Kategorie: Schwachstellenmanagement
Check Point Harmony Sase – fremde Cookies naschen
Geschätzte Lesezeit: 3 Minuten
Die technische Abteilung der NetUSE AG identifizierte eine kritische Schwachstelle in Check Point Harmony SASE, die durch unzureichende Domain-Isolierung den Zugriff auf Authentifizierungs-Token ermöglichte. Der Vorfall verdeutlicht die Notwendigkeit strikter Client-Side-Isolation und korrekten Cookie-Scopings in Multi-Tenant-Cloud-Architekturen.
Inhaltsverzeichnis
Im Rahmen einer Sicherheitsanalyse identifizierte das NetUSE Research Team eine kritische Sicherheitslücke in …
Container Sicherheit für operative und IT-Umgebungen optimieren
Geschätzte Lesezeit: 5 Minuten
Eine effektive Container Security erfordert mehr als nur Patches: Sie basiert auf internen Trusted Registries, einer strikten Runtime-Überwachung und der Eingrenzung von Berechtigungen. Ebenso entscheidend sind klare Governance-Richtlinien und definierte DevOps-Prozesse, um Risiken in der Orchestrierung nachhaltig zu minimieren.
Inhaltsverzeichnis
Containertechnologien haben die Bereitstellung von Anwendungen revolutioniert. Als standardisierte Images …
External Attack Surface Management: Risiken identifizieren, Angriffsflächen minimieren
Geschätzte Lesezeit: 5 Minuten
External Attack Surface Management (EASM) ermöglicht Unternehmen einen Perspektivwechsel von der reinen Innenansicht zur externen Angreifer-Sicht, um Schatten-IT und vergessene Assets aufzudecken. Durch kontinuierliches Monitoring und die Simulation echter Reconnaissance-Taktiken werden Schwachstellen proaktiv geschlossen, bevor sie ausgenutzt werden können.
Inhaltsverzeichnis
Um External Attack Surface Management (EASM) erfolgreich in modernen IT-Umgebungen …