Web-Anwendungen schützen

Versions datum: 2010-07
Hakin9_07_2010
Note: 6 Stimmen

Inhalt

  • Hakin9 7/2010 jetzt frei downloaden!
    Web-Anwendungen schützen Hakin9 7/2010 De

  • Schlüssellose Kommunikation in WEP-Netzen

    Einen WEP-Schlüssel zu knacken ist heutzutage eine Sache von Minuten. Manchmal kann sich das Sammeln der benötigten Daten jedoch schwierig gestalten, sodass die herkömmlichen Methoden versagen. In dieser Ausgabe werden wir uns deshalb mit einer anderen Möglichkeit befassen – der schlüssellosen Kommunikation innerhalb eines WEP-Netzwerks.


  • Heimnetzwerk - Weitere Möglichkeiten mit der Fritz!Box

    Welche Möglichkeiten uns die Fritz!Box noch bietet, wird in diesem Artikel behandelt. Wir schließen einen Drucker per USB an und richten ihn für das Netzwerk ein und es geht um die Möglichkeiten, die uns der USB-Anschluss noch bietet. Eine Anleitung für Einsteiger.


  • Web Applications Firewalls

    Datenschutzskandale und gestohlene Kunden- und Kreditkartendaten haben uns nicht nur im Jahr 2009 begleitet, sie werden uns auch in den nächsten Jahren verfolgen. Immer wieder werden in diesem Kontext auch unsichere Web-Seiten genannt und das, obwohl doch jeder eine Firewall im Einsatz hat.


  • Conficker – Was man über Botnets wissen sollte

    Angriffe, die den Zugriff auf Webseiten verweigern oder großangelegte Diebstähle von Kontodaten, sind Themen, die häufig in den computerbezogenen News wiederkehren. Hinter diesen Handlungen stehen immer öfter Botnets.


  • Web-Anwendungen über den gesamten Lebenszyklus schützen

    Schwachstellen in Web-Anwendungen lassen sich auf zwei Arten schützen: entweder durch einen Patch oder durch Web Application Firewalls (WAFs). Bei näherer Betrachtung zeigt sich, dass sich beide Ansätze in der Praxis sinnvoll ergänzen, wenn Web-Applikationssicherheit fest in den regulären Produktions- und Wartungszyklus integriert ist.


  • Risikomanagement der Informationssicherheit nach ISO/IEC 27005

    Die Reduktion von Haftungsrisiken, das Gerechtwerden von Compliance-Anforderungen in der IT oder die bloße Sicherstellung des Geschäftsbetriebes begründen für viele Unternehmen den Aufbau eines Managementsystems im Bereich Informationssicherheit (ISMS). Die ISO/IEC 27005 beschreibt dazu eine standardisierte Vorgehensweise des IT-Risikomanagements, welches sich vollständig in ein ISMS integrieren lässt.


  • Der SHA-3 Hash-Wettbewerb – ein Zwischenstand

    Seit 2007 läuft der vom NIST veranstaltete öffentliche Wettbewerb zur Festlegung eines neuen Standards für kryptografische Hash-Algorithmen, bezeichnet als SHA-3, der Ende 2012 beendet sein wird.


  • Der Weg zum eigenen Datenschutzbeauftragten: Wie Sie den passenden DSB für Ihr Unternehmen finden

    Datenschutz ist in aller Munde, keine Frage! Nicht nur in Deutschland und Europa häufen sich seit 2008 die „Pannen“, die in den meisten Fällen eine peinliche Veröffentlichung vieler personenbezogener Daten nach sich gezogen haben.


Zurück

Kommentare

4 Kommentaren, Kommentar addieren
Kommentar addieren