Direkt zum Inhalt wechseln

BSI Ein Praxis-Leitfaden für IS-Penetrationstests

Der BSI-Leitfaden für Penetrationstests bietet umfassende Informationen zur Planung und Durchführung von Penetrationstests in der IS-Sicherheit und beschreibt verschiedene Methoden, um das Angriffspotenzial auf die Informationssicherheit im Unternehmen zu bewerten und geeignete Gegenmaßnahmen zu identifizieren. Der Leitfaden enthält ebenfalls eine Checkliste für die Beauftragung eines geeigneten Dienstleisters und bietet praktische Empfehlungen für den Ablauf eines […]

Der CyberRisiko-Check: IT-Sicherheit einfach anpacken

Beim CyberRisiko-Check befragt ein IT-Dienstleister ein Unternehmen in einem ein- bis zweistündigen Interview zur IT-Sicherheit im Unternehmen. Darin werden 27 Anforderungen aus sechs Themenbereichen daraufhin überprüft, ob das Unternehmen sie erfüllt. Für die Antworten werden nach den Vorgaben der DIN SPEC Punkte vergeben. Als Ergebnis erhält das Unternehmen einen Bericht, der unter anderem die Punktzahl […]

Schadprogramme – so schützen Sie sich.

Die Broschüre des Bundesamt für Sicherheit in der Informationstechnik erklärt, wie Schadprogramme unbemerkt auf Systeme gelangen und welche unterschiedlichen Formen und Gefahren von Malware ausgehen können. Sie gibt praxisnahe Empfehlungen zum Schutz, etwa durch sichere Konfiguration, regelmäßige Updates und den kombinierten Einsatz mehrerer Sicherheitsmaßnahmen, da kein einzelnes Mittel ausreichend Schutz bietet.

Management Blitzlicht – Common Security Advisory Framework

Das Management-Blitzlicht des Bundesamt für Sicherheit in der Informationstechnik stellt das Common Security Advisory Framework (CSAF) als offenen Standard zur strukturierten und maschinenlesbaren Bereitstellung von Informationen zu IT-Schwachstellen vor. Es zeigt, dass durch die Standardisierung und Automatisierung von Sicherheitsmeldungen Risiken schneller erkannt, bewertet und durch integrierte Prozesse wie Patch-Management effizient reduziert werden können.

Einstiegshilfe für Schwachstellenanalysen von Webportalen

Die Broschüre des Bundesamt für Sicherheit in der Informationstechnik bietet Verantwortlichen einen praxisnahen Einstieg in die Planung und Durchführung von Schwachstellenanalysen für Webportale und erläutert zentrale organisatorische Fragestellungen vor und während der Analyse. Sie gibt einen Überblick über den Ablauf, benennt relevante Ansprechpartner und verweist auf weiterführende Informationen, um die Durchführung strukturiert zu unterstützen.

Management Blitzlicht – Passwortlose Zukunft mit Passkeys

Das Management-Blitzlicht des Bundesamt für Sicherheit in der Informationstechnik erläutert Passkeys als moderne, phishing-resistente Authentifizierungsmethode, die auf kryptografischen Schlüsselpaaren basiert und klassische Passwörter ersetzen kann. Es zeigt Vorteile wie höhere Sicherheit und Benutzerfreundlichkeit auf und gibt Hinweise zur Einführung sowie zur Integration in bestehende Authentifizierungsprozesse.

Cybersecurity Awareness Raising: The ENISA-Do-It-Yourself Toolbox

Das Tool „AR-in-a-Box“ der European Union Agency for Cybersecurity ist ein umfassendes Toolkit, das Organisationen dabei unterstützt, eigene Programme zur Sensibilisierung für Cybersicherheit zu entwickeln und umzusetzen. Es kombiniert Leitfäden, Kommunikationsstrategien, praktische Übungen sowie Evaluationsmethoden, um Awareness-Maßnahmen zielgerichtet zu gestalten und deren Wirksamkeit messbar zu machen.

Management-Blitzlicht „Awareness stärken – Risiken minimieren“

Das Management-Blitzlicht des Bundesamt für Sicherheit in der Informationstechnik betont die zentrale Rolle von Cyber-Awareness als Bestandteil der Informationssicherheit und hebt insbesondere den „Faktor Mensch“ als häufiges Einfallstor für Angriffe hervor. Es zeigt praxisnahe Maßnahmen zur Etablierung einer Sicherheitskultur – etwa durch kontinuierliche Schulungen, geeignete Kommunikationsformate und einen strukturierten Leitfaden zur Einführung von Awareness-Programmen.

Kryptografie quantensicher gestalten

Die Publikation des Bundesamt für Sicherheit in der Informationstechnik gibt einen Überblick über den Stand von Quantentechnologien und zeigt auf, warum bestehende kryptografische Verfahren durch Quantencomputer perspektivisch unsicher werden können. Sie beschreibt Ansätze und Handlungsempfehlungen für die Migration hin zu quantensicherer Kryptografie, einschließlich der Auswahl geeigneter Verfahren sowie notwendiger Anpassungen von Protokollen und Standards.

IT-Notfallkarte „Verhalten bei IT-Notfällen“

Die IT-Notfallkarte der Allianz für Cyber-Sicherheit stellt kompakte Verhaltenshinweise für Mitarbeitende bereit, damit sie bei IT-Notfällen schnell die richtigen Schritte einleiten und relevante Informationen weitergeben können. Sie legt den Fokus auf klare Ansprechpartner, strukturierte Meldung von Vorfällen und abgestimmte Gegenmaßnahmen und soll durch Platzierung im Arbeitsumfeld sowie Schulungen die Sicherheitskultur in Organisationen stärken.