Wenn Sie die IT-Security Meldungen über Hacker- und Malware-Angriffe lesen, geht es Ihnen möglicherweise ähnlich wie mir. Tatsächlich könnte man glauben, dass die "gute Seite" kaum noch eine Chance hat, sich gegen die immer raffinierteren Angriffe zu schützen. Vor rund einem Monat wurde das deutsche Medienhaus Heise Opfer einer solchen Attacke.

 

 

Heise informierte sehr offen über den Vorfall. Bei der Analyse sind mir zwei Punkte aufgefallen. Einerseits, dass es sich um einen sehr raffinierten und gefährlichen Angriff handelte. Andererseits, dass die Angreifer auch hier (neben dem Menschen) "nur" kleine klassische Fehler ausgenutzt haben. In Kombination hatten diese kleinen Fehler von einer Minute auf die Andere aber eine grosse Auswirkung. Ja, die Angriffe werden mehr und raffinierter. Dennoch: Die Absicherung von IT-Infrastrukturen ist keine Raketentechnik. Neben der regelmässigen Sensibilisierung Ihrer Mitarbeitenden ist es wichtig, all diese kleinen Lücken zu finden und rasch zu beheben.

Beste Grüsse aus Wiesendangen

 

Sandro Müller

CEO goSecurity GmbH


Herzlich willkommen, Marcel!

M. Bachmann

 

Seit mittlerweile 2 Monaten wird das goSecurity Team durch Marcel Bachmann ergänzt. Marcel Bachmann hat einen grossen Erfahrungsschatz im Auditieren von IT-Infrastrukturen. Nun hat er die "Seite gewechselt" und unterstützt unsere Kunden bei der Erlangung der ISO 27001-Zertifizierung.

 

 


BLOG: Linux Privilege Escalation

Privilege Escalation

 

Michel Hennet zeigt in diesem BLOG gleich vier Möglichkeiten, um ein Linux-System zu übernehmen. Die verschiedenen Methoden basieren zum Teil auf Schwachstellen in Software, aber auch in Fehlkonfigurationen, die wir in dieser oder ähnlicher Form immer wieder antreffen.

 

Wie aktuelle Beispiele "erfolgreicher" Hackerangriffe zeigen, ist es wichtig, genau diese "kleinen" Fehler zu vermeiden. Obendrauf können Sie die für den Blog verwendete virtuelle Maschine herunterladen und die beschriebenen Schwachstellen selbst nachvollziehen.

Hier den aktuellen BLOG lesen...


Wettbewerb mit tollen Preisen

nws 201809 4

 

goSecurity liebt seine Mitarbeitenden. Die Mitarbeitenden lieben goSecurity. "Familienfreundlichster Arbeitgeber, Ein Arbeitgeber für das ganze Leben, Wie eine kleine Familie, Bester Arbeitgeber in der IT-Security-Branche" - Solche Aussagen finden Sie, wenn Sie auf Kununu nach goSecurity suchen. Auch bei den Google - Rezensionen geniessen wir 5 Sterne.

 

Wir wollen aber mehr! Nein, nicht mehr Sterne (das geht ja gar nicht), sondern mehr Rezensionen. Bei Kununu können uns nur Angestellte und Bewerber beurteilen, auf Google kann das jeder. Wir freuen uns auf Ihre 5 Sterne.

Preise

Mitmachen lohnt sich. Es gibt viele attraktive Preise zu gewinnen:

  • 1. Preis: iPad von Apple
  • 2. Preis: Noise Cancelling Kopfhörer von BOSE
  • 3. Preis: Mini-Klimagerät EvaChill
  • 4. -10. Preis: Thermosflasche FLSK
  • 11. - 30. Preis: Mikrofaser-Brillen- oder Smartphone-Putztuch
  • 31. - 50. Preis: Webcam-Protector

 

Wettbewerbsbedingungen

Wer zwischen dem 07. Juli und dem 15. August 2019 eine Rezension bei Google über goSecurity schreibt, kann am Wettbewerb teilnehmen. Für eine reguläre Teilnahme sind folgende Bedingungen nötig:

  • Sie schreiben eine Google Rezension über goSecurity zwischen heute und dem 15. August 2019
  • Ihre Rezension umfasst nicht nur die Sterne-Bewertung, sondern zusätzlich mindestens einen Satz.
  • Die Rezension ist in Deutsch oder Englisch verfasst.
  • Sie reichen Ihren Rezensionstext zusätzlich per E-Mail auf Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein! ein.

Zur Teilnahme sind alle Personen mit Wohnsitz in der Schweiz berechtigt. Davon ausgenommen sind Mitarbeitende der goSecurity GmbH. Die Gewinner werden per E-Mail kontaktiert. Über den Wettbewerb wird keine Korrespondenz geführt. Eine Barauszahlung ist nicht möglich. Der Rechtsweg ist ausgeschlossen.

Die Gewinner werden Ende August ausgelost


Neutrale Experten für Ihre IT-Sicherheit

goSecurity GmbH

Schulstrasse 11 | 8542 Wiesendangen | +41 52 511 37 37 | Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein! | www.gosecurity.ch


Unsere Dienstleistungen

goAware | ISO 27001 | Premium Audit | Penetration Test | Security Konzepte | Trainings