MFA-Pflicht für Break Glas-Accounts in Azure und Microsoft 365

Um sicherzustellen, dass ein Unternehmen selbst keinen Zugriff auf Microsoft 365 oder Azure verliert, gibt es Break Glas-Accounts. Diese lassen sich auch mit MFA absichern, was seit Juli 2024 Pflicht in Azure ist. Allerdings gilt hier besondere Vorsicht walten zu lassen, um sich nicht selbst aus der Cloud auszusperren.

Keine Daten über das Internet: sichere Offlineverbindung zur Cloud

Mit seinem Private Link Network antwortet Cloudera auf den wachsenden Datenverkehr in Branchen mit strengen Compliance-Anforderungen. Das Ziel: kritische Datensicherheits- und Datenschutzbedenken für stark regulierte Unternehmen mit strengen Richtlinien zu adressieren.

Automatisiertes Pentesting: Pflicht und Chance für alle Unternehmen

Pentesting, der kontrollierte Cyberangriff auf die Unternehmens-IT, prüft die Wirksamkeit der Security-Maßnahmen. Manuelles Pentesting können sich nur große Organisationen leisten. Automatisierte Tools könnten bald zum erschwinglichen Standard für kleinere Unternehmen werden. Komfortabel und skalierbar ist Automated Security Validation als Managed Service.

Palo Alto stopft fünf kritische Sicherheitslücken

In Palo Alto Networks Migrationstool Expedition gibt es fünf schwerwiegende Sicherheitslücken. Diese führen dazu, dass erfolgreiche Angreifer Zugriff auf sensible Informationen von Firewalls erhalten, die das Betriebssystem PAN-OS nutzen.

KI-Lösungen fehlt es an Security-Expertise

Security-Experten kämpfen gegen wachsende Bedrohungen bei zeitgleichem Fachkräftemangel an. Abhilfe schaffen soll KI, doch bei der Entwicklung und Implementierung von Lösungen sind die betroffenen Teams kaum einbezogen.

BGH prüft Facebook-Datenschutzvorfall

Der Bundesgerichtshof knöpft sich einen gravierenden Datenschutzvorfall bei Facebook vor und will für viele vergleichbare Fälle klären, ob Nutzer bei einem Datenleck Anspruch auf Schadenersatz haben. Cyberkriminelle hatten Daten von Hunderten Millionen Facebook-Konten gestohlen.

Forescout schützt alle Arten von IT-Umgebungen

Forescout for OT Security soll künftig verwaltete und nicht verwaltete Geräte auf allen Purdue-Ebenen abdecken und somit Cloud-, Air-Gapped- und Hybrid-Umgebungen schützen. Mit der SaaS-Lösung baut Forescout sein Cloud-Engagement weiter aus.