Sicherheitslecks haben System

07.07.2005
Von Gerhard Eschelbeck

Fazit

Angriffe auf Netze werden immer zahlreicher und raffinierter. Die "Gesetze der Schwachstellen" zeigen vier Arten von Risiken für interne und externe Netzwerke auf. Die rechtzeitige und umfassende Erkennung von Sicherheitslücken mit Hilfe automatisierter Techniken und die priorisierte Anwendung von Gegenmaßnahmen sind ein wirksames vorbeugendes Mittel, mit dem Netz-Manager automatisierte Angriffe abwehren und die Netzsicherheit gewährleisten können.

Audit: Sicherheitsverantwortliche sollten die Resultate der Schwachstellen-Scans nutzen, um festzustellen, wie ihr Unternehmen in puncto Sicherheit insgesamt abschneidet. Mit Hilfe solcher Metriken lässt sich der Erfolg (oder Misserfolg) unterschiedlicher Security-Policies bewerten, um so die Sicherheit zu verbessern. Auch sollten die Ergebnisse genutzt werden, um die Unternehmensleitung über den Sicherheitsstatus zu informieren.