software

/software

Wichtige Mitteilung zu Spectre & Meltdown

In den vergangenen Wochen und Monaten wurden aufgrund der aufgedeckten Prozessor-Schwachstellen Spectre und Meltdown einige Patches von Software- und Hardwareherstellern veröffentlicht. Diese führten nach der Installation allerdings häufig zu gravierenden Leistungseinbußen bis hin zu Abstürzen und Bluescreens. Das führte soweit, dass Patches kurz nach der Veröffentlichung von den Herstellern wieder zurückgezogen wurden. Aus diesem Grund […]

Meltdown/Spectre – wer ist gefährdet und was kann ich tun?

Mit dem Einstieg in den Blog-Eintrag wollen wir uns gar nicht lange aufhalten. Es wurden bekanntlich Schwachstellen in der Hardware-Architektur von Prozessoren entdeckt. Diese wurden Meltdown und Spectre getauft. Angreifer können diese Sicherheitslücken nutzen, um sämtliche Daten auszulesen. Besonders schwer wiegt, dass zu diesen Daten selbstverständlich auch Passwörter und weitere hochsensible Informationen gehören. Wer ist […]

By | Januar 11th, 2018|AMD, ARM, Bios, Blog, BSI, CPU, Firmware, Intel, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Sicherheit, Meltdown, microcode, neam, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, software, Spectre, Unternehmen, Veranstaltungen, Windows OS, Zertifizierung & Audit|Kommentare deaktiviert für Meltdown/Spectre – wer ist gefährdet und was kann ich tun?

Wichtige Mitteilung zu Sicherheitslücken Meltdown & Spectre

Seit einer guten Woche ist bekannt, dass Intel-Prozessoren potentiell schwerwiegende Sicherheitslücken (Meltdown) aufweisen. Dies gilt aber auch für ARM- und AMD-Prozessoren (Spectre). Die wichtigste Information vorweg: Wir helfen Ihnen. Und gemeinsam mit den Herstellern arbeiten wir für Sie mit Hochdruck an einer schnellen und sicheren Lösung. Wir halten Sie mit weiteren Info-Mails auf dem Laufenden. […]

By | Januar 9th, 2018|AMD, Android, ARM, Blog, BSI, Intel, IoS, ISMS, ISMS (BSI, ISO 27001), ISO27001, IT-Sicherheit, Meltdown, neam, Notfallmanagement, Penetrationstest, Penetrationstests, Risikomanagement, Sicherheit, software, Spectre, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Wichtige Mitteilung zu Sicherheitslücken Meltdown & Spectre

Implementing restrictions on software installation using ISO 27001 control A.12.6.2

Currently, in all companies around the world, it is necessary to install software (operating systems, office applications, financial applications, applications development, etc.). But, in general, the installation of this software is not sufficiently controlled, which can lead to certain risks. ISO 27001:2013 can help these companies with the implementation of an Information ...

The post Implementing restrictions on software installation using ISO 27001 control A.12.6.2 appeared first on 27001Academy.

By | Februar 8th, 2016|A.12.6.2, applications, Blog, BSI, installation, inventory, ISMS, ISMS (BSI, ISO 27001), ISO 27001, ISO27001, Notfallmanagement, Penetrationstest, Penetrationstests, repository, restrictions, restrictions on software installation, Risikomanagement, risks, software, Unternehmen, Veranstaltungen, Zertifizierung & Audit|Kommentare deaktiviert für Implementing restrictions on software installation using ISO 27001 control A.12.6.2