Wir beleuchten die Bedeutung von Prozessdisziplin, Risikomanagement und die Rolle von Führungskräften in der IT-Sicherheit. Dabei erklären wir den Unterschied zwischen Patchmanagement und Schwachstellenmanagement und analysieren typische Schwachstellen sowie deren Ursachen.
Takeaways- Schwachstellenmanagement ist ein fortlaufender Prozess.
- Sicherheit ist eine Führungsaufgabe.
- Patchen gehört nicht ins Schwachstellenmanagement.
- 70 Prozent aller Angriffe nutzen bekannte Schwachstellen.
- MFA überall da, wo es geht.
- Reporting bedeutet nicht, dass der ITler alles nachguckt.
- Schwachstellenmanagement ist kein Projekt.
- Es ist günstiger, eine Lücke zu schließen als einen Angriff zu erklären.
- Die Ressourcen müssen bereitgestellt werden.
- Unklare Verantwortlichkeiten führen zu Sicherheitslücken.