Lehrplan
- 4 Sections
- 15 Lessons
- 6 Hours
Expand all sectionsCollapse all sections
- Grundlagen des sicheren Endpunkt Schutzes: Bedeutung und Komponenten der Endgerätesicherheit6
- 1.0Einführung
- 1.1Grundlagen des sicheren Endpunkt Schutzes: Bedeutung und Komponenten der Endpunktsicherheit
- 1.2Bedrohungen und Schwachstellen
- 1.3Erkennung und Management von Schwachstellen
- 1.4Überblick über Endpunkt Sicherheits-Lösungen
- 1.5Quiz: Grundlagen des sicheren Endpunkt Schutzes10 Minutes5 Questions
- Endpunkt-Sicherheitsmanagement und Tools: Sicherheits-, Identitäts-, Zugriffsmanagement- und Endpunkt Detection and Response (EDR)-Lösungen6
- Zukünftige Ansätze für die Endpunktsicherheit: Künstliche Intelligenz und maschinelles Lernen, Cloud-basierte Sicherheit, Schulungen und Sensibilisierung Programme5
- Weiterführende Lektüre1
Erkennung und Management von Schwachstellen
Die Methode zur Aufdeckung von Schwachstellen wird im Folgenden vorgestellt.
- 1) Scannen auf Schwachstellen: Regelmäßiges Scannen von Systemen und Anwendungen auf Schwachstellen mit Hilfe automatischer Scanning-Tools.
- 2) Code-Überprüfung: Dient zum Auffinden von Sicherheitslücken durch Überprüfung des Quellcodes von Anwendungen.
- 3) Red-Team-Übungen: Teams von Sicherheitsexperten, die reale Angriffsszenarien simulieren, um die Sicherheit von Systemen zu testen.
- 4) Penetrationstests: Geschulte Sicherheitsexperten führen kontrollierte Angriffe durch, um den Sicherheitsstatus eines Netzes oder Systems zu bewerten.
Im Folgenden finden Sie Informationen zum Schwachstellenmanagement.
- 1) Bewertung der Schwachstellen: Bewertet den Schweregrad und die Auswirkungen der entdeckten Schwachstellen.
- 2) Patch-Management: Verfolgt und wendet Sicherheitspatches und Updates an, die von Softwareanbietern veröffentlicht werden. Dadurch werden bekannte Sicherheitslücken behoben.
- 3) Änderungsmanagement: Umfasst Verfahren und Kontrollen zur Gewährleistung der Sicherheit von Änderungen an Systemen.
- 4) Reaktion auf Zwischenfälle: Wenn eine Sicherheitslücke ausgenutzt wird, hilft ein effektiver Plan zur Reaktion auf Zwischenfälle, den Schaden zu minimieren.
- 5) Schulung und Sensibilisierung: Sensibilisierung der Benutzer*innen für Schwachstellen und Soziale Manipulations-Taktiken.
Sicherheitsrichtlinien und -standards
Sicherheitsrichtlinien und Standards für den Endpunkt Schutz:
- – Antivirus-/Antimalware-Richtlinien: Diese Richtlinien verlangen, dass auf allen Endgeräten eine Antiviren- oder Anti Malware-Software installiert ist und jederzeit läuft.
- – Patch-Management-Richtlinien: Diese Richtlinien schreiben regelmäßige Aktualisierungen der gesamten Software und der Betriebssysteme auf den Endgeräten vor, um Sicherheitslücken zu schließen, die von Angreifern ausgenutzt werden könnten.
- – Richtlinien für die Gerätekontrolle: Diese Richtlinien schränken die Verwendung von Wechselmedien wie USB-Laufwerken ein, die eine Quelle für Malware sein können.
- – Firewall-Richtlinien: Diese Richtlinien erfordern die Verwendung von Firewalls auf allen Endpunkten, um unbefugten Zugriff zu verhindern.
- – Richtlinien für den Fernzugriff: Diese Richtlinien steuern, wer auf das Netzwerk aus der Ferne zugreifen kann, wann dies möglich ist und worauf der Zugriff erfolgen kann.
- – Verschlüsselungsrichtlinien: Diese Richtlinien erfordern die Verschlüsselung sensibler Daten auf den Endgeräten, um sie bei Verlust oder Diebstahl des Geräts zu schützen.
- – Richtlinien für die Sensibilisierung und Schulung der Benutzer*innen: Diese Richtlinien schreiben regelmäßige Schulungen für Benutzer*innen zu bewährten Sicherheits-Praktiken vor, z. B. zum Erkennen und Vermeiden von Phishing-E-Mails und zur Verwendung sicherer, eindeutiger Passwörter.
- – Richtlinien für die Reaktion auf Zwischenfälle: Diese Richtlinien legen die Schritte fest, die im Falle eines Sicherheitsvorfalls, z. B. einer Malware-Infektion oder einer Datenschutzverletzung, zu unternehmen sind.
Bedrohungen und Schwachstellen
Vorheriges
Überblick über Endpunkt Sicherheits-Lösungen
Nächstes
