“Bei einer technischen Hochschule in Österreich wurde ein vollumfängliches Sicherheitsaudit durchgeführt. Es wurde festgestellt, dass Sicherheitshärtungen vielfach fehlten. Des Weiteren war eine durchgehende Umsetzung von Sicherheitsfunktionen auf den Webservern nicht vorhanden. Einige der betriebenen Lösungen wiesen Injection-Schwachstellen auf, über die potenziell Schadcode eingeschleust werden konnte. Zudem lieferten einige Webserver sensible Informationen. Darüber hinaus wurden eine große Anzahl exponierter SSH-, VPN- und Webserver identifiziert. Es wurde dringend empfohlen, die Angriffsfläche zu reduzieren und zu bündeln, indem die Anzahl der Services verringert wird. Ein durchgängiges Update- und Schwachstellenmanagement sollte zahlt sich ebenfalls immer aus.”
MANUEL KERN MSC
Tel +43 50550 4170
manuel.kern@ait.ac.at
Um Ihnen ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Wenn Sie diesen Technologien zustimmen, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn Sie Ihre Zustimmung nicht erteilen oder zurückziehen, können bestimmte Merkmale und Funktionen beeinträchtigt werden.