Hightech

AUSSENDER



ESET Deutschland GmbH
Ansprechpartner: Christian Lueg
Tel.: +49 3641 3114 269
E-Mail: christian.lueg@eset.de

FRüHERE MELDUNGEN

11.06.2021 - 10:00 | ESET Deutschland GmbH
09.06.2021 - 10:30 | ESET Deutschland GmbH
08.06.2021 - 10:00 | ESET Deutschland GmbH
26.05.2021 - 14:00 | ESET Deutschland GmbH
20.05.2021 - 10:00 | ESET Deutschland GmbH
pts20210616021 Unternehmen/Wirtschaft, Technologie/Digitalisierung

Open Source Intelligence erhöht die IT-Sicherheit in Unternehmen

ESET zeigt, wie mit dem OSINT-Modell das Risiko von Cyberangriffen reduziert werden kann


Jena (pts021/16.06.2021/13:00) - Open Source Intelligence (OSINT) ist ein Konzept, das als Element der IT-Sicherheitsstrategie in Unternehmen zunehmend an Bedeutung gewinnt. Hierbei werden frei verfügbare Quellen, wie Medien, TV oder das Internet zur Sammlung von Informationen genutzt. Bereits seit Jahrzehnten nutzen Geheimdienste diese Methodik erfolgreich. Auch Hacker bedienen sich dieser Methodik, um Angriffe auf Systeme vorzubereiten. Unternehmen können OSINT aber auch selber nutzen, um sensible und frei verfügbare Informationen zu lokalisieren und deren Missbrauch zu vermeiden. Als Teil des Cyber-Risikomanagement entwickelt sich OSINT zu einem wichtigen Bestandteil einer umfassenden Sicherheitsstrategie. Wie IT-Verantwortliche die Methodik für ihr Unternehmen einsetzen können, erklären die ESET-Sicherheitsexperten auf WeliveSecurity.

"Daten sind das Gold des 21. Jahrhunderts - das gilt insbesondere auch für die IT-Sicherheit. Wer mehr über seine Kontrahenten erfährt und gleichzeitig möglichst wenig von sich preisgibt, ist im Vorteil", sagt Thomas Uhlemann, Security Specialist bei ESET. "Social Engineering und Phishing hätten nie den Erfolg, wenn Unternehmen und Mitarbeiter vorsichtiger nach außen kommunizieren würden."

Was ist OSINT?

Der Begriff Open Source Intelligence (OSINT) entstand zunächst außerhalb der IT-Sicherheitsbranche. Er bezog sich auf das militärische und nachrichtendienstliche Bestreben, strategisch wichtige, aber öffentlich verfügbare Informationen zu sammeln. Das Internet, soziale Medien und digitaler Dienste stellen dabei für OSINT-Akteure eine riesige Datenquelle dar. Zum Beispiel greifen Cyberkriminelle auf diese Ressource zurück, um Informationen über jeden Teil der IT-Infrastruktur eines Unternehmens sowie über dessen Mitarbeiter zu gewinnen.

Wie können Unternehmen davon profitieren?

Für IT-Verantwortliche besteht das primäre Ziel darin, alle diese Informationen zu finden die ein Risiko für das Unternehmen darstellen könnten. Damit minimieren sie die Angriffsfläche für Attacken von Hackern. Eine der offensichtlichsten Möglichkeiten, dies zu tun, ist die Durchführung regelmäßiger Penetrationstests und Red-Team-Übungen, die OSINT nutzen, um Schwachstellen zu finden. Nützliche Informationen könnten beispielsweise offene Ports sein oder soziale Medien. Gerade in Karriereportalen lässt sich viel über Mitarbeiter in Erfahrung bringen, was Angreifern weiterhilft.

Mehr Informationen zum OSINT-Modell in der IT-Sicherheit gibt es auf WeliveSecurity: https://www.welivesecurity.com/deutsch/2021/06/16/osint-was-ist-open-source-intelligence-und-wie-nutzt-man-sie

(Ende)
Aussender: ESET Deutschland GmbH
Ansprechpartner: Christian Lueg
Tel.: +49 3641 3114 269
E-Mail: christian.lueg@eset.de
Website: www.eset.com/de
|
|
98.292 Abonnenten
|
191.667 Meldungen
|
78.794 Pressefotos

HIGHTECH

27.07.2021 - 13:30 | pressetext.redaktion
27.07.2021 - 10:40 | Schneider Electric GmbH
27.07.2021 - 09:05 | Reichl und Partner PR GmbH
27.07.2021 - 06:00 | pressetext.redaktion
26.07.2021 - 13:55 | pressetext.redaktion
Top