
security-insider.de: Vom LinkedIn-Profil zum gezielten Cyberangriff in nur 30 Minuten
Die Untersuchung zeigt sehr deutlich, wie schnell sich Angriffsvektoren mitllerweile verändern können – und das auch tun. Eine IT-Sicherheit, die sich genauso schnell anpasst, ist extrem aufwändig. Denn diese muss ja die Massnahmen nicht nur entwickeln, sondern auch die Interdependenzen mit der bestehenden Infrastruktur und den Geschäftprozessen berücksichtigen. Dass macht Sicherheitsevolution immer langsamer als Angriffsevolution.
Ein Weg aus dem Dilemma – die Reduzierung des Schadensumfangs eines möglichen Vorfalls! Segmentierung, zusätzliche Authentifizierung und Authorisierung, Man in the loop, und mehr. IT-Sicherheit nicht aus der Tool-Perspektive sondern aus der systemischen Perspektive.
… und die systemische Perpektive ist nicht die Sicht auf das IT-System …
Der Kommentar erschien zurerst auf LinkedIn


