Zum Hauptinhalt springen

4 Beiträge mit Tag "sicherheit"

Alle Tags anzeigen

Wie VaultPAM Sitzungsaufzeichnungen schützt

· 7 Min. Lesezeit
VaultPAM Team
Security Engineering

Eine Aufzeichnung, der man nicht vertrauen kann, ist kein Nachweis. Sie kann Aktivitäten zeigen, aber die schwierigeren Fragen nicht beantworten: Stammt diese Aufzeichnung aus dieser Sitzung, wurde sie verändert, wer hat sie angesehen und wurde sie nach den Regeln behandelt? Deshalb bedeutet der Schutz einer Aufzeichnung mehr, als eine Datei abzulegen. Es handelt sich um eine technische Kette, die mit der kontrollierten Erfassung beginnt und sich über Verschlüsselung, Integritätsprüfung, Zugriffsentscheidungen, Aufbewahrung und Prüfverlauf fortsetzt. Dieser Artikel erläutert, wie VaultPAM diese Kette aufbaut, damit eine Aufzeichnung als nachvollziehbarer Nachweis dienen kann, statt als ungeprüftes Artefakt behandelt zu werden.

Sitzungsaufzeichnung als Prüfnachweis: Was Auditoren und Aufsichtsbehörden tatsächlich akzeptieren

· 9 Min. Lesezeit
VaultPAM Team
Security Engineering

Sitzungsaufzeichnungen beantworten die Fragen, die nach einem privilegierten Zugriff entscheidend sind: Wer hat sich verbunden, welches Zielsystem wurde erreicht, wann geschah dies und was geschah während der Sitzung? Es geht um Rechenschaftspflicht und Untersuchung, nicht um Überwachung. Wenn ein Sicherheitsvorfall, eine Zugriffsprüfung oder ein Audit eine Frage aufwirft, reicht ein Anmeldeereignis allein selten aus. Die Organisation benötigt eine Aufzeichnung, die sie finden, prüfen und mit der Entscheidung über die Zugriffsgewährung verknüpfen kann.

Just-in-Time-Zugriff — so eliminieren Sie dauerhafte Berechtigungen im Unternehmen

· 7 Min. Lesezeit
VaultPAM Team
Security Engineering

Die meisten Sicherheitsvorfälle in Unternehmen mit privilegiertem Zugriff haben eine gemeinsame Grundursache: Das kompromittierte Konto hatte Zugriff, den es nicht benötigte, auf Systeme, die es seit Wochen nicht berührt hatte, mit Zugangsdaten, die seit Monaten gültig waren. Der Angreifer hat keine Berechtigungen eskaliert — die Berechtigungen waren bereits vorhanden, dauerhaft, wartend. Das ist das Problem dauerhafter Berechtigungen, und Just-in-Time-Zugriff ist genau dafür konzipiert, diese Lücke zu schließen.

RDP-Sicherheitsaudit-Checkliste: 12 Dinge, die vor dem nächsten Penetrationstest behoben werden müssen

· 7 Min. Lesezeit
VaultPAM Team
Security Engineering

RDP (Remote Desktop Protocol) taucht in der Initial-Access-Phase fast jedes schwerwiegenden Ransomware-Vorfalls auf. Exponierter Port 3389, schwache Zugangsdaten, kein MFA — Angreifer kennen dieses Muster. Ihr nächster Penetrationstest wird diese Probleme finden, wenn Sie sie noch nicht behoben haben. Diese Checkliste sagt Ihnen genau, was zu beheben ist und wie.