18 – IT Trust questions

18 - IT Trust questions

How does your IT-Trust landscape look like now?

  • Are we facing with unmanaged risks?
  • Are all our web server certificates up to date and valid?
  • Are all our communication certificates up to date and valid?
  • Are all our code signing certificates up to date and valid?
  • Which one will retire when?
  • Do we have enough time for exchange?
  • Which certificates are weak and need to be renewed?
  • Are all SIEM and APT systems synchronised with our valid trust  landscape?
  • I will like to exchange all Apache certificates which expires in the net 30 days tomorrow. How many systems are affected?
  • I would like to remove a specific country from my trusted list, how many programs and computers are affected?
  • Which risks does my Operating systems contain?
  • Which risks does my partner/supplier landscape contain?
  • Do we have unknown software on our computers?
  • How many certificates do we have in total?
  • How do we mange this, manually or automated?
  • Are we prepared for IOT and Industry 4.0? Which steps are missing?
  • Are we using the optimal infrastructure and devices?
  • How secure is our network and our company?

How long do you need to answer all this questions?

 

Answers by your IT-responsible or with Dashboards by www.certnkey.com

 

CAVT Produktseite online mit Demovideo

CAVT Produktseite online mit Demovideo

Complex Algorithmic Vision Technologies (CAVT)

Data-Warehouse GmbH hat das neueste Produktportfolio rund um komplexe Videoanalysen online gestellt.

 

Die neue Seite finden Sie hier:Complex Algorithmic Vision Technologies (CAVT)

PCert Version 3 Alpha available for download to our partners

PCert Version 3 Alpha available for download to our partners

Our brand new Version of PCert for Pinning Cryptografic Elements and Remidiate Technology is advancing into a major release. With a fresher GUI and a bunch of new functionalities like:

– Automated forwarding of scanning results via REST to other services.
– Export scans to XML.
– Meshing of remote agents to simplify rollout with only one deployable.
– Online analysis of all rolled out agents.
– Policies enhancement for more automation with fewer clicks.
– enhanced subnet scanning without agents
– more results within less time (up to 3 times faster scans)
– SaaS Version with multitenant management

and several more fantastic features. 

Webinar 30.6.2020, 11:00 „Zertifikate und Schlüssel im Kontext der Cybersicherheit“

Webinar 30.6.2020, 11:00 „Zertifikate und Schlüssel im Kontext der Cybersicherheit“

Anmeldung und Informationen unter: https://cybersicherheitsrat.de/2020/06/18/webinar-zertifikate-und-schlussel-im-kontext-der-cybersicherheit/

Wie steht es bei Ihnen um Ihre Zertifikate und Schlüssel in Ihrem Verantwortungsbereich? Haben Sie noch alle im Griff?

Welche rechtlichen/compliance Anforderungen müssen Sie erfüllen?
Wie ist der Status in Ihren Netzwerken? Wie ist der Status in Ihren Servern, Geräten?
Wie ist der Status Ihrer ausgelieferten Produkte? Liefern Sie Schwachstellen mit aus?

Haben Sie den vollständigen Überblick?
Können Sie es nachweisen?

Nachdem die IT-SA abgesagt ist, stelle ich hier erstmalig unsere neueste Innovation vor, die für Konzerne und große Umgebungen, wichtig wird. Diese Funktionalität bietet die Basis für eine Vielzahl neuer Sicherheitsfunktionen, die wir nach und nach einführen werden. Damit schaffen wir für Firmen zusätzliche Möglichkeiten und Flexibilität und reduzieren deren Komplexität auf das Mindestmaß. Schlüssel und Zertifikate sind als Basis der Cybersicherheit erst der Anfang der Reise.

Cybersecurity, Made in Germany.

 

Zertifikate und Schlüssel stellen die Basis fast jedes Sicherheitsproduktes oder jeder Sicherheitsstrategie dar. Trotzdem führen Sie im Kontext der Cybersicherheit oft ein Schattendasein und gelten als Spezialthema für Nerds. In der Praxis fallen aber leider viel zu häufig Dienste wegen Zertifikaten aus, obwohl diese Bereiche vermeintlich gemanagt werden (ISO 27001, SOX, DSGVO, NATO RM usw.). Auch können durch fehlerhafte Zertifikate Einbrüche in Systeme erfolgen, Daten verschlüsselt werden, kann Kommunikation abgehört werden, können Staaten Privilegien zur Spionage ausnutzen und unsichere oder nicht gesetzeskonforme Produkte ausgeliefert werden.

Entsprechend stellt die strategische Betrachtung von Computerzertifikaten und Schlüsseln eine große Herausforderung für Entscheidungsträger und IT-Experten dar. Die dabei angewendeten Managementmethoden sind bisher jedoch unstrukturiert und beruhen auf manuellem Handling und reaktiven Management. Neuere Dienste in gewachsenen Strukturen machen die Aufgabe noch schwieriger. Angesichts dieser Herausforderung und der klar bezifferbaren Kosten, die durch fehlerhafte oder falsch gemanagte Zertifikate entstehen, können automatisierte und entpersonalisierte Management-Methoden hier klar Abhilfe schaffen und zu Kosteneinsparungen mit einem erhöhten Sicherheitsgewinn für die Unternehmen führen.

In diesem gemeinsamen Webinar des Cyber-Sicherheitsrat Deutschland e.V. und seines Mitglieds Data-Warehouse erhalten Sie daher einen Überblick über die Grundlagen des cybersicheren, vertrauenswürdigen und automatisierten Zertifikatsmanagements. Anhand von Beispielen erfahren Sie mehr über die Auswirkungen auf die Cybersicherheit und bekommen den nötigen Überblick zur individuellen Entscheidungsfindung. Praxisbeispiele und aktuelle Zusammenhänge werden dabei live vorgeführt. Ein besonderer Fokus wird auch auf die bisher wenig beachteten Computerzertifikate gelegt, die als Vertrauensgrundlage und Berechtigungen fungieren. Obwohl diese Zertifikate in großer Anzahl in jedem Computer (Client, Server, Geräte) vorhanden sind und die Grundlage für Verschlüsselung von Geräten und Kommunikation zwischen Teilnehmenden bilden, werden diese Vertrauensbeziehungen bisher nicht gemanagt und bedeuten ein großes Sicherheitsrisiko für Unternehmen.

Verschoben: X.509 Workshop für Entscheider

Verschoben: X.509 Workshop für Entscheider

Der Workshop „IT-Transformation: Cyber-Risiken durch Schlüsselverwaltung minimieren“ am 10.05.2019 richtet sich an Entscheider. Ziel ist es, Grundlagen zu vermitteln und Hilfestellungen für strategische Entscheidungen rund die Informationssicherheit in den Bereichen Kommunikation, Digitalisierung und IoT zu bieten.

Der Workshop „IT-Transformation: Cyber-Risiken durch Schlüsselverwaltung minimieren“ richtet sich an Entscheider. Ziel ist es, Grundlagen zu vermitteln und Hilfestellungen für strategische Entscheidungen rund die Informationssicherheit in den Bereichen Kommunikation, Digitalisierung und IoT zu bieten.

Themen des Workshops:

  • Ist IT-Transformation (IoT, Industrie 4.0) ohne IT-Trust sinnvoll oder überhaupt möglich?
  • Warum ist digitales Schlüsselmanagement genauso wichtig wie reale Benutzerzugänge?
  • Risiken für bzw. in Ihrem Unternehmen
  • Wie kann ich diese behandeln? Was ist der Stand der Technik?
  • Welche Anforderungen an mein Unternehmen ergeben sich aus DSGVO, MaRisk, SOX, ISO 27001?
  • Wie kann ich Compliance nachweisen oder die Haftungsrisiken minimieren?
  • Welche Entscheidungen sind nötig, welche optional und mit welchen Konsequenzen?

Der 4-stündige Workshop in München (Ottobrunn) behandelt diese Fragen, mit denen Entscheider und Verantwortliche ihre individuelle Risiko-/Chancenbewertung durchführen können und zusammen mit dem Technikteam entscheidungsfähig werden.

Termin

TBA

Veranstaltungsort

Data-Warehouse GmbH
Beethovenstr. 35
85521 Ottobrunn