{"id":256636,"date":"2021-08-13T00:12:00","date_gmt":"2021-08-12T22:12:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=256636"},"modified":"2023-06-23T01:02:45","modified_gmt":"2023-06-22T23:02:45","slug":"microsoft-und-tenable-geben-tipps-zum-hrten-der-it-umgebung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/08\/13\/microsoft-und-tenable-geben-tipps-zum-hrten-der-it-umgebung\/","title":{"rendered":"Microsoft und Tenable geben Tipps zum H&auml;rten der IT-Umgebung"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=20991\" target=\"_blank\" rel=\"noopener\">English<\/a>]Sowohl Microsoft als auch der Anbieter Tenable haben sich in Blog-Beitr\u00e4gen mit der Frage befasst, wie sich Firmenumgebungen besser gegen Cyberangriffe und Ransomware-Infektione sch\u00fctzen lassen. Ich habe in nachfolgendem Beitrag die betreffenden Informationen mal zusammen gefasst.<\/p>\n<p><!--more--><\/p>\n<h2>Microsofts Hinweise zum H\u00e4rten der Umgebung<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/2e5179988f914fa7a8bf9fcc9120a311\" alt=\"\" width=\"1\" height=\"1\" \/>Im Blog-Beitrag <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2021\/08\/11\/7-ways-to-harden-your-environment-against-compromise\/\" target=\"_blank\" rel=\"noopener\">7 ways to harden your environment against compromise<\/a> verlinkt Microsoft nicht nur sein <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2021\/06\/09\/crsp-the-emergency-team-fighting-cyber-attacks-beside-customers\/\" target=\"_blank\" rel=\"noopener\">Microsoft Compromise Recovery Security Practice<\/a> (CRSP), sondern gibt auch sieben Tipps zum Verbessern der Sicherheit.<\/p>\n<ol>\n<li>Schneller patchen<\/li>\n<li>Ger\u00e4te aktiv sch\u00fctzen<\/li>\n<li>Angriffsfl\u00e4che aus dem Internet reduzieren<\/li>\n<li>Privilegien f\u00fcr Benutzer reduzieren<\/li>\n<li>Setze auf die St\u00e4rke der Cloud<\/li>\n<li>Bauen Sie \"technische Schulden\" ab<\/li>\n<li>Sehen Sie sich Ihre Protokolle an und reagieren Sie auf Warnungen<\/li>\n<\/ol>\n<p>Das sind zwar Allgemeinpl\u00e4tze und die Details lassen sich im verlinkten Artikel nachlesen. Zum Punkt \"schneller patchen\" (m\u00f6glichst binnen 48 Stunden) hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/08\/09\/microsoft-wirbt-fr-erstklassige-monatliche-windows-update-effizienz\/\">Microsoft wirbt f\u00fcr erstklassige monatliche Windows-Update-Effizienz<\/a> was zu geschrieben. Und bez\u00fcglich des schlauen Ratschlags aus Punkt 7, sich die Protokolle anzusehen, verweise ich Exchange-Administratoren auf den nachfolgenden <a href=\"https:\/\/twitter.com\/cyb3rops\/status\/1425464179507466247\" target=\"_blank\" rel=\"noopener\">Tweet<\/a>.<\/p>\n<p><a href=\"https:\/\/twitter.com\/cyb3rops\/status\/1425464179507466247\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/gzyr2VW.png\" \/><\/a><\/p>\n<p>Sieht so aus, als ob Microsoft mal bei sich selbst starten und einige Sachen auf Vordermann bringen m\u00fcsste.<\/p>\n<h2>Tenable-Hinweise als Ransomware-Schutz<\/h2>\n<p>Bei Sicherheitsanbieter Tenable bin ich \u00fcber nachfolgenden <a href=\"https:\/\/twitter.com\/TenableSecurity\/status\/1425858163325030405\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> gestolpert, der 6 Schritt vorschl\u00e4gt, die vor Ransomware-Angriffen sch\u00fctzen k\u00f6nnen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/TenableSecurity\/status\/1425858163325030405\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Tenable about Ransomware protection\" src=\"https:\/\/i.imgur.com\/sZXN3RE.png\" alt=\"Tenable about Ransomware protection\" \/><\/a><\/p>\n<p>In <a href=\"https:\/\/web.archive.org\/web\/20230325213014\/https:\/\/lookbook.tenable.com\/ransomware-2021\" target=\"_blank\" rel=\"noopener\">diesem Dokument<\/a> finden sich die nachfolgenden sechs Hinweise, was man zum Schutz vor Ransomware-Angriffen unternehmen sollte.<\/p>\n<ol>\n<li>H\u00e4ufig und alle IT-Systeme auf Zeichnen von Ransomware scannen<\/li>\n<li>Das Active Directory (AD) gegen Angriffe h\u00e4rten und besonders sch\u00fctzen.<\/li>\n<li>Reduzieren von Privilegien der Nutzer in der IT-Umgebung<\/li>\n<li>Priorisieren Sie, denn Sie k\u00f6nnen nicht alles patchen<\/li>\n<li>Beseitigen Sie Schwachstellen in der IT &#8211; aber vollst\u00e4ndig<\/li>\n<li>Messen Sie die Ma\u00dfnahmen \u00fcber geeignete Metriken<\/li>\n<\/ol>\n<p>Details zu den einzelnen Punktion lassen sich dem verlinkten Dokument entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Sowohl Microsoft als auch der Anbieter Tenable haben sich in Blog-Beitr\u00e4gen mit der Frage befasst, wie sich Firmenumgebungen besser gegen Cyberangriffe und Ransomware-Infektione sch\u00fctzen lassen. Ich habe in nachfolgendem Beitrag die betreffenden Informationen mal zusammen gefasst.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-256636","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/256636","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=256636"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/256636\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=256636"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=256636"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=256636"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}