Hier finden Sie eine Übersicht nationaler und internationaler Publikationen zur IKT- und Cyber-Sicherheit.
Die Norm enthält die formelle Spezifikation des Standards.
Die Veröffentlichung des „Annual Incident Reports 2017“ durch die Europäische Agentur für Netz- und Informationssicherheit (ENISA) umfasst die großen sicherheitsrelevanten Vorfälle des Jahres in der EU. Sie bietet eine Gesamtanalyse von 169 gemeldeten Störfällen bei elektronischen Kommunikationsnetzen oder -dienstleistungen.
Dieser Leitfaden des deutschen BSI bietet Informationen und Vorgehensweisen bezüglich der IT-Grundschutz-Methodik.
Der APWG Phishing Attack Trends Report enthält Informationen und statistische Daten über aktuelle Phishing-Angriffe.
Die Absicherung von Netzen und IT-Systemen in Unternehmen, Behörden und anderen Organisationen stellt angesichts der hochdynamischen Entwicklung der Bedrohungslage im Cyber-Raum eine komplexe und immer wieder neu herausfordernde Aufgabe dar. In diesem Leitfaden sollen durch konkrete und pragmatische Basismaßnahmen besonders wichtige Einzelhemen in einer übersichtlichen Darstellung zusammengefasst werden, mit denen die kritischsten Handlungsfelder der Cybersicherheit in großen Behörden, Unternehmen und anderen Organisationen charakterisiert werden können.
Integraler Bestandteil der Java Laufzeitumgebung (JRE) sind durchdachte Sicherheitsmechanismen. In der Vergangenheit wurden hier dennoch überdurchschnittlich viele Schwachstellen aufgedeckt. Aus diesem Grund empfiehlt das BSI, die Browser-Plugins für Java zu deaktivieren. Leider folgen Anwenderinnen und Anwender dieser Empfehlung mitunter nicht oder sind mit den dazu notwendigen Konfigurationsänderungen überfordert. Diese BSI-Empfehlung zeigt einen möglichen Weg auf, um Java-basierte Anwendungen bereitzustellen, ohne die Nutzerinnen und Nutzer dabei unnötigen Risiken auszusetzen.
Die sogenannten Firewalls "der nächsten Generation" bieten neben den in großer Zahl in dieNext Generation Firewalls (NGFW) integrierten Sicherheitskomponenten die Möglichkeit, Applikationsdaten im Datenstrom zu erkennen. Die Eigenschaften und sinnvolle Einsatzmöglichkeiten einer NGFW hat das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) in diesem Leitfaden zusammengefasst.
In der Vergangenheit sind Industrielle Steuerungen mangels Vernetzung fast nur durch Angriffe vor Ort bedroht gewesen. Mit dem Aufkommen der neuen Cyber-Bedrohungen ist diese Innentäterproblematik aber nicht obsolet. Vielmehr ist sie durch immer weiter gehende Arbeitsteilung noch relevanter geworden. Dieses Dokument gibt eine Reihe von Empfehlungen zum Umgang mit dieser Bedrohung.
Ungenügend gesicherte Webseiten und Webserver im Internet sind als potenzielle Verbreitungswege für Schadprogramme anzusehen und stellen daher eine Bedrohung dar. Diese BSI-Empfehlung richtet sich an Webhoster und behandelt Maßnahmen zur Verbesserung der Sicherheit für deren Kundinnen und Kunden. Hierfür werden die verschiedenen Phasen des Webhostings sowie grundlegende Maßnahmen betrachtet.
Speicher-programmierbare Steuerungen (SPS) und ähnliche industriell genutzte, netzwerkfähige Komponenten verfügen zunehmend über Dienste, die auch bei Serversystemen zu finden sind. Zusätzlich zu diesen Standarddiensten gibt es bei solchen Geräten eine Reihe von Prinzipien zu beachten, um als Hersteller ein sicheres Produkt anbieten zu können. Dieses Dokument gibt Herstellern einen Überblick über die zentralen Best Practices für solche Komponenten.