Schwachstellen mit Google Tsunami entdecken

Bevor die Welle bricht

Sicherheitslücken zu identifizieren und zu beheben, noch ehe ein Angreifer sie ausnutzt, gehört zu den schwierigsten Aufgaben für Administratoren. Google springt ihnen zur Seite und stellt in Form von Tsunami einen Security-Scanner vor, der gängige Fehler aufspürt und einen Alarm ausgibt. Wir zeigen, wie Admins das Werkzeug an den Start bringen und die nötigen Plug-ins selbst schreiben.
Dass Hackerangriffe auf Unternehmen zunehmen und immer ausgefeilter werden, ist inzwischen eine Binsenweisheit. Das ändert aber nichts an der Tatsache, dass ... (mehr)

Eines der größten Probleme des Administrators besteht zweifelsohne darin, dass praktisch jede Komponente seiner Infrastruktur zur Angriffsfläche für Gauner werden kann. Die denkbaren Szenarien sind praktisch grenzenlos: Webanwendungen mit dem Füllhorn von XSS- und anderen Injektionsangriffen sind ebenso ein Problem wie Systeme mit ungepatchter Software, unsicheren Benutzeraccounts, falsch konfigurierten Firewalls, schlecht geschützten Netzwerkgeräten und so weiter. Gleichzeitig werden IT-Setups zunehmend komplexer und bestehen aus immer mehr Komponenten. Mehr noch: Manchmal weiß der Administrator gar nicht so genau, mit welchen Komponenten er es lokal nun eigentlich zu tun hat. Und wer Infrastrukturen im Kundenauftrag betreibt, sollte deren Funktions- und Softwareumfang kennen – und oft genug ist selbst das mangels Automation nicht der Fall. Ist eine Firma aber ein Plattformbetreiber und irgendjemand knackt den Webserver von Kunde XYZ, zieht das im schlimmsten Falle Konsequenzen für andere Kunden und die Firma nach sich. Und das ganz ohne, dass der Admin ein aufziehendes Unheil auch nur hätte erahnen können.

Scanner mit Plug-in-Architektur

...

Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.

Ähnliche Artikel

comments powered by Disqus
Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Konfigurationsmanagement

Ich konfiguriere meine Server

  • von Hand
  • mit eigenen Skripts
  • mit Puppet
  • mit Ansible
  • mit Saltstack
  • mit Chef
  • mit CFengine
  • mit dem Nix-System
  • mit Containern
  • mit anderer Konfigurationsmanagement-Software

Ausgabe /2023