heise Developer
91 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
BSI: Richtlinien für sichere Softwareentwicklung
#BSI #ITGrundschutz

Das IT-Grundschutz-Kompendium 2020 enthält einen neuen Baustein zur Entwicklung sicherer Software․
BSI stellt neue Sicherheitseinstellungen für Windows 10 bereit
#BSI #ITSecurity #Sicherheit #Windows10

Das BSI hat Handlungsempfehlungen zur Absicherung von Windows-Systemen veröffentlicht․ Die praktische Umsetzung stand dabei im Vordergrund․
heise+ | IT-Grundschutz: BSI-Anforderungen für Container und Kubernetes
#BSI #BSIGrundschutzBausteine #Containerisierung #ITGrundschutz #ITGrundschutzKompendium #ITSecurity #Kubernetes

Die seit Langem erwarteten BSI-Grundschutz-Bausteine für den Betrieb von Containern werden endlich konkreter und stehen zur öffentlichen Kommentierung bereit․
heise+ | Cloud-Computing in der deutschen Finanzbranche
#Akkreditierung #AmazonWebServices #BAIT #BSI #Banken #C5Katalog #CloudComputing #Compliance #DSGVO #Finanzbereich #Fintech #Google #MaRisk #Microsoft #Provider #Risikomanagement #Sicherheit #Zertifikate

Die Cloud verspricht viele Vorteile․ In der Finanzbranche sind regulatorische Vorgaben zu beachten, was Banken und Provider vor große Herausforderungen stellt․
Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
#BSI #Exploit #Java #Log4Shell #Log4j #Sicherheit #Sicherheitslücke #Update #Warnung

Systeme abschalten, Verbindungen blockieren: Das BSI rät wegen der Zero-Day-Lücke in Log4j zu extremen Maßnahmen, Schadcode soll direkt ausführbar sein․
BSI-Beirat warnt vor überkomplexen Passwörtern und ständiger Erneuerung
#AuthenticatorApps #Authy #BSI #FreeOTP #GoogleAuthenticator #PasswortManager #Passwörter #Sicherheit #Usability

Zwang zum regelmäßigen Ändern von Passwörtern ist eine schlechte Idee․ Standardpasswörter in Geräten auch․
BSI fordert bessere IT-Sicherheit für Verbraucher
#BSI #ChristianeRohleder #CyberResilienceAct #FakeShops #GerhardSchabhüser #ITSecurity #InternetderDinge #Phishing #Recht #Security #Verbraucherschutz

Die IT-Sicherheitslage für Verbraucher wird schlechter, berichtet das BSI․ Das Verbraucherschutzministerium hofft auf eine neue EU-Verordnung․
Log4Shell: Open Source als Gefahr für die Software-Lieferkette
#BSI #Digitalisierung #LinuxundOpenSource #Log4Shell #Log4j #Qualitätssicherung #Security #Sicherheitslücken

In einem Online-Workshop diskutierte das BSI mit Beteiligung von Open-Source-Entwicklern die Konsequenzen der Log4Shell-Lücke․ Leider mit zu wenig Konsequenzen․
Zutatenliste: BSI stellt Regeln zum Absichern der Software-Lieferkette auf
#BSI #CyberResilienceAct #Cybersecurity #ITSecurity #Lieferketten #Log4j #Resilienz #SBOM #Security #SoftwareBillsofMaterial #SoftwareTeilelisten #Softwareentwicklung #SBOMs #SBOM

Das BSI hat eine Richtlinie für Software Bills of Materials (SBOM) herausgegeben․ Solche Übersichtslisten sollen Sicherheitsdebakeln wie Log4J entgegenwirken․