NEW YORK / LONDON (IT BOLTWISE) – In einer Zeit, in der große Unternehmen ihre Belegschaft reduzieren, stehen CISOs vor der Herausforderung, Sicherheitsvorfälle mit weniger Ressourcen zu bewältigen. Die steigenden Kosten für Sicherheitsverletzungen und die zunehmende Komplexität der Vorfälle erfordern neue Ansätze in der Vorfallbehebung.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

In der heutigen Unternehmenswelt wird die Reduzierung der Belegschaft oft als Zeichen von Effizienz und Fortschritt angesehen. Unternehmen wie Wells Fargo und Bank of America haben in den letzten Jahren erhebliche Personalabbauten vorgenommen, um schlankere Betriebsstrukturen zu schaffen. Doch während CEOs diese Maßnahmen als Erfolg feiern, stehen Chief Information Security Officers (CISOs) vor der Herausforderung, mit weniger Ressourcen mehr zu erreichen. Die Reduzierung der Sicherheitsressourcen führt dazu, dass jedes vermeidbare Sicherheitsereignis exponentiell teurer wird.

Ein besonders gefährlicher blinder Fleck in diesem Kontext sind hartcodierte Geheimnisse. Laut einer aktuellen Studie von IBM sind 86 % der Sicherheitsverletzungen auf gestohlene oder kompromittierte Anmeldedaten zurückzuführen, wobei die durchschnittliche Zeit zur Identifizierung und Eindämmung dieser Vorfälle bei erstaunlichen 292 Tagen liegt. Die finanziellen Auswirkungen sind enorm: In den USA sind die Kosten für Sicherheitsverletzungen auf ein Allzeithoch von 10,22 Millionen US-Dollar gestiegen, wobei Vorfälle, die hartcodierte Geheimnisse betreffen, einen zusätzlichen Kostenaufwand von 750.000 US-Dollar mit sich bringen.

Die Verwaltung dieser Geheimnisse manuell ist nicht nur ineffizient, sondern auch kostspielig. Organisationen verschwenden jährlich fast 1,4 Millionen US-Dollar für die manuelle Verwaltung von Geheimnissen, was die Produktivität der Entwickler und Sicherheitsanalysten erheblich beeinträchtigt. Ein Beispiel für die realen Auswirkungen ist der Fall von Canva, das aufgrund eines einzigen geleakten Geheimnisses mehrere Tage Ausfallzeit erlebte, was wertvolle Entwicklungsressourcen band.

Die Reduzierung der Belegschaft bedeutet längere Reaktionszeiten bei Sicherheitsvorfällen, was die durchschnittliche Eindämmungszeit von 292 Tagen noch gefährlicher macht. Große Organisationen beherbergen Tausende von unverwalteten Geheimnissen, die über Code-Repositories, CI/CD-Pipelines und andere Plattformen verstreut sind. Die Forschung von HashiCorp zeigt, dass bis zu 40 % dieser Geheimnisse in Hochrisikokategorien fallen, die oft direkten Produktionszugang bieten.

Um diesen Herausforderungen zu begegnen, setzen moderne Plattformen auf einen präzisen Ansatz zur Geheimnissicherheit. GitGuardian beispielsweise erkennt, dass die bloße Erkennung von Geheimnissen nicht ausreicht. Ohne effektive Behebung werden Warnungen zu teurem Lärm, der bereits überlastete Teams überwältigt. Die effektive Behebung erfordert ein Verständnis des breiteren Infrastrukturkontexts, was eine Koordination zwischen Entwicklungs-, Plattform- und DevOps-Teams erfordert.

Durch die Bereitstellung kontextueller Informationen wie Rollen, Berechtigungen und Bedrohungsumfang adressieren fortschrittliche Plattformen direkt die Belastung durch Fehlalarme, die Organisationen jährlich über 500.000 US-Dollar kosten. Die Integration von Workflows, die Entwicklern klare Anleitungen zur Behebung direkt in ihren bestehenden Tools bieten, reduziert die Kontextwechselkosten, die kleinere Teams plagen.

Die Präzision bei der Behebung von Vorfällen ist entscheidend für die Bewältigung der Herausforderungen, denen sich verkleinerte Sicherheitsteams gegenübersehen. Durch die gezielte Identifizierung von Dateien und Codezeilen, in denen Geheimnisse hartcodiert sind, transformiert GitGuardian die Ökonomie der Vorfallreaktion. Anstatt Stunden mit der Suche in Codebasen zu verbringen, können Entwickler ihre Bemühungen genau dort konzentrieren, wo sie benötigt werden.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Warum CISOs ihre Strategien zur Vorfallbehebung überdenken müssen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Warum CISOs ihre Strategien zur Vorfallbehebung überdenken müssen
Warum CISOs ihre Strategien zur Vorfallbehebung überdenken müssen (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Warum CISOs ihre Strategien zur Vorfallbehebung überdenken müssen".
Stichwörter Ciso Cybersecurity Cybersicherheit Geheimnisse Hacker IT-Sicherheit Netzwerksicherheit Sicherheit Vorfallbehebung
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Nächster Artikel

Warum KI-Fonds oft nur kurzfristig glänzen

Vorheriger Artikel

UXLink-Hack: Angreifer wird selbst Opfer eines Phishing-Angriffs


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Warum CISOs ihre Strategien zur Vorfallbehebung überdenken müssen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Warum CISOs ihre Strategien zur Vorfallbehebung überdenken müssen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Warum CISOs ihre Strategien zur Vorfallbehebung überdenken müssen« bei Google Deutschland suchen, bei Bing oder Google News!

    542 Leser gerade online auf IT BOLTWISE®
    KI-Jobs