- Funktion
- Vertriebsleiter
- Branche
- Gesundheitswesen
- Organisationsform
- Filialkette
- Beigetreten
- Sept. 2024
- Nachricht
- 404
Wir arbeiten bei der Softwareentwicklung mit einer externen Firma zusammen. Sie greifen über VPN zu. Ich weiß nicht, wer was macht.
Wir arbeiten bei der Softwareentwicklung mit einer externen Firma zusammen. Sie greifen über VPN zu. Ich weiß nicht, wer was macht.
Für externe Mitarbeiter: VPN + MFA + Audit-Logging sind Pflicht. Ein schriftliches SOP ist nötig. Berichte müssen regelmäßig geprüft werden. Im Vertrag muss ein Enddatum für den Zugriff stehen.
wir sind auch keine manager für das externe team... haben vpn + audit logging aktiviert, fühle mich etwas sicehrer
Edit: Ich habe vom Handy geschrieben, entschuldigt die Tippfehler.
protokoll: 1. vPN Pflicht 2. mFA erforderlich 3. audit-Logs wöchentlich prüfen 4 und vertragsende-Datum festlegen 5. danach Zugriff komplett sperren
Aktiviert den Audit Trail auf dem Linux-Server (auditd). Alle Befehle sollten geloggt werden – so seht ihr genau, wer was gemacht hat.
Nichts vergessen: Zwei Wochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung.
Vielen Dank, das hat mir sehr geholfen. Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.
Sicherheit ist nicht absolut; es bedeutet, den Angriff so aufwendig zu machen, dass er sich nicht lohnt.
Beim Lesen dieser Antwort war ich erleichtert, es liegt also nicht nur an mir. Entscheidend ist nicht die Zahl, sondern worauf sie sich bezieht.
Verlasst euch nicht auf eine einzige Maßnahme; geht schichtweise vor. Wenn ihr das Ergebnis hier postet, hilft es auch anderen.
Dieser Rat passt meiner Meinung nach nicht auf jeden. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.
Nur als Notiz, könnte nützlich sein.
Meine Frage klingt vielleicht etwas naiv, entschuldigt bitte. Fehler auf der Zugriff durch externe Mitarbeiter-Seite sind meist rückgängig zu machen, aber teuer.
Ich stimme zu, möchte das sogar besonders betonen. Nur weil alle es tun, heißt es nicht, dass es richtig ist.
Doki · Markenidentität · 2026
Mich interessiert das auch... Jeder nicht schriftlich festgehaltene Punkt ist einer, an den sich beide Parteien später unterschiedlich erinnern.
Danke fürs Schreiben, das ist genau richtig. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.
Wenn wir ohne Messung entscheiden, landen wir immer wieder am selben Punkt.
Das hatte ich auch schon überlegt. Wenn man Fehlalarme anschreit meldet sich danach niemand mehr.
Ich habe diesen Weg schon hinter mir, ich erzähl mal. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.
Schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.
Wenn du so vorgehst, kläre das vorher. Lösungen, die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt.
Ein automatisierter Scan-Report ist kein Penetrationstest. Das war's, entschuldige, wenn ich zu lang war.
Ich habe diesen Weg schon hinter mir ich erzähl mal. Die meisten Vorfälle beginnen nicht mit einer Schwachstelle, sondern mit einem geleakten Passwort.
An deiner Stelle würde ich so vorgehen.