Über Ihr Projekt sprechen
01 / Glossar

Zero-Day-Schwachstelle

Eine Schwachstelle, die dem Hersteller unbekannt ist oder für die es noch keinen veröffentlichten Patch gibt und die ausgenutzt wird, bevor Verteidiger Zeit zur Vorbereitung hatten.

  1. 01

    Warum es wichtig ist

    Ein Patch kann Sie vor einer Zero-Day-Schwachstelle nicht schützen, deshalb ist eine mehrschichtige Verteidigung wichtig, die sich nicht auf eine einzige Maßnahme stützt. Netzwerksegmentierung, Prinzip der geringsten Rechte, verhaltensbasiertes Monitoring und gute Backups begrenzen den Schaden, bis die Schwachstelle behoben ist. Wenn der Patch erscheint, muss er schnell eingespielt werden.

  2. 02

    Beispiel

    Eine ungepatchte Schwachstelle in einem weit verbreiteten Filesharing-Produkt wird entdeckt, während Angreifer sie bereits nutzen. Unternehmen, die das Produkt einsetzen, nehmen den Server vom Internet, bis ein Patch vorliegt, und prüfen Logs auf verdächtige Zugriffe.

  3. 03

    Häufiger Fehler

    Jedes Sicherheitsproblem für einen Zero-Day-Angriff zu halten. Die meisten Sicherheitsverletzungen gehen auf bekannte Schwachstellen zurück, deren Patches seit Monaten verfügbar sind; stellen Sie zuerst sicher, dass grundlegende Updates regelmäßig eingespielt werden.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.