28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

352 Kapitel 13: Patchverwaltung<br />

MSRC-Blog Das MSRC-Blog wird immer aktualisiert, wenn eine <strong>Sicherheit</strong>sempfehlung<br />

veröffentlicht wird. Ein Blogeintrag kann viel schneller geschrieben und veröffentlicht<br />

werden als die anderen Kommunikationsmethoden. Sie sollten diesen Blog unter<br />

http://blogs.technet.com/msrc regelmäßig besuchen.<br />

Microsoft TechNet Security Center Das TechNet Security Center ist eine Sammlung<br />

von Links, die sich darauf konzentrieren, Microsoft-Software sicher zu halten. Von hier<br />

aus gelangen Sie zu Seiten mit <strong>Sicherheit</strong>sbulletins und -Advisories, oder Sie können<br />

sich über die neuesten Updatetools, die Microsoft anbietet, und viele andere Bereiche informieren,<br />

die für IT-Experten von Interesse sind. Sie finden das Microsoft TechNet<br />

Security Center unter http://www.microsoft.com/technet/security/default.mspx.<br />

United States Computer Emergency Readiness Team (US-CERT) Das US-CERT<br />

veröffentlicht <strong>Sicherheit</strong>sempfehlungen für eine Vielzahl von Produkten, sowohl von<br />

Microsoft als auch anderen Herstellern. Sie finden diese Website unter http://www.<br />

us-cert.gov.<br />

Full Disclosure-Mailingliste Hersteller haben es zwar lieber, wenn <strong>Sicherheit</strong>sforscher<br />

mit ihnen zusammenarbeiten, um entdeckte <strong>Sicherheit</strong>slücken auf verantwortungsvolle<br />

Weise zu veröffentlichen, aber das passiert nicht immer. Stattdessen werden Details<br />

zu <strong>Sicherheit</strong>slücken (und manchmal sogar der Exploit-Code) im Internet veröffentlicht.<br />

Dadurch vergrößert sich die Bedrohung für Ihre Organisation gewaltig, weil die Angreifer<br />

genauso schnell von der Lücke erfahren wie der Hersteller, sodass noch kein <strong>Sicherheit</strong>supdate<br />

zur Verfügung steht. Es ist trotzdem wichtig, informiert zu bleiben und genauso<br />

schnell wie die Angreifer zu wissen, welche Verwundbarkeiten bekannt sind. Full<br />

Disclosure ist eine Mailingliste, die <strong>Sicherheit</strong>slücken für eine große Bandbreite von<br />

Produkten behandelt. Sie finden sie unter http://archives.neohapsis.com/archives/<br />

fulldisclosure/.<br />

Hinweis Full Disclosure verschafft Ihnen einen guten Eindruck, womit Angreifer sich beschäftigen.<br />

Vergessen Sie aber nicht, dass die Mailingliste auch viel Geschwätz enthält. Nicht alles, was in der<br />

Liste geschrieben wird, ist auch richtig.<br />

SANS Internet Storm Center Diary Im SANS Internet Storm Center Diary schreiben<br />

mehrere unterschiedliche Autoren Einträge zu den Ereignissen des Tages. <strong>Die</strong>ses »Tagebuch«<br />

ist eine gute Stelle, um sich über neue Trends zu informieren und gelegentlich<br />

Tipps zu bekommen, wie Sie Ihr Netzwerk sicherer machen können. Das SANS Internet<br />

Storm Center finden Sie unter http://isc.sans.org.<br />

Festlegen, welche <strong>Sicherheit</strong>supdates für Sie relevant sind<br />

Nicht jedes <strong>Sicherheit</strong>supdate ist für alle Organisationen relevant. Manche <strong>Sicherheit</strong>supdates<br />

betreffen nur bestimmte Komponenten und werden nur gebraucht, falls diese Komponenten<br />

installiert sind. Daher müssen Sie in der Lage sein festzustellen, ob ein <strong>Sicherheit</strong>supdate<br />

relevant ist. Sie können dazu das <strong>Sicherheit</strong>sbulletin lesen, das im <strong>Sicherheit</strong>supdate enthalten<br />

ist, und die Angaben mit Ihrem Inventar vergleichen.<br />

Jedes <strong>Sicherheit</strong>supdate wird von einem <strong>Sicherheit</strong>sbulletin begleitet. Das Bulletin liefert<br />

detaillierte Informationen über das <strong>Sicherheit</strong>supdate, untergliedert in verschiedene<br />

Abschnitte, die in Tabelle 13.1 beschrieben sind.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!