Wie kann es Sicherheitsprobleme verursachen? GraphQL ist eine mächtige Datenanfragesprache, die speziell für APIs entworfen wurde. Sie erlaubt den Nutzern, spezifische Informationen abzurufen, ohne unnötige Daten zu sammeln. Sie erweist sich daher als besonders attraktiv für Entwicklungsprofis. Allerdings kommen mit dieser raffinierten Technologie sicherheitstechnische Herausforderungen daher, die unter Berücksichtigung gehalten werden müssen. Ein besonders beunruhigendes Problem ist die sogenannte "GraphQL-Batching-Attack”. Welche Gefahren lauern hinter dieser Art von Angriff? Die Mechanik hinter der GraphQL Batching Attack…
Wie funktioniert SSH? SSH, oder Secure Shell wie es vollständig genannt wird, ist ein vernetztes Verfahren, das für den sicheren Austausch von Informationen zwischen zwei Computersystemen zuständig ist. Dabei bietet es Schutz vor unerlaubten Zugriffen, indem es alle transferierten Daten verdeckt. Aufbau einer SSH-Verbindung Der erste Schritt in der Initiierung einer SSH-Verbindung ist eine Anfangskonversation zwischen dem anfragenden PC (Kunde) und dem adressierten PC (Host). Der Kunde sendet eine SSH-Kommunikationsanforderung zum Host, der daraufhin Angaben…
Bedeutung von gRPC gRPC illustriert den Gipfel der aktuellen Technologien, die für die Erleichterung der Verbindung verschiedener Services über Mehrrechner-Systeme entwickelt wurden. Ursprünglich ein Produkt aus dem Hause Google, hat sich gRPC als ein Weltoffenes Projekt etabliert, an dem zahlreiche Programmierer weltweit mitwirken. Remote Procedure Call: Die Bedeutung Die Vernetzung erweitert den Umfang eines Programms, indem es ihm ermöglicht, eine Prozedur (sei es eine Funktion oder eine Methode) in einer anderen Umgebung, gar in einem…
Ein Überblick über Defense in Depth Die Angriffsabwehr auf mehreren Ebenen, kurz "DiD", ist eine besondere Strategie im Bereich der Cyber-Abwehr, die ihre Fundamente in der Redundanz findet. Dieses Konzept wurde ursprünglich vom amerikanischen Militär entworfen und hat mittlerweile seinen festen Platz in der IT-Sicherheit gefunden. Das Konzept der Angriffsabwehr auf mehreren Ebenen Das Konzept der "DiD" beruht darauf, eine Vielzahl von Sicherheitsmaßnahmen zu installieren, die das Eindringen von Unbefugten in ein System oder Netzwerk…
Ein kurzer Überblick Das beschränkte Anwendungsprotokoll (CoAP) stellt ein individualisiertes Web-Anwendungssystem für Anwendungen dar, die mit limitierten Kapazitäten agiert. Es verschafft diesen Anwendungen den Zugang zum globalen Netzwerk. CoAP gewährt selbst in Netzwerken mit hoher Datenverlustquote und unsicherer Verbindungszuverlässigkeit eine hohe Vertrauenswürdigkeit. CoAP und die Vernetzung aller Dinge In der Welt der Vernetzung von Gegenständen (IoT) nimmt CoAP eine wichtige Position ein. Als initiales Protokoll befähigt CoAP die Kommunikationsfähigkeit von IoT-Applikationen. Es ist zugeschnitten auf…
Was ist COBIT? COBIT, kurz für Control Objectives for Information and Related Technology, ist ein Framework, das von der ISACA entwickelt wurde. Es bietet Best Practices, um die IT-Verwaltung und -Governance zu verbessern. COBIT konzentriert sich auf die Regulierung, Kontrolle und Überwachung von IT-Dienstleistungen und -Prozessen und bietet eine umfassende Methode zur Verwaltung von IT-Ressourcen. Die Struktur von COBIT COBIT besteht aus vier Domänen: Planung und Organisation, Erwerb und Implementierung, Bereitstellung und Support sowie Überwachung…