Was ist ASLR? Address Space Layout Randomization, besser bekannt als ASLR, ist eine Computersicherheitstechnik, die dazu dient, die Vorhersagbarkeit von Speicheradressen zu reduzieren. Dies geschieht durch das zufällige Anordnen der Positionen von Schlüsselbereichen des Prozessadressraums. Die Grundlagen von ASLR ASLR wurde erstmals 2001 in der OpenBSD-Plattform eingeführt und ist seitdem zu einem Standard-Sicherheitsmechanismus in vielen modernen Betriebssystemen geworden, einschließlich Windows, Linux und macOS. Die Hauptmotivation hinter der Implementierung von ASLR ist die Erhöhung der Schwierigkeit…
Was ist SIEM? SIEM, die Abkürzung für das Security Information and Event Management, ist eine treibende Kraft im Bereich der IT-Sicherheit. SIEM hat die Aufgabe, relevante Daten sowie Vorfälle in Echtzeit zu erfassen, auf diese einzugehen und sie zu kontrollieren. Ihre Einbindung ist zwingend für eine stabile Sicherheitsarchitektur jedes Unternehmens, da sie dazu beiträgt, Systemangriffe rechtzeitig aufzuspüren und diese abzuwenden. SIEM-Konzept im Detail Das Prinzip von SIEM setzt sich aus zwei primären Komponenten zusammen: Dem…
Über die International Society of Automation (ISA) Die Internationale Gesellschaft für Automation, kurz ISA, ist eine global anerkannte Institution, die sich der Avantgarde der Automatisierungstechnologie verschrieben hat. Ihre Wurzeln reichen bis in das Jahr 1945 zurück und ihr Hauptquartier befindet sich im Research Triangle Park, North Carolina, USA. Mit über 40.000 Mitgliedern aus diversen Sektoren wie Produktionsbereich, Prozessindustrie, Bildungswesen und öffentlichem Sektor hat die ISA einen breiten Einflussbereich. ISA’s Leitmotiv Das Hauptanliegen der ISA ist…
Was ist Anwendungsvirtualisierung? Die Betrachtung von Softwaretechnologien hat die Wichtigkeit des Konzepts der Anwendungsabstraktion steigen lassen. Im Kern des Konzepts steht das Ziel, eine softwaregesteuerte Trennebene zwischen der installierten Anwendung und dem Betriebssystem zu schaffen. Dies lässt uns eine Anwendung innerhalb eines virtuellen, geschützten Bereichs ausführen, den wir als Container bezeichnen. Im Rahmen dieses geschützten und isolierten Bereichs agiert die Software, als wäre sie direkt in den Systemkomponenten des Computers eingebettet. Das Wesentliche über Anwendungsabstraktion…
Über das Information Security Forum (ISF)? Das Information Security Forum (ISF) ist eine unabhängige, weltweit führende Autorität für Cybersicherheit, Risikomanagement und Informationssicherheit. Gegründet im Jahr 1989, hat das ISF das Ziel, eine sichere und vertrauenswürdige Umgebung für den Informationsaustausch zu schaffen und zu erhalten. Es ist eine Mitgliedsorganisation, die aus zahlreichen globalen Unternehmen und öffentlichen Einrichtungen besteht. Die Rolle des ISF Das ISF bietet seinen Mitgliedern eine Plattform, um Erfahrungen auszutauschen, Best Practices zu teilen…
Was ist Microservices-Orchestrierung und wie funktioniert sie? Microservices-Orchestrierung nutzt eine zentrale Instanz, um die dynamische Zusammenarbeit zwischen den diversen Microservices zu steuern und zu überprüfen. Gewöhnlich als Orchestrierer bekannt, initiiert und verwaltet er die Kommunikation, die Abstimmung und die Verantwortlichkeiten der zahlreichen Microservices. Microservices-Orchestrierung: Der Ablauf Der Orchestrierungsprozess der Microservices basiert auf der Nutzung eines zentralen Koordinators oder „Orchestrierers". Er kontrolliert und leitet das Zusammenspiel und die Kommunikation zwischen den diversen Microservices und achtet dabei…