Wie sieht die Schwachstelle in der Praxis aus?

  • Beliebig viele Anmeldeversuche an einer Anwendung ohne Logging Meldung
  • Beliebig viele Datenbankabfragen ohne Logging Meldung an den Administrator


Wie kannst du dich als Systemadministrator dagegen schützen?

  • Einsatz von SIEM Software
  • Automatische Analyse der Logdaten auf verdächtige Aktivitäten
  • Erfassen von Warnungen und Fehlermeldungen in Logdateien


Was ist der Business Impact?

  • Angreifer können beliebig lange Angriffsvektoren suchen, ohne auf Widerstand zu treffen bzw. entdeckt zu werden


Hat dir das Thema Spaß gemacht und du würdest gerne mehr davon haben? Dich zum professionellen Penetration Tester fortbilden? Dann bewirb dich bei uns im Mentoring und schon bald lebst du deinen Traum als Penetration Tester.

Harald

Admin von Security mit Passion

Penetration Tester & IT Security Analyst

Home Seo Blog

Teile uns auf den sozialen Medien

Cookies disclaimer

I agree Our site saves small pieces of text information (cookies) on your device in order to deliver better content and for statistical purposes. You can disable the usage of cookies by changing the settings of your browser. By browsing our website without changing the browser settings you grant us permission to store that information on your device.