Mit Pentests zu sicheren Cloudumgebungen

Lesezeit
1 Minute
Bis jetzt gelesen

Mit Pentests zu sicheren Cloudumgebungen

27.08.2024 - 16:03
Veröffentlicht in:

Horizon3.ai, Anbieter von autonomen Cybersicherheitswerkzeugen, hat unter dem Namen "NodeZero Cloud Pentesting" eine neue Software vorgestellt. Sie soll Unternehmen dabei helfen, komplexe ausnutzbare Schwachstellen und versteckte Angriffspfade in ihren Cloudumgebungen zu identifizieren und zu beheben. Zielgruppe sind sowohl Unternehmen als auch öffentliche Verwaltungen, die mit der Neuvorstellung sowohl AWS- als auch Azure-Landschaften bewerten und sichern können.

NodeZero Cloud Pentesting bietet laut Hersteller diverse Testmöglichkeiten sowohl für Cloud- als auch für Hybrid-Umgebungen. Es identifiziert und verknüpft ausnutzbare Schwachstellen, Sicherheitslücken und Software-Fehlkonfigurationen und soll dadurch eine kontinuierliche Validierung von Sicherheitsprogrammen und Compliance-Initiativen gewährleisten. Die Neuvorstellung kann auch auf lokale Netzwerke übergreifen, um das echte Verhalten eines Angreifers zu emulieren. Auf diese Weise können Unternehmen die Behebung komplexer Angriffspfade, die von Angreifern ausgenutzt werden könnten, priorisieren und dadurch das Cyberrisiko reduzieren.

Unternehmen können ihre Infrastrukturen laut Anbieter mithilfe von über 65.000 durchgeführten autonomen Penetrationstests und Zehntausenden von vollständig erfassten On-Premise- und Cloud-Terrains umfassend bewerten. Zu den Merkmalen zählen sowohl interne als auch externe Pentests, außerdem Operationen wie AD-Password-Audits und Phishing-Impact-Tests. Die Software soll auch bisher unbekannte Cloud-Sicherheitsschwächen aufdecken, übermäßig exponierte oder falsch konfigurierte Assets hervorheben und ausnutzbare Identitäts- und Zugriffsmanagement-(IAM)-Richtlinien identifizieren, die zu einer Privilegien-Eskalation führen könnten. Ziel ist eine effektive Verteidigung in der Tiefe – Unternehmen soll es so gelingen, die Risiken von Insiderbedrohungen und auf Anmeldeinformationen basierenden Angriffen zu mindern.

Einer der Pentests nutzt AWS CloudFormation, um eine privilegierte Perspektive zu erhalten und ausnutzbare Schwachstellen, schwache Kontrollen, unsichere IAM-Richtlinien und übermäßig exponierte Assets zu identifizieren. Ein weiterer TZest zielt auf Microsoft Entra ID aus einer privilegierten Perspektive ab, prüft die Anfälligkeit für Azure-native Angriffe und validiert die Sicherheit von Anwendungen und Diensten, die Microsoft Entra Identitäten verwenden.

Ähnliche Beiträge

Großes Firmware-Update: Flipper Zero erhält App-Store Daniel Richey Do., 12.09.2024 - 09:14
Flipper Zero, ein beliebtes Multifunktions-Sicherheitstool, hat kürzlich ein bedeutendes Firmware-Update auf Version 1.0 erhalten. Diese Aktualisierung bringt mehrere wesentliche technische Neuerungen mit sich, die die Funktionalität und Leistung des Geräts erheblich erweitern.

Zoom erhält BSI-Sicherheitskennzeichen

Zoom erhält zwei IT-Sicherheitskennzeichen vom Bundesamt für Sicherheit in der Informationstechnik. Der Anbieter von Videokonferenzen nimmt die Kennzeichnung für die Dienste "Zoom Workplace Basic" und "Zoom Workplace Pro" entgegen. Die Auszeichnung soll die Transparenz bei der IT-Sicherheit von Konferenzdiensten erhöhen. Maßgeblich für die Erteilung ist die DIN SPEC 27008.

Mehr MFA-Komfort in privacyIDEA

NetKnights gibt die Version 3.10 der MFA-Software privacyIDEA frei. Als neues Authentifizierungsverfahren ist WebAuthn in der Version 3.10 nun auch offline nutzbar. Weiterhin wurde die Authentifizierung mittels PUSH-Token erweitert. Die neue Version ist ab sofort über den Python Package Index sowie in den Community Repositories für Ubuntu 20.04 und 22.04 verfügbar.