Verantwortung: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 3: | Zeile 3: | ||
** validiert die Eingaben | ** validiert die Eingaben | ||
| + | * Server Admin | ||
| + | ** Updates | ||
| + | ** Einstellungen des Webservers verbessern=Verantwortungsbereiche bei Sicherheitsvorfällen= | ||
| + | * Web Entwickler | ||
| + | ** validiert die Eingaben | ||
| + | ** behebt die Schwachstelle im Code | ||
* Server Admin | * Server Admin | ||
** Updates | ** Updates | ||
** Einstellungen des Webservers verbessern | ** Einstellungen des Webservers verbessern | ||
| + | ** Prozessfirewall | ||
| + | ** Logs auswerten | ||
| + | ** Mandatory Access Control SELinux/AppArmor, Systemd | ||
| + | ** Wiederherstellung aus dem Backup | ||
| + | * Firewall Admin | ||
| + | ** Firewallregeln restriktiver halten | ||
| + | ** IPS Regeln die verdächtige Muster erkennen | ||
| + | ** Logs auswerten | ||
| + | ** Sperrung des Angreifers im laufenden Vorfall | ||
| + | * Entscheider | ||
| + | ** Prozesse festlegen und kontrollieren | ||
| + | ** Finanzielle Mittel zur Verfügung stellen | ||
| + | ** Personal bereitstellen | ||
| + | ** Entscheidung über Abschaltung des Dienstes | ||
| + | ** Meldung an Datenschutzbeauftragten und Behörden | ||
| + | |||
| + | {{#drawio:uber2}} | ||
** Prozessfirewall | ** Prozessfirewall | ||
** Logs auswerten | ** Logs auswerten | ||
Version vom 6. September 2026, 16:11 Uhr
Verantwortungbereiche bei Sicherheitsvorfällen
- Web Entwickler
- validiert die Eingaben
- Server Admin
- Updates
- Einstellungen des Webservers verbessern=Verantwortungsbereiche bei Sicherheitsvorfällen=
- Web Entwickler
- validiert die Eingaben
- behebt die Schwachstelle im Code
- Server Admin
- Updates
- Einstellungen des Webservers verbessern
- Prozessfirewall
- Logs auswerten
- Mandatory Access Control SELinux/AppArmor, Systemd
- Wiederherstellung aus dem Backup
- Firewall Admin
- Firewallregeln restriktiver halten
- IPS Regeln die verdächtige Muster erkennen
- Logs auswerten
- Sperrung des Angreifers im laufenden Vorfall
- Entscheider
- Prozesse festlegen und kontrollieren
- Finanzielle Mittel zur Verfügung stellen
- Personal bereitstellen
- Entscheidung über Abschaltung des Dienstes
- Meldung an Datenschutzbeauftragten und Behörden
- Prozessfirewall
- Logs auswerten
- Mandatory Access Controll SELinux/Apparmor, Systemd
- Firewall Admin
- Firewallregeln restirktiver halten
- IPS Regeln die verdächtige Muster erkennen
- Logs auswerten
- Entscheider
- Prozesse festlegen und kontrollieren
- Finanzielle Mittel zur Verfügung stellen
- Personal bereitstellen
~
