Verantwortung: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
=Verantwortungbereiche bei Sicherheitsvorfällen=
+
=Verantwortungsbereiche bei Sicherheitsvorfällen=
 
* Web Entwickler
 
* Web Entwickler
 
** validiert die Eingaben
 
** validiert die Eingaben
 
+
** behebt die Schwachstelle im Code
 
* Server Admin
 
* Server Admin
 
** Updates
 
** Updates
Zeile 8: Zeile 8:
 
** Prozessfirewall
 
** Prozessfirewall
 
** Logs auswerten
 
** Logs auswerten
** Mandatory Access Controll SELinux/Apparmor, Systemd
+
** Mandatory Access Control SELinux/AppArmor, Systemd
 
+
** Wiederherstellung aus dem Backup
 
* Firewall Admin
 
* Firewall Admin
** Firewallregeln restirktiver halten
+
** Firewallregeln restriktiver halten
 
** IPS Regeln die verdächtige Muster erkennen
 
** IPS Regeln die verdächtige Muster erkennen
 
** Logs auswerten
 
** Logs auswerten
 
+
** Sperrung des Angreifers im laufenden Vorfall
 
* Entscheider
 
* Entscheider
 
** Prozesse festlegen und kontrollieren
 
** Prozesse festlegen und kontrollieren
 
** Finanzielle Mittel zur Verfügung stellen
 
** Finanzielle Mittel zur Verfügung stellen
 
** Personal bereitstellen
 
** Personal bereitstellen
~                         
+
** Entscheidung über Abschaltung des Dienstes
 +
** Meldung an Datenschutzbeauftragten und Behörden
 +
 
 
{{#drawio:uber2}}
 
{{#drawio:uber2}}

Aktuelle Version vom 6. September 2026, 16:13 Uhr

Verantwortungsbereiche bei Sicherheitsvorfällen

  • Web Entwickler
    • validiert die Eingaben
    • behebt die Schwachstelle im Code
  • Server Admin
    • Updates
    • Einstellungen des Webservers verbessern
    • Prozessfirewall
    • Logs auswerten
    • Mandatory Access Control SELinux/AppArmor, Systemd
    • Wiederherstellung aus dem Backup
  • Firewall Admin
    • Firewallregeln restriktiver halten
    • IPS Regeln die verdächtige Muster erkennen
    • Logs auswerten
    • Sperrung des Angreifers im laufenden Vorfall
  • Entscheider
    • Prozesse festlegen und kontrollieren
    • Finanzielle Mittel zur Verfügung stellen
    • Personal bereitstellen
    • Entscheidung über Abschaltung des Dienstes
    • Meldung an Datenschutzbeauftragten und Behörden