Verantwortung: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 3: Zeile 3:
 
** validiert die Eingaben
 
** validiert die Eingaben
  
 +
* Server Admin
 +
** Updates
 +
** Einstellungen des Webservers verbessern=Verantwortungsbereiche bei Sicherheitsvorfällen=
 +
* Web Entwickler
 +
** validiert die Eingaben
 +
** behebt die Schwachstelle im Code
 
* Server Admin
 
* Server Admin
 
** Updates
 
** Updates
 
** Einstellungen des Webservers verbessern
 
** Einstellungen des Webservers verbessern
 +
** Prozessfirewall
 +
** Logs auswerten
 +
** Mandatory Access Control SELinux/AppArmor, Systemd
 +
** Wiederherstellung aus dem Backup
 +
* Firewall Admin
 +
** Firewallregeln restriktiver halten
 +
** IPS Regeln die verdächtige Muster erkennen
 +
** Logs auswerten
 +
** Sperrung des Angreifers im laufenden Vorfall
 +
* Entscheider
 +
** Prozesse festlegen und kontrollieren
 +
** Finanzielle Mittel zur Verfügung stellen
 +
** Personal bereitstellen
 +
** Entscheidung über Abschaltung des Dienstes
 +
** Meldung an Datenschutzbeauftragten und Behörden
 +
 +
{{#drawio:uber2}}
 
** Prozessfirewall
 
** Prozessfirewall
 
** Logs auswerten
 
** Logs auswerten

Version vom 6. September 2026, 16:11 Uhr

Verantwortungbereiche bei Sicherheitsvorfällen

  • Web Entwickler
    • validiert die Eingaben
  • Server Admin
    • Updates
    • Einstellungen des Webservers verbessern=Verantwortungsbereiche bei Sicherheitsvorfällen=
  • Web Entwickler
    • validiert die Eingaben
    • behebt die Schwachstelle im Code
  • Server Admin
    • Updates
    • Einstellungen des Webservers verbessern
    • Prozessfirewall
    • Logs auswerten
    • Mandatory Access Control SELinux/AppArmor, Systemd
    • Wiederherstellung aus dem Backup
  • Firewall Admin
    • Firewallregeln restriktiver halten
    • IPS Regeln die verdächtige Muster erkennen
    • Logs auswerten
    • Sperrung des Angreifers im laufenden Vorfall
  • Entscheider
    • Prozesse festlegen und kontrollieren
    • Finanzielle Mittel zur Verfügung stellen
    • Personal bereitstellen
    • Entscheidung über Abschaltung des Dienstes
    • Meldung an Datenschutzbeauftragten und Behörden
    • Prozessfirewall
    • Logs auswerten
    • Mandatory Access Controll SELinux/Apparmor, Systemd
  • Firewall Admin
    • Firewallregeln restirktiver halten
    • IPS Regeln die verdächtige Muster erkennen
    • Logs auswerten
  • Entscheider
    • Prozesse festlegen und kontrollieren
    • Finanzielle Mittel zur Verfügung stellen
    • Personal bereitstellen

~