Verantwortung: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 1: | Zeile 1: | ||
| − | =Verantwortungsbereiche bei Sicherheitsvorfällen= | + | =Verantwortungbereiche bei Sicherheitsvorfällen= |
| + | * Web Entwickler | ||
| + | ** validiert die Eingaben | ||
| + | |||
| + | * Server Admin | ||
| + | ** Updates | ||
| + | ** Einstellungen des Webservers verbessern=Verantwortungsbereiche bei Sicherheitsvorfällen= | ||
* Web Entwickler | * Web Entwickler | ||
** validiert die Eingaben | ** validiert die Eingaben | ||
| Zeile 22: | Zeile 28: | ||
** Meldung an Datenschutzbeauftragten und Behörden | ** Meldung an Datenschutzbeauftragten und Behörden | ||
| + | {{#drawio:uber2}} | ||
| + | ** Prozessfirewall | ||
| + | ** Logs auswerten | ||
| + | ** Mandatory Access Controll SELinux/Apparmor, Systemd | ||
| + | |||
| + | * Firewall Admin | ||
| + | ** Firewallregeln restirktiver halten | ||
| + | ** IPS Regeln die verdächtige Muster erkennen | ||
| + | ** Logs auswerten | ||
| + | |||
| + | * Entscheider | ||
| + | ** Prozesse festlegen und kontrollieren | ||
| + | ** Finanzielle Mittel zur Verfügung stellen | ||
| + | ** Personal bereitstellen | ||
| + | ~ | ||
{{#drawio:uber2}} | {{#drawio:uber2}} | ||
Version vom 6. September 2026, 16:12 Uhr
Verantwortungbereiche bei Sicherheitsvorfällen
- Web Entwickler
- validiert die Eingaben
- Server Admin
- Updates
- Einstellungen des Webservers verbessern=Verantwortungsbereiche bei Sicherheitsvorfällen=
- Web Entwickler
- validiert die Eingaben
- behebt die Schwachstelle im Code
- Server Admin
- Updates
- Einstellungen des Webservers verbessern
- Prozessfirewall
- Logs auswerten
- Mandatory Access Control SELinux/AppArmor, Systemd
- Wiederherstellung aus dem Backup
- Firewall Admin
- Firewallregeln restriktiver halten
- IPS Regeln die verdächtige Muster erkennen
- Logs auswerten
- Sperrung des Angreifers im laufenden Vorfall
- Entscheider
- Prozesse festlegen und kontrollieren
- Finanzielle Mittel zur Verfügung stellen
- Personal bereitstellen
- Entscheidung über Abschaltung des Dienstes
- Meldung an Datenschutzbeauftragten und Behörden
- Prozessfirewall
- Logs auswerten
- Mandatory Access Controll SELinux/Apparmor, Systemd
- Firewall Admin
- Firewallregeln restirktiver halten
- IPS Regeln die verdächtige Muster erkennen
- Logs auswerten
- Entscheider
- Prozesse festlegen und kontrollieren
- Finanzielle Mittel zur Verfügung stellen
- Personal bereitstellen
~
