NSIDE

Über NSIDE

Der Autor hat bisher keine Details angegeben.
Bisher hat NSIDE, 16 Blog Beiträge geschrieben.

Pentest-Dokumentation mit Dradis

Ein Penetrationstest bzw. eine Sicherheitsanalyse wird typischerweise genau dokumentiert, sodass am Ende ein umfangreicher Bericht entsteht. Der Kern des Berichts sind gefundene Schwachstellen und ihre „proof of concepts“ zur technischen Nachstellung. Zusätzlich kann der Bericht einige weitere Komponenten beinhalten, wie z.B. Risiken und Empfehlungen zur Behebung der Schwachstellen oder eine zusammenfassende Einschätzung des getesteten Systems bzw. Software der Analysten. Die Dokumentationsarbeit und Erstellung des finalen Berichts kann manuell über Textverarbeitungsprogramme wie z.B. Microsoft Word erfolgen oder auch über dedizierte Tools, die speziell für den Anwendungsfall Pentesting als Dienstleistung ausgelegt sind.

Zu den Letztgenannten gehört Dradis. Das Tool stellt eine Web-Oberfläche bereit, die den Sicherheitsanalysten sowohl kollaborative Dokumentation ermöglicht als auch bei der projektbezogenen Organisation behilflich ist. Zur Erstellung von portierbaren Ergebnisdokumenten stellt Dradis […]

Von |2026-01-12T12:26:14+01:0024. Februar 2022|

Versprechen & Wahrheit – Cloud Services und die Sicherheit von Onlinediensten

Teil 1 – E-Mail Marketing, Newsletter and Bulk SMS Dienste

Jeder von uns gibt fast täglich direkt oder indirekt persönliche Daten an alle möglichen Onlinedienste weiter. Diese Dienste sind zum Beispiel soziale Netzwerke, Webmail Plattformen, Online-Kalender und Dokumentablagen, Internet Chats, Smartphone Apps, private und persönliche Cloud Dienste. Personenbezogene Daten (oder engl. PII – Personal Identifiable Information) in Formularen im Internetbrowser einzutippen ist heutzutage fast schon zur Routine geworden. Unter den Begriff PII fallen Daten, wie Name, Adresse, E-Mail Adresse, Geburtsdatum, Handynummer und noch vieles mehr. Hoch sensible persönliche Daten, wie Kreditkartendaten, Passwörter, Versicherungs- oder Bankdaten zählen ebenfalls zu dieser Kategorie. Im Falle eines Datendiebstahls oder -missbrauchs, können die entwendeten Daten der betreffenden Person starke Kopfschmerzen verursachen und ihr sogar finanziell oder im sozialen oder beruflichen Umfeld […]

Von |2022-05-20T10:50:50+02:0010. November 2014|

BadUSB – Böse Tastaturen erkennen!

Seit wenigen Tagen eilt die Nachricht durch die Medien und erschreckt weltweit Computernutzer: Die Berliner Firma SRLabs hat eine neuartige Angriffstechnologie entwickelt, die es erlaubt jedes USB-Gerät als Waffe zu missbrauchen und wird diese Methode am 7.8.2014 im Rahmen der BlackHat Konferenz in Las Vegas vorstellen. [1]

Die Reaktionen auf diese Ankündigung sind sehr verschieden. Von manchen Seiten wird die Chance auf Sicherheit von Computern zu Grabe getragen und der Kampf gegen Cyber-Kriminalität wird endgültig als verloren gemeldet. [2] Von anderen Seiten wird wiederum darauf hingewiesen, dass diese Angriffe bereits seit mindestens 2011 bekannt und durchführbar sind. [3] Wenn man das Internet nach dem Produkt „Rubber Ducky“ durchsucht, findet man sogar kommerzielle Werkzeuge um solche Angriffe durchzuführen. [4]

Bei der Methode von SRLabs werden USB-Geräte durch eine […]

Von |2026-01-12T11:58:52+01:006. August 2014|

Innen ist das neue Außen

Wir alle kennen diese Szenen aus dem Kino oder Fernsehen: Ein „Hacker“ soll in ein System eindringen, um Daten zu beschaffen. Er scannt das System, findet in Sekundenschnelle eine Schwachstelle, probiert automatisch einige Passwörter und ist in wenigen Augenblicken am Ziel. Heutzutage dürfte so ein Szenario nicht einmal mehr im Film vorkommen, denn die Angriffstaktiken haben sich drastisch verändert und stellen den Verteidiger erneut vor einen Haufen Arbeit.
Aus filmischer Sicht würde sich das Publikum wahrscheinlich langweilen, wenn der Protagonist stundenlang an einem Exploit bastelt oder mehrere Tage Passwörter durchprobiert. Trotzdem sind die Grundzüge dieser Szenen richtig und hatten starken Einfluss darauf, wie wir Bedrohungen wahrnehmen und vor was wir uns schützen möchten: Der Angreifer kommt aus dem Internet und greift direkt von außen auf verwundbare […]
Von |2022-05-20T11:33:12+02:004. August 2014|
Nach oben