<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Scala Management Consulting</title>
	<atom:link href="http://www.scala-management-consulting.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.scala-management-consulting.de</link>
	<description>Member der Scala Group</description>
	<lastBuildDate>Tue, 10 Aug 2010 08:54:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Wie Sie Ihre Webseite vor Angreifern schützen</title>
		<link>http://www.scala-management-consulting.de/2010/08/website-hardening/</link>
		<comments>http://www.scala-management-consulting.de/2010/08/website-hardening/#comments</comments>
		<pubDate>Tue, 10 Aug 2010 08:50:23 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Aktuelles]]></category>
		<category><![CDATA[Lesenswert]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.scala-management-consulting.de/?p=710</guid>
		<description><![CDATA[Eine immer größer werdende Fangemeinde setzt bei der Gestaltung ihrer Webseiten auf das Content Management System (CMS) WordPress. Auch die Scala Group nutzt für die Gestaltung ihres Online-Angebots das OpenSource Produkt. WordPress ist einfach zu bedienen und fast genauso einfach zu installieren. Bevor die Standard-Installation bereit fürs Internet ist, sind jedoch einige Schritte zur Härtung [...]]]></description>
			<content:encoded><![CDATA[<p>Eine immer größer werdende Fangemeinde setzt bei der Gestaltung ihrer Webseiten auf das Content Management System (CMS) WordPress. Auch die Scala Group nutzt für die Gestaltung ihres Online-Angebots das OpenSource Produkt. WordPress ist einfach zu bedienen und fast genauso einfach zu installieren. Bevor die Standard-Installation bereit fürs Internet ist, sind jedoch einige Schritte zur Härtung des Systems nötig:</p>
<ol>
<li>Sicherung von Datenbank und Systemdateien</li>
<li>Schützen der Konfigurationsdateien</li>
<li>Richtige Konfiguration der Benutzerverwaltung</li>
<li>Schützen des Administratoren-Kontos</li>
<li>Verschlüsselung der Datenübertragung</li>
<li>Härtungsmaßnahmen an der Datenbank</li>
</ol>
<p>Mit diesen 6 Schritten tragen Sie entscheidend zur Sicherheit Ihrer WordPress-Installation bei. Betrachten wir die Punkte etwas genauer:</p>
<p><strong>1. Sicherung von Datenbank und Systemdateien</strong></p>
<p>Zunächst muss sichergestellt werden, dass das WordPress-Verzeichnis und die Datenbank regelmäßig gesichert werden. Ein Datensicherungskonzept muss sicherstellen, dass Sie nach einem Angriff den Zustand vor dem Angriff wiederherstellen können. Das ist nötig, weil nicht jeder Angriff sofort bemerkt wird und es möglich ist, dass die Veränderungen des Angreifers bereits in der letzten Sicherung enthalten sind.</p>
<p><strong>2. Schützen der Konfigurationsdateien</strong></p>
<p>Um Konfigurationsdateien mit sensitiven Daten vor unerlaubtem Zugriff zu schützen, müssen zusätzliche Maßnahmen getroffen werden, die eine Standard-Installation nicht vorsieht.</p>
<p><strong>3. Richtige Konfiguration der Benutzerverwaltung</strong></p>
<p>WordPress nutzt eine ganze Reihe von Möglichkeiten, die es Ihnen erlauben die Benutzerverwaltung so gestalten, dass weder der Komfort noch die Sicherheit darunter leiden müssen. Meistens werden diese nicht voll ausgeschöpft.</p>
<p><strong>4. Schützen des Administratoren-Kontos</strong></p>
<p>Für einen Angreifer sind Administratoren-Konten am interessantesten; daher müssen sie auch am stärksten geschützt werden. Um das Konto des Administrators vor den Augen der Öffentlichkeit zu verbergen, müssen einige Änderungen an der Datenbank vorgenommen werden, die die Sicherheit erhöhen.</p>
<p><strong>5. Verschlüsselung der Datenübertragung</strong></p>
<p>Durch die Nutzung eines ssl-Zertifikats sichern Sie nicht nur die Datenübertragung zwischen Ihnen und Ihrer WordPress ab. Sie bieten Ihren Besuchern auf diese Art und Weise ein professionelles Webangebot, dass sich am Stand der Technik ausrichtet.</p>
<p><strong>6. Härtungsmaßnahmen an der Datenbank</strong></p>
<p>Im letzten Schritt sollten die Standardnamen der Datenbanktabellen geändert werden, um sie vor einem Angreifer zu verschleiern. Diese Maßnahme sollte am besten während der Installation durchgeführt werden. Es ist aber auch möglich, sie nachträglich zu ändern.</p>
<p><strong>Unterstützung durch die Scala Group</strong></p>
<p>Wenn Sie bei den ersten 6 Schritten Unterstützung benötigen, können Sie unser <a href="http://www.scala-management-consulting.de/kontakt/">Kontaktformular</a> verwenden oder sich persönlich an unseren Sicherheitsexperten Sebastian Klipper wenden: klipper⟨at⟩scala-group.de</p>
<p>Wir helfen Ihnen auch gerne bei der Absicherung jedes anderen Content Management Systems oder bei der Schulung Ihrer Mitarbeiter zur Härtung Ihrer individuellen Webanwendungen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.scala-management-consulting.de/2010/08/website-hardening/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security-Know-how im Viererpack</title>
		<link>http://www.scala-management-consulting.de/2010/07/security-know-how-im-viererpack/</link>
		<comments>http://www.scala-management-consulting.de/2010/07/security-know-how-im-viererpack/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 15:59:39 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Aktuelles]]></category>
		<category><![CDATA[Unterwegs]]></category>

		<guid isPermaLink="false">http://www.scala-management-consulting.de/?p=698</guid>
		<description><![CDATA[Auf vier Security-Konferenzen steht die richtige Kommunikation mit Mitarbeitern und Führungskräften im Mittelpunkt &#8211; Die Organisations- und Informationstechnologie-Fabrik Scala ist mit dabei.
Technik allein ist angesichts der modernen Lebens- und Arbeitswelt mit  ihrem immer freieren und unvorhersagbaren Kommunikationsverhalten  zunehmend machtlos. Der Anwender muss einen Teil der Verantwortung  selber tragen, aber dazu fehlt ihm [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Auf vier Security-Konferenzen steht die richtige Kommunikation mit Mitarbeitern und Führungskräften im Mittelpunkt &#8211; Die Organisations- und Informationstechnologie-Fabrik Scala ist mit dabei.</strong></p>
<p>Technik allein ist angesichts der modernen Lebens- und Arbeitswelt mit  ihrem immer freieren und unvorhersagbaren Kommunikationsverhalten  zunehmend machtlos. Der Anwender muss einen Teil der Verantwortung  selber tragen, aber dazu fehlt ihm heute meist noch das Wissen und  Können.</p>
<p>In der zweiten Hälfte des Jahres stehen die wichtigen Security-Konferenzen im Kalender und es zeigt sich in welche Richtung die Trendbarometer für das kommende Geschäftsjahr ausschlagen. </p>
<p>Unser Berater Sebastian Klipper ist dieses Jahr auf vier Konferenzen als Referent vertreten. In seinen Vorträgen und einem Workshop zeigt er auf, wie IT-Sicherheitsbeauftragte es schaffen, Mitarbeiter und Führungskräfte dabei zu unterstützen, richtig mit den Gefahren komplexer Informationssysteme umzugehen.</p>
<ul>
<li>Vortrag: Fackongress zur <a href="http://security-zone.info/" target="_blank">security-zone</a> vom 22. bis 23.09.2010 in Zürich</li>
<li>Vortrag: 2. International Workference of Security Awareness <a href="http://secaware.get2us.com/index.php/Programm-secaware-Workference.html" target="_blank">secAware</a> vom 29. bis 30.09.2010 in Frankfurt a.M.</li>
<li>Keynote: <a href="http://www.owasp.org/index.php/OWASP_AppSec_Germany_2010_Conference" target="_blank">AppSec</a>-Konferenz des Open Web Application Security   Project (OWASP) als begleitende  Fachveranstaltung zur IT-Security  Messe <a title="http://www.it-sa.de/" rel="nofollow" href="http://www.it-sa.de/" target="_blank">it-sa</a> vom 19. bis 21.10.2010 in Nürnberg</li>
<li>Workshop und Vortrag: <a href="http://www.teletrust.de/projekte/tisp/tisp-community-meeting/" target="_blank">T.I.S.P. Community Meeting</a> des IT-Sicherheitsverbands TeleTrusT e. V. vom 03. bis 04.11.2010 in Köln</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.scala-management-consulting.de/2010/07/security-know-how-im-viererpack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pizza mit Chipkarte</title>
		<link>http://www.scala-management-consulting.de/2010/06/pizza-mit-chipkarte/</link>
		<comments>http://www.scala-management-consulting.de/2010/06/pizza-mit-chipkarte/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 13:32:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Unterwegs]]></category>

		<guid isPermaLink="false">http://www.scala-management-consulting.de/?p=132</guid>
		<description><![CDATA[
Die Pizza-Kette Vapiano hat sehr leckere Pizza und ein interessantes Konzept: Am Eingang erhält man eine Chipkarte, auf die alles gebucht wird. Man geht dann Kantinen-ähnlich an den Speisen vorbei oder bestellt seine Pizza. Anschließend sucht man sich seinen Platz und wird von einer Art Handy (das man bei der Pizza-Bestellung erhalten hat) informiert, wenn [...]]]></description>
			<content:encoded><![CDATA[<p><a href="/wp-content/uploads/2009/04/vapiano.jpg"><img class="alignright size-thumbnail wp-image-131" title="vapiano" src="/wp-content/uploads/2009/04/vapiano-150x150.jpg" alt="vapiano" width="150" height="150" /></a></p>
<p>Die Pizza-Kette <a href="http://www.vapiano.de/">Vapiano</a> hat sehr leckere Pizza und ein interessantes Konzept: Am Eingang erhält man eine Chipkarte, auf die alles gebucht wird. Man geht dann Kantinen-ähnlich an den Speisen vorbei oder bestellt seine Pizza. Anschließend sucht man sich seinen Platz und wird von einer Art Handy (das man bei der Pizza-Bestellung erhalten hat) informiert, wenn die Pizza abholbereit ist. Am Ausgang bezahlt man seine Karte. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.scala-management-consulting.de/2010/06/pizza-mit-chipkarte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Die Macht der Worte</title>
		<link>http://www.scala-management-consulting.de/2010/05/die-macht-der-worte/</link>
		<comments>http://www.scala-management-consulting.de/2010/05/die-macht-der-worte/#comments</comments>
		<pubDate>Mon, 03 May 2010 19:29:39 +0000</pubDate>
		<dc:creator>Sebastian Klipper</dc:creator>
				<category><![CDATA[Aktuelles]]></category>
		<category><![CDATA[Lesenswert]]></category>

		<guid isPermaLink="false">http://www.scala-management-consulting.de/?p=680</guid>
		<description><![CDATA[Kommunikationskompetenz für Security-Professionals
&#60;kes&#62; Zeitschrift für Informations-Sicherheit, Ausgabe 2010#1, Seite 6, ISSN 1611-440X
Aus dem Inhalt
Menschliches Handeln oder Unterlassen ist Ursache oder zumindest Wegbereiter der meisten Sicherheitsvorfälle – der Mensch ist und bleibt Risikofaktor Nummer eins. Neben einer ganzen Menge an technischem Know-how bestimmen folgerichtig nicht zuletzt die „Soft-Skills“ über Erfolg oder Misserfolg von IT-Sicherheitsbeauftragten, Datenschützern &#38; [...]]]></description>
			<content:encoded><![CDATA[<h4>Kommunikationskompetenz für Security-Professionals</h4>
<p>&lt;kes&gt; Zeitschrift für Informations-Sicherheit, Ausgabe 2010#1, Seite 6, ISSN 1611-440X</p>
<h5>Aus dem Inhalt</h5>
<p><img class="alignright size-full wp-image-685" src="http://www.scala-management-consulting.de/wp-content/uploads/2010/05/Cover_20101.jpg" alt="" width="120" height="171" />Menschliches Handeln oder Unterlassen ist Ursache oder zumindest Wegbereiter der meisten Sicherheitsvorfälle – der Mensch ist und bleibt Risikofaktor Nummer eins. Neben einer ganzen Menge an technischem Know-how bestimmen folgerichtig nicht zuletzt die „Soft-Skills“ über Erfolg oder Misserfolg von IT-Sicherheitsbeauftragten, Datenschützern &amp; Co.</p>
<p>Fähigkeiten im und zum Umgang mit Menschen &#8211; auf gut Neudeutsch: „Soft-Skills“ – haben einen entscheidenden Einfluss auf die Wahrnehmung der Sicherheits- und Datenschutz-Abteilung und deren Positionen. Neben der richtigen Balance zwischen Freiheiten und Restriktionen sowie einer etablierten Sicherheitskultur im Hause entscheidet nicht zuletzt die Kommunikation darüber, ob Mitarbeiter sich der Security gegenüber kooperativ und wohlwollend verhalten oder im Extremfall sogar sportlichen Ehrgeiz entwickeln, um Sicherheitsmaßnahmen zu umgehen.</p>
<h5>Autor</h5>
<p>Sebastian Klipper ist <a href="http://www.scala-management-consulting.de/leistungsspektrum/portfolio/">Information Security</a> Consultant der Scala Management Consultung GmbH. Er war als Offizier bei der Bundeswehr u. a. IT-Sicherheitsbeauftragter des Luftwaffenführungskommandos und des ISAF-Einsatzes in Afghanistan. Er ist zertifiziert als TISP (Teletrust Information Security Professional) und Certified IT-Security Manager.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.scala-management-consulting.de/2010/05/die-macht-der-worte/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
