<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Firma Aqua Security Software Inc, Autor bei Presse-Lexikon</title>
	<atom:link href="https://www.presse-lexikon.de/author/firma_aquasecuritysoftwareinc/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.presse-lexikon.de/author/firma_aquasecuritysoftwareinc/</link>
	<description>Presseartikel mit Niveau – Einfach gut!</description>
	<lastBuildDate>Tue, 19 Dec 2023 11:51:30 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.8</generator>

<image>
	<url>https://www.presse-lexikon.de/wp-content/uploads/sites/11/2017/10/cropped-icon-3-32x32.png</url>
	<title>Firma Aqua Security Software Inc, Autor bei Presse-Lexikon</title>
	<link>https://www.presse-lexikon.de/author/firma_aquasecuritysoftwareinc/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Threat Alert: Kriminelle übernehmen SSH-Server mit SSH-Tunneling</title>
		<link>https://www.presse-lexikon.de/2023/12/19/threat-alert-kriminelle-uebernehmen-ssh-server-mit-ssh-tunneling/</link>
		
		<dc:creator><![CDATA[Firma Aqua Security Software Inc]]></dc:creator>
		<pubDate>Tue, 19 Dec 2023 09:05:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[aqua]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[cnapp]]></category>
		<category><![CDATA[Container]]></category>
		<category><![CDATA[domain]]></category>
		<category><![CDATA[Kubernetes]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mfa]]></category>
		<category><![CDATA[nautilus]]></category>
		<category><![CDATA[research]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/12/19/threat-alert-kriminelle-uebernehmen-ssh-server-mit-ssh-tunneling/</guid>

					<description><![CDATA[<p>• Cyberkriminelle haben Wege gefunden, die gängige Methode SSH-Tunneling für ihre Zwecke zu nutzen. • Ziele von Kriminellen sind SPAM-Verbreitung, Informationsdiebstahl oder Kryptomining. • Ausgenutzte SSH-Server werden im Dark Web als Proxy-Pools angeboten. • Acht Empfehlungen, um SSH-Server zu schützen. Aqua Security, der Pionier im Bereich Cloud Native Security, hat eine seit langem bestehende aber kaum bekannte Bedrohung für [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/12/19/threat-alert-kriminelle-uebernehmen-ssh-server-mit-ssh-tunneling/" data-wpel-link="internal">Threat Alert: Kriminelle übernehmen SSH-Server mit SSH-Tunneling</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">• Cyberkriminelle haben Wege gefunden, die gängige Methode SSH-Tunneling für ihre Zwecke zu nutzen.<br />
• Ziele von Kriminellen sind SPAM-Verbreitung, Informationsdiebstahl oder Kryptomining.<br />
• Ausgenutzte SSH-Server werden im Dark Web als Proxy-Pools angeboten.<br />
• Acht Empfehlungen, um SSH-Server zu schützen.</p>
<p>Aqua Security, der Pionier im Bereich Cloud Native Security, hat eine seit langem bestehende aber kaum bekannte Bedrohung für SSH-Server näher beleuchtet. Über SSH-Tunneling können Bedrohungsakteure SSH-Server als Slave-Proxy nutzen und Datenverkehr über ihn weiterleiten. Eine mehrmonatige Forschung von Aquas Research-Team „Nautilus“ ergab, dass Cyberkriminelle einen Weg gefunden haben, um SSH-Tunneling zu nutzen, um Proxy-Pools zu erstellen. Die Cyberkriminellen haben es dabei vornehmlich auf die Verbreitung von SPAM abgesehen, doch es wurden auch Hinweise auf Informations-Diebstahl oder Kryptomining gefunden. Im Rahmen der Untersuchung fand das Team Nautilus zahlreiche Hinweise darauf, dass kompromittierte SSH-Server im Dark Web als Teil von Proxy-Pool-Paketen angeboten werden. Um SSH-Server zu kompromittieren, nutzen Cyberkriminelle unter anderem Brute-Force-Angriffe. Das Research-Team Nautilus konnte während Beobachtungen seiner SSH-Honeypots jedoch auch Kampagnen beobachten, die laterale Bewegungen zu SSH-Verbindungen durchführten.</p>
<p><b>Was ist SSH-Tunneling?</b><br />
SSH-Tunneling ist eine häufig genutzte Methode, mit der sichere und verschlüsselte Netzwerkverbindungen zwischen zwei Servern hergestellt werden. So lassen sich Daten über ein nicht vertrauenswürdiges Netzwerk übertragen. Der Hauptzweck besteht darin, einen sicheren Kommunikationskanal zwischen einem lokalen und einem entfernten Host zu schaffen, der dann zum Tunneln verschiedener Netzwerkprotokolle und -dienste verwendet werden kann.</p>
<p><b>Spam-Versand, Stehlen von Informationen oder Kryptomining</b><br />
Cyberkriminelle haben verschiedene Ziele bei der Übernahme von SSH-Servern. Ein Anwendungszweck für Kriminelle ist die Verbreitung von SPAM, die normalerweise durch die Ausnutzung von Webanwendungen, Kontoübernahmen oder Malware erfolgt. Cyberkriminelle haben nun offenbar Wege gefunden, um SSH-Server zu kompromittieren und ihre SPAM-Kampagnen mittels SSH-Tunnelings über die kompromittierten SSH-Server ihrer nichtsahnenden Opfer abzuwickeln. Des Weiteren haben es die Kriminellen auf Informationen auf den Servern abgesehen. Es wurden Domain-Lookup-Anfragen beobachtet, bei denen versucht wurde, „Whois“-Daten abzurufen, sowie Geolocation-Anfragen, bei denen Informationen über IP-Adressen gesucht wurden. Außerdem fielen API-Anfragen auf, die an verschiedene Dienste gerichtet waren, darunter auch die Steam-API. Steam ist eine Spiele-Website, und es scheint, dass diese Anfragen darauf abzielen, Informationen über verschiedene Nutzer zu sammeln. Auch Kryptomining-Aktivitäten und Script-Kiddies wurden beobachtet.</p>
<p><b>Warum sollte man über SSH-Tunneling besorgt sein?<br />
</b>Angreifer können über einen kompromittierten SSH-Zugang die vollständige Kontrolle über einen Server erlangen. Dies kann zu erheblichen Auswirkungen führen. So kann ein kompromittierter SSH-Server den Ruf einer IP-Adresse schädigen, was zu IP-Adresssperren führen kann, die den ausgehenden E-Mail-, Daten- oder sonstigen Verkehr unterbrechen. Auch der Ruf eines Unternehmens kann durch die Assoziation mit betrügerischen oder bösartigen Aktivitäten leiden. Daher kann sich diese Art von Angriff auch ohne eine Datenverletzung negativ auf Unternehmen auswirken.</p>
<p><b>Wie kann man sich gegen die Übernahme von SSH-Servern mittels SSH-Tunneling schützen?<br />
</b>Wie immer gilt, dass bösartiges Verhalten so früh wie möglich erkannt werden sollte. Da es SSH-Tunneling auf SSH-Server abgesehen haben, die Teil der cloud-native Infrastruktur eines Unternehmens sind, ist die Abwehr nur so gut, wie die Sicherheit der cloud-native Umgebung. Mithilfe einer Cloud Native Application Protection Platform (CNAPP) können sowohl Fehlkonfigurationen in SSH-Servern als auch bösartiges Verhalten erkannt werden. Dies sind weitere Empfehlungen, um die Sicherheit betroffener Umgebungen zu gewährleisten:</p>
<ul class="bbcode_list">
<li>Verhindern Sie unnötigen SSH-Zugang.</li>
<li>Verwenden Sie Tools zur Netzwerküberwachung, um den ein- und ausgehenden Datenverkehr zu blockieren oder einzuschränken.</li>
<li>Verwenden Sie starke, eindeutige Passwörter oder eine schlüsselbasierte Authentifizierung für den SSH-Zugang.</li>
<li>Implementieren Sie eine Multi-Faktor-Authentifizierung (MFA), um die SSH-Sicherheit zu erhöhen.</li>
<li>Überwachen Sie SSH-Protokolle auf ungewöhnliche Aktivitäten oder mehrfach fehlgeschlagene Anmeldeversuche.</li>
<li>Aktualisieren und patchen Sie SSH-Software regelmäßig, um bekannte Schwachstellen zu beseitigen.</li>
<li>Erwägen Sie die Verwendung einer auf SSH-Zertifikaten basierenden Authentifizierung, um die Sicherheit zu erhöhen.</li>
<li>Sie können das Tunneln von Ports leicht blockieren, indem Sie Folgendes ändern: „AllowTCPForwarding no“.</li>
</ul>
<p>Einen detaillierten Blog des Research-Teams Nautilus über die neue Bedrohung SSH-Tunneling finden Sie hier: <a href="https://blog.aquasec.com/threat-alert-exploited-ssh-servers-offered-in-the-dark-web-as-proxy-pools" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">https://blog.aquasec.com/threat-alert-exploited-ssh-servers-offered-in-the-dark-web-as-proxy-pools</a>.</p>
<p><b>Über Aqua Nautilus</b><br />
Aqua Nautilus konzentriert sich auf die Cybersicherheitsforschung des Cloud Native Stacks. Das Team hat es sich zur Aufgabe gemacht, neue Schwachstellen, Bedrohungen und Angriffe aufzudecken, die auf Container, Kubernetes, serverless und Public-Cloud-Infrastrukturen abzielen, und neue Methoden und Tools für deren Bekämpfung zu entwickeln. Mit einem globalen Netzwerk von Honeypots fängt Aqua Nautilus jeden Monat mehr als 80.000 Angriffe auf Cloud-Native-Infrastrukturen ab, insbesondere solche, die für Container und Microservices einzigartig sind und von anderen Plattformen nicht erkannt werden.</div>
<div class="pb-boilerplate">
<div>Über Aqua Security Software Inc</div>
<p>Aqua Security stoppt Cloud-native Angriffe und ist das einzige Unternehmen, das die Sicherheit mit einer Cloud-Native-Protection-Warranty in H&ouml;he von einer Million US-Dollar garantiert. Als Pionier und gr&ouml;&szlig;tes reines Unternehmen f&uuml;r Cloud Native Security hilft Aqua Security seinen Kunden, Innovationen umzusetzen und die Zukunft ihres Unternehmens zu gestalten. Die Aqua-Plattform ist die branchenweit am st&auml;rksten integrierte Cloud Native Application Protection Platform (CNAPP), die Risiken priorisiert und die Pr&auml;vention, Erkennung und Reaktion &uuml;ber den gesamten Lebenszyklus automatisiert. Aqua wurde 2015 gegr&uuml;ndet und hat seinen Hauptsitz in Boston und Ramat Gan (Israel), mit Fortune-1000-Kunden in &uuml;ber 40 L&auml;ndern.</p>
<p>www.aquasec.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Aqua Security Software Inc<br />
800 District Avenue,  Suite 510<br />
USAMA 01803 Burlington<br />
Telefon: +1 (781) 362-4787<br />
<a href="http://www.aquasec.com/" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.aquasec.com/</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Markus Hörmann<br />
Aqua Security Team @ Touchdown PR<br />
Telefon: +49 (89) 2152644-76<br />
E-Mail: &#065;&#113;&#117;&#097;&#095;&#068;&#065;&#067;&#072;&#064;&#116;&#111;&#117;&#099;&#104;&#100;&#111;&#119;&#110;&#112;&#114;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/inaktiv/aqua-security-software-inc/Threat-Alert-Kriminelle-uebernehmen-SSH-Server-mit-SSH-Tunneling/boxid/1184957" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung von Aqua Security Software Inc</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/aqua-security-software-inc" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories von Aqua Security Software Inc</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1184957.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/12/19/threat-alert-kriminelle-uebernehmen-ssh-server-mit-ssh-tunneling/" data-wpel-link="internal">Threat Alert: Kriminelle übernehmen SSH-Server mit SSH-Tunneling</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aqua Security führt mit Trivy KBOM das branchenweit erste Kubernetes-Schwachstellen-Scanning ein</title>
		<link>https://www.presse-lexikon.de/2023/11/20/aqua-security-fuehrt-mit-trivy-kbom-das-branchenweit-erste-kubernetes-schwachstellen-scanning-ein/</link>
		
		<dc:creator><![CDATA[Firma Aqua Security Software Inc]]></dc:creator>
		<pubDate>Mon, 20 Nov 2023 07:44:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[aqua]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[cluster??]]></category>
		<category><![CDATA[kbom]]></category>
		<category><![CDATA[kspm]]></category>
		<category><![CDATA[Kubernetes]]></category>
		<category><![CDATA[manifest]]></category>
		<category><![CDATA[open]]></category>
		<category><![CDATA[products]]></category>
		<category><![CDATA[red]]></category>
		<category><![CDATA[sbom]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[source]]></category>
		<category><![CDATA[trivy]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/11/20/aqua-security-fuehrt-mit-trivy-kbom-das-branchenweit-erste-kubernetes-schwachstellen-scanning-ein/</guid>

					<description><![CDATA[<p>Aqua Security, der Pionier im Bereich Cloud Native Security, stellt auf der KubeCon mit dem Scannen von Kubernetes-Komponenten auf Schwachstellen eine wichtige neue Funktion für seine in der Branche weithin äußerst beliebte Open-Source-Lösung Trivy vor. Trivy unterstützt bereits seit Anfang 2023 die Generierung einer Kubernetes Bill of Materials (KBOM). Gemeinsam mit der KBOM und dem [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/11/20/aqua-security-fuehrt-mit-trivy-kbom-das-branchenweit-erste-kubernetes-schwachstellen-scanning-ein/" data-wpel-link="internal">Aqua Security führt mit Trivy KBOM das branchenweit erste Kubernetes-Schwachstellen-Scanning ein</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Aqua Security, der Pionier im Bereich Cloud Native Security, stellt auf der KubeCon mit dem Scannen von Kubernetes-Komponenten auf Schwachstellen eine wichtige neue Funktion für seine in der Branche weithin äußerst beliebte Open-Source-Lösung Trivy vor. Trivy unterstützt bereits seit Anfang 2023 die Generierung einer Kubernetes Bill of Materials (KBOM). Gemeinsam mit der KBOM und dem neuen Scannen von Kubernetes-Komponenten auf Schwachstellen können Unternehmen die Komponenten in ihrer Kubernetes-Umgebung und deren Sicherheit besser verstehen. So lässt sich das Risiko für Kubernetes-Umgebungen deutlich reduzieren. Kubernetes hat sich in vielen Unternehmen durchgesetzt. Laut Red Hat macht sich jedoch mehr als die Hälfte der Unternehmen Sorgen um die Sicherheit von Kubernetes – insbesondere um Schwachstellen und Fehlkonfigurationen. Bestehende Infrastrukturscanner analysieren die Infrastruktur nur auf Fehlkonfigurationen und können die Kubernetes-Komponenten nicht auf Schwachstellen prüfen. Mit dieser neuen Funktion löst die Open-Source-Lösung Aqua Trivy diese Herausforderung erstmals.</p>
<p>Als Open-Source-Lösung können Entwickler die aktuelle KBOM-Generation von Aqua Trivy jederzeit kostenlos ausprobieren, um ihre Cluster-Ressourcen auf Schwachstellen zu überprüfen. Darüber hinaus werden alle KBOM-Funktionen als Teil von Aquas Kubernetes-Security-Posture-Management-Lösung (KSPM) und als Teil der Aqua-Plattform Ende November 2023 kommerziell verfügbar sein.</p>
<p><b>KBOM – Das Manifest aller wichtigen Komponenten eines Kubernetes-Clusters<br />
</b>Bereits Anfang 2023 hatte Aqua die Generierung von KBOMs in Trivy vorgestellt. Ähnlich wie eine Software Bill of Materials (SBOM) ist eine KBOM das Manifest aller wichtigen Komponenten, aus denen ein Kubernetes-Cluster besteht: Control-Plane-Komponenten, Node-Komponenten und Add-ons, einschließlich ihrer Versionen und Images. Aqua Trivys neues Scannen von Kubernetes-Schwachstellen nutzt KBOM, um Anwendern verstehen zu helfen, wie sich die Sicherheit ihres Clusters im Laufe der Zeit verändert, Sicherheitsprobleme zu erkennen und zu wissen, wann ein Upgrade der Clusterkomponenten erforderlich ist. Die durch die KBOM-Generierung und das Scannen von Komponenten auf Sicherheitslücken gewonnene Transparenz ist nicht nur für Unternehmen wichtig, die ihre eigenen Kubernetes-Umgebungen betreiben. Diejenigen, die einen verwalteten Kubernetes-Service nutzen, benötigen dieses Maß an Transparenz und Sicherheit ebenfalls, um festzustellen, ob ihre Service-Provider anfällige Komponenten verwenden, die sie einem Risiko aussetzen könnten.</p>
<p>„So wie SBOM für die Sicherheit von Anwendungen entscheidend ist, ist KBOM für die Sicherheit von Infrastruktur entscheidend“, sagt <b>Itay Shakury, Vice President of Open Source bei Aqua Security.</b> „Mit der Möglichkeit, neben Workloads und Images auch die eigentliche Kubernetes-Infrastruktur zu scannen, arbeiten wir auf den branchenweit ersten vollständigen Kubernetes-Schwachstellen-Scanner hin. Aqua hat sich mit erfolgreichen Tools wie <i>kube-bench</i> und <i>kube-hunter</i> als früher Innovator im Bereich der Kubernetes-Sicherheit etabliert, und unser Open-Source-Team arbeitet weiterhin fleißig daran, unseren Nutzern neue, sinnvolle Funktionen zur Verfügung zu stellen.“</p>
<p><b>Weitere Informationen</b></p>
<p>Trivy KBOM-Dokumentation: <a href="https://trivy.dev/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">https://trivy.dev/</a>.<br />
Blog zu KBOM: <a href="https://blog.aquasec.com/introducing-kbom-kubernetes-bill-of-materials" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">https://blog.aquasec.com/introducing-kbom-kubernetes-bill-of-materials</a>.<br />
Aqua Security auf Slack: <a href="https://aquasecurity.slack.com/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">https://aquasecurity.slack.com/</a>.<br />
Aqua KSPM: <a href="http://www.aquasec.com/products/kubernetes-security/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">www.aquasec.com/products/kubernetes-security/</a>.</div>
<div class="pb-boilerplate">
<div>Über Aqua Security Software Inc</div>
<p>Aqua Security stoppt Cloud-native Angriffe und ist das einzige Unternehmen, das die Sicherheit mit einer Cloud-Native-Protection-Warranty in H&ouml;he von einer Million US-Dollar garantiert. Als Pionier und gr&ouml;&szlig;tes reines Unternehmen f&uuml;r Cloud Native Security hilft Aqua Security seinen Kunden, Innovationen umzusetzen und die Zukunft ihres Unternehmens zu gestalten. Die Aqua-Plattform ist die branchenweit am st&auml;rksten integrierte Cloud Native Application Protection Platform (CNAPP), die Risiken priorisiert und die Pr&auml;vention, Erkennung und Reaktion &uuml;ber den gesamten Lebenszyklus automatisiert. Aqua wurde 2015 gegr&uuml;ndet und hat seinen Hauptsitz in Boston und Ramat Gan (Israel), mit Fortune-1000-Kunden in &uuml;ber 40 L&auml;ndern.<br />
www.aquasec.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Aqua Security Software Inc<br />
800 District Avenue,  Suite 510<br />
USAMA 01803 Burlington<br />
Telefon: +1 (781) 362-4787<br />
<a href="http://www.aquasec.com/" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.aquasec.com/</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Carsten Wunderlich<br />
Touchdown PR<br />
Telefon: +49 (89) 21552632<br />
E-Mail: &#065;&#113;&#117;&#097;&#095;&#068;&#065;&#067;&#072;&#064;&#116;&#111;&#117;&#099;&#104;&#100;&#111;&#119;&#110;&#112;&#114;&#046;&#099;&#111;&#109;
</div>
<div class="pb-contact-item">Markus Hörmann<br />
Touchdown PR<br />
Telefon: +49 (89) 21552632<br />
E-Mail: &#065;&#113;&#117;&#097;&#095;&#068;&#065;&#067;&#072;&#064;&#116;&#111;&#117;&#099;&#104;&#100;&#111;&#119;&#110;&#112;&#114;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/inaktiv/aqua-security-software-inc/Aqua-Security-fuehrt-mit-Trivy-KBOM-das-branchenweit-erste-Kubernetes-Schwachstellen-Scanning-ein/boxid/1181060" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung von Aqua Security Software Inc</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/aqua-security-software-inc" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Stories von Aqua Security Software Inc</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Story ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1181060.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/11/20/aqua-security-fuehrt-mit-trivy-kbom-das-branchenweit-erste-kubernetes-schwachstellen-scanning-ein/" data-wpel-link="internal">Aqua Security führt mit Trivy KBOM das branchenweit erste Kubernetes-Schwachstellen-Scanning ein</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gartner Market Guide für Cloud-Native Application Protection Platforms (CNAPP): Aqua Security ist „repräsentativer Anbieter“</title>
		<link>https://www.presse-lexikon.de/2023/08/29/gartner-market-guide-fuer-cloud-native-application-protection-platforms-cnapp-aqua-security-ist-repraesentativer-anbieter/</link>
		
		<dc:creator><![CDATA[Firma Aqua Security Software Inc]]></dc:creator>
		<pubDate>Tue, 29 Aug 2023 08:59:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[any]]></category>
		<category><![CDATA[aqua]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[cnapp]]></category>
		<category><![CDATA[ebpf]]></category>
		<category><![CDATA[express]]></category>
		<category><![CDATA[gartner]]></category>
		<category><![CDATA[its]]></category>
		<category><![CDATA[Kubernetes]]></category>
		<category><![CDATA[market]]></category>
		<category><![CDATA[not]]></category>
		<category><![CDATA[report]]></category>
		<category><![CDATA[research]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[statements]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/08/29/gartner-market-guide-fuer-cloud-native-application-protection-platforms-cnapp-aqua-security-ist-repraesentativer-anbieter/</guid>

					<description><![CDATA[<p>Aqua Security, der Pionier in Cloud-Native-Security, wurde in Gartners „Market Guide for Cloud-Native Application Protection Platforms (CNAPP)“ als „repräsentativer Anbieter“ eingestuft. Der aktuelle Market-Guide untersucht den umfangreichen CNAPP-Markt sowie sein Wachstumspotenzial und benennt die wichtigsten Anbieter. Das Analystenhaus beschreibt CNAPPs als „Angebote, die mehrere unterschiedliche Sicherheits- und Schutzfunktionen in einer integrierten Plattform zusammenführen und sich [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/08/29/gartner-market-guide-fuer-cloud-native-application-protection-platforms-cnapp-aqua-security-ist-repraesentativer-anbieter/" data-wpel-link="internal">Gartner Market Guide für Cloud-Native Application Protection Platforms (CNAPP): Aqua Security ist „repräsentativer Anbieter“</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Aqua Security, der Pionier in Cloud-Native-Security, wurde in Gartners „Market Guide for Cloud-Native Application Protection Platforms (CNAPP)“ als „repräsentativer Anbieter“ eingestuft. Der aktuelle Market-Guide untersucht den umfangreichen CNAPP-Markt sowie sein Wachstumspotenzial und benennt die wichtigsten Anbieter. Das Analystenhaus beschreibt CNAPPs als „Angebote, die mehrere unterschiedliche Sicherheits- und Schutzfunktionen in einer integrierten Plattform zusammenführen und sich darauf konzentrieren, Risiken von Cloud-Native-Anwendungen sowie der zugehörigen Infrastruktur zu identifizieren und zu priorisieren.“</b></p>
<p>Laut Gartner bieten integrierte Plattformen mehr Vorteile als eine Best-of-Breed-Strategie mit Einzellösungen, weil sich eine solche Strategie nur schwer skalieren lässt. Gartner betont in seinem Report: Sicherheitsverantwortliche, die für Cloud-Sicherheitsstrategien verantwortlich sind, sollten CNAPP-Anbieter bevorzugen, die eine Vielzahl von Technologien für Transparenz während der Laufzeit unterstützen; dazu zählen beispielsweise traditionelle Agenten, die Unterstützung von Extended Berkeley Packet Filter (eBPF), Snapshots, privilegierte Container und Kubernetes-Integration. Dies böte die größte Flexibilität.</p>
<p>Darüber hinaus stellt Gartner in seinem Report fest: „Agentenloses Workload-Scanning ist ein beliebter Ansatz und eine erwartete CNAPP-Kernfunktion geworden, obwohl In-Workload-Ansätze den besten Schutz bieten.“</p>
<p><b>Sicherheit in der Software-Supply-Chain</b></p>
<p>In Bezug auf die Sicherheit der Software-Supply-Chain stellt Gartner fest, dass die Angriffsfläche von Cloud-nativen Anwendungen zunimmt und Angreifer die Software-Supply-Chain selbst ins Visier nehmen. Laut Gartner werden diese Funktionsarten im Laufe der Zeit in größere CNAPP-Angebote integriert werden.</p>
<p>Gartner empfiehlt Sicherheitsverantwortlichen, „die Komplexität zu reduzieren und die Benutzererfahrung der Entwickler zu verbessern, indem sie sich für integrierte CNAPP-Angebote entscheiden, die einen vollständigen Einblick in den Lebenszyklus und Schutz von Cloud-nativen Anwendungen über die Entwicklung und das Staging bis hin zum Laufzeitbetrieb bieten.“</p>
<p><b>Eine integrierte Plattform</b></p>
<p>„Wir glauben, dass die Gartner-Analyse des Marktes unseren Ansatz bestätigt. Die Betonung der Vorteile einer integrierten Plattform ist ein weiterer Beweis dafür ist, dass Aqua eine Vorreiterrolle in der Branche für Cloud-native Sicherheitslösungen einnimmt“, kommentiert Arne Jacobsen, Director Sales EMEA bei Aqua Security. „Unsere Vision war vom ersten Tag an glasklar: Eine einzige End-to-End-Sicherheitslösung für den gesamten Lebenszyklus von Cloud-Native-Anwendungen in einer ganzheitlichen Plattform. Wir waren schon immer der Meinung, dass eine Lösung, die eine echte CNAPP sein will, Shift-Left-Scanning, umfassende Transparenz und vor allem starke Laufzeitkontrollen beinhalten muss, die laufende Angriffe erkennen und stoppen können. Darüber hinaus sollte eine CNAPP durchgängige Sicherheit der Software-Supply-Chain garantieren.“</p>
<p><b>Weiterführende Informationen</b></p>
<p>Der komplette „Gartner Market Guide for Cloud Native Application Protection Platforms” kann <a href="https://info.aquasec.com/gartner_cnapp?utm_campaign=Stop%20Attacks%20CNAPP&amp;utm_source=PR_2023_CNAPP_Guide" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">hier</a> kostenlos nach Registrierung heruntergeladen werden. Informationen über Aquas CNAPP finden sich <a href="https://www.aquasec.com/aqua-cloud-native-security-platform/" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">hier</a>.</p>
<p><i>GARTNER is a registered trademark and service mark of Gartner, Inc. and/or its affiliates in the U.S. and internationally, and is used herein with permission. All rights reserved.</i></p>
<p><i>Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s research organization and should not be construed as statements of fact. Gartner disclaims all warranties, express or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose.</i></div>
<div class="pb-boilerplate">
<div>Über Aqua Security Software Inc</div>
<p>Aqua Security stoppt Cloud-native Angriffe und ist das einzige Unternehmen, das die Sicherheit mit einer Cloud-Native-Protection-Warranty in H&ouml;he von einer Million US-Dollar garantiert. Als Pionier und gr&ouml;&szlig;tes reines Unternehmen f&uuml;r Cloud Native Security hilft Aqua Security seinen Kunden, Innovationen umzusetzen und die Zukunft ihres Unternehmens zu gestalten. Die Aqua-Plattform ist die branchenweit am st&auml;rksten integrierte Cloud Native Application Protection Platform (CNAPP), die Risiken priorisiert und die Pr&auml;vention, Erkennung und Reaktion &uuml;ber den gesamten Lebenszyklus automatisiert. Aqua wurde 2015 gegr&uuml;ndet und hat seinen Hauptsitz in Boston und Ramat Gan (Israel), mit Fortune-1000-Kunden in &uuml;ber 40 L&auml;ndern.</p>
<p>www.aquasec.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Aqua Security Software Inc<br />
800 District Avenue,  Suite 510<br />
USAMA 01803 Burlington<br />
Telefon: +1 (781) 362-4787<br />
<a href="http://www.aquasec.com/" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.aquasec.com/</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Marcus Wenning<br />
Touchdown PR<br />
Telefon: +49 (89) 2152644-79<br />
E-Mail: &#065;&#113;&#117;&#097;&#095;&#068;&#065;&#067;&#072;&#064;&#116;&#111;&#117;&#099;&#104;&#100;&#111;&#119;&#110;&#112;&#114;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/inaktiv/aqua-security-software-inc/Gartner-Market-Guide-fuer-Cloud-Native-Application-Protection-Platforms-CNAPP-Aqua-Security-ist-repraesentativer-Anbieter/boxid/1170220" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung von Aqua Security Software Inc</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/aqua-security-software-inc" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Meldungen von Aqua Security Software Inc</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1170220.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/08/29/gartner-market-guide-fuer-cloud-native-application-protection-platforms-cnapp-aqua-security-ist-repraesentativer-anbieter/" data-wpel-link="internal">Gartner Market Guide für Cloud-Native Application Protection Platforms (CNAPP): Aqua Security ist „repräsentativer Anbieter“</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aqua Security stellt KI-gestützte Behebung von Schwachstellen vor</title>
		<link>https://www.presse-lexikon.de/2023/08/17/aqua-security-stellt-ki-gestuetzte-behebung-von-schwachstellen-vor/</link>
		
		<dc:creator><![CDATA[Firma Aqua Security Software Inc]]></dc:creator>
		<pubDate>Thu, 17 Aug 2023 09:15:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[aqua]]></category>
		<category><![CDATA[bedrohungen]]></category>
		<category><![CDATA[chatgpt]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[clouds]]></category>
		<category><![CDATA[devsecops]]></category>
		<category><![CDATA[emea]]></category>
		<category><![CDATA[generative]]></category>
		<category><![CDATA[jacobsen]]></category>
		<category><![CDATA[open]]></category>
		<category><![CDATA[repair]]></category>
		<category><![CDATA[SaaS]]></category>
		<category><![CDATA[sales]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[time]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/08/17/aqua-security-stellt-ki-gestuetzte-behebung-von-schwachstellen-vor/</guid>

					<description><![CDATA[<p>Aqua Security, der Pionier in Cloud-Native-Security, erweitert seine „Cloud Security Platform“ durch KI-gestützte Wiederherstellung für Fehlkonfigurationen und Schwachstellen. Mit der Funktion AI-Guided Remediation können viel beschäftigte Sicherheitsteams neue Warnungen über Sicherheitslücken schneller verarbeiten, um Risiken schnell zu reduzieren und Entwicklern zu helfen, Probleme schnell zu beheben. Die neue Funktion nutzt generative KI, ist Teil der [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/08/17/aqua-security-stellt-ki-gestuetzte-behebung-von-schwachstellen-vor/" data-wpel-link="internal">Aqua Security stellt KI-gestützte Behebung von Schwachstellen vor</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Aqua Security, der Pionier in Cloud-Native-Security, erweitert seine „Cloud Security Platform“ durch KI-gestützte Wiederherstellung für Fehlkonfigurationen und Schwachstellen. Mit der Funktion AI-Guided Remediation können viel beschäftigte Sicherheitsteams neue Warnungen über Sicherheitslücken schneller verarbeiten, um Risiken schnell zu reduzieren und Entwicklern zu helfen, Probleme schnell zu beheben. Die neue Funktion nutzt generative KI, ist Teil der SaaS-Erweiterung von Aquas „Cloud Security Platform“ und ist mit einer Open-AI-Integration mit ChatGPT verfügbar. Ziel der Integration von AI-Guided Remediation ist es, die Zusammenarbeit zwischen Entwicklungs- und Sicherheitsteams zu vereinfachen – eine der größten organisatorischen Herausforderungen bei der Einführung von DevSecOps. Mithilfe der neuen Funktion können die beiden Teams automatisch detaillierte und verbindliche Abhilfemaßnahmen für Fehlkonfigurationen und Schwachstellen über mehrere Clouds und Workload-Typen hinweg generieren.</p>
<p></b>Mit schrittweisen Anweisungen zur Behebung des Problems wird die mittlere Zeit bis zur Behebung (MTTR, Mean Time To Repair) von Schwachstellen für Sicherheitsteams drastisch reduziert und das Risiko für die IT verringert. Denn das manuelle Auffinden von Hinweisen, die zugehörigen Patches und Überprüfungsschritte entfallen. Die KI-gestützte Problembehebung macht das Ausprobieren, die Suche und die Zeit für die Selbstschulung überflüssig und ermöglicht es Entwicklern, sich auf die Behebung des Problems zu konzentrieren – anstatt herausfinden zu müssen, wie es zu beheben ist.</p>
<p><b>Reibungsverluste abbauen, Sicherheit vereinheitlichen</b></p>
<p>Trotz unterschiedlicher Ziele und Verantwortlichkeiten stehen Entwickler zunehmend unter Druck, als Sicherheitsexperten zu agieren. <a href="https://www.idc.com/getdoc.jsp?containerId=US50993723" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">Daten von IDC</a> zeigen, dass der Aufbau einer Kultur der gemeinsamen Verantwortung von Entwicklungs- und Sicherheitsteams ein wichtiger Faktor für die Einführung von DevSecOps ist. AI-Guided Remediation bietet kontextbezogene Anleitungen, um Entwicklern, die keine Sicherheitsexperten sind, die Informationen an die Hand zu geben, die sie benötigen, um schnell Abhilfe zu schaffen.</p>
<p><b>„AI-Guided Remediation ist wie ein virtueller Cloud-Sicherheitsexperte.“</b></p>
<p>„Cyber-Bedrohungen entwickeln sich schneller als jemals zuvor. Und Sicherheitsexperten stehen vor der Herausforderung, kritische Probleme zu erkennen und schnell zu beheben“, kommentiert Arne Jacobsen, Director Sales EMEA bei Aqua Security. „Mit AI-Guided Remediation können Sicherheitsteams die Behebung von Schwachstellen und Fehlkonfigurationen beschleunigen. Das verbessert nicht nur die Cloud-Sicherheit, sondern fördert auch die Zusammenarbeit zwischen Entwicklern und Sicherheitsexperten – und sorgt so für ein widerstandsfähigeres und sichereres Ökosystem. Aus Sicht eines Entwicklers ist AI-Guided Remediation so, als hätte man einen virtuellen Cloud-Sicherheitsexperten an seiner Seite.“</p>
<p><b>Weiterführende Informationen</b></p>
<p>Weitere Informationen dazu finden sich <a href="https://blog.aquasec.com/ai-guided-remediation-unify-teams-and-speed-vulnerability-resolution" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">in diesem Blog-Beitrag</a>.</div>
<div class="pb-boilerplate">
<div>Über Aqua Security Software Inc</div>
<p>Aqua Security stoppt Cloud-native Angriffe und ist das einzige Unternehmen, das die Sicherheit mit einer Cloud-Native-Protection-Warranty in H&ouml;he von einer Million US-Dollar garantiert. Als Pionier und gr&ouml;&szlig;tes reines Unternehmen f&uuml;r Cloud Native Security hilft Aqua Security seinen Kunden, Innovationen umzusetzen und die Zukunft ihres Unternehmens zu gestalten. Die Aqua-Plattform ist die branchenweit am st&auml;rksten integrierte Cloud Native Application Protection Platform (CNAPP), die Risiken priorisiert und die Pr&auml;vention, Erkennung und Reaktion &uuml;ber den gesamten Lebenszyklus automatisiert. Aqua wurde 2015 gegr&uuml;ndet und hat seinen Hauptsitz in Boston und Ramat Gan (Israel), mit Fortune-1000-Kunden in &uuml;ber 40 L&auml;ndern.<br />
www.aquasec.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Aqua Security Software Inc<br />
800 District Avenue,  Suite 510<br />
USAMA 01803 Burlington<br />
Telefon: +1 (781) 362-4787<br />
<a href="http://www.aquasec.com/" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.aquasec.com/</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Marcus Wenning<br />
Touchdown PR<br />
Telefon: +49 (89) 2152644-79<br />
E-Mail: &#065;&#113;&#117;&#097;&#095;&#068;&#065;&#067;&#072;&#064;&#116;&#111;&#117;&#099;&#104;&#100;&#111;&#119;&#110;&#112;&#114;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/inaktiv/aqua-security-software-inc/Aqua-Security-stellt-KI-gestuetzte-Behebung-von-Schwachstellen-vor/boxid/1169121" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung von Aqua Security Software Inc</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/aqua-security-software-inc" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Meldungen von Aqua Security Software Inc</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1169121.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/08/17/aqua-security-stellt-ki-gestuetzte-behebung-von-schwachstellen-vor/" data-wpel-link="internal">Aqua Security stellt KI-gestützte Behebung von Schwachstellen vor</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aqua Security bringt Real-Time-CSPM auf den Markt</title>
		<link>https://www.presse-lexikon.de/2023/08/10/aqua-security-bringt-real-time-cspm-auf-den-markt/</link>
		
		<dc:creator><![CDATA[Firma Aqua Security Software Inc]]></dc:creator>
		<pubDate>Thu, 10 Aug 2023 08:21:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[aqua]]></category>
		<category><![CDATA[bericht]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[cnapp]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[cspm]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[idc]]></category>
		<category><![CDATA[management]]></category>
		<category><![CDATA[platform]]></category>
		<category><![CDATA[protection]]></category>
		<category><![CDATA[sales]]></category>
		<category><![CDATA[scan]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[vulnerability]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/08/10/aqua-security-bringt-real-time-cspm-auf-den-markt/</guid>

					<description><![CDATA[<p>Aqua Security, der Pionier im Bereich Cloud Native Security, stellt Real-Time-CSPM vor, eine Lösung für Cloud Security Posture Management (CSPM). Als CSPM-Lösung der neuesten Generation bietet Aqua Real-Time-CSPM die branchenweit beste Transparenz und den besten Kontext bei der Absicherung von Cloud-Umgebungen. Die Lösung bietet einen vollständigen Überblick in Echtzeit über Sicherheitsrisiken in der Multi-Cloud und [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/08/10/aqua-security-bringt-real-time-cspm-auf-den-markt/" data-wpel-link="internal">Aqua Security bringt Real-Time-CSPM auf den Markt</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">Aqua Security, der Pionier im Bereich Cloud Native Security, stellt Real-Time-CSPM vor, eine Lösung für Cloud Security Posture Management (CSPM). Als CSPM-Lösung der neuesten Generation bietet Aqua Real-Time-CSPM die branchenweit beste Transparenz und den besten Kontext bei der Absicherung von Cloud-Umgebungen. Die Lösung bietet einen vollständigen Überblick in Echtzeit über Sicherheitsrisiken in der Multi-Cloud und zeigt Bedrohungen auf, die sich der agentenlosen Erkennung entziehen. Dabei reduziert die Lösung Fehlalarme um bis zu 99 Prozent, so dass Sicherheitsexperten die wichtigsten Cloud-Sicherheitsrisiken über den gesamten Lebenszyklus der Softwareentwicklung hinweg innerhalb von Minuten erkennen, priorisieren und beseitigen können. Real-Time-CSPM ist Teil von Aquas CNAPP-Plattform (Cloud Native Application Protection Platform), die aus einem vollständig integrierten Satz von Sicherheits- und Compliance-Funktionen besteht.</p>
<p><b>Real-Time CSPM identifiziert Bedrohungen, die agentenlose Lösungen nicht sehen können. </b>Point-in-Time-Scanning, also das Scannen nach potenziellen Sicherheitsrisiken in Intervallen, öffnet Angriffen Tür und Tor. Mit dieser Taktik scannen 74 Prozent der Unternehmen weniger als 85 Prozent ihrer IT-Ressourcen* und viele Schwachstellen bleiben so lange unentdeckt, bis sie ein Angreifer ausnutzt. Aqua Real-Time-CSPM eliminiert dieses Risiko und bietet Echtzeittransparenz und Risikopriorisierung in einer einzigen, einheitlichen Plattform für ein schnelleres und effektiveres Risikomanagement.</p>
<p>Dazu gehört auch die Möglichkeit, Befunde über mehrere Cloud-Umgebungen hinweg zu korrelieren und von Duplikaten zu bereinigen, um sich auf die kritischen Cloud-Risiken anhand fundierter Belege zu konzentrieren. Anstatt Zeit mit Problemen zu verschwenden, die nur ein geringes effektives Risiko darstellen, können sich Nutzer auf das konzentrieren, was wirklich wichtig ist. Gleichzeitig können sie den Kontext bereitstellen, den die Ressourcenbesitzer benötigen, um schnell Abhilfe zu schaffen und ihre Cloud-Anwendungen zu sichern. Aqua Security verbessert so die Effizienz der IT-Security, indem es die Cloud mit Entwicklung verbindet und Laufzeitrisiken bis zu dem Code und dem Entwickler zurückverfolgt, der sie beheben kann. Durch die Verbindung von CSPM mit der Laufzeit-Kontrolle werden Risiken abgefangen, die nicht sofort durch eine Code- oder Konfigurationskorrektur behoben werden können.</p>
<p>„Viele Nutzer sind von den aktuellen CSPM-Angeboten überfordert“, sagt Arne Jacobsen, Director Sales EMEA bei Aqua Security. „Sie erhalten zu viele Warnmeldungen über potenzielle Sicherheitsrisiken, haben aber keinen vollständigen Überblick und können daher keine richtigen Prioritäten setzen. Einfach ausgedrückt: sie beheben die falschen Dinge und sind am Ende kompromittiert. Denn wenn alles Priorität hat, dann hat nichts Priorität. Andere CSPM-Lösungen vermitteln ein falsches Gefühl von Sicherheit. Ob man nun täglich oder monatlich scannt, man sieht mit einem punktuellen Scan eben nur einen Teil der Risiken. Und das ist keine echte Sicherheit. Mit Aqua Real-Time-CSPM wird diese große Lücke geschlossen.“</p>
<p>*IDC-Bericht „The State of Cybersecurity Maturity in Vulnerability Management Among U.S. Organisations“.</p></div>
<div class="pb-boilerplate">
<div>Über Aqua Security Software Inc</div>
<p>Aqua Security stoppt Cloud-native Angriffe und ist das einzige Unternehmen, das die Sicherheit mit einer Cloud-Native-Protection-Warranty in H&ouml;he von einer Million US-Dollar garantiert. Als Pionier und gr&ouml;&szlig;tes reines Unternehmen f&uuml;r Cloud Native Security hilft Aqua Security seinen Kunden, Innovationen umzusetzen und die Zukunft ihres Unternehmens zu gestalten. Die Aqua-Plattform ist die branchenweit am st&auml;rksten integrierte Cloud Native Application Protection Platform (CNAPP), die Risiken priorisiert und die Pr&auml;vention, Erkennung und Reaktion &uuml;ber den gesamten Lebenszyklus automatisiert. Aqua wurde 2015 gegr&uuml;ndet und hat seinen Hauptsitz in Boston und Ramat Gan (Israel), mit Fortune-1000-Kunden in &uuml;ber 40 L&auml;ndern.<br />
www.aquasec.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Aqua Security Software Inc<br />
800 District Avenue,  Suite 510<br />
USAMA 01803 Burlington<br />
Telefon: +1 (781) 362-4787<br />
<a href="http://www.aquasec.com/" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.aquasec.com/</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Marcus Wenning<br />
Touchdown PR<br />
Telefon: +49 (89) 2152644-79<br />
E-Mail: &#065;&#113;&#117;&#097;&#095;&#068;&#065;&#067;&#072;&#064;&#116;&#111;&#117;&#099;&#104;&#100;&#111;&#119;&#110;&#112;&#114;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/inaktiv/aqua-security-software-inc/Aqua-Security-bringt-Real-Time-CSPM-auf-den-Markt/boxid/1168361" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung von Aqua Security Software Inc</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/aqua-security-software-inc" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Meldungen von Aqua Security Software Inc</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1168361.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/08/10/aqua-security-bringt-real-time-cspm-auf-den-markt/" data-wpel-link="internal">Aqua Security bringt Real-Time-CSPM auf den Markt</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Studie von Aqua Security: Sicherheit der Software-Lieferkette stellt das größte Risiko dar</title>
		<link>https://www.presse-lexikon.de/2023/08/01/studie-von-aqua-security-sicherheit-der-software-lieferkette-stellt-das-groesste-risiko-dar/</link>
		
		<dc:creator><![CDATA[Firma Aqua Security Software Inc]]></dc:creator>
		<pubDate>Tue, 01 Aug 2023 08:26:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[aqua]]></category>
		<category><![CDATA[befragten]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[cnapp]]></category>
		<category><![CDATA[devops]]></category>
		<category><![CDATA[ebook]]></category>
		<category><![CDATA[expo]]></category>
		<category><![CDATA[gartner]]></category>
		<category><![CDATA[nis2]]></category>
		<category><![CDATA[open]]></category>
		<category><![CDATA[sbom]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Studie]]></category>
		<category><![CDATA[survey]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/08/01/studie-von-aqua-security-sicherheit-der-software-lieferkette-stellt-das-groesste-risiko-dar/</guid>

					<description><![CDATA[<p>. • Unternehmen setzen sich vermehrt mit Cloud Native Security auseinander. • Sicherheit der Software-Supply-Chain ist zu einem der größten Sicherheitsrisiken geworden. • Fehlendes Budget und Compliance sind größte Hürden. Aqua Security hat die Ergebnisse der Studie „The State of Cloud Native Security 2023“ vorgestellt. Unternehmensvertreter wurden auf der „Cloud Expo Europe“ im März zu ihren Ansichten, Strategien [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/08/01/studie-von-aqua-security-sicherheit-der-software-lieferkette-stellt-das-groesste-risiko-dar/" data-wpel-link="internal">Studie von Aqua Security: Sicherheit der Software-Lieferkette stellt das größte Risiko dar</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text">.<br />
•<i> Unternehmen setzen sich vermehrt mit Cloud Native Security auseinander.<br />
• Sicherheit der Software-Supply-Chain ist zu einem der größten Sicherheitsrisiken geworden.<br />
• Fehlendes Budget und Compliance sind größte Hürden</i>.</p>
<p><b>Aqua Security hat die Ergebnisse der Studie „The State of Cloud Native Security 2023“ vorgestellt. Unternehmensvertreter wurden auf der „Cloud Expo Europe“ im März zu ihren Ansichten, Strategien und Sorgen bei der Absicherung ihrer Cloud-Native-Umgebung befragt. Der Pionier in Cloud-Native-Security hatte die Umfrage bereits 2022 auf der gleichen Veranstaltung durchgeführt, sodass sich die Ergebnisse vergleichen und Trends ableiten lassen.</b></p>
<p>Zu den positiven Trends in diesem Jahr gehört, dass sich das Verständnis für die Sicherheitsrisiken der Cloud in den vergangenen zwölf Monaten verbessert hat. So haben nun etwas mehr als ein Drittel der befragten Unternehmen (34 Prozent) eine Cloud-Native-Security-Strategie. Im Jahr zuvor waren es lediglich 21 Prozent. Außerdem stieg die Zahl der Unternehmen, die erkannt haben, dass die Verantwortung für Cloud Native Security sowohl bei den IT-Sicherheits- als auch den DevOps-Teams liegt, von 20 Prozent auf 28 Prozent.</p>
<p><b>Anzeichen für Fortschritte bei Cloud-Native-Security</b></p>
<p>Auch das Verständnis und das Bewusstsein für die Herausforderungen bei Cloud-Native-scheinen zugenommen zu haben: 46 Prozent der Befragten kennen heute den Begriff CNAPP (Cloud Native Application Protection Platform), die vom Analystenunternehmen Gartner eingeführte Kategorie für Cloud Native Security – was einem Anstieg von 47 Prozent gegenüber dem Vorjahr entspricht. Gleichzeitig sank die Zahl der Befragten, die ein mangelndes Verständnis als Hindernis für eine erfolgreiche Cloud Native Security-Strategie angaben, im Vergleich zum Vorjahr von 56 Prozent auf 43 Prozent.</p>
<p><b>Absicherung der Software-Supply-Chain ist Hauptsorge</b></p>
<p>Die zahlreichen neuen Angriffsvektoren auf die Software-Supply-Chain scheinen Security-Fachleute besonders zu besorgen. Im Vorjahr sahen nur 19 Prozent der Befragten die Sicherheit der Software-Supply-Chain als größtes Sicherheitsrisiko an. Dieser Wert verdoppelte sich in diesem Jahr fast, auf 37 Prozent.</p>
<p>Die Hauptsorge bei der Absicherung der Software-Supply-Chain ist für viele Unternehmen dabei Open-Source. 47 Prozent der Befragten nannte Schwachstellen in Open Source als sehr bedenklich.</p>
<p><b>Fehlendes Budget und neue Vorschriften sind Hemmschuhe</b></p>
<p>Hindernisse für eine effektivere Absicherung von Cloud-Native Workloads sehen viele Unternehmensvertreter in begrenztem oder gar komplett fehlendem Budget: So versuchen 39 Prozent der Befragten Cloud Native Security mit limitierten finanziellen Mitteln umzusetzen. Mit 29 Prozent gab ein nicht unerheblicher Teil der Befragten an, dass sie Cloud Native Security für kompliziert oder schwer zu implementieren hielten.</p>
<p>Neue Compliance-Verpflichtungen in Bezug auf die Sicherheit der Software-Supply-Chain, wie zum Beispiel die Executive Order 14028 in den USA, gaben vielen Befragten Anlass zur Sorge. Aber nur 37 Prozent waren zuversichtlich, dass sie in der Lage sein würden, neue Richtlinien oder Rahmenwerke zu übernehmen. Darüber hinaus planten nur wenige Unternehmen die Einführung von Sicherheitsstandards für die Software-Supply-Chain. Nur 22 Prozent planen die Einführung von SBOM-Standards wie CycloneDX oder SPDX, und nur 11 Prozent planten die Einführung von NIS2-Richtlinien.</p>
<p>Arne Jacobsen, Director Sales EMEA bei Aqua Security, kommentiert die Ergebnisse der Befragung: „Prominente Angriffe auf die Software-Supply-Chain haben die Aufmerksamkeit der Unternehmen auf die Absicherung von Cloud-Native-Plattformen gelenkt. Da bis 2025 mehr als 95 Prozent aller neuen Anwendungen auf diesen Plattformen bereitgestellt werden, ist es ermutigend, dass Fortschritte beim Bewusstsein für Cloud Native Security zu sehen sind. Es ist zu hoffen, dass diese größere Besorgnis zu mehr aktiven Maßnahmen führt und die Unternehmen echte End-to-End-Sicherheitslösungen implementieren, um ihre Software-Lieferkette abzusichern.“</p>
<p>Weitere Details zur Umfrage finden sich in diesem kostenlosen E-Book: <a href="https://info.aquasec.com/cloud-expo-survey-report" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">2023 Cloud Native Security Survey eBook</a>.</div>
<div class="pb-boilerplate">
<div>Über Aqua Security Software Inc</div>
<p>Aqua Security stoppt Cloud-native Angriffe und ist das einzige Unternehmen, das die Sicherheit mit einer Cloud-Native-Protection-Warranty in H&ouml;he von einer Million US-Dollar garantiert. Als Pionier und gr&ouml;&szlig;tes reines Unternehmen f&uuml;r Cloud Native Security hilft Aqua Security seinen Kunden, Innovationen umzusetzen und die Zukunft ihres Unternehmens zu gestalten. Die Aqua-Plattform ist die branchenweit am st&auml;rksten integrierte Cloud Native Application Protection Platform (CNAPP), die Risiken priorisiert und die Pr&auml;vention, Erkennung und Reaktion &uuml;ber den gesamten Lebenszyklus automatisiert. Aqua wurde 2015 gegr&uuml;ndet und hat seinen Hauptsitz in Boston und Ramat Gan (Israel), mit Fortune-1000-Kunden in &uuml;ber 40 L&auml;ndern.<br />
www.aquasec.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Aqua Security Software Inc<br />
800 District Avenue,  Suite 510<br />
USAMA 01803 Burlington<br />
Telefon: +1 (781) 362-4787<br />
<a href="http://www.aquasec.com/" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.aquasec.com/</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Marcus Wenning<br />
Touchdown PR<br />
Telefon: +49 (89) 2152644-79<br />
E-Mail: &#065;&#113;&#117;&#097;&#095;&#068;&#065;&#067;&#072;&#064;&#116;&#111;&#117;&#099;&#104;&#100;&#111;&#119;&#110;&#112;&#114;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/inaktiv/aqua-security-software-inc/Studie-von-Aqua-Security-Sicherheit-der-Software-Lieferkette-stellt-das-groesste-Risiko-dar/boxid/1167214" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung von Aqua Security Software Inc</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/aqua-security-software-inc" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Meldungen von Aqua Security Software Inc</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1167214.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/08/01/studie-von-aqua-security-sicherheit-der-software-lieferkette-stellt-das-groesste-risiko-dar/" data-wpel-link="internal">Studie von Aqua Security: Sicherheit der Software-Lieferkette stellt das größte Risiko dar</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ende der Debatte: Warum agentenlose Lösungen im Bereich Cloud Native keine echte Sicherheit bieten</title>
		<link>https://www.presse-lexikon.de/2023/07/25/ende-der-debatte-warum-agentenlose-loesungen-im-bereich-cloud-native-keine-echte-sicherheit-bieten/</link>
		
		<dc:creator><![CDATA[Firma Aqua Security Software Inc]]></dc:creator>
		<pubDate>Tue, 25 Jul 2023 07:54:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[angriffe]]></category>
		<category><![CDATA[aqua]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[festplatten]]></category>
		<category><![CDATA[ibm]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[management]]></category>
		<category><![CDATA[protection]]></category>
		<category><![CDATA[sales]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[vulnerability]]></category>
		<category><![CDATA[workloads]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/07/25/ende-der-debatte-warum-agentenlose-loesungen-im-bereich-cloud-native-keine-echte-sicherheit-bieten/</guid>

					<description><![CDATA[<p>Seit Jahren wird in der Security-Branche darüber diskutiert, ob IT-Sicherheit mit oder ohne Software-Agenten besser sei. Diese endlos scheinende Debatte kann man nun beenden: Wer echte Sicherheit für Cloud-Workloads will, braucht zwingend auch Agenten. Das bemerkenswerte Ergebnis dieser langen Debatte kam erst jüngst zustande: Zwei der führenden Anbieter agentenloser Sicherheitslösungen brachen ein und kündigten Partnerschaften [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/07/25/ende-der-debatte-warum-agentenlose-loesungen-im-bereich-cloud-native-keine-echte-sicherheit-bieten/" data-wpel-link="internal">Ende der Debatte: Warum agentenlose Lösungen im Bereich Cloud Native keine echte Sicherheit bieten</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Seit Jahren wird in der Security-Branche darüber diskutiert, ob IT-Sicherheit mit oder ohne Software-Agenten besser sei. Diese endlos scheinende Debatte kann man nun beenden: Wer echte Sicherheit für Cloud-Workloads will, braucht zwingend auch Agenten.</b></p>
<p>Das bemerkenswerte Ergebnis dieser langen Debatte kam erst jüngst zustande: Zwei der führenden Anbieter agentenloser Sicherheitslösungen brachen ein und kündigten Partnerschaften mit Anbietern von agentenbasierter Laufzeitsicherheit und CWPP (Cloud Workload Protection Platforms) an. Beide hatten zuvor jahrelang hartnäckig propagiert, dass Agenten „alte Schule“ seien und dass „agentenbasierte Sicherheit tot“ sei.</p>
<p>Die Branche im Allgemeinen und speziell Unternehmen, die agentenlose Sicherheitslösungen nutzen, sollten dies zur Kenntnis nehmen. Denn inmitten des Branchenhypes um agentenlose Sicherheit hatten viele Unternehmen ihre Cloud-Umgebungen mit Produkten abgesichert, die ausschließlich auf agentenlose Lösungen setzten. Doch da der Ansatz fehlerhaft ist, sind diese Cloud-Umgebungen heute nicht ausreichend abgesichert.</p>
<p><b>Lückenhafter Schutz für Cloud-Umgebungen</b></p>
<p>So mancher IT-Sicherheitsexperte auf Unternehmensseite hatte sich von Anbietern, die den agentenlosen Ansatz propagierten, in Sicherheit wiegen lassen. Das Mantra dieser Anbieter lautete in etwa so: „Ihr Unternehmen ist sicher, weil Sie keine Fehlkonfigurationen in Ihrer Public-Cloud-Umgebung haben.“ Diese Annahme ist jedoch grundlegend falsch. Denn sie lässt die Hälfte aller Angriffe außer Acht, die nun mal auf Public Clouds abzielen.</p>
<p>Angriffe auf gespeicherte Daten können dort von agentenlosen Überwachungslösungen nicht erkannt, geschweige denn blockiert werden. Es ist zwar richtig, dass agentenlose Lösungen gute Sichtbarkeit, grundlegende Compliance und Posture Management bieten. Ihnen fehlen jedoch wichtige Funktionen, die für den Schutz von Anwendungen zur Laufzeit oder das Stoppen von Angriffen in der Produktion zwingend erforderlich sind.</p>
<p><b>Die grundlegenden Probleme agentenloser Sicherheit</b></p>
<p>Da agentenlose Scans in der Regel einmal alle 24 Stunden durchgeführt werden, liefern sie nur eine Momentaufnahme zu einem bestimmten Zeitpunkt. Angesichts der dynamischen und flüchtigen Natur von Cloud-Workloads kann es sein, dass ein Workload zum Zeitpunkt des nächsten Scans nicht einmal mehr ausgeführt wird. Das bedeutet: Kriminelle haben viel Zeit, um in die Umgebung einzudringen und innerhalb von Minuten oder gar Sekunden nach einem erfolgreichen Angriff wieder zu verschwinden. Leider bedeutet die harte Realität nur ausschließlich agentenloser Lösungen, dass man die meiste Zeit im Blindflug unterwegs ist. Dies spielt den hochentwickelten Angreifern in die Hände. Denn sie können diese lückenhafte Erkennung mit ihren modernen Techniken, wie beispielsweise dateiloser Malware, einfach spurenlos umgehen. Agentenlose Lösungen übersehen diese Art von Bedrohungen, da sie nicht in der Lage sind, den Prozess zu sehen, der im Speicher von einem statischen Festplatten-Image ausgeführt wird. Derartige Lösungen nehmen eine Kopie eines Festplattenabbilds und nicht den tatsächlich ausgeführten Code auf. Selbst wenn ein Angriff aus diesem Abbild erfolgreich identifiziert wird, wird nur eine Warnung über das Problem ausgegeben, anstatt den Angriff proaktiv zu blockieren.</p>
<p><b>Kombinierter Ansatz nötig</b></p>
<p>Trotz dieser Einschränkungen lässt sich nicht leugnen, dass agentenlose Sichtbarkeit eine schnelle, reibungsarme und weniger invasive Methode der Sicherheitsüberwachung bietet, die nützlich ist. Doch beispielsweise in einer Produktionsumgebung steht zu viel auf dem Spiel. Sensible Workloads erfordern Sicherheit und Schutz in Echtzeit. Die Verwendung agentenbasierter Sicherheit liefert nicht nur die erforderliche Echtzeitüberwachung und -berichterstattung, sondern auch die automatische und proaktive Reaktion auf Sicherheitsvorfälle, die für eine wirklich robuste Sicherheitsstrategie entscheidend sind. Unternehmen stehen also vor der zentralen Frage, welcher Ansatz der Beste ist. Die Entscheidung ist tatsächlich kein simples für oder gegen Agenten. Denn abhängig von spezifischen Bedürfnissen und Anforderungen ist eine Kombination aus agenten- und agentenloser Sicherheit der ideale Weg, der das Beste aus beiden Welten bietet.</p>
<p><b>Integrierte Plattform sinnvoll</b></p>
<p>Der Versuch, Laufzeit-Agenten von Drittanbietern einzusetzen, um den schwierigsten Teil des Workload-Schutzes zu bewältigen, birgt jedoch die Gefahr, dass sich die Tools weiter ausbreiten, die Übersicht verloren geht und der Laufzeitschutz fragmentiert wird. Wenn Unternehmen also eine optimierte und umfassende Sicherheit erreichen wollen, die Anwendungen von der Entwicklung bis zur Laufzeit – und unabhängig vom Einsatzort – vor Angriffen schützt, sollten sie idealerweise eine einzige integrierte Plattform verwenden, die sowohl agentenbasierten als auch agentenlosen Schutz bietet.</p>
<p><b>Fazit: Ein Schritt in die richtige Richtung</b></p>
<p>Immer mehr Anbieter agentenloser Sicherheitslösungen kündigen derzeit Partnerschaften mit Herstellern an, die agentenbasierte Lösungen anbieten. Der Streit über agentenlose oder agentenbasierte Sicherheit ist aus meiner Sicht damit endlich beendet.</p>
<p>Das ist eine gute Nachricht, denn sie verschafft Nutzern in der IT-Security die dringend benötigte Klarheit darüber, was erforderlich ist, um Angriffe auf Cloud-Anwendungen effektiv zu erkennen und zu verhindern: Für einen wirksamen Schutz in der Cloud sollten beide Ansätze kombiniert werden. Um dafür nicht mehrere Lösungen parallel einsetzen zu müssen, sollten Unternehmen auf Plattformen setzen, die sowohl agentenbasierte als auch agentenlose Technologien einsetzen. Dies bietet einheitliche Transparenz über Cloud-Workloads und mit dem gesamten Kontext gleichzeitig aktiven Schutz über den gesamten Lebenszyklus, um Risiken zu verstehen und Sicherheitsprobleme zu priorisieren.</p>
<p><b>Über Arne Jacobsen<br />
</b>Arne Jacobsen ist Director Sales EMEA bei Aqua Security. Der Diplom-Kaufmann verfügt über 20 Jahre Erfahrung in der IT- und Sicherheitsbranche und hatte im Verlauf seiner Karriere verschiedene Positionen im führenden Management bei Security-Anbietern inne. Sein Schwerpunkt ist Cybersecurity und Vulnerability Management. Bevor er zu Aqua kam, war Jacobsen Sales Director EMEA bei IBM Resilient.</div>
<div class="pb-boilerplate">
<div>Über Aqua Security Software Inc</div>
<p>Aqua Security stoppt Cloud-native Angriffe und ist das einzige Unternehmen, das die Sicherheit mit einer Cloud-Native-Protection-Warranty in H&ouml;he von einer Million US-Dollar garantiert. Als Pionier und gr&ouml;&szlig;tes reines Unternehmen f&uuml;r Cloud Native Security hilft Aqua Security seinen Kunden, Innovationen umzusetzen und die Zukunft ihres Unternehmens zu gestalten. Die Aqua-Plattform ist die branchenweit am st&auml;rksten integrierte Cloud Native Application Protection Platform (CNAPP), die Risiken priorisiert und die Pr&auml;vention, Erkennung und Reaktion &uuml;ber den gesamten Lebenszyklus automatisiert. Aqua wurde 2015 gegr&uuml;ndet und hat seinen Hauptsitz in Boston und Ramat Gan (Israel), mit Fortune-1000-Kunden in &uuml;ber 40 L&auml;ndern. www.aquasec.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Aqua Security Software Inc<br />
800 District Avenue,  Suite 510<br />
USAMA 01803 Burlington<br />
Telefon: +1 (781) 362-4787<br />
<a href="http://www.aquasec.com/" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.aquasec.com/</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Marcus Wenning<br />
Touchdown PR<br />
Telefon: +49 (89) 2152644-79<br />
E-Mail: &#065;&#113;&#117;&#097;&#095;&#068;&#065;&#067;&#072;&#064;&#116;&#111;&#117;&#099;&#104;&#100;&#111;&#119;&#110;&#112;&#114;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/inaktiv/aqua-security-software-inc/Ende-der-Debatte-Warum-agentenlose-Loesungen-im-Bereich-Cloud-Native-keine-echte-Sicherheit-bieten/boxid/1166402" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung von Aqua Security Software Inc</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/aqua-security-software-inc" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Meldungen von Aqua Security Software Inc</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1166402.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/07/25/ende-der-debatte-warum-agentenlose-loesungen-im-bereich-cloud-native-keine-echte-sicherheit-bieten/" data-wpel-link="internal">Ende der Debatte: Warum agentenlose Lösungen im Bereich Cloud Native keine echte Sicherheit bieten</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cloud Native Threat Report 2023: Angriffe auf Storage nehmen rasant zu</title>
		<link>https://www.presse-lexikon.de/2023/06/28/cloud-native-threat-report-2023-angriffe-auf-storage-nehmen-rasant-zu/</link>
		
		<dc:creator><![CDATA[Firma Aqua Security Software Inc]]></dc:creator>
		<pubDate>Wed, 28 Jun 2023 07:35:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[aqua]]></category>
		<category><![CDATA[bericht]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[Container]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[headcrab]]></category>
		<category><![CDATA[Kubernetes]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[morag]]></category>
		<category><![CDATA[nautilus]]></category>
		<category><![CDATA[report]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[stack]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/06/28/cloud-native-threat-report-2023-angriffe-auf-storage-nehmen-rasant-zu/</guid>

					<description><![CDATA[<p>Aqua Security, der Pionier in Cloud-Native-Security, hat die diesjährige Ausgabe des „Cloud Native Threat Report“ veröffentlicht. Der Bericht fasst die Untersuchungen von Aquas Forschungs-Team Nautilus aus dem vergangenen Jahr zusammen. Basierend auf der Analyse tatsächlicher Angriffe bietet er IT-Sicherheitsexperten einen Einblick in die sich verändernden Taktiken, Techniken und Verfahren der Cyber-Kriminellen – so dass sie [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/06/28/cloud-native-threat-report-2023-angriffe-auf-storage-nehmen-rasant-zu/" data-wpel-link="internal">Cloud Native Threat Report 2023: Angriffe auf Storage nehmen rasant zu</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Aqua Security, der Pionier in Cloud-Native-Security, hat die diesjährige Ausgabe des „Cloud Native Threat Report“ veröffentlicht. Der Bericht fasst die Untersuchungen von Aquas Forschungs-Team Nautilus aus dem vergangenen Jahr zusammen. Basierend auf der Analyse tatsächlicher Angriffe bietet er IT-Sicherheitsexperten einen Einblick in die sich verändernden Taktiken, Techniken und Verfahren der Cyber-Kriminellen – so dass sie ihre Cloud-Umgebungen besser schützen können. Der Bericht deckt drei Schlüsselbereiche ab: die Software-Supply-Chain, die aktuelle Risikolage inklusive Schwachstellen und Fehlkonfigurationen sowie den Laufzeitschutz. Eine der wichtigsten Erkenntnisse: Die Kriminellen investieren in großem Umfang Ressourcen, um eine Entdeckung zu vermeiden sowie in kompromittierten Systemen stärker Fuß fassen zu können. Die Untersuchungen des Team Nautilus haben außerdem ergeben, dass – im Vergleich zu 2022 – ein Anstieg von dateilosen oder speicherbasierten Angriffen zu verzeichnen ist, zu deren Durchführung vorhandene Software, Anwendungen und Protokolle ausgenutzt werden.</b></p>
<p><b>Mehr als die Hälfte aller Angriffe zielen auf Verschleierung ab</b></p>
<p>Tatsächlich nutzen Bedrohungsakteure viele Techniken, um ihre Kampagnen zu verschleiern. Aggregierte Honeypot-Daten, die über einen Zeitraum von sechs Monaten gesammelt wurden, zeigten, dass sich mehr als die Hälfte der Angriffe auf die Umgehung der Verteidigung konzentrierten.</p>
<p>Hierzu gehörten Maskierungstechniken, wie beispielsweise die Ausführung von Dateien aus „/tmp“, oder auch verschleierte Dateien oder Informationen, wie etwa das dynamische Laden von Code. Diese Ergebnisse verdeutlichen die entscheidende Bedeutung der Laufzeitsicherheit.</p>
<p><b>Risiken in der Software-Supply-Chain</b></p>
<p>Der Bericht veranschaulicht insbesondere verschiedene Bereiche in der Cloud-Software-Supply-Chain, die kompromittiert werden können und eine erhebliche Bedrohung für Unternehmen darstellen.</p>
<p>In einem konkreten Anwendungsfall demonstriert Nautilus die Auswirkungen von Fehlkonfigurationen in der Software-Supply-Chain (MEHR). Fehlkonfigurationen sind ein Risiko für Unternehmen jeder Größe, weil selbst geringfügige Fehlkonfigurationen schwerwiegende Auswirkungen haben können.</p>
<p><b>„Nur agentenbasiertes Scanning kann Angriffe auf die Laufzeit erkennen.“</b></p>
<p>„Bedrohungsakteure konzentrieren sich immer stärker auf agentenlose Lösungen und sind zunehmend erfolgreich darin, diese zu umgehen“, kommentiert Assaf Morag, leitender Bedrohungsforscher bei Aqua Nautilus. „Der überzeugendste Beweis dafür war unsere Entdeckung von HeadCrab, der extrem ausgeklügelten, Redis-basierten Malware, die mehr als 1.200 Server kompromittiert hat. Wenn es um Laufzeitsicherheit geht, kann nur agentenbasiertes Scanning derartige Angriffe erkennen. Denn solche Angriffe sind darauf ausgelegt, volumenbasierte Scanning-Technologien zu umgehen. Dies ist umso wichtiger, da sich die Umgehungstechniken ständig weiterentwickeln.“</p>
<p><b>Weiterführende Informationen</b></p>
<p>Ein Blog-Beitrag zu den Ergebnissen des Berichts findet sich <a href="https://blog.aquasec.com/2023-nautilus-cybersecurity-report-insights-revealed" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">hier</a>.</p>
<p>Der vollständige Cloud Native Threat Report 2023 ist <a href="https://info.aquasec.com/2023-cloud-native-threat-report?utm_campaign=Threat%20Research&amp;utm_source=PR&amp;utm_medium=press_release" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">hier</a> abrufbar.</p>
<p><b>Team Nautilus</b><br />
Team Nautilus ist die auf den Cloud-nativen Technologie-Stack spezialisierte Forschungseinheit von Aqua Security. Sie hat sich zur Aufgabe gemacht, neue Schwachstellen, Bedrohungen und Angriffe aufzudecken, die auf Container, Kubernetes, serverlose und öffentliche Cloud-Infrastrukturen abzielen – und neue Methoden und Tools zu deren Bekämpfung zu entwickeln. Mit einem weltweiten Honeypot-Netzwerk fängt Nautilus jeden Monat über 80.000 Cloud-Native-Angriffe ab. Dazu zählen insbesondere solche, die in einzigartiger Weise auf Container und Microservices zugeschnitten sind und von anderen Plattformen nicht erkannt werden.</div>
<div class="pb-boilerplate">
<div>Über Aqua Security Software Inc</div>
<p>Aqua Security stoppt Cloud-native Angriffe und ist das einzige Unternehmen, das die Sicherheit mit einer Cloud-Native-Protection-Warranty in H&ouml;he von einer Million US-Dollar garantiert. Als Pionier und gr&ouml;&szlig;tes reines Unternehmen f&uuml;r Cloud Native Security hilft Aqua Security seinen Kunden, Innovationen umzusetzen und die Zukunft ihres Unternehmens zu gestalten. Die Aqua-Plattform ist die branchenweit am st&auml;rksten integrierte Cloud Native Application Protection Platform (CNAPP), die Risiken priorisiert und die Pr&auml;vention, Erkennung und Reaktion &uuml;ber den gesamten Lebenszyklus automatisiert. Aqua wurde 2015 gegr&uuml;ndet und hat seinen Hauptsitz in Boston und Ramat Gan (Israel), mit Fortune-1000-Kunden in &uuml;ber 40 L&auml;ndern. www.aquasec.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Aqua Security Software Inc<br />
800 District Avenue,  Suite 510<br />
USAMA 01803 Burlington<br />
Telefon: +1 (781) 362-4787<br />
<a href="http://www.aquasec.com/" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.aquasec.com/</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Marcus Wenning<br />
Touchdown PR<br />
Telefon: +49 (89) 2152644-79<br />
E-Mail: &#065;&#113;&#117;&#097;&#095;&#068;&#065;&#067;&#072;&#064;&#116;&#111;&#117;&#099;&#104;&#100;&#111;&#119;&#110;&#112;&#114;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/inaktiv/aqua-security-software-inc/Cloud-Native-Threat-Report-2023-Angriffe-auf-Storage-nehmen-rasant-zu/boxid/1163364" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung von Aqua Security Software Inc</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/aqua-security-software-inc" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Meldungen von Aqua Security Software Inc</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1163364.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/06/28/cloud-native-threat-report-2023-angriffe-auf-storage-nehmen-rasant-zu/" data-wpel-link="internal">Cloud Native Threat Report 2023: Angriffe auf Storage nehmen rasant zu</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aqua Security integriert CIS Kubernetes Benchmarks Scanning in Open-Source-Tool Trivy</title>
		<link>https://www.presse-lexikon.de/2023/05/23/aqua-security-integriert-cis-kubernetes-benchmarks-scanning-in-open-source-tool-trivy/</link>
		
		<dc:creator><![CDATA[Firma Aqua Security Software Inc]]></dc:creator>
		<pubDate>Tue, 23 May 2023 10:42:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[aqua]]></category>
		<category><![CDATA[cis]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[devops]]></category>
		<category><![CDATA[devsecops]]></category>
		<category><![CDATA[gitlab]]></category>
		<category><![CDATA[iac]]></category>
		<category><![CDATA[kube]]></category>
		<category><![CDATA[Kubernetes]]></category>
		<category><![CDATA[open]]></category>
		<category><![CDATA[pod]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[source]]></category>
		<category><![CDATA[trivy]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/05/23/aqua-security-integriert-cis-kubernetes-benchmarks-scanning-in-open-source-tool-trivy/</guid>

					<description><![CDATA[<p>Aqua Security, der Pionier in Cloud Native Security, bietet ab sofort ein vollständiges Compliance-Scanning für Kubernetes Benchmarks in seinem Sicherheitsscanner Trivy. Trivy ist der weltweit beliebteste Sicherheitsscanner, mit dem Unternehmen Reibungsverluste bei Sicherheits- und Compliance-Scans beseitigen und Cloud-Native-Anwendungen mit größerer Zuversicht sicher verwalten können. Die vom Center for Internet Security (CIS) entwickelten Benchmarks gelten als [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/05/23/aqua-security-integriert-cis-kubernetes-benchmarks-scanning-in-open-source-tool-trivy/" data-wpel-link="internal">Aqua Security integriert CIS Kubernetes Benchmarks Scanning in Open-Source-Tool Trivy</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><b>Aqua Security, der Pionier in Cloud Native Security, bietet ab sofort ein vollständiges Compliance-Scanning für Kubernetes Benchmarks in seinem Sicherheitsscanner Trivy. Trivy ist der weltweit beliebteste Sicherheitsscanner, mit dem Unternehmen Reibungsverluste bei Sicherheits- und Compliance-Scans beseitigen und Cloud-Native-Anwendungen mit größerer Zuversicht sicher verwalten können. Die vom Center for Internet Security (CIS) entwickelten Benchmarks gelten als Standard für die Sicherheit von Kubernetes. Unternehmen bemühen sich, den Empfehlungen des CIS für die Konfiguration von Kubernetes-Clustern und -Workloads zu folgen. Bereits im Juli 2022 hatte Aqua mit dem CIS kooperiert und gemeinsam mit Chain-Bench das erste Open-Source-Tool zur Überprüfung der Software-Supply-Chain vorgestellt. Mit der jetzigen Integration sind diese Funktionen nun auch in Aqua Trivy verfügbar und ermöglichen dessen Nutzern noch umfassendere Scans und reichhaltigere Berichte als bisher.</b></p>
<p><b>Nun auch Unterstützung für NSA- und Pod-Security-Standards</b></p>
<p>Aqua Trivy ermöglicht es, den kompletten CIS-Kubernetes-Benchmark-Scan durchzuführen, einschließlich Scans auf den Kubernetes-Nodes selbst. Die Scans werden automatisch durchgeführt und führen zu detaillierten Berichten mit Empfehlungen zur Verbesserung der Architektur und der gescannten Workloads – auf der Grundlage der neuen CIS Kubernetes Benchmarks.</p>
<p>Die Lösung unterstützt auch Compliance-Scans nach NSA- und Pod-Security-Standards, sodass Teams sicher sein können, dass ihre Native-Cloud-Umgebungen vollständig geschützt und konform sind.</p>
<p><b>Weitere Vorteile von Trivy:</b></p>
<ul class="bbcode_list">
<li><b>Community-Support</b> – Benutzer können die große Open-Source-Community von Trivy nutzen, wenn es um Support, Ressourcen und die Entwicklung von Funktionen geht.</li>
</ul>
<ul class="bbcode_list">
<li><b>Bessere Benutzererfahrung für Entwickler</b> – Trivy ist einfach zu implementieren und zu verwalten. Er kann entweder als CLI-Tool auf lokalen Rechnern, in CI-Pipelines oder als Kubernetes-Operator innerhalb des Clusters für kontinuierliche Scans verwendet werden. Außerdem haben die Nutzer Zugang zu Trivy-Integrationen mit anderen Cloud-Native-Tools, wie beispielsweise Grafana für das Reporting.</li>
</ul>
<ul class="bbcode_list">
<li><b>Detailreichtum</b> – Trivy vereint mehrere Scanner für Cloud-Native-Security, einschließlich Schwachstellen-, Workload-Fehlkonfigurations- und Secret-Scans, um möglichst detaillierte Ergebnisse und Empfehlungen zu liefern.</li>
</ul>
<p>Itay Shakury, VP Open Source bei Aqua Security, erläutert: „Aqua Kube-Bench ist ein enormer Erfolg und wird im Kubernetes-Ökosystem weithin angenommen. Wir sind der Community dankbar, dass sie das Projekt nutzt, fördert und zu ihm beiträgt. Da Trivy mehr Kubernetes-Sicherheitsszenarien abdeckt, war es sinnvoll, Kube-Bench in Trivy einzubinden. Wir glauben, dass die Nutzer von Kube-Bench sehr von der Umstellung auf Trivy profitieren werden, das neben vielen anderen Sicherheitsfunktionen auch bessere CIS-Benchmark-Ergebnisse liefert.“</p>
<p><b>Der beliebteste Schwachstellen-und Risiko-Scanner für Cloud-Native-Umgebungen</b></p>
<p>Trivy ist der umfassendste und benutzerfreundlichste Open-Source-Scanner für Schwachstellen und Risiken in Cloud-Native-Umgebungen und deckt mehr Sprachen, Betriebssystempakete und Anwendungsabhängigkeiten ab als jeder andere. Er bietet schnelles, zustandsloses Scannen ohne komplexe Installation und liefert hochpräzise Ergebnisse mit breiter Abdeckung.</p>
<p>Entwicklern, DevOps- und DevSecOps-Teams steht damit ein effizientes, vereinfachtes Tool zum Scannen von Quellcode, Repositories, Images, Artefakt-Registries, IaC-Templates und Kubernetes-Umgebungen zur Verfügung, um Cloud-native Anwendungen zu sichern. Trivy basiert auf der größten Community für Cloud Native Security und ist mit zehntausenden von Nutzern und über 20.000 kombinierten GitHub-Sternen auch der beliebteste Schwachstellen-und Risiko-Scanner für Cloud-Native-Umgebungen. Trivy wurde von führenden Cloud-Plattformanbietern und für DevOps-Projekte wie GitLab, Artifact Hub und Harbor übernommen.</p></div>
<div class="pb-boilerplate">
<div>Über Aqua Security Software Inc</div>
<p>Aqua Security stoppt Cloud-native Angriffe und ist das einzige Unternehmen, das die Sicherheit mit einer Cloud-Native-Protection-Warranty in H&ouml;he von einer Million US-Dollar garantiert. Als Pionier und gr&ouml;&szlig;tes reines Unternehmen f&uuml;r Cloud Native Security hilft Aqua Security seinen Kunden, Innovationen umzusetzen und die Zukunft ihres Unternehmens zu gestalten. Die Aqua-Plattform ist die branchenweit am st&auml;rksten integrierte Cloud Native Application Protection Platform (CNAPP), die Risiken priorisiert und die Pr&auml;vention, Erkennung und Reaktion &uuml;ber den gesamten Lebenszyklus automatisiert. Aqua wurde 2015 gegr&uuml;ndet und hat seinen Hauptsitz in Boston und Ramat Gan (Israel), mit Fortune-1000-Kunden in &uuml;ber 40 L&auml;ndern.<br />
www.aquasec.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Aqua Security Software Inc<br />
800 District Avenue,  Suite 510<br />
USAMA 01803 Burlington<br />
Telefon: +1 (781) 362-4787<br />
<a href="http://www.aquasec.com/" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.aquasec.com/</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Marcus Wenning<br />
Touchdown PR<br />
Telefon: +49 (89) 2152644-79<br />
E-Mail: &#065;&#113;&#117;&#097;&#095;&#068;&#065;&#067;&#072;&#064;&#116;&#111;&#117;&#099;&#104;&#100;&#111;&#119;&#110;&#112;&#114;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/inaktiv/aqua-security-software-inc/Aqua-Security-integriert-CIS-Kubernetes-Benchmarks-Scanning-in-Open-Source-Tool-Trivy/boxid/1158989" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung von Aqua Security Software Inc</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/aqua-security-software-inc" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Meldungen von Aqua Security Software Inc</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1158989.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/05/23/aqua-security-integriert-cis-kubernetes-benchmarks-scanning-in-open-source-tool-trivy/" data-wpel-link="internal">Aqua Security integriert CIS Kubernetes Benchmarks Scanning in Open-Source-Tool Trivy</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>HeadCrab: Neuartige Malware greift Redis-Datenbank-Server an</title>
		<link>https://www.presse-lexikon.de/2023/02/08/headcrab-neuartige-malware-greift-redis-datenbank-server-an/</link>
		
		<dc:creator><![CDATA[Firma Aqua Security Software Inc]]></dc:creator>
		<pubDate>Wed, 08 Feb 2023 11:26:00 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[aqua]]></category>
		<category><![CDATA[cache]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[engines]]></category>
		<category><![CDATA[gruppe]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[memory]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[nautilus]]></category>
		<category><![CDATA[open]]></category>
		<category><![CDATA[redis]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[source]]></category>
		<category><![CDATA[unternehmen]]></category>
		<guid isPermaLink="false">https://www.presse-lexikon.de/2023/02/08/headcrab-neuartige-malware-greift-redis-datenbank-server-an/</guid>

					<description><![CDATA[<p>. • Neuer Akteur „HeadCrab“ setzt hochmoderne Malware gegen Redis-Server ein. • Die Malware kann von agentenlosen und herkömmlichen Antivirenlösungen nicht erkannt werden. • Seit September 2021 hat sie bereits die Kontrolle über mindestens 1.200 Server übernommen. Aqua Security, der führende Anbieter von Cloud-Native-Security, warnt vor einer neuen, schwer zu fassenden und schwerwiegenden Bedrohung. Die Forschungseinheit von Aqua, [&#8230;]</p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/02/08/headcrab-neuartige-malware-greift-redis-datenbank-server-an/" data-wpel-link="internal">HeadCrab: Neuartige Malware greift Redis-Datenbank-Server an</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="pb-text"><i>.<br />
• Neuer Akteur „HeadCrab“ setzt hochmoderne Malware gegen Redis-Server ein.<br />
• Die Malware kann von agentenlosen und herkömmlichen Antivirenlösungen nicht erkannt werden.<br />
• Seit September 2021 hat sie bereits die Kontrolle über mindestens 1.200 Server übernommen.</i></p>
<p><b>Aqua Security, der führende Anbieter von Cloud-Native-Security, warnt vor einer neuen, schwer zu fassenden und schwerwiegenden Bedrohung. Die Forschungseinheit von Aqua, Team Nautilus, entdeckte eine neue, hochmoderne und maßgeschneiderte Malware einer neuen Gruppe, die sich „HeadCrab“ nennt. Die Malware dringt in Redis-Datenbank-Server ein und hält sich fortan in diesen meist komplett unentdeckt auf, da sie von agentenlosen und herkömmlichen Antivirenlösungen offenbar nicht erkannt werden kann. So konnte die HeadCrab-Malware bereits seit September 2021 weltweit eine hohe Anzahl von Redis-Server kompromittieren und bis dato die Kontrolle über mindestens 1.200 Server übernehmen.</b></p>
<p><b>Redis In-Memory-Datenbanken – weit verbreitet und anfällig für unbefugten Zugriff</b></p>
<p>Redis ist ein Open-Source-Speicher für In-Memory-Datenstrukturen, der als Datenbank, Cache oder Nachrichtenbroker verwendet werden kann. Laut DB-Engines ist Redis der am meisten verbreitete Schlüssel-Werte-Speicher, insbesondere weil Redis für diesen Zweck schneller ist als relationale Datenbanken wie beispielsweise MySQL. Redis-Server sind deshalb verwundbar, weil sie ursprünglich nur in einem sicheren, geschlossenen Netzwerk laufen sollten, anstatt dem Internet ausgesetzt zu sein. Deswegen ist bei ihnen die Authentifizierung standardmäßig nicht aktiviert. Dies macht Redis-Server, die über das Internet zugänglich sind, anfällig für unbefugten Zugriff und die Ausführung von Befehlen.</p>
<p><b>Maßnahmen zum Schutz vor HeadCrab</b></p>
<p>Aqua Security hat einen detaillierten Blog-Beitrag über HeadCrab erstellt, der <a href="https://blog.aquasec.com/headcrab-attacks-servers-worldwide-with-novel-state-of-art-redis-malware" class="bbcode_url" target="_blank" rel="noopener nofollow" data-wpel-link="external">hier</a> zu finden ist. Darin werden die Einzelheiten des HeadCrab-Angriffs erläutert – inklusive der verwendeten Techniken der Malware, um unerkannt zu bleiben. Unternehmen, die Redis-Server im Einsatz haben, finden in dem Beitrag detaillierte Maßnahmen, die sie zum Schutz ihrer Systeme ergreifen können.</div>
<div class="pb-boilerplate">
<div>Über Aqua Security Software Inc</div>
<p>Aqua Security stoppt Cloud-native Angriffe und ist das einzige Unternehmen, das die Sicherheit mit einer Cloud-Native-Protection-Warranty in H&ouml;he von einer Million US-Dollar garantiert. Als Pionier und gr&ouml;&szlig;tes reines Unternehmen f&uuml;r Cloud Native Security hilft Aqua Security seinen Kunden, Innovationen umzusetzen und die Zukunft ihres Unternehmens zu gestalten. Die Aqua-Plattform ist die branchenweit am st&auml;rksten integrierte Cloud Native Application Protection Platform (CNAPP), die Risiken priorisiert und die Pr&auml;vention, Erkennung und Reaktion &uuml;ber den gesamten Lebenszyklus automatisiert. Aqua wurde 2015 gegr&uuml;ndet und hat seinen Hauptsitz in Boston und Ramat Gan (Israel), mit Fortune-1000-Kunden in &uuml;ber 40 L&auml;ndern. www.aquasec.com</p>
</div>
<div class="pb-company">
<div>Firmenkontakt und Herausgeber der Meldung:</div>
<p>Aqua Security Software Inc<br />
800 District Avenue,  Suite 510<br />
USAMA 01803 Burlington<br />
Telefon: +1 (781) 362-4787<br />
<a href="http://www.aquasec.com/" target="_blank" rel="noopener nofollow" data-wpel-link="external">http://www.aquasec.com/</a></div>
<div class="pb-contacts">
<div>Ansprechpartner:</div>
<div class="pb-contact-item">Marcus Wenning<br />
Touchdown PR<br />
Telefon: +49 (89) 2152644-79<br />
E-Mail: &#065;&#113;&#117;&#097;&#095;&#068;&#065;&#067;&#072;&#064;&#116;&#111;&#117;&#099;&#104;&#100;&#111;&#119;&#110;&#112;&#114;&#046;&#099;&#111;&#109;
</div>
<div class="pb-links">
<div>Weiterführende Links</div>
<ul>
<li>
                        <a href="https://www.pressebox.de/inaktiv/aqua-security-software-inc/HeadCrab-Neuartige-Malware-greift-Redis-Datenbank-Server-an/boxid/1145265" target="_blank" rel="noopener nofollow" data-wpel-link="external">Originalmeldung von Aqua Security Software Inc</a>
                    </li>
<li>
                        <a href="https://www.pressebox.de/newsroom/aqua-security-software-inc" target="_blank" rel="noopener nofollow" data-wpel-link="external">Alle Meldungen von Aqua Security Software Inc</a>
                    </li>
</ul></div>
<div class="pb-disclaimer">Für die oben stehende Pressemitteilung ist allein der jeweils angegebene Herausgeber (siehe Firmenkontakt oben) verantwortlich. Dieser ist in der Regel auch Urheber des Pressetextes, sowie der angehängten Bild-, Ton-, Video-, Medien- und Informationsmaterialien. Die United News Network GmbH übernimmt keine Haftung für die Korrektheit oder Vollständigkeit der dargestellten Meldung. Auch bei Übertragungsfehlern oder anderen Störungen haftet sie nur im Fall von Vorsatz oder grober Fahrlässigkeit. Die Nutzung von hier archivierten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die United News Network GmbH gestattet.
            </div>
<p>        <img loading="lazy" decoding="async" src="https://www.pressebox.de/presscorner/cpix/tp---10/1145265.gif" alt="counterpixel" width="1" height="1" /></p>
<p>Der Beitrag <a href="https://www.presse-lexikon.de/2023/02/08/headcrab-neuartige-malware-greift-redis-datenbank-server-an/" data-wpel-link="internal">HeadCrab: Neuartige Malware greift Redis-Datenbank-Server an</a> erschien zuerst auf <a href="https://www.presse-lexikon.de" data-wpel-link="internal">Presse-Lexikon</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
