Erstellung, Anpassung und Einführung von relevanten Dokumenten und Maßnahmen zur praktischen Umsetzung und Nachjustierung eines Information-Security-Management-Systems (ISMS) nach ISO 27001
Projektmanagement Konzeptionelle Planung ISO 27001ProjektmanagementSocial Engineering...
Projektmanagement Konzeptionelle Planung
Im Rahmen einer Security Awareness Kampagne wurde ein Hacking-Angriff auf ein Unternehmen nachgestellt. Das Angriffsszenario wurde so konzipiert, dass es sowohl realistisch als auch für Fernsehzuschauer:innen verständlich und nachvollziehbar ist.
GitFlussdiagramm
ISO 27001ProjektmanagementSocial EngineeringThreat ModelingSecurity Awareness
11 Monate
2021-08 - 2022-06
Vergleich automatischer Schwachstellenscans mit manuellen Software-Penetrationstests zur Sicherheitsprüfung behördlicher Software
Inhaltliche Durchführung und Dokumentation der Studie Secure Software Development LifecycleISO 27001
Inhaltliche Durchführung und Dokumentation der Studie
Ziel der Studie war, zu untersuchen, ob die automatische Schwachstellenanalyse eingesetzt werden kann, um Sicherheitsprobleme bei neu eingesetzten behördlichen Anwendungen zu erkennen. Insbesondere sollte festgestellt werden, inwieweit die automatische Analyse eine Alternative zu manuellen Testverfahren sein kann.
Erstellung, Anpassung und Einführung von relevanten Dokumenten und Maßnahmen zur praktischen Umsetzung und Nachjustierung eines Information-Security-Management-Systems (ISMS) nach ISO 27001
Projektmanagement Konzeptionelle Planung ISO 27001ProjektmanagementSocial Engineering...
Projektmanagement Konzeptionelle Planung
Im Rahmen einer Security Awareness Kampagne wurde ein Hacking-Angriff auf ein Unternehmen nachgestellt. Das Angriffsszenario wurde so konzipiert, dass es sowohl realistisch als auch für Fernsehzuschauer:innen verständlich und nachvollziehbar ist.
GitFlussdiagramm
ISO 27001ProjektmanagementSocial EngineeringThreat ModelingSecurity Awareness
11 Monate
2021-08 - 2022-06
Vergleich automatischer Schwachstellenscans mit manuellen Software-Penetrationstests zur Sicherheitsprüfung behördlicher Software
Inhaltliche Durchführung und Dokumentation der Studie Secure Software Development LifecycleISO 27001
Inhaltliche Durchführung und Dokumentation der Studie
Ziel der Studie war, zu untersuchen, ob die automatische Schwachstellenanalyse eingesetzt werden kann, um Sicherheitsprobleme bei neu eingesetzten behördlichen Anwendungen zu erkennen. Insbesondere sollte festgestellt werden, inwieweit die automatische Analyse eine Alternative zu manuellen Testverfahren sein kann.