Zum Inhalt springen

DOGE, CISA, Mitre und CVE: Die Infrastruktur der Schwachstellenverwaltung

Share on:

Die geplante Defundierung des CVE-Systems durch DOGE wurde nach Industriedruck zurückgefahren – die Finanzierung ist nun für elf Monate gesichert. Das CVE-System bietet Organisationen eine einheitliche Grundlage für systematisches Schwachstellenmanagement. Parallel existieren weitere nationale und s

Share on:

Ewig ruft das Passwort

Share on:

Passwörter bleiben trotz Alternativen wie Passkeys zentral für IT-Sicherheit. NIST empfiehlt: keine erzwungenen regelmäßigen Passwortänderungen, sondern sofortige Wechsel bei Kompromiss. Sichere Implementierung erfordert TLS-Verschlüsselung, gehashte Speicherung, Komplexitätsprüfungen und Brute-Forc

Share on:

Ein kurzer Blick auf das NISG 2026

Share on:

Das NISG 2026 enthält unklare Bestimmungen zu CSIRT-Fähigkeiten, die aus einer abgelehnten EU-Parlamentsvariante stammen. Das Recital 44 zur Überwachung von Internet-Assets hängt ohne passenden Artikel in der Luft und führt zu Interpretationsunsicherheiten.

Share on: