Securing Websites (SOPHOS)
Redaktionelle Ergänzung vom 7. September 2026. Die ursprüngliche Diskussion bleibt als Archivbeitrag erhalten.
Einordnung: Sicherheitsgrundlagen auf die eigene Anwendung übertragen
Der Hinweis auf ein Papier aus dem Jahr 2010 ist als Literaturtipp im Archiv erhalten. Wer daraus Maßnahmen ableitet, sollte die damaligen Beispiele mit der eigenen Architektur vergleichen: statische Website, CMS und Anwendung mit Nutzerkonten haben unterschiedliche Angriffsflächen.
Erstellen Sie eine kurze Übersicht der öffentlich erreichbaren Funktionen und der zugehörigen Verantwortlichen. Anmeldung, Upload und administrative Zugänge verdienen jeweils eigene Prüfungen. Notieren Sie zu einer Maßnahme nicht nur „erledigt“, sondern die geänderte Einstellung und den Kontrollschritt. So lässt sich beim nächsten Update nachvollziehen, ob der Schutz weiterhin greift, auch wenn die ursprüngliche Anleitung nicht mehr zur eingesetzten Version passt.
Startbeitrag
Originaler Foreninhalt in modernisierter Darstellung.
Hallo alle miteinander,
der Antiviren-Hersteller SOPHOS hat ein englischsprachiges Papier zum Thema "Securing Websites" veröffentlicht. Auf 17 PDF-Seiten wird grundlegendes Wissen zum Thema veröffentlicht ...
This paper discusses some of the common ways that web servers are attacked and details various techniques in which they ? and by extension the websites they host ? can be protected.
Vielleicht ja interessant für den einen oder anderen.
Link: www.sophos.com/security/technical-papers/sophos-securing-websites.pdf
Beste Grüße
Ralph
Antworten
1 Beiträge
rdombach schrieb:
This paper discusses some of the common ways that web servers are attacked and details various techniques in which they ? and by extension the websites they host ? can be protected.
Ralph
Hallo Ralph, weißt Du ein Grundsatzpapier, das den Schutz eines ArbPlatz-Rechners so darstellt, dass es nicht auf Schleichwerbung für Symantec, Karsperski oder oder.. hinausläuft? Fritz