Skip to main content

Sicherheitsvorsätze fürs neue Jahr 2024 von Snyk DevRel, SecRel und anderen

Artikel von
featured ai generated code report

18. Januar 2024

0 Min. Lesezeit

Die Erkenntnisse aus 2023 in neues Wissen für 2024 umzusetzen, wird eine spannende und bereichernde Reise. 2023 haben wir einen enormen Anstieg bei der Nutzung von KI erlebt – auch bei Cyberangriffen, bei denen KI und maschinelles Lernen zum Einsatz kamen. Außerdem wächst das Bewusstsein für die Notwendigkeit von Application Security Posture Management (ASPM). Auch Snyk hat mit Snyk AppRisk eine eigene ASPM-Lösung eingeführt, die AppSec-Teams dabei unterstützt, ihre Sicherheitsprogramme umzusetzen, zu verwalten und zu skalieren.

Dieses Jahr haben wir das DevRel- und SecRel-Team von Snyk sowie Sicherheitsexpertinnen und -experten aus der Branche gebeten, ihre persönlichen und beruflichen Sicherheitsvorsätze für 2024 mit uns zu teilen.

Micah Silverman, Head of SecRel, Snyk

2024 möchte ich meine persönliche OpSec verbessern. Hier ist meine Liste mit Vorsätzen:

  1. Ich werde meinen Passwort-Tresor ausschließlich für Passwörter nutzen. Ich werde mich bei KEINEM Passwort auf mein Gedächtnis verlassen.

  2. Ich werde meine Passwort-Tresore mindestens einmal pro Quartal überprüfen, um Unsicheres zu löschen und gemeinsam genutzte Tresore zu verwalten.

  3. Bei allen Online-Diensten werde ich, sofern möglich, die 2FA-Funktion aktivieren.

  4. Ich werde dieses Jahr mindestens zwei Sicherheitskonferenzen besuchen – unabhängig davon, ob ich dort als Redner auftrete.

  5. Ich werde alles über moderne KI lernen, was ich kann, und sie verantwortungsvoll einsetzen. Ich beschäftige mich bereits hobbymäßig damit. Ich beginne mit Googles KI-Lernpfad.

Ich habe mehrere private und berufliche Projekte, die von Tausenden Menschen genutzt werden. 2024 möchte ich die Sicherheitslage dieser Apps verbessern. Hier ist meine Liste mit Vorsätzen:

  1. Ich werde alle Apps, die Geheimnisse in Umgebungsvariablen speichern, auf bessere Lösungen wie HashiCorp Vault oder ähnliche umstellen (siehe CircleCI-Sicherheitsvorfall).

  2. Ich werde sicherstellen, dass Snyk-Scans in der CI/CD-Phase automatisiert werden.

Sonya Moisset, Senior Security Advocate, Snyk

Einige Vorsätze, die Sie für Ihr Team übernehmen können:

  1. Die psychische Gesundheit von Sicherheitsteams und Führungskräften priorisieren, eine gesunde Work-Life-Balance fördern und ein sicheres Umfeld schaffen, in dem Sicherheitsbedenken offen angesprochen werden können.

  2. Den Ausbau Ihrer Kompetenzen in den Fokus rücken, indem Sie sich mit neuen Technologien wie Quantencomputing, fortschrittlichen Verschlüsselungsverfahren, KI-gestützten Tools und Plattformen sowie Datenschutz, Ethik und Verantwortung im Bereich KI beschäftigen

  3. Technologischen Entwicklungen einen Schritt voraus sein: Behalten Sie neue Technologien wie KI und generative KI im Blick, die Angreifer für Attacken auf Unternehmen nutzen. Seien Sie darauf vorbereitet, Ihre Sicherheitsstrategien entsprechend anzupassen.

  4. Kontinuierliche KI-Sicherheitsschulungen priorisieren. KI-Technologie entwickelt sich rasant – und damit auch die damit verbundenen Sicherheitsbedrohungen. Stellen Sie Zeit und Ressourcen bereit, damit Ihr Team mit den neuesten Best Practices für KI-Sicherheit, neuen Bedrohungen und Abwehrstrategien vertraut ist. Ermutigen Sie zur Teilnahme an Workshops, Schulungsprogrammen und Branchenkonferenzen rund um KI-Sicherheit.

  5. KI-gestützte Sicherheitslösungen einsetzen: Da Angreifer zunehmend KI und generative KI-Technologien nutzen, können Unternehmen beschließen, fortschrittliche KI-gestützte Sicherheitslösungen einzuführen, um den sich wandelnden Cyberbedrohungen einen Schritt voraus zu sein.

  6. In wegweisende Cybersicherheitsunternehmen investieren: Investieren Sie in innovative Cybersicherheitsunternehmen, die KI zur Erkennung und Abwehr von Bedrohungen einsetzen. Damit tragen Sie der wachsenden Bedeutung von Sicherheit und den steigenden Sicherheitsausgaben in der Wirtschaft Rechnung.

  7. Security-Awareness-Schulungen mit Gamification: Nehmen Sie sich vor, Mitarbeitenden mithilfe von Gamification-Techniken wie interaktiven Spielen und Simulationen Security-Awareness-Schulungen anzubieten. So wird das Lernen bewährter Sicherheitspraktiken ansprechend und effektiv.

Liran Tal, Director DevRel, Snyk

  1. Vorsatz für die persönliche Sicherheit: Ich möchte das Bewusstsein meines Kindes für den Datenschutz im Internet stärken und auf den starken Anstieg von Phishing und Desinformation aufmerksam machen.

  2. Vorsatz für die Sicherheit bei der Arbeit: Geheimnisse zu verwalten, ist schwierig! Von .env-Dateien über die Aktivierung von 2FA bis hin zur Nutzung eines Passwort-Managers: Gehen Sie sorgfältig mit Ihren Geheimnissen um!

Vandana Verma Sehgal, Senior Security Advocate, Snyk

Persönliche Sicherheit:

  1. Passwörter: Ich nehme mir vor, für jedes Online-Konto ein starkes, einmaliges Passwort zu verwenden und einen vertrauenswürdigen Passwort-Manager in Betracht zu ziehen.

  2. Multi-Faktor-Authentifizierung (MFA): Ich werde MFA überall aktivieren, wo es möglich ist, um meinen Konten eine zusätzliche Sicherheitsebene hinzuzufügen.

  3. Forschung: Ich werde Initiativen zur Cybersicherheitsforschung unterstützen und Erkenntnisse mit der Community teilen.

  4. Ich werde mich für Cybersicherheitsschulungen in der Community und an Universitäten einsetzen und daran teilnehmen.

  5. Bei vernetzten IoT-Geräten für zu Hause gab es viele Probleme. Ich werde dafür sorgen, dass all meine IoT- und persönlichen Geräte sicher sind.

  6. Ich werde mehr über ASPM lernen.

  7. Ich werde mich intensiv mit Software-Supply-Chain-Sicherheit beschäftigen.

Unternehmens-OpSec:

  1. Plan zur Reaktion auf Sicherheitsvorfälle: Unternehmen sollten einen Plan zur Reaktion auf Sicherheitsvorfälle entwickeln, testen und optimieren, um die Auswirkungen von Sicherheitsverletzungen zu minimieren.

  2. Bewertung von Drittanbietern: Unternehmen müssen alle von ihnen genutzten Anbieter gründlich bewerten.

  3. KI ist in aller Munde. Unternehmen sollten KI verantwortungsvoll einsetzen. Mit großer Macht geht große Verantwortung einher – deshalb müssen wir beim Einsatz von KI sehr vorsichtig sein.

John Hammond, Cybersicherheitsforscher, Ethical Hacker, YouTuber, CTF-Experte

  • Persönlicher Vorsatz: Ich werde meine schlechten Angewohnheiten ablegen.

  • Berufliche Rolle im Bereich Sicherheit: Ich werde mehr YARA- oder Sigma-Regeln für die Angriffserkennung schreiben.

Patrick Pitchappa, Führungskraft im Bereich Cybersicherheit

Persönliche Sicherheit

  1. Cybersicherheitsexpertinnen und -experten auf allen Karrierestufen als Mentor zur Seite stehen.

  2. Cybersicherheitsexpertinnen und -experten dabei helfen, einen Job zu finden oder ihre aktuelle Stelle zu wechseln.

  3. Mich stärker mit Forschung zu Security Awareness beschäftigen. Die bestehenden Awareness-Programme sind veraltet und verlieren zunehmend ihre Wirksamkeit.

Berufliche Sicherheit

  • KI stärker in Cybersicherheitsinitiativen integrieren

  • Mein Netzwerk mit Cybersicherheitsexpertinnen und -experten ausbauen

Arianna Willet, Head of Security, Risk, and Trust, ngrok

  • Vorsätze für die persönliche Sicherheit: In meinem Freundes- und Familienkreis für MFA und Passwort-Manager werben. Passkeys häufiger verwenden.

  • Vorsätze für die Sicherheit bei der Arbeit: Sicherstellen, dass alle neuen Systeme, die ngrok im neuen Jahr anschafft, an unseren Identity Provider angebunden sind und per SSO aufgerufen werden können, damit wir das Vertrauen unserer Kunden weiter stärken können.

Leo da Silva, Principal Security Solutions Architect, ASEAN

  • Backups: Ich werde dafür sorgen, dass meine persönlichen und wichtigen Dateien mithilfe zuverlässiger Speicherlösungen gesichert werden. Außerdem werde ich den Wiederherstellungsprozess mindestens einmal im Jahr testen.

  • Patching: Ich nehme mir vor, Zeit in die Priorisierung der Patches zu investieren, die in meinen Umgebungen eingespielt werden sollen, damit meine Apps so schnell wie praktikabel frei von kritischen Problemen sind. Dazu nutze ich überall automatisierte Funktionen, wo dies finanziell und technisch sinnvoll ist.

Brian Demers, Developer Advocate, Gradle

  • Persönlich: 2024 möchte ich meine Passwörter überprüfen und insbesondere schwächere Passwörter verbessern, die ich auf einigen Geräten in meinem Heimnetzwerk verwende. Normalerweise nutze ich starke, generierte Passwörter und Multi-Faktor-Authentifizierung. Trotzdem erwarte ich, Konten mit veralteten Sicherheitseinstellungen zu finden. Diese Funktion ist in meinem Passwort-Manager integriert – ich habe also keine Ausrede, es nicht endlich zu tun.

  • Beruflich: Dieses Jahr möchte ich mich dafür einsetzen, dass in den Projekten, zu denen ich beitrage, reproduzierbare Builds eingeführt werden. Reproduzierbare Builds umfassen eine Reihe von Verfahren, mit denen verschiedene Nutzerinnen und Nutzer denselben Quellcode bauen und bitgenau dieselbe Ausgabe erhalten können. So lässt sich nachweisen, dass beim Build nichts Bösartiges eingeschleust wurde. Das ist entscheidend, um die Integrität aller erstellten Artefakte sicherzustellen.

Setzen Sie sich eigene Sicherheitsvorsätze

Viele dieser Vorsätze haben Gemeinsamkeiten. Bei persönlichen Vorsätzen ist eine bessere OpSec wichtig, einschließlich Passwort-Managern und MFA. Bei beruflichen Vorsätzen geht es häufig darum, die Sicherheitslage zu verbessern und das Wissen rund um KI zu erweitern.

Teilen Sie uns Ihre persönlichen und beruflichen Sicherheitsvorsätze mit! Sie finden uns auf X (ehemals Twitter) unter @snyksec.