Skip to main content

Snyk Learn und das NIST Cybersecurity Framework (CSF)

Artikel von
feature snyk learn dark

6. März 2024

0 Min. Lesezeit

Das NIST (National Institute of Standards and Technology) hat kürzlich sein überarbeitetes Cybersecurity Framework (CSF) veröffentlicht: das NIST CSF 2.0. Das CSF umfasste bisher fünf Funktionen: Identify, Protect, Detect, Respond und Recover. Mit Version 2.0 kommt eine sechste hinzu: Govern. Snyk spielt eine wichtige Rolle bei Application Security und Governance. In diesem Blog betrachten wir jedoch die Funktion, die Snyk Learn im CSF 2.0 übernimmt: Protect.

CSF 2.0: Protect

Im CSF gibt es innerhalb von Protect eine eigene Kategorie namens Awareness and Training (PR.AT). Viele Unternehmen, die dieses freiwillige Framework einführen, investieren in Tools und Schulungen für alle Mitarbeitenden, um deren Kenntnisse und Fähigkeiten im Bereich Cybersicherheit auszubauen. Dabei geht es um Themen wie sichere Passwörter, Phishing-Angriffe und Ransomware. Ein grundlegendes Cybersicherheitswissen im Unternehmen trägt sicherlich zum Schutz von Daten und Privatsphäre bei. Tatsächlich hat sich gezeigt, dass Security-Awareness-Schulungen in Unternehmen erfolgreiche Phishing-Angriffe reduzieren.

Anstatt sich auf Angriffe auf Endnutzer zu konzentrieren, setzt Snyk Learn jedoch auf einen entwicklerorientierten Ansatz für Security-Schulungen. Statt Phishing-Angriffe zu behandeln, vermittelt Snyk Learn spezielle Cybersicherheitsthemen wie SQL-Injection, Kryptografie, Server-Side Request Forgery (SSRF) und mehr. Entwickler müssen diese Themen unbedingt kennen, um in ihrem Fachgebiet ein grundlegendes Verständnis für die aktuellen Herausforderungen der Cybersicherheit zu erlangen. Snyk Learn unterstützt Entwickler dabei, Sicherheit von Anfang an in ihre Anwendungen zu integrieren und so die Angriffsfläche in der Produktionsumgebung zu verkleinern.

Nicht alle Mitarbeitenden müssen Cybersicherheit aus der Perspektive von Entwicklern verstehen. Eine neue Mitarbeiterin im Marketing profitiert nicht von einer Schulung zu Memory-Leaks. Ein Junior-Entwickler, der kürzlich sein Informatikstudium abgeschlossen hat, verfügt möglicherweise jedoch nicht über das notwendige Wissen, um zu verhindern, dass unsicherer Code in die Produktionsumgebung gelangt.

Schulungen sind entscheidend für die Einführung von Sicherheitsmaßnahmen

Bei der Einführung eines Cybersicherheits-Frameworks in Ihrem Unternehmen sollten Entwickler-Schulungen nicht zu kurz kommen. Snyk vermittelt Entwicklern grundlegendes Sicherheitswissen, mit dem sie häufige Schwachstellen vermeiden können. So können Teams Sicherheit früher im SDLC verankern und Risiken im gesamten Unternehmen reduzieren.

Snyk Learn, unsere entwicklerorientierte Plattform für Cybersicherheitsbildung, orientiert sich am NIST National Initiative for Cybersecurity Education (NICE) Framework. Wir bieten einen umfassenden und standardisierten Ansatz für die Cybersicherheitsbildung, der Lernende mit dem Wissen, den Fähigkeiten und den Kompetenzen ausstattet, die sie für eine erfolgreiche Karriere in der Cybersicherheitsbranche benötigen.

Absolvieren Sie noch heute einen unserer kostenlosen Kurse auf Abruf oder nehmen Sie sich diese Woche Zeit für einen ganzen Lernpfad. Hier sind einige Angebote, die Ihnen gefallen könnten:

Über die Security-Schulungen für Entwickler hinaus unterstützt die Snyk Developer Security Platform auch mehr als 10 Compliance-Standards – darunter NIST, CIS Benchmarks für AWS, Azure und Google Cloud, SOC 2, PCI-DSS, ISO 27001, HIPAA und weitere. Durch kontinuierliches Monitoring Ihrer Cloud-/IaC-Umgebungen und den fortlaufenden Abgleich mit Branchen-Benchmarks und Compliance-Standards liefert Snyk aussagekräftige Nachweise, mit denen sich Teams auf Audits vorbereiten und regulatorische Anforderungen erfüllen können.

Verbessern Sie Ihre Fähigkeiten im sicheren Programmieren

Kostenlose, hochwertige Schulungen zur Entwicklersicherheit – wann und wo Sie möchten.

Weiterlesen

Blog

Frontier-Modelle fanden die Schwachstellen. Nur der Angreifer fand die Angriffsketten.

Die statische Analyse fand die Schwachstellen, doch erst Live-Angriffstests bewiesen, wie sie sich zu Angriffen verketten lassen. Ein Vergleich von Evo COS, Claude Security und Claude Code Security.

feature insights context
Blog

Autonome Angriffe sind bereits Realität. Die Verteidigung muss Schritt halten.

Autonome Angreifer verkürzen das Zeitfenster für die Verteidigung. Erfahren Sie, wie kontinuierliches Erkennen, Beheben, Validieren und Verhindern Sicherheitsteams helfen kann, Schritt zu halten.

Blog

Warum KI-Coding-Agenten immer wieder fehlerhafte Zugriffskontrollen schreiben

KI-Coding-Agenten können Autorisierungslogik erzeugen, die kompiliert und die Prüfung besteht, dabei aber die Daten eines Mandanten für einen anderen offenlegt. Erfahren Sie, warum fehlerhafte Zugriffskontrollen schwer zu erkennen sind und wie Sie sie verhindern.