Snyk Learn und das NIST Cybersecurity Framework (CSF)
6. März 2024
0 Min. LesezeitDas NIST (National Institute of Standards and Technology) hat kürzlich sein überarbeitetes Cybersecurity Framework (CSF) veröffentlicht: das NIST CSF 2.0. Das CSF umfasste bisher fünf Funktionen: Identify, Protect, Detect, Respond und Recover. Mit Version 2.0 kommt eine sechste hinzu: Govern. Snyk spielt eine wichtige Rolle bei Application Security und Governance. In diesem Blog betrachten wir jedoch die Funktion, die Snyk Learn im CSF 2.0 übernimmt: Protect.
CSF 2.0: Protect
Im CSF gibt es innerhalb von Protect eine eigene Kategorie namens Awareness and Training (PR.AT). Viele Unternehmen, die dieses freiwillige Framework einführen, investieren in Tools und Schulungen für alle Mitarbeitenden, um deren Kenntnisse und Fähigkeiten im Bereich Cybersicherheit auszubauen. Dabei geht es um Themen wie sichere Passwörter, Phishing-Angriffe und Ransomware. Ein grundlegendes Cybersicherheitswissen im Unternehmen trägt sicherlich zum Schutz von Daten und Privatsphäre bei. Tatsächlich hat sich gezeigt, dass Security-Awareness-Schulungen in Unternehmen erfolgreiche Phishing-Angriffe reduzieren.
Anstatt sich auf Angriffe auf Endnutzer zu konzentrieren, setzt Snyk Learn jedoch auf einen entwicklerorientierten Ansatz für Security-Schulungen. Statt Phishing-Angriffe zu behandeln, vermittelt Snyk Learn spezielle Cybersicherheitsthemen wie SQL-Injection, Kryptografie, Server-Side Request Forgery (SSRF) und mehr. Entwickler müssen diese Themen unbedingt kennen, um in ihrem Fachgebiet ein grundlegendes Verständnis für die aktuellen Herausforderungen der Cybersicherheit zu erlangen. Snyk Learn unterstützt Entwickler dabei, Sicherheit von Anfang an in ihre Anwendungen zu integrieren und so die Angriffsfläche in der Produktionsumgebung zu verkleinern.
Nicht alle Mitarbeitenden müssen Cybersicherheit aus der Perspektive von Entwicklern verstehen. Eine neue Mitarbeiterin im Marketing profitiert nicht von einer Schulung zu Memory-Leaks. Ein Junior-Entwickler, der kürzlich sein Informatikstudium abgeschlossen hat, verfügt möglicherweise jedoch nicht über das notwendige Wissen, um zu verhindern, dass unsicherer Code in die Produktionsumgebung gelangt.
Schulungen sind entscheidend für die Einführung von Sicherheitsmaßnahmen
Bei der Einführung eines Cybersicherheits-Frameworks in Ihrem Unternehmen sollten Entwickler-Schulungen nicht zu kurz kommen. Snyk vermittelt Entwicklern grundlegendes Sicherheitswissen, mit dem sie häufige Schwachstellen vermeiden können. So können Teams Sicherheit früher im SDLC verankern und Risiken im gesamten Unternehmen reduzieren.
Snyk Learn, unsere entwicklerorientierte Plattform für Cybersicherheitsbildung, orientiert sich am NIST National Initiative for Cybersecurity Education (NICE) Framework. Wir bieten einen umfassenden und standardisierten Ansatz für die Cybersicherheitsbildung, der Lernende mit dem Wissen, den Fähigkeiten und den Kompetenzen ausstattet, die sie für eine erfolgreiche Karriere in der Cybersicherheitsbranche benötigen.
Absolvieren Sie noch heute einen unserer kostenlosen Kurse auf Abruf oder nehmen Sie sich diese Woche Zeit für einen ganzen Lernpfad. Hier sind einige Angebote, die Ihnen gefallen könnten:
Security für Entwickler (16 Lektionen)
OWASP Top 10 (10 Lektionen)
Über die Security-Schulungen für Entwickler hinaus unterstützt die Snyk Developer Security Platform auch mehr als 10 Compliance-Standards – darunter NIST, CIS Benchmarks für AWS, Azure und Google Cloud, SOC 2, PCI-DSS, ISO 27001, HIPAA und weitere. Durch kontinuierliches Monitoring Ihrer Cloud-/IaC-Umgebungen und den fortlaufenden Abgleich mit Branchen-Benchmarks und Compliance-Standards liefert Snyk aussagekräftige Nachweise, mit denen sich Teams auf Audits vorbereiten und regulatorische Anforderungen erfüllen können.
Verbessern Sie Ihre Fähigkeiten im sicheren Programmieren
Kostenlose, hochwertige Schulungen zur Entwicklersicherheit – wann und wo Sie möchten.



