Tag Archives: Security

Atlassian Jira: Filter und Dashboards sicher konfigurieren

Filter und Dashboards in Jira lassen sich mit der Öffentlichkeit teilen. Das ist ein starkes und sinnvolles Feature für die Zusammenarbeit mit einer öffentlichen Community. Kritisch wird es allerdings, wenn Filter und Dashboards ungewollt auf „jeder“ bzw. „öffentlich“ gestellt werden und somit sensible Informationen im Internet sichtbar sind. Das Teilen der Filter und Dashboards wird in den Standardeinstellungen jedes Users ermöglicht, was für Administratoren und Datenschutzverantwortliche die Frage aufwirft, wie eine sichere Konfiguration aussieht. Hier sind einige Tipps.

Kritische Sicherheitslücke in Confluence Server und Data Center behoben: Jetzt Updates installieren!

Die Sicherheit der Produkte hat für Atlassian höchste Priorität. Deshalb führt der Hersteller regelmäßig und kontinuierlich umfangreiche Sicherheitstests durch. Bei aktuellen Untersuchungen hat Atlassian eine Sicherheitslücke in den Produkten Confluence Server und Confluence Data Center aufgedeckt. Sie wird als kritisch eingestuft. Aufgrund der Schwere des Bugs empfiehlt Atlassian den betroffenen Kunden dringend, so bald wie möglich aktuelle Produktversionen einzuspielen, in denen das Problem behoben ist.

Zusätzlicher Datenschutz für die Google G Suite mit Spinbackup

Google G Suite Einführung

Die Frage nach der Datensicherheit ist für fast jedes Unternehmen, das Prozesse und Arbeiten in Cloud-Dienste wie die G Suite verlagert, ein wichtiges und drängendes Thema. Manche dieser Kunden wünschen sich zusätzliche Sicherheitsebenen, um die Gefahr von Datenlecks und Datenverlusten möglichst auszuschließen. Hier kommt eine Lösung wie Spinbackup ins Spiel, die genau darauf spezialisiert ist. Der Artikel bietet eine kompakte Präsentation des Tools.

Google Titan Key: Zwei-Faktor-Authentisierung auf Hardware-Ebene

Google Titan Key

Die Zwei-Faktor-Authentisierung ist ein Sicherheitsstandard, um Daten und Zugänge vor unberechtigtem Zugriff zu schützen. Google bietet mit dem Titan Key eine Alternative für eine Zwei-Faktor-Verifizierung auf Hardware-Ebene an. Bei unserem letzten Google-Cloud-Frühstück in Wiesbaden hat mein Kollege Kevin Wiesmüller den Titan Key mal kompakt vorgestellt und demonstriert.

Neue Arbeitswelten mit der Google G Suite erschließen (Teil 2)

Im zweiten Teil unseres Webinars zur Erschließung neuer Arbeitswelten mit der Google G Suite stehen vor allem Fragen zur Sicherheit und zur Verlässlichkeit der Dienste im Mittelpunkt. Mit welchen Vorkehrungen hilft die G Suite Kunden, eventuelle Datenpannen zu beherrschen? Wie schafft Google Sicherheit im Hinblick auf E-Mails? Welche Zertifikate kann Google vorweisen? Welche Möglichkeiten und Schutzmechanismen bietet das Sicherheitscenter der G Suite? Diese und weitere Aspekte haben wir in unserer ausführlichen, knapp einstündigen Session diskutiert. Hier ist die Aufzeichnung.

iOS Security & Insecurity – //SEIBERT/MEDIA-TechTalk von Leon Lehmann

Das Thema IT-Sicherheit sorgt gerade dieser Tage wieder mal für Gesprächsstoff. Bei unserem letzten TechTalk ging es zwar nicht um den neuen CPU-Bug, sondern um Betriebssystem-relevante Faktoren, aber gerade das zeigt: An Aufhängern für Diskussionen über Security-Aspekte herrscht kein Mangel. In unserem Fall hat sich unser Kollege Leon Lehmann mit dem spannenden und nicht minder aktuellen Thema iOS-Security beschäftigt und gefragt: Welche Fehler macht Apple und welche davon werden gar nicht behoben? Hier ist die Aufzeichnung seines Vortrags, der interessante Einsichten nicht nur für Techies bietet.

Tutorial: Confluence-Inhalte schützen

Confluence unterstützt die Zusammenarbeit in Teams, indem alle Seiten per Voreinstellung offen und für jeden Nutzer zugänglich sind. Aber natürlich gibt es in einem Intranet auch sensible Informationen, auf die nur bestimmte Personen Zugriff haben sollen. Dafür bietet Confluence eine komfortable Funktion, um den Zugang zu einer Seite (und damit auch zu allen untergeordneten Seiten) zu beschränken (Lese- und Schreibzugriff, Beschränkungen auf Nutzergruppen und einzelne User). Wie das funktioniert, zeigt unser Demovideo.

Kritische Sicherheitslücken in Confluence, Bamboo und FishEye/Crucible geschlossen: Jetzt Upgrades einspielen!

Am 21.01.2015 hat Atlassian eine Sicherheitswarnung für einige seiner Produkte herausgegeben. Betroffen sind Confluence, Bamboo sowie FishEye und Crucible. Es besteht eine Sicherheitslücke, die es Angreifern ermöglicht, beliebigen Java-Code in einer Instanz auszuführen und so das System zu manipulieren und Daten auszulesen. Das Leck wird als kritisch eingestuft. Atlassian empfiehlt dringend Upgrades auf die neuesten Versionen der betroffenen Software-Produkte, mindestens jedoch sollten die verfügbaren Patches eingespielt werden.