<?xml version="1.0" encoding="utf-8" ?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
         xmlns:dc="http://purl.org/dc/elements/1.1/"
         xmlns:syn="http://purl.org/rss/1.0/modules/syndication/"
         xmlns="http://purl.org/rss/1.0/">




    



<channel rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/cissp-gefluester/RSS">
  <title>CISSP-Geflüster</title>
  <link>http://www.goebel-consult.de</link>
  
  <description>
    
       Die monatliche Kolumne von Hartmut Goebel
       
  </description>
  
  
  
            <syn:updatePeriod>daily</syn:updatePeriod>
            <syn:updateFrequency>1</syn:updateFrequency>
            <syn:updateBase>2010-08-19T15:26:54Z</syn:updateBase>
        
  
  <image rdf:resource="http://www.goebel-consult.de/schildkroete.jpg"/>

  <items>
    <rdf:Seq>
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2012-12-in-die-cloud-in-die-cloud-ab-wo-soll-die-sein"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-11-in-troja-nichts-neues"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-10-aus-der-schublade-in-die-koepfe"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-09-kommerz-uber-recht-fdp-die-gefaellt-mir-partei"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-08-horrorszenario-bring-your-own-device"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-02-fleisige-datensammler-fur-lukratives-geschaeftsmodell-gesucht"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-01-hinterturen-allen-ortes"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-11-it-sicherheit-im-unternehmen-eine-interne-oder-externe-angelegenheit"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-09-mut-zur-beschraenkung"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-08-scheingefechte-um-rim"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-07-passwoerter-lieben-lernen"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-06-adobe-und-der-maiszunsler"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-05-finger-weg-von-google-analytics"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-04-studie-uber-cloud-ignoriert-security"/>
        
        
            <rdf:li rdf:resource="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-03-java-frameworks-gefaehrden-die-sicherheit"/>
        
    </rdf:Seq>
  </items>

</channel>

    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2012-12-in-die-cloud-in-die-cloud-ab-wo-soll-die-sein">        <title>2012-01: In die Cloud! In die Cloud! Ab wo soll die sein?</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2012-12-in-die-cloud-in-die-cloud-ab-wo-soll-die-sein</link>        <description>Seit Jahren berichten die Marktforscher, dass der Mittelstand in die Cloud zieht. Mail- und Webserver laufen ja ohnehin schon lange bei irgendeinem Provider. Da liegt es nahe, auch Server, Backup, Archiv oder gar das ERP in die Rechenzentren externer Serviceprovider auszulagern. Doch Vorsicht: Wenn geschäftsrelevante Prozesse zum externen ISP wandern, muss der einige grundlegende sicherheitstechnische Voraussetzungen erfüllen. Denn verantwortlich als Eigentümer der Daten sind nach wie vor Sie.</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2012-01-16T11:00:28Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-11-in-troja-nichts-neues">        <title>2011-11: In Troja nichts Neues</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-11-in-troja-nichts-neues</link>        <description>Große Aufregung um den Bayern- und Bundes-Trojaner allerorten. Doch Security-Fachleute hat all das nicht wirklich überrascht. Dennoch können Sie als Info-Sec-Beauftragter aus dem Vorfall Ihre Lehren ziehen und sich damit peinliche Befragungen ersparen, wie sie unser Innenminister durchstehen musste.</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-11-08T09:25:17Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-10-aus-der-schublade-in-die-koepfe">        <title>2011-10: Aus der Schublade in die Köpfe</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-10-aus-der-schublade-in-die-koepfe</link>        <description>Grade Mitarbeiter, die ihren Job motiviert und engagiert erledigen wollen, bergen mehr sicherheitsrelevanten Sprengstoff für ihre Arbeitgeberfirma als Viren, lückenhafter Programmcode oder Trojaner. Nur: Sie sind sich dessen nicht bewusst! Die Herausforderung für uns Sicherheitsspezialisten ist deshalb: Das Regelwerk der Security-Policies muss ins Bewusstsein der Kollegen und ins gelebte Daily Business. Erstmals helfen pfiffige Ansätze von Herstellerseite dabei.</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-10-17T10:51:24Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-09-kommerz-uber-recht-fdp-die-gefaellt-mir-partei">        <title>2011-09: Kommerz über Recht - FDP, die "Gefällt-mir"-Partei</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-09-kommerz-uber-recht-fdp-die-gefaellt-mir-partei</link>        <description>Mitte August hat das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD) alle Website-Betreiber in Schleswig-Holstein aufgefordert, Social-Plugins wie den "Gefällt-mir"-Button auf ihren Webseiten bis Ende September zu entfernen. Der Grund: Beim Aufruf von Web-Seiten, die den Facebook-Button nutzen, werden sowohl angemeldete als auch nicht angemeldet Nutzer erfasst. Das ist ein Verstoß gegen das Datenschutzgesetz und soll künftig geahndet werden. Das gefällt dem „FDP-Netzexperten“ Manuel Höferlin nicht, er will das „Rechtssystem anpassen“.</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-09-01T18:30:08Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-08-horrorszenario-bring-your-own-device">        <title>2011-08: Gefährliches Managerspielzeug</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-08-horrorszenario-bring-your-own-device</link>        <description>Um junge, kreative Menschen als Mitarbeiter zu gewinnen, muss ein Arbeitgeber nun erlauben, dass sie ihre eigenen Smartphones, Tablets, Notebooks verwenden, so fordert es der neue Trend "Bring you own device". Das spart den Firmen Geld und motiviert auch nach Feierabend zu Überstunden. Sehr schön. Aber halt mal, soll Kollege Müller wirklich mit seinem privaten iPhone zu Hause auf die aktuellen Verkaufszahlen zugreifen dürfen?</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-08-03T09:56:09Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-02-fleisige-datensammler-fur-lukratives-geschaeftsmodell-gesucht">        <title>2011-02: Fleißige Datensammler für lukratives Geschäftsmodell gesucht</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2011-02-fleisige-datensammler-fur-lukratives-geschaeftsmodell-gesucht</link>        <description>Ein kleiner Hobby-Forumsbetreiber bekam Ärger mit dem Datenschutzbeauftragten von NRW. Der Grund: Er verwendete IVW-Besucherzählung, das Amazon-Partnerprogramm und Google-AdSense, alles Tools, die Besucherdaten sammeln und diese Daten an die "Besitzer" weitergegeben. Eine Bagatelle? Ich denke nicht, denn jeder noch so Kleine arbeitet damit den Großen in die Tasche.</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-02-25T14:34:41Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-01-hinterturen-allen-ortes">        <title>2010-12: Hintertüren allen Ortes</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-01-hinterturen-allen-ortes</link>        <description>Hintertüren in weit verbreiteter Krypto-Software ist der GAU. Im Herbst sind zwei Fälle bekannt geworden, die uns zu Denken geben sollten.</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-08-03T09:49:34Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-11-it-sicherheit-im-unternehmen-eine-interne-oder-externe-angelegenheit">        <title>2010-11: IT-Sicherheit im Unternehmen: Eine interne oder externe Angelegenheit?</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-11-it-sicherheit-im-unternehmen-eine-interne-oder-externe-angelegenheit</link>        <description>Die Verantwortung für IT Security liegt bei der Geschäftsführung. So steht es eindeutig im Grundschutzhandbuch und so definiert es die Sicherheitsnorm ISO 27001. Doch das Feld IT-Sicherheit ist anspruchsvoll und vielschichtig und verlangt enormes Fachwissen. Dafür braucht der Chef kompetente Fachleute – die meist nicht im Unternehmen zu finden sind. Ist Outsourcing aber eine gangbare Lösung für das sensible Thema Sicherheit?</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-02-21T11:38:30Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-09-mut-zur-beschraenkung">        <title>2010-09: Mut zur Beschränkung</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-09-mut-zur-beschraenkung</link>        <description>Wenn von Beschränkung von Benutzerrechten und Logging die Rede ist, geschieht das meinst unter dem Aspekt, absichtliche Veränderungen durch Nutzer zu verhindern. Ein reelles Anliegen. Doch fast noch nützlicher sind diese Maßnahmen, um User oder auch Experten vor unabsichtlichen Eingriffen zu schützen.</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-02-21T11:38:30Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-08-scheingefechte-um-rim">        <title>2010-08: Scheingefechte um RIM</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-08-scheingefechte-um-rim</link>        <description>Ein heftiger Streit tobt: Einige Staaten wollen unbedingt Zugriff auf die verschlüsselten Blackberry-Messages und damit verhindern, dass sich staatsfeindliche Bösewichte unbeobachtet austauschen. Aber was soll eigentlich die Aufregung? Jeder kann doch seine Gespräche und Mails verschlüsselt übertragen – an allen Überwachungsorganen vorbei und ganz ohne Blackberry.</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-02-21T11:38:30Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-07-passwoerter-lieben-lernen">        <title>2010-07: Passwörter lieben lernen</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-07-passwoerter-lieben-lernen</link>        <description>Wohin mit all den Passwörtern, die Benutzer sich tagtäglich merken sollen? Auf Zettel? In eine Word-Datei? Oder doch immer wieder das gleiche Password variieren? Mit kleinen Tools zum Speichern von Passwörtern machen Sie den Benutzern das Leben leicht – und mancher beginnt gar Passwörter zu lieben,</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-02-21T11:38:30Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-06-adobe-und-der-maiszunsler">        <title>2010-06: Adobe und der Maiszünsler</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-06-adobe-und-der-maiszunsler</link>        <description>Adobe hat es geschafft, dass viele Menschen den Acrobat Reader als Synonym für PDF-Reader verstehen – und entsprechend ist seine sehr flächendeckende Einsatz. Eine riskante Entwicklung, denn einmal ist Acrobat berühmt-berüchtigt für seine Schwachstellen, zum anderen ziehen solche „Software-Monokulturen“ Hacker geradezu magisch an. Wer also Acrobat empfiehlt, züchtet sich quasi seine Angreifer selbst.</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-02-21T11:38:30Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-05-finger-weg-von-google-analytics">        <title>2010-05: Finger weg von Google Analytics</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-05-finger-weg-von-google-analytics</link>        <description>Trotz aller Warnungen, die derzeit kursieren: Alle lieben Google Analytics – und tragen fleißig Daten im Dienst von Google zusammen. Dass sie dabei die Profile ihrer Kunden an Google überantworten, ist wenigen bewusst oder es ist ihnen egal. Dass der Einsatz auch gesetzlich verboten ist, eben so wenig. Der Nutzen, den das Tool bringt, steht jedenfalls nicht dafür.</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-02-21T11:38:30Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-04-studie-uber-cloud-ignoriert-security">        <title>2010-04: Studie über Cloud ignoriert Security</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-04-studie-uber-cloud-ignoriert-security</link>        <description>Und noch ´ne neue Studie über Cloud Computing. Diesmal untersucht die Experton Group, welche Anbieter in Deutschland Cloud-Leistungen anbieten und wie gut sie das machen. Ganz ohne wenn und aber nimmt das Marktforschungsinstitut die Position ein, dass Cloud Computing den ultimativen Evolutionsschritt zur Industrialisierung der IIT darstellt – wie anno dunnemals die Dampfmaschine. Eine gewagte These.</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-02-21T11:38:30Z</dc:date>        <dc:type>Seite</dc:type>    </item>
    <item rdf:about="http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-03-java-frameworks-gefaehrden-die-sicherheit">        <title>2010-03: Java-Frameworks gefährden die Sicherheit</title>        <link>http://www.goebel-consult.de/hartmut-goebel/cissp-gefluester/2010-03-java-frameworks-gefaehrden-die-sicherheit</link>        <description>„Session Fixation“ etikettierte ich bisher schlichtweg als Problem von PHP-Anwendungen. Ganz einfach deshalb, weil sich mein langjähriges Vorurteil immer wieder bestätigt: PHP-Anwendungen haben viele Lücken. Einer der Gründe dafür ist, dass PHP-Programmierer das Rad immer wieder neu erfinden – statt einfach Frameworks zu verwenden. Nun wurde ich eines Besseren belehrt: Viele Java-Anwendungen sind unsicher, eben weil sie ein Framework verwenden.</description>        <dc:publisher>No publisher</dc:publisher>        <dc:creator>hartmut</dc:creator>        <dc:rights></dc:rights>                <dc:date>2011-02-21T11:38:30Z</dc:date>        <dc:type>Seite</dc:type>    </item>




</rdf:RDF>

