SlideShare ist ein Scribd-Unternehmen logo
1 von 16
Downloaden Sie, um offline zu lesen
Schwachstellen identifizieren,
analysieren und auswerten mit
Tenable
Kirsten Heitmann
M.Sc. Bioinformatik
Leiterin Security Solutions
Systemhaus Rhein-Main
kirsten.heitmann@bechtle.com
|
Aussagen
• Ich kenne alle Schwachstellen meiner Systeme.
• Alle meine Systeme sind immer aktuell gepatched.
• Jede installierte Applikation ist auf einem aktuellen Stand.
• Mein WSUS stellt zeitnah immer alle Updates zur Verfügung.
• Jegliche Schwachstelle kann ich in eine Risiko-Klasse einstufen
und die Updates priorisiert einspielen.
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 3
|
Agenda.
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 4
1. Tenable SecurityCenter
2. Aufbau und Möglichkeiten
3. UseCases
4. Fragen & Antworten
|
SecurityCenter von Tenable.
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 5
Laptop
Server
Virtual
Machine
Desktop
Enterprise IoT
Cloud
Network
Infrastructure
Container
Mobile
ICS / SCADA
Industrial IoT
Web App
Schwachstellen identifizieren
|
SecurityCenter von Tenable.
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 6
Vulnerability Management
Strategische Einblicke
Objektiven Methode zur Messung/Vergleich
Kontext-Informationen
Reporting und Kommunikation
Communicate
Cyber Risk
Continuous Visibility Cyber Exposure
Metric
Prioritize
Exposure
Live
Discovery
|
Aufbau und Möglichkeiten.
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 7
Tenable.io®
NESSUS®
VULNERABILITY SCANNER
NNM™
NESSUS NETWORK MONITOR
LCE™
LOG CORRELATION ENGINE
SECURITYCENTER™
EVENT
EVENT
EVENT
|
Aufbau und Möglichkeiten.
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 8
NESSUS®
VULNERABILITY SCANNER
SECURITYCENTER™
NESSUS®
VULNERABILITY SCANNER
NESSUS®
VULNERABILITY SCANNER
|
Aufbau und Möglichkeiten.
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 9
VULNERABILITY SCANNER
Nessus
Network Scan
Opened
Network Port
(TCP / UDP)
Vulnerabilities
Default
Password
Network Scan
|
Aufbau und Möglichkeiten.
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 10
Credential Scan
Nessus Credential Scan
Details System Information
Programs and DLLs version
OS Version
Vulnerabilities
Running Services Unwanted Service
Established Connections Compare Against Botnet Database
Host connected with botnet
(Compromised)
Running Process
Known Malware (Compare with 29 AV
Vendors) Compromised Host
Known Good Software
Unknown Process Compromised Host
System Configuration Compare Against Security Baseline Out of Compliance System
Files and Folders Permission Compare Against Security Baseline Out of Compliance System
File Content Pattern Check Find out file with Sensitive Pattern System Configuration Verification
VULNERABILITY SCANNER
|
Scan Ergebnisse
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 11
|
Vulnerability Priority Rating (VPR).
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 12
|
Nessus Network Monitor - Passiv
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 13
|
Compliance – PCI Status
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 14
|
Use Cases.
April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 15
Vulnerability Management
Host Discovery
Malware Erkennung
Update Management
Kontrolle
Steuerung
Compliance & Audit
Extern
Intern
Analyse & Reporting
Techniker
CISO
CXO
Zeit für Fragen.
Über eine Bewertung dieses Vortrags
in der App würden wir uns freuen.
Besuchen Sie uns an Stand: Sec 4.

Weitere ähnliche Inhalte

Mehr von Bechtle

Office 365 - der richtige Umgang mit Nutzerdaten | Bechtle Competence Days 2019
Office 365 - der richtige Umgang mit Nutzerdaten | Bechtle Competence Days 2019Office 365 - der richtige Umgang mit Nutzerdaten | Bechtle Competence Days 2019
Office 365 - der richtige Umgang mit Nutzerdaten | Bechtle Competence Days 2019Bechtle
 
Modern Deployment Magic mit Microsoft 365 & Autopilot | Bechtle Competence Da...
Modern Deployment Magic mit Microsoft 365 & Autopilot | Bechtle Competence Da...Modern Deployment Magic mit Microsoft 365 & Autopilot | Bechtle Competence Da...
Modern Deployment Magic mit Microsoft 365 & Autopilot | Bechtle Competence Da...Bechtle
 
KI und Maschine Learning | Bechtle Competence Days 2019
KI und Maschine Learning | Bechtle Competence Days 2019KI und Maschine Learning | Bechtle Competence Days 2019
KI und Maschine Learning | Bechtle Competence Days 2019Bechtle
 
Endpoint Detection & Response | Bechtle Competence Days 2019
Endpoint Detection & Response | Bechtle Competence Days 2019Endpoint Detection & Response | Bechtle Competence Days 2019
Endpoint Detection & Response | Bechtle Competence Days 2019Bechtle
 
DMS und ECM - Digitalisierung mit Charakter | Bechtle Competence Days 2019
DMS und ECM -  Digitalisierung mit Charakter | Bechtle Competence Days 2019DMS und ECM -  Digitalisierung mit Charakter | Bechtle Competence Days 2019
DMS und ECM - Digitalisierung mit Charakter | Bechtle Competence Days 2019Bechtle
 
Modern Digital Workplace | Herausforderungen für Unternehmen
Modern Digital Workplace | Herausforderungen für UnternehmenModern Digital Workplace | Herausforderungen für Unternehmen
Modern Digital Workplace | Herausforderungen für UnternehmenBechtle
 
Enterprise Service Management (ESM) | Bechtle Competence Days 2019
Enterprise Service Management (ESM) | Bechtle Competence Days 2019Enterprise Service Management (ESM) | Bechtle Competence Days 2019
Enterprise Service Management (ESM) | Bechtle Competence Days 2019Bechtle
 
Intelligente Speichertechnologien machen Sie fit für die Zukunft!
Intelligente Speichertechnologien machen Sie fit für die Zukunft!Intelligente Speichertechnologien machen Sie fit für die Zukunft!
Intelligente Speichertechnologien machen Sie fit für die Zukunft!Bechtle
 
Mixed Reality - Augmented und Virtual Reality meets CRM, ERP und PDM | Becht...
Mixed Reality - Augmented und Virtual Reality meets CRM, ERP und PDM  | Becht...Mixed Reality - Augmented und Virtual Reality meets CRM, ERP und PDM  | Becht...
Mixed Reality - Augmented und Virtual Reality meets CRM, ERP und PDM | Becht...Bechtle
 
Share Point is back | Bechtle Competence Days 2018
Share Point is back | Bechtle Competence Days 2018Share Point is back | Bechtle Competence Days 2018
Share Point is back | Bechtle Competence Days 2018Bechtle
 
IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018
IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018
IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018Bechtle
 
Migration vers le cloud : 5 questions qu’il faut se poser avant une migration...
Migration vers le cloud : 5 questions qu’il faut se poser avant une migration...Migration vers le cloud : 5 questions qu’il faut se poser avant une migration...
Migration vers le cloud : 5 questions qu’il faut se poser avant une migration...Bechtle
 
Cloud migration: 5 questions you should ask yourself before migrating to the...
Cloud migration:  5 questions you should ask yourself before migrating to the...Cloud migration:  5 questions you should ask yourself before migrating to the...
Cloud migration: 5 questions you should ask yourself before migrating to the...Bechtle
 
Cloud Migration: 5 Fragen, die Sie sich vor einem Cloudumzug stellen sollten
Cloud Migration: 5 Fragen, die Sie sich vor einem Cloudumzug stellen solltenCloud Migration: 5 Fragen, die Sie sich vor einem Cloudumzug stellen sollten
Cloud Migration: 5 Fragen, die Sie sich vor einem Cloudumzug stellen solltenBechtle
 
Datenvisualisierung mit Augmented Reality | Digitale Zukunft Mittelstand Bade...
Datenvisualisierung mit Augmented Reality | Digitale Zukunft Mittelstand Bade...Datenvisualisierung mit Augmented Reality | Digitale Zukunft Mittelstand Bade...
Datenvisualisierung mit Augmented Reality | Digitale Zukunft Mittelstand Bade...Bechtle
 
Digitale Datenerfassung an der Maschine | Digitale Zukunft Mittelstand Baden-...
Digitale Datenerfassung an der Maschine | Digitale Zukunft Mittelstand Baden-...Digitale Datenerfassung an der Maschine | Digitale Zukunft Mittelstand Baden-...
Digitale Datenerfassung an der Maschine | Digitale Zukunft Mittelstand Baden-...Bechtle
 
Die Top 5 Vorteile einer Deutschland-Cloud
Die Top 5 Vorteile einer Deutschland-CloudDie Top 5 Vorteile einer Deutschland-Cloud
Die Top 5 Vorteile einer Deutschland-CloudBechtle
 

Mehr von Bechtle (17)

Office 365 - der richtige Umgang mit Nutzerdaten | Bechtle Competence Days 2019
Office 365 - der richtige Umgang mit Nutzerdaten | Bechtle Competence Days 2019Office 365 - der richtige Umgang mit Nutzerdaten | Bechtle Competence Days 2019
Office 365 - der richtige Umgang mit Nutzerdaten | Bechtle Competence Days 2019
 
Modern Deployment Magic mit Microsoft 365 & Autopilot | Bechtle Competence Da...
Modern Deployment Magic mit Microsoft 365 & Autopilot | Bechtle Competence Da...Modern Deployment Magic mit Microsoft 365 & Autopilot | Bechtle Competence Da...
Modern Deployment Magic mit Microsoft 365 & Autopilot | Bechtle Competence Da...
 
KI und Maschine Learning | Bechtle Competence Days 2019
KI und Maschine Learning | Bechtle Competence Days 2019KI und Maschine Learning | Bechtle Competence Days 2019
KI und Maschine Learning | Bechtle Competence Days 2019
 
Endpoint Detection & Response | Bechtle Competence Days 2019
Endpoint Detection & Response | Bechtle Competence Days 2019Endpoint Detection & Response | Bechtle Competence Days 2019
Endpoint Detection & Response | Bechtle Competence Days 2019
 
DMS und ECM - Digitalisierung mit Charakter | Bechtle Competence Days 2019
DMS und ECM -  Digitalisierung mit Charakter | Bechtle Competence Days 2019DMS und ECM -  Digitalisierung mit Charakter | Bechtle Competence Days 2019
DMS und ECM - Digitalisierung mit Charakter | Bechtle Competence Days 2019
 
Modern Digital Workplace | Herausforderungen für Unternehmen
Modern Digital Workplace | Herausforderungen für UnternehmenModern Digital Workplace | Herausforderungen für Unternehmen
Modern Digital Workplace | Herausforderungen für Unternehmen
 
Enterprise Service Management (ESM) | Bechtle Competence Days 2019
Enterprise Service Management (ESM) | Bechtle Competence Days 2019Enterprise Service Management (ESM) | Bechtle Competence Days 2019
Enterprise Service Management (ESM) | Bechtle Competence Days 2019
 
Intelligente Speichertechnologien machen Sie fit für die Zukunft!
Intelligente Speichertechnologien machen Sie fit für die Zukunft!Intelligente Speichertechnologien machen Sie fit für die Zukunft!
Intelligente Speichertechnologien machen Sie fit für die Zukunft!
 
Mixed Reality - Augmented und Virtual Reality meets CRM, ERP und PDM | Becht...
Mixed Reality - Augmented und Virtual Reality meets CRM, ERP und PDM  | Becht...Mixed Reality - Augmented und Virtual Reality meets CRM, ERP und PDM  | Becht...
Mixed Reality - Augmented und Virtual Reality meets CRM, ERP und PDM | Becht...
 
Share Point is back | Bechtle Competence Days 2018
Share Point is back | Bechtle Competence Days 2018Share Point is back | Bechtle Competence Days 2018
Share Point is back | Bechtle Competence Days 2018
 
IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018
IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018
IT-Sicherheit im Zeitalter der Digitalisierung | Bechtle Competence Days 2018
 
Migration vers le cloud : 5 questions qu’il faut se poser avant une migration...
Migration vers le cloud : 5 questions qu’il faut se poser avant une migration...Migration vers le cloud : 5 questions qu’il faut se poser avant une migration...
Migration vers le cloud : 5 questions qu’il faut se poser avant une migration...
 
Cloud migration: 5 questions you should ask yourself before migrating to the...
Cloud migration:  5 questions you should ask yourself before migrating to the...Cloud migration:  5 questions you should ask yourself before migrating to the...
Cloud migration: 5 questions you should ask yourself before migrating to the...
 
Cloud Migration: 5 Fragen, die Sie sich vor einem Cloudumzug stellen sollten
Cloud Migration: 5 Fragen, die Sie sich vor einem Cloudumzug stellen solltenCloud Migration: 5 Fragen, die Sie sich vor einem Cloudumzug stellen sollten
Cloud Migration: 5 Fragen, die Sie sich vor einem Cloudumzug stellen sollten
 
Datenvisualisierung mit Augmented Reality | Digitale Zukunft Mittelstand Bade...
Datenvisualisierung mit Augmented Reality | Digitale Zukunft Mittelstand Bade...Datenvisualisierung mit Augmented Reality | Digitale Zukunft Mittelstand Bade...
Datenvisualisierung mit Augmented Reality | Digitale Zukunft Mittelstand Bade...
 
Digitale Datenerfassung an der Maschine | Digitale Zukunft Mittelstand Baden-...
Digitale Datenerfassung an der Maschine | Digitale Zukunft Mittelstand Baden-...Digitale Datenerfassung an der Maschine | Digitale Zukunft Mittelstand Baden-...
Digitale Datenerfassung an der Maschine | Digitale Zukunft Mittelstand Baden-...
 
Die Top 5 Vorteile einer Deutschland-Cloud
Die Top 5 Vorteile einer Deutschland-CloudDie Top 5 Vorteile einer Deutschland-Cloud
Die Top 5 Vorteile einer Deutschland-Cloud
 

Schwachstellen identifizieren, analysieren und auswerten mit Tenable | Bechtle Competence Days 2019

  • 2. Kirsten Heitmann M.Sc. Bioinformatik Leiterin Security Solutions Systemhaus Rhein-Main kirsten.heitmann@bechtle.com
  • 3. | Aussagen • Ich kenne alle Schwachstellen meiner Systeme. • Alle meine Systeme sind immer aktuell gepatched. • Jede installierte Applikation ist auf einem aktuellen Stand. • Mein WSUS stellt zeitnah immer alle Updates zur Verfügung. • Jegliche Schwachstelle kann ich in eine Risiko-Klasse einstufen und die Updates priorisiert einspielen. April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 3
  • 4. | Agenda. April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 4 1. Tenable SecurityCenter 2. Aufbau und Möglichkeiten 3. UseCases 4. Fragen & Antworten
  • 5. | SecurityCenter von Tenable. April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 5 Laptop Server Virtual Machine Desktop Enterprise IoT Cloud Network Infrastructure Container Mobile ICS / SCADA Industrial IoT Web App Schwachstellen identifizieren
  • 6. | SecurityCenter von Tenable. April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 6 Vulnerability Management Strategische Einblicke Objektiven Methode zur Messung/Vergleich Kontext-Informationen Reporting und Kommunikation Communicate Cyber Risk Continuous Visibility Cyber Exposure Metric Prioritize Exposure Live Discovery
  • 7. | Aufbau und Möglichkeiten. April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 7 Tenable.io® NESSUS® VULNERABILITY SCANNER NNM™ NESSUS NETWORK MONITOR LCE™ LOG CORRELATION ENGINE SECURITYCENTER™ EVENT EVENT EVENT
  • 8. | Aufbau und Möglichkeiten. April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 8 NESSUS® VULNERABILITY SCANNER SECURITYCENTER™ NESSUS® VULNERABILITY SCANNER NESSUS® VULNERABILITY SCANNER
  • 9. | Aufbau und Möglichkeiten. April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 9 VULNERABILITY SCANNER Nessus Network Scan Opened Network Port (TCP / UDP) Vulnerabilities Default Password Network Scan
  • 10. | Aufbau und Möglichkeiten. April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 10 Credential Scan Nessus Credential Scan Details System Information Programs and DLLs version OS Version Vulnerabilities Running Services Unwanted Service Established Connections Compare Against Botnet Database Host connected with botnet (Compromised) Running Process Known Malware (Compare with 29 AV Vendors) Compromised Host Known Good Software Unknown Process Compromised Host System Configuration Compare Against Security Baseline Out of Compliance System Files and Folders Permission Compare Against Security Baseline Out of Compliance System File Content Pattern Check Find out file with Sensitive Pattern System Configuration Verification VULNERABILITY SCANNER
  • 11. | Scan Ergebnisse April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 11
  • 12. | Vulnerability Priority Rating (VPR). April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 12
  • 13. | Nessus Network Monitor - Passiv April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 13
  • 14. | Compliance – PCI Status April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 14
  • 15. | Use Cases. April 2019 Schwachstellen Management | Kirsten Heitmann | Stand: Sec 4 15 Vulnerability Management Host Discovery Malware Erkennung Update Management Kontrolle Steuerung Compliance & Audit Extern Intern Analyse & Reporting Techniker CISO CXO
  • 16. Zeit für Fragen. Über eine Bewertung dieses Vortrags in der App würden wir uns freuen. Besuchen Sie uns an Stand: Sec 4.