DORA, der Digital Operational Resilience Act, wird am 17. Januar 2025 in vollem Umfang gültig. Nur noch 1 Monat bis zur Deadline. Wir haben alles Wissenswerte aus unserem Newsblog und unserer Webinar-Welt zur Verordnung, der Vorbereitung und möglichen Best Practices zusammengestellt.
News
Sunset des PCI DSS v4.0 am 31.12.2024: Seien Sie bereit!
PCI DSS v4.0: Im März 2024 wurde Version 4.0 des Payment Card Industry Data Security Standard nach einer zweijährigen Übergangsphase verpflichtend....
Top 3 Schwachstellen bei SSO Pentests
Unsere Security Analyst*innen im usd HeroLab decken während ihrer Penetrationstests (Pentests) immer wieder Einfallstore auf, die erhebliche Risiken...
Regulatorik als Booster für Transformation: usd mit Vortrag auf ISF World Congress 2024 in Orlando
Der ISF World Congress zählt zu den führenden Veranstaltungen für Informationssicherheit und Risikomanagement. Mit diesem jährlichen Event bietet...
Security Advisories zu SAP, Atlassian, Contao, Metaways Infosystems, Oveleon, PebbleRoad und Webswing
Die Pentest Professionals des usd HeroLabs haben während der Durchführung ihrer Pentests die Anwendungen SAP, Atlassian, Contao, Metaways...
“SAP from an Attacker's Perspective”: usd Experten halten Vortrag auf dem German OWASP Day 2024
Auch dieses Jahr richtet das German Chapter des Open Worldwide Application Security Project (OWASP) seine nationale Konferenz aus. Am 12. und 13....
PCI DSS: Special Interest Group des PCI SSC bringt Guidance zu Scoping und Segmentierung in modernen Netzwerkarchitekturen heraus
Unser Kollege Phillip Meyer war 2023/2024 Teil der Special Interest Group “Scoping and Segmentation for Modern Network Architectures” des PCI...
3 Standorte, 2 Events, 1 Tag: usd Hackertag und usd Hacking Night 2024
Am Freitag, den 25. Oktober 2024, war es wieder so weit: Unsere Events für Hacking-Begeisterte fanden gleichzeitig an unseren drei Standorten –...
Marathon im Sprinttempo – LANCOM Systems baut zertifizierungsreifes ISMS auf
In einer Zeit, in der Digitalisierung in beinahe allen Branchen zur Normalität geworden ist, wird die Informationssicherheit für Unternehmen immer...
Informationssicherheitsmanagement: Lehrkooperation von TU Darmstadt und usd AG geht in die nächste Runde
Fachwissen mit den zukünftigen Security-Expert*innen zu teilen, ist ein wichtiger Teil unserer Mission. Deshalb engagieren sich unsere Kolleg*innen...
Part-IS: Die 7 wichtigsten Fragen
Die Zivilluftfahrt besteht aus einem komplexen Netzwerk zahlreicher verknüpfter Systeme, die immer häufiger zum Ziel von Cyberangriffen werden. Mit...
PCI DSS: PCI Council veröffentlicht SAQs nach Version 4.0.1
Diese Woche gab das PCI Security Standards Council (PCI SSC) die Veröffentlichung der Self-Assessment Questionnaires (SAQs) nach PCI DSS v4.0.1...