<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TC Blog &#187; IT-Grundschutz</title>
	<atom:link href="http://blog.tele-consulting.com/category/it-grundschutz/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.tele-consulting.com</link>
	<description></description>
	<lastBuildDate>Tue, 31 Aug 2010 07:20:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>M 4.286 Verwendung der Softwareeinschr&#228;nkungsrichtlinie unter Windows Server 2003</title>
		<link>http://blog.tele-consulting.com/2010/07/20/m-4-286-verwendung-der-softwareeinschraenkungsrichtlinie-unter-windows-server-2003/</link>
		<comments>http://blog.tele-consulting.com/2010/07/20/m-4-286-verwendung-der-softwareeinschraenkungsrichtlinie-unter-windows-server-2003/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 08:20:03 +0000</pubDate>
		<dc:creator>Simon Bieber</dc:creator>
				<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Schwachstellen]]></category>
		<category><![CDATA[M 4.286]]></category>
		<category><![CDATA[Schadcode]]></category>
		<category><![CDATA[Schwachstelle]]></category>
		<category><![CDATA[Softwareeinschränkung]]></category>
		<category><![CDATA[Softwareeinschränkungsrichtlinie]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=510</guid>
		<description><![CDATA[Im Kundenumfeld bekommt man immer wieder mit, dass die Umsetzung dieser Ma&#223;nahme auf wehemente Gegenwehr st&#246;&#223;t. Aussagen wie  &#8220;Es gibt andere Tools die das weitaus besser k&#246;nnen / nicht so einfach umgangen werden k&#246;nnen&#8221; und &#8220;Das Bringt doch sowieso nichts&#8221; sind des &#246;fteren zu h&#246;ren. Doch gerade dem Argument in der letzteren Aussage kann mit [...]]]></description>
			<content:encoded><![CDATA[<p>Im Kundenumfeld bekommt man immer wieder mit, dass die Umsetzung dieser Ma&#223;nahme auf wehemente Gegenwehr st&#246;&#223;t. Aussagen wie  &#8220;Es gibt andere Tools die das weitaus besser k&#246;nnen / nicht so einfach umgangen werden k&#246;nnen&#8221; und &#8220;Das Bringt doch sowieso nichts&#8221; sind des &#246;fteren zu h&#246;ren. Doch gerade dem Argument in der letzteren Aussage kann mit diesem Beispiel der Wind aus den Segeln genommen werden:</p>
<p>Die aktuelle Windows-<a title="Heise-Meldung1" href="http://www.heise.de/security/meldung/Microsoft-bestaetigt-USB-Trojaner-Luecke-1039915.html" target="_blank">Schwachstelle</a>, bei der sich <a title="Heise-PoC-Meldung" href="http://www.heise.de/newsticker/meldung/Exploit-demonstriert-kritische-Windows-LNK-Luecke-1039997.html" target="_blank">&#252;ber .LNK-Dateien Schadcode aus DLL-Dateien</a> beim Laden der Icons nachladen l&#228;sst, kann u. A. mit Hilfe einer Softwareeinschr&#228;nkungsrichtlinie einged&#228;mmt werden. Eine Anleitung dazu gibt es <a title="Anleitung zur Erstellung einer Softwareeinschr&#228;nkungsrichtlinie zur Unterbindung der Ausf&#252;hrung von Programmdateien von Wechseldatentr&#228;gern" href="http://blog.didierstevens.com/2010/07/20/mitigating-lnk-exploitation-with-srp/" target="_blank">hier</a>.</p>
<p>Was man mit Softwareeinschr&#228;nkungsrichtlinien noch so alles treiben kann beschreibt der Autor ebenfalls in <a href="http://blog.didierstevens.com/?s=srp" target="_blank">mehreren Artikeln</a>. Will man ein paar Basics, dann kann man aber auch <a title="SRP bei Gruppenrichtlinien.de" href="http://www.gruppenrichtlinien.de/index.html?/HowTo/SRP_Software_Restriction_Policies.htm" target="_blank">hier</a> nachsehen</p>
<p>/sb</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/07/20/m-4-286-verwendung-der-softwareeinschraenkungsrichtlinie-unter-windows-server-2003/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neues Jahr &#8211; neuer Grundschutz</title>
		<link>http://blog.tele-consulting.com/2010/02/05/neues-jahr-neuer-grundschutz/</link>
		<comments>http://blog.tele-consulting.com/2010/02/05/neues-jahr-neuer-grundschutz/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 15:23:20 +0000</pubDate>
		<dc:creator>sfritsch</dc:creator>
				<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Grundschutz-Kataloge]]></category>
		<category><![CDATA[Grundschutzkataloge]]></category>
		<category><![CDATA[GSK]]></category>
		<category><![CDATA[Vergleich]]></category>
		<category><![CDATA[Versionsvergleich]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=413</guid>
		<description><![CDATA[Vor einigen Tagen hat das BSI die neuen Grundschutzkataloge ver&#246;ffentlicht, also die Version 2009 (mit Bezug auf den Erstellungszeitraum). Wir freuen uns der Grundschutz-Community wie schon im letzten Jahr einen Vergleich aller &#196;nderungen bereitstellen zu k&#246;nnen. Das Archiv befindet sich auf unserem Webserver und enth&#228;lt alle Ma&#223;nahmen als PDF Dokumente, sortiert nach den &#252;blichen Schichten [...]]]></description>
			<content:encoded><![CDATA[<p>Vor einigen Tagen hat das BSI die neuen Grundschutzkataloge ver&#246;ffentlicht, also die Version 2009 (mit Bezug auf den Erstellungszeitraum). Wir freuen uns der Grundschutz-Community wie schon im letzten Jahr einen Vergleich aller &#196;nderungen bereitstellen zu k&#246;nnen.</p>
<p>Das Archiv befindet sich auf <a title="GSK-Versionsvergleich" href="http://www.tele-consulting.com/download.php?todownload=gsk_versionsvergleich_08_09_V.4.zip">unserem Webserver</a> und enth&#228;lt alle Ma&#223;nahmen als PDF Dokumente, sortiert nach den &#252;blichen Schichten des IT-Grundschutz. Alle &#196;nderungen zur vorherigen Version 2008 sind mit &#196;nderungsmarkierungen hervorgehoben.</p>
<p>Wir danken dem BSI f&#252;r die Erlaubnis die Daten bereitstellen zu d&#252;rfen und w&#252;nschen allen Anwendern viel Spa&#223; beim Lesen nach &#196;nderungen.</p>
<p>Update 09.03.: Wir haben eine neue Version des GSK-Vergleichs  bereitgestellt, dieser beinhaltet jetzt auch den Vergleich der  Baustein-&#220;bersichten.</p>
<p>Update 14.04.: Noch einmal wurde der  GSK-Vergleich verbessert.</p>
<p>Update 12.05.: Leider stolpert der Batchjob bei der Verarbeitung ab  und  zu. Dadurch k&#246;nnen leere &#196;nderungsmarkierungen vorkommen (vielen  Dank  f&#252;r das Feedback). Wir haben versucht diesen Fehler weitestgehend  zu  behebn. Vereinzelt kann es aber noch vorkommen.</p>
<p>/sf</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2010/02/05/neues-jahr-neuer-grundschutz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>M 4.64 Verifizieren der zu &#252;bertragenden Daten vor Weitergabe / Beseitigung von Restinformationen</title>
		<link>http://blog.tele-consulting.com/2009/11/25/m-4-64-verifizieren-der-zu-uebertragenden-daten-vor-weitergabe-beseitigung-von-restinformationen/</link>
		<comments>http://blog.tele-consulting.com/2009/11/25/m-4-64-verifizieren-der-zu-uebertragenden-daten-vor-weitergabe-beseitigung-von-restinformationen/#comments</comments>
		<pubDate>Wed, 25 Nov 2009 15:58:44 +0000</pubDate>
		<dc:creator>Simon Bieber</dc:creator>
				<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[Informationssicherheit]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=393</guid>
		<description><![CDATA[Ein Artikel auf Heise hat mir gestern die oben genannte Ma&#223;nahme ins Ged&#228;chtnis gerufen. Grund war die ungewollte Preisgabe von Informationen in PDF-Dokumenten. Aber nicht nur in PDF-Dokumenten stecken manchmal mehr oder weniger sensible Informationen, die im Falle einer Weitergabe eigentlich nicht f&#252;r den Empf&#228;nger bestimmt sind &#8211; auch Dateien, die mit Office erstellt wurden, [...]]]></description>
			<content:encoded><![CDATA[<p>Ein <a title="Heise Online - Selbsterstellte PDF-Dokumente geben ungewollt Informationen preis" href="http://www.heise.de/newsticker/meldung/Selbsterstellte-PDF-Dokumente-geben-ungewollt-Informationen-preis-Update-867670.html" target="_blank">Artikel auf Heise</a> hat mir gestern die oben genannte <a title="BSI - M 4.64" href="https://www.bsi.bund.de/ContentBSI/grundschutz/kataloge/m/m04/m04064.html" target="_blank">Ma&#223;nahme</a> ins Ged&#228;chtnis gerufen. Grund war die ungewollte Preisgabe von Informationen in PDF-Dokumenten. Aber nicht nur in PDF-Dokumenten stecken manchmal mehr oder weniger sensible Informationen, die im Falle einer Weitergabe eigentlich nicht f&#252;r den Empf&#228;nger bestimmt sind &#8211; auch Dateien, die mit Office erstellt wurden, geben manchmal mehr Preis, als dem Verfasser lieb ist. Abhilfe k&#246;nnte im hier wohl ein <a title="Micorosft Office - Entfernen verborgener Daten" href="http://www.microsoft.com/downloads/details.aspx?FamilyID=144e54ed-d43e-42ca-bc7b-5446d34e5360&amp;displaylang=de">Office-Add-In</a> schaffen. Aber die Ma&#223;nahme gibt noch mehr her&#8230;</p>
<p>Zur&#252;ck zum Artikel auf heise. Neugierig habe ich das dort Beschriebene ausprobiert: mit dem IE eine Seite als PDF-Dokument drucken. Zuvor noch die Kopf- und Fu&#223;zeile angepasst, sodass die URL verschwindet (ja ich weis, das war nicht erw&#228;hnt) und siehe da: Entgegen der Behauptung des Autors ist der Pfad nicht im Dokument aufgetaucht (zum Einsatz kamen  IE 8 und FreePDF XP). Ich frage mich, wie der Autor darauf kam&#8230; Schuld daran k&#246;nnte der von ihm verwendete PDF-Drucker gewesen sein, who knows <img src='http://blog.tele-consulting.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>/sb</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2009/11/25/m-4-64-verifizieren-der-zu-uebertragenden-daten-vor-weitergabe-beseitigung-von-restinformationen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>M 4.93 Regelm&#228;&#223;ige Integrit&#228;tspr&#252;fung</title>
		<link>http://blog.tele-consulting.com/2009/09/30/m-4-93-regelmaessige-integritaetspruefung/</link>
		<comments>http://blog.tele-consulting.com/2009/09/30/m-4-93-regelmaessige-integritaetspruefung/#comments</comments>
		<pubDate>Wed, 30 Sep 2009 10:34:24 +0000</pubDate>
		<dc:creator>Simon Bieber</dc:creator>
				<category><![CDATA[IT-Grundschutz]]></category>
		<category><![CDATA[BSI]]></category>
		<category><![CDATA[FCIV]]></category>
		<category><![CDATA[Integritätsprüfung]]></category>
		<category><![CDATA[Nagios]]></category>
		<category><![CDATA[Wiki]]></category>

		<guid isPermaLink="false">http://blog.tele-consulting.com/?p=320</guid>
		<description><![CDATA[Nagios &#252;bernimmt Grundschutzaufgaben? Ich bin bei einer Recherche auf einen interessanten Wiki-Eintrag im deutschen Nagios-Wiki gesto&#223;en. Ingo von Itter beschreibt in seinem Bericht &#252;ber &#8220;Datei Integrationscheck unter Windows&#8221;  (neben dem Textzitat aus der Ma&#223;nahme 4.93), wie er auf einem Windows-System mit Nagios eine Integrit&#228;tspr&#252;fung anst&#246;&#223;t und Auswertungen vornimmt. Dazu bedient er sich dem in der [...]]]></description>
			<content:encoded><![CDATA[<p>Nagios &#252;bernimmt Grundschutzaufgaben?<br />
Ich bin bei einer Recherche auf einen interessanten <a title="Wiki-Eintrag: Integrationscheck mit Nagios" href="http://www.nagios-wiki.de/nagios/howtos/integrationscheck" target="_self">Wiki-Eintrag</a> im deutschen Nagios-Wiki gesto&#223;en. Ingo von Itter beschreibt in seinem Bericht &#252;ber &#8220;Datei Integrationscheck unter Windows&#8221;  <img src='http://blog.tele-consulting.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' />  (neben dem Textzitat aus der <a title="Ma&#223;nahme 4.93 BSI IT-Grundschutz Kataloge" href="https://www.bsi.bund.de/ContentBSI/grundschutz/kataloge/m/m04/m04093.html" target="_self">Ma&#223;nahme 4.93</a>), wie er auf einem Windows-System mit Nagios eine Integrit&#228;tspr&#252;fung anst&#246;&#223;t und Auswertungen vornimmt. Dazu bedient er sich dem in der Ma&#223;nahme beschriebenen <a title="Microsoft FCIV" href="http://support.microsoft.com/kb/841290/de" target="_blank">Microsoft-Tool File Checksum Integrity Verifyer oder kurz: FCIV</a>. Ich m&#246;chte hier nicht n&#228;hers auf das Tool eingehen, jeder der die Ma&#223;nahme gelesen hat wei&#223;, was es damit auf sich hat.</p>
<p>Doch was ist jetzt so besonders daran? Ganz einfach: viele Unternehmen setzen zur Ma&#223;nahmenumsetzung mehr oder weniger kostspielige Software f&#252;r die Integrit&#228;tspr&#252;fung ein. Warum nicht also auf das Kommandozeilen-Tool der Redmonder zur&#252;ckgreifen (kostenlos) und mit ein paar Tweaks den Funktionsumfang (vor allem Alerting) erweitern? Wenn man sowieso eine &#220;berwachungsinstanz (<a title="Nagios" href="http://www.nagios.org/" target="_self">Nagios</a>) am Laufen hat, ist das im Handumdrehen gemacht. Ich h&#228;tte fr&#252;her darauf kommen sollen &#8211; wir setzen selbst zur &#220;berwachung unter anderem Nagios ein und sind stetig dabei, die &#220;berwachung der IT-Landschaft zu verbessern.<br />
Die Eigenschaft des FCIV-Tools, es f&#252;r Scripte zu verwenden, wurde sich hier zu Nutze gemacht. In der Anleitung sind die dazu ben&#246;tigten Scripte aufgef&#252;hrt. Alles was Nagios hierbei macht ist: Start des Scripts zum Checksummenvergleich. Als R&#252;ckgabewert erh&#228;lt Nagios daf&#252;r die von ihm ben&#246;tigten R&#252;ckgabewerte des Scripts: entweder ein &#8220;OK&#8221; oder eben ein &#8220;Critical&#8221;, was wiederum bei entsprechender Konfiguration Nagios dazu veranlasst seinen Admin zu kontaktieren und ihn dar&#252;ber in Kenntnis zu setzen. Hier nochmal ein Ablaufschaubild</p>
<div class="mceTemp">
<dl id="attachment_319" class="wp-caption alignnone" style="width: 775px;">
<dt class="wp-caption-dt"></dt>
<dd class="wp-caption-dd">Schaubild Integrit&#228;tscheck mit Nagios</dd>
</dl>
</div>
<dl id="attachment_319" class="wp-caption alignnone" style="width: 775px;">
<dt class="wp-caption-dt"><img class="size-full wp-image-319 alignnone" title="nagios_fciv" src="http://blog.tele-consulting.com/wp-content/uploads/2009/09/nagios_fciv.jpg" alt="Schaubild Integrit&#228;tscheck mit Nagios" width="459" height="209" /></dt>
</dl>
<p>An dieser Stelle sei noch einmal gesagt, dass dies nicht die einzige M&#246;glichkeit darstellt, um regelm&#228;&#223;ige Integrit&#228;ts&#252;berpr&#252;fungen durchzuf&#252;hren, aber eine f&#252;r den Anfang ausreichende.</p>
<p>/sb</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.tele-consulting.com/2009/09/30/m-4-93-regelmaessige-integritaetspruefung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
