<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Security on goroot</title>
		<link>https://blog.goroot.de/de/tags/security/</link>
		<description>Recent content in Security on goroot</description>
		<generator>Hugo</generator>
		<language>de-DE</language>
		
		
		
		
			<lastBuildDate>Thu, 18 Feb 2021 17:32:40 +0100</lastBuildDate>
		
			<atom:link href="https://blog.goroot.de/de/tags/security/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>Netzwerksegmentierung: IoT- vs. NoT-Netzwerke</title>
				<link>https://blog.goroot.de/de/post/network-segregation-IoT-vs-NoT/</link>
				<pubDate>Thu, 18 Feb 2021 17:32:40 +0100</pubDate>
				<guid>https://blog.goroot.de/de/post/network-segregation-IoT-vs-NoT/</guid>
				<description>&lt;p&gt;IoT-Geräte sind in den letzten Jahren sehr populär geworden. Alles ist ständig vernetzt. Was nach einer guten Idee klingt, kann tatsächlich zu einer Sicherheitslücke in deinem Netzwerk führen. Da nur der Hersteller weiß, was ein Gerät tatsächlich tut, könnten deine IoT-Geräte Funktionen mitbringen, die dir nicht gefallen.&lt;/p&gt;&#xA;&lt;h2 id=&#34;was-ist-das-problem-mit-meinem-iot-gerät&#34;&gt;Was ist das Problem mit meinem IoT-Gerät?&lt;/h2&gt;&#xA;&lt;p&gt;Die kurze Antwort lautet: Du besitzt es, aber du kontrollierst es nicht. Aber&amp;hellip;&lt;/p&gt;&#xA;&lt;p&gt;Nehmen wir als Beispiel ein IoT-Gerät mit Sprachassistent. Die kleinen Boxen, die in jedem Zimmer stehen, reagieren auf deine Spracheingaben. Die aktuelle Wettervorhersage ist nur einen Sprachbefehl entfernt. Aber was passiert eigentlich im Hintergrund? Der smarte Lautsprecher zeichnet deine Stimme auf, sendet die Aufnahme an einen öffentlichen Cloud-Anbieter, der analysiert, was du gesagt hast, und führt einfach aus, was ihm von der Cloud befohlen wird. In unserem Beispiel: die aktuelle Wettervorhersage vorlesen.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Unbeaufsichtigte Docker-Container-Updates</title>
				<link>https://blog.goroot.de/de/post/unattended-container-updates/</link>
				<pubDate>Sat, 13 Jul 2019 14:32:03 +0000</pubDate>
				<guid>https://blog.goroot.de/de/post/unattended-container-updates/</guid>
				<description>&lt;p&gt;Um deine Container-Infrastruktur aktuell und damit sicher zu halten, gibt es zwei primäre Ziele, die du erreichen musst:&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;Das Betriebssystem des Hosts aktuell halten&lt;/li&gt;&#xA;&lt;li&gt;Den Inhalt deiner Container aktuell halten&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;das-betriebssystem-aktualisieren&#34;&gt;Das Betriebssystem aktualisieren&lt;/h2&gt;&#xA;&lt;p&gt;Dein Betriebssystem zu aktualisieren ist ziemlich unkompliziert. Nutze einfach die bekannten Paketmanager, die das für dich erledigen. Für Debian wäre das zum Beispiel so einfach wie regelmäßig &lt;code&gt;apt-get update &amp;amp;&amp;amp; apt-get upgrade&lt;/code&gt; auszuführen.&lt;/p&gt;&#xA;&lt;p&gt;Um die Ausführung dieser beiden Befehle zu automatisieren, gibt es mehrere Ansätze. Entweder du konfigurierst einen Cronjob, der diese Befehle regelmäßig ausführt, oder du entscheidest dich für eine ausgefeiltere Lösung.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Docker-Image-Review: jwilder/nginx-proxy</title>
				<link>https://blog.goroot.de/de/post/docker-image-review-jwilder-nginx-proxy/</link>
				<pubDate>Mon, 29 Jan 2018 10:18:00 +0000</pubDate>
				<guid>https://blog.goroot.de/de/post/docker-image-review-jwilder-nginx-proxy/</guid>
				<description>&lt;p&gt;Schon mal gefragt, ob es eine gute Alternative für Szenarien gibt, in denen ein vollwertiger Ingress-Proxy Overkill wäre? Hier kommt sie:&#xA;&lt;code&gt;jwilder/nginx-proxy&lt;/code&gt;. Das Image kann besonders nützlich sein, wenn man zum ersten Mal ein Ingress-Konzept aufsetzt. &lt;a href=&#34;https://www.nginx.com&#34; rel=&#34;noopener&#34;&gt;Nginx&lt;/a&gt;&lt;a class=&#34;arch&#34; href=&#34;https://web.archive.org/web/20180129/https://www.nginx.com&#34;&#xA;       title=&#34;Archiviert am 2018-01-29&#34;&#xA;       rel=&#34;nofollow noopener&#34;&gt;[arch]&lt;/a&gt; ist in der Welt der klassischen Serveradministration und des Webhostings bestens bekannt. Warum also nicht den vertrauten Webserver auch in der containerisierten Umgebung nutzen?&#xA;Verglichen mit vollwertigen Ingress-Routern wie &lt;a href=&#34;https://traefik.io&#34; rel=&#34;noopener&#34;&gt;Traefik&lt;/a&gt;&lt;a class=&#34;arch&#34; href=&#34;https://web.archive.org/web/20180129/https://traefik.io&#34;&#xA;       title=&#34;Archiviert am 2018-01-29&#34;&#xA;       rel=&#34;nofollow noopener&#34;&gt;[arch]&lt;/a&gt; erlaubt dir das Image, dein vorhandenes Know-how und auch einige deiner Konfigurationen weiterzuverwenden. Das Konzept eines Ingress-Routers ähnelt einem Reverse Proxy. Es geht darum, alle anderen Dienste hinter einem einzigen Container zu verstecken, so wie du es mit einem Reverse Proxy tun würdest. Die Vorteile liegen auf der Hand: Du musst dich nicht um Dinge wie Verschlüsselung oder Authentifizierung für jeden einzelnen Dienst separat kümmern. Es gibt dir außerdem die Möglichkeit, Dinge wie Load-Balancing oder das Sammeln von Statistiken über alle deine Dienste hinweg umzusetzen.&lt;/p&gt;</description>
			</item>
			<item>
				<title>Docker-Container sind unsicher</title>
				<link>https://blog.goroot.de/de/post/docker-containers-are-insecure/</link>
				<pubDate>Sun, 14 Jan 2018 12:12:00 +0000</pubDate>
				<guid>https://blog.goroot.de/de/post/docker-containers-are-insecure/</guid>
				<description>&lt;p&gt;Jeder weiß, wie man eine Linux-Box aktuell hält. Es gilt auch als gesunder Menschenverstand, dass das Ausführen von Dingen in Docker-Containern per Definition sicherer ist. Schließlich isolieren sie Dienste voneinander. Wenn du also Container auf einem vollständig gepatchten Host betreibst, sollte es gar keine Sicherheitslücken geben. Weit gefehlt! Container aktuell zu halten ist eine ganz andere Geschichte. Das wirft die Fragen auf, wie man seine Container aktuell hält und wie man entscheidet, ob sich Containerisierung in deinem Szenario überhaupt lohnt.&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
