{"type":"rich","version":"1.0","provider_name":"Transistor","provider_url":"https://transistor.fm","author_name":"Security News Podcast","title":"Security News, Folge 33","html":"<iframe width=\"100%\" height=\"180\" frameborder=\"no\" scrolling=\"no\" seamless src=\"https://share.transistor.fm/e/06f6c738\"></iframe>","width":"100%","height":180,"duration":530,"description":"Folge 33 des Security News Podcast beleuchtet die neuen Meldepflichten des Cyber Resilience Act und die zentrale EU-Meldeplattform CRA-SRP, zeigt den weiterhin hohen Informations- und Handlungsbedarf vieler Unternehmen bei der Umsetzung des CRA auf und ordnet die Folgen des Cyberangriffs auf die Berliner Verwaltung ein. Außerdem wird eine neue TeleTrusT-Handreichung vorgestellt, die Organisationen bei der professionellen Planung und Durchführung von Penetrationstests unterstützt.\nShow-Notes / Links:\n\nBundesamt für Sicherheit in der Informationstechnik (BSI): Cyber Resilience Act (https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber_Resilience_Act/cyber_resilience_act_node.html)\nEU-Agentur für Cybersicherheit (ENISA): Single Reporting Platform (SRP) (https://www.enisa.europa.eu/topics/product-security/single-reporting-platform-srp)\nBitkom: Cyber Resilience Act: Nur 3 von 10 Unternehmen sind vorbereitet (https://www.bitkom.org/print/pdf/node/28284)\neco Verband der Internetwirtschaft: eco Vorstand zum Cyberangriff auf Berlin: „Der Staat darf sich bei der Cybersicherheit nicht selbst ausnehmen“ (https://www.eco.de/presse/eco-vorstand-zum-cyberangriff-auf-berlin-der-staat-darf-sich-bei-der-cybersicherheit-nicht-selbst-ausnehmen/)\nBundesverband IT-Sicherheit e.V. (TeleTrusT): Handreichung zu Penetrationstests (https://www.teletrust.de/publikationen/broschueren/penetrationstest)\nDiese Folge wird Ihnen präsentiert von Marktplatz IT-Sicherheit und dem Angebot Attack Surface Management\n\nDas Angriffsflächenmanagement beschreibt den kontinuierlichen Prozess der Überwachung, Entdeckung und Bewertung aller internen und externen Ressourcen eines Unternehmens. Das Ziel besteht darin, potenzielle Schwachstellen und Angriffsvektoren zu identifizieren, nach deren Relevanz zu priorisieren und daraus gezielte Aktionen abzuleiten, welche möglichen Angreifern die Ausnutzung von Schwachstellen erschweren und damit das Risiko von...","thumbnail_url":"https://img.transistorcdn.com/lrSApIurR6ZKHostnxH71oUXoRd3EUo3hFNSCtwKTfw/rs:fill:0:0:1/w:400/h:400/q:60/mb:500000/aHR0cHM6Ly9pbWct/dXBsb2FkLXByb2R1/Y3Rpb24udHJhbnNp/c3Rvci5mbS9kYmMx/NGNlMmY4NjZjZTJk/MmI0ZTBhYWM0ZjUw/MWU2ZS5wbmc.webp","thumbnail_width":300,"thumbnail_height":300}