Compliance

Artikel

Artikel

SucheTopic
ARTIFICIAL INTELLIGENCE CI/CD CLOUD NATIVE DEVOPS HASHICORP INFRASTRUCTURE AS CODE PLATFORM ENGINEERING SECURITY
Autor
Martin Buchleitner Edmund Haselwanter Juergen Brueder Paul Strebenitzer Matthias Theuermann Marina Brooks Infralovers Team Theresa Wallas Miriam Grainer

cnquery

Kurzfassung cnquery ist ein quelloffenes Tool von Mondoo, um Fragen zum aktuellen Zustand der eigenen Infrastruktur zu stellen. Mit der Mondoo Query Language

cnspec

Kurzfassung cnspec ist ein quelloffener Security- und Compliance-Scanner von Mondoo. Es bewertet Infrastruktur anhand von als Code formulierten Policies –

EU AI Act

Kurzfassung Der EU AI Act – Verordnung (EU) 2024/1689 – ist das umfassende Gesetz der Europäischen Union zur Regulierung künstlicher Intelligenz. Er verfolgt

EU Data Act

Kurzfassung Der EU Data Act – Verordnung (EU) 2023/2854 – ist eine europäische Regelung, die festlegt, wer auf die von vernetzten Produkten und zugehörigen

GAIA-X

Kurzfassung GAIA-X ist eine europäische Initiative mit dem Ziel, eine föderierte und souveräne Dateninfrastruktur für Europa zu schaffen. Statt eine einzelne

Access Control List (ACL)

Kurzfassung Eine Access Control List (ACL) ist eine geordnete Regelmenge an einer Ressource. Sie legt fest, welche Subjekte (Nutzer, Gruppen, Quelladressen,

CLOUD Act

Kurzfassung Der Clarifying Lawful Overseas Use of Data Act (CLOUD Act) ist ein US-Bundesgesetz von 2018. Er stellt klar, dass US-Behörden

Device Posture

Kurzfassung Device Posture beschreibt den Sicherheitszustand eines Endpunkts im Moment des Verbindungsaufbaus – Patch-Stand, Betriebssystemversion,

On-Premises

Kurzfassung On-Premises (kurz „on-prem") bedeutet, Software und Infrastruktur in eigenen oder selbst betriebenen Räumlichkeiten zu betreiben, statt sie von

Schrems II

Kurzfassung Schrems II ist das Urteil des Gerichtshofs der Europäischen Union von 2020 (Rechtssache C-311/18). Es erklärte den EU–US Privacy Shield für ungültig

SIEM (Security Information and Event Management)

Kurzfassung Eine SIEM-Plattform (Security Information and Event Management) sammelt Sicherheitsereignisse aus der gesamten Umgebung, normalisiert und korreliert

Zero Trust

Kurzfassung Zero Trust ist ein Sicherheitsmodell, das Zugriff auf Basis fortlaufend geprüfter Identität, Geräte-Posture und Policy gewährt. Die Annahme, dass

CINC Auditor

Kurzfassung CINC Auditor ist eine Open-Source-Neuverteilung von Chef InSpec ohne Lizenzpflicht, die Infrastructure-Compliance-Tests und Audits mit demselben

CVE (Common Vulnerabilities and Exposures)

Kurzfassung CVE (Common Vulnerabilities and Exposures) ist ein öffentlich gepflegtes Verzeichnis bekannter Sicherheitslücken, das jeder Schwachstelle eine

DORA (Digital Operational Resilience Act)

Kurzfassung DORA (Digital Operational Resilience Act) ist eine EU-Verordnung, die seit Januar 2025 gilt und Finanzinstitute sowie ihre kritischen

DSGVO (Datenschutz-Grundverordnung)

Kurzfassung Die DSGVO (Datenschutz-Grundverordnung) ist die EU-Verordnung, die Rechte von Einzelpersonen über ihre personenbezogenen Daten und Pflichten für

HIPAA

Kurzfassung HIPAA (Health Insurance Portability and Accountability Act) ist ein US-Bundesgesetz, das nationale Standards zum Schutz sensibler Patientendaten vor

ISO 27001

Kurzfassung ISO 27001 ist der führende internationale Standard für Informationssicherheits-Managementsysteme (ISMS) und bietet einen systematischen Ansatz zur

Mondoo

Kurzfassung Mondoo ist eine Security Posture Management Plattform, die Organisationen ermöglicht, Sicherheitsrichtlinien über Cloud-Infrastruktur,

NIS2-Richtlinie

Kurzfassung Die NIS2-Richtlinie (Network and Information Security Directive 2) ist eine EU-Verordnung, die Mindeststandards für Cybersicherheit in kritischen

Secrets Management leicht gemacht: HashiCorp Vault und seine Secret Engines verstehen

In der heutigen schnelllebigen digitalen Welt ist Sicherheit kein Nice-to-have, sondern ein fundamentales Prinzip. Egal, ob du Microservices in Kubernetes

Mondoo kennenlernen: Einheitliche Sicherheit für DevOps und Cloud

Mondoo versteht sich als umfassende Exposure-Management-Plattform - ein einziges Fenster für all Ihre Sicherheitsbedürfnisse, vor Ort und in der Cloud. In der

Nutzung von Terraform für verbesserte Asset-Sicherheit mit Mondoo - Teil 3: Importe

In den vorangegangenen Beiträgen dieser Blogserie haben wir die Mondoo-Plattform, ihren Terraform Provider Ressourcen und Data Sources vorgestellt und

Zukunftssicherheit für Ihre Compliance: Strategische Einblicke mit Mondoo und Terraform

Einleitung In der heutigen schnelllebigen digitalen Landschaft ist es für Unternehmen von entscheidender Bedeutung, die Einhaltung verschiedener Richtlinien zu

Nutzung von Terraform für verbesserte Asset-Sicherheit mit Mondoo - Teil 2: Data Sources

Da Unternehmen bestrebt sind, ihre digitalen Assets zu schützen, sind innovative Lösungen wie Mondoo aufgetaucht, um die Sicherheit und Compliance in

Nutzung von Terraform für verbesserte Asset-Sicherheit mit Mondoo - Teil 1: Ressourcen

In einer Zeit, in der das Management der Informationssicherheit wichtiger denn je ist, suchen Unternehmen nach innovativen Lösungen, um ihre digitalen

Optimierung des Kostenmanagements: Nutzung von Tags und Mondoo-Policies

In den dynamischen und komplexen Cloud Umgebungen von heute stehen Unternehmen vor großen Herausforderungen, wenn es darum geht, Kosten zu managen und

Infracoders Graz Meetup: Compliance-Automatisierung mit InSpec und Chef Automate

Das erste Infracoders/DevOps/CloudNative Meetup nach der Sommerpause fand am 11. September 2018, in Graz statt. 15 Infracoders warteten gespannt darauf, was

Infracoders Graz Meetup: Mitigate Potential Compliance Risks

Mitigate Potential Compliance Risks Das Jahr 2018 startete gleich am 16. Jänner mit dem nächsten Infracoders / DevOps / CloudNative Meetup. Wie gewohnt trafen

Zurück
Seite von
Weiter