Neue Features in der Security Audit Plattform
Bei der Gestaltung unserer Plattform legen wir großen Wert darauf, die Anforderungen unserer Partner zu berücksichtigen. Wir freuen uns, auf die wichtigsten neuen Funktionen von go.lywand.com zurückblicken zu können, die durch konstruktives Feedback unserer Partner entstanden sind.
Besonders hervorheben möchten wir unser Feature Request Portal, das unseren Partnern seit Ende August 2023 jederzeit zur Verfügung steht, um Änderungswünsche oder Vorschläge für neue Features einzubringen.
Im Laufe des Jahres 2023 haben wir wichtige Meilensteine bei der Erweiterung unserer Vertriebskanäle erreicht. Im März 2023 haben wir die CampusLan GmbH für den Education-Bereich als Distributor gezeichnet, gefolgt von der Infinigate Deutschland GmbH im April 2023 und der Infinigate Österreich GmbH im Mai 2023 - die Infinigate ist in der EMEA der größte Cybersecurity Distributor. Durch die erfolgreiche Zusammenarbeit mit unseren Distributoren konnten wir bis zum Jahresende 413 Partner gewinnen. Auch die Anzahl unserer Kunden ist mittlerweile auf 2.459 gestiegen.
Events
Im vergangenen Jahr haben wir an zahlreichen Veranstaltungen teilgenommen und es hat uns sehr gefreut, viele unserer Partner persönlich kennen zu lernen. - Es geht doch nichts über den persönlichen Austausch. 😊
Insgesamt wurden im Jahr 2023 15.037 externe und 5.867.345 interne Audits durchgeführt. Da die externen Audits der IT-Infrastruktur in der Regel monatlich stattfinden und intern täglich ein Audit pro Endgerät durchgeführt wird, ist die Anzahl der internen Audits deutlich höher als die der externen.
Die durchschnittliche Dauer einer externen Sicherheitsüberprüfung betrug im Schnitt 8,7 Stunden, während eine interne Überprüfung nur 10 Minuten benötigte.
Unsere Plattform umfasst 139.065 verschiedene Schwachstellen, die sie im Rahmen der Security Audits überprüft. In 2023 konnten wir 1.235.782 Sicherheitslücken bei Kunden aufdecken. Seit der Einführung des “Auto Healing”-Features im Dezember haben etliche Partner das Feature aktiviert und es wurden bereits 122.016 Schwachstellen automatisch behoben - und das in nur einem Monat - ur lywand! 😉
Die häufigsten Schwachstellen
Von den im Jahr 2023 festgestellten Schwachstellen waren die folgenden fünf am häufigsten:
Fehlende Patches
Diese Art von Schwachstelle entsteht, wenn Systeme oder Anwendungen nicht auf dem neuesten Stand gehalten werden. Sie können leicht von Hackern ausgenutzt werden, um Zugang zu Systemen und Daten zu erhalten.
Web Fehlkonfiguration (Content Security Policy)
Eine falsche Konfiguration des Webservers kann dazu führen, dass Daten von Hackern leichter abgefangen und/oder manipuliert werden können. Insbesondere soll die Content Security Policy vor sogenannten Cross-Site-Scripting (XSS)-Attacken schützen. Das bedeutet, dass Schadcode auf der jeweiligen Webseite nicht eingeschleust werden kann.
Verschlüsselung Fehlkonfiguration (SSL/TLS)
Diese Verschlüsselungen werden verwendet, um die Sicherheit von Datenübertragungen im Internet zu gewährleisten. Eine falsche Konfiguration dieser Einstellungen kann dazu führen, dass Daten leichter von Hackern abgefangen werden können.
Veraltete Betriebssysteme
Ältere Betriebssysteme können von Hackern leichter ausgenutzt werden, da sie von den Herstellern in der Regel nicht mehr gepatcht werden.
Unsichere Authentifizierung
Schwachstellen in der Authentifizierung können dazu führen, dass Hacker Zugriff auf Systeme und Daten erlangen, indem sie sich als berechtigte Benutzer ausgeben.
Fazit & Ausblick für 2024
2023 war ein aufregendes Jahr voller Herausforderungen, neuer Chancen und Erfolge, die wir gemeinsam gemeistert haben. Wir schätzen das Engagement unseres großartigen Teams und die wertvollen Partnerschaften.
2024 steht voll im Zeichen der Expansion - wir planen weiter in neue Mitarbeiter zu investieren, unsere Schlagzahl in der Entwicklung von neuen Features zu erhöhen und den Scale-Up in neue Märkte voranzutreiben. Ein klares Ziel ist die Verdreifachung unserer Partnerlandschaft, um unseren altruistischen Ansatz der Sicherheitsüberprüfung noch weit mehr kleinen und mittleren Unternehmen zugänglich zu machen. Ein Treiber wird in 2024 sicherlich die NIS2 Initiative sein, die im Oktober 2024 in den europäischen Ländern umgesetzt wird.
Themen für 2024:
Eines ist sicher: 2024 wird lywand!