{"id":21083,"date":"2023-05-30T17:12:58","date_gmt":"2023-05-30T15:12:58","guid":{"rendered":"https:\/\/enginsight.com\/?p=21083"},"modified":"2023-05-31T11:28:13","modified_gmt":"2023-05-31T09:28:13","slug":"release-notes-3-2-sicherheitsfeatures-bruteforce-suche-3cx-arm-fim","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/release-notes-3-2-sicherheitsfeatures-bruteforce-suche-3cx-arm-fim\/","title":{"rendered":"Release Notes 3.20.0 &#8211; Neue Sicherheitsfeatures und Integrationen &#8211; Bruteforce-Suche, 3CX und ARM-Unterst\u00fctzung, FIM und mehr"},"content":{"rendered":"<p>Das sind die Neuerungen der Release Notes 3.20.0: Penetrationstest: Verbesserte Bruteforce Formular-Suche, Hardcoded Credential Founds, WordPress User Enumeration. Sowie eine 3CX Integration, ARM-Integration, FIM Alarme: verf&#xFC;gbare Updates.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3CX-Integration<\/h2>\n\n\n\n<p>Enginsight ist nun auch in der Lage, Schwachstellen der softwarebasierten <a href=\"https:\/\/enginsight.com\/de\/blog\/hacks-des-monats-3cx-outlook-keepass-exchange-und-elementor\/\">Telefonanlage 3CX<\/a> zu erkennen und darzustellen. Dank der erweiterten Erkennung k&#xF6;nnen Unternehmen nun auch Ihre Telefonanlage auf m&#xF6;gliche Sicherheitsl&#xFC;cken &#xFC;berwachen und Schwachstellen fr&#xFC;hzeitig erkennen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Neuer Alarm f&#xFC;r verf&#xFC;gbare Updates<\/h2>\n\n\n\n<p>Mit dem neu hinzugekommenen Szenario &#x201E;Neue Updates verf&#xFC;gbar&#x201C; haben Sie nun die M&#xF6;glichkeit, Alarme auf verf&#xFC;gbare Updates zu schalten. Bisher wurde der Alarm sofort ausgel&#xF6;st, sobald ein Update verf&#xFC;gbar war. Dies konnte zu Herausforderungen f&#xFC;hren, insbesondere wenn Sie Patchsysteme nutzen, die Updates nur am Wochenende einspielen. In solchen F&#xE4;llen tauchte der Alarm auf, obwohl Sie nichts &#xE4;ndern konnten.<\/p>\n\n\n\n<p>Um dieses Problem zu l&#xF6;sen, haben wir die Alarmfunktion erweitert. Ab sofort k&#xF6;nnen Sie einstellen, dass der Alarm erst nach einem von Ihnen definierten Zeitraum, beispielsweise nach 30 Tagen, ausgel&#xF6;st wird. Dies gibt Ihnen die M&#xF6;glichkeit, zu &#xFC;berpr&#xFC;fen, ob alle Patches ordnungsgem&#xE4;&#xDF; eingespielt wurden, bevor der Alarm ausgel&#xF6;st wird. So k&#xF6;nnen Sie sicherstellen, dass Ihre IT-Umgebung stets auf dem neuesten Stand und sicher ist.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/Payload-Host-Alarm-Updates.png\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"633\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/Payload-Host-Alarm-Updates-1024x633.png\" alt=\"Alarm auf: Neue Updates  verf&#xFC;gbar\" class=\"wp-image-21089\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/Payload-Host-Alarm-Updates-1024x633.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/Payload-Host-Alarm-Updates-300x185.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/Payload-Host-Alarm-Updates-768x474.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/Payload-Host-Alarm-Updates-1536x949.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/Payload-Host-Alarm-Updates.png 1980w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><figcaption class=\"wp-element-caption\">Alarm auf: Neue Updates verf&#xFC;gbar<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Verbesserte Bruteforce-Formsuche f&#xFC;r den Hacktor<\/h2>\n\n\n\n<p>Wir haben die Bruteforce-Login-Funktion des Hacktor weiter verbessert. Somit ist der Hacktor nun auch in der Lage Login-Felder zu finden, die &#xFC;ber Endpunkt-Aufrufe f&#xFC;r Benutzer erreichbar sind.<\/p>\n\n\n\n<p>Dies erm&#xF6;glicht ein dynamisches Crawling, bei dem Login-Felder nun auch basierend auf ihrer Funktion erkannt werden k&#xF6;nnen. Dadurch werden nun auch nicht gelistete oder ungew&#xF6;hnliche URLs\/Pfade ber&#xFC;cksichtigt, was das Bruteforcing des Hacktors optimiert und die Effektivit&#xE4;t bei der Erkennung von Schwachstellen verbessert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hardcoded Credentials found jetzt erfassbar<\/h2>\n\n\n\n<p>Die Softwarekomponente Hacktor wurde um die Funktion erweitert, sogenannte Hardcoded Credentials zu erkennen. Somit erkennt der Hacktor nun, ob kritische Informationen, wie Passw&#xF6;rter oder Usernamen fest im Quellcode oder der Konfiguration eingebettet sind und somit durch manuelle Bearbeitung der Code- bzw. Konfigurationsdateien eingesehen oder ge&#xE4;ndert werden k&#xF6;nnen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hacktor: WordPress User Enumeration<\/h2>\n\n\n\n<p>Weiterhin ist der Hacktor nun in der Lage Ihre Website auf Username Enumerations zu &#xFC;berpr&#xFC;fen. Hierf&#xFC;r wird &#xFC;berpr&#xFC;ft, ob eine Liste von Benutzern auf einer WordPress-Webseite hinterlegt ist.<\/p>\n\n\n\n<p>Hacktor sendet verschiedene Anfragen an die Webseite und analysiert die Reaktionen, um herauszufinden, ob eine Liste mit Benutzern existiert. Diese Methode &#x201E;des &#x201E;User Enumeration&#x201C; in WordPress unterst&#xFC;tzt Administratoren bei der Erkennung potenzieller Sicherheitsl&#xFC;cken in  Benutzerkonten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pulsar Agent jetzt auch auf Ihrem Raspberry Pi- und ARM-Ger&#xE4;ten<\/h2>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1000\" height=\"563\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/enginsight-arm-chip.jpg\" alt=\"Enginsight jetzt f&#xFC;r Raspberry Pi und ARM-Ger&#xE4;te verf&#xFC;gbar\" class=\"wp-image-21119\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/enginsight-arm-chip.jpg 1000w, https:\/\/enginsight.com\/wp-content\/uploads\/enginsight-arm-chip-300x169.jpg 300w, https:\/\/enginsight.com\/wp-content\/uploads\/enginsight-arm-chip-768x432.jpg 768w\" sizes=\"(max-width: 1000px) 100vw, 1000px\"\/><\/figure>\n\n\n\n<p>Enginsight unterst&#xFC;tzt nun auch ARM-Ger&#xE4;te. Dies umfasst eine breite Palette von Ger&#xE4;ten, darunter Einplatinencomputer wie der beliebte Raspberry Pi sowie Tablets und andere Ger&#xE4;te, die mit ARM-Prozessoren ausgestattet sind.<\/p>\n\n\n\n<p>Mit dieser Erweiterung k&#xF6;nnen Sie den Pulsar Agent auch auf Ihrem Raspberry Pi installieren. Dies ist ein bedeutender Schritt, da der Raspberry Pi aufgrund seiner Vielseitigkeit und Zug&#xE4;nglichkeit in vielen IT-Umgebungen weit verbreitet ist. Ob Sie ihn als Mini-Server, f&#xFC;r Automatisierungsprojekte oder sogar als Media Center verwenden, Sie k&#xF6;nnen von der zus&#xE4;tzlichen Sicherheitsschicht profitieren, die der Pulsar Agent bietet.<\/p>\n\n\n\n<p>Dar&#xFC;ber hinaus erm&#xF6;glicht diese Erweiterung die &#xDC;berwachung der Sicherheit Ihrer Windows 11 ARM-Infrastruktur. Angesichts der zunehmenden Verbreitung von ARM-basierten Windows11-Ger&#xE4;ten ist dies ein wichtiger Schritt zum effektiven Schutz Ihrer gesamte IT-Infrastruktur.<\/p>\n\n\n\n<p>Diese Unterst&#xFC;tzung f&#xFC;r ARM-Ger&#xE4;te er&#xF6;ffnet auch neue M&#xF6;glichkeiten f&#xFC;r die Sicherheit Ihrer IoT-Ger&#xE4;te und mobilen Plattformen. Da immer mehr Ger&#xE4;te mit dem Internet verbunden sind, ist es von entscheidender Bedeutung, die Kontrolle &#xFC;ber die Sicherheit dieser Ger&#xE4;te zu behalten. Mit dem Pulsar Agent k&#xF6;nnen Sie nun die Sicherheit dieser Ger&#xE4;te &#xFC;berwachen und st&#xE4;rken, um Ihr Netzwerk vor potenziellen Bedrohungen zu sch&#xFC;tzen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">File Integrity Monitoring als Beta-Version verf&#xFC;gbar<\/h2>\n\n\n\n<p><a href=\"https:\/\/enginsight.com\/de\/glossar\/file-integrity-monitoring\/\">File Integrity Monitoring (FIM)<\/a> ist ab sofort in der Beta-Version nutzbar. Damit k&#xF6;nnen Sie die Integrit&#xE4;t Ihrer Systeme und Daten &#xFC;berwachen, um unerw&#xFC;nschte Ver&#xE4;nderungen zu erkennen. Aktuell ist die Funktion ausschlie&#xDF;lich f&#xFC;r Linux verf&#xFC;gbar.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Cockpit-Verlauf.png\"><img decoding=\"async\" width=\"962\" height=\"1024\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Cockpit-Verlauf-962x1024.png\" alt=\"FIM-Cockpit Verlauf\" class=\"wp-image-21092\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Cockpit-Verlauf-962x1024.png 962w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Cockpit-Verlauf-282x300.png 282w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Cockpit-Verlauf-768x818.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Cockpit-Verlauf-1442x1536.png 1442w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Cockpit-Verlauf.png 1600w\" sizes=\"(max-width: 962px) 100vw, 962px\"\/><\/a><\/figure>\n\n\n\n<p>Das FIM-Cockpit bietet Ihnen eine umfassende &#xDC;bersicht &#xFC;ber erfasste Logs und Ereignisse. Sie k&#xF6;nnen den Eventverlauf (Critical, Medium, High, Low) &#xFC;berwachen, Informationen zu h&#xE4;ufigen Events erhalten, einmalig erfasste Programme, Verzeichnisse und Hosts anzeigen lassen sowie neue Dateien und fehlgeschlagene Events verfolgen. Damit haben Sie alle relevanten Systemevents &#xFC;bersichtlich aufbereitet im Blick.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Regelwerke.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"514\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Regelwerke-1024x514.png\" alt=\"FIM Regelwerke\" class=\"wp-image-21095\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Regelwerke-1024x514.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Regelwerke-300x150.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Regelwerke-768x385.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Regelwerke-1536x770.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Regelwerke.png 1980w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><figcaption class=\"wp-element-caption\">FIM-Regelwerke<\/figcaption><\/figure>\n\n\n\n<p>Aktivieren Sie die 3 bereitgestellten Regelwerke (Medium, High, Critical) von Enginsight f&#xFC;r einen sicheren Start und nutzen Sie die M&#xF6;glichkeit eigene Regelwerke zu erstellen, um individuelle kritische Datei-\/Systempfade zu &#xFC;berwachen. Diese individuellen Konfigurationen erm&#xF6;glichen es Ihnen, Ihre Sicherheits&#xFC;berwachung pr&#xE4;zise auf Ihre spezifischen Anforderungen anzupassen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Logs-2.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"517\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Logs-2-1024x517.png\" alt=\"FIM Logs\" class=\"wp-image-21097\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Logs-2-1024x517.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Logs-2-300x152.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Logs-2-768x388.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Logs-2-1536x776.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Logs-2.png 1980w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><\/figure>\n\n\n\n<p>Nutzen Sie die erweiterte Log-Verwaltungsfunktion, um Ihre Logs &#xFC;bersichtlich zu verwalten. Der Filter hilft Ihnen gezielt relevante Ergebnisse auszugeben und somit sicherheitsrelevante Informationen effizient zu suchen und zu analysieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Alarmschaltung auf FIM-Findings<\/h2>\n\n\n\n<p>Profitieren Sie au&#xDF;erdem von der neuen M&#xF6;glichkeit, Alarme auf File Integrity Monitoring Findings einzurichten und zu schalten. Somit k&#xF6;nnen beispielsweise &#xC4;nderungen an autorisierten Personen au&#xDF;erhalb der Arbeitszeit erkannt oder fehlerhafte Zugriffe auf Dateien und Ordner aufgezeichnet werden. Dar&#xFC;ber hinaus k&#xF6;nnen Sie Alarme f&#xFC;r ausstehende Host-Updates erstellen, um sicherzustellen, dass diese regelm&#xE4;&#xDF;ig durchgef&#xFC;hrt werden.<\/p>\n\n\n\n<p>Sie k&#xF6;nnen die Einstellungen entsprechend Ihren Bed&#xFC;rfnissen konfigurieren, um sicherzustellen, dass Sie alle relevanten Informationen erhalten. Nutzen Sie die M&#xF6;glichkeit, den Alarm nur auf fehlerhafte Events zu schalten oder lassen Sie sich &#xFC;ber alle erfassten Ereignisse alarmieren.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Alarm.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"633\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Alarm-1024x633.png\" alt=\"FIM-Alarm\" class=\"wp-image-21099\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Alarm-1024x633.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Alarm-300x185.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Alarm-768x474.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Alarm-1536x949.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/FIM-Alarm.png 1980w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/a><\/figure>\n\n\n\n<p><strong>&#xA0;Die wichtigsten Punkte von Release 3.20.0<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Verbesserte Bruteforce-Suche<\/strong>: Diese Funktion erm&#xF6;glicht es, Login-Felder zu finden, die &#xFC;ber Endpunkt-Aufrufe f&#xFC;r Benutzer erreichbar sind. Dies verbessert die Effektivit&#xE4;t bei der Erkennung von Schwachstellen.<\/li>\n\n\n\n<li><strong>ARM-Integration<\/strong>: Enginsight unterst&#xFC;tzt jetzt auch ARM-Ger&#xE4;te, darunter Einplatinencomputer, Raspberry Pi und Tablets mit ARM-Prozessoren. Dies er&#xF6;ffnet neue M&#xF6;glichkeiten, die Sicherheit Ihrer IoT-Ger&#xE4;te und mobilen Plattformen zu st&#xE4;rken.<\/li>\n\n\n\n<li><strong>File Integrity Monitoring (FIM)<\/strong>: Mit FIM k&#xF6;nnen Sie die Integrit&#xE4;t Ihrer Systeme und Daten &#xFC;berwachen, um unerw&#xFC;nschte Ver&#xE4;nderungen zu erkennen. Dies ist besonders n&#xFC;tzlich f&#xFC;r die &#xDC;berwachung von Linux-Systemen.<\/li>\n<\/ol>\n\n\n\n<p>Zus&#xE4;tzlich zu diesen Hauptfunktionen gibt es auch neue Alarme f&#xFC;r verf&#xFC;gbare Updates, die Erkennung von Hardcoded Credentials und WordPress User Enumeration. All diese Funktionen tragen dazu bei, Ihre IT-Infrastruktur sicherer zu machen und potenzielle Sicherheitsl&#xFC;cken fr&#xFC;hzeitig zu erkennen.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das sind die Neuerungen der Release Notes 3.20.0: Penetrationstest: Verbesserte Bruteforce Formular-Suche, Hardcoded Credential Founds, WordPress User Enumeration. Sowie eine 3CX Integration, ARM-Integration, FIM Alarme: verf&#xFC;gbare Updates. 3CX-Integration Enginsight ist nun auch in der Lage, Schwachstellen der softwarebasierten Telefonanlage 3CX zu erkennen und darzustellen. Dank der erweiterten Erkennung k&#xF6;nnen Unternehmen nun auch Ihre Telefonanlage auf [&#x2026;]<\/p>\n","protected":false},"author":8,"featured_media":21107,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":""},"categories":[51],"tags":[],"class_list":["post-21083","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-release-notes"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/21083","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=21083"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/21083\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/21107"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=21083"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=21083"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=21083"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}