O #DrupalDayPT2023 que irá decorrer na #FestaDoSoftwareLivre2023, o Bruno Carreira (da NTTData) irá ter uma sessão no tema de «#SecurityByDesign: protecting #Drupal websites without breaking a sweat!
Learn how to enhance the security of your Drupal websites with our "Security by design" concept and guidelines.»
Aprende mais sobre o Drupal Day Portugal 2023 em:
https://drupal.pt/drupal-day-portugal-2023
E sobre a Festa do Software Livre 2023 em:
https://festa2023.softwarelivre.eu/
#drupaldaypt2023 #festadosoftwarelivre2023 #securitybydesign #drupal
The #Microsoft cloud #security posture is in rapid decline ever since the Solar Winds disaster.
When one of the most popular IDEs ever, #vscode, has a token #encryption strategy that is laughable, you know things will only get worse.
I understand #sandboxing is difficult, but doing absolutely nothing and let #extensions wreak havoc indiscriminately is just plain #negligence
#securitybydesign #GoodGovernance #negligence #extensions #sandboxing #encryption #vscode #security #Microsoft
@isAutonomous @cweickhmann@qoto.org Das fände ich total ok, wenn #microsoft seine eigene #distribution rausbringen würde #winux #windox #lindows oder so und alles mal endlich #securitybydesign machen würde. 🐧🪟🔐👨🏻🎨
#microsoft #distribution #winux #windox #lindows #securitybydesign
🔥⏲️ Fudge Sunday "Shock the Chaos Monkey" A look at chaos engineering adoption within platform engineering teams
#chaos #chaosengineering #faulttolerance #faultfinding #faultinjection #securityengineering #dataops #dataoperations #ai #resiliency #devx #devops #devsecops #platformengineering #platformengineer #cloudinfrastructure #securityautomation #securitybydesign #shiftleft #shiftup #newsletter #newsletters
#chaos #chaosengineering #faulttolerance #faultfinding #faultinjection #securityengineering #dataops #dataoperations #ai #resiliency #devx #devops #devsecops #platformengineering #platformengineer #cloudinfrastructure #securityautomation #securitybydesign #shiftleft #shiftup #newsletter #newsletters
#SecurityByDesign beschreibt die Berücksichtigung von Sicherheit im gesamten Lebenszyklus eines Hard-/Softwareprodukts. Schon in der Entwicklungsphase wird darauf geachtet, dass Sicherheitsanforderungen eingehalten & eine geeignete Sicherheitsarchitektur implementiert werden.
🔥⏲️ Fudge Sunday "Fuzz Jam June" A look at the growing importance of fuzzing in platform engineering
#fuzzing #fuzztesting #fuzzylogic #fuzzball #fuzzy #platformengineering #platformengineer #toolchains #attestation #softwaresupplychain #softwaresupplychainsecurity #dast #owasp #waf #cncf #aif #artificialintelliegence #machinelearningmodels #cloudinfrastructure #securityautomation #securitybydesign #scanning #defenseindepth #shiftleft #newsletter #newsletters
#fuzzing #fuzztesting #fuzzylogic #fuzzball #fuzzy #platformengineering #platformengineer #toolchains #attestation #softwaresupplychain #softwaresupplychainsecurity #dast #owasp #waf #cncf #aif #artificialintelliegence #machinelearningmodels #cloudinfrastructure #securityautomation #securitybydesign #scanning #defenseindepth #shiftleft #newsletter #newsletters
@GreensEFA 🇬🇧 EU surveillance think-tank at work 🔨: The #GoingDark expert group against #encryption and for #DataRetention is tasked to unfold #SecurityByDesign. Meaning: surveillance-optimised 🇪🇺 policy & design of technology.
https://www.patrick-breyer.de/en/anti-encryption-eu-expert-group-to-make-access-to-data-a-political-and-technical-standard/
@GreensEFA @EU_Commission
🐦🔗: https://n.respublicae.eu/echo_pbreyer/status/1668224204959825920
#goingdark #encryption #dataretention #securitybydesign
🇩🇪 EU-Überwachungs-Schmiede 🔨: Die #GoingDark-Expertengruppe gegen #Verschlüsselung & für #Vorratsdatenspeicherung soll #SecurityByDesign entwickeln. Heißt: überwachungsoptimierte 🇪🇺 Politik- & #Technikgestaltung.
https://www.patrick-breyer.de/eu-anti-verschluesselungs-expertengruppe-will-ueberwachungszugang-by-design/
@GreensEFA
🐦🔗: https://n.respublicae.eu/echo_pbreyer/status/1668224137100181508
#goingdark #verschlüsselung #vorratsdatenspeicherung #securitybydesign #Technikgestaltung
@GreensEFA 🇬🇧 EU surveillance think-tank at work 🔨: The #GoingDark expert group against #encryption and for #DataRetention is tasked to unfold #SecurityByDesign. Meaning: surveillance-optimised 🇪🇺 policy & design of technology. @GreensEFA @EU_Commission https://www.patrick-breyer.de/en/anti-encryption-eu-expert-group-to-make-access-to-data-a-political-and-technical-standard/?utm_source=dlvr.it&utm_medium=mastodon
#securitybydesign #dataretention #encryption #goingdark
🇩🇪 EU-Überwachungs-Schmiede 🔨: Die #GoingDark-Expertengruppe gegen #Verschlüsselung & für #Vorratsdatenspeicherung soll #SecurityByDesign entwickeln. Heißt: überwachungsoptimierte 🇪🇺 Politik- & #Technikgestaltung. @GreensEFA https://www.patrick-breyer.de/eu-anti-verschluesselungs-expertengruppe-will-ueberwachungszugang-by-design/?utm_source=dlvr.it&utm_medium=mastodon
#Technikgestaltung #securitybydesign #vorratsdatenspeicherung #verschlusselung #goingdark
Die deutsch-französische Freundschaft wird mit einem Bahnticketregen für junge Menschen gefeiert. Eine super Möglichkeit, das jeweilige Nachbarland kennenzulernen.
Aber wieso first come, first serve anstelle etwa einer Lotterie? Toll für alle, die gerade nicht die Zeit haben auf das Ticket zu geiern. Und auch super für die Server, die natürlich sofort nachdem der Zeiger auf 10:00 gesprungen ist, zusammengebrochen sind.
Anstelle von #securitybydesign sollte man über functionality by design nachdenken
On a second thought: Lotterie ist natürlich nicht privacy by design, da für die Auslosung ein eindeutiger Identifier (Name + Geburtsdatum) gespeichert werden müsste. Und aufwändiger, da Gewinner benachrichtigt werden müssen und solange neu gelost werden muss, bis alle Tickets wirklich verteilt sind. Doch für mich überwiegt das Gerechtigkeitsargument. Habe ich noch etwas übersehen?
#freundschaftspass #securitybydesign
Mercredi 14 juin, @rwillmann
de @lafabriquebyca
parlera "comment faire de la sécurité un avantage concurrentiel pour une FinTech ?", une problématique lié à #SecurityByDesign dans notre meetup #cybersecurite #devsecops https://www.meetup.com/fr-FR/lizard_secu/events/294032860/
#securitybydesign #cybersecurite #devsecops
Man könnte anfangen zu befürchten, dass der EU-Kommission auffällt dass auch die Ausgestaltung des digitalen Euros in ihre Zuständigkeit fällt… Dann heißt das Problem #securitybydesign & #Chatkontrolle & #DigitalerEuro
#securitybydesign #Chatkontrolle #DigitalerEuro
Wenn ich das schon lese „im Einklang mit den EU-Werten“………was bitte sind das denn noch für Werte, wenn laufend versucht wird mit irgend welchen Arbeitsgruppen etc. dagegen zu gehen. Ja, wir sind noch entfernt von solchen Verhältnissen wie in Nordkorea usw. aber wir steuern immer weiter drauf zu…..
Diese #Scheinheiligkeit und #Ignoranz der Mitwirkenden ist einfach nur zum 🤮
#goingdark #eu #privatsphäre #verschlüsselung #securitybydesign
#scheinheiligkeit #ignoranz #goingdark #EU #privatsphare #verschlusselung #securitybydesign
Schon vor 25 Jahren erkannten wir in unserem feinen kleinen IT-Ingenieurbüro, daß #SecuritybyDesign die einzig mögliche Security ist.
RT @MartinLarcher2: EC @EU_ScienceHub trained the security team of the #Frühlingsfest Stuttgart as part of @EUHomeAffairs Protective Security Advisors. Protect #ProtectionPublicSpaces by #securitybydesign, read our new book https://publications.jrc.ec.europa.eu/repository/bitstream/JRC131172/JRC131172_01.pdf, subscribe to the newsletter https://europa.eu/!jV87NK https://t.co/kjTyJbcIvy
🐦🔗: https://n.respublicae.eu/EU_ScienceHub/status/1651118887352647680
#Frühlingsfest #ProtectionPublicSpaces #securitybydesign
#SecurityByDesign und #SecurityByDefault:
Internationale Cyber-Sicherheitsbehörden
fordern IT-Hersteller auf, Sicherheitsaspekte bei der Produktentwicklung stärker zu berücksichtigen.
via @bsi
#securitybydesign #securitybydefault #itsicherheit #itsecurity
"Security is critical for all connected devices that handle sensitive data.
Security by Design helps ensure devices do not put personal information or other sensitive data at risk.
Learn the principles of designing security into your products and ensure that your products are secure and remain secure throughout their lifecycle in this interview with DornerWorks IoT engineer Ray S.
#IoTsecurity #securitybydesign #productsecurity #DornerWorks #connecteddevices
#iotsecurity #securitybydesign #productsecurity #dornerworks #connecteddevices
Okay, so stop me if I'm wrong here, but this hack could have been avoided by enabling *any* of the security features included in the #RMM software - right? I mean, we use #AnyDesk in my company for remote global support - great platform, super solid, super affordable - anyway, we push out the software to our client machines with a password for our #helpdesk teams (no manual installation). For our more sensitive users (like myself and my team) we have a #2FA code that is also required to remote into said machine. Also, AnyDesk never gets installed on our servers.
So tell me then how a #Federal system (civilian or otherwise), where there are (generally, AFAIK) very strict guidelines in place for baseline configurations and such, doesn't have this set up correctly? Do their #sysadmins not know their systems in production? Is there too much red tape for a checkbox and a password? Feels like common sense is missing here, which is the least of our problems. https://www.scmagazine.com/analysis/threat-intelligence/2-federal-agencies-hacked-in-campaign-using-remote-monitoring-software?external_id=HBwZ-n4B490LDY0Z-dKj&external_id_source=mrkto&mkt_tok=MTg4LVVOWi02NjAAAAGJkdxEJhl-3e0-Hv4dyiaGOxdudhpg-GMhgKc7G9mCXF9tJMsID02nfSlAlqeYOHEx8jXcJQOa8EW_RKIrPHLPp3OLqcNcoRlaAI_3LdJ6Ew
#rmm #anydesk #helpdesk #2fa #Federal #sysadmins #security #securitybydesign
Interested in #SecuritybyDesign, #ZeroTrust, and #ConfidentialComputing? On January 26 in Zurich there will be a Q&A and networking event organised by Kubilay Ahmet Küçük of the Computer Science Department at the University of #Oxford
This event is open to all who are interested in deepening their understanding in #DigitalTrust.
Due to the limited space available, be sure to sign up via this link: https://www.meetup.com/confidential-computing-zero-trust-zurich-meet-up/events/290909042/?_xtd=gqFyqTE4NjIwNzM5N6Fwo2FwaQ%253D%253D&from=ref
@vincent @masor @g_tresoldi and other colleagues will be there as well!
#securitybydesign #zerotrust #confidentialcomputing #oxford #digitaltrust