|
|
|
|
|
|
|
|
IT-Audit.de > IT-Sicherheit > IT-Security-Guides > Betriebssysteme:
|
AS/400 (7), LINUX/UNIX (24), MacOS (2), Novell (5), Windows (37), z/OS, Grossrechner (4)
|
|
|
|
|
|
|
|
AS/400: Bücher (2), elektronische Bücher (1), Webseiten (3)
|
Juli 2006
|
|
Anzeigen
|
|
|
|
Bücher
|
|
|
|
|
|
|
|
|
|
|
|
 Implementing AS/400 Security 4.th Edition - A concise, practical guide to implementing, evaluating, and auditing an AS/400 security strategy. This edition (first was 1992) brings together the fundamental AS/400 security tools and experience-based recommendations, and includes the security enhancements available in OS/400 Version 3 Release 1. Erschienen 2000 - amazon.de Kundenrezension 5 Sterne
|
|
|
|
|
|
|
|
|
|
 AS/400 Security in a Client/Server Environment - A book/disk package providing an overview of AS/400 security from resource authorization models to client/server environments. Shows how to mount a defense against security breaks, and ways to recover quickly when breaks occur, using examples and case studies to explain how bugs and viruses can be inserted into the system, and preventive techniques. Includes a chapter on the mind of the hacker, and a disk containing security auditing and antivirus programs. For IT managers and systems developers. Erschienen 1995 - amazon.de Kundenrezension 4 Sterne
|
|
|
|
|
|
|
|
|
|
Elektronische Bücher
|
|
|
|
|
|
|
|
|
|
AS/400 Internet Security - IBM Redbook.
|
|
|
|
|
|
|
|
|
|
Portale/Webseiten
|
|
|
|
|
nach oben
|
|
|
|
|
 News/400 - Unter anderem (z.B. Foren) auch Artikel zur IT-Security der AS/400 bei News/400. Teilweise nur für Abonnenten zugänglich.
|
|
|
|
|
|
|
|
|
|
 AS/400 Security FAQ - Security Tipps zur AS/400.
|
|
|
|
|
|
|
|
|
|
 AS/400 Security - die Webseite zur AS/400 Security von IBM. Informationen zur AS/400 Firewall, zur Internet Security und ein Security Advisor.
|
|
|
|
|
|
|
|
|
|
|
LINUX / UNIX: Bücher (5), Webseiten-Advisories (9), Webseiten Security Guides (9)
|
Juni 2004
|
|
IT-Audit.de Bestseller
|
|
|
|
Bücher
|
|
|
|
|
|
|
|
|
|
|
|
 Der neue Linux Hackers Guide. Sicherheit für Linux Server und Netze - Wer die mit seinem Betrieb im Netzwerk einhergehenden Sicherheitsrisiken nicht einzuschätzen und zu vermeiden weiß, riskiert es, ausspioniert zu werden oder Daten zu verliern. Diese komplett überarbeitete Neuauflage des "Linux Hacker's Guide" geht das Thema "Sicherheit unter Linux" aus der Hacker-Perspektive an: welche Tricks & Tools gibt es, welche Sicherheitslöcher können zum Einbruch in ein System ausgenutzt werden? Erschienen 2001 - amazon.de Kundenrezension 3-5 Sterne. Auf die Auflage achten!
|
|
|
|
|
|
|
|
|
|
 Linux-Sicherheit. Security mit Open-Source-Software - Das Buch richtet sich an Linux - Anwender, die ihre Kenntnisse im Security Bereich erweitern möchten, wie auch an erfahrenen Systemadministratoren, die die Systemsicherheit unter LINUX für den praktischen Einsatz evaluieren wollen. Das Buch vermittelt die Grundlagen von Rechner- und Netzwerksicherheit unter UNIX unter Berücksichtigung neuerer Linux - spezifischer Entwicklungen. Erschienen 2001 - amazon.de Kundenrezension noch keine.
|
|
|
|
|
|
|
|
|
|
 Hacking Exposed. Linux - Linux, like every other networkable OS, is vulnerable to a variety of local and remote attacks. Hacking Linux Exposed seeks to do two jobs: explain where the vulnerabilities lie and provide ways to minimise or eliminate the risks. Erschienen 2002 - amazon.de Kundenrezension 5 Sterne.
|
|
|
|
|
nach oben
|
|
|
|
|
 Practical Unix and Internet Security - is on its second edition, and its maturity shows. To call this highly readable book comprehensive is an understatement. The breadth is vast, from fundamentals (definitions of computer security; the history of Unix) and commonsense but little-observed security basics (making backups; physical and personnel security; buggy software) to modern software (NFS, WWW, firewalls) and the handling of security incidents. The section on users and passwords alone is 21 pages long - and worth every page. Erschienen 1996 - amazon.de Kundenrezension 4-5 Sterne.
|
|
|
|
|
|
|
|
|
|
 Solaris Security - At last, a security book just for Solaris and UNIX(r) system administrators. Learn the specifics for making your system secure, whether its an organization-wide network or a standalone workstation. Erschienen 1999 - amazon.de Kundenrezension 1-5 Sterne.
|
|
|
|
|
|
|
|
|
|
Webseiten-Advisories
|
|
|
|
|
|
|
|
|
|
AERAsec - AERAsec stellt hier eigene Advisories bereit.
|
|
|
|
|
|
|
|
|
|
/ SuSE Linux - Sicherheitsmitteilungen.
|
|
|
|
|
|
|
|
|
|
|
|
Hewlett-Packard / UX - ftp-Server mit Patches
|
|
|
|
|
|
|
|
|
|
|
|
OpenBSD Security - Security Advisories sowie Links zu weiterführenden Artikeln.
|
|
|
|
|
|
|
|
|
|
|
|
NetBSD Security - Security Advisories und Patches.
|
|
|
|
|
|
|
|
|
|
|
|
Red Hat Linux - Security Advisories und Patches.
|
|
|
|
|
|
|
|
|
|
|
|
SCO Security Advisories (ehemals Caldera)
|
|
|
|
|
|
nach oben
|
|
|
|
|
|
SGI Security Headquarters - Security Advisories, Patches und Vorgehensweisen.
|
|
|
|
|
|
|
|
|
|
|
|
Sun Microsystems - Security Advisories, Patches und Vorgehensweisen.
|
|
|
|
|
|
|
|
|
|
|
|
Webseiten-Security Guides
|
|
|
|
|
|
|
|
|
|
|
|
Client unter Unix - Link zum Baustein des BSI-Grundschutzhandbuchs.
|
|
|
|
|
|
|
|
|
|
|
|
Server unter Unix - Link zum Baustein des BSI-Grundschutzhandbuchs.
|
|
|
|
|
|
|
|
|
|
|
|
Hitchhiker’s Guide to Security Teil II - das Wichtigste knapp gefasst und verständlich dargestellt - von der Universität Wien.
|
|
|
|
|
|
|
|
|
|
|
|
AIX Security Guide - von IBM
|
|
|
|
|
|
|
|
|
|
|
|
HP-UX Security Benchmark - Center for Internet Security
|
|
|
|
|
|
|
|
|
|
|
|
Linux Administrator's Security Guide
|
|
|
|
|
|
|
|
|
|
|
|
Linux Security Benchmark - Center for Internet Security
|
|
|
|
|
|
|
|
|
|
|
|
Solaris Security Benchmark - Center for Internet Security
|
|
|
|
|
|
|
|
|
|
|
|
Sun Solaris 8 Guides und Sun Solaris 9 Guides - von der NSA.
|
|
|
|
|
|
|
|
|
|
|
|
MacOS
|
April 2007
|
|
|
|
|
|
|
|
|
|
|
|
Apple Mac OS X 10.3 "Panther" und Apple Mac OS X 10.4 "Tiger" - von der NSA
|
|
|
|
|
|
|
|
|
|
|
|
Novell
|
Juli 2006
|
|
|
|
|
|
|
|
|
|
|
|
Novell - Patchlist für Novell-Produkt
|
|
|
|
|
|
|
|
|
|
|
|
Novell Research Security - Sicherheitsinformationen und Patches von Novell
|
|
|
|
|
|
nach oben
|
|
|
|
|
|
Server unter Novell 3.x - Link zum Baustein des BSI-Grundschutzhandbuchs
|
|
|
|
|
|
|
|
|
|
|
|
Server unter Novell 4.x - Link zum Baustein des BSI-Grundschutzhandbuchs
|
|
|
|
|
|
|
|
|
|
|
|
Novell stellt das Programm DSECURE zum Download zur Verfügung. Damit können Sicherheitslücken einer eDirectory-Installation aufgedeckt werden.
|
|
|
|
|
|
|
|
|
|
|
|
Windows: Bücher (7), Advisories (6), Security-Guides (21), Vulnerabilities (2)
|
Juni 2007
|
|
|
|
|
|
|
|
|
|
|
|
Bücher
|
|
|
|
|
|
|
|
|
|
|
|
 Microsoft Windows 2000 Sicherheit - Dieses Buch behandelt sowohl die Sicherheit des Unternehmensnetzwerkes nach Aussen als auch die Sicherheitsverwaltung der internen Ressourcen im Active Directory Verzeichnisdienst, den Einsatz von Benutzerrichtlinien und den Einsatz von offenen Sicherheitsstandards wie Kerberos zur Benutzerauthentifizierung unter Windows 2000. Erschienen 2000 - amazon Kundenrezension 4 Sterne.
|
|
|
|
|
|
|
|
|
|
|
|
 Microsoft Windows Sicherheit. Das Praxisbuch - Erschienen 2002 - amazon Kundenrezension 5 Sterne.
|
|
|
|
|
|
|
|
|
|
|
|
 Windows-Sicherheit. Sicherheit von Systemen, Daten und Netzwerken unter Win2000, XP, .NET - Die Autoren vermitteln in einem prozessorientierten Ansatz die Aspekte der Daten-, Zugriffs- und Netzwerksicherheit. Beginnend mit einer Erläuterung der Grundbegriffe zum Thema Sicherheit und der anerkannten Standards hierzu, werden die Prozessmodelle des Sicherheitsmanagements dargelegt. Es werden sowohl die administrativen Tools der MMC - die MS Management Konsole - und deren Einsatz bezüglich benutzer- und ressourcenbezogener Sicherheit als auch die Datenverschlüsselung, Authentifikation und Authentizität im Umgang mit Datenkommunikation behandelt. Schließlich werden neben Sicherheitsaspekten einer Internetanbindung und vieler Netzwerkdienste (z.B. DHCP, DNS, RAS und VPN) auch Kontroll- und Testinstumente behandelt. Erschienen 2001 - amazon Kundenrezension noch keine.
|
|
|
|
|
|
|
|
|
|
|
|
 Windows 2000 Security - new technology - Als professioneller Netzwerkadministrator und Entwickler erfahren Sie in diesem Buch alles Notwendige über Techniken zur Kryptographie, den Kerberos-Standard, das Netzwerkmodell des Active Directory, das Authentifizierungsverfahren unter Windows 2000 sowie verschlüsselte Dateisysteme. Der Autor behandelt sämtliche Funktionen von Windows 2000, die laut Hersteller die Sicherheit eines Netzwerkes garantieren sollen. Ein sehr technisches Buch für ambitionierte Leser. Erschienen 2001 - amazon Kundenrezension noch keine.
|
|
|
|
|
|
nach oben
|
|
|
|
|
|
 Windows XP Professional Security - This book explains how to deploy Windows XP securely and manage ongoing security. It overviews technology from a security perspective and offers technical configurations to increase security, tailored to specific scenarios and environments, highlights where significant changes have been made in Windows XP over Windows 2000, and discusses the potential of an enterprise with mixed Windows operating systems. Sections cover securing the operating system, network security, Active Directory and Internet services, and preparing for the worst. Weber is an information security consultant. Bahadur is cofounder of a computer consulting company. Copyright © 2004 Book News, Inc., Portland, OR. Erschienen 2002 - amazon Kundenrezension noch keine.
|
|
|
|
|
|
|
|
|
|
|
|
 Windows 2000 Security: Technical Reference - Erschienen 2000 - amazon Kundenrezension noch keine.
|
|
|
|
|
|
|
|
|
|
|
|
 Windows NT/2000 network security - ferrets out security holes in Microsoft's network operating systems. Network administrators looking for war stories and lots of detailed instructions on plugging specific holes should look elsewhere - mainly on the Web and on electronic mailing lists - but this book can provide you a decent base knowledge of how bad guys are most likely to attack. Erschienen 2000 - amazon Kundenrezension noch keine.
|
|
|
|
|
|
nach oben
|
|
|
|
|
|
Webseiten-Advisories
|
|
|
|
|
|
|
|
|
|
|
|
Windows 2000 Patchliste - vom RUS-CERT.
|
|
|
|
|
|
|
|
|
|
|
|
Windows XP Patchliste - vom RUS-CERT.
|
|
|
|
|
|
|
|
|
|
|
|
Microsoft Windows Updates - der Windows Update-Bereich.
|
|
|
|
|
|
|
|
|
|
|
|
/ Windows XP Professional Resource Kit -hier finden Sie umfassende technische Informationen zur Installation, Konfiguration und zum Support von Windows XP Professional in Unternehmensnetzwerken. Das Resource Kit, ursprünglich veröffentlicht bei Microsoft Press, ist jetzt in Auszügen kostenfrei bei TechNet verfügbar. Es sind allerdings noch nicht alle Kaiptel in deutsch verfügbar.
|
|
|
|
|
|
|
|
|
|
|
|
Microsoft - zum Security & Privacy Bereich von Microsoft.
|
|
|
|
|
|
|
|
|
|
|
|
Microsoft - zum TechNet Security die Security Bulletins und der Download-Bereich.
|
|
|
|
|
|
|
|
|
|
|
|
Webseiten - IT-Security-Guides
|
|
|
|
|
|
|
|
|
|
|
|
Client unter Windows NT - Link zum Baustein des BSI-Grundschutzhandbuchs.
|
|
|
|
|
|
|
|
|
|
|
|
Server unter Windows NT - Link zum Baustein des BSI-Grundschutzhandbuchs.
|
|
|
|
|
|
|
|
|
|
|
|
Client unter Windows 95 - Link zum Baustein des BSI-Grundschutzhandbuchs.
|
|
|
|
|
|
|
|
|
|
|
|
Client unter Windows 2000 - Link zum Baustein des BSI-Grundschutzhandbuchs.
|
|
|
|
|
|
|
|
|
|
|
|
Server unter Windows 2000 - Link zum Baustein des BSI-Grundschutzhandbuchs.
|
|
|
|
|
|
|
|
|
|
|
|
Client unter Windows XP - Link zum Baustein des BSI-Grundschutzhandbuchs.
|
|
|
|
|
|
|
|
|
|
|
|
Gruppenrichtlinien - Webseite die sich sehr ausführlich mit den Gruppen- und Systemrichtlinien von Windows beschäftigt. Zahlreiche Beispiele und HowTo’s.
|
|
|
|
|
|
|
|
|
|
|
|
Hitchhiker’s Guide to Security Teil I - das Wichtigste knapp gefasst und verständlich dargestellt - von der Universität Wien .
|
|
|
|
|
|
nach oben
|
|
|
|
|
|
Angriff auf Passwörter in Windows Netzen - dieser Artikel bei heise-Security geht auf die Schwachstellen bei der Übertragung von Passwörtern in Windows-Netzen ein.
|
|
|
|
|
|
|
|
|
|
|
|
Grundlegende Sicherheitschecklisten für Windows Server 2003 - im Microsoft TechNet
|
|
|
|
|
|
|
|
|
|
|
|
Windows XP aber sicher - Empfehlungen des Forschungszentrums Jülich zu XP Sicherheitseinstellungen.
|
|
|
|
|
|
|
|
|
|
|
|
Microsoft Technet Security.
|
|
|
|
|
|
|
|
|
|
|
|
Windows NT Workstation Security Advisor Checklist (pdf 146 kb - DoE)
|
|
|
|
|
|
|
|
|
|
|
|
Die NSA hat unter anderem Security Guides zu den Betriebssystemen Windows NT, 2000, XP und 2003 Server entwickelt.
|
|
|
|
|
|
|
|
|
|
|
|
Das Center for Internet Security hat Security Benchmarks zu den Betriebssystemen Windows NT, 2000, XP und 2000 Server entwickelt.
|
|
|
|
|
|
|
|
|
|
|
|
Windows 2000 Systems Administration Guide - NIST.
|
|
|
|
|
|
|
|
|
|
|
|
Windows XP - Security Guide im Microsoft TechNet.
|
|
|
|
|
|
|
|
|
|
|
|
Windows Vista - Security Guide im Microsoft TechNet.
|
|
|
|
|
|
|
|
|
|
|
|
Security in Windows 2003 - umfassende Security Guides bei Computer Performance.
|
|
|
|
|
|
|
|
|
|
|
|
Windows Server 2003 - Security Guide im Microsoft TechNet.
|
|
|
|
|
|
|
|
|
|
|
|
Threats and Countermeasures - ergänzt die Informationen der Guides zu XP und Server 2003 im Microsoft TechNet.
|
|
|
|
|
|
|
|
|
|
|
|
Webseiten - Vulnerabilities
|
|
|
|
|
|
nach oben
|
|
|
|
|
|
NTBugtraq
|
|
|
|
|
|
|
|
|
|
|
|
Security Focus
|
|
|
|
|
|
|
|
|
|
|
|
z/OS / Grossrechner
|
Feb. 2005
|
|
|
|
|
|
|
|
|
|
|
|
Artikel
|
|
|
|
|
|
|
|
|
|
|
|
Sicherheitschecks entlarven Schwachstellen von Mainframes - in der COMPUTERWOCHE Nr. 37 vom 15. September 2000 hat die CONSUL risk management Deutschland GmbH einen Artikel über Schwachstellen von Mainframes veröffentlicht. "Ein Großrechner ist keine uneinnehmbare Festung. Mit Hilfe geeigneter Tools, die sogar im Internet zu finden sind, können Hacker Sicherheitslücken der Rechnerboliden ausnutzen. Gezielte Analysen können helfen, die häufigsten Schwachstellen zu identifizieren..." download (doc 25 kb)
|
|
|
|
|
|
|
|
|
|
|
|
S/390- und zSeries-Mainframe - Link zum Baustein des BSI-Grundschutzhandbuchs.
|
|
|
|
|
|
|
|
|
|
|
|
Elektronische Bücher
|
|
|
|
|
|
|
|
|
|
|
|
z/OS Websphere and J2EE Security Handbook - IBM Redbook
|
|
|
|
|
|
|
|
|
|
|
|
Putting the latest z/OS Security Features to work - IBM Redbook
|
|
|
|
|
|
nach oben
|
|
|
|