Ausfall von Online-Meeting-Service Microsoft Teams

Anfang der Woche fiel Microsoft Teams, der Online-Meeting-Service des Anbieters aus. Dadurch konnten Millionen Nutzer weltweit den Service nicht nutzen. Schuld an dem Ausfall war ein ausgefallenes Zertifikat. Ein Kommentar von Kevin Bocek, Sicherheitsexperte bei Venafi. [...]

Kevin Bocek, VP Security Strategy and Threat Intelligence bei Venafi
Kevin Bocek, VP Security Strategy and Threat Intelligence bei Venafi (c) Venafi

Microsoft erlebt etwas, was jeden Tag bei Konzernen und Weltmarktführern passiert. Die Erneuerung von Zertifikaten kann Wochen dauern und es werden oft Fehler gemacht. Diese können dazu führen, dass ein Dienst oder eine Anwendung stunden- oder tagelang, in manchen Fällen sogar noch länger, ausfällt. Dies ist kein einmaliges Ereignis, und leider gab es bei Microsoft Azure und LinkedIn in der Vergangenheit ähnliche Ausfälle aufgrund abgelaufener Zertifikate.

Das Hauptproblem ist, dass Zertifikate als Authentifikatoren für Maschinen fungieren, sie berechtigen zur Verbindung und Kommunikation zwischen den Maschinen. Schlüssel und Zertifikate dienen als maschinelle Identitäten und sind für die Arbeit in der heutigen vernetzten und digitalen Wirtschaft von entscheidender Bedeutung. Wenn sie ablaufen oder nicht vertrauenswürdig sind, wird schlussendlich das Geschäft gestört.

Das Problem besteht darin, dass die meisten Unternehmen und Regierungsbehörden Tausende von Zertifikaten verwenden, aber nicht über den Einblick oder die Automatisierung verfügen, die erforderlich sind, um kritische Zertifikate vor ihrem Ablauf zu identifizieren und zu ersetzen. Ein Ausfall aufgrund eines ausgefallenen Zertifikats ist wirklich schmerzhaft, nicht nur für die Nutzer, sondern auch für die IT– und Sicherheitsteams. Ein manuelles Auffinden eines abgelaufenen Zertifikats ist wie die Suche nach einer ganz bestimmten Nadel im Heuhaufen.

*Kevin Bocek ist Vice President Security Strategy & Threat Intelligence bei Venafi.


Mehr Artikel

News

Bad Bots werden immer menschenähnlicher

Bei Bad Bots handelt es sich um automatisierte Softwareprogramme, die für die Durchführung von Online-Aktivitäten im großen Maßstab entwickelt werden. Bad Bots sind für entsprechend schädliche Online-Aktivitäten konzipiert und können gegen viele verschiedene Ziele eingesetzt werden, darunter Websites, Server, APIs und andere Endpunkte. […]

Frauen berichten vielfach, dass ihre Schmerzen manchmal jahrelang nicht ernst genommen oder belächelt wurden. Künftig sollen Schmerzen gendersensibel in 3D visualisiert werden (c) mit KI generiert/DALL-E
News

Schmerzforschung und Gendermedizin

Im Projekt „Embodied Perceptions“ unter Leitung des AIT Center for Technology Experience wird das Thema Schmerzen ganzheitlich und gendersensibel betrachtet: Das Projektteam forscht zu Möglichkeiten, subjektives Schmerzempfinden über 3D-Avatare zu visualisieren. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*