Verschaffen Sie sich einen klaren, verständlichen Überblick darüber, wie sicher Ihre Infrastruktur ist — und wie InfraNest Ihr Konto und Ihre Daten schützt. Dieser Artikel richtet sich an alle, die ihre Sicherheitslage verstehen oder verbessern möchten, kein technisches Vorwissen erforderlich.
Überblick
- InfraNest prüft kontinuierlich, ob Ihre Infrastruktur sicher konfiguriert ist, und die Plattform selbst wurde nach strengen Sicherheitspraktiken entwickelt.
- Befunde werden verständlich erklärt, nach Schweregrad eingestuft und, wo möglich, mit Ein-Klick-Lösungen versehen.
- Die Sicherheitsprüfungen erstrecken sich über fünf Bereiche: Zertifikate, DNS und E-Mail, Domains, Server und Firewalls.
- Über die Prüfung Ihrer Konfiguration hinaus schützt InfraNest Ihr Konto auch durch Anmeldesicherheit, Verschlüsselung und strikte Datenisolierung.
Ihre Sicherheitsberater überprüfen
InfraNest überprüft Ihre Sicherheit an fünf Stellen. Jeder Berater zeigt nur Prüfungen an, zu denen tatsächlich gehandelt werden kann, erklärt, warum ein Befund wichtig ist, und bietet eine Lösung sowie einen zusammengefassten Score.
- Gehen Sie zu Certificate health, um schwache Schlüssel, veraltete Signaturen, Diskrepanzen und Kettenprobleme bei Ihren Zertifikaten zu überprüfen.
- Gehen Sie zu Check DNS and email security, um SPF-, DMARC-, DKIM-, MX-, DNSSEC- und CAA-Einstellungen für jede DNS-Zone zu überprüfen.
- Gehen Sie zu Keep a domain secure, um Transfersperre, WHOIS-Datenschutz, DNSSEC, automatische Verlängerung und Nameserver-Einstellungen zu überprüfen.
- Gehen Sie zu Keep a server secure, um Firewalls, offene Ports, Backups und andere Server-Einstellungen zu überprüfen.
- Gehen Sie zu Manage firewalls, um die Befunde des Firewall-Beraters zu riskanten eingehenden Regeln zu überprüfen.
Jeder Berater listet seine Befunde nach Schweregrad geordnet auf, mit einem kurzen Hinweis dazu, warum es wichtig ist, und, wo möglich, einer Lösung, die Sie mit einem Klick anwenden können.
Verstehen, wie InfraNest Ihr Konto schützt
- Melden Sie sich mit E-Mail/Passwort oder SSO an und aktivieren Sie die Zwei-Faktor-Authentifizierung sowie die E-Mail-Verifizierung für zusätzlichen Schutz.
- Rechnen Sie damit, bei sensiblen Aktionen Ihre Identität erneut bestätigen zu müssen — dieser Re-Authentifizierungsschritt hilft, unbefugte Änderungen zu verhindern, selbst wenn Ihre Sitzung kompromittiert ist.
- Richten Sie unter Team Rollen und Berechtigungen ein, sodass jede Person nur Zugriff auf das hat, was sie benötigt.
- Speichern Sie Anbieter-Zugangsdaten, Webhook-Geheimnisse und Tokens im Wissen, dass diese verschlüsselt sind und nach dem Speichern nie wieder angezeigt werden.
- Verlassen Sie sich auf den eigenen Verschlüsselungsschlüssel Ihrer Organisation zum Schutz Ihrer Geheimnisse — kein Schlüssel eines anderen Kunden kann sie lesen, und das endgültige Löschen Ihrer Organisation zerstört diesen Schlüssel, wodurch alle gespeicherten Geheimnisse dauerhaft unlesbar werden, auch in jedem Backup.
- Sehen Sie jederzeit im Audit Log nach, um eine Aufzeichnung jeder in Ihrem Konto durchgeführten Aktion einzusehen.
NoteDie Daten Ihrer Organisation sind strikt von anderen Organisationen isoliert — sie werden niemals vermischt oder geteilt.
WarningDas Löschen Ihrer Organisation zerstört Ihren eindeutigen Verschlüsselungsschlüssel dauerhaft. Dadurch werden alle gespeicherten Geheimnisse für immer unlesbar, auch in Backups — dies kann nicht rückgängig gemacht werden.
Tipps
- Überprüfen Sie Ihre Sicherheitsberater regelmäßig, nicht nur einmal — neue Befunde können auftauchen, wenn sich Ihre Infrastruktur ändert.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung so bald wie möglich; sie ist eine der einfachsten Möglichkeiten, Ihr Konto zu schützen.
- Nutzen Sie Rollen und Berechtigungen, um den Zugriff einzuschränken, statt jedem die volle Kontrolle zu geben.
War dieser Artikel hilfreich?