Zum Hauptinhalt springen
15. Dez. 2025 Hammer

Hammer Wochen-Update, Woche bis 14. Dezember 2025

In der Woche bis zum 14. Dezember 2025 konzentrierten sich die Teams in Großbritannien und der EMEA-Region auf Sicherheit, Enterprise-Komponenten und Cloud. Wir haben einige Geschichten mit klaren Auswirkungen auf Architektur und Beschaffung herausgegriffen – und was Partner als Nächstes tun sollten.

Honeypots können Verteidigern helfen oder sie ruinieren, wenn sie schlecht implementiert werden

Was passiert ist.

The Register (Security) berichtet: Honeypots können Verteidigern helfen oder sie ruinieren, wenn sie schlecht implementiert werden. PLUS: Kriminelle könnten dank schwacher Standardeinstellungen Ihre KI-Budgets verbrennen; CISAs Top-25-Schwachstellen für 2025; Und weitere Infosec-In-Kürze-Meldungen: Das National Cyber Security Centre des Vereinigten Königreichs … [1]

Na und.

Partner sollten Richtlinien in Kontrollen umsetzen, die echten Phishing- und Ransomware-Übungen standhalten. Hammer Distribution unterstützt verwaltete SOC-Integrationen sowie Datenschutz und Microsoft 365-Backup, um Wiederherstellungspunkte zu härten.

  • Führen Sie einen Wiederherstellungstest aus einem unveränderlichen Backup-Satz durch und messen Sie die RTO.
  • Ordnen Sie die MFA-Abdeckung und den bedingten Zugriff auf Hochrisiko-Apps zu.
  • Führen Sie eine 30-minütige Phishing-Übung mit Run-Book-Zeitplänen durch.

Microsoft verspricht mehr Bug-Auszahlungen, mit oder ohne Bounty-Programm

Was passiert ist.

The Register (Security) berichtet: Microsoft verspricht mehr Bug-Auszahlungen, mit oder ohne Bounty-Programm. Kritische Schwachstellen in Drittanbieter-Anwendungen sind im Rahmen der 'in scope by default'-Initiative preisberechtigt. Microsoft überarbeitet sein Bug-Bounty-Programm t… [2]

Na und.

Vorlaufzeiten für Komponenten und Schreibausdauer prägen weiterhin die Gesamtkosten. Hammer Distribution führt Enterprise-Komponenten – SSDs, Laufwerke und Speicher –, um Aktualisierungsfenster abzusichern.

  • SSD- SSD Ausdauer (DWPD/TBW) gegen Schreibmuster validieren.
  • Bereiten Sie Ersatz- laufwerke und Speicher für den Änderungsplan des nächsten Quartals vor.

AWS DataSync erhöht Skalierbarkeit und Leistung für Dateiübertragungen vor Ort

Was passiert ist.

AWS What’s New berichtet: AWS DataSync erhöht Skalierbarkeit und Leistung für Dateiübertragungen vor Ort. Der AWS DataSync Enhanced-Modus unterstützt jetzt Datenübertragungen zwischen lokalen Dateiservern und Amazon S3 … [3]

Na und.

Cloud-Teams benötigen Leitplanken, die Ausgaben, Identität und Datenpfade in Einklang bringen. Hammer Distribution hilft bei der Definition von Landing Zones und FinOps -Richtlinien, sodass Architektur und Kostenkontrolle gemeinsam ausgeliefert werden.

  • Legen Sie eine Basis- Landing Zone (Identität, Netzwerk, Protokollierung) fest und rollen Sie sie auf alle Konten aus.
  • Aktivieren Sie Budgetwarnungen und Anomalieerkennung; weisen Sie Verantwortliche zu.
  • Vor Monatsende Nicht-Prod-Instanzen richtig dimensionieren oder planmäßig abschalten.

AWS Shield Network Security Director unterstützt jetzt Multi-Account-Analysen

Was passiert ist.

AWS What’s New berichtet: AWS Shield Netzwerk- Sicherheitsdirektor unterstützt jetzt Multi-Account-Analysen. Heute kündigt AWS Multi-Account-Netzwerksicherheitsverwaltung und automatisierte Netzwerkanalyse für den Netzwerksicherheitsdirektor an… [4]

Na und.

Partner sollten Richtlinien in Kontrollen umsetzen, die echten Phishing- und Ransomware-Übungen standhalten. Hammer Distribution unterstützt verwaltete SOC-Integrationen sowie Datenschutz und Microsoft 365-Backup, um Wiederherstellungspunkte zu härten.

  • Führen Sie einen Wiederherstellungstest aus einem unveränderlichen Backup-Satz durch und messen Sie die RTO.
  • Ordnen Sie die MFA-Abdeckung und den bedingten Zugriff auf Hochrisiko-Apps zu.
  • Führen Sie eine 30-minütige Phishing-Übung mit Run-Book-Zeitplänen durch.

Amazon EMR Managed Scaling ist jetzt in 7 weiteren AWS-Regionen verfügbar

Was passiert ist.

AWS What’s New berichtet: Amazon EMR Managed Scaling ist jetzt in 7 weiteren AWS-Regionen verfügbar. Wir freuen uns, bekannt zu geben, dass Amazon EMR Managed Scaling jetzt für EMR auf EC2-Kunden in Asien-Pazifik (Malaysia… verfügbar ist [5]

Na und.

Partner sollten Richtlinien in Kontrollen umsetzen, die echten Phishing- und Ransomware-Übungen standhalten. Hammer Distribution unterstützt verwaltete SOC-Integrationen sowie Datenschutz und Microsoft 365-Backup, um Wiederherstellungspunkte zu härten.

  • Führen Sie einen Wiederherstellungstest aus einem unveränderlichen Backup-Satz durch und messen Sie die RTO.
  • Ordnen Sie die MFA-Abdeckung und den bedingten Zugriff auf Hochrisiko-Apps zu.
  • Führen Sie eine 30-minütige Phishing-Übung mit Run-Book-Zeitplänen durch.

So haben wir diese Geschichten ausgewählt: Wir haben UK/EMEA-Unternehmensfeeds und offizielle Herstellerhinweise gescannt, nach Architektur- und Beschaffungsauswirkungen gefiltert und Punkte mit klaren Handlungsempfehlungen für Partner beibehalten. Wir begrenzen die Referenzen auf fünf, um den Fokus zu behalten.

Referenzen

  1. The Register (Security) - Honeypots können Verteidigern helfen oder sie verdammen, wenn sie schlecht implementiert sind
  2. The Register (Security) - Microsoft verspricht mehr Bug-Auszahlungen, mit oder ohne Bounty-Programm
  3. AWS What’s New - AWS DataSync erhöht Skalierbarkeit und Leistung für On-Premises-Dateiübertragungen
  4. AWS What’s New - AWS Shield Network Security Director unterstützt jetzt Multi-Account-Analysen
  5. AWS What’s New - Amazon EMR Managed Scaling ist jetzt in 7 weiteren AWS-Regionen verfügbar