Sicherheit ist kein Zustand, der zu Erreichen ist, sondern eine Einstellung.
Webworker wie wir sollten Sicherheit immer als Prozess sehen, der dauerhaft bearbeitet wird. Jede Änderung am Quellcode, jeder veröffentlichte Artikel kann eine Sicherheitslücke darstellen. Alle Maßnahmen, die dazu führen, dass ein System sicherer wird, sind daher sinnvoll. Sie sind aber nie abschließend. Den Zustand: „Jetzt ist dein Blog sicher.“ gibt es nicht. Monitoring verkürzt die Reaktionszeit bei einem Ernstfall, aber verhindert nicht das Problem. Im folgenden führe ich ein paar Maßnahmen auf, die dabei helfen ein Blog abzusichern. Solche Listen sind nie vollständig. Weiterführende Quelle habe ich am Ende zusammen getragen.
