{"id":53293,"date":"2023-08-17T10:20:53","date_gmt":"2023-08-17T08:20:53","guid":{"rendered":"https:\/\/www.burks.de\/burksblog\/?p=53293"},"modified":"2023-08-18T08:29:04","modified_gmt":"2023-08-18T06:29:04","slug":"unter-cyberangreifenden-und-administrierenden","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2023\/08\/17\/unter-cyberangreifenden-und-administrierenden","title":{"rendered":"Unter Cyberangreifenden und Administrierenden"},"content":{"rendered":"<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/08\/160823_5gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/08\/160823_5kl.jpg\" alt=\"it\" border=\"0\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/a><br \/>\n<sup>IT-Verantwortlicher einer deutschen Kommune (Symboldbild)<\/sup><\/p>\n<p>Ich habe mir <a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/Unternehmen-und-Organisationen\/Standards-und-Zertifizierung\/IT-Grundschutz\/WIBA\/Weg_in_die_Basis_Absicherung_WiBA_node.html\">die 18 Checklisten<\/a> des BSI angesehen, auf die <a href=\"https:\/\/www.heise.de\/news\/Basisabsicherung-fuer-Kommunen-BSI-veroeffentlicht-niedrigschwellige-Checklisten-9246027.html\">Heise<\/a> hinwies: &#8222;Kommunen sind zunehmend Ziele von Cyber-Angriffen. F\u00fcr angemessenen Schutz mangelt es oft an Wissen und Personal.&#8220;<\/p>\n<p>Da bin ich aber gespannt. Wie sollen die Kommunen das \u00e4ndern, wenn sie ohnehin <a href=\"https:\/\/www.destatis.de\/DE\/Presse\/Pressemitteilungen\/2022\/11\/PD22_468_713.html\">f\u00fcr nichts mehr Geld<\/a> haben? Fortbildungskurse f\u00fcr Mitarbeiter? Wer soll das bezahlen?<\/p>\n<p>Man kann nat\u00fcrlich \u00fcber alles meckern. Wenn man sich ansieht, was das BSI vorschl\u00e4gt, beginnt man zu ahnen, wie es in den Kommunen cyberm\u00e4\u00dfig aussieht. Word-Dokumente! Da f\u00e4ngt es schon an. Das BSI geht mit schlechtem Beispiel voran. Da f\u00e4llt mir die uralte <a href=\"https:\/\/dfir.com.br\/wp-content\/uploads\/2014\/02\/blair.htm\">Schlagzeile<\/a> ein. &#8222;Microsoft Word bytes Tony Blair in the butt&#8220;.<\/p>\n<p>Schon gelesen, BSI? <i><a href=\"https:\/\/www.heise.de\/news\/Zero-Day-Luecke-in-Microsoft-Office-erlaubt-Codeschmuggel-7125635.html\">Microsoft warnt Kunden<\/a> aktuell vor einer gravierenden Sicherheitsl\u00fccke in Verbindung mit docx-Dateien. Das Gef\u00e4hrliche an dieser Sicherheitsl\u00fccke ist die Tatsache, dass das alleinige \u00d6ffnen der jeweiligen Word-Datei gen\u00fcgt, um den Schadcode auszuf\u00fchren und <a href=\"https:\/\/de.wikipedia.org\/wiki\/Remote_Code_Execution\">Remote Code Execution<\/a> zu erm\u00f6glichen.<\/i><\/p>\n<p><a href=\"https:\/\/www.youtube.com\/watch?v=iDbyYGrswtg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/08\/160823_2.jpg\" alt=\"internet\" border=\"0\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/a><\/p>\n<p><i>Der Transport von Dokumenten und Datentr\u00e4gern sollte bspw. in einer verschlossenen Tasche und\/oder im Kofferraum eines Fahrzeugs erfolgen, statt sie sichtbar und leicht zugreifbar zu machen.<\/i><br \/>\nFull ack. Man ist von lokalen Politikern gewohnt, dass sie Laptops mit unverschl\u00fcsselten Daten <a href=\"https:\/\/taz.de\/Ruecktritt-in-Potsdam\/!5135193\/\">gern in Fahrzeugen lassen<\/a> und dass diese Laptops dann bei Rockerbanden landen. Das sollten Kommunen anders handhaben.<\/p>\n<p><i>Ist festgelegt, ob und wie dienstliche Informationen auf fremden IT-Systemen verarbeitet werden d\u00fcrfen?<\/i><br \/>\nGilt das nicht viel mehr f\u00fcr das Gegenteil? Also etwa w\u00e4hrend der Dienstzeit <a href=\"https:\/\/www.spiegel.de\/karriere\/privates-auf-dienst-computer-was-ist-erlaubt-a-1044081.html\">Raubkopien herstellen<\/a> &#8211; verboten oder nicht? Und was ist ein &#8222;fremdes&#8220; IT-System? Bei mir w\u00e4re da Microsoft erste Wahl f\u00fcr Alienm\u00e4\u00dfiges. (Chor der Administrierenden im Hintergrund: Aber was ist dann <a href=\"https:\/\/www.microsoft.com\/de-de\/microsoft-cloud\">mit der Cloud?<\/a>)<\/p>\n<p><i>Zielsetzung ist der Bezug von integrer Software, die bei einem seri\u00f6sen Anbieter gekauft\/heruntergeladen wird. Eine vertrauensw\u00fcrdige Quelle ist typischerweise der Hersteller\/Entwickler der jeweiligen Software. Idealerweise stellt die vertrauensw\u00fcrdige Quelle eine M\u00f6glichkeit bereit, die Software auf Integrit\u00e4t zu \u00fcberpr\u00fcfen. Steht diese M\u00f6glichkeit zur Verf\u00fcgung, sollte sie auch genutzt werden.<\/i><br \/>\n&#8222;Integer&#8220; ist nur und ausschlie\u00dflich Open-Source-Software, hilfsweise Software, die von <a href=\"https:\/\/www.wuv.de\/Archiv\/Signal-Das-neue-Leben-des-Brian\">Edward Snowden<\/a> oder <a href=\"https:\/\/de.wikipedia.org\/wiki\/Phil_Zimmermann\">Phil Zimmermann<\/a> pers\u00f6nlich empfohlen wurde. Aber dann bliebe in den Kommunen vermutlich gar nichts mehr \u00fcbrig von der sch\u00f6nen Klickibunti-Welt. Auch Netzwerk Recherche ist im April 2023 mit <a href=\"https:\/\/netzwerkrecherche.org\/blog\/kategorie\/newsletter\/\">dem Newsletter<\/a> auf diesen Zug aufgesprungen. Wenn schon Journalisten einen feuchten Kehricht auf Sicherheit geben, was sollen dann die Kommunen machen?<\/p>\n<p><i>Aktive Inhalte in Office-Dokumenten sollten nie automatisch ausgef\u00fchrt werden. Falls eine h\u00e4ndische Ausf\u00fchrung notwendig ist, m\u00fcssen die aktiven Inhalte aus vertrauensw\u00fcrdigen Quellen stammen. Alle Benutzenden [sic] m\u00fcssen bez\u00fcglich der Gef\u00e4hrdungen durch Aktive Inhalte in Office-Dateien sensibilisiert werden. Zu Office-Anwendungen z\u00e4hlen hier insbesondere auch Anwendungen f\u00fcr PDF-Dateien sowie E-Mail-Clients.<\/i><br \/>\nDie Botschaft h\u00f6r ich wohl, allein mir fehlt der Glaube. Wieso eigentlich &#8222;h\u00e4ndisch&#8220;? Oder meinen die &#8222;h\u00e4ndisch sensibilisieren&#8220;? Das w\u00fcrde mich interessieren, obzwar es dann auf die einzelne Verwaltungsfachangestellte ank\u00e4me. Zwischenfrage, wie vor Sodom und Gomorrha: Gibt es Kommunen, die als E-Mail-Client <i>nicht<\/i> Outlook einsetzen?<\/p>\n<p><i>Zudem sollte der <a href=\"https:\/\/www.burks.de\/artikel\/iloveyou.html\">Versand und Empfang von ausf\u00fchrbaren Dateien<\/a> \u00fcber E-Mail, die Nutzung veralteter Office-Formate (z. B. .doc oder .xls) oder das lokale Ausf\u00fchren von Skripten nach M\u00f6glichkeit blockiert werden.<\/i><br \/>\nSchon klar. Aber ist das Verschicken von Attachments mit <a href=\"https:\/\/www.burks.de\/speeches\/3.html\">Visual Basic Script<\/a> nicht so was von Anfang des Jahrtausends?<\/p>\n<p><i>Es sollten ausschlie\u00dflich moderne Webbrowser mit Sicherheitsfunktionen und mit aktueller Herstellerunterst\u00fctzung verwendet werden.<\/i><br \/>\nDefinieren sie &#8222;modern&#8220;?1 Ich darf also weder den <a href=\"https:\/\/www.burks.de\/burksblog\/2013\/03\/16\/netscape-3-x\">Netscape Navigator<\/a> noch <a href=\"https:\/\/www.burks.de\/burksblog\/2022\/07\/07\/noch-nie\">Lynx<\/a> einsetzen? Was erlauben BSI?<\/p>\n<p><a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Grundschutz\/Kompendium_Einzel_PDFs_2021\/05_DER_Detektion_und_Reaktion\/DER_2_1_Behandlung_von_Sicherheitsvorfaellen_Edition_2021.pdf?__blob=publicationFile&#038;v=2\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/08\/160823_3.jpg\" alt=\"sicherheitsvorf\u00e4lle\" border=\"1\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/a><\/p>\n<p><i>Die Pr\u00fcfung sollte bereits auf dem E-Mail-Server stattfinden. Es muss dabei geregelt werden, wie mit Dateien umgegangen werden soll, die das Schutzprogramm nicht lesen kann, z. B. bei verschl\u00fcsselten Daten. Falls die Pr\u00fcfung nicht auf dem E-Mail-Server stattfinden kann, muss sie auf dem E-Mail-Client erfolgen.<br \/>\nAu\u00dferdem sollten folgende Ma\u00dfnahmen umgesetzt werden:<br \/>\nAusf\u00fchrbare Dateien in E-Mail-Anh\u00e4ngen unterbinden<br \/>\nPr\u00fcfung des Dateiformats (Anzeige der Dateiendungen in voller L\u00e4nge aktivieren)<br \/>\nGr\u00f6\u00dfe von Dateianh\u00e4ngen beschr\u00e4nken (der Wert kann bspw. individuell je nach vorhandenen Ressourcen, Fachverfahren oder externen Vorgaben festgelegt werden)<\/i><br \/>\nJa, das ist doch die Frage: Wie soll man mit verschl\u00fcsselten Daten umgehen? Alles so lassen oder gar entschl\u00fcsseln? Nennen Sie mir <i>eine<\/i> Kommune in Deutschland, der man eine verschl\u00fcsselte Nachricht schicken kann! Eine! Nur eine! Wait a minute. Welches &#8222;Schutzprogramm&#8220; kann verschl\u00fcsselte Daten nicht lesen? Sollte das nicht auch verboten werden?<\/p>\n<p><b>Soweit sinnvoll und m\u00f6glich sollte auch die automatische Darstellung von HTML-Inhalten deaktiviert werden.<\/b><br \/>\nJa! Full ack. Es geschehen noch Zeichen und Wunder. Aber die Firma m\u00f6chte ich sehen, die ihren Angestellten die E-Mails auf <i>plain text<\/i> umstellt. Und die meisten wissen gar nicht, was ich damit meine. Noch nicht einmal der <a href=\"https:\/\/www.burks.de\/burksblog\/2020\/11\/27\/responsiv-nutzerfreundlich\">Deutsche Journalistenverband<\/a> macht das.<\/p>\n<p><i>Nur berechtigte Benutzende [sic] sollten sich an Clients anmelden k\u00f6nnen. Es gibt verschiedene Techniken, \u00fcber die die Authentizit\u00e4t von Benutzenden nachgewiesen werden kann. Die bekanntesten sind: PINs (Pers\u00f6nliche Identifikationsnummern), Passw\u00f6rter, Token wie z. B. Zugangskarten sowie Biometrie.<\/i><br \/>\nIch sage nur: <a href=\"https:\/\/www.paxton-access.com\/install-paxton\/resources\/system-tutorials\/\">Paxton<\/a>! Ich schreibe gerade ein Handbuch, wie man damit Zugangskarten programmiert und druckt, weil Paxton keines herausr\u00fcckt, sondern die Experten lieber zu Schulungen einl\u00e4dt, damit das Herrschaftswissen kostenpflichtig bei ihnen bleibt.<\/p>\n<p><i>Benutzende [sic] sollten angehalten werden, die Bildschirmsperre bei Verlassen des Arbeitsplatzes zu aktivieren.<\/i><br \/>\nIch verrate jetzt kein Betriebsgeheimnis, aber in meiner Firma ist jeder Angestellter verpflichtet, den Bildschirm zu sperren, sobald er oder sie den Allerwertesten auch nur ein wenig l\u00fcftet.<\/p>\n<p><i>Nur Administrierende [sic] sollten von externen Speichermedien booten k\u00f6nnen.<\/i><br \/>\n\u00c4hm. Das ist irgendwo erlaubt? Normale Nutzer d\u00fcrfen <a href=\"https:\/\/www.burks.de\/burksblog\/?s=usb-stick\">von USB-Sticks booten<\/a>?<\/p>\n<p><i>Administrierende m\u00fcssen au\u00dferdem \u00fcber eine geeignete Pers\u00f6nlichkeit verf\u00fcgen, um die ihnen \u00fcbertragenen Aufgaben zuverl\u00e4ssig und sorgf\u00e4ltig zu erledigen.<\/i><br \/>\nWie und zu welchem Ende erlangt man eine &#8222;geeignete Pers\u00f6nlichkeit&#8220;? Und wer stellt einem dann das betreffende Zertifikat aus?<\/p>\n<p><i>Ist sichergestellt, dass Benutzende einem Zugriff auf ihre Desktop-Umgebung zwecks Fernwartung jeweils aktiv zustimmen m\u00fcssen?<\/i><br \/>\nDas muss man extra betonen? Ich werde also manchmal in einer Kommune ferngewartet, ohne dass ich es wei\u00df? Das stelle ich mir f\u00fcr Politiker n\u00fctzlich vor, aber doch nicht f\u00fcr IT-Systeme?<\/p>\n<p><i>Die Personal Firewall muss so konfiguriert werden, dass die Benutzenden [sic] nicht durch <a href=\"https:\/\/learn.microsoft.com\/de-de\/windows\/security\/operating-system-security\/system-security\/windows-defender-security-center\/wdsc-hide-notifications\">Warnmeldungen<\/a> bel\u00e4stigt werden, die sie <a href=\"https:\/\/learn.microsoft.com\/de-de\/troubleshoot\/windows-server\/networking\/troubleshoot-windows-firewall-with-advanced-security-guidance\">nicht interpretieren k\u00f6nnen<\/a>.<\/i><br \/>\nDas wird jetzt Comedy. 0x8007042c? ChatGPT: <i>Die Zeichenfolge &#8222;0x8007042c&#8220; ist ein Fehlercode im hexadezimalen Format. In Windows-Betriebssystemen werden solche Fehlercodes oft verwendet, um spezifische Probleme oder Fehlerzust\u00e4nde zu identifizieren. In diesem Fall steht der Fehlercode &#8222;0x8007042c&#8220; f\u00fcr den Windows-Firewall-Fehler &#8222;RPC-Server nicht verf\u00fcgbar&#8220;.<\/i> Aha.<\/p>\n<p><i>Die Aufgaben sollten so verteilt werden, dass einerseits \u00dcberschneidungen in den Zust\u00e4ndigkeiten vermieden werden und andererseits keine L\u00fccken entstehen.<\/i><br \/>\nRharbarber, Rharbarber, Rahfasel. Man ahnt: Wenn mehr als einer zust\u00e4ndig ist, geht gar nichts mehr. Und meistens ist niemand zust\u00e4ndig. IT-Standort Deutschland at its best.<\/p>\n<p><a href=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/08\/160823_4gr.jpg\"><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/pix\/2023\/08\/160823_4kl.jpg\" alt=\"it\" border=\"0\" hspace=\"0\" vspace=\"0\" width=\"480\"\/><\/a><br \/>\n<up>Virenschutzprogramme, die E-Mails entschl\u00fcsseln (Symbolbild)<\/p>\n<p><i>Fehlende Kenntnis \u00fcber den Speicherort von Informationen. Unbefugter Zugriff auf Informationen, z. B. durch Administratoren des Cloud-Diensteanbieters.<\/i><br \/>\nKeine Ahnung. Sollte denn eine Kommune wissen, wo in der Microsoft-Wolke ihrer geheimen Daten gespeichert hat sind und wer die verwaltet? Seriously? Und an wen sollen die faxen, um das zu erfahren?<\/p>\n<p><i>Passw\u00f6rter m\u00fcssen geheim gehalten werden.<\/i><br \/>\nGut zu wissen. Ich kenne ein gro\u00dfen Krankenhaus in Berlin, bei dem an der Rezeption das Master-Passwort des Rechners an dessen Monitor klebt. L\u00e4cherlich ist dieser Hinweis gar nicht.<\/p>\n<p><i>Eine erzwungene Passwort-Erneuerung ist wenig zielf\u00fchrend, da dies zur Nutzung einfacher Passw\u00f6rter nach einem festen Muster verleitet.<\/i><br \/>\nIch werde in unregelm\u00e4\u00dfigen Abst\u00e4nden von der IT-Abteilung in sehr h\u00f6flichem sophisticated business English aufgefordert, mein Passwort zu \u00e4ndern. Falls ich das nicht mache, wird mein Account gesperrt. Ich benutze trotzdem keine einfachen Passw\u00f6rter. Das wird lustig, wenn dieses deutsche Sonderzeichen enth\u00e4lt, man aber &#8211; wie ich &#8211; mit einer englischen Tastatur arbeiten muss oder mit einer deutschen Tastatur, die Englisch belegt ist &#8211; und man nur drei Versuche hat, das Passwort einzugeben.<\/p>\n<p><i>Gibt es eine Festlegung, wie mit verschl\u00fcsselten E-Mails zu verfahren ist, wenn diese nicht durch das Virenschutzprogramm entschl\u00fcsselt werden k\u00f6nnen?<\/i><br \/>\nWTF, BSI? Virenschutzprogramme, die E-Mails entschl\u00fcsseln?<\/up><\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/53293?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/53293?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_53293 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_53293')){$('.twoclick_social_bookmarks_post_53293').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Unter%20Cyberangreifenden%20und%20Administrierenden%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2023\\\/08\\\/17\\\/unter-cyberangreifenden-und-administrierenden\",\"post_id\":53293,\"post_title_referrer_track\":\"Unter+Cyberangreifenden+und+Administrierenden\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>IT-Verantwortlicher einer deutschen Kommune (Symboldbild) Ich habe mir die 18 Checklisten des BSI angesehen, auf die Heise hinwies: &#8222;Kommunen sind zunehmend Ziele von Cyber-Angriffen. F\u00fcr angemessenen Schutz mangelt es oft an Wissen und Personal.&#8220; Da bin ich aber gespannt. Wie sollen die Kommunen das \u00e4ndern, wenn sie ohnehin f\u00fcr nichts mehr Geld haben? Fortbildungskurse f\u00fcr [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21,31,614],"tags":[],"class_list":["post-53293","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer","category-protect-your-privacy","category-security"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/53293","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=53293"}],"version-history":[{"count":13,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/53293\/revisions"}],"predecessor-version":[{"id":53319,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/53293\/revisions\/53319"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=53293"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=53293"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=53293"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}