ITKwebcollege.Security
|
|
|
- Hansl Schenck
- vor 7 Jahren
- Abrufe
Transkript
1 ITKwebcollege.Security Advanced Trainings Online-Trainings für Security-Consultants oder Security-Experten Stand März 2018 Ausbildungsinhalte ITKservice
2 Inhaltsverzeichnis Security Advanced Trainings 3 Spoofing & Spearphishing 3 Erpressungstrojaner oder Kryptotrojaner (Ransomware) 3 Früherkennung von Cyberangriffe 3 Hacker s Diary - Dedicated Malware Attack 3 Hacker s Diary - Unerkannt bleiben 4 Hacking und IT-Security 4 Infrastruktur und Demilitarisierte Zone (DMZ) 4 IT-Forensic 5 Analyse von Logfiles und SIEM 5 Meltdown & Spectre (und) Memory Attacks 5 Malware & Viren 6 Network Security Monitoring (NSM) 6 Opfer eines Hackerangriffs 6 Raspberry Pi/Hacking Devices 7 Social Engineering 7 Waffen der Hacker: SQL Injection 7 Webservice und server 8 Wie sicher ist Festplattenverschlüsselung? 8 Wie sich Hacker im Internet verstecken 8 Weitere wichtige Informationen 9 Sie haben Fragen oder Anregungen? 9 Copyrights und Vertragsbedingungen 9 Kontaktdaten Impressum 9 2
3 Security Advanced Trainings Spoofing & Spearphishing Spearphishing Angriffe per Beispiel Wie Angreifer professionelle s erzeugen Professionelle s mit Atomic Studio Stichwort: Proxy Server Verifikation von Adressen Erstellen von professionellen s Erpressungstrojaner oder Kryptotrojaner (Ransomware) Ransomware Funktionsweise und Abwehr Erscheinung der Neuzeit? Wer ist betroffen? Sollte man zahlen? Wieso erwischt man die nicht? Infektionswege? Infektion Payload Webbrowser Angriffe Welche Exploits stecken drin Netzwerkanalyse Locky Wie funktioniert Locky? Welche Dateien greift Locky an? Abwehrmaßnahmen Ransomware 2.0 Was kommt auf uns zu? Früherkennung von Cyberangriffe Früherkennung von Cyberangriffen Erkennen Sie Angriffe rechtzeitig oder erst nach dem Datenabfluss? Ausprägung von Cyberangriffen Scanning der Unternehmensnetzwerke Effiziente Erkennung Log File Analyse/SIEM Network Security Monitoring Hacker s Diary - Dedicated Malware Attack Gezielte Malware-Angriffe gegen Unternehmen Information Gathering Livedemo Angriffsmethode finden Dark Net Analyse der Ziele Informationssammlung Malware als Baukasten Dark Services Auslieferung der Malware Gegenmaßnahmen 3
4 Hacker s Diary - Unerkannt bleiben Überblick: Methoden zur Tarnung Anonyme Netzwerke Öffentliche Zugänge Erkennungsmerkmale MAC Adressen tarnen Videoüberwachung in Deutschland Augenzeugen Hidden Services Proxy Server VPN Anbieter Anonyme Betriebssysteme Spezial: TOR-KALI-Master Unit Hacking und IT-Security Aktuelle Angriffsszenarien Angriffe im Überblick Kryptotrojaner (Ransomware) SEO Fraud Zielgerichtete Attacken Dienstleistungen im Überblick Penetrationtesting Forensische Analysen NSM Analysen Ransomware Ransomware 2016 Ransomware in Zahlen Sofortmaßnahmen Sofortmaßnahmen/Kalkulation Prophylaxe Infrastruktur und Demilitarisierte Zone (DMZ) SEO Fraud SEO Fraud 2016 Blind Phishing Angriffe Interception Angriffe /Telefon Angriffe Gegenmaßnahmen Zielgerichtete Attacken Sofortmaßnahme Dienstleistungen im Überblick Wie Sie ein Unternehmen besser absichern Angriffspunkte im Überblick Mitarbeiter Webserver IT-Infrastruktur DMZ Infrastruktur im Überblick Häufig homogen gewachsen IT folgt Anforderung des Unternehmens Altlasten im Unternehmen Häufig keine Klassifikation von Sub-Netzen Analysen von Netzwerkströmen nur im Störfall Maßnahmen Organisatorische Maßnahmen Technische Maßnahmen Schutzbedarf nach Bereich Arbeitsplatz Server Domaincontroller Nessus Schwachstellenscanner Greenbone Security Manager (GSM) Web Security Scanner Netsparker Professional Erfassung von offenen Diensten Sonderrolle DMZ 4
5 IT-Forensic IT Forensic Geschichte der Computer Forensic Erfolge der Computer Forensic Unterstützende Gesetze Forensic im Internet Forensic Tools OSForensics Volatility DEFT Linux Beispiel Projekt CFREDS Umsetzung in Phase Forensische Analyse Forensische Berichterstattung Analyse von Logfiles und SIEM Analyse von Logfiles und SIEM Bedarfsanalyse Beispiel: Website Kritikalität Beispiel: Website Mindestanforderungen Beispiel: Website Zählen reicht nicht aus? Automatismen schaffen Schnelles Security Monitoring mit OMD OMD CheckMK Installation und Einsatz Maßgeschneidert Logfile Analyse durch SIEM und Co Harte Fakten Dienstleistung & Services Meltdown & Spectre (und) Memory Attacks Meltdown/Spectre/Memory Attacks Meltdown Angriff Beschreibung Vorführung Bedrohungspotential Spectre Angriff Beschreibung Angriffsmethoden Bedrohungspotential Chance für Dienstleister 5
6 Malware & Viren Ursprung, Funktion & Bekämpfung Kurze Historie der Malware Quellen moderner Malware Verbreitungskanal: Verbreitungskanal: Exploit Kit Angebote für Malware Darknet Börsen: AlphaBay Market Funktionen moderner Malware Ransomware Keylogger Trojans Abwehrverfahren im Überblick Anti Maleware Lösungen Network Security Monitoring Generelle Abwehrmethoden Network Security Monitoring (NSM) Ursprung, Funktion & Bekämpfung Viren 2016: Symantec IS Treat Report Exploit Kit Analyse mit NSM Malware im Internet Erkennungsquote von Malware Malware Tarnverfahren Effekte moderner Malware Tspion Keylogger im Kleinstformat Analyse von Tspion über Malwr.com Security Onion Historie Primäre Tools in Security Onion Snort Xplico/Netminer Sguil/Squert ELSA/Bro Argus/RA Snort Historie Emerging Thread (ET) Rules für Snort Emerging Thread (ET) Daily Updates Snort Rule Beispiel: Malware Zeus (Community) Snort Rules und Alerts Opfer eines Hackerangriffs Sguil Übersicht Herzstück der Security Onion Passive Real-time Asset Detection System (PRADS) Schlüsselfunktionen Mächtiges Werkzeug SQUERT NIDS/HIDS Event Konsole Bro Übersicht Erkennung des Angriffes Abfluss von Unternehmensdaten Forderungen/Erpressung Technische Erkennung Technische Auffälligkeiten/Anomalien Abfluss von Unternehmensinformationen Forderung und Erpressung Technische Erkennung Analyse über Security Devices Technische Auffälligkeiten/Anomalien Ungewöhnliches Anwendungs-/PC-Verhalten Wie tief ist der Angreifer eingedrungen Initial Analyse Erstanalyse Lassen sich die Angreifer lokalisieren Grundsätzliches Welche Systeme sind betroffen Grundsätzliches Vorgehen Fließen Unternehmensinformationen ab 6
7 Raspberry Pi/Hacking Devices Raspberry Pi und Hacking Devices Hacker im Taschenformat gefällig? Zwerge und Riesen Aufgaben einer Hacking Device Störung des Betriebsablaufs Aufbau einer einfachen Hacking Device Bestückung eines Raspberry Pi 3 Betriebssysteme für Raspberry Pi Hacking Basis OS KALI Linux Special: Raspberry Pi ohne Steckdose KALI Linux auf Raspberry installieren KALI Linux vorbereiten Konfigurationsdetails RASPI-CONFIG im Überblick Raspberry Pi vorbereiten Zugriff auf das Unternehmensnetzwerk Vorsicht: Für die echten Hacker Social Engineering Was ist Social Engineering? Grundsätzliche Arten des Social Engineering Human Based Impersonation Posing as important User Being a third party Desktop Support Shoulder Surfing Dumpster Diving Computer Based Phishing Spear Phishing Baiting Special USB Hacking Website Beispiel Online Scam Waffen der Hacker: SQL Injection SQL Injection (SQLi) Erkennen und Abwehren SQL Injection Gefahren Grundlagen Betroffene Programmiersprachen SQL Injection in der Praxis Angriffstool: SQLMAP Erfolgreiche Angriffe Log goes SIEM? Streams vs. SQL Injection Einfachere Abwehrmethoden Effizienteste Abwehr: Gute Programmierung 7
8 Webservice und server Angriffe gegen Webanwendungen Immunisierung gegen Strafverfolgung Angreifertypen (Web Attacken) Abhärtung gegen Angriffe Grundregeln Szenario 1 Schlechtes Beispiel Szenario 2 Gutes Beispiel Abhärtung gegen Angriffe: Hardening Wie sicher ist Festplattenverschlüsselung? Abhärtung von Apache Webserver Überprüfung der SSL/TLS Einstellung OWASP All About Web Security A1 SQL Injection im Detail & Tools A3 Cross Site Scripting Universelle Web Security Scanner Spitze des Eisbergs Bitlocker und Co. Der Bootprozess Größte Schwachstellen Secure Boot Normale Boot Prozess Fazit Was hat das mit Bitlocker und Co. zu tun? Wie lässt sich Bitlocker angreifen? Angriffsszenario Kommerzielle Tools für Key Extraaktion Master Key im Einsatz Wie kriegt man Bitlocker sicher? Welche Verschlüsseler sind angreifbar? Veracrypt Wie sich Hacker im Internet verstecken Hacker ohne Spuren Zugang zum Internet Anonyme Internetzugänge Internetzugänge: Sagen und Legenden Anonymität durch Verschleierung Channel VPN Proxy Server Tunneling mit Spezialprotokollen TOR-Netzwerk Funktionsweise Verbindungsaufbau Datenübertragung Facts Tor-Wächter: Entry Guards Tor-Exit-Nodes Wo legen Hacker Daten ab? 8
9 Weitere wichtige Informationen Sie haben Fragen oder Anregungen? Falls Sie Fragen, Wünsche oder Anregungen zu dieser oder zu anderen Ausbildungen haben, stehen wir Ihnen montags bis donnerstags in der Zeit von 08:00 17:00 Uhr und freitags von 08:00 15:00 Uhr sehr gerne zur Verfügung. Sie erreichen uns unter: Telefon: Ihre Ansprechpartner für das ITKwebcollege.ADMIN Christoph Holzheid Anne Hirschlein Thomas Wölfel Copyrights und Vertragsbedingungen Das Copyright aller Trainings, inkl. aller Aufzeichnungen und Unterlagen obliegt der ITKservice GmbH & Co. KG. Die Nutzung aller ITKwebcollege-Leistungen ist nur für den Vertragspartner und nur für den internen Gebrauch gestattet. Eine Weitergabe der Leistungen an Dritte ist nicht zulässig. Kontaktdaten Impressum ITKservice GmbH & Co. KG Fuchsstädter Weg Aidhausen Telefon: Telefax: www: ITKservice.NET [email protected] Sitz der Gesellschaft: Aidhausen Amtsgericht Bamberg, HRA 11009, Ust-Id: DE Vertreten durch: Thomas Wölfel (GF). Bildnachweise: Redaktion: Alle in diesem Dokument dargestellten Bilder wurden von der ITKservice GmbH & Co. KG bei ccvision.de lizensiert. ITKservice GmbH & Co. KG Copyright 2017 ITKservice GmbH & Co. KG. 9
ITIL V3 Foundation in IT Service Management
ITIL V3 Foundation in IT Service Management Online-Training Examen ITIL V3 Foundation Ausbildungsinhalte ITKservice EXAM Online-Trainings ITIL ITIL V3 Foundation in IT Service Management Die Zertifizierung
VMware [5] Optimieren und Skalieren
VMware [5] Optimieren und Skalieren Online-Training Ausbildungsinhalte ITKservice EXAM Technische Trainings VMware [5] Optimieren und Skalieren von VMware [5] NO Optimieren und Skalieren von VMware [5]
BSI Grundschutz & ISMS nach ISO 27001
BSI Grundschutz & ISMS nach ISO 27001 Online-Training Ausbildungsinhalte ITKservice Online-Trainings IT-Sicherheit und Datenschutz BSI Grundschutz & Information Security Management Systems (ISMS) nach
Reale Angriffsszenarien - Überblick
IT-Sicherheit heute - Angriffe, Schutzmechanismen, Umsetzung Reale Angriffsszenarien - Überblick [email protected] Security Consulting GmbH, Karlsruhe Seite 1 Inhalt Praxisprobleme Aktuelle Angriffsmethoden
Departement Wirtschaft. IT Forensics in action against malicious Software of the newest generation
Departement Wirtschaft IT Forensics in action against malicious Software of the newest generation Dipl. Ing. Uwe Irmer IT Security- Schnappschüsse 2 Malware der neuesten Generation Professionalität- wer
Kombinierte Attacke auf Mobile Geräte
Kombinierte Attacke auf Mobile Geräte 1 Was haben wir vorbereitet Man in the Middle Attacken gegen SmartPhone - Wie kommen Angreifer auf das Endgerät - Visualisierung der Attacke Via Exploit wird Malware
Thomas Bechtold Peer Heinlein. Snort, Acid 8t Co. Einbruchserkennung mit Linux
Thomas Bechtold Peer Heinlein Snort, Acid 8t Co. Einbruchserkennung mit Linux Grundlagen der Einbruchserkennung 13 Warum und wie funktionieren Angriffe? 15 1.1 Wann ist ein Angriff ein Angriff? 16 1.2
Informationen schützen Ihr Geschäft absichern ConSecur GmbH www.consecur.de
Informationen schützen Ihr Geschäft absichern Aktuelle Bedrohungen und wie man sie mindert. Matthias Rammes [email protected] ConSecur GmbH Schulze-Delitzsch-Str. 2 D-49716 Meppen Fon +49 5931 9224-0
Gerd Armbruster [email protected]
Viren, Trojaner & Hacker - so schützen Sie Ihren PC Gerd Armbruster [email protected] 100 Mio Sony Kunden gehackt Aktuell Alles 2011 Immer noch 2011 Geschäftsmodell Agenda! Sicherheit im Internet!
CYBER SECURITY SICHERN, WAS VERBINDET. Dr. Rüdiger Peusquens it-sa Nürnberg, 08.-10.10.2013
CYBER SECURITY SICHERN, WAS VERBINDET. Dr. Rüdiger Peusquens it-sa Nürnberg, 08.-10.10.2013 IT HEUTE UND MORGEN Die Welt im Netz Das Netz wird wichtiger als der Knoten Prozesse statt Computer Cloud, Cloud,
Money for Nothing... and Bits4free
Money for Nothing... and Bits4free 8.8.2011 Gilbert Wondracek, [email protected] Hacker & Co Begriff hat je nach Kontext andere Bedeutung, Ursprung: 50er Jahre, MIT Ausnutzen von Funktionalität die vom
Warum braucht es neue Betriebssysteme? Security Event 2016. NetSpider GmbH / GoEast GmbH
Warum braucht es neue Betriebssysteme? Security Event 2016 NetSpider GmbH / GoEast GmbH Warum braucht es neue Betriebssysteme? Agenda Security Features in Windows Was braucht es im Backend (Server) Anti-Viren
Reale Angriffsszenarien Advanced Persistent Threats
IT-Sicherheit heute - Angriffe, Schutzmechanismen, Umsetzung Reale Angriffsszenarien Advanced Persistent Threats [email protected] Seite 1 APT Ausgangslage Ablauf Abwehr Seite 2 Ausgangslage
IBM Security Systems: Intelligente Sicherheit für die Cloud
: Intelligente Sicherheit für die Cloud Oliver Oldach Arrow ECS GmbH 2011 Sampling of Security Incidents by Attack Type, Time and Impact Conjecture of relative breach impact is based on publicly disclosed
Sicherheits- & Management Aspekte im mobilen Umfeld
Sicherheits- & Management Aspekte im mobilen Umfeld Einfach war gestern 1 2012 IBM Corporation Zielgerichtete Angriffe erschüttern Unternehmen und Behörden 2 Source: IBM X-Force 2011 Trend and Risk Report
Die Herausforderungen in der Logfileanalyse zur Angriffserkennung
Die Herausforderungen in der Logfileanalyse zur Angriffserkennung Patrick Sauer, M.Sc. 29.01.2014 V1.0 Agenda Zielstellung Vorstellung: Wer bin ich, was mache ich? Angriffe und die Auswirkungen in den
Cyber Crime. Podiumsdiskussion Erste Bank 27. September 2016
Cyber Crime Podiumsdiskussion Erste Bank 27. September 2016 Das traditionelle Verbrechen Pablo Emilio Escobar Gaviria war ein kolumbianischer Drogenhändler. Das traditionelle Verbrechen Durch industrialisierten
SIEM Wenn Sie wüssten, was Ihre Systeme wissen. Marcus Hock, Consultant, CISSP
SIEM Wenn Sie wüssten, was Ihre Systeme wissen Marcus Hock, Consultant, CISSP SIEM was ist das? Security Information Event Monitoring System zur Echtzeitanalyse von Ereignissen, die durch Hardware- oder
Welcome to Sicherheit in virtuellen Umgebungen
Welcome to Sicherheit in virtuellen Umgebungen Copyright Infinigate 1 Inhalt Sicherheit in virtuellen Umgebungen Was bedeutet Virtualisierung für die IT Sicherheit Neue Möglichkeiten APT Agentless Security
bhv Das bhv Taschenbuch Andreas Winterer Windows 7 Sicherheit Über 700 Seiten 19,95 (D)
bhv Das bhv Taschenbuch Andreas Winterer Windows 7 Sicherheit Über 700 Seiten 19,95 (D) Inhaltsverzeichnis 5 Inhaltsverzeichnis 1 Einführung: Sicherheit auf Ihrem PC 11 Gefährliche Zeiten am PC 14 Haben
Reale Angriffsszenarien Clientsysteme, Phishing & Co.
IT-Sicherheit heute - Angriffe, Schutzmechanismen, Umsetzung Reale Angriffsszenarien Clientsysteme, Phishing & Co. [email protected] Security Consulting GmbH, Karlsruhe Seite 1 Inhalt Viren
Erneuerungen und Innovatives von Symantec Rene Piuk / Johannes Bedrech Senior Consultants für Symantec / Altiris X-tech
Erneuerungen und Innovatives von Symantec Rene Piuk / Johannes Bedrech Senior Consultants für Symantec / Altiris X-tech Titelmasterformat Agenda durch Klicken What snewin ITMS 7.1 sinceoctober2011 09:15
Sicherheit auf dem Weg in die Microsoft Office365 Cloud Hybrider Exchange Schutz. Philipp Behmer Technical Consultant
Sicherheit auf dem Weg in die Microsoft Office365 Cloud Hybrider Exchange Schutz Philipp Behmer Technical Consultant Agenda Herausforderungen auf dem Weg in die Cloud Cloud App Security for Office 365
am Beispiel - SQL Injection
am Beispiel - SQL Injection Einführung Warum ist Sicherheit ein Software Thema? Sicherheit in heutigen Softwareprodukten & Trends OWASP Top 10 Kategorien Hacking Demo SQL Injection: der Weg zu den Daten
Live Hacking: : So brechen Hacker in Ihre Netze ein
Live Hacking: : So brechen Hacker in Ihre Netze ein Security Consultant Micha Borrmann SySS GmbH Friedrich-Dannenmann-Str. 2 D-72070 Tübingen Agenda 1. Einleitung 2. Netbios-Angriffe
Hacking für Deutschland!? Aufgaben und Herausforderungen der Cyberabwehr im BSI
Hacking für Deutschland!? Aufgaben und Herausforderungen der Cyberabwehr im BSI Andreas Könen Vizepräsident, Bundesamt für Sicherheit in der Informationstechnik Hacking für Deutschland!? Aufgaben und Herausforderungen
Agieren statt Reagieren - Cybercrime Attacken und die Auswirkungen auf aktuelle IT-Anforderungen. Rafael Cwieluch 16. Juli 2014 @ Starnberger it-tag
Agieren statt Reagieren - Cybercrime Attacken und die Auswirkungen auf aktuelle IT-Anforderungen Rafael Cwieluch 16. Juli 2014 @ Starnberger it-tag Aktuelle Herausforderungen Mehr Anwendungen 2 2014, Palo
IT-Sicherheit: Hacking für Administratoren. Infobroschüre zum Workshop. Angriffe erkennen und Schutzmaßnahmen verstärken
IT-Sicherheit: Hacking für Administratoren Angriffe erkennen und Schutzmaßnahmen verstärken Aktualisiert für Windows 8 und Windows Server 2012 Infobroschüre zum Workshop IT-Sicherheit: Hacking für Administratoren
Anatomie eines Cyberspionage Angriffs
Anatomie eines Cyberspionage Angriffs Michael Hochenrieder Senior Information Security Consultant HvS Consulting AG Beispiele bekannter Fälle 25. Februar 2013 Cyber Spionage: Chinesische Hacker greifen
APTs in der Praxis. 5. Mai 2015 Ulrich Bayer, SBA Research
APTs in der Praxis 5. Mai 2015 Ulrich Bayer, SBA Research The Mystery of APT What is APT? That depends on who you ask. Greg Hoglund, CEO HBGary Phishing Was ist Phishing? Der Begriff "Phishing" ist eine
Deep Discovery. Udo Schneider Trend Micro [email protected]. 03.07.2012 Copyright 2012 Trend Micro Inc.
Deep Discovery Udo Schneider Trend Micro [email protected] 03.07.2012 Copyright 2012 Trend Micro Inc. 1 1 APTs und zielgerichtete Angriffe -- The New Norm - IDC A Cyber Intrusion Every 5 Minutes
Im Zielvisier der Hacker Gegenmaßnahmen leicht gemacht
Im Zielvisier der Hacker Gegenmaßnahmen leicht gemacht Hochschule Augsburg HSASec Forschungsgruppe IT- Security + Forensik Vorstellung der HSASec Benjamin Kahler PenetraAonstests ISO 27000- bezogene Tests,
IT-Sicherheit heute (Teil 7) Diesen und andere Vorträge bieten wir Ihnen als kostenlose Downloads an. www.networktraining.
IT-Sicherheit heute (Teil 7) Diesen und andere Vorträge bieten wir Ihnen als kostenlose Downloads an. www.networktraining.de/download Agenda Grundlagen: Fakten, Zahlen, Begriffe Der Weg zu mehr Sicherheit
Sicherheit wird messbar Lösungsansätze und Methoden. Email Case. 15. September 2009, Hotel St. Gotthard, Zürich
Sicherheit wird messbar Lösungsansätze und Methoden Email Case 15. September 2009, Hotel St. Gotthard, Zürich ActiveSync Div. Email Landschaft PeerToPeer -USB -Bluetooth Smart phone Netzwerk - Ethernet
Access Denied someone cryptowalled my network! IKARUS Security Software GmbH 1
Access Denied someone cryptowalled my network! IKARUS Security Software GmbH 1 Basic Facts Ransomware sperrt die befallenen Rechner (Lockerware) oder verschlüsselt die Daten am Rechner (Cryptoware) und
Aktuelle Probleme der IT Sicherheit
Aktuelle Probleme der IT Sicherheit DKE Tagung, 6. Mai 2015 Prof. Dr. Stefan Katzenbeisser Security Engineering Group & CASED Technische Universität Darmstadt [email protected] http://www.seceng.de
Schwachstellenanalyse 2012
Schwachstellenanalyse 2012 Sicherheitslücken und Schwachstellen in Onlineshops Andre C. Faßbender Schwachstellenforschung Faßbender 13.01.2012 Inhaltsverzeichnis 1. Abstract... 3 2. Konfiguration der getesteten
Avira Professional / Server Security. Date
Date Agenda Wozu benötige ich einen Virenschutz für Workstations/Server? Systemanforderungen der Avira Professional Security Was bietet die Avira Professional Security? Systemanforderungen der Avira Professional
Windows 7 Sicherheit
DAS bhv TASCHENBUCH Windows 7 Sicherheit Das Anti-Scareware-Buch von Andreas Winterer 1. Auflage Windows 7 Sicherheit Winterer schnell und portofrei erhältlich bei beck-shop.de DIE FACHBUCHHANDLUNG Thematische
Schwachstellenanalyse 2013
Schwachstellenanalyse 2013 Sicherheitslücken und Schwachstellen in Onlineshops Andre C. Faßbender Schwachstellenforschung Faßbender 09.01.2014 Inhaltsverzeichnis 1. Abstract... 3 2. Konfiguration der getesteten
Open Source und Sicherheit
Open Source und Sicherheit Jochen Bauer Inside Security IT Consulting GmbH Nobelstraße 15 70569 Stuttgart [email protected] Open Source und Sicherheit 1 Passive und aktive Sicherheit oder: Sicherheit
Aktuelle Bedrohungen im Internet
Aktuelle Bedrohungen im Internet Max Klaus, MELANI Bedrohungen von Webanwendungen Reto Inversini, BIT Botnetze webreaders.de/wp-content/uploads/2008/01/botnetz.jpg ISB / NDB Melde- und Analysestelle Informationssicherung
Hacking-Lab Online Hack&Learn 9. December 2008
Hacking-Lab Glärnischstrasse 7 Postfach 1671 CH-8640 Rapperswil T +41 55 214 41 60 F +41 55 214 41 61 [email protected] Hacking-Lab Online Hack&Learn 9. December 2008 Name des Dokumentes: DE_Hacking_Lab_V3.3_OpenVPN.doc
Automating Administration with PowerShell v. 3.0
Automating Administration with PowerShell v. 3.0 Online-Training Ausbildungsinhalte ITKservice Online-Trainings Microsoft Automating Administration with PowerShell v. 3.0 Der Workshop bietet einen fundierten
Wie Unternehmen 2014 kompromittiert werden
Wie Unternehmen 2014 kompromittiert werden Audits Trainings Intelligence Audits IT Penetration Tests Social Engineering Physical Security Tests Audits Tiger Team Assessments Das Internet vor 10 Jahren
Web Exploit Toolkits - Moderne Infektionsroutinen -
Web Exploit Toolkits - Moderne Infektionsroutinen - Dominik Birk - Christoph Wegener 16. DFN Workshop Sicherheit in vernetzten Systemen Hannover, 18. März 2009 1 Die Vortragenden Dominik Birk Mitarbeiter
Herzlich Willkommen!
Herzlich Willkommen! Und so Locky Dir das Geld ab! Warum Ransomware so gefährlich ist Thomas Uhlemann Security Specialist ESET Deutschland GmbH ESET Pionier der IT Security seit 1987 Thomas Uhlemann ESET
Web Application Testing
Sicherheit von Web Applikationen - Web Application Testing Veranstaltung: IT-Sicherheitstag NRW, 04.12.2013, KOMED MediaPark, Köln Referent: Dr. Kurt Brand Geschäftsführer Pallas GmbH Pallas GmbH Hermülheimer
Audit von Authentifizierungsverfahren
Audit von Authentifizierungsverfahren Walter Sprenger, Compass Security AG Compass Security AG Glärnischstrasse 7 Postfach 1628 CH-8640 Rapperswil Tel +41 55-214 41 60 Fax +41 55-214 41 61 [email protected]
SCHUTZ VON SERVERN, ARBEITSPLATZRECHNERN UND ENDGERÄTEN ENDPOINT SECURITY NETWORK SECURITY I ENDPOINT SECURITY I DATA SECURITY
SCHUTZ VON SERVERN, ARBEITSPLATZRECHNERN UND ENDGERÄTEN ENDPOINT SECURITY NETWORK SECURITY I ENDPOINT SECURITY I DATA SECURITY EINE TATSACHE: ARBEITSPLATZRECHNER UND SERVER SIND WEITERHIN BEDROHT HERKÖMMLICHE
Ransomware und MobileTAN. jedes Jahr etwas neues
Ransomware und MobileTAN jedes Jahr etwas neues 1 IKARUS Security Software GmbH 26.02.2015 2 Android Malware in Zahlen 1000000 100000 10000 1000 100 10 PUP SMSTrojan Banking Fake Apps Dropper Spyware 1
Complete User Protection
Complete User Protection Oliver Truetsch-Toksoy Regional Account Manager Trend Micro Gegründet vor 26 Jahren, Billion $ Security Software Pure-Play Hauptsitz in Japan Tokyo Exchange Nikkei Index, Symbol
LogApp Compliance oder wie wir lernten, unsere Logs zu lieben! Autor: Martin Grossberger, MSc
LogApp Compliance oder wie wir lernten, unsere Logs zu lieben! Autor: Martin Grossberger, MSc Die Herausforderung Unternehmen sind in der Pflicht, Log Informationen zu sammeln und zu analysieren, wenn
Wie steht es um die Sicherheit in Software?
Wie steht es um die Sicherheit in Software? Einführung Sicherheit in heutigen Softwareprodukten Typische Fehler in Software Übersicht OWASP Top 10 Kategorien Praktischer Teil Hacking Demo Einblick in die
Sicherheit im Wandel die 5 Zeitalter der IT-Sicherheit
Sicherheit im Wandel die 5 Zeitalter der IT-Sicherheit 10. Berner Tagung 2007 Dr. Hannes P. Lubich Head of E*MEA Business Continuity, Security and Governance Practice British Telecom Global Professional
IT-Sicherheit heute (Teil 4) Diesen und andere Vorträge bieten wir Ihnen als kostenlose Downloads an. www.networktraining.
IT-Sicherheit heute (Teil 4) Diesen und andere Vorträge bieten wir Ihnen als kostenlose Downloads an. www.networktraining.de/download Agenda Grundlagen: Fakten, Zahlen, Begriffe Der Weg zu mehr Sicherheit
Herzlich Willkommen zum Live Hacking. Die Hacker: Ralf Wildvang Thomas Pusch
Herzlich Willkommen zum Live Hacking Die Hacker: Ralf Wildvang Thomas Pusch 1 Vorstellung Ralf Wildvang Senior Berater ML Consulting Berater und Trainer in der Kampagne Sicher gewinnt des Bundes Erstellung
Compass Security AG [The ICT-Security Experts]
Compass Security AG [The ICT-Security Experts] Live Hacking: Cloud Computing - Sonnenschein oder (Donnerwetter)? [Sophos Anatomy of an Attack 14.12.2011] Marco Di Filippo Compass Security AG Werkstrasse
Web Applications Vulnerabilities
Bull AG Wien Web Applications Vulnerabilities Philipp Schaumann Dipl. Physiker Bull AG, Wien www.bull.at/security Die Problematik Folie 2 Der Webserver ist das Tor zum Internet auch ein Firewall schützt
IT-Sicherheit. Referent: Michael Harenberg (IT-Sicherheitsbeauftragter, VR-Bank eg) 09.12.2013. Folie 1. Quelle: FIDUCIA IT AG
IT-Sicherheit Referent: Michael Harenberg (IT-Sicherheitsbeauftragter, VR-Bank eg) Quelle: FIDUCIA IT AG Folie 1 Gefahren aus dem Internet Angreifer, Angriffsziele und Gegenmaßnahmen Folie 2 Statistik
Check Out. Hack in CYBER SECURITY. NEU GEDACHT. www.kpmg.de/cybersecurity. ITB Berlin 5. März 2015
Check Out Hack in CYBER SECURITY. NEU GEDACHT. www.kpmg.de/cybersecurity ITB Berlin 5. März 2015 0 Ihre Ansprechpartner heute STEFAN HÖLZNER Senior Manager Leiter Penetration Testing und technische Sicherheit
HANDHABBAR INTEGRIERT UMFASSEND
Gefährlichere Bedrohungen Fortgeschrittenerer Anwendungsorientierter Häufiger Auf Profit abzielend Fragmentierung von Sicherheitstechnologie Zu viele Einzelprodukte Dürftige Interoperabilität Fehlende
DIE 3 SÄULEN DER MOBILEN SICHERHEIT
DIE 3 SÄULEN DER MOBILEN SICHERHEIT Thomas Uhlemann ESET Deutschland GmbH [email protected] BEDROHUNG: MALWARE MALWARE STATISTIK AV-TEST ESET MALWARE STATISTIK GLOBAL ESET MALWARE STATISTIK Deutschland
Modern Windows OS Deployment
Modern Windows OS Deployment System Center 2012 Configuration Manager SP1 und Microsoft Deployment Toolkit MDT 2012 Update 1 User Driven Installation UDI 02.05.2013 trueit TechEvent 2013 1 Agenda Übersicht
IT-Security Herausforderung für KMU s
unser weitblick. Ihr Vorteil! IT-Security Herausforderung für KMU s Christian Lahl Agenda o IT-Sicherheit was ist das? o Aktuelle Herausforderungen o IT-Sicherheit im Spannungsfeld o Beispiel: Application-Control/
Empfehlungen zu einem. Internetgefahren. Bodo Erbach, Bereichsleiter MV
Empfehlungen zu einem wirksamen Schutz vor Internetgefahren Bodo Erbach, Bereichsleiter MV Internetsicherheit ets e e t heute wachsende Bedarfe unsere Empfehlungen messerknecht und Astaro Astaro Overview
Sichere Kommunikation Angriffe auf Smartphones & Laptops. Volker Schnapp Fink Secure Communication GmbH
Sichere Kommunikation Angriffe auf Smartphones & Laptops Volker Schnapp Fink Secure Communication GmbH Agenda Entwicklungen in der Kommunikation Trends Gefahren und Angriffe Gegenmaßnahmen Internetuser
Intelligence Gathering
Intelligence Gathering Max, Johannes Team 1 20.04.2015 Outline 1. Motivation 2. Typen der Informationsbeschaffung 3. Technische Systeme 4. Personen / Firmen 5. Gegenmaßnahmen Motivation Überblick über
Compliance oder wie wir lernten, unsere Logs zu lieben! Autor: Martin Grossberger, MSc
Compliance oder wie wir lernten, unsere Logs zu lieben! Autor: Martin Grossberger, MSc Die Herausforderung Unternehmen sind in der Pflicht, Log Informationen zu sammeln und zu analysieren, wenn Sie einen
Hacking Reloaded 2010 @Starnberger IT-Forum. Christian H. Gresser [email protected]
Hacking Reloaded 2010 @Starnberger IT-Forum Christian H. Gresser [email protected] NESEC Gesellschaft für angewandte Netzwerksicherheit mbh Seite 2 Hacking Reloaded Vol. 1 Old School Hacking Christian
HÄRTUNG VON WEB-APPLIKATIONEN MIT OPEN-SOURCE-SOFTWARE. Münchener Open-Source-Treffen, Florian Maier, 23.05.2014
HÄRTUNG VON WEB-APPLIKATIONEN MIT OPEN-SOURCE-SOFTWARE Münchener Open-Source-Treffen, Florian Maier, 23.05.2014 ÜBER MICH 34 Jahre, verheiratet Open Source Enthusiast seit 1997 Beruflich seit 2001 Sicherheit,
Cyberspionage konkrete Bedrohung?
Cyberspionage konkrete Bedrohung? [email protected] TEFO, 19. November 2015 Compass Security Schweiz AG Werkstrasse 20 Postfach 2038 CH-8645 Jona Tel +41 55 214 41 60 Fax +41 55 214 41 61 [email protected]
Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security
Trend Micro Virtualisierte Rechenzentren absichern mit Deep Security Ferdinand Sikora Channel Account Manager Etappen der Virtualisierung Stage 1 Server Virtualisierung Stage 2 Erweiterung & Desktop Server
Security Information und Event Management (SIEM) erweiterte Sicherheitsanforderungen bei wachsender Datenflut
TWINSOF T Security Information und Event Management (SIEM) erweiterte Sicherheitsanforderungen bei wachsender Datenflut 05.06.2013 GI Themenabend BIG DATA: Matthias Hesse, Twinsoft Ablauf 1. Wer ist denn
Verschlüsselt und versperrt sicheres mobiles Arbeiten Mario Winter
Verschlüsselt und versperrt sicheres mobiles Arbeiten Mario Winter Senior Sales Engineer 1 Das Szenario 2 Früher Auf USB-Sticks Auf Netzlaufwerken Auf CDs/DVDs Auf Laptops & PCs 3 Jetzt Im Cloud Storage
Penetrationstests mit Metasploit
Michael Kohl Linuxwochenende 2011 24 September 2011 Outline 1 Einleitung 2 Penetration Testing 3 Metasploit 4 Demo 5 Ressourcen Über mich Früher: Linux/Unix Admin / Systems Engineer Jetzt: Rails-Entwickler,
P106: Hacking IP-Telefonie
P106: Hacking IP-Telefonie Referent: Christoph Bronold BKM Dienstleistungs GmbH 2005 BKM Dienstleistungs GmbH Angriffe auf ein IP-Telefonie Netzwerk Vorgehensweise eines Voice Hackers Best-Practices Designrichtlinien
Security Audits - Fingerprinting
Security Audits - Fingerprinting Analyse und Sicherheitsbewertung von Computersystemen und Netzwerken Autor: Dr. Klaus Schmoltzi Warp9 GmbH Rothenburg 14-16 48143 Münster Email: [email protected] Datum:
Versteckte und komplexe Angriffe schnell erkennen, analysieren und reagieren
Versteckte und komplexe Angriffe schnell erkennen, analysieren und reagieren Trend Micro Oktober 2016 1 Timo Wege Technical Consultant [email protected] Im 6. Jahr Presales bei Trend Micro Aus Bremerhaven
ITKwebcollege. Certified Security Hacker
ITKwebcollege. Certified Security Hacker Inhalte Teil 01 Teil 02 Teil 03 Teil 04 Teil 05 Einführung: Penetrationtesting & Hacking Wer sind die Angreifer? Bedrohungspotential durch Hacker Script Kiddies
Webapplikationen wirklich sicher?! 10. Mai 2006 IT-TRENDS Sicherheit Zentrum für IT-Sicherheit, Bochum
Webapplikationen wirklich sicher? 10. Mai 2006 IT-TRENDS Sicherheit Zentrum für IT-Sicherheit, Bochum Die wachsende Bedrohung durch Web-Angriffen Test, durchgeführt von PSINet und Pansec 2 "dummy" Web-Sites
IBM Security Systems Live Hacking Demo
IBM Security Systems Live Hacking Demo Christian Meßmer Client Technical Professional IBM Security Systems Division Phone: +49-(0)172-6226165 E-Mail: [email protected] IBM Threat Protection
KASPERSKY SECURITY FOR VIRTUALIZATION 2015
KASPERSKY SECURITY FOR VIRTUALIZATION 2015 Leistung, Kosten, Sicherheit: Bessere Performance und mehr Effizienz beim Schutz von virtualisierten Umgebungen AGENDA - Virtualisierung im Rechenzentrum - Marktübersicht
am Beispiel - SQL Injection
am Beispiel - SQL Injection Einführung } Warum ist Sicherheit ein Software Thema? } Sicherheit in heutigen Softwareprodukten & Trends } OWASP Top 10 Kategorien Hacking Demo } SQL Injection: der Weg zu
Sun Java Desktop System Die sichere Desktop-Alternative
Sun Java Desktop System Die sichere Desktop-Alternative Dr. Franz Lackinger Account Manager Forschung & Lehre Sun Microsystems GesmbH Die IT-Herausforderungen Wiederverwendbare Anwendungen und Web Services
Ivan Bütler, Compass Security. Compass Security AG www.csnc.de www.hacking-lab.com
Ivan Bütler, Compass Security Compass Security AG www.csnc.de www.hacking-lab.com Ivan Bütler, Compass Security Ivan Bütler Penetration Testing Forensic Analysis APT Detection National Cyber Security Strategy
