Cybersicherheit ist in unserer digitalen Welt zu einer unverzichtbaren Priorität geworden. Angesichts der sich ständig erhöhenden Gefahr durch Cyberkriminelle bietet das Cyber-Security Event „Die Gefahr aus dem Off“ am Mittwoch, 22. März 2023, daher eine ideale Möglichkeit, um sein Wissen aufzufrischen und mit Experten aus der Branche ins Gespräch zu kommen, Fragen zu stellen und mit zu diskutieren. [...]
Experten sind sich selten so einig wie beim Thema Cybersecurity: Die Zahl der Malware-Varianten wird weiter steigen und ihre Qualität ebenso. Zur Verdeutlichung: Täglich kommen geschätzt 450.000 (!) neue Varianten auf den Markt. Da gilt es wachsam zu sein!
Top 1 der Bedrohungen: Ransomware. Weitere Bedrohungsvektoren sind unter anderem die Netzwerksicherheit, Endpunktsicherheit, Cloud- und Application Security, IAM, Kryptografie, Incident & Response Management.
Umsetzungshilfen für eine Sicherheitsstrategie von Containern
Eine wichtige Rolle spielt dabei zum Beispiel eine Container-Sicherheitsstrategie. Eine Thematik, mit der sich die Keynote von Carsten Marmulla, Managing Partner & Senior Trusted Advisor, carmasec GmbH & Co. KG beschäftigt. Carsten Marmulla gibt den Auftakt des Cybersecurity-Events und geht dabei unter anderem auf den Shift Left Ansatz ein, aber auch auf DevSecOps und Secure Software Development Lifecycle, die Sicherheitsanforderungen an Container und Microservices sowie Best Practices für Kubernetes und Docker.
Sanierung des BitLocker Managements
Im weiteren Verlauf der Veranstaltung wird sich Henrik van der Linde, Senior Consultant, Aagon GmbH mit der Sanierung des BitLocker Managements inklusive Reparatur des WinRE Schlaglochs auseinandersetzen. Hintergrund: Mit der ACMP Version 6.4.0 erschien das neue BitLocker Management.
Hiermit ist es möglich, unabhängig von der Infrastruktur der Systeme, das Management vom Microsoft BitLocker zu zentralisieren und zu vereinheitlichen. Mit dem kumulativen Patch aus November 2022 wird eine seit September 2022 bekannte Schwachstelle im WinRE gepatcht, die es Angreifern erlaubt den BitLocker-Schutz zu umgehen.
Diese Schwachstelle des Clients muss manuell gefixt werden. Henrik van der Linde geht der Frage nach, ob es eine Möglichkeit gibt, dies zu automatisieren.
Kompromisslose Sicherheit auf Endpoints
Wie IT-Verantwortliche ihren Malware-Schutz effektiv stärken, erfahren sie im Vortrag von Andreas Fuchs, Director Product Management bei der DriveLock SE. Denn täglich gelangen neue Schadsoftware-Varianten in Umlauf und Antiviren-Programme schützen nur vor den bereits bekannten Gefahren.
Andreas Fuchs zeigt auf, wie Anwender DriveLock Application Control als eine gezielte Sicherheitsmaßnahme einsetzen, die effektiv vor dem Unbekannten schützt und auch Angriffe durch jede Art von dateibasierter und dateiloser Malware verhindert.
Cybersecurity & IOT-Devices: Mehr Sicherheit mit ZTNA
Die macmon secure GmbH gibt unterdessen Einblicke, wie eine konsequente ZTNA-Strategie reale IT-Bedrohungen abwehren kann. Zero Trust Network Access (ZTNA) beruht auf der Philosophie, weder einem Gerät noch einem Benutzer einen Vertrauensvorschuss zu geben, bevor es sich nicht völlig sicher authentifiziert hat.
Anhand von Fallbeispielen belegt Andreas Wendt, Key Account Manager bei der macmon secure GmbH, die Dringlichkeit einer präventiver Risikominimierung und gibt konkrete Anregungen für die Durchsetzung von Compliance-Vorgaben.
Web Security
Prof. Dr. Hartmut Pohl, geschäftsführender Gesellschafter und Wilfried Kirsch, Senior Consultant, Handlungsbevollmächtigter IT-Security bei softScheck erklären warum Angriffe fast immer erfolgreich sind und weshalb europäische Gesetze und Verordnungen wie NIS2, DORA, Resilience das IT-Sicherheitsniveau massiv erhöhen.
In diesem Zuge gehen die beiden Experten auf die verschiedenen Angriffspunkte einer Website ein und auf das erfolgreiche Identifizieren von Sicherheitslücken.
Kostenlos und interaktiv
Interessierte haben die Möglichkeit in Q&A-Runden Fragen zu stellen und mithilfe von Echtzeit-Umfragen die Schwerpunkte der Beiträge zu steuern. Zudem besteht die Möglichkeit mit den Referenten via Live-Chat zu diskutieren. Die Veranstaltung startet um 9 Uhr und endet gegen 12 Uhr. Die Teilnahme ist kostenlos.
Die Themen des Cybersecurity-Events im Überblick:
- Keynote
Sicherheitsstrategie von Containern - Endpoint Security
Sanierung des BitLocker Managements - Endpoint Security
Kompromisslose Sicherheit auf Ihren Endpoints - Cybersecurity & IOT-Devices
Konnektivität und Verfügbarkeit als Risikofaktoren - Keynote
Web Security – Warum Angriffe fast immer erfolgreich sind
Be the first to comment