Die Gefahr aus dem Off – Cybersecurity-Event am 22.März 2023

Cybersicherheit ist in unserer digitalen Welt zu einer unverzichtbaren Priorität geworden. Angesichts der sich ständig erhöhenden Gefahr durch Cyberkriminelle bietet das Cyber-Security Event „Die Gefahr aus dem Off“ am Mittwoch, 22. März 2023, daher eine ideale Möglichkeit, um sein Wissen aufzufrischen und mit Experten aus der Branche ins Gespräch zu kommen, Fragen zu stellen und mit zu diskutieren. [...]

Foto: Kris/Pixabay

Experten sind sich selten so einig wie beim Thema Cybersecurity: Die Zahl der Malware-Varianten wird weiter steigen und ihre Qualität ebenso. Zur Verdeutlichung: Täglich kommen geschätzt 450.000 (!) neue Varianten auf den Markt. Da gilt es wachsam zu sein!

Top 1 der Bedrohungen: Ransomware. Weitere Bedrohungsvektoren sind unter anderem die Netzwerksicherheit, Endpunktsicherheit, Cloud- und Application Security, IAM, Kryptografie, Incident & Response Management.

Umsetzungshilfen für eine Sicherheitsstrategie von Containern

Eine wichtige Rolle spielt dabei zum Beispiel eine Container-Sicherheitsstrategie. Eine Thematik, mit der sich die Keynote von Carsten Marmulla, Managing Partner & Senior Trusted Advisor, carmasec GmbH & Co. KG beschäftigt. Carsten Marmulla gibt den Auftakt des Cybersecurity-Events und geht dabei unter anderem auf den Shift Left Ansatz ein, aber auch auf DevSecOps und Secure Software Development Lifecycle, die Sicherheitsanforderungen an Container und Microservices sowie Best Practices für Kubernetes und Docker.

Sanierung des BitLocker Managements

Im weiteren Verlauf der Veranstaltung wird sich Henrik van der Linde, Senior Consultant, Aagon GmbH mit der Sanierung des BitLocker Managements inklusive Reparatur des WinRE Schlaglochs auseinandersetzen. Hintergrund: Mit der ACMP Version 6.4.0 erschien das neue BitLocker Management.

Hiermit ist es möglich, unabhängig von der Infrastruktur der Systeme, das Management vom Microsoft BitLocker zu zentralisieren und zu vereinheitlichen. Mit dem kumulativen Patch aus November 2022 wird eine seit September 2022 bekannte Schwachstelle im WinRE gepatcht, die es Angreifern erlaubt den BitLocker-Schutz zu umgehen.

Diese Schwachstelle des Clients muss manuell gefixt werden. Henrik van der Linde geht der Frage nach, ob es eine Möglichkeit gibt, dies zu automatisieren.

Kompromisslose Sicherheit auf Endpoints

Wie IT-Verantwortliche ihren Malware-Schutz effektiv stärken, erfahren sie im Vortrag von Andreas Fuchs, Director Product Management bei der DriveLock SE. Denn täglich gelangen neue Schadsoftware-Varianten in Umlauf und Antiviren-Programme schützen nur vor den bereits bekannten Gefahren.

Andreas Fuchs zeigt auf, wie Anwender DriveLock Application Control als eine gezielte Sicherheitsmaßnahme einsetzen, die effektiv vor dem Unbekannten schützt und auch Angriffe durch jede Art von dateibasierter und dateiloser Malware verhindert.

Cybersecurity & IOT-Devices: Mehr Sicherheit mit ZTNA

Die macmon secure GmbH gibt unterdessen Einblicke, wie eine konsequente ZTNA-Strategie reale IT-Bedrohungen abwehren kann. Zero Trust Network Access (ZTNA) beruht auf der Philosophie, weder einem Gerät noch einem Benutzer einen Vertrauensvorschuss zu geben, bevor es sich nicht völlig sicher authentifiziert hat.

Anhand von Fallbeispielen belegt Andreas Wendt, Key Account Manager bei der macmon secure GmbH, die Dringlichkeit einer präventiver Risikominimierung und gibt konkrete Anregungen für die Durchsetzung von Compliance-Vorgaben.

Web Security

Prof. Dr. Hartmut Pohl, geschäftsführender Gesellschafter und Wilfried Kirsch, Senior Consultant, Handlungsbevollmächtigter IT-Security bei softScheck erklären warum Angriffe fast immer erfolgreich sind und weshalb europäische Gesetze und Verordnungen wie NIS2, DORA, Resilience das IT-Sicherheitsniveau massiv erhöhen.

In diesem Zuge gehen die beiden Experten auf die verschiedenen Angriffspunkte einer Website ein und auf das erfolgreiche Identifizieren von Sicherheitslücken.

Kostenlos und interaktiv

Interessierte haben die Möglichkeit in Q&A-Runden Fragen zu stellen und mithilfe von Echtzeit-Umfragen die Schwerpunkte der Beiträge zu steuern. Zudem besteht die Möglichkeit mit den Referenten via Live-Chat zu diskutieren. Die Veranstaltung startet um 9 Uhr und endet gegen 12 Uhr. Die Teilnahme ist kostenlos.

Die Themen des Cybersecurity-Events im Überblick:

  • Keynote
    Sicherheitsstrategie von Containern
  • Endpoint Security
    Sanierung des BitLocker Managements
  • Endpoint Security
    Kompromisslose Sicherheit auf Ihren Endpoints
  • Cybersecurity & IOT-Devices
    Konnektivität und Verfügbarkeit als Risikofaktoren
  • Keynote
    Web Security – Warum Angriffe fast immer erfolgreich sind

Hier geht’s zur Anmeldung.


Mehr Artikel

News

Game Development Studie 2024: Knowhow aus Österreich ist weltweit gefragt

Nie zuvor hat eine so große Zahl heimischer Entwickler zum Erfolg internationaler Top-Games aber auch zur digitalen Transformation der österreichischen Wirtschaft beigetragen. Die heimischen Game Developer generieren einen gesamtwirtschaftlichen Umsatz von 188,7 Millionen Euro. Jeder Arbeitsplatz in einem Unternehmen der Spieleentwicklung sichert mehr als einen weiteren Arbeitsplatz in Österreich ab. […]

News

Kunden vertrauen Unternehmen immer weniger

Das Vertrauen von Verbraucher:innen in Unternehmen hat den niedrigsten Stand der letzten Jahre erreicht. Fast drei Viertel (72 Prozent) der Verbraucher:innen weltweit vertrauen Unternehmen weniger als noch vor einem Jahr. Als wichtigsten Grund geben 65 Prozent der Befragten in einer Umfrage von Salesforce an, dass Unternehmen leichtfertig mit den Daten ihrer Kund:innen umgehen. […]

Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien. (c) WeinwurmFotografie
Interview

IT-Berufe im Fokus: Innovative Lösungen gegen den Fachkräftemangel

Angesichts des anhaltenden IT-Fachkräftemangels ist schnelles Handeln gefordert. Die Fachgruppe IT der UBIT Wien setzt in einer Kampagne genau hier an: Mit einem breiten Ansatz soll das vielfältige Berufsbild attraktiver gemacht und innovative Ausbildungswege aufgezeigt werden. IT WELT.at hat dazu mit Rüdiger Linhart, Vorsitzender der Berufsgruppe IT der Fachgruppe UBIT Wien, ein Interview geführt. […]

News

ISO/IEC 27001 erhöht Informationssicherheit bei 81 Prozent der zertifizierten Unternehmen

Eine Umfrage unter 200 Personen verschiedener Branchen und Unternehmensgrößen in Österreich hat erstmals abgefragt, inwiefern der internationale Standard für Informationssicherheits-Managementsysteme (ISO/IEC 27001) bei der Bewältigung von Security-Problemen in der Praxis unterstützt. Ergebnis: Rund 81 Prozent der zertifizierten Unternehmen gaben an, dass sich durch die ISO/IEC 27001 die Informationssicherheit in ihrem Unternehmen erhöht hat. […]

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*