Heute schon gehackt (worden)?

Jour Fixe März 2012

Referent: Dr. Steffen Norbert,CISA, OSCP & OSCE, Berater auf dem Gebiet der Informationssicherheit

Termin: 1.3.2012, 20:00 Uhr

Ort: Salzstr. 15, 79098 Freiburg (Gebäude neben dem Landgericht), bei ISW und Sourceeconomy

Computer werden angegriffen, immer und überall. Sicher sind sie eigentlich nur wenn sie vom Netz oder  ausgeschaltet sind. Das weiß im Grunde auch jeder...

Aber einerseits ist oftmals weder bekannt, ob ein erfolgreicher Angriff bereits (unbemerkt) stattgefunden hat, noch kennt man andererseits das Risiko einer zukünftigen Attacke.

An diesem Abend wird herausgearbeitet, dass zur Abwehr wie auch schon zur Beurteilung der Gefährdung ein solides Wissen über die potentiellen Angriffsmöglichkeiten selbst notwendig ist.

Der Vortrag möchte nicht mit erhobenem Zeigefinger Vorschriften machen, sondern dem Softwareentwickler und dem Systemadministrator an live vorgeführten Fallbeispielen im Detail zeigen, wie, wann und warum Angriffe funktionieren.

Erst mit diesem Wissen ist es möglich, die eigene Situation und die Wirksamkeit (oder Unwirksamkeit) von eingebauten und zusätzlich gekauften Schutzmaßnahmen einzuschätzen. Das betrifft nicht nur die allgegenwärtigen Firewalls und Virenschutz- Programme sondern auch Vorkehrungen wie PHP safe mode oder ASLR (address space layout randomization) und DEP (data execution prevention), um einmal die Microsoft Terminologie zu verwenden.

Freuen Sie sich auf ein (hoffentlich lehrreiches) "Räuber und Gendarm Spielen". Der Vortrag hat dann sein Ziel erreicht, wenn Sie am Ende das Thema des Abends für ein interessantes und anspruchsvolles Teilgebiet der Informatik halten, mit dem Sie mehr als bisher zu tun haben wollen anstatt falsche und kontraproduktive Berührungsängste zu pflegen.

Noch zwei kleine Warnungen: Zum einen muss klar sein, dass 2 Stunden nicht annähernd ausreichen um von 0 auf 100 (=Expertenstatus) zu kommen. Zum anderen sollten Sie sich darauf einstellen, dass der Vortrag in seinem Verlauf immer anspruchsvoller wird: Wer bis zum Ende alles im Detail verstanden hat, der wird richtig gearbeitet haben!

Zur Person des Referenten:

Dr. Steffen Norbert ist seit fast 30 Jahren in der IT und seit 15 Jahren in der IT Security tätig, anfangs für Schweizer fortune 500 Unternehmen, z.B. als IT Security Architekt für eine Schweizer Grossbank. Seit 10 Jahren selbständig. In den letzten ca. 3 Jahren hat er den Schwerpunkt auf die sogenannte "offensive security" gelegt. D.h. auf die Abwehr von Hacking und Malware Angriffen durch deren Simulation.

 Sie sind herzlich eingeladen, wir bitten aber um eine  Anmeldung

Zur Präsentation.

Anmerkung: Diese Zusammenstellung  kann nur einen geringen Teil des Eindrucks vermitteln, da es sich um eine live-Demonstration handelte!

 



© 2009 - SPIQ e.V. | RSS | Sitemap | Kontakt | Impressum | Suche