Suche

Red-Team-Assessments

Suche

Red-Team-Assessments

Red-Team-Assessments: Simulation realer Angriffstechniken und -taktiken zur Identifizierung und Behebung von Sicherheitslücken


Was sind Red-Team-Assessments? Warum sind sie so wichtig und wie können sie die Sicherheit eines Unternehmens verbessern. Mit diesen Fragen setzen wir uns in dieser Folge ausführlich auseinander.

Wir stellen vor, welchen ganzheitlichen Ansatz ein Red-Team-Assessment verfolgt und wie es die technischen, physischen und menschlichen Schwachstellen eines Unternehmens versucht zu erkennen und auszunutzen. Wir gehen detailliert auf den Ablauf ein und stellen die Aufgaben des Red-Teams, des Blue-Teams und des White-Teams vor.

Michael Brügge

Leitender Berater

Kategorie

Datum

Sie wollen Ihre Systeme schützen?
Nehmen Sie gerne Kontakt mit uns auf!

ISO-27001-Zertifizier­­ung: Ein Zeichen für Qualität und Informations­­sicherheit

Suche

ISO-27001-Zertifizier­­ung: Ein Zeichen für Qualität und Informations­­sicherheit

Rahmenbedingungen, Aufwände, Herausforderungen und Ziele am Beispiel unserer eigenen Zertifizierung

ISO 27001 konzentriert sich auf Informationssicherheitsmanagementsysteme und stellt sicher, dass Unternehmen ihre IT-Sicherheit und den Schutz von Daten wirksam managen. Für cirosec ist dies seit der Firmengründung sehr wichtig, weshalb wir uns im letzten Jahr von einem unabhängigen Auditor haben zertifizieren lassen. Nun fand im Dezember 2024 das erste Überwachungsaudit statt.

In diesem Podcast stellen wir die Grundlagen eines ISMS vor und erläutern das Vorgehen bei der Vorbereitung auf eine ISO-27001-Zertifizierung. Dabei gehen wir insbesondere auf die Rahmenbedingungen, die erforderlichen Aufwände, die Herausforderungen sowie die Vorteile einer ISO-27001-Zertifizierung ein.

Steffen Gundel

Partner und Mitgründer

Kategorie

Datum

Sie wollen Ihre Systeme schützen?
Nehmen Sie gerne Kontakt mit uns auf!

IT-Defense 2025

Suche

IT-Defense 2025

Weltweit bekannte IT-Security-Experten auf Konferenz in Leipzig

Social Engineering, Schwachstellen in Software, AD Security, Sicherheitsrisiken der Zukunft, Regulierungen und vieles mehr

HEILBRONN, 27. November 2024 – Einige der weltweit bekanntesten IT-Security-Experten, Hacker und Buchautoren treffen sich vom 12. bis 14. Februar 2025 auf der IT-Sicherheitskonferenz IT-Defense in Leipzig, um über aktuelle IT-Sicherheitsthemen und neue Forschungsergebnisse zu referieren.

Die IT-Defense findet bereits zum 22. Mal statt und zählt zu den größten internationalen Konferenzen zum Thema IT-Sicherheit in Deutschland. Das Programm der IT-Defense ist stets eine Mischung aus sehr technischen Vorträgen, strategischen Präsentationen und unterhaltsamen Referenten rund um das Thema IT-Sicherheit. Zugleich garantieren hochwertige Abendveranstaltungen einen Austausch mit den Referenten und anderen Teilnehmern.

Die Referenten, die sich national bzw. international einen Namen gemacht haben, werden aktuelle Forschungsergebnisse vorstellen, neue Schwachstellen präsentieren oder auch kritische Diskussionen zum Datenschutz anregen.

Die weltweit renommierte IT-Security-Expertin Paula Januszkiewicz, die von Microsoft als Enterprise Security MVP ausgezeichnet wurde und den Titel des Microsoft Regional Director verliehen bekommen hat, stellt in ihrer Keynote die größten Cyberrisiken 2025 vor. Des Weiteren präsentiert Researcher Michael Bargury, wie er die Schwachstelle in Microsoft Copilot gefunden hat und wie man sie ausnutzen kann. Zum Abschluss des ersten Konferenztags geht der Neurobiologe Prof. Dr. Martin Korte darauf ein, wie Denkmechanismen unsere Entscheidungen beeinflussen bzw. manchmal auch verzerren können.

Die Keynote am zweiten Konferenztag hält Winn Schwartau, ein IT-Sicherheitsvisionär, der schon 1991 vor Cyberterrorismus, Cyberwar, Cyberkriminalität und dem Verlust der Privatsphäre durch das damals noch junge Internet warnte. Im weiteren Verlauf des Tages begibt sich Dr. Christoph Wegener mit den Teilnehmern auf eine Tour durch den Regulierungs-Dschungel zwischen NIS-2, RCE und CRA. Hagen Molzer stellt vor, wie reale Angriffe auf Unternehmen heute oftmals durch Vishing erfolgen und welche Gegenmaßnahmen ergriffen werden können.

Diese und weitere bekannte Researcher und IT-Sicherheitsprofis werden an zwei Kongresstagen aktuelle Fragen der IT-Sicherheit diskutieren sowie Einblicke in Strategien und Sicherheitskonzepte geben. Am dritten Tag der Veranstaltung finden Gesprächsrunden (Round Tables) statt. Hier haben die Teilnehmer die Möglichkeit, detaillierte Gespräche mit den Referenten zu führen und Einzelthemen zu vertiefen.

Zusätzlich werden an den Tagen vor der IT-Defense die erfolgreichen cirosec-Trainings „Incident Handling & Response“ und „Malware und Ransomware – Hintergründe, Erkennung, Schutz“ stattfinden.

Darüber hinaus halten die beiden cirosec-Berater Hagen Molzer und Constantin Wenz die zweitägige Schulung „Hacking und Härtung von Windows-Infrastrukturen“ und die weltweit bekannte IT-Sicherheitsexpertin Paula Januszkiewicz gibt ein Training zu „System Forensics, Incident Handling and Threat Hunting with Entra ID Management“.

Die IT-Defense 2025 findet vom 12. bis 14. Februar 2025 im Hotel The Westin in Leipzig statt. Die Teilnehmerzahl ist auf 200 Personen begrenzt. Der Preis für die Vortragsreihe (12.-14.02.2025) beträgt 1.395 €. Die Teilnahme an der kompletten Veranstaltung inklusive Gesprächsrunden kostet 1.745 €. Die Trainings können für 1.100 € (eintägig) bzw. 2.100 € (zweitägig) dazu gebucht werden.

Veranstalter dieses IT-Security-Kongresses ist die cirosec GmbH.

Weitere Informationen zur Veranstaltung finden Interessenten unter www.it-defense.de.

Daniela Strobel

Leiterin Marketing, Mitgründerin und Gesellschafterin

Kategorie

Datum

Das könnte Sie auch interessieren

Wir haben zu verschiedenen Themen bereits Artikel oder Interviews veröffentlicht.

Sie wollen Ihre Systeme schützen?
Nehmen Sie gerne Kontakt mit uns auf!

Richtige Reaktion bei einem Ransomware-Vorfall

Suche

Richtige Reaktion bei einem Ransomware-Vorfall

Richtige Reaktion bei einem Ransomware-Vorfall – Was muss ich tun, um auf einen Ransomware-Vorfall vorbereitet zu sein?

Es gab im letzten Jahr zwischen 100 und 140 neue Erpressungsfälle mit Ransomware pro Woche. Insgesamt wurde über eine Milliarde Dollar an Lösegeld an Ransomware-Gruppierungen im vergangenen Jahr bezahlt. Das zeigt die Brisanz des Themas.

Im Falle eines Falles muss man vorbereiten sein. Dabei geht es um Fragen wie beispielsweise „Wer gehört zu einem Krisenstab? Wie kann ich einen Notbetrieb gewährleisten? Wie muss kommuniziert werden? Ist es sinnvoll, Lösegeld zu zahlen? und Wie wichtig ist die Analyse des Tathergangs?

Diese und weitere Fragen werden in diesem Podcast diskutiert.

Stefan Strobel

Geschäftsführender Gesellschafter und Gründer

Kategorie

Datum

Sie wollen Ihre Systeme schützen?
Nehmen Sie gerne Kontakt mit uns auf!

SWR Fernsehen – SWR aktuell um 18 Uhr

Suche

SWR Fernsehen – SWR aktuell um 18 Uhr

Seit Beginn des Ukraine-Kriegs haben Cyber-Attacken stark zugenommen. Unternehmen müssen immer mehr aufrüsten.

Kategorie

Datum

Das könnte Sie auch interessieren

Wir haben zu verschiedenen Themen bereits Artikel oder Interviews veröffentlicht.
Presseartikel

Windows-Domänen vor russischer Beschlag­nahme ge­rettet

3. März 2026 – Auf der IT-Defense in Würzburg berichtete der Windows-Security-Experte Sami Laiho von einem außergewöhnlichem Coup: Er koordinierte 28 fin­ni­sche Projekte, die die IT ihrer Niederlassungen in Russland vor drohender Beschlagnahme schützen mussten. Dazu hatten sie nur drei Tage Zeit.

Mehr Infos »

Sie wollen Ihre Systeme schützen?
Nehmen Sie gerne Kontakt mit uns auf!

Wie die Hacker-Industrie funktioniert

Suche

Wie die Hacker-Industrie funktioniert

Die Heilbronner IT-Spezialisten von cirosec beraten Unternehmen zu Sicherheitsfragen und Gegenmaßnahmen.

Heiko Fritze

Heilbronner Stimme

Kategorie

Datum

Das könnte Sie auch interessieren

Wir haben zu verschiedenen Themen bereits Artikel oder Interviews veröffentlicht.
Presseartikel

Windows-Domänen vor russischer Beschlag­nahme ge­rettet

3. März 2026 – Auf der IT-Defense in Würzburg berichtete der Windows-Security-Experte Sami Laiho von einem außergewöhnlichem Coup: Er koordinierte 28 fin­ni­sche Projekte, die die IT ihrer Niederlassungen in Russland vor drohender Beschlagnahme schützen mussten. Dazu hatten sie nur drei Tage Zeit.

Mehr Infos »

Sie wollen Ihre Systeme schützen?
Nehmen Sie gerne Kontakt mit uns auf!

Suche
Suche