Wer hat Angst vorm Cyberwar? Wie man seine it-security resilient und zukunftssicher aufstellt



Download 3.19 Mb.
Date07.10.2022
Size3.19 Mb.
#59676
SecIT2022
  1. Dienstag, 13.09.2022:

    1. Wer hat Angst vorm Cyberwar? Wie man seine IT-Security resilient und zukunftssicher aufstellt




  • Firewall hat nicht mehr so einen hohen Stellenwert  Zero-Trust



  • ClientVPN – Endgeräte gut schützen!

  • Exploit-Wednesday:




    1. Awareness-Training




  • "Menschen sind die größte Schwachstelle im Unternehmen". Ich sage stattdessen: "Menschen sind die wichtigste Verteidigungslinie."

  • Master Card: 12x Phishing > Entlassung


    1. Angriffsziel lokales ActiveDirectory


  • Neue «gefährliche Dateiformate»: ISO, LNK

  • AzureAD Password Protection

  • Password Description im AD für auth. User lesbar

  • Domain-Admins in PRotected Users Gruppe

  • SMB Signing und LDAP Signing

  • PingCastle/PurpleKnight-Tool ausprobieren




    1. Azure und IT-Security: Angriffsziel Azure AD














  • ROADrecon-Tool für ConditionalAccess

  • PingCastle, Monkey365 und ScoutSuite Tools

  • AzureSecurityFramework von WITHSecure

Download 3.19 Mb.

Share with your friends:




The database is protected by copyright ©ininet.org 2024
send message

    Main page