Retour

Explorez tous les épisodes du podcast IT-Security Inside

Plongez dans la liste complète des épisodes de IT-Security Inside. Chaque épisode est catalogué accompagné de descriptions détaillées, ce qui facilite la recherche et l'exploration de sujets spécifiques. Suivez tous les épisodes de votre podcast préféré et ne manquez aucun contenu pertinent.

Rows per page:

1–14 of 14

TitreDateDurée
Managed Detection und Response – Wie sieht eine sinnvolle Überwachung der IT-Sicherheitssysteme aus?17 Sep 202400:31:10
Viele Unternehmen haben nicht ausreichend Ressourcen, um die eigenen IT-Sicherheitssysteme kontinuierlich überwachen zu können. In dieser Folge stellt cirosec-Geschäftsführer Stefan Strobel verschiedene Möglichkeiten vor, wie sich Unternehmen sinnvoll externe Unterstützung holen können.
Incident Response – wie reagiere ich bei einem IT-Sicherheitsvorfall richtig07 Aug 202400:28:05
Bei einem IT-Sicherheitsvorfall müssen die Betroffenen zeitnah richtig reagieren und den Vorfall möglichst schnell eingrenzen, damit der Schaden so gering wie möglich ausfällt. In diesem Podcast stellen wir vor, wie sich Unternehmen aus technischer und organisatorischer Sicht auf einen möglichen Vorfall vorbereiten können.
Zielgerichtete Angriffserkennung – Herausforderungen und Lösungsmöglichkeiten10 Jun 202400:28:12
Im Zeitalter von gezielten Angriffen und APTs sind die verfügbaren Techniken für den Schutz von Endgeräten stark im Wandel. Endpoint und Extended Detection & Response (EDR, XDR) sollen kompromittierte Systeme erkennen und Incident Response unterstützen. Diese und weitere Schutzmöglichkeiten werden in diesem Podcast von Stefan Strobel, Geschäftsführer und Gründer der cirosec GmbH, erklärt und bewertet.
Red-Team-Assessments07 Feb 202500:16:30
Was sind Red-Team-Assessments? Warum sind sie so wichtig und wie können sie die Sicherheit eines Unternehmens verbessern? Mit diesen Fragen setzen wir uns in dieser Folge ausführlich auseinander. Wir stellen vor, welchen ganzheitlichen Ansatz ein Red-Team-Assessment verfolgt und wie es die technischen, physischen und menschlichen Schwachstellen eines Unternehmens versucht zu erkennen und auszunutzen. Wir gehen detailliert auf den Ablauf ein und stellen die Aufgaben des Red-Teams, des Blue-Teams und des White-Teams vor.
ISO-27001-Zertifizierung: Ein Zeichen für Qualität und Informationssicherheit17 Dec 202400:12:48
ISO 27001 konzentriert sich auf Informationssicherheitsmanagementsysteme und stellt sicher, dass Unternehmen ihre IT-Sicherheit und den Schutz von Daten wirksam managen. Für cirosec ist dies seit der Firmengründung sehr wichtig, weshalb wir uns im letzten Jahr von einem unabhängigen Auditor haben zertifizieren lassen. Nun fand im Dezember 2024 das erste Überwachungsaudit statt. In diesem Podcast stellen wir zunächst die Grundlagen einer Zertifizierung vor und erläutern das Vorgehen anhand unserer Erfahrungen. Dabei gehen wir insbesondere auf die Rahmenbedingungen, die erforderlichen Aufwände, die Herausforderungen sowie die Vorteile einer ISO-27001-Zertifizierung ein.
Richtige Reaktion bei einem Ransomware-Vorfall17 Oct 202400:33:46
Es gab im letzten Jahr zwischen 100 und 140 neue Erpressungsfälle mit Ransomware pro Woche. Insgesamt wurde über eine Milliarde Dollar an Lösegeld an Ransomware-Gruppierungen im vergangenen Jahr bezahlt. Das zeigt die Brisanz des Themas. Im Falle eines Falles muss man vorbereiten sein. Dabei geht es um Fragen wie beispielsweise „Wer gehört zu einem Krisenstab? Wie kann ich einen Notbetrieb gewährleisten? Wie muss kommuniziert werden? Ist es sinnvoll, Lösegeld zu zahlen? und Wie wichtig ist die Analyse des Tathergangs? Diese und weitere Fragen werden in diesem Podcast diskutiert.
Tiering-Modell für das Active Directory07 May 202500:18:20
In dieser Folge tauchen wir gemeinsam mit Hagen Molzer, Leitender Berater und Experte für Active Directory Security, tief in das Thema Tiering-Modell ein. Er erklärt, was sich hinter dem Begriff Tiering verbirgt, wofür es eingesetzt wird und warum es heute wichtiger denn je ist, seine IT-Infrastruktur nach Sicherheitsstufen zu gliedern. Mit anschaulichen Beispielen, praxiserprobten Tipps und hilfreichen Tools wie BloodHound und PingCastle stellt Hagen dar, wie Unternehmen mit einem durchdachten Tiering-Konzept ihre Angriffsflächen deutlich reduzieren können – auch wenn der Weg dorthin nicht immer einfach ist. Perfekt für alle, die IT-Sicherheit ernst nehmen und nachhaltige Schutzmaßnahmen etablieren wollen.
Threat-led Penetration Tests (TLPT) & DORA10 Sep 202500:19:22
In dieser Episode spricht Michael Brügge, Leitender Berater bei der cirosec GmbH, über Threat-led Penetration Tests (TLPT), die durch den Digital Operational Resilience Act (DORA) seit Januar 2025 Unternehmen im Finanzsektor betreffen. Dabei handelt es sich um spezielle, bedrohungsorientierte Sicherheitstests. Nicht jedes Unternehmen muss einen TLPT durchführen – die Aufsichtsbehörde entscheidet, wer betroffen ist. Wir erklären, was TLPT genau bedeutet, wie ein solcher Test abläuft und warum er mehr bietet als ein normaler Penetrationstest.
Trends in der Informationssicherheit 04 Jul 202500:11:38
In dieser Folge sprechen wir über den ständigen Wandel in der IT-Security. Warum gibt es ständig neue Bedrohungen, Maßnahmen und Buzzwords? Wir erklären, wie sich Angreifer und Verteidiger gegenseitig vorantreiben, welche Rolle neue Technologien wie Cloud und KI dabei spielen und warum Security eine nie endende Spirale ist. Außerdem werfen wir einen Blick auf aktuelle Trends und wo man sie entdecken kann.
Zero Days und Responsible Disclosure13 Nov 202500:16:04
In dieser Folge sprechen Felix und Julian über den Umgang mit Zero-Day Schwachstellen. Sie erklären, wie Schwachstellen gefunden, verantwortungsvoll gemeldet und in Zusammenarbeit mit Herstellern behoben werden. Außerdem sprechen sie darüber, wie CVE-Nummern vergeben werden, welche Rolle MITRE und die EUVD spielen und welche Herausforderungen es bei der Veröffentlichung von Schwachstellen gibt. So geben die beiden einen spannenden Blick hinter die Kulissen unseres Responsible-Disclosure-Prozesses.
Tabletop-Übungen12 May 202600:34:46
In dieser Episode sprechen wir über Tabletop-Übungen: realitätsnahe Simulationen von Sicherheitsvorfällen, bei denen Prozesse, Kommunikation und Verantwortlichkeiten im Ernstfall getestet werden – ohne dass tatsächlich etwas passiert. Teams üben dabei, wie sie reagieren, Informationen sammeln, Entscheidungen treffen und Stakeholder einbinden. Fragen wie: Was sind die Voraussetzungen? Welche Vorbereitungen müssen im Vorfeld getroffen werden? Welche Szenarien eignen sich besonders gut? Was passiert bei einem Tabletop und für wen ist es geeignet, werden in dieser Folge von unseren Beratern Benjamin und Michael beantwortet.
Künstliche Intelligenz in der Security13 Mar 202600:15:09
In dieser Folge beleuchten wir, wie KI die IT-Security beeinflusst – von neuen Angriffstechniken wie Deepfakes und Prompt Injections bis hin zu praktischen Einsatzmöglichkeiten im Virenschutz oder in virtuellen SOC-Analysten. Wir sprechen über reale Risiken, Marketing-Mythen und erklären, wie Unternehmen KI sinnvoll einsetzen können.
Erfolgreiche Verteidigung14 Jan 202600:35:02
In dieser Podcast-Episode berichten Michael Brügge und Hagen Molzer, Leitende Berater bei cirosec, über Maßnahmen, die erfolgreiche Angriffe deutlich erschweren. Anhand realer Erfahrungen aus Red-Team-Assessments sprechen sie darüber, warum die Sensibilisierung von Mitarbeitern, Defense-in-Depth, Active-Directory-Härtung, Tiering-Modelle, Netzwerk- und Mikrosegmentierung sowie moderne Angriffserkennung entscheidend sind. Sie zeigen in dieser Folge, wie gute Vorbereitung, saubere Architektur und funktionierende Reaktionsprozesse Angreifer ausbremsen – und warum genau darin die größte Chance für Verteidiger liegt.
© My Podcast Data · Projet indépendant · Données issues d'Apple & Spotify