Explorez tous les épisodes du podcast Security-as-a-Podcast
| Titre | Date | Durée | |
|---|---|---|---|
| 01: NGFW – Next-Generation Firewalls | 28 Jun 2025 | 00:51:12 | |
In unserer ersten Folge dreht sich alles um das klassische Herzstück der Netzwerksicherheit: die Firewall. Wir werfen einen Blick auf ihre Entwicklung – von einfachen ACLs über stateful Packet-Filter bis hin zu modernen Next-Generation Firewalls mit Features wie Applikations- und Benutzererkennung, TLS-Interception oder integrierten IPS-Features. Zwischendurch plaudern wir ein wenig aus dem Nähkästchen – über typische Fallstricke, die uns damals wie heute begegnen, und darüber, wie „einfach“ der Wechsel von Hersteller A zu Hersteller B wirklich ist (Spoiler: überhaupt nicht). Audio-Postproduktion: Leon Dietsch, https://leon.audio/ Soli Deo Gloria! | |||
| DNS-Security #04 | 10 Feb 2026 | 00:55:55 | |
In dieser Folge gebe ich einen Überblick über zentrale Risiken des DNS: Von Look‑Alike Domains über die Rolle von DNS bei Malware-Kommunikation bis hin zu DNS‑Exfiltration, Tunneling, Cache Poisoning und Man‑in‑the‑Middle‑Angriffen. Außerdem spreche ich über DNSSEC als wichtigen Schutzmechanismus und über die "Position" der DNS-Security in einem Firmennetzwerk (Recursive Resolver vs. Firewall). DoH lasse ich bewusst außen vor – das behandle ich ausführlich in der nächsten Episode. DNS Angriffstools: Weitere Links:
Audio-Postproduktion: Leon Dietsch, https://leon.audio/ Soli Deo Gloria! | |||
| 03: IAM – Identity and Access Management | 15 Dec 2025 | 00:55:21 | |
In dieser Folge spreche ich mit Dr. Lisa Zimmermann über Identity & Access Management – kurz IAM. Wo entstehen im Unternehmen neue Identitäten, und wie behalten wir neue Mitarbeitende, alte Maschinen und sogar KI-Bots im Blick? Außerdem reden wir darüber, warum IAM die Basis für eine ganzheitliche Sicherheitsstrategie und Zero-Trust-Umgebungen bildet. Tooltipp von Lisa: Dwarf Lab Smart Telescope Musiktipp von Lisa: Nestor, We Come Alive Audio-Postproduktion: Leon Dietsch, https://leon.audio/ Soli Deo Gloria! | |||
| 02: ZTA – Zero Trust Architecture | 06 Oct 2025 | 00:58:15 | |
Zero Trust – nur ein Marketing-Schlagwort mit alten Technologien oder tatsächlich ein neuer Ansatz? Und wenn ja: Wie lässt er sich ganzheitlich und technisch umsetzen? Zero Trust! Also wirklich Zero? Nicht ganz, aber es geht in die Richtung... Denn ohne Vertrauen geht eben doch nichts. Thomas Laubrock führt uns ein in die Welt des Nichtvertrauens. Zumindest ihm vertraue ich diesbezüglich. Da das Thema heiß diskutiert wird und jeder etwas anderes darunter versteht, interessiert mich auch hier eure Sicht: Was denkt ihr darüber – oder würdet ihr es anders erklären? Her mit euren Meinungen! Links:
Tooltipp von Thomas: Visual Studio Code Musiktipp von Thomas: Donots, Whatever Happened To The 80s Audio-Postproduktion: Leon Dietsch, https://leon.audio/ Soli Deo Gloria! | |||
| DoH – DNS over HTTPS #05 | 11 Mar 2026 | 00:57:50 | |
Zusammen mit Carsten Strotmann erörtere ich den Bereich der verschlüsselten DNS-Kommunikation: Wer braucht warum Verschlüsselung? Vor wem schützen wir uns? Wie funktioniert es technisch? Wie lief die Entwicklung ab und warum stehen wir heute hier und nicht woanders? Und auch: Was sind die Nachteile von verschlüsseltem DNS-Verkehr, vor allem aus Firmensicht? Im Kern geht es um DoH - DNS over HTTPS. Aber auch DoT (DNS over TLS) und DoQ (DNS over QUIC) spielen historisch eine Rolle. Zuletzt (und anfangs) haben wir noch weitere Themen rund um den Betrieb einer sicheren DNS-Infrastruktur besprochen. Links:
Tooltipp von Carsten: delv, man-page, Dive into delv: DNSSEC Validation, dnssec validation / authoritative server Musiktipp von Carsten: Album Dreamension by Fleesh Audio-Postproduktion: Leon Dietsch, https://leon.audio/ Soli Deo Gloria! | |||
| Kryptografie #06 | 11 May 2026 | 01:28:43 | |
Keine Buzzwords, sondern Grundlagen! Moderne IT‑Sicherheit steht und fällt mit der Kryptografie. In dieser Folge erklärt mir Prof. Thomas Smits von der Technischen Hochschule Mannheim die fundamentalen Bausteine, auf denen sichere Kommunikation im Netz basiert. Wir sprechen über Hashfunktionen, symmetrische und asymmetrische Verfahren, den Schlüsselaustausch von hybriden Verfahren und darüber, warum diese „kryptografischen Primitiven“ so entscheidend sind. Außerdem werfen wir einen Blick darauf, wie sie in bekannten Sicherheitsprotokollen wie TLS, IPsec, SSH oder DNSSEC eingesetzt werden – praxisnah, verständlich und ohne magische Mathematik. Links:
Tooltipp von Thomas: Typst als Satzsystem anstatt LaTeX Musiktipp von Thomas: Cigarettes After Sex: Apple Music, Spotify Audio-Postproduktion: Leon Dietsch, https://leon.audio/ Soli Deo Gloria! | |||