Back

Explore every episode of the podcast Security-as-a-Podcast

Dive into the complete episode list for Security-as-a-Podcast. Each episode is cataloged with detailed descriptions, making it easy to find and explore specific topics. Keep track of all episodes from your favorite podcast and never miss a moment of insightful content.

Rows per page:

1–6 of 6

TitlePub. DateDuration
01: NGFW – Next-Generation Firewalls28 Jun 202500:51:12

In unserer ersten Folge dreht sich alles um das klassische Herzstück der Netzwerksicherheit: die Firewall. Wir werfen einen Blick auf ihre Entwicklung – von einfachen ACLs über stateful Packet-Filter bis hin zu modernen Next-Generation Firewalls mit Features wie Applikations- und Benutzererkennung, TLS-Interception oder integrierten IPS-Features.

Zwischendurch plaudern wir ein wenig aus dem Nähkästchen – über typische Fallstricke, die uns damals wie heute begegnen, und darüber, wie „einfach“ der Wechsel von Hersteller A zu Hersteller B wirklich ist (Spoiler: überhaupt nicht).

Audio-Postproduktion: Leon Dietsch, https://leon.audio/

Soli Deo Gloria!

DNS-Security #0410 Feb 202600:55:55

In dieser Folge gebe ich einen Überblick über zentrale Risiken des DNS: Von Look‑Alike Domains über die Rolle von DNS bei Malware-Kommunikation bis hin zu DNS‑Exfiltration, Tunneling, Cache Poisoning und Man‑in‑the‑Middle‑Angriffen. Außerdem spreche ich über DNSSEC als wichtigen Schutzmechanismus und über die "Position" der DNS-Security in einem Firmennetzwerk (Recursive Resolver vs. Firewall).

DoH lasse ich bewusst außen vor – das behandle ich ausführlich in der nächsten Episode.

DNS Angriffstools:

Weitere Links:

Audio-Postproduktion: Leon Dietsch, https://leon.audio/

Soli Deo Gloria!

03: IAM – Identity and Access Management15 Dec 202500:55:21

In dieser Folge spreche ich mit Dr. Lisa Zimmermann über Identity & Access Management – kurz IAM. Wo entstehen im Unternehmen neue Identitäten, und wie behalten wir neue Mitarbeitende, alte Maschinen und sogar KI-Bots im Blick? Außerdem reden wir darüber, warum IAM die Basis für eine ganzheitliche Sicherheitsstrategie und Zero-Trust-Umgebungen bildet.

Tooltipp von Lisa: Dwarf Lab Smart Telescope

Musiktipp von Lisa: Nestor, We Come Alive

Audio-Postproduktion: Leon Dietsch, https://leon.audio/

Soli Deo Gloria!

02: ZTA – Zero Trust Architecture06 Oct 202500:58:15

Zero Trust – nur ein Marketing-Schlagwort mit alten Technologien oder tatsächlich ein neuer Ansatz? Und wenn ja: Wie lässt er sich ganzheitlich und technisch umsetzen?

Zero Trust! Also wirklich Zero? Nicht ganz, aber es geht in die Richtung... Denn ohne Vertrauen geht eben doch nichts.

Thomas Laubrock fĂźhrt uns ein in die Welt des Nichtvertrauens. Zumindest ihm vertraue ich diesbezĂźglich.

Da das Thema heiß diskutiert wird und jeder etwas anderes darunter versteht, interessiert mich auch hier eure Sicht: Was denkt ihr darüber – oder würdet ihr es anders erklären? Her mit euren Meinungen!

Links:

Tooltipp von Thomas: Visual Studio Code

Musiktipp von Thomas: Donots, Whatever Happened To The 80s

Audio-Postproduktion: Leon Dietsch, https://leon.audio/

Soli Deo Gloria!

DoH – DNS over HTTPS #0511 Mar 202600:57:50

Zusammen mit Carsten Strotmann erĂśrtere ich den Bereich der verschlĂźsselten DNS-Kommunikation: Wer braucht warum VerschlĂźsselung? Vor wem schĂźtzen wir uns? Wie funktioniert es technisch? Wie lief die Entwicklung ab und warum stehen wir heute hier und nicht woanders? Und auch: Was sind die Nachteile von verschlĂźsseltem DNS-Verkehr, vor allem aus Firmensicht?

Im Kern geht es um DoH - DNS over HTTPS. Aber auch DoT (DNS over TLS) und DoQ (DNS over QUIC) spielen historisch eine Rolle.

Zuletzt (und anfangs) haben wir noch weitere Themen rund um den Betrieb einer sicheren DNS-Infrastruktur besprochen.

Links:

Tooltipp von Carsten: delv, man-page, Dive into delv: DNSSEC Validation, dnssec validation / authoritative server

Musiktipp von Carsten: Album Dreamension by Fleesh

Audio-Postproduktion: Leon Dietsch, https://leon.audio/

Soli Deo Gloria!

Kryptografie #0611 May 202601:28:43

Keine Buzzwords, sondern Grundlagen!

Moderne IT‑Sicherheit steht und fällt mit der Kryptografie. In dieser Folge erklärt mir Prof. Thomas Smits von der Technischen Hochschule Mannheim die fundamentalen Bausteine, auf denen sichere Kommunikation im Netz basiert. Wir sprechen über Hashfunktionen, symmetrische und asymmetrische Verfahren, den Schlüsselaustausch von hybriden Verfahren und darüber, warum diese „kryptografischen Primitiven“ so entscheidend sind.

Außerdem werfen wir einen Blick darauf, wie sie in bekannten Sicherheitsprotokollen wie TLS, IPsec, SSH oder DNSSEC eingesetzt werden – praxisnah, verständlich und ohne magische Mathematik.

Links:

Tooltipp von Thomas: Typst als Satzsystem anstatt LaTeX

Musiktipp von Thomas: Cigarettes After Sex: Apple Music, Spotify

Audio-Postproduktion: Leon Dietsch, https://leon.audio/

Soli Deo Gloria!

Š My Podcast Data