SOA- und Cloud Security

Date: 17.06.2010
Duration: 10:00-17:00
Location: Fraunhofer-Institut für Graphische Datenverarbeitung IGD
Fraunhoferstr. 5
64283 Darmstadt
Diese Veranstaltung wird als Weiterbildung im Sinne der T.I.S.P.-Rezertifizierung anerkannt

Program

10:00
Begrüßung und Moderation
Carsten Rudolph
Fraunhofer SIT
Carsten Rudolph
Mario Hoffmann
Fraunhofer SIT
Mario Hoffmann
10:15
Robert Warschofsky
Hasso-Plattner-Institut
Robert Warschofsky
Modellierung und Generierung von Sicherheitspolicies für dienstbasierte Systeme
  • Web Service Standards, insbesondere WS-Policy / WS-SecurityPolicy
  • Grafische Modellierung von Sicherheitszielen
  • Überblick über SOA-Security Forschungsschwerpunkte am Hasso-Plattner-Institut
CAST Members can download the documents here.
10:50
Marcus Rubenschuh
Deutsche Post AG
Marcus Rubenschuh
SOA Lab - Security

Das SOA Innovation Lab (www.soa-lab.de) hat 2009 einen Workstreams zur Herleitung einer Gesamtsicht zum Thema SOA & Security durchgeführt. Da SOA ein übergreifendes Konzept ist, sind alle Aspekte der IT-Sicherheit davon berührt. Dies beinhaltet die Ableitung und Definition von IT-Sicherheitsanforderungen an die SOA sowie einen Leitfaden der 10 wichtigsten Do's und Don'ts für SOA Security.

In diesem Vortrag wird Marcus Rubenschuh die das SOA Innovation Lab, die Vorgehensweise und die groben Ergebnisse aufzeigen.

CAST Members can download the documents here.
11:25 Kaffeepause
11:45
Detlev Henze
TÜV Trust IT Austria GmbH
Detlev Henze
Cloudability durch die Cloud Security Map
  • Ein wesentlicher Zukunftsbereich der IT liegt im Cloud Computing. Hier werden sowohl für den Consumer- als auch für den Enterprise Markt neue Chancen und Möglichkeiten entstehen und mittels Services von Cloud Providern abgedeckt.
  • Neben den immensen Chancen bestehen aber auch eine Reihe von Risiken und Unsicherheiten denen adäquat begegnet werden muss.
  • Datenschutz, Datensicherheit und Compliance Themen gewinnen, insbesondere im Enterprise Umfeld an Bedeutung und müssen hinreichend adressiert werden.
  • Aktuelle technische, organisatorische und prozessuale Weiterentwicklung auf höchstem Niveau müssen durch neue, cloudbasierte Einflüsse gestützt werden.
  • Vertrauen notwendig und kann durch eine Zertifizierung der Cloud Services bzw. von Cloud Providern extrem erhöht werden.
  • Standards, Prüfschemata die die Themengebiete Prozesse, Technik und Recht abdecken werden notwendige Leitlinien für den Afbau, Betrieb und die Buchung von Cloud Services sowie die Auswahl eines Cloud Providers sein.
CAST Members can download the documents here.
12:20
Lutz Lowis
Universität Freiburg, Institut für Informatik und Gesellschaft
Lutz Lowis
Schwachstellensuche in SOA-basierten Geschäftsprozessen
  • Klassifikation von Schwachstellen,
  • Analyse von SOA-Komponenten,
  • manuelle und automatische Schwachstellensuche.
CAST Members can download the documents here.
12:55 Mittagsbuffet
14:00
Christian Knothe
CA Deutschland GmbH
Christian Knothe
Security in the cloud
  • welche Risiken gibt es und wie minimiere ich sie
  • Identitäts - und inhaltsbezogene Sicherheit
  • Chancen erkennen und Gefahren bannen
CAST Members can download the documents here.
14:35
Matthias Popiolek
Microsoft Deutschland GmbH
Matthias Popiolek
Microsoft cloud strategy and the Business Productivity Online Suite
  • Iaas, Paas und Saas - Kurzvorstellung der Microsoft Angebote
  • BPOS – Betrachtung der Services und der Leistungserbringung
  • Technische und rechtliche Herausforderungen im deutschen / europäischen Markt
15:10 Kaffeepause
15:30
Clemens Plieth
PIRONET NDH Datacenter GmbH
Clemens Plieth
Sicherheitsanforderungen an private Cloud Infrastrukturen im Mittelstand
  • Um welche Services geht es?
  • Public vs. private Cloud?
  • Welche Anforderungen für einen sicheren Betrieb bestehen?
  • Wo soll die Datenspeicherung erfolgen?
  • Vorkehrungen für Not- oder Katastrophenfälle im Mittelstand
CAST Members can download the documents here.
16:05
Angelika Ruppel
Fraunhofer SIT
Angelika Ruppel
Sicherheit trifft Cloud - Wo liegen die Herausforderungen?
  • Cloud-Charakteristika und deren Auswirkungen auf die IT-Sicherheit
  • Bedrohungen der Cloud
  • Taxonomie der sicherheitsrelevanten Bereiche
  • 10 Do's und Dont's der Cloud-Computing-Sicherheit
CAST Members can download the documents here.
16:40
Sebastian Schipp
BearingPoint
Sebastian Schipp
Ferdinand Seulen
BearingPoint
Ferdinand Seulen
Screening von SOA Security Middleware Lösungen
  • Vorstellung des Projekts "Secure SOA Middleware" vom BSI
  • Darstellung der Vorgehensweise im Projekt
  • Auszüge aus geplanten Projektergebnissen
CAST Members can download the documents here.

Information and Contact

If you have any questions please contact:

Moderators

Carsten Rudolph
Fraunhofer SIT
Email:

Mario Hoffmann
Fraunhofer SIT
Email:

Administration

Simone Zimmermann
CAST e.V.
Tel.: +49 6151 869-230
Email:

Routing

Start


CAST e.V.
Rheinstraße 75
64295 Darmstadt

Upcoming CAST Events

Künstliche Intelligenz und Cybersicherheit 16.05.2024
23nd International Conference of the Biometrics Special Interest Group (BIOSIG 2024) 25.-27.09.2024
Forensik / Internetkriminalität 28.11.2024
ID:SMART Workshop 2025 19.-20.02.2025