SOA- und Cloud Security

Termin: 17.06.2010
Dauer: 10:00-17:00
Ort: Fraunhofer-Institut für Graphische Datenverarbeitung IGD
Fraunhoferstr. 5
64283 Darmstadt
Diese Veranstaltung wird als Weiterbildung im Sinne der T.I.S.P.-Rezertifizierung anerkannt

Programm

10:00
Begrüßung und Moderation
Carsten Rudolph
Fraunhofer SIT
Carsten Rudolph
Mario Hoffmann
Fraunhofer SIT
Mario Hoffmann
10:15
Robert Warschofsky
Hasso-Plattner-Institut
Robert Warschofsky
Modellierung und Generierung von Sicherheitspolicies für dienstbasierte Systeme
  • Web Service Standards, insbesondere WS-Policy / WS-SecurityPolicy
  • Grafische Modellierung von Sicherheitszielen
  • Überblick über SOA-Security Forschungsschwerpunkte am Hasso-Plattner-Institut
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
10:50
Marcus Rubenschuh
Deutsche Post AG
Marcus Rubenschuh
SOA Lab - Security

Das SOA Innovation Lab (www.soa-lab.de) hat 2009 einen Workstreams zur Herleitung einer Gesamtsicht zum Thema SOA & Security durchgeführt. Da SOA ein übergreifendes Konzept ist, sind alle Aspekte der IT-Sicherheit davon berührt. Dies beinhaltet die Ableitung und Definition von IT-Sicherheitsanforderungen an die SOA sowie einen Leitfaden der 10 wichtigsten Do's und Don'ts für SOA Security.

In diesem Vortrag wird Marcus Rubenschuh die das SOA Innovation Lab, die Vorgehensweise und die groben Ergebnisse aufzeigen.

CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
11:25 Kaffeepause
11:45
Detlev Henze
TÜV Trust IT Austria GmbH
Detlev Henze
Cloudability durch die Cloud Security Map
  • Ein wesentlicher Zukunftsbereich der IT liegt im Cloud Computing. Hier werden sowohl für den Consumer- als auch für den Enterprise Markt neue Chancen und Möglichkeiten entstehen und mittels Services von Cloud Providern abgedeckt.
  • Neben den immensen Chancen bestehen aber auch eine Reihe von Risiken und Unsicherheiten denen adäquat begegnet werden muss.
  • Datenschutz, Datensicherheit und Compliance Themen gewinnen, insbesondere im Enterprise Umfeld an Bedeutung und müssen hinreichend adressiert werden.
  • Aktuelle technische, organisatorische und prozessuale Weiterentwicklung auf höchstem Niveau müssen durch neue, cloudbasierte Einflüsse gestützt werden.
  • Vertrauen notwendig und kann durch eine Zertifizierung der Cloud Services bzw. von Cloud Providern extrem erhöht werden.
  • Standards, Prüfschemata die die Themengebiete Prozesse, Technik und Recht abdecken werden notwendige Leitlinien für den Afbau, Betrieb und die Buchung von Cloud Services sowie die Auswahl eines Cloud Providers sein.
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
12:20
Lutz Lowis
Universität Freiburg, Institut für Informatik und Gesellschaft
Lutz Lowis
Schwachstellensuche in SOA-basierten Geschäftsprozessen
  • Klassifikation von Schwachstellen,
  • Analyse von SOA-Komponenten,
  • manuelle und automatische Schwachstellensuche.
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
12:55 Mittagsbuffet
14:00
Christian Knothe
CA Deutschland GmbH
Christian Knothe
Security in the cloud
  • welche Risiken gibt es und wie minimiere ich sie
  • Identitäts - und inhaltsbezogene Sicherheit
  • Chancen erkennen und Gefahren bannen
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
14:35
Matthias Popiolek
Microsoft Deutschland GmbH
Matthias Popiolek
Microsoft cloud strategy and the Business Productivity Online Suite
  • Iaas, Paas und Saas - Kurzvorstellung der Microsoft Angebote
  • BPOS – Betrachtung der Services und der Leistungserbringung
  • Technische und rechtliche Herausforderungen im deutschen / europäischen Markt
15:10 Kaffeepause
15:30
Clemens Plieth
PIRONET NDH Datacenter GmbH
Clemens Plieth
Sicherheitsanforderungen an private Cloud Infrastrukturen im Mittelstand
  • Um welche Services geht es?
  • Public vs. private Cloud?
  • Welche Anforderungen für einen sicheren Betrieb bestehen?
  • Wo soll die Datenspeicherung erfolgen?
  • Vorkehrungen für Not- oder Katastrophenfälle im Mittelstand
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
16:05
Angelika Ruppel
Fraunhofer SIT
Angelika Ruppel
Sicherheit trifft Cloud - Wo liegen die Herausforderungen?
  • Cloud-Charakteristika und deren Auswirkungen auf die IT-Sicherheit
  • Bedrohungen der Cloud
  • Taxonomie der sicherheitsrelevanten Bereiche
  • 10 Do's und Dont's der Cloud-Computing-Sicherheit
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
16:40
Sebastian Schipp
BearingPoint
Sebastian Schipp
Ferdinand Seulen
BearingPoint
Ferdinand Seulen
Screening von SOA Security Middleware Lösungen
  • Vorstellung des Projekts "Secure SOA Middleware" vom BSI
  • Darstellung der Vorgehensweise im Projekt
  • Auszüge aus geplanten Projektergebnissen
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.

Informationen und Kontakt

Wenn Sie noch Fragen haben, wenden Sie sich bitte an:

Moderation

Carsten Rudolph
Fraunhofer SIT
E-Mail:

Mario Hoffmann
Fraunhofer SIT
E-Mail:

Administration

Simone Zimmermann
CAST e.V.
Tel.: +49 6151 869-230
E-Mail:

Reiseplanung

Start


CAST e.V.
Rheinstraße 75
64295 Darmstadt

Kommende CAST Veranstaltungen

ID:SMART Workshop 2025 19.-20.02.2025
Recht und IT-Sicherheit 06.03.2025
hot topic "Kryptoagilität" 15.05.2025
MedCAST 25 - Sicheres digitales Gesundheitswesen 22.05.2025
24th International Conference of the Biometrics Special Interest Group (BIOSIG 2025) 25.-26.09.2025
Quantentechnologie und Quantencomputer-resistente Sicherheit 23.10.2025