hot topic: Security Operation Center und Advanced Persistent Threats

Termin: 27.02.2020
Dauer: 10:00-17:00
Ort: Fraunhofer SIT
Rheinstraße 75
64295 Darmstadt
Diese Veranstaltung wird als Weiterbildung im Sinne der T.I.S.P.-Rezertifizierung anerkannt

Programm

10:00
Begrüßung und Moderation
Frank Oster
CONET Solutions GmbH
Frank Oster
10:10
Oliver Rodermund
CONET Solutions GmbH
Oliver Rodermund
Security Operation Center – wozu? Abgrenzung zu IDS, IPS und SIEM

Der Begriff Security Operation Center ist in aller Munde, doch oft spricht man vom Gleichen aber meint nicht das Selbe. Was genau ist eigentlich ein SOC und was nutzt es? Wie grenzt es sich von verwandten Begriffen wie Next Generation Firewalls, Endpoint Protection, Intrusion Detection System, Intrusion Prevention System oder SIEM ab?

CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
10:55
Sergio Alvarez
XANTARO
APT offense and defense: how to design a SOC that makes sense
CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
11:40 Kaffeepause
12:15
Koen Maris
PwC Luxembourg
Koen Maris
The Good, the Bad and the Unknown

Information Security or Cyber Security relies on a model which we applied for years, since the very early days. This model changed very little, comfort has set in and unfortunately we are in situation where we rely too much on it almost like an addiction which prevents us from thinking about something new and question it.

CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
13:00 Mittagsbuffet
14:15
Johannes Schönborn
ExploitLabs
Red Teaming Vs Penetrationstest: Unterschiede und Gemeinsamkeiten

Laut BSI versteht man unter einem Penetrationstest den kontrollierten Versuch, von „außen“ in ein bestimmtes Computersystem bzw. -netzwerk einzudringen, um Schwachstellen zu identifizieren. Was ist dann Red Teaming? Und wie unterscheidet sich dieses?

CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
15:00 Kaffeepause
15:30
Marion Steiner
IT Security@Work
Marion Steiner
Erkennung und Analyse von APTs – Herausforderungen in der Praxis

In der Theorie helfen SOC, SIEM und weitere Sicherheitsmechanismen gut, um die Sicherheit im Unternehmen zu verbessern und Angriffe zu erkennen. Für einen Einsatz in der Praxis stellen sich neben den rein fachlichen Anforderungen noch weitere Herausforderungen, die beachtet werden müssen, damit ein Einsatz die Sicherheit verbessern und Angriffe und APT erkannt werden können. Der Vortrag beschreibt dazu anhand von Praxisszenarien und Herangehensweisen und Erfahrungen aus der Praxis.

CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.
16:15
Markus Wiegand
Hessen Cyber Competence Center
Markus Wiegand
Schützt ein SOC vor Emotet & Co.? Aus der Praxis der letzten Monate...
Herausforderungen in großen Verwaltungs- Organisationen

Die letzten Monate waren von einer großen Zahl von Sicherheitsvorfällen mit hohen und sehr hohen Schäden geprägt. Überraschend häufig waren dabei auch große Unternehmen und Einrichtungen mit professionellem IT-Betrieb betroffen. Aus der Praxis des Hessen Cyber Competence Center: Hätte ein SOC geholfen? Welche Form des SOC hat sich bewährt, welche nicht? Was macht den Unterschied zwischen BuzzWord-Management und erfolgreicher IT-Security-Organisation aus.

CAST-Mitglieder können hier die Vortragsunterlagen herunterladen.

Informationen und Kontakt

Wenn Sie noch Fragen haben, wenden Sie sich bitte an:

Moderation

Frank Oster
CONET Solutions GmbH
E-Mail:

Administration

Simone Zimmermann
CAST e.V.
Tel.: +49 6151 869-230
E-Mail:

Reiseplanung

Start


CAST e.V.
Rheinstraße 75
64295 Darmstadt

Kommende CAST Veranstaltungen

ID:SMART Workshop 2025 19.-20.02.2025
Recht und IT-Sicherheit 06.03.2025
hot topic "Kryptoagilität" 15.05.2025
MedCAST 25 - Sicheres digitales Gesundheitswesen 22.05.2025
24th International Conference of the Biometrics Special Interest Group (BIOSIG 2025) 25.-26.09.2025
Quantentechnologie und Quantencomputer-resistente Sicherheit 23.10.2025