Eine Liste mit E-Mail-Adressen und Passwörtern taucht auf. Darunter steht die Domain eines Unternehmens. Der Fund löst Fragen aus: Sind die Daten neu? Funktioniert der Zugang noch? Und was lässt sich aus der Liste überhaupt sicher ableiten?
Chris Wojzechowski führt Sie durch ein vorbereitetes Beispiel: vom Diebstahl durch Schadsoftware, die Zugangsdaten sammelt, bis zur Weitergabe und einem möglichen Angriff. Sie erfahren, warum ein Fund Aufmerksamkeit verdient und welche zusätzlichen Informationen für eine Entscheidung nötig sind.
Das erwartet Sie
- Wie Firmendaten abhandenkommen: Was sogenannte Infostealer sammeln können und warum neben Passwörtern auch Sitzungsdaten eine Rolle spielen.
- Den Handel im Darknet verstehen: Welche Rollen Verkäufer, Vermittler und Käufer übernehmen und wie gestohlene Zugänge für weitere Angriffe genutzt werden können.
- Was ein Fund tatsächlich aussagt: Herkunft, Zeitpunkt, Dubletten und betroffene Systeme prüfen, bevor Sie die Tragweite bewerten.
- Welche Fragen Ihre IT klären muss: Sind die Konten noch aktiv? Welche Sitzungen und Anmeldungen sollten geprüft werden? Welche Maßnahmen passen zum Befund?
- Eine Meldung gemeinsam bewerten: Sie ordnen ein vorbereitetes Beispiel ein und formulieren die nächsten Fragen für Ihr Unternehmen.
Das Online-Webinar umfasst 45 Minuten. Anschließend bleiben 15 Minuten für Ihre Fragen. Die Aufzeichnung ist geplant.