Ein Benutzerkonto ist übernommen. Zunächst sieht der Zugang unspektakulär aus. Doch welche Dateien sind erreichbar? Welche weiteren Systeme lassen sich ansprechen? Und an welcher Stelle würde Ihre IT ungewöhnliche Aktivitäten bemerken?
Chris Wojzechowski zeigt den weiteren Verlauf in einer vorbereiteten, isolierten Laborumgebung. Nach jedem Schritt halten wir an und besprechen, welche Schutzmaßnahme dort ansetzen kann. Sie verfolgen den Zusammenhang zwischen Zugang, Berechtigungen, erreichbaren Systemen und Datenabfluss, ohne selbst Werkzeuge bedienen zu müssen.
Das erwartet Sie
- Den ersten Zugang einordnen: Welche Möglichkeiten ein kompromittiertes Konto im Labor eröffnet und wo seine Grenzen liegen.
- Berechtigungen im Angriff verstehen: Wie zu weitreichende Rechte den nächsten Schritt ermöglichen und welche Fragen sich daraus für die Vergabe von Zugängen ergeben.
- Den Weg durch die Umgebung verfolgen: Welche weiteren Systeme erreichbar sind und wie getrennte Netzbereiche die Ausbreitung begrenzen können.
- Datenbewegungen sichtbar machen: Wie der Datenabfluss im Beispiel aussieht und welche Ereignisse für die Überwachung interessant sind.
- Die Schutzmaßnahmen zusammenführen: Sie ordnen jedem Angriffsschritt passende Prüfungen zu und nehmen konkrete Fragen für Ihre eigene IT mit.
Das Online-Webinar umfasst 45 Minuten. Anschließend bleiben 15 Minuten für Ihre Fragen. Die Aufzeichnung ist geplant.