Zum Inhalt springen

Services, Wiki-Artikel und Blog-Beiträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen

Live Hacking · Live-Webinar

Live Hacking: Vom ersten Zugang bis zum Datenabfluss

Ein kompromittiertes Konto ist der Anfang: Verfolgen Sie im Labor, wie sich ein Angriff ausbreitet und wo Schutzmaßnahmen ansetzen

Online · 45 Min. Vortrag + 15 Min. Fragen · Kostenlos

Live Fragen stellen, später gezielt nachschlagen: Das Webinar wird aufgezeichnet. Nach Veröffentlichung erhalten freigeschaltete Teilnehmer dauerhaft Zugang zur Aufnahme. Quellen und Material finden Sie im selben Kurs in der AWARE7-Akademie.

Mit Chris Wojzechowski

Geschäftsführender Gesellschafter

Kostenlos zum Webinar anmelden

Das nehmen Sie mit

  • Nachvollziehen, wie aus einem einzelnen Zugang ein Angriff auf weitere Systeme werden kann
  • Berechtigungen, getrennte Netzbereiche und Überwachung den einzelnen Angriffsschritten zuordnen
  • Konkrete Prüffragen zu erreichbaren Systemen, sensiblen Daten und auffälligen Datenbewegungen mitnehmen

Kostenlos zum Webinar anmelden

Mit Quellen, Material und dauerhaftem Zugang zur Aufnahme nach Veröffentlichung in Ihrem Akademiekurs.

Live auf unserer selbst gehosteten Webinarplattform.

Für wen ist das Webinar?

Für IT-Verantwortliche, Sicherheitsbeauftragte und Führungskräfte, die die Folgen eines kompromittierten Kontos und den Nutzen technischer Schutzmaßnahmen verstehen möchten.

Welche Vorkenntnisse helfen?

Sie verfolgen eine vorbereitete Demonstration in einer isolierten Laborumgebung. Eigene Werkzeuge oder praktische Hacking-Kenntnisse sind nicht erforderlich.

Ein Benutzerkonto ist übernommen. Zunächst sieht der Zugang unspektakulär aus. Doch welche Dateien sind erreichbar? Welche weiteren Systeme lassen sich ansprechen? Und an welcher Stelle würde Ihre IT ungewöhnliche Aktivitäten bemerken?

Chris Wojzechowski zeigt den weiteren Verlauf in einer vorbereiteten, isolierten Laborumgebung. Nach jedem Schritt halten wir an und besprechen, welche Schutzmaßnahme dort ansetzen kann. Sie verfolgen den Zusammenhang zwischen Zugang, Berechtigungen, erreichbaren Systemen und Datenabfluss, ohne selbst Werkzeuge bedienen zu müssen.

Das erwartet Sie

  • Den ersten Zugang einordnen: Welche Möglichkeiten ein kompromittiertes Konto im Labor eröffnet und wo seine Grenzen liegen.
  • Berechtigungen im Angriff verstehen: Wie zu weitreichende Rechte den nächsten Schritt ermöglichen und welche Fragen sich daraus für die Vergabe von Zugängen ergeben.
  • Den Weg durch die Umgebung verfolgen: Welche weiteren Systeme erreichbar sind und wie getrennte Netzbereiche die Ausbreitung begrenzen können.
  • Datenbewegungen sichtbar machen: Wie der Datenabfluss im Beispiel aussieht und welche Ereignisse für die Überwachung interessant sind.
  • Die Schutzmaßnahmen zusammenführen: Sie ordnen jedem Angriffsschritt passende Prüfungen zu und nehmen konkrete Fragen für Ihre eigene IT mit.

Das Online-Webinar umfasst 45 Minuten. Anschließend bleiben 15 Minuten für Ihre Fragen. Die Aufzeichnung ist geplant.

Kostenlos zum Webinar anmelden

Ihr Referent

Chris Wojzechowski

Geschäftsführender Gesellschafter

Geschäftsführender Gesellschafter der AWARE7 GmbH mit langjähriger Expertise in Informationssicherheit, Penetrationstesting und IT-Risikomanagement. Absolvent des Masterstudiengangs Internet-Sicherheit an der Westfälischen Hochschule (if(is), Prof. Norbert Pohlmann). Bestseller-Autor im Wiley-VCH Verlag und Lehrbeauftragter der ASW-Akademie. Einschätzungen zu Cybersecurity und digitaler Souveränität erschienen u.a. in Welt am Sonntag, WDR, Deutschlandfunk und Handelsblatt.

IT-Grundschutz-Praktiker (TÜV) · IT Risk Manager (DGI) · § 8a BSIG Prüfverfahrenskompetenz · Ausbilderprüfung (IHK) · T.I.S.P. Board-Mitglied

Vollständiges Profil von Chris Wojzechowski

Fragen zur Teilnahme

Wo findet das Webinar statt?

Alle unsere Webinare finden online auf unserer selbst gehosteten Webinarplattform statt. Sie starten das Webinar über Ihren Kurs in der AWARE7-Akademie unter akademie.a7.de und nehmen von Ihrem Arbeitsplatz oder von zu Hause aus teil.

Wie funktioniert die Anmeldung?

Tragen Sie Ihre private oder berufliche E-Mail-Adresse in das Formular ein und bestätigen Sie sie über den Link in der E-Mail. Wir prüfen Ihre Anmeldung und richten nach unserer Freigabe Ihren persönlichen Akademiezugang ein. Die Zugangsinformationen erhalten Sie per E-Mail. Die zusätzliche Anmeldung zum Newsletter „S7 - Club der Souveränen“ ist freiwillig.

Erhalte ich nach der Anmeldung automatisch einen Zugang?

Wir prüfen jede Anmeldung und richten freigegebene Zugänge persönlich ein. Wir behalten uns vor, einzelne Anmeldungen abzulehnen und keinen Account anzulegen. Die Bestätigung Ihrer E-Mail-Adresse ist noch keine Zusage zur Teilnahme.

Was kostet die Teilnahme?

Die Teilnahme ist kostenlos. Quellen und Material im Akademiekurs sind inklusive. Freigeschaltete Teilnehmer erhalten nach Veröffentlichung außerdem dauerhaft Zugang zur Aufnahme.

Wie viel Zeit sollte ich einplanen?

45 Min. Vortrag + 15 Min. Fragen. Der Kalendertermin berücksichtigt die gesamte Dauer einschließlich der Fragerunde.

Termin im Kalender vormerken
Gibt es eine Aufzeichnung?

Ja, dieses Webinar wird aufgezeichnet. Nach der Veröffentlichung haben freigeschaltete Teilnehmer dauerhaft Zugang zur Aufnahme. Quellen und Material zum Nachschlagen liegen im selben Kurs in der AWARE7-Akademie. Live können Sie zusätzlich Ihre eigenen Fragen stellen.

Weitere Webinare für Sie

Live-Webinar

Online · 45 Min. Vortrag + 15 Min. Fragen

Darknet

Darknet: Was passiert mit gestohlenen Firmendaten?

Die Firmenadresse steht in einem Datenleck. Ist der Zugang noch nutzbar? Welche Informationen fehlen für eine Einschätzung? An einem vorbereiteten Beispiel verfolgen wir, wie gestohlene Zugangsdaten weitergegeben und missbraucht werden können. Sie lernen, einen Fund nach Alter, Herkunft und möglichem Schaden einzuordnen und die nächsten Schritte mit Ihrer IT festzulegen.

Mit Chris Wojzechowski Details und Anmeldung

Live-Webinar

Online · 45 Min. Vortrag + 15 Min. Fragen

Microsoft 365

Microsoft 365: Konto übernommen trotz MFA

Die Anmeldung war mit einem zweiten Faktor geschützt. Trotzdem verschickt das Konto plötzlich fremde Nachrichten. Wir erklären, wie über eine zwischengeschaltete Phishing-Seite trotz SMS- oder Einmalcode eine Sitzung übernommen werden kann. Sie erfahren, welche Schutzverfahren gegen diese Angriffe helfen und welche Kontoeinstellungen Ihre IT bei einem Verdacht zuerst prüfen sollte.

Mit Chris Wojzechowski Details und Anmeldung
Alle Webinare ansehen

Rufen Sie uns an

Mo-Fr, 8:00-17:00 Uhr - persönlich und unverbindlich.

0209 8830 6764
Jetzt anrufen