Zum Inhalt springen

Services, Wiki-Artikel und Blog-Beiträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen

Microsoft 365 · Live-Webinar

Microsoft 365: Konto übernommen trotz MFA

Warum ein zweiter Faktor nicht jeden Phishing-Angriff stoppt und welche Schutzmaßnahmen den Unterschied machen

Online · 45 Min. Vortrag + 15 Min. Fragen · Kostenlos

Live Fragen stellen, später gezielt nachschlagen: Das Webinar wird aufgezeichnet. Nach Veröffentlichung erhalten freigeschaltete Teilnehmer dauerhaft Zugang zur Aufnahme. Quellen und Material finden Sie im selben Kurs in der AWARE7-Akademie.

Mit Chris Wojzechowski

Geschäftsführender Gesellschafter

Kostenlos zum Webinar anmelden

Das nehmen Sie mit

  • Verstehen, warum SMS- und Einmalcodes allein nicht jeden Phishing-Angriff verhindern
  • Phishing-resistente Anmeldung mit FIDO2-Sicherheitsschlüsseln oder Passkeys von codebasierten Verfahren unterscheiden
  • Bei Verdacht auf eine Kontoübernahme Anmeldungen, aktive Sitzungen und Postfachregeln gezielt prüfen

Kostenlos zum Webinar anmelden

Mit Quellen, Material und dauerhaftem Zugang zur Aufnahme nach Veröffentlichung in Ihrem Akademiekurs.

Live auf unserer selbst gehosteten Webinarplattform.

Für wen ist das Webinar?

Für IT-Verantwortliche, Microsoft-365-Administratoren und Sicherheitsbeauftragte, die Konten besser schützen und verdächtige Aktivitäten einordnen möchten.

Welche Vorkenntnisse helfen?

Grundkenntnisse zu Benutzerkonten und Mehrfaktor-Authentifizierung helfen. Sie benötigen weder einen eigenen Testzugang noch Werkzeuge für Angriffe.

Eine Mitarbeiterin öffnet einen Link, meldet sich an und bestätigt den zweiten Faktor. Später fallen Nachrichten auf, die sie nie geschrieben hat. War MFA nicht genau dafür eingerichtet worden?

An einem vorbereiteten Szenario erklärt Chris Wojzechowski, wie Angreifer bei einer zwischengeschalteten Phishing-Anmeldeseite auch SMS- oder Einmalcodes abfangen und eine Sitzung übernehmen können. Sie sehen, wie sich phishing-resistente Verfahren mit FIDO2-Sicherheitsschlüsseln oder Passkeys davon unterscheiden und weshalb auch aktive Sitzungen und Änderungen am Konto Aufmerksamkeit brauchen.

Das erwartet Sie

  • Die Kontoübernahme nachvollziehen: Welche Rolle die gefälschte Anmeldung, der zweite Faktor und die anschließende Sitzung im Beispielszenario spielen.
  • MFA-Verfahren unterscheiden: Warum SMS- und Einmalcodes nicht phishing-resistent sind und worauf FIDO2-Sicherheitsschlüssel und Passkeys ihre Schutzwirkung aufbauen.
  • Spuren im Konto einordnen: Verdächtige Anmeldungen, neue Weiterleitungen und andere unerwartete Änderungen als Anlass für eine Prüfung erkennen.
  • Den Schutz systematisch prüfen: Mit Ihrer IT Anmeldeverfahren, aktive Sitzungen, Berechtigungen und die Überwachung von Auffälligkeiten besprechen.
  • Auf eine Kontoübernahme reagieren: Warum zum weiteren Vorgehen neben neuen Zugangsdaten auch der Widerruf betroffener Sitzungen und die Prüfung veränderter Postfachregeln gehören.

Das Online-Webinar umfasst 45 Minuten. Anschließend bleiben 15 Minuten für Ihre Fragen. Die Aufzeichnung ist geplant.

Kostenlos zum Webinar anmelden

Ihr Referent

Chris Wojzechowski

Geschäftsführender Gesellschafter

Geschäftsführender Gesellschafter der AWARE7 GmbH mit langjähriger Expertise in Informationssicherheit, Penetrationstesting und IT-Risikomanagement. Absolvent des Masterstudiengangs Internet-Sicherheit an der Westfälischen Hochschule (if(is), Prof. Norbert Pohlmann). Bestseller-Autor im Wiley-VCH Verlag und Lehrbeauftragter der ASW-Akademie. Einschätzungen zu Cybersecurity und digitaler Souveränität erschienen u.a. in Welt am Sonntag, WDR, Deutschlandfunk und Handelsblatt.

IT-Grundschutz-Praktiker (TÜV) · IT Risk Manager (DGI) · § 8a BSIG Prüfverfahrenskompetenz · Ausbilderprüfung (IHK) · T.I.S.P. Board-Mitglied

Vollständiges Profil von Chris Wojzechowski

Fragen zur Teilnahme

Wo findet das Webinar statt?

Alle unsere Webinare finden online auf unserer selbst gehosteten Webinarplattform statt. Sie starten das Webinar über Ihren Kurs in der AWARE7-Akademie unter akademie.a7.de und nehmen von Ihrem Arbeitsplatz oder von zu Hause aus teil.

Wie funktioniert die Anmeldung?

Tragen Sie Ihre private oder berufliche E-Mail-Adresse in das Formular ein und bestätigen Sie sie über den Link in der E-Mail. Wir prüfen Ihre Anmeldung und richten nach unserer Freigabe Ihren persönlichen Akademiezugang ein. Die Zugangsinformationen erhalten Sie per E-Mail. Die zusätzliche Anmeldung zum Newsletter „S7 - Club der Souveränen“ ist freiwillig.

Erhalte ich nach der Anmeldung automatisch einen Zugang?

Wir prüfen jede Anmeldung und richten freigegebene Zugänge persönlich ein. Wir behalten uns vor, einzelne Anmeldungen abzulehnen und keinen Account anzulegen. Die Bestätigung Ihrer E-Mail-Adresse ist noch keine Zusage zur Teilnahme.

Was kostet die Teilnahme?

Die Teilnahme ist kostenlos. Quellen und Material im Akademiekurs sind inklusive. Freigeschaltete Teilnehmer erhalten nach Veröffentlichung außerdem dauerhaft Zugang zur Aufnahme.

Wie viel Zeit sollte ich einplanen?

45 Min. Vortrag + 15 Min. Fragen. Der Kalendertermin berücksichtigt die gesamte Dauer einschließlich der Fragerunde.

Termin im Kalender vormerken
Gibt es eine Aufzeichnung?

Ja, dieses Webinar wird aufgezeichnet. Nach der Veröffentlichung haben freigeschaltete Teilnehmer dauerhaft Zugang zur Aufnahme. Quellen und Material zum Nachschlagen liegen im selben Kurs in der AWARE7-Akademie. Live können Sie zusätzlich Ihre eigenen Fragen stellen.

Weitere Webinare für Sie

Live-Webinar

Online · 45 Min. Vortrag + 15 Min. Fragen

Darknet

Darknet: Was passiert mit gestohlenen Firmendaten?

Die Firmenadresse steht in einem Datenleck. Ist der Zugang noch nutzbar? Welche Informationen fehlen für eine Einschätzung? An einem vorbereiteten Beispiel verfolgen wir, wie gestohlene Zugangsdaten weitergegeben und missbraucht werden können. Sie lernen, einen Fund nach Alter, Herkunft und möglichem Schaden einzuordnen und die nächsten Schritte mit Ihrer IT festzulegen.

Mit Chris Wojzechowski Details und Anmeldung

Live-Webinar

Online · 45 Min. Vortrag + 15 Min. Fragen

KI-Betrug

Der Chef ruft an. Die Stimme ist KI: Zahlungsbetrug erkennen

Der Chef ruft an: Eine Zahlung muss sofort raus und soll vertraulich bleiben. Die Stimme klingt bekannt. In einem fiktiven Fall prüfen wir, wie künstlich erzeugte Stimmen und Zeitdruck einen Zahlungsbetrug unterstützen können. Sie entwickeln klare Rückfragen, eine Prüfung über einen bekannten Kontaktweg und Freigaben, die auch unter Druck Bestand haben.

Mit Chris Wojzechowski Details und Anmeldung
Alle Webinare ansehen

Rufen Sie uns an

Mo-Fr, 8:00-17:00 Uhr - persönlich und unverbindlich.

0209 8830 6764
Jetzt anrufen