Spaziergang mit Sicherheit

Spaziergang mit Sicherheit

By Florian FrankeTechnology
Download on the App Store

Spaziergang mit Sicherheit episodes

  • Episode 29 - Crosspost - Cybersecurity ist Chefsache

    Ich war zu Gast bei Nico im Podcast "Cybersecurity ist Chefsache" und neben dem Veröffentlichen bei ihm, wird der Inhalt auch bei mir veröffentlicht.

    Hört rein und abonniert seinen Podcast!

    --

    Erweitere dein Wissen über Informationssicherheit mit "Cybersecurity ist Chefsache".

    In diesem Video begrüßt Nico Werner Florian Franke, Inhaber von Phlowsec, zu einer spannenden Diskussion über die Zukunft der ISO 27001.
    Florian Franke, mit langjähriger Erfahrung in der IT-Sicherheit und als Auditor, teilt seine Einblicke, warum die ISO 27001 oft nur als "Papiertiger" wahrgenommen wird und wie man das Managementsystem richtig implementieren kann. Gemeinsam erörtern sie die Schwächen der Norm und besprechen, ob sie noch zeitgemäß ist.
    Themen im Video:

    • Zertifizierungen und Scheinsicherheit: Warum viele Unternehmen glauben, durch die ISO 27001 automatisch sicher zu sein, und welche Gefahren das birgt.
    • Die Rolle des Auditors: Wie unterschiedlich Audits ablaufen können und warum das Vertrauen in Zertifikate schwankt.
    • Alternative Sicherheitsstandards: Wie Frameworks wie NIST und IEC 62443 den Fokus auf technische Aspekte legen und in bestimmten Bereichen überlegen sein könnten.
    • Unternehmen als Ganzes: Warum die ISO 27001 nur dann sinnvoll ist, wenn das Managementsystem gelebt wird, und nicht nur die IT-Abteilung Verantwortung trägt.
    • Das Video richtet sich an alle, die hinter die Kulissen von Zertifizierungen blicken wollen und sich fragen, wie Unternehmen wirklich sicher werden können.
      👤 Mehr Informationen
      Florian Franke
      LinkedIn-Profil:   / florian-franke-b2085175  
      Webpage: https://www.infosec-podcast.de/
      🎧 Reinschauen lohnt sich!
      Schließe dich uns an, um tiefer in die Welt der digitalen Sicherheit einzutauchen.
      Du findest mich auf folgenden Social Media Kanälen:
      LinkedIn:   / nicowerner  

      33 min
    • Episode 28 - Informationssicherheit innerhalb der Familie

      In der 28. Episode des Podcast "Spaziergang mit Sicherheit" geht es um Informationssicherheit in der Familie

      Umgang mit Smartphone / Tablets mit Kindern

      • App Anheften, muss vorher aktiviert werden
      • https://www.netzwelt.de/anleitung/184750-android-app-bildschirm-pinnenso-gehts.html

        • Android Family Link
        • https://www.heise.de/ratgeber/Kinderschutz-unter-Android-mit-Google-Family-Link-einrichten-7311401.html

           

          Password Safe

          https://bitwarden.com

           

          Inhalt private Notfallvorsorge für Zugriff auf Accounts und Co.

          • Wichtige Passwörter
          • Notfall FIDO2 Stick
          • Übersicht E-Mail-Adressen
          • Wiederherstellungsschlüssel
          • Fotos
          • Versicherungen
          • Buchhaltung und Steuer
          • Konten
          • Ablage an mehreren Orten offline

             

            https://www.infosec-podcast.de/shownotes/ep28/⁠

            Kontakt:

            https://www.linkedin.com/in/florian-franke-b2085175/⁠⁠

            https://infosec.exchange/@SpaziergangMitSicherheit⁠⁠

            ⁠⁠https://twitter.com/SpaziergangS⁠⁠

            ⁠⁠⁠⁠https://www.infosec-ulm.de⁠⁠

            ⁠⁠https://www.phlowsec.com⁠⁠

            Musik: Goto80 and the Uwe Schenk Band - Cable Swingin' Ferret (lizensiert unter CC0 1.0 Universal License)


            12 min
          • Episode 27 - Scam kann jedem passieren

            In der 27. Episode des Podcast "Spaziergang mit Sicherheit" berichte ich von einem Betrugsversuch bei einer Amazon-Bestellung.

            https://www.watchlist-internet.at/news/vorsicht-vor-stark-verbilligten-amazon-schnaeppchen/

            Mehr Details unter:

            https://www.infosec-podcast.de/shownotes/ep27/⁠⁠

             

            Kontakt:

            https://www.linkedin.com/in/florian-franke-b2085175/⁠⁠

            ⁠⁠https://infosec.exchange/@SpaziergangMitSicherheit

            https://twitter.com/SpaziergangS⁠⁠

            ⁠⁠https://www.infosec-ulm.de⁠⁠

            ⁠⁠https://www.phlowsec.com⁠⁠

            Musik: Goto80 and the Uwe Schenk Band - Cable Swingin' Ferret (lizensiert unter CC0 1.0 Universal License)

            11 min
          • Episode 26 - Nachwuchsförderung und CSCG

            In der 26. Episode des Podcast "Spaziergang mit Sicherheit" ist Marco Peper  zu Gast und wir beleuchten gemeinsam das

            Themenfeld Nachwuchsförderung und die Cybersecurity Challenge Germany.


            Nachwuchsförderung IT-Sicherheit e.V.

            https://nfits.de


            CSCG - CYBER SECURITY CHALLENGE GERMANY

            https://cscg.de/teilnehmen/

             

            ECSC - European Cybersecurity Challenge

            https://www.enisa.europa.eu/topics/education/eu-cyber-challenge

             

            Abschlussfrage

            Wenn du einen Zauberstab hättest, welches Securityproblem würdest du für immer lösen?

            Antwort von Marco:

            Sichere Schnittstelle zwischen Mensch und Computer

             

            Kontakt Gast:

            Marco Peper

            https://nfits.de/kontakt/

             

            Kontakt:

            https://www.linkedin.com/in/florian-franke-b2085175/⁠

            https://infosec.exchange/@SpaziergangMitSicherheit⁠

            https://twitter.com/SpaziergangS⁠

            https://www.infosec-podcast.de/shownotes/ep26/⁠

            ⁠https://www.infosec-ulm.de⁠

            https://www.phlowsec.com⁠

             

            Musik: Goto80 and the Uwe Schenk Band - Cable Swingin' Ferret (lizensiert unter CC0 1.0 Universal License)

            29 min
          • Episode 25 - Krisenfall Ransomware

            In der 25. Episode des Podcast "Spaziergang mit Sicherheit" sind Arthur Naefe und Florian Oelmaier (beide von der Corporate Trust) zu Gast und wir beleuchten gemeinsam das Themenfeld Ransomware.


            Link zum Buch: https://www.thalia.de/shop/home/artikeldetails/A1068459099


            NIST Cybersecurity Framework: https://www.nist.gov/cyberframework


            Tabletop Schritte

            1. Der Vorfall beginnt: Was sind wichtige Sofortmaßnahmen, welche Eintrittsvektoren gibt es, welche Entdeckungsmöglichkeiten braucht man / hat man?
            2. Start der Reaktion auf den Sicherheitsvorfall: Was sind wichtige Schritte am Anfang der Reaktion (nach den Sofortmaßnahmen)
            3. Entscheidungsprozesse: Was sind die wichtigsten bzw. schwersten Entscheidungen?
            4. Simulation von Kommunikationsszenarien, einschließlich interner und externer Kommunikation.
            5. Verhandlungsszenarien: Einführung der Forderungen der Angreifer und Simulation von Verhandlungsszenarien.
            6. Systeme wieder vorhanden / Notbetrieb beendet / Lessons learned

            7. Abschlussfrage

              Wenn du einen Zauberstab hättest, welches Securityproblem würdest du für immer lösen?

              Antwort von Florian: Microsoft kündigt an, dass Domänen Strukturen (Active Directory) in 6 Monaten abgeschaltet werden, oder Microsoft kündigt an, dass sie sich wieder ums Active Directory kümmern und sicher machen

              Antwort von Arthur: Guten, einfachen Weg für die Polizei Angreifer zu fassen

              Kontakt Gäste:

              Florian Oelmaier

              Arthur Naefe

              Tel.: +49 89 599 88 75 80

              www.corporate-trust.de

              blog.corporate-trust.de

              Kontakt:

              https://www.linkedin.com/in/florian-franke-b2085175/⁠

              https://infosec.exchange/@SpaziergangMitSicherheit⁠

              https://twitter.com/SpaziergangS⁠

              https://www.infosec-podcast.de/shownotes/ep25/⁠

              ⁠https://www.infosec-ulm.de⁠

              https://www.phlowsec.com⁠


              Musik: Goto80 and the Uwe Schenk Band - Cable Swingin' Ferret (lizensiert unter CC0 1.0 Universal License)

              1 hr 25 min
            8. Episode 24 - Zero Trust

              In der 24. Episode des Podcast "Spaziergang mit Sicherheit" ist Nina Wagner von MindBytes zu Gast und wir beleuchten gemeinsam das Thema Zero Trust.

              Blogpost von MindBytes

              https://mind-bytes.de/zero-trust-angreifer-kommen-dahin-wo-du-sie-am-wenigsten-erwartest/

              Ergänzende Links

              https://www.youtube.com/watch?v=-LZe4Vn-eEo&ab_channel=LeakSignal

              https://on2it.net/wp-content/uploads/2023/06/Zero-Trust-Dictionary-EN.pdf

                

              Abschlussfrage

              Wenn du einen Zauberstab hättest, welches Securityproblem würdest du für immer lösen?

              Antwort von Nina:

              "Ich würde ein sicheres Anmeldeverfahren herzaubern, das per Fingerschnippsen unkompliziert überall umsetzbar ist."

               

              Kontakt Gast:

              Nina Wagner

              https://www.linkedin.com/in/nina-wagner-mindbytes/

              https://mind-bytes.de

               

              Kontakt:

              ⁠https://www.linkedin.com/in/florian-franke-b2085175/⁠

              ⁠https://infosec.exchange/@SpaziergangMitSicherheit⁠

              ⁠https://twitter.com/SpaziergangS⁠

              ⁠https://www.infosec-podcast.de/shownotes/ep24/⁠

              ⁠https://www.infosec-ulm.de⁠

              ⁠https://www.phlowsec.com

              ⁠

              Musik: Goto80 and the Uwe Schenk Band - Cable Swingin' Ferret (lizensiert unter CC0 1.0 Universal License)

              47 min
            9. Episode 23 - Live from Bsides Munich

              In der 23. Episode

              des Podcast "Spaziergang mit Sicherheit" berichte ich live von der
              BSides in München (die Episode ist Ausnahmsweise auf Englisch).

              Ich hab 2 Fragengestellt:

              1. Wie gefällt dir die BSides münchen?
              2. Wenn du einen Zauberstab hättest und 1 Sicherheitsproblem lösen könntest, welches würdest du für immer lösen?

              3. https://2023.bsidesmunich.org


                Kontakt:

                https://www.linkedin.com/in/florian-franke-b2085175/⁠

                ⁠https://infosec.exchange/@SpaziergangMitSicherheit⁠

                ⁠https://twitter.com/SpaziergangS⁠

                ⁠https://www.infosec-podcast.de/shownotes/ep23/⁠

                ⁠https://www.infosec-ulm.de⁠

                ⁠https://www.phlowsec.com⁠

                Musik: Goto80 and the Uwe Schenk Band - Cable Swingin' Ferret (lizensiert unter CC0 1.0 Universal License)

                11 min
              4. Von der ISO/IEC 27001 zu NIS2 Compliance

                In der 22. Episode des Podcast "Spaziergang mit Sicherheit" schauen wir wie man zur NIS2 Compliance auf Basis eines bestehenden ISMS auf Basis der ISO/IEC 27001 kommen.

                Fragen zum Geltungsbereich

                https://www.bsi.bund.de/DE/Themen/KRITIS-und-regulierte-Unternehmen/Kritische-Infrastrukturen/KRITIS-Nachweise/Wahl-des-Geltungsbereiches/wahl-des-geltungsbereiches_node.html

                All-Gefahren-Ansatz

                https://www.bbk.bund.de/DE/Themen/Kritische-Infrastrukturen/KRITIS-Gefahrenlagen/kritis-gefahrenlagen_node.html

                Prüfen ob ein Unternehmen (wahrscheinlich) unter NIS2 fällt

                https://nis2-check.de

                 

                NIS2 Informationen

                https://www.phlowsec.com/blog/nis2-compliance-auf-basis-iso-iec-27001/

                https://www.openkritis.de

                https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32022L2555

                https://intrapol.org/wp-content/uploads/2023/05/NIS2UmsuCG.pdf

                  

                Kontakt:

                ⁠⁠https://www.linkedin.com/in/florian-franke-b2085175/⁠

                https://infosec.exchange/@SpaziergangMitSicherheit

                https://twitter.com/SpaziergangS

                https://www.infosec-podcast.de/shownotes/ep22/

                https://www.infosec-ulm.de

                https://www.phlowsec.com

                Musik: Goto80 and the Uwe Schenk Band - Cable Swingin' Ferret

                (lizensiert unter CC0 1.0 Universal License)

                12 min
              5. Episode 21 - NIS2 - Nicht warten bis es zu spät ist!

                In der 21. Episode des Podcast "Spaziergang mit Sicherheit" geht es um die NIS2 Richtlinie.

                Hierzu gibt es auch einen Blogpost von mir: https://www.phlowsec.com/blog/nis2-bzw-it-sicherheitsgesetz-3-0/

                https://www.openkritis.de

                https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32022L2555

                https://intrapol.org/wp-content/uploads/2023/05/NIS2UmsuCG.pdf

                 

                Kontakt:

                https://twitter.com/SpaziergangS

                https://www.infosec-podcast.de/shownotes/ep21/

                https://www.infosec-ulm.de

                https://www.phlowsec.com

                Musik: Goto80 and the Uwe Schenk Band - Cable Swingin' Ferret

                (lizensiert unter CC0 1.0 Universal License)

                10 min
              6. Episode 20 - BSides Munich 2023

                In der 20. Episode des Podcast "Spaziergang mit Sicherheit" ist Ingmar Kaiser und Christoph Kemetmüller vom Verein MUC:SEC zu Gast und gewähren uns

                Einblicke in die Sicherheitskonferenz BSides Munich am 14. / 15. Oktober in München

                https://2023.bsidesmunich.org

                https://twitter.com/bsidesmunich

                https://www.linkedin.com/company/bsidesmunich/

                 

                Referenzen

                aus Interview:

                • Meet-Ups
                  https://www.meetup.com/de-DE/MUC-SEC/
                • Sponsoringpakete
                  https://2023.bsidesmunich.org/sponsors/
                • Call for paper
                  https://2023.bsidesmunich.org/callforpapers/
                •  

                  Abschlussfrage

                  Für was sollten Unternehmen dieses Jahr Geld ausgeben um ihre Informationssicherheit zu verbessern?

                  Antwort

                  von Ingmar: Gute ausgebildetes und motiviertes Personal

                  Antwort

                  von Christoph: Gut ausgebildetes Personal und Sponsoring der BSides

                   

                  Kontakt Gäste

                  Ingmar Kaiser

                  https://www.linkedin.com/in/ingmarr/

                  Christoph Kemetmüller

                  https://www.linkedin.com/in/kemetmueller/


                  Kontakt:

                  ⁠https://www.linkedin.com/in/florian-franke-b2085175/⁠

                  ⁠https://infosec.exchange/@SpaziergangMitSicherheit⁠

                  ⁠https://twitter.com/SpaziergangS⁠

                  ⁠https://www.infosec-podcast.de/shownotes/ep20/⁠

                  ⁠https://www.infosec-ulm.de⁠

                  ⁠https://www.phlowsec.com⁠

                   

                  Musik: Goto80 and the Uwe Schenk Band - Cable Swingin' Ferret (lizensiert unter CC0 1.0 Universal License)

                  41 min

                About Spaziergang mit Sicherheit

                From the publisher's feed

                Ein Podcast zu verschiedensten Themen rund um Informationssicherheit für alle die sich damit beschäftigen wollen, sollen, können oder müssen. Von Compliance bis Technik, von Angriff bis zur…

                More shows like Spaziergang mit Sicherheit

                Verbrechen by DIE ZEIT

                Verbrechen

                252 Listeners