heise-Angebot

secIT Digital: Supply-Chain-Attacken durchschauen und abwehren

Auf der Online-IT-Security-Konferenz secIT Digital zeigt ein Sicherheitsforscher an einem realen Fall, wie er hunderte Unternehmen hätte attackieren können.

vorlesen Druckansicht
Lesezeit: 2 Min.

Cybercrimegangs sind heutzutage äußerst professionell aufgestellt und sie gehen äußerst perfide vor, um Millionenbeträge zu erpressen. Doch dagegen kann man etwas tun: Die redaktionellen Beiträge auf der secIT Digital sind werbefrei und die Referenten vermitteln auf verständliche Weise wirklich hilfreiche Fakten, um unter anderem Unternehmensnetzwerke effektiv vor Attacken zu schützen. So demonstriert Sicherheitsforscher Ruben Gonzalen an einem realen Fall, wie er und sein Team beim Testen einer cloudbasierte Remote-Management-Lösung einen Eintrittspunkt ins System fanden und sich dort ausbreiten konnten. Wie man sich als Plattformbetreiber und Kunde vor einem solchen Angriff schützen kann, verrät er bei der SecIT Digital.

Die IT-Security-Konferenz secIT Digital findet am 10. und 11. September 2025 komplett online statt, und Sie können die Live-Videostreams mit Frage-und-Antwort-Möglichkeit bequem im Büro oder Homeoffice verfolgen. Dafür benötigen Sie lediglich ein Notebook mit aktiver Internetverbindung.

Ruben Gonzales, Security Researcher and Lead Trainer Neodyme AG, demonstriert an einem realen Fall, wie er über einen Remote-Management-Provider hunderte Unternehmen hätte attackieren können.

Wer bereits ist, seine Daten mit heise medien und unseren Partnern zu teilen, bekommt ein kostenloses Ticket für beide Tage. Wer das nicht möchte, bezahlt 149 Euro.

Im Vorfeld und im Nachgang gibt es noch hilfreiche Ganztagsworkshops, die Sie im Ticketshop dazubuchen können. In den Workshops geht es unter anderem um durch KI gestützte Verteidigungsstrategien. Außerdem steht die Sicherheit von Active Directory, Entra ID und M365 im Fokus.

Videos by heise

Die Themen und Referenten der redaktionellen Beiträge haben die Redaktionen von c’t, heise security und iX ausgewählt. Damit ist sichergestellt, dass es auf den virtuellen Bühnen handfeste und hilfreiche Fakten und keine leeren Werbeversprechen hagelt. Das Ziel dieser Vorträge und Workshops ist es, dass Admins mit dem vermittelten Fachwissen gestärkt in ihre Firmen zurückkehren und direkt die IT-Sicherheit steigern können.

Die Referenten beleuchten unter anderem Vishing-Attacken (Voice-Phishing) und welche Gegenmaßnahmen es gibt. Zusätzlich gibt es spannende Fakten zur Rolle von Menschen und KI in der IT-Sicherheit. Ferner haben die Referenten essenzielle Tipps für eine sinnvolle Backupstrategie im Gepäck. Natürlich wird auch die NIS2-Richtlinie behandelt. Das komplette Programm ist auf der Website abgebildet.

(des)