Neben der Sicherheit von Active Directory und Azure stehen der Schutz von Identitäten, Managed SOC Services und Security Monitoring im Mittelpunkt des diesjährigen Auftritts.
Im Rahmen von congress@it-sa findet am Vortag der Messe (9. Oktober 2023) eine kostenfreie cirosec-Veranstaltung zum Thema „Trends in der IT-Sicherheit“ statt. Eröffnet wird sie mit einem Vortrag zu Incident Handling. Die Teilnehmer bekommen im Rahmen des Vortrags einige Hilfestellungen an die Hand, wie sie bei einem Vorfall richtig reagieren und wie sie sich sinnvoll auf den Ernstfall vorbereiten sollten, damit der Schaden für ihr Unternehmen möglichst klein bleibt und schnell behoben werden kann.
Folgende Themen und Partner werden auf dem diesjährigen Messestand der cirosec vorgestellt:
* Sicherheit von Active Directory und Azure – SpecterOps BloodHound Enterprise
BloodHound Enterprise zeigt Angriffspfade für kritische Komponenten von Active-Directory- und Microsoft-365-Umgebungen auf. Mithilfe der Software können Problemstellen priorisiert und quantifiziert werden, sodass Verantwortliche die nötigen Informationen erhalten, um die Angriffspfade mit dem höchsten Risiko zu identifizieren und zu beseitigen.
* Schutz von Identitäten – Semperis
Semperis stellt die Integrität und Verfügbarkeit von kritischen Unternehmensverzeichnisdiensten bei jedem Schritt sicher und schützt so Identitäten vor Cyberangriffen, Datenabfluss und Bedienungsfehlern. Die Lösung erkennt Schwachstellen in Verzeichnissen, kann laufende Cyberangriffe abwehren und verkürzt die Zeit für eine eventuell nötige Wiederherstellung deutlich.
* Managed SOC Services auf Basis von MS Sentinel oder Splunk in der Cloud – BlueVoyant
Viele Unternehmen setzen Security-Produkte von Microsoft als AV-Lösung, EDR oder zur AD-Überwachung ein. Gleichzeitig steigt der Bedarf, solche Sicherheitssysteme zu überwachen und die dort erzeugten Alarme zu verifizieren und weiterzuverfolgen. Da die Events der diversen Microsoft Defender bereits in der Microsoft-Cloud liegen, werden neue SOC-Betriebsmodelle möglich, bei denen ein externer Dienstleister kein eigenes SIEM mehr betreiben muss, sondern nur noch Zugriff auf den Sentinel im Azure-Tenant seiner Kunden benötigt. BlueVoyant ist einer der erfolgreichsten Anbieter weltweit in diesem neuen Bereich.
* Kontinuierliches Monitoring als Schlüssel für mehr IT-Sicherheit – AMPEG
Der Schlüssel zu maximaler Datensicherheit ist eine permanente 360-Grad-Sicht auf alle Sicherheitsbereiche des Netzwerks. Ohne einen kontinuierlichen, detaillierten Einblick in die Sicherheitsstruktur entstehen sogenannte „blinde Flecken“, die ideale Möglichkeiten bieten, in das Netzwerk einzudringen.
Die cirosec GmbH ist ein spezialisiertes Unternehmen mit Fokus auf Informationssicherheit, das für seine Kunden Penetrationstests durchführt, sie bei Fragen der Informations- und IT-Sicherheit berät sowie Unterstützung bei der Incident Response bietet. Das Angebotsspektrum umfasst sowohl die Durchführung von Penetrationstests und Red Teamings als auch die Bereiche Beratung, Konzepte, Reviews und Analysen. Darüber hinaus unterstützt das Unternehmen seine Kunden nicht nur bei Incident Response und Forensik, sondern beispielsweise auch bei der Konzeption, neutralen Evaluation und Implementierung von Produkten und Lösungen. Abgerundet wird das Portfolio durch die von cirosec angebotenen Trainings und Awareness-Maßnahmen.
cirosec GmbH
Ferdinand-Braun-Straße, 4
74074 Heilbronn
Telefon: +49 (7131) 59455-0
Telefax: +49 (7131) 59455-99
http://www.cirosec.de
Leitung Marketing
Telefon: +49 (7131) 59455-60
Fax: +49 (7131) 59455-99
E-Mail: daniela.strobel@cirosec.de