Live Hack einer Cloud-Infrastruktur (NSIDE ATTACK LOGIC GmbH)
Microsoft bietet neben den allseits bekannten Office 365 Produkten auch Cloud-Infrastrukturen in der Azure Cloud an. Was dabei meist nicht beachtet wird: beide setzen auf dieselbe Nutzerverwaltung (Azure Active Directory). Fehlkonfigurationen, schlechte Organisation von Administrationsrechten und Nicht-Beachten von Vererbungsketten können daher zu schwerwiegenden Sicherheitsproblemen sowohl in Office 365 als auch in Azure Infrastrukturen führen.
In diesem Vortrag beschreibt NSIDE ATTACK LOGIC GmbH den theoretischen Ablauf solcher Angriffe und zeigt einen Praxisfall: Über mehrere Eskalationsstufen erlangt ein unprivilegierter Cloud-Account die Kontrolle über die komplette Cloud-Infrastruktur.
Inhalte:
- Azure AD steht als Administrationskomponente für Angriffe auf Office 365 in der ersten Reihe
- Privilege Escalation in der Azure Cloud: Vom unprivilegierten Nutzer zum Globalen Administrator
- Fehlkonfigurationen und Stolperfallen bei der Berechtigungsverwaltung in Azure und Azure AD
Zertifizierung der Cloud nach BSI C5 (Ebner Stolz)
Abschließend stellen Ihnen die Ebner Stolz-Berater aus dem Geschäftsbereich IT-Revision (Ebner Stolz GBIT) die Zertifizierung nach BSI C5 vor.
Mit dem Cloud Computing Compliance Criteria Catalogue (C5) hat das BSI einen international anerkannten Kriterienkatalog geschaffen, der Mindestanforderungen an sichere Cloud-Dienste festlegt. Er richtet sich vor allem an professionelle Cloud-Anbieter, deren Prüfer und Kunden.
Wir zeigen Ihnen, wie eine C5 Prüfung abläuft und welche Anforderungen Sie erfüllen müssen.
Inhalte:
- Überblick über die wichtigsten WP-Prüfungsstandards zur Zertifizierung von Dienstleistern.
- Vorstellung des BSI C5 Standards und Darstellung der Unterschiede zu anderen Zertifizierungen wie ISO 27001 oder ISAE 3402
- Funktionsweise der BSI C5 Zertifizierung und Projektverlauf einer BSI C5 Zertifizierung
Das Webinar wird mit GoToWebinar durchgeführt. Als Teilnehmer benötigen Sie lediglich einen PC mit Internetanschluss. Den Ton erhalten Sie über die telefonische Einwahl in die Konferenz oder über Lautsprecher.
Die Teilnahme ist kostenfrei.
Ihre Fragen und Anmerkungen senden Sie gerne vorab an: hh-veranstaltungen@ebnerstolz.de.