Beschreibung
Bei Unternehmen und Behörden, deren IT-Struktur und IT-Sicherheitsstruktur über die Jahre gestaltet und verbessert wurde herrscht noch ein Systemen mit Perimeterschutz als Grundgedanke vor. Die Anfälligkeit solcher Systeme durch Schwachstellen, die es einem Täter erlauben einmal den Perimeterschutz zu durchbrechen, unterstreichen die Notwendigkeit zu einem eher Zero-Trust basierten Ansatz zu wechseln.
Bringt eine Zero-Trust Architektur die versprochenen Vorteile, wie kann ein Wechsel nach und nach funktionieren oder in das System bestehender Parameterschutzmechanismen integriert werden, wie können Sicherheitsysteme weiterhin funktionieren mit einem anderen Unterbau. Das und weitere Fragestellungen werden in der Veranstaltung "Zero Trust vs. schwarz-rot" beleuchtet.
Das Programm, die SprecherInnen und Themen mit Zeiten und das Rahmenprogramm werden hier bei Zeiten bekannt gegeben.
Sobald das Programm steht wird es hierrüber die Möglichkeit zur kostenlosen Anmeldung geben.
Programm
Online möglich, in Präsenz bevorzugt
13.00 - 13.25 Impulsvortrag Daniel Loebenberger "klassische Rot-Schwarz Übergänge"
13.25 - 13.50 Impulsvortrag Monina Schwarz "Zero Trust im Behördenumfeld"
13.50 - 14.15 Impulsvortrag Volker Skwarek "Ich bin ich - Identität auf Netzwerkebene"
14.15 - 14.45 Pause
14.45 - 15.30 Diskussionsrunde NetSec QuoVadis - wo kommen wir her, wo wollen wir hin.
15.30 - 15.45 Pause
15.45 - 16.15 Zusammenfassung
16.15 Wahl NetSec Leitungsgremium bis ca. 16.45
16.45 Ende
Bericht
Protokoll
Teilnehmer:
- Tobias Bauer
- Tobias Klein
- Monina Schwarz
- Volker Skwarek
- Tobias Schmidtbauer
- Lars Fischer
- Hermann Strack
- Daniel Loebenberger
- Peter Ebinger
- Kai Wöhnert
- Moritz Volkmann
Fokus und Selbstverständnis der FG Netsec:
Unter dem Begriff Netzwerk wird die allgegenwärtige Vernetzung in Sinne des internet of everything verstanden. Dazu gehören neben
- der Vermittlung von Kommunikationsvorgängen vom Netzwerkadapter bis zur Anwendung auch
- technische Verfahren wie zero-trust, Identifikation-Authentifikation und Access-Control,
- Governance - also Verhaltensregeln - in der Netzwerkkommunikation sowie
- Standardisierung.
Treffen:
- Präsenztreffen mindestens einmal im Jahr im Anschluss an eine (vorzugsweise GI-)Konferenz
- Onlinetreffen mit Vorträgen ca. alle 2-3 Monate online
- nächste Treffen:
- Online: 28.11. 17:00 - Hidden network messages
- Online: 29.10. 16:00 - 17:00 NetSec Lenkungskreis
- Präsenztreffen: an Cryptotag angehängt (Mitte März, Mittwoch vor Cryptotag)
zusätzlich ggf. einen regelmäßigen Newsletter mit interessanten Artikeln, Konferenzen, Hacks, Standards verteilen
Wahlen der FG-Leitung:
- Sprecher
- Monina Schwarz (Sprecherin)
- Volker Skwarek( Stellvertreter)
- erweitertes Leitungsgremium:
- Tobias Schmidtbauer
- Lars Fischer
- Hermann Strack
- Daniel Loebenberger
