Newsletterarchiv

Newsletter 39 / March 2012

Attacking High Speed Ethernet Links

This paper discusses practical attacks against unencrypted high speed Ethernet links. There is a common misconception that the sheer amounts of data which can be transferred using multiplexed channels (e.g. WDM technology) make successful attacks highly unlikely. We will show that a skilled and motivated attacker can easily identify and extract sensitive information if he observes/collects a large amount of raw data and, more importantly, will be able to do so in a feasible manner as for the time or technical resources needed.


ERNW_Newsletter_39_Attacking_High_Speed_Ethernet_Links_en.pdf (860KB)
ERNW_Newsletter_39_Attacking_High_Speed_Ethernet_Links_en_signed.pdf (824KB)

Newsletter 38 / Februar 2012

Sell Your Own Device - A Field Study on Decommissioning of Mobile Devices

Newsletter 36 covers the topic of "Sell Your Own Device – A Field Study on Decommissioning of Mobile Devices". The newsletter is the result of a field study on decommissioned mobile business devices bought on eBay and about how stored data may be extracted in different ways. At the end we will give you the mitigating controls how to securely handle mobile devices at the end of their life cycle process.


ERNW_Newsletter_38_Decommissioning_Mobile_Devices_en.pdf (357KB)
ERNW_Newsletter_38_Decommissioning_Mobile_Devices_en_signed.pdf (412KB)

Newsletter 37 / November 2011

Security Reflections on Multifunction Devices

This Newsletter is a follow-up on the talk ERNW's experts Michael Schaefer and Matthias Luft gave on this year's TROOPERS11 conference in Heidelberg. They focused on developing a guideline for secure operation and reducing risk of Multifunction Devices (MFD) in a corporate environment. This newsletter describes how Michael and Matthias approached the topic of MFD security, which results they ended up with and what they recommend in order to increase the security level of MFDs within a corporate environment.


ERNW_Newsletter_37_Security_Reflections_on_MFDs_en.pdf (491KB)
ERNW_Newsletter_37_Security_Reflections_on_MFDs_en_signed.pdf (562KB)

Newsletter 36 / Oktober 2011

Zertifikatsbasierte Authentifizierung von iOS Geräten

Mobile device like iPhones and iPads are used more and more often in corporate environments. Companies not supporting such devices find their users unhappy and doing all kinds of silly stuff like forwarding confidential data to free email accounts to be able to access them on their private iOS devices. The pressure on the IT departments to support these devices in an official way grows from day to day.
To integrate those devices into the corporate environment a lot of use cases require access to internal resources. Those devices basically have two ways to connect to a corporate network: WLAN and VPN connections. WLAN is a wireless technology and a VPN typically can be accessed over the InternetInternetInternet – also a very insecure network.
In order to protect the internal corporate network, strong authentication mechanisms are required. Thus all devices must support these authentication methods.
Using cryptographic authentication methods, such as client certificates, can fulfill the need for a strong authentication mechanism.
This newsletter shows how certificates can be used for device authentication on iOS devices.


ERNW_Newsletter_36_Cert_for_iOS_en.pdf (851KB)
ERNW_Newsletter_36_Cert_for_iOS_en_signed.pdf (908KB)

Newsletter 35 / July 2011

Web Application Firewall Security and The Swiss Army Knife for Web Application Firewalls

Dieser Newsletter beleuchtet die aktuell heiß diskutierten Web Application Firewalls (WAFs) und untersucht, ob diese meist kostspielige Technologie das hält, was ihre Hersteller versprechen. Dazu stellen wir Ihnen ein von ERNW entwickeltes Tool mit dem Namen tsakwaf vor, mit dem die Fähigkeiten einer WAF auf die Probe gestellt werden können.


ERNW_Newsletter_35_WAF_en.pdf (603KB)

Newsletter 34 / November 2010

Implementierung von zertifikatsbasierter Netzwerk-Authentifizierung im Unternehmensnetzwerk

Im diesem Newsletter wird die Implementierung von IEEE 802.1X Netzwerkzugangskontrolle über Cisco-Komponenten, mit EAP-TLS, mit einer Microsoft-PKI mit Software-Zertifikaten in einer Windows Server 2008 R2-basierten Active Directory-Umgebung erläutert.


ERNW_Newsletter_34_802.1X_AD_de.pdf (3MB)
ERNW_Newsletter_34_802.1X_AD_signed_de.pdf (3MB)

Newsletter 33 / September 2010

Das iPad im Unternehmenseinsatz

Der hier vorliegende Newsletter fasst die gängigen Bedrohungen des iPads in Bezug auf die Unternehmens-IT zusammen, enthält eine Risikoanalyse – basierend auf dem Rapid Risk Assessment Konzept von ERNW – und gibt Empfehlungen für einen akzeptabel sicheren Betrieb des iPads im Unternehmenskontext. Weiterhin werden bereits einige Neuerungen betrachtet, die das für Oktober/November 2010 erwartete iOS 4 für iPad mit sich bringen wird.

Da das iPad und das iPhone das gleiche Betriebssystem nutzen, treffen nahezu alle hier erwähnten Konzepte und Empfehlungen auch auf das iPhone zu.


ERNW_Newsletter_33_iPad_de.pdf (500KB)
ERNW_Newsletter_33_iPad_signed_de.pdf (587KB)
ERNW_Newsletter_33_iPad_en.pdf (477KB)
ERNW_Newsletter_33_iPad_signed_en.pdf (563KB)

Newsletter 32 / August 2010

Applikations Virtualisierung als ein Browser Security Control?

To contribute to the discussion whether application virtualization can help to mitigate browser based security risks we’ve performed some tests with an application virtualization solution (VMware ThinApp). The goal of the tests was to determine whether exploits can be stopped from causing harm if they happened within a virtualized deployment, which modes of deployment to use, which additional tweaks to apply etc.
This newsletter describes the test cases and results and might thereby help to have a basis for well-informed decisions when it comes to the deployment of an application virtualization technology.


ERNW_Newsletter_32_ThinApp_signed_en.pdf (1MB)
ERNW_Newsletter_32_ThinApp_en.pdf (1MB)

Newsletter 31 / Juni 2010

Sichere Konfiguration des Internet Explorer 8

Dieser Newsletter ist in Englisch verfasst - It evaluates configuration options, reflecting security and possible usability impact, incorporating typical large scale enterprise usage of browser based content. The evaluation was done for a globally operating enterprise.


ERNW_Newsletter_31_Secure_IE8_Configuration_en.pdf (925KB)
ERNW_Newsletter_31_Secure_IE8_Configuration_signed_en.pdf (902KB)

Newsletter 30 / Februar 2010

Drei IT-Security ‘Bits’ und ein White Paper zu Cisco WLAN Enterprise Security

In diesem Newsletter werden drei Security ‚Appetizer‘ und eine Studie zur Sicherheit von Cisco WLAN Enterprise-Lösungen vorgestellt. Die drei Appetizer finden Sie auf Deutsch in Newsletter 30a und die englischsprachige Studie in Newsletter 30b.


ERNW_Newsletter_30a_3IT-Security_Bits_de.pdf (65KB)
ERNW_Newsletter_30a_3IT-Security_Bits_signed_de.pdf (181KB)
ERNW_Newsletter_30b_Cisco_WLAN_Sec_en.pdf (2MB)
ERNW_Newsletter_30b_Cisco_WLAN_Sec_signed_en.pdf (2MB)

Newsletter 29 / November 2009

Data Leakage Prevention – A Practical Evaluation

In dem neusten Newsletter führt Sie Matthias Luft in das Thema "Data Leakage Prevention" (DLP) ein. Neben einigen grundlegenden Definitionen und Erklärungen werden zwei DLP Lösungen im Detail betrachtet. Die Bewertung basiert auf mehreren Voraussetzungen und daraus hergeleiteten Testszenarien. Diese decken eine Vielzahl DLP-relevanter Aspekte ab und dienen daher auch als Leitfaden für weitere Prüfungen. Das Dokument ist in englischer Sprache verfasst.


ERNW_Newsletter_29_Data_Leakage_Prevention_en.pdf (253KB)
ERNW_Newsletter_29_Data_Leakage_Prevention_signed_en.pdf (266KB)

Newsletter 28 / August 2009

Active Directory Security: Sicherheitsbetrachtung des Privilegs “Trusted for delegation”

Dieses Dokument analysiert sicherheitsrelevante Implikationen bei der Verwendung des Privilegs „Trusted for delegation“ im Active Directory und gibt Empfehlungen für die sichere Implementierung dieses Privilegs.


ERNW_Newsletter_28_Trusted_for_Delegation_de.pdf (105KB)
ERNW_Newsletter_28_Trusted_for_Delegation_signed_de.pdf (226KB)

Newsletter 27 / Juni 2009

Untersuchung zur Sicherheit der Over-the-air-Erzeugung von Master Encryption Keys zwischen BlackBerry-Geräten und dem BlackBerry Enterprise Server

Dieser Newsletter analysiert und bewertet die Sicherheit der Erzeugung von Master Encryption Keys zur Inbetriebnahme von BlackBerry-Geräten und für das automatische Update von Master Encryption Keys zwischen BlackBerry-Geräten und dem BlackBerry Enterprise Server. Die technische Analyse wird von flankierenden Maßnahmen-Empfehlungen zum sicheren Einsatz begleitet.


ERNW_Newsletter_27_BB_Security_de.pdf (297KB)
Digital signierte Version:

ERNW_Newsletter_27_BB_Security_signed_de.pdf (419KB)

Newsletter 26 / April 2009

VoIP / H.323 Security: Don’t Pay Money for Someone Else’s Calls - A Story from the Field

Der folgende Text erzählt, wie ein Sicherheitsloch in der VoIP-Infrastruktur eines Unternehmens nachgewiesen werden konnte. Das Unternehmen benutzt das Internet, um Gespräche zwischen zwei Standorten abzuwickeln. Die Untersuchung wurde nach einem Vorfall in Auftrag gegeben, der das Unternehmen viel Geld kosten könnte. Die Darstellung beleuchtet den Vorfall von der technischen Seite.


ERNW_Newsletter_26_VoIP_Sec.pdf (2MB)

Newsletter 25 / März 2009

Malware Analysis for Business Purposes

This newsletter will introduce different approaches how malware can be analyzed and discuss their respective pros and cons. It will cover online sandboxes, individually built sandbox systems with a dedicated tool set and also a reverse engineering approach. Obfuscation techniques that are used by attackers to prevent malware analysis are discussed and possible solutions to defeat them are presented. Finally we will give some recommendations which approach works best in different corporations from our point of view.


ERNW_Newsletter_25_Malware_en.pdf (3MB)

Newsletter 24 / Oktober 2008

TrueCrypt – Eine Einführung

Crypto ist in! Noch nie war es so einfach Daten zu ver- und entschlüsseln, ohne die verwendeten Technologien vollständig zu durchdringen. Im Speziellen erfreuen sich die Technologien großer Beliebtheit, bei denen der Prozess des Vier- oder Entschlüsselns transparent, das heisst für den Benutzer unsichtbar abläuft. Ein freies Open-Source Produkt, um das man bei der näheren Betrachtung von transparenter Daten (-träger) Ver- und Entschlüsselung nicht herumkommt, ist TrueCrypt. Vor Kurzem in der Version 6.0a erschienen, bietet TrueCrypt mittlerweile eine Vielzahl von Features und Funktionen und deckt ein weites Anwendungsfeld ab.
Dieser Newsletter soll einen Überblick verschaffen, sowie den Einstieg in benutzerfreundliche Verschlüsselung von Daten geben.


ERNW_Newsletter_24_TrueCrypt_de.pdf (255KB)

Newsletter 23 / April 2008

"Neuigkeiten aus dem Untergrund - Ein Bericht der Blackhat Europe 2008"

Am 27. März war es wieder soweit, 2 Tage lang wurden auf der Blackhat Europe in Amsterdam die neusten Ergebnisse aus der Hacker Szene präsentiert, mit dabei war auch wieder ERNW mit einem Vortrag über „Hacking SecondLife“.
Neben dem eigenen Vortrag gab es aber auch reichlich Gelegenheit, sich über die Ergebnisse anderer Experten zu informieren und mit Bekannten aus der Szene die aktuellen Trends zu diskutieren. Die Information aus erster Hand möchten wir an unsere Newsletter Abonnenten weitergeben und haben daher die wichtigsten und interessantesten Vorträge hier zusammen gefasst.


ERNW_Newsletter_23_Blackhat_de.pdf (75KB)

Newsletter 22 / März 2008

Sicherheitsbetrachtungen von Wechselmedien, insbesondere USB-Sticks unter Windows

Abstract:
Dieser Newsletter beschreibt ausgehend von einem Fallbeispiel die Fragen, die sich das IT-Sicherheitsmanagement beim unternehmensweiten Einsatz von USB-Laufwerken stellen sollte. Neben einer Risikobetrachtung werden technische und organisatorische Maßnahmen zur Problemlösung unter Einbezug von Windows Vista behandelt.


ERNW_Newsletter_22_v1.0.pdf (2MB)

Newsletter 21 / Februar 2008

Kurzeinführung in die Risiko-Analyse und Beispiel

Dieser Newsletter beschäftigt sich mit einem der wichtigstenTeilprozesse effektiver Sicherheitsarbeit, der Risiko-Analyse. Nach einer kurzen Einführung wird als Beispiel eine Präsentation aus einem Kundenprojekt referenziert.


ERNW_Newsletter_21_Risikoanalyse_de.pdf (117KB)
voip_risk_analysis_ger.pdf (468KB)

Newsletter 20 / Oktober 2007

SNMP Version 3 in der Praxis

Das ‚Simple Network Management Protocol‘ in der Version 3 wird von Netzwerkadministratoren trotz seiner Vorteile gegenüber seinen Vorgängern stiefmütterlich behandelt. Dieses Dokument versucht es, sowohl die Vorteile als auch die Gründe für die Benachteiligung auf den Punkt zu bringen und an einem praktischen Beispiel zu zeigen, dass SNMPv3 durchaus für den Betrieb interessant sein kann.


ERNW_Newsletter_20_CW_und_SNMPv3_de.pdf (465KB)

Newsletter 19 / September 2007

Metrikbasiertes Patchen mit CVSS 2.0 - Konzept mit Methode

von Dror-John Röcher

Einleitung:
Dieser Newsletter erläutert eine Methodik zur Bewertung von Schwachstellen, die auf den Metriken des Common Vulnerability Scoring Systems (CVSS) basiert, und stellt dar, wie diese Bewertung in den Patchmanagement Prozess eingebunden werden kann.


ERNW_Newsletter_19_CVSS_de.pdf (637KB)

Hier erhalten Sie den im Newsletter referenzierten ERNW-CVSS-Calculator
ernw-cvsscalc.zip (198KB)

Newsletter 18 / August 2007

Compliance mit Sophos NAC 3.0 aus Sicht des CISO - Ein dutzend Fragen und Antworten

von Friedwart Kuhn, Dror-John Röcher und Michael Thumann

Einleitung:
"Der folgende Newsletter thematisiert Compliance aus dem Blickwinkel des Chief Information Security Officers (CISO) und analysiert, inwiefern Sophos NAC 3.0 in diesem Kontext ein sinnvolles Werkzeug sein kann."


ERNW_Newsletter_18_Compliance_mit_Sophos-NAC_de.pdf (1MB)

Newsletter 17 / Juli 2007

"Mandatory Integrity Control" unter Windows Vista von Friedwart Kuhn

Einleitung:
In Windows Vista hat Microsoft mit Mandatory Integrity Control (MIC) erstmals ein Zugriffskontrollmodell implementiert, das sich unter dem Stichwort „Multilevel Security“ führen lässt und die Integrität des Betriebssystems selbst maßgeblich sichern soll. Der Artikel beleuchtet, wie MIC funktioniert und ob MIC hält, was es verspricht.


ERNW_Newsletter_17_MIC_de.pdf (264KB)

Newsletter 16 / April 2007

"Logging und Logauswertung im Windows-Umfeld als Stütze der IT-Sicherheitsarchitektur"

Das Thema Logging und Logauswertung wird in den meisten Umgebungen unabhängig von der konkreten Implementierung nach wie vor stiefmütterlich behandelt. Dies, obwohl das Erfassen, Speichern und Verarbeiten von Logdaten heute einen kritischen Faktor innerhalb jeder IT-Sicherheitsarchitektur darstellt und gesetzliche Rahmenbedingungen, wie sie im KonTraG, in Basel II oder im Sarbanes-Oxley Act formuliert werden, das Vorhandensein von zuverlässigen Protokolldaten direkt oder indirekt verlangen – ganz abgesehen davon, dass im Verdachts- oder Schadensfall Protokolldaten unabdingbar für eine forensische Analyse sind. Hinzu kommt, dass das Thema Logging im Windows-Umfeld aufgrund des Microsoftschen Designs und der Implementierung hinsichtlich Konfiguration und Auswertung nicht immer besonders transparent ist und daher zu Verwirrung bei der Umsetzung konkreter Anforderungen führt. Der vorliegende Artikel will deshalb einen grundsätzlichen und zusammenfassenden Überblick über Logging und Logauswertung im Windows-Umfeld geben.


ERNW_Newsletter_16_WinLog_de.pdf (722KB)

Newsletter 15 / März 2007

"Sicherheitsanalyse des Cisco NAC Framework"

Das Cisco „Network Admission Framework“ hat zum Ziel, den Zugang zum Netzwerk basierend auf der Einhaltung einer „Policy“ zu reglementieren. Dazu werden Clients einer Prüfung unterzogen und basierend auf dieser Prüfung wird der Zugang in verschiedenen Stufen gewährt. Cisco NAC ist eine relativ junge Technologie, die langsam an Bedeutung für den Markt gewinnt. Neben Cisco gibt es noch etliche andere Hersteller mit eigenen „Admission-Control“-Lösungen, die aber in diesem Newsletter nicht näher beschrieben oder analysiert werden.
Im ersten Teil wird ein kurzer Überblick über die Funktionsweise und wichtigen Bestandteile des Cisco NAC Frameworks gegeben, der zweite, aufbauende Teil, enthält eine Sicherheitsanalyse des Cisco NAC Framework. Abschliessend werden Maßnahmen zur Erhöhung des Sicherheitsniveaus in Cisco NAC diskutiert.


ERNW_Newsletter_15_NAC@ACK_de.pdf (1MB)

Newsletter 14 / Februar 2007

"PCI-Compliance"

Der von Visa und MasterCard initiierte Payment Card Industry Data Security Standard (PCI DSS) beschreibt Massnahmen und Werkzeuge zur sicheren Verarbeitung von Kreditkarten-Daten. Online-Händler (aber etwa auch Entwickler von Software im Bankenbereich) sind - je nach Anzahl der jährlich abgewickelten Transaktionen - zum Nachweis ihrer "Compliance" zum PCI DSS verpflichtet und werden mittlerweile bei Verstössen sogar mit Bussgeldern belegt.

Dieser Newsletter stellt den Standard und die Prüf-Methodik vor.
ERNW_Newsletter_14_PCI-Compliance_de.pdf (155KB)

Newsletter 13 / Februar 2007

"WLAN-Security"

Der folgende Artikel unternimmt den Versuch einer Bestandsaufnahme des aktuellen Stands von WLAN-Sicherheit.

Dazu werden aktuelle Angriffsmethoden, zugehörige Gegenmassnahmen und Entwicklungen beleuchtet.
ERNW_Newsletter_13_WLAN-Sec_de(3).pdf (311KB)

Newsletter 12 / Oktober 2006

"Vista Security"

Mit Windows Vista fuehrt Microsoft eine komplette neue Sicherheits-Architektur ein. Zentrale Bestandteile sind hier die Technologien "User Access Control" (UAC) und "Mandatory Integrity Control" (MIC). Wahrend UAC mittlerweile gut dokumentiert ist, ist MIC bis auf einen Blog des Microsoft-Mitarbeiters Steve Riley [1] weitgehend undokumentiert. Unser Mitarbeiter Enno Rey hat daher einige Tests durchgefuehrt, die zu (fuer ihn) ueberraschenden Ergebnissen fuehrten und deren Ergebnis er als Kommentar in Steve Rileys Blog gepostet hat.

Wegen des offensichtlich grossen Interesses an Vista und seinem Sicherheits-Modell wird der Text hier nochmals veroeffentlicht.
ERNW_Newsletter_12_de.pdf (149KB)

Newsletter 11 / September 2006

"BlackBerry Security & Mobile Security"

Dieser Newsletter beinhaltet eine Zusammenfassung der aktuellen Security Diskussion rund um BlackBerry Geräte und RIM-Email-Push-Dienste. Neben den technischen Aspekten werden auch organisatorische Aspekte und der Benutzer berücksichtigt.

Neben den technischen Aspekten werden auch organisatorische Aspekte und der Benutzer berücksichtigt.
ERNW_Newsletter_11_de.pdf (839KB)

Newsletter 10 / Juni 2006

"Buffer Overflow in PrivateWire"

Die beschriebene Sicherheitslücke
"Buffer Overflow in Algorithmic Researchs PrivateWire Online Registration Facility"
hat unser IT-Security Research-Team unter der Leitung von Michael Thumann aufgedeckt. Die Aufgabe des ERNW IT-Security Research-Teams ist es, bisher unbekannte Sicherheitsprobleme aufzudecken. Dies können sowohl Sicherheitsprobleme auf konzeptioneller wie auch auf technischer Ebene sein (z.B. Fehlersuche in Software). Gefundene Probleme werden an die jeweiligen Hersteller kommuniziert und üblicherweise in Kooperation behoben. Sobald eine Lösung für das Problem (z.B. in Form eines Patches) verfügbar ist, wird das Thema entweder in Form eines White-Papers oder als ERNW Security-Advisory veröffentlicht.

Das Research-Team setzt unterschiedlichste Techniken ein um Sicherheitslücken aufzuspüren: von Reverse Engineering über Code Audits bis zur Protokollierung von Netzwerk-Kommunikation oder auch Fault-Injection Techniken.

Die Arbeit des ERNW IT-Security Research-Teams dient sowohl der internen Weiterbildung als auch unseren Kunden, die durch die Ergebnisse dieser Forschungen die allgemeine Sicherheit in der IT weiter verbessern können.

Sollten Sie von der hier genannten Sicherheitslücke betroffen sein stehen wir Ihnen selbstverständlich mit Rat und Tat zur Seite.
ERNW_Newsletter_10_de.pdf (161KB)

Newsletter 9 / Mai 2006

"Smartcard-basiertes SSO mit STARCOS/AET Safesign in Active Directory-Umgebungen mit Citrix und Zertifikaten einer 3.-Party CA"

In diesem How To ist detailliert dargelegt, wie eine Smartcard-basierte Authentifizierung in verschiedenen Microsoft Active Directory-Umgebungen mit öffentlichen (d.h. etwa von einer M-PKI erstellten) Zertifikaten und der Verwendung von Citrix stattfinden kann.


ERNW_Newsletter_9_de.pdf (915KB)

Newsletter 8 / November 2005

"Gründung der ERNW.PT"

Nach längerer Vorbereitungszeit ist es nun soweit: Die Gründungsformalitäten der ERNW-Portugal Lda. - die unter dem Logo ERNW.PT firmiert - sind im Abschluss begriffen und die ERNW.PT kann ihre Arbeit aufnehmen. Sitz der ERNW.PT ist Lissabon. Ziel der ERNW.PT ist die Ausdehnung der hochqualifizierten Arbeit der ERNW GmbH als IT-Security- und Netzwerkdienstleister auf die Iberische Halbinsel mit dem Fokus auf Portugal.
ERNW_Newsletter_8_de.pdf (217KB)

Newsletter 7 / Juli 2005

"Neue Angriffe auf Layer 2 in Cisco-Netzen"

Sicherheitsprobleme auf der Ebene der Netzwerk-Infrastruktur können erhebliche Auswirkungen haben. So kann etwa die Verfügbarkeit des gesamten Netzwerks gefährdet werden oder ein Angreifer in die Lage versetzt werden, den Verkehr kompletter Segmente mitzulesen oder zu manipulieren. Meist ist es auch nicht möglich, Sicherheitsprobleme auf den Layern 2 und 3 durch Massnahmen auf anderen, höhergelegenen Netzwerk-Schichten zu adressieren (was umgekehrt oft funktioniert, etwa wenn IPsec zur Sicherung von höhergelegenen Dienst-Protokollen eingesetzt wird).
ERNW_Newsletter_7_de.pdf (274KB)

Newsletter 6 / Februar 2005

"Active Directory und Domänencontroller Disaster Protection und –Recovery"

Dedizierte Active Directory Disaster Protection- und dedizierte Active Directory Disaster Recovery-Strategien sind auch in größeren Active Directoy-basierten IT-Umgebungen noch keine Selbstverständlichkeit. Die hohe Integration von unternehmenskritischen Geschäftsprozessen in Active Directory macht aber genau dies erforderlich. Das vorliegende Dokument diskutiert ausgehend von einer Fallstudie Komplexität und Implikationen des Active Directory Disaster Recovery-Prozesses zusammen mit möglichen Vorsorgemethoden und gibt dabei einen Überblick über aktuelle Verfahren.
newsletter6_de.pdf (142KB)

Newsletter 5 / September 2004

"Neue Möglichkeiten Sicherheit durch Server 2003-basierte Gesamtstrukturen zu implementieren."

Der folgende Vortrag beschreibt neue Sicherheitsfeatures, durch die der Zugriff zwischen Server 2003-basierten Gesamtstrukturen (auch über Firewallgrenzen hinweg) sicherer gemacht und feiner gesteuert werden kann. < Download PDF
newsletter5_de.pdf (117KB)

Newsletter 4 / Mai 2004

"Arbeiten als Non-Admin unter Windows"

Das Arbeiten als Administrator bzw. mit einem Account mit Administrator-Rechten unter Windows hat sich in vielen Firmen-Umgebungen und im privaten Bereich weitestgehend eingebürgert. Windows XP z.B. versieht den ersten Benutzer-Account mit administrativen Rechten und dies hat auch einen guten Grund: Einem normalen Benutzer ist es nicht gestattet Software oder Treiber zu installieren oder die IP Adresse zu ändern – nicht einmal das Ändern der System-Zeit ist zulässig.
newsletter4.pdf (256KB)

Newsletter 3 / September 2003

"Methoden der Spam-Bekämpfung"

Der Begriff "Spam" geht nach herrschender Meinung auf ein amerikanisches Dosenfleisch umstrittener Geschmackgsgüter namens "SPAM" ["Spiced HAM", der Hersteller legt zur Abgrenzung seines Produkts Wert auf die Schreibweise in Grossbuchstaben] und einen Monty Python-Sketch der 70er Jahre zurück.
newsletter3.pdf (60KB)

Newsletter 2 / Juli 2003

"Vertrauen ist gut, korrekte Konfiguration ist besser!"

Die eklatante Verbreitung des Wurms "SQL-Slammer" auch in vermeintlich gut gesicherten Unternehmensnetzen (deren Firewalls den verwendeten Port 1434 sperren sollten) lässt sich vielfach nur durch Infizierung über VPN-Zugänge erklären. Das wirft die Frage auf, ob das VPNs bislang entgegengebrachte Vertrauen sinnvoll und angemessen ist. Ein Problem von VPN-Zugängen möchten wir in dieser Ausgabe erläutern.
newsletter2.pdf (62KB)

Newsletter 1 / Mai 2003

"Host-Security am Beispiel sendmail"

In den vergangenen Wochen sind erneut zwei gravierende Sicherheitslücken von sendmail gefunden worden. Sie sind dokumentiert in den CERT Advisories CA-2003-07 und CA-2003-12. Bei beiden handelt es sich um Buffer Overflows, deren erfolgreiche Ausnutzung dazu führen kann, dass ein Angreifer beliebigen Programm-Code mit den Rechten des sendmail-Prozesses ausführt. Da sendmail auf nahezu allen UNIX-Systemen per default installiert ist (mit Ausnahme von Nokia IPSO) und üblicherweise als root läuft, sind besonders viele Systeme betroffen. Kurzfristig können beide Sicherheitslücken durch Installation einer neuen sendmail-Version (zur Zeit 8.12.9) behoben werden. Langfristig aber erweist sich pures Patchen oft als unzureichend: es stellt immer nur eine Reaktion auf bereits vorhandene Lücken und Angriffe dar und wird zudem im Alltagsgeschäft meist vernachlässigt. Durch die Anwendung einiger einfacher Regeln kann solchen Sicherheitslücken präventiv entgegengewirkt werden:
newsletter1.pdf (53KB)

Die TROOPERS12 wird vom 19. - 23. März 2012 in Heidelberg stattfinden. Neben der Hauptkonferenz werden eine Vielzahl von Workshops angeboten. [Mehr]
„Ein Penetrations-Test ist der zielgerichtete Versuch, mit den Mitteln eines Angreifers und innerhalb einer gegebenen Zeitspanne Lücken in der IT-Sicherheit aufzudecken.“ [Mehr]
Die Arbeit des Research-Teams dient sowohl der internen Weiterbildung als auch unseren Kunden, die durch die Ergebnisse dieser Forschungen Investitionssicherheit erhalten und die allgemeine Sicherheit ihrer IT-Infrastruktur weiter verbessern können. [Mehr]