IT-Security Inside

Wir sind ein spezialisiertes Unternehmen mit Fokus auf Informationssicherheit, führen Penetrationstests durch, unterstützen unsere Kunden bei der Incident Response und beraten sie im deutschsprachigen Raum bei Fragen der Informations- und IT-Sicherheit.

In diesem Podcast möchten wir in regelmäßigen Abständen aktuelle Themen und Trends in der IT-Sicherheit erläutern und hinterfragen. Durch unsere jahrzehntelange Erfahrung kennen wir den Markt und können so den IT-Sicherheitsverantwortlichen der Unternehmen gerne detaillierte Informationen an die Hand geben.

Unseren Podcast IT-SECURITY INSIDE finden Sie auch auf unserer Website unter www.cirosec.de/podcast

IT-Security Inside

Neueste Episoden

Auf dem deutschen Phish-Markt

Auf dem deutschen Phish-Markt

‧ 22m 43s

In dieser Folge nehmen Felix und Benni eine echte Phishing-Kampagne genauer unter die Lupe: wie sie funktioniert und wie professionell die dahinterliegenden Strukturen aufgebaut sind.

Dabei zeichnen Sie den gesamten Ablauf nach – von der gefälschten Bank-SMS, die das Opfer erhält, über den Diebstahl von Zugangsdaten und Rückruftermine mit den Opfern bis hin zur arbeitsteiligen Vorgehensweise sogenannter Caller.

Auch gehen die beiden darauf ein, durch welche Faktoren insbesondere in Deutschland diese Art von Kampagne stark begünstigt wird.

Besonders interessant: Die Plattform der betrachteten Phishing-Kampagne verfügt über administrative Oberflächen zur Verwaltung von Opfern und wird wohl als SaaS-Modell an verschiedene Angreifer...

Cyber Resilience Act - Was Unternehmen jetzt wissen müssen!

Cyber Resilience Act - Was Unternehmen jetzt wissen müssen!

‧ 22m 59s

Der Cyber Resilience Act bringt neue Anforderungen für Hersteller und Unternehmen mit sich und beeinflusst die Entwicklung und den Betrieb digitaler Produkte nachhaltig.

In dieser Episode sprechen Steffen und Benjamin über die wichtigsten Inhalte der neuen europäischen Regulierung: Welche Meldepflichten gelten für Schwachstellen und Sicherheitsvorfälle? Welche Anforderungen werden an sichere Softwareentwicklungsprozesse gestellt? Und welche Rolle spielen Risikobetrachtungen und Dokumentationspflichten?

Außerdem klären die beiden, welche Produkte überhaupt vom CRA betroffen sind, mit welchen Herausforderungen Unternehmen bei der Umsetzung rechnen müssen und in welchen Bereichen Unterstützung und Beratung besonders gefragt sind.

Tabletop-Übungen

Tabletop-Übungen

‧ 34m 46s

In dieser Episode sprechen wir über Tabletop-Übungen: realitätsnahe Simulationen von Sicherheitsvorfällen, bei denen Prozesse, Kommunikation und Verantwortlichkeiten im Ernstfall getestet werden – ohne dass tatsächlich etwas passiert. Teams üben dabei, wie sie reagieren, Informationen sammeln, Entscheidungen treffen und Stakeholder einbinden. Fragen wie: Was sind die Voraussetzungen? Welche Vorbereitungen müssen im Vorfeld getroffen werden? Welche Szenarien eignen sich besonders gut? Was passiert bei einem Tabletop und für wen ist es geeignet, werden in dieser Folge von unseren Beratern Benjamin und Michael beantwortet.

Künstliche Intelligenz in der Security

Künstliche Intelligenz in der Security

‧ 15m 9s

In dieser Folge beleuchten wir, wie KI die IT-Security beeinflusst – von neuen Angriffstechniken wie Deepfakes und Prompt Injections bis hin zu praktischen Einsatzmöglichkeiten im Virenschutz oder in virtuellen SOC-Analysten. Wir sprechen über reale Risiken, Marketing-Mythen und erklären, wie Unternehmen KI sinnvoll einsetzen können.