Security "Best Practice Workshop für Insider"
Inhalte:
- Bedrohungen
Historie
Heute
Social Engineering - Technische Sicherheit
Rechenzentrum
- Physikalische Sicherheit (Zutritt, Aufbau,…)
- Backup (Redundanz, Ausfallsicherheit, Datensicherung, …)
- Überwachung (Ausfälle erkennen, Proaktivität, …)
Netzwerk
- DMZ Struktur
- Technische Schutzmöglichkeiten (Firewalls, IPS, AV, …)
- Segmentierung (Abtrennung Produktion, Entwicklung, HR, …)
- Logkorrelation und -analyse
Clients und Server
- Technische Schutzmöglichkeiten (Firewalls, IPS, AV, …)
- Patchmanagement (MS, Java, Adobe, …)
- Benutzerrechte (AD, Adminrechte, …)
Mobile Clients
- Technische Schutzmöglichkeiten (AV, MDM, …)
- Risiken
Verschlüsselung
- VPN (MPLS verschlüsseln?, VPN über Internet, Remote Access, …)
- HTTPS (Webserver absichern, ManagementGUIs absichern, …)
- Festplattenverschlüsselung (Clients, Server, …)
- Datenverschlüsselung (Fileshares, IP-Telefonie, …) - Organisatorische Sicherheit
Security Management
- IT-Grundschutz (BSI)
- Risikobewertung
- Notfall und K-Fall-Konzepte
- Dokumentationen
- User Awareness
- Policies
- Prozesse