„ANGRIFFSLUSTIG – IT-Sicherheit für DEIN Unternehmen“
00:00:00: Mein
00:00:07: Name ist Sandro Müller und mit mir am Mikrofon Andreas Wiesler.
00:00:15: Wir haben ja schon eine Lösung, wieso soll ich jetzt noch was dazu machen?
00:00:19: Sensibilisierung zum Beispiel!
00:00:28: Komm
00:00:28: wir versuchen noch ein wenig auf...
00:00:29: zu zeigen,
00:00:30: wie geht's dann besser?
00:00:31: Bist
00:00:31: du bereit für ein neues
00:00:33: Update?
00:00:34: Herzlich willkommen zu einer neuen Folge Angriffslustig.
00:00:37: Vielleicht könnt ihr euch an Johanna erinnern!
00:00:41: Wir hatten mal das Thema Ransomware falls ihr es noch nicht gehört habt.
00:00:44: Es ist in der Show Notes verlinkt.
00:00:45: unbedingt nachhören und ich fand das so spannend dass wir uns gedacht haben wir machen eine zweite Folge und zwar über forensische Analysen.
00:00:58: Stellt es doch gerne noch mal kurz vor.
00:01:01: Perfekt, genau, zu einer langen Recht.
00:01:03: ich bin die Abteilungsleitung IT Forensik bei einem Hamburger Beratungsunternehmen InterSoft-Conciting Services AG.
00:01:10: Ich bin da jetzt mittlerweile seit über sechs Jahren und leite dort den ganzen Bereich rund um die Themen Forensic und IT Security.
00:01:19: Jetzt werden wir dann Forensics.
00:01:21: Da sieht man immer als erstes, da wird ein Mensch aufgeschnippelt.
00:01:25: Der wird dran geschaut an was er gestorben ist.
00:01:29: Was muss ich mir dann unter IT-Forensik vorstellen?
00:01:33: Ich erkläre das immer so ein bisschen ganz gerne anhand der normalen Forensik.
00:01:37: Also klassisch auch Spurensicherung.
00:01:40: Das heißt es gab irgendein Tatort und der wird abgesperrt und dann kommt quasi die Spusi und sichert Schmachspuren und Fingerabdrücke und Fußabdrücken und Patronenhösen und alles was man da so findet und versucht dann letztendlich den Tathergang dadurch zu rekonstruieren anhand dieser Spuren.
00:01:55: Wir machen sozusagen genau das gleiche, aber im digitalen Raum.
00:01:59: Das heißt wir sichern digitale Beweise auf IT-Systems, Servern, Endgeräten, Notebooks, Smartphones, USB Sticks Vergleichbares und versuchen dann vor allen Dingen auch natürlich Cybercrime strafft hat in dem digitalenraum aufzuklären, vor allem auch viel gerichtsverwertbar die Spuren zu sichern, die Integrität der Beweise zu sicheren.
00:02:20: Genau, damit ist dann entsprechend vor Gericht bestand haben kann.
00:02:23: Das heißt viel Datendiebstahlfälle aber auch Dinge wie Innentäter-Szenarien, Arbeitszeitbetrug, Wärterspionage hier und da eine Schadsoft für Infektionen.
00:02:32: das ist so klassisch altifaurensig.
00:02:34: Früher hat sich so das Gerücht gehalten ja wenn die kommen dann nehmen sie alle Laptops alle Handys mit alle Server Mit und dann habe ich zwei Wochen lang nichts mehr.
00:02:45: Da ist ja das Unternehmen Konkurs nachher.
00:02:48: Wie geht dann so eine forensische Analyse vor?
00:02:51: Also wir versuchen natürlich, den Geschäftsbetrieb so wenig zu stören wie irgendwie möglich.
00:02:56: also auch wir haben natürlich unsere Labore in Hamburg kriegen da sehr häufig einzelne Systeme hingeschickt mal auch mehr aber nicht in der Dimension wo es dem kompletten Geschäfts Betrieb lahm legt.
00:03:07: wenn wir eine größere Sicherungsaktion haben dann machen wir das in der Regel beim Kunden auch vor Ort kommen dahin mit mehren Forensikern und Forensikerinnen sichern diese Systeme und nehmen dann die forensischen Images quasi mit.
00:03:19: Und lassen die Originalbeweisstücke einfach beim Kunden.
00:03:22: dann?
00:03:22: Das
00:03:23: wäre noch wichtig, ja!
00:03:28: Man hat so oft das Bild CSI My Amy.
00:03:32: Die kommen... haben auch IT Forensik-Spezialisten dabei.
00:03:36: Die schauen kurz drauf.
00:03:38: Und irgendwie so fünf, zehn Minuten später hurra wir haben es gefunden.
00:03:42: Ich denke so schnell geht's nicht.
00:03:44: Es wäre so schön, wenn es manchmal so schnell und einfach wär.
00:03:47: So schnell geht's nicht!
00:03:48: Also auch das sichern von Systemen.
00:03:49: vor allen Dingen werden wir es auch gerichtsverwertbar machen.
00:03:52: Das nimmt einfach ein bisschen Zeit in Anspruch, weil wir wollen die Integrität der Beweise natürlich auch wahren.
00:03:57: Wir wollen die Originale nicht verändern.
00:03:59: Das heißt, wir haben natürlich ein gewisses Toolset, White Blocker usw.
00:04:03: Das muss schon alles konform ablaufen.
00:04:05: Es gibt recht strenge Prozesse von Vier-Augenprinzipien über.
00:04:08: wie dokumentiere ich uns weiter... von der Methodik, das nimmt Zeit in Anspruch.
00:04:13: und dann bin ich ja noch gleich bei der Analyse.
00:04:14: Das heißt da muss ich natürlich auch noch gucken wie bewerte ich diese Beweise?
00:04:17: wo kommen die her?
00:04:19: Und dann fange ich erst an quasi Ja meinen Tools zu verwenden die Analysel durchzuführen dann noch zu verifizieren.
00:04:26: dass heißt es gibt immer so das Credo ein unabhängiger weiter Forensiker muss auf derselben Datenlage mit denselben Tools auch zum selben Ergebnis kommen weil sonst hat's natürlich keinerlei Bestand was sich gemacht habe.
00:04:37: das heißt eine Analysee eines Systems dauert dann auch mal von ein paar Stunden bis über ein paar Tage.
00:04:43: Und wenn ich den ganzen Infrastruktur mir angucke, dann nimmt es natürlich auch entsprechend mehr Zeit in
00:04:47: Anspruch.".
00:04:48: Das heißt auch Baulich schaut immer noch einen Zweiter drüber und macht genau das Gleiche nochmals?
00:04:53: Er wacht oder sie nicht.
00:04:55: exakt dasselbe nochmal, aber die Spuren und vor allem die Analyse- und Auswertungsergebnisse werden immer noch mal von einer zweiten Person verifiziert weil es kann immer mal sein, dass etwas übersehen wird.
00:05:07: Auch wir sind logischerweise nur Menschen.
00:05:10: Aber das heißt, es wird auch noch einmal durch ein zweites unabhängiges Toolset gecheckt und dann geht's bei uns intern nochmal durch die Qualitätssicherung.
00:05:18: Also da sind wir wirklich denn auch bei gerichtsverwertbarer Dokumentationen.
00:05:22: Da sind Fehler, die unterlaufen natürlich nicht unmöglich aber ist schon sehr ärgerlich.
00:05:27: Das darf eigentlich dann nicht vorkommen.
00:05:29: Das heißt, wir haben sehr strenge Prozesse.
00:05:31: Es geht über mehrere Augenpaare bis es dann noch beim Qualitätsmanagement landet, bevor es dann quasi an den Kunden geht.
00:05:39: Das TUS erwähnt so im Verhältnis wieviel sind TUS die einfach drüber laufen und wie viel ist noch händisch?
00:05:46: Ich würde sagen in dem Bereich Artiforenzische Analysen ist doch ein recht hoher manueller Aufwand mit dahinter verbunden.
00:05:54: auch wir benutzen natürlich super viele Tools gerade im Bereich Data Acquisition, wie kommen wir an die Spuren?
00:06:01: Damit wir sie in lesbare Formate bekommen und ähnliches.
00:06:03: Das läuft viel auch automatisiert.
00:06:06: Die Auswertung dahinter das in einen Kontext zu setzen läuft in der Regel komplett manuell über uns eine einzelne Artefakte zu korrelieren.
00:06:16: Zu einem roten Faden, zu einem Gesamtbild die mit dem Sachverhalt passen und mit dem Untersuchungsgegenstand die die richtigen Fragen auch beantworten aber parallel auch die komplette Neutralität waren weil ich kann noch nicht einfach irgendwas reininterpretieren weil es für mich gerade sich gut anhört das ist alles etwas was tatsächlich menschlich passiert.
00:06:35: Checkliste vorgehen.
00:06:37: Es lässt ja keine Fehler zu, wenn du gerade sagst, der muss vor Gericht beweisbar sein.
00:06:42: Wie ist dann so ein klassisches Vorgehen?
00:06:44: mit was beginnt ihr?
00:06:45: Wir haben jetzt schon eine Kopie gemacht, ihr habt das und auf was schaut ihr zuerst?
00:06:51: Es ist immer stark vom Sachverhalt abhängig und auch, ja es gibt recht viele Fallstricke in der Forensik.
00:06:58: Wie ist das mit privater Nutzung?
00:07:00: War die gestattet, war die geduldet, stillschweigengeduldet schriftlich untersagt usw.
00:07:04: Das heißt wir gucken natürlich an sich nur in die Speicherbereiche, die für die Sachverhaltsklärung überhaupt relevant sind.
00:07:11: Ordner mit Fotos gibt und es ist überhaupt nicht im Scope, dann gucken wir nicht.
00:07:15: Fünfzigtausend Fotos durch das ist viel Aufwand der entsteht, dass in Kosten die entsteht.
00:07:19: Das heißt wer richten unsere Methodik in der Regel nach dem Sachverhalt aus?
00:07:24: Wenn Es zum Beispiel um eine Schadsoft für Infektion geht Dann Gucken wir uns die klassischen Wege an wie er Konnte Eine Schadsobwehr potenziell auf das System gelangt das heißt Browser Nutzung USB Speicher Medien Potenzie E-Mail Einfach weh Gehen Kann.
00:07:40: Und Dann Die Klassiker Wann wird sie ausgeführt?
00:07:43: Also Datei-Öffnungsartifakte, Programmausführung.
00:07:46: Und dann gibt es im Prinzip zu diesen ganzen Oberkategorien feste forensische Artifakte die man je nach Betriebssystem hinzuzieht.
00:07:53: bei einem Windows-Betriebsystem beispielsweise gibt es wirklich sehr großen Haufen an Artifakten und die gehen wir durch wo wir wissen.
00:08:02: okay wenn es zu einer Schadstoffinfektion kommt dann würden wir dort die Spuren sehen.
00:08:06: Dann wird's ausgewertet und dann entsprechend halt dokumentiert.
00:08:09: Und dann gibt es einen Management-Summovivo, wo quasi nochmal eine ganze rote Faden einmal aufbereitet wird.
00:08:15: So wenn man mit anderen IT Leuten spricht, gibt's immer so Riesendiskussionen.
00:08:19: Soll ich ein Rechner herunterfahren?
00:08:22: Sollte ich den Stromstecker ziehen?
00:08:23: Solle ich ihn laufen lassen oder das Netzwerkkabel ziehen?
00:08:27: Was hilft euch für die Forensik am meisten?
00:08:31: In unserem Traumszenario werden Systeme nicht heruntergefahren.
00:08:36: Ich habe absolutes Verständnis dafür, wenn wir in einem großen Cyberangriff sind und es ist völlig unklar was passiert dass man quasi den Panikknopf drückt und alles runterfährt.
00:08:47: Es ist mir immer lieber als nicht zu wissen wie man isoliert und einfach alles laufen lässt.
00:08:52: so dann gerne fahrt runter das ist schon okay wir können damit irgendwie arbeiten.
00:08:57: Wenn es aber wirklich darum geht, aktive flüchtige Daten zu sichern.
00:09:01: Es ist für uns super, wenn die Geräte anbleiben einfach vom Netzwerk trennen.
00:09:05: Dann können wir den Arbeitsspeicher sichern und dann sehen wir aktive Prozesse, aktieve Netzwerkerbindungen.
00:09:10: Es gibt uns einfach mehr Potenzialveraufklärung.
00:09:13: Wenn es jetzt aber sowieso um einen Fall geht, der in der Vergangenheit liegt, es geht um potenzielle Intetaszineriodatendiebstahl.
00:09:20: Man geht zum Mitbewerber und nimmt vielleicht noch mal so die Kunden-Datenbank mit – das ist ein bewährter Klassiker!
00:09:26: dann ist es Jacke wie Hose.
00:09:28: Dann könnt ihr gerne runterfahren, so ja, dann kriegen wir das Gerät und sichern wir's und dann läuft der Prozess zu seinen Gangen.
00:09:35: Jetzt war es deine Erfahrung.
00:09:37: wo sind so klassische Spuren zu finden?
00:09:39: Du hast ein bisschen Artefakte angetönt...
00:09:43: Genau vor Rensika haben glaube ich eine ganz andere Sicht auf Systeme als es quasi Anwenderinnen und Anwänder haben.
00:09:51: Das heißt Wir sehen dass Betriebssystem quasi von innen.
00:09:57: Das heißt, wir lesen beispielsweise auf einem Windows-Betriebssystem etwas aus, das nennt sich die Windows Registry, die Registrierungsdatenbank wo super viel gespeichert wird zu Useraktivitäten und zwar wirklich auch seit Aufsetzen des Betriebsystems selbst und natürlich auch einfach Betriebesystem interne Informationen.
00:10:17: Wann wurde das erste mal ein Major Update eingespielt?
00:10:21: Wann wird der Rechner Initial aufgesetzt, Dinge an die ich mich als normaler Anwender gar nicht erinnern kann?
00:10:26: So wann wird mir das Gerät ausgegeben?
00:10:29: Das heißt das sind so klassische Orte Ja, Festplatte die wir dann quasi gezielt auslesen und uns dann die Artefakte raussuchen.
00:10:38: Die wir für die Aufklärung einfach benötigen.
00:10:40: Und dann kommen aber auch so klassische Dinge.
00:10:42: Das klingt immer sehr stumpfer wie der Browserverlauf.
00:10:45: Die Browser History das heißt wir gehen nicht in den Browser selbst und gucken was wurden da so gegoogelt?
00:10:51: sondern auch dahinter stehen natürlich Datenbanken die wir denn quasi auslesenen auch Tool gestützt, aber dann auch manuell verifizieren.
00:10:58: Welcher Browser wird überhaupt benutzt?
00:10:59: Wanns Private Fenster in Cognitive Modus?
00:11:02: Was ist der Torbrowser?
00:11:04: Auch da gibt es natürlich super viele Mittel und Wege Und so suchen wir uns das quasi zusammen.
00:11:10: Es gibt doch so viele Programme, so viele verschiedene Betriebssysteme.
00:11:14: was braucht es denn überhaupt um deinen Job zu machen?
00:11:17: Da muss ich ja ewig lernen!
00:11:19: Das ist tatsächlich häufig eine Annahme.
00:11:23: Wir wissen ja nicht alles.
00:11:25: Und ich hab auch Experten für die Windows-Analyse, die kann ich nachts um drei anrufen, die können mir jedes Artifakt automatisch aufsagen unter welchem Hive finde ich das?
00:11:33: und so weiter... Aber das heißt nicht dass es die absoluten Experten von Mac Analyse sind!
00:11:39: Es ist halt auch.
00:11:40: durch die stetige Entwicklung der Technik kann man auch nicht immer gewährleisten der absolute Expert für alle Betriebssysteme an alle Firewall Hersteller und alle Switches zu sein.
00:11:49: Der Anspruch ist auch irgendwo nicht realistisch.
00:11:53: Es geht wirklich um stetige Weiterbildung, es geht in der IT-Vorensik aber vor allen Dingen um ein grundlegendes und vor allem auch tiefgehendes Verständnis von IT und Netzwerkarchitekturen in der Gesamtheit.
00:12:05: Wie spielen Betriebssysteme zusammen?
00:12:10: welche Rolle spielen Datenbanken, wo kann ich Spuren erwarten?
00:12:14: Was ist mit File Servern und was wird mit Emotes zugriffen.
00:12:17: Da ist es häufig gar nicht so wahnsinnig relevant, was für ein Betriebssystem Architektur ich darunter habe.
00:12:22: Ich muss halt wissen, mit welchen Tools komme ich ran.
00:12:24: Also Linux-Systeme, Unix-Dirivate sind anders als einen... Mac OS im Detail oder ein Windows-Betriebssystem.
00:12:33: Ich muss einfach nur wissen, wie komme ich ran und wie kann ich die Spuren bewerten?
00:12:36: Welche Tools kann ich verwenden?
00:12:38: Wie kann ich es händisch verifizieren?
00:12:40: Wie können das Gerichtsverwertbar bleiben?
00:12:42: Und wie sicher ich diese Systeme?
00:12:43: Das ist so die Baseline.
00:12:44: aber ein tiefes IT Verständnis und vor allen Dingen ein Netzwerk Verständnis ist das was Forensiker mitbringen sollten.
00:12:52: In der Vorbereitung hast du mir noch Spaß.
00:12:53: Spannendes gesagt, dass ihr im stetigen Austausch auch seid mit BK, LK und anderen Polizei stellen.
00:13:01: Wie muss ich mir das vorstellen?
00:13:04: Was tauscht die da für Daten aus?
00:13:07: Wir begegnen natürlich den Ermittlungsbehörden sehr viel, vor allem auch im Incident-Response Kontext also gerade in der Vorfallsbearbeitung wenn es zu mehr Angriffen oder Ähnlichem kommt.
00:13:16: Und auch die ja Ermittungsbehörde haben Forensik.
00:13:20: Die sind und das muss man auch wirklich anerkennen, richtig gut geworden.
00:13:25: Gerade über die letzten Jahre funktioniert die Kooperation oder Zusammenarbeit in gemeinsamen Fällen einfach gut.
00:13:32: Das heißt wir gehen nicht proaktiv auf die zu und die rufen auch nicht uns an und sagen hey wir haben hier einen Kunden für euch.
00:13:37: so natürlich nicht!
00:13:38: Das heißt der Kunde wendet sich in der Regel zum Beispiel ans LKA er stattet Anzeige gegen Unbekannt dann kann es ein Inteter-Szenario sein, kann aber auch ein externer Angreifer sein Und der Fall kommt forensisch über den Kunden an uns.
00:13:52: Dann ist das LKA in der Regel dran und wir, dann ist es stark vom Case abhängig.
00:13:57: Vielleicht haben die schon eine Erstanalyse gemacht?
00:13:59: Wir wurden später hinzugezogen.
00:14:00: Dann werden Erkenntnisstände geteilt.
00:14:02: Wenn wir etwas finden gerade bei externen Angriffen was relevant sein könnte für die Strafverfolgung identifizierte IP-Adressen, C-II-Kommunikation oder ähnliches, was Rückschlüsse gibt auf den Sitzeangreifer oder die identifisierte Person dahinter Dann sind das super essentielle Hinweise.
00:14:20: Und dann tauscht mir das aus, natürlich immer nur nach Freigaben mit dem Kunden.
00:14:23: aber in der Regel ist da volle Transparenz und das ist das was ich auch sehr zu schätzen weiß.
00:14:29: Das heißt wir kriegen auch durchaus Hinweise von Ermittlungsböden.
00:14:32: hey!
00:14:32: In vergangenen Fällen zeigte sich von Angreifern wohne folgendes Tool Set verwendet.
00:14:36: guckt doch mal hier ob ihr das auch finden könnt.
00:14:39: Das heisst es ist ein sehr große Erfahrungsaustausch mittlerweile der aus meiner Perspektive beide Seiten sehr weiter bringt.
00:14:48: Müsst ihr ab und zu auch vor Gericht gehen?
00:14:50: Und eure Ergebnisse schilden.
00:14:53: Tatsächlich selten, es ist passiert ja aber es ist selten.
00:14:57: also wir haben natürlich viele gerichtsfeste Gutachten die vor allen Dingen im arbeitsrechtlichen Kontext relevant sind.
00:15:05: dann werden sie vorgebracht und manchmal gibt's ein gegengutachten und irgendeins wird dann in der Regel meistens nicht unser Fallen gelassen und dann kommt es zu einer Einigung.
00:15:14: Und dann kriegen wir manchmal vom Kunden noch das Feedback gesagt, hey so nach einem Dreivierteljahr der Fall ist jetzt abgeschlossen ihr könnt die Beweismittel auch vernichten, ihr müsst sie nicht mehr in der Asservatenkammer aufbewahren, dass wir wirklich mal aussagen noch mal so ein bisschen betonen müssen, wie sind wir denn zu diesen Rückschlüssen gekommen?
00:15:30: Fachlich kommt selten vor.
00:15:32: Aber es kommt vor aber tatsächlich das denken viele dass wir dann als Gutachter vor Gericht alle zwei Tage auftreten.
00:15:39: in der Regel schreiben wird es gut achten Es hält Stand und Dann wird sich meistens geeinigt oder es werden strafrechtliche Schritte eingesetzt Und dann sind wir häufig auch gar nicht mehr so involviert.
00:15:50: dann kriegen wir irgendwann das Ergebnis mitgeteilt.
00:15:54: Wenn wir jetzt mal so ein bisschen an die Funde denken, braucht es da auch ab und zu was ein dickes Feld begegnet.
00:15:59: die manchmal Dinge wo ihr sagt möchte ich lieber nicht mehr sehen.
00:16:03: Ja also ist immer so ein bissel.
00:16:06: selbst wenn man sich nur auf den Sachverhalt fokussiert und die Spuren auswertet die für die Aufklärung relevant sind kann es immer mal sein dass man auch Dinge sieht die mit dem Sachverhalten nichts zu tun haben die einfach in den Artefakten austauschen.
00:16:17: Das klingt immer ein bisschen komisch, aber so ein typisches Beispiel sind auch andere kriminelle Handlungen die man sieht.
00:16:23: Wir haben manchmal Fälle wo wir dann mitkriegen dass es zu anderen strafbaren Sachen kommt das führen eines illegalen Webshops oder ähnliches auf einem Arbeitsgerät.
00:16:33: Dass das angeweht wurde im Darknet oder ähnlich ist wie sehen durchaus nicht wenig pornografisches Material im Unternehmenskontext.
00:16:43: also ja auch das wo man sich eigentlich denkt Warum das Arbeitsgerät?
00:16:49: Sehen wir da
00:16:51: noch während der Arbeitszeit.
00:16:52: Das sehen wir durchaus auch mal bei Fällen, wenn es um Arbeitszeit-Bedruck geht also wenn schon die Vermutung nahe liegt Es könnte sein die Person hat vielleicht gar nicht so viel gearbeitet in der Arbeits Zeit.
00:17:02: Dann passiert es sage ich man doch recht regelmäßig dass wir auch einfach pornografische Webseiten sehen die aufgerufen wurden oder ähnliches und Man stumpft ein bisschen ab In der Analyse, man muss auch sagen wir reden hier nicht auf gar keinen Fall von kinderpornografischen Materie.
00:17:17: Das möchte ich noch ganz stark betonen das machen wir nicht.
00:17:20: Dann gibt es auch sehr strenge Prozesse.
00:17:23: sollte das mal aufkommen dann geht's natürlich überhaupt nicht weiter und dann geben wir sofort auch weiter an Ermittlungsbehörden.
00:17:29: aber ja im klassischem Bereich vom pornographischen Webseiten ist immer so einiges dabei und das ist dann aber auch Wir sind da sehr rigoros.
00:17:40: wenn es nicht relevant ist für den Sachverhalt also wenn wer Jetzt Privatnutzung ist erlaubt außerhalb der Geschäftszeiten, die jemand nimmt seinen Dienstnotbuch mit nach Hause und guckt am Wochenende Pornos.
00:17:49: Und es geht aber um die Infektion einer Schadsoftware.
00:17:52: Dann schreibe ich nicht in den Bericht ... Ach so!
00:17:53: Da wurden auch am Samstag Pornus geguckt, weil das nicht relevant ist.
00:17:57: Aber natürlich begegnet es uns trotzdem rechtrigermäßig.
00:18:01: Was war dann das Kurilste was dir begegnete?
00:18:04: Hast du da irgendeine Episode?
00:18:08: Es ist ja wir analysieren natürlich auch durchaus mal Smartphones recht regelmäßig und wir haben auch häufig, dass die Personen dessen Smartphone wir analysieren uns das halt auch selber aushändigt.
00:18:24: Also sagt hey ich habe hier den Verdacht irgendwie Dass der Schadsoftware drauf ist.
00:18:29: oder könnt ihr für mich Daten rekonstruieren und ähnliches?
00:18:32: Und gerade bei solchen Fällen wenn jemand mir das Gerät selbst aushändig gehe ich ja eigentlich davon aus Die Person weiß wie tief wir reingucken können und was uns alles möglich ist.
00:18:43: Und dann sehen wir natürlich auch mit unter Chat-Verläufe, die sehr, sehr hitzam sind oder auch Bilder.
00:18:49: Die sehr, seltsam sind viel aus dem privaten Kontext auf einmal mitten während man irgendwie durch berufliche Fotos scrollt komplett die private Fotos, die man gar nicht erwartet hat.
00:19:01: Ja das ist natürlich sehr skurril und ohne ins Detail zu gehen hatten wir da doch in den letzten Jahren so einige Dinge, die wirklich aufs Ding nichts kamen.
00:19:13: Allenfalls noch irgendein Tipp, was ich selber beachten muss.
00:19:16: Dass ich allenfalls wenige Spuren hinterlasse jetzt im positiven Sinn.
00:19:21: So ein bisschen die Datensparsamkeit nicht um euch das Leben schwer zu machen aber es um mich selber zu schützen?
00:19:29: Ja also Was heißt Datensparsamkeit als solches?
00:19:33: Es geht eher darum noch Security Mechanismen zu implementieren, wenn ich mit IT-Geräten unterwegs bin.
00:19:40: Egal ob privat oder beruflich.
00:19:42: Beruflich hat man immer so ein bisschen den Vorteil.
00:19:44: es wird viel natürlich auch zentral gemanagt.
00:19:46: Das sind viele Webseiten sowieso nicht anwählbar.
00:19:50: Es gibt feste Passwort Policies, es gibt häufig Idealösungen und AV Lösungen oder ähnliches die mich von Schadstoff für Infektion potenziell schützen können.
00:19:59: das lässt sich natürlich alles auf dem ja, privaten Weg übertragen.
00:20:03: Aber ganz wichtiger Hinweis... Wir sehen halt alles und wir sehen halt sehr häufig dass Dienstgeräte auch einfach absolut zugemüllt werden.
00:20:13: also wirklich pro Tag zwanzig USB-Geräte angeschlossen und tausend Fotos darüber kopiert und immer wieder hin und her geschoben Und das Homelaufwerk platzt aus allen Nähten weil man einfach nichts löscht.
00:20:24: Der Browserverlauf der letzten sieben Jahre gefühlt, aus achtundzwanzig verschiedenen Browsern.
00:20:29: Also auch da vielleicht so ein bisschen gucken was sind Programme die ich wirklich benötige und was nicht?
00:20:36: Und was laden wir?
00:20:37: vielleicht auch alles so ein bissel aus dem Internet.
00:20:39: also wir sehen sehr viele Artifakte.
00:20:41: wenn ich mir manchmal den Downloadsordner angucke dann sehe ich rückwirkend da Programme runtergeladen in der letzten fünf Jahre.
00:20:48: Die halbe Festplatte ist voll und die ganzen Programme werden natürlich nicht genutzt bringt mit untermann ein gewisses Sicherheitsrisiko mit, wenn ich mir irgendwas runter lade und das dann irgendwann mal doch ausführe oder ähnliches.
00:21:00: Das heißt da kann ich durchaus ja im Sinne der Datenspaßamkeit sehr viel tun und es ist auch für uns Vorenziker gar nicht so schlecht, wenn das System nicht so, ich sag mal vorsichtig zugemült ist, dann sehen wir auch viel schneller die relevanten Spuren, wenn es tatsächlich mal darum geht auch in Sachverhalt aufzuklären.
00:21:17: Super!
00:21:17: Joana, danke vielmals, dass du dir noch ein zweites Mal Zeit genommen
00:21:21: hast für eine
00:21:22: Podcast-Folge.
00:21:24: Und auch danke dir, dass Du mit dabei warst bei dieser Folge.
00:21:27: Angriffslustig und bis zum nächsten mal.
00:21:31: Tschüss!
00:21:34: der Security-Podcast der Go Security.
00:21:37: Man
00:21:37: liest zwar immer wieder von Schwachstellen, ist selber aber nie davon betroffen gewesen...
00:21:42: Wie schütze ich mich vor Cyberkriminellen?
00:21:44: Welche Passwörter sind sicher und was kann passieren wenn ich gehackt werde?
00:21:49: Mehr
00:21:49: Antworten
00:21:50: gibt's in den nächsten Folgen mit Andreas Wiesler und Sandro Müller.
00:21:54: Abonniere jetzt den Podcast!
00:21:56: Weitere Updates & Tipps auf gosecurity.ch.