Threat Intelligence – ein Open Source Ansatz für die Sicherheit von morgen

Aktuelle und zukünftige Standards und Gesetzgebungen sowie Anforderungen von Kunden und Geschäftspartnern fordern eine angemessene Cybersicherheit. Diese umfasst unter anderem auch die Widerstandsfähigkeit gegen Angriffe auf IT- und OT-Systeme der eigenen Organisation.
Um diese Widerstandsfähigkeit (Resilienz) sicherzustellen, ist auch detailliertes Wissen über die aktuelle Bedrohungslage unabdingbar. Dieses Wissen kann über die sogenannten „Threat Intelligence“ aufgebaut und zielgerichtet genutzt werden.
Struktur des Vortrags:
1. Definition des Begriffs „Threat Intelligence“
2. Gesetzliche, regulatorische und unternehmenseigene Anforderungen an die Umsetzung einer Threat Intelligence
3. Technische Umsetzung und Good Practices zum Aufbau und Betrieb einer Threat Intelligence auf Open Source Bases
4. Anbindung von Threat Intelligence an bestehende SIEM / SzA-Systeme
5. Fazit
Im Beitrag werden Beispiele von Crowdsourcing-Modellen gezeigt. Hierdurch soll verdeutlicht werden, dass nicht nur kommerzielle Produkte und Daten-Feeds erforderlich sind, sondern Threat Intelligence auch mit einer vorhandenen Community und Open-Source-Produkten umsetzbar ist.

Lernziele

Unser Vortrag hat nicht das Ziel, erneut nur darauf hinzuweisen, dass Threat Intelligence notwendig und wichtig ist. Vorträge auf aktuellen Kongressen fokussieren oft darauf, die Wichtigkeit einer Handlung herauszustellen und zu verdeutlichen, dass etwas getan werden muss. Wir möchten den Fokus darauf setzen, warum Threat Intelligence notwendig ist und wie dieses komplexe Thema mit Open Source Mitteln und Crowdsourcing-Modellen gehandhabt werden kann. Praxisbeispiele aus der eigenen Live-Umgebung gehen auf die technischen Details und Auswertungsmöglichkeiten ein.

Speaker

 

Thomas Kochanek
Thomas Kochanek ist Geschäftsführer der KonzeptAcht GmbH. Er ist von akkreditierten Zertifizierungsstellen berufener ISO 27001 Lead-Auditor, Auditteamleiter für Audits nach ISO 27001 auf der Basis von IT-Grundschutz sowie Auditor „Smart Meter Gateway Administrator“ für BSI TR-03109-6, Auditor gemäß Abschnitt 4 des Konformitätsbewertungsprogramms nach §11 Abs. 1a EnWG sowie gemäß Konformitätsbewertungsprogramm zur Akkreditierung von Zertifizierungsstellen für den IT-Sicherheitskatalog gemäß § 11 Absatz 1b EnWG. Er besitzt die Prüfverfahrenskompetenz für §8a BSIG. Durch das Bundesamt für Sicherheit in der Informationstechnik wurde Herr Kochanek zum IS-Revisions- und IS-Beratungsexperten (IS-Revisor) auf der Basis von IT-Grundschutz zertifiziert. Herr Kochanek schaut auf 25 Jahre Berufserfahrung in der Informationssicherheit zurück und ist zudem als APMG-akkreditierter Dozent im ISACA Germany Chapter e.V. tätig.

Marc Sparwel
Marc Sparwel TBA

IT-GRC-Kongress Newsletter

Sie möchten über den IT-GRC-Kongress
auf dem Laufenden gehalten werden?

 

Anmelden