Swiss Cyber Storm 2026
Der Swiss Cyber Storm ist eine seit langem etablierte Sicherheitskonferenz, die die IT-Agenda für die Schweiz mit festlegt. Sie präsentiert renommierte internationale Referenten einem nationalen Publikum. Dieses Publikum reicht von Studenten über Techniker bis hin zu Sicherheitsbeauftragten und CISOs. Es gibt viele Konferenzen, die sich mit Schwachstellen befassen. Swiss Cyber Storm stellt jedoch alles in einen Zusammenhang und liefert Lösungen: bewährte Lösungen für die strukturellen Sicherheitsprobleme, mit denen wir konfrontiert sind.
Verpassen Sie unseren Vortrag nicht:
Und keiner schaut hin: Wenn self-managed Infrastruktur un-managed wird
Selbstverwaltete Infrastruktur (Schatten-IT) verspricht Agilität und Autonomie. Doch was passiert, wenn sie sich gleichzeitig dem Blickfeld jener Teams entzieht, die für ihre Absicherung zuständig sind?
Wir präsentieren einen realen Vorfall, bei dem eine unabhängig betriebene Infrastruktur zum Ausgangspunkt einer umfassenden Kompromittierung innerhalb eines Unternehmens wurde. Der Vorfall blieb unentdeckt, bis er schliesslich – eher durch Zufall als durch Sicherheitskontrollen – aufgedeckt wurde. Dieser Incident verdeutlicht, wie Verantwortungslücken still und leise zu Sicherheitslücken werden können.
Wir werden folgende Themen beleuchten:
-
Warum selbstverwaltete Infrastruktur so oft zu unverwalteter Infrastruktur wird.
-
Wie man eine Umgebung ohne Logging Policy und ohne EDR untersucht, in der nie etwas zur Nachverfolgung aufgezeichnet wurde.
-
Wie sich ein einzelner Einstiegspunkt zu einer gross angelegten Kompromittierung entwickeln kann.
-
Praktische Erkenntnisse zur Identifizierung und Reduzierung von blinden Flecken, bevor Angreifer sie zuerst entdecken.
Der rote Faden ist eine Lücke in der Zuständigkeit, bei der die Infrastruktur ohne jegliche Überwachung betrieben wird. Anstatt sich auf eine bestimmte Technologie zu konzentrieren, untersucht dieser Vortrag die organisatorischen und betrieblichen Bedingungen, die Hackern Angriffe überhaupt erst ermöglichen.
Ganz gleich, ob Sie für die Sicherheitsstrategie, die Incident-Response oder die Unternehmensinfrastruktur verantwortlich sind – Sie erhalten praktische Beispiele für mögliche Auswirkungen und erfahren, warum die Situation in Umgebungen mit eingeschränkter Transparenz noch gefährlicher wird.
Einblicke aus dem CSIRT
Unser Referent: Antony Ancelin
Technical Lead Incident Response
CSIRT of Swiss Post Cybersecurity
Buchen Sie schon jetzt einen Termin mit uns vor Ort in Bern. Wir bieten einen 15 % Discount Code an für alle Eintrittstickets.
