• Über uns
    • Dominik Sauer
    • Patrick Sauer
  • Impressum / Datenschutzerklärung
InfoSec Blog

Patrick Sauer & Dominik Sauer

Author: Patrick Sauer

Preis/Kosten vom Cyber Security Practitioner (CSP vom BSI / ISACA)

7. März 2014 by Patrick Sauer Leave a Comment

Die offizielle Presseerklärung vom Kurs „Cyber Security Practitioner“ (vom BSI in Zusammenarbeit mit der ISACA) ist noch nicht veröffentlicht, aber man kann bereits die Preise auf der Webseite der ISACA finden. Der reguläre Preis für das Seminar soll 640€ betragen. Die Prüfung zum „Cyber Security Practitioner CSP)“ kostet weitere 98€. Für manche Gruppe gibt es … [Read more…]

Posted in: Unkategorisiert Tagged: BSI, BSI-CSP, ISACA

Mitgliederversammlung ISACA Germany Chapter 2014

7. März 2014 by Patrick Sauer Leave a Comment

Mitgliederversammlung ISACA Ich war heute auf der Mitgliederversammlung vom ISACA Germany Chapter e.V. Ich musste leider aus beruflichen Gründen kurz vor dem Mittagessen die Versammlung verlassen, konnte mir aber zwei Vorträge anhören. Der erste Fachvortrag war von Tobias Glemser, der als OWASP German Chapter Lead das „Open Web Application Security Project“ (OWASP) vorgestellt hat. Inhaltlich … [Read more…]

Posted in: IT-Sicherheit Tagged: BSI-CSP

Most Annoying Security Request You Have Ever Received?

7. März 2014 by Patrick Sauer Leave a Comment

Amüsantes Video von der RSA Konferenz, in dem Tripwire die Frage stellt: „What is the Most Annoying Security Request You Have Ever Received?“ https://www.youtube.com/watch?v=DDt28QX8jG0

Posted in: IT-Sicherheit

Offensive Security Certified Professional (OSCP)

5. März 2014 by Patrick Sauer Leave a Comment

Eben kam die E-Mail: „Dear Patrick, We are happy to inform you that you have successfully completed the Penetration Testing with Kali Linux certification challenge and have obtained your Offensive Security Certified Professional (OSCP) certification….“ Der OSCP war bisher die einzige Zertifizierung (neben CISSP, CISM, CPSSE, DSB-TÜV) mit eindeutigem Spaß-Faktor. Dafür deutlich anstrengender, härter und … [Read more…]

Posted in: Unkategorisiert Tagged: OSCP

Erfahrungen zum OSCP: Teil 9 Die Prüfung – Exam Network

4. März 2014 by Patrick Sauer 2 Comments

Hart, härter, OSCP-Prüfung. Ich habe gestern bzw. heute die Prüfung zum OSCP (Offensive Security Certified Professional) hinter mich gebracht. In einem 24-Stunden-Zeitfenster musste ich in mehrere Server (Windows/Linux) eindringen und privilegierte Rechte erlangen. Eine Prüfung zum CISSP oder CISM mit ein paar Stunden ist dagegen eher ein Spaziergang. Der OSCP ist definitiv schwieriger und härter. … [Read more…]

Posted in: Pentesting Tagged: Erfahrungsbericht, OSCP

Telegram besitzt ein schlechtes Sicherheitskonzept

26. Februar 2014 by Patrick Sauer Leave a Comment

Telegrams Sicherheitskonzept wurde von „Unhandled expression“ analysiert. Ich kann dem Autor in seinem Beitrag nur zustimmen: Telegram ist keine sichere Alternative zu WhatsApp & Co! Telegram besitzt keine Ende-zu-Ende-Verschlüsselung und schützt nicht vor Man-in-the-Middle-Angriffen (MITM). Konzeptionell kann das keine vertrauliche Kommunikation gewährleisten! Zusätzlich werden kryptographische Techniken der Marke „Eigenbau“ benutzt – ein neues Protokoll genannt … [Read more…]

Posted in: IT-Sicherheit Tagged: MTProto, Telegram

Der Bitcoin-Hype fällt in die Realität zurück

26. Februar 2014 by Patrick Sauer 2 Comments

Der Hype um die Internet-Währung Bitcoin fällt in die Realität zurück. Nachdem China bereits den Handel mit Bitcoin praktisch untersagt, denken weitere Länder über ein Verbot nach. Da sich Zahlungen mit Bitcoin nicht nachvollziehen und somit auch nicht kontrollieren lassen, kann man eigentlich davon ausgehen, dass auch die Industrieländer langfristig nicht eine digitale Schattenwährung neben … [Read more…]

Posted in: Netzpolitik Tagged: Bitcoin

Erfahrungen zum OSCP: Teil 8 Report fürs Lab

24. Februar 2014 by Patrick Sauer Leave a Comment

Nachdem die meisten Systeme eingenommen sind, wollte ich mit dem Penetration Test Report vom Labor beginnen. Ich hatte bisher meine Dokumentation stichpunkthaft mit Keepnote verfasst. Ich muss zugegeben, ich hätte entweder die Dokumentation parallel zum Hacken im Labor gleich erstellen oder zumindest die Inhalte in Keepnote besser aufbereiten sollen. So muss ich mir wahrscheinlich die … [Read more…]

Posted in: Pentesting Tagged: Erfahrungsbericht, OSCP

Der Vergleich: CISSP vs. CISM

22. Februar 2014 by Patrick Sauer 8 Comments

Der CISSP (Certified Information Systems Security Professional) vom Isc² und der CISM (Certified Information Security Manager) von der ISACA gehören zu den weltweit verbreitetsten und anerkanntesten Personenzertifizierungen für Security Professionals. Im Gegensatz zum deutschen T.I.S.P. (TeleTrusT Information Security Professional), entsprechen CISSP und CISM den internationalen Vorgaben für Personenzertifizierungen (ISO/IEC Standard 17024). CISSP und CISM setzten … [Read more…]

Posted in: Unkategorisiert Tagged: CISM, CISSP, TISP

Threema ist Dank der WhatsApp-Übernahme von Facebook im Kommen

21. Februar 2014 by Patrick Sauer Leave a Comment

Nachdem Facebook WhatsApp übernommen hat, ist die wesentlich sicherere Alternative Threema aus der Schweiz im Kommen. Interessanterweise waren es nicht die Sicherheitsprobleme in WhatsApp, die Nutzer zum Wechseln brachten, sondern die Übernahme von Facebook. Anscheinend wird die Datenkrake Facebook als schlimmer angesehen wie jedes noch so großes Sicherheitsloch. Wobei Sicherheit und WhatsApp ohnehin nie zueinander … [Read more…]

Posted in: IT-Sicherheit Tagged: Facebook, Instant Messaging, Threema
« Zurück 1 … 12 13 14 … 21 Weiter »

Sprachen

  • Deutsch
    • English

Search

Categories

  • binsec
  • binsec.academy
  • binsec.tools
  • Informationssicherheit
  • IT-Forensik
  • IT-Sicherheit
  • Lehraufträge
  • Netzpolitik
  • PCI DSS
  • Pentest Collective
  • Pentesting
  • Presse
  • Regulatorik
  • Studium
  • Unkategorisiert
  • Vorlesung
    • HDA
    • THB
    • THM
  • Vorträge

Copyright © 2026 InfoSec Blog.

Omega WordPress Theme by ThemeHall

  • Deutsch
  • English (Englisch)