TechEd 2010: Cybercrime: Clear & Present Danger

von Christian Decker Autor Feed 10. November 2010 10:18

Andy Malone MVP, MCT
CEO Quality Training (Scotland)

Die Session ist eine Awareness Session – ich muss wissen, wo die Gefahr ist, um Vorbereitet zu sein

DISCLAIMER: Alle hier vorgestellten Tools sind keine Empfehlungen von ihm oder von MS – USe it on your own Risks, die Benutzung in fremden Netzen ist ILLEGAL !
UNd immer dran denken: Die Tools sind von den bösen !

Cybercrime is one of the fastet-growing criminal activities on the planet

Es ist ein Business mit über 80 Milliarden $ Umsatz, die mehr als 1000 Leute beschäftigt, in vielen Ländern ist es legal, Hackingtools zu schreiben

Cybercrime geht von Spam, über Spionage, Creditkartenbetrüger, Kinderpornographie bis hin zu Terrorismus

Sind keine Hacker mehr, keine ScriptKiddies, da sit eine Industrie dahinter

 

Was ist das beste Hackingtool ? www.google.com , www.pipl.com

anderes Tool: FOCA – macht Websearch nach Filetypes z.b. PDF, downloaded sie und extrahiert infomrationen daraus. Ich sehe die Usernamen, ich sehe die Software, mit dem die Dokumente erzeugt wurden, Folders, Mails...
Das sit der erste Schritt, wie ich Informationen finde von einem potentiellen Ziel

 

Wie betrifft mich Cybercrime ?

System Failure – nicht nur Denial of Services Angriffe, sondern Systeme werden langsam und am schlimmsten ist der identity Theft – da wird dein ganzes Leben gestohlen, deien digitale Identität

ZenMap
Elcomsoft Internet Password Breaker
Cain & Able
NetworkMiner

MIt diesen Tools kann ich sehr schön Informationen finden, Usernames finden usw.
Aber was mach ich dann damit ?

Er meint, 50 % der MS Kunden patchen nicht – ich glaube das nur, wenn man hier auch 3th party Produkte miteinberechnet, dann sind es sicher mehr

 

Tool um sicher zu werden:

Microsoft Security Compliance Manager

Damit kann ich Securityrichtlinien, die empfohlen sind, via GroupPolicies durchsetzen – tolles Tool !

 

Schafft es ein Böser, wenn er es wirkclih will, in meine Firma einzudringen ? Ja...
Aber das Ziel muss sein, es schwerer zu machen – der Einbrecher nimmt auch das Nachabrhaus, wenn ich eine Alarmanlage habe udn eine Sicherheitstüre...

 

Nette Demo bez. HArddisk-Verschlüsselung:

Er kann einen gelockten, aber laufenden Rechner über die Firewire-Schnittstelle anzapfen und einerseits ein IMage der Verschlüsselten Harddisk und andererseits deinen Dump meines Memories runterladen. Dann gibt es ein Tool (kostenpflichtig) , dass aus beiden Files den Recoverykey der Hardwareverschlüsselung rauslesen kann – egal ob Bitlocker oder Truecrypt...

Deswegen Best Practice: TPM + PIN und ein Trusted Computing Group (TCG) compliant BIOS – dann funktioniert dieser Hack so nciht mehr

Disable Hybernation for Security
Disable Firewaire

Nette Session, nicht ganz so scary wie Markus, aber der Mann kennt sich auch aus und kann gut präsentieren...

Christian, live von der Teched in Berlin

Christian.Decker@microsoft.com

Neuer ist besser

von Christian Decker Autor Feed 14. October 2010 12:46

welch eine Lebensweisheit – aber gerade bei Betriebssystemen zeigt sich vor allem im Bereich der Sicherheit, dass dieser Satz völlig richtig ist.

Diese Grafik ist aus dem SIR – Security Intelligence Report – unserem halbjährlichen Sicherheitsbericht.

Bei jedem Windows Update erfolgt ja eine Überprüfung des Rechners auf die häufigste Malware und die Grafik oben zeigt die Infektionsrate für das jeweilige Betriebssystem (also wie viel Prozent der überprüften Rechner dieses Betriebssystems infisziert waren). Der Zeitraum der Grafik ist das 2. Quartal von 2010.

Schon alleine das ist ein Grund, bestehende Windows XP Rechner auf Windows 7 zu migrieren – die Infektionsrate von Windows 7 PCs ist um 80 % geringer als die von Windows XP SP3 – und viele Abstürze und Performanceprobleme bei Rechnern beruhen auf schlecht programmierter Malware...

Wer mehr über diese Statistik wissen möchte, findet hier den gesamten Bericht:

http://www.microsoft.com/security/sir/keyfindings/default.aspx#section_5_2_3

 

lg

Christian Decker

Christian.Decker@microsoft.com

Sicherheit in der Wolke

von Martin Pöckl Autor Feed 17. August 2010 13:52

Wenn Applikationen, Daten und/oder Services in eine “Public Cloud” (also das Internet) ausgelagert werden stehen Fragen und Bedenken zum Thema Sicherheit immer an oberster Stelle. Für das Microsoft Online Service “Windows Azure” gibt es jetzt ein eigenes “Security Whitepaper”, das die Konzepte und Aspekte rund um die Themen Vertraulichkeit/Geheimhaltung (“confidentiality”), Integrität (”integrity”) und Verfügbarkeit (“availability”) erklärt.

Dazu der Blogartikel aus dem Windows Azure Blog "New Windows Azure Security Overview White Paper Now Available".

Und der dazugehörige Link zum "Windows Azure Security Overview".

Weitere Infos zu Windows Azure.

WinAzure_h_rgb

Viel Spaß in der Wolke,

Martin Pöckl
martin.poeckl@microsoft.com

Microsoft Security Intelligence Report - Schadsoftware-Industrie wird immer professioneller

von Christian Decker Autor Feed 4. May 2010 12:28

Vor kurzem wurde die neueste Version des Microsoft Security Intelligence Report veröffentlich. Und auch diesmal zeigt sich wieder: Aktuelle Software und regelmäßige Sicherheitsaktualisierungen sind wichtiger denn je. Nicht ganz überraschend dabei: Österreicher surfen sicherer.

Aktuelle Schadsoftware wird immer komplexer und leistungsfähiger. In ähnlichem Maße, wie der Leistungsumfang von legaler Software wächst, ziehen auch Online-Kriminelle nach. Der neue Microsoft Security Intelligence Report zeigt eine verstärkte Arbeitsteilung in der Schadsoftware-Industrie und zudem die Tendenz, dass neue Schadsoftware eigene Funktionen mit sich bringt, um spezielle Zielgruppen anzugreifen.

Die wichtigste Erkenntnis für Nutzer ist eine altbekannte: Am besten geschützt sind Systeme, auf denen Software in den neuesten Versionen installiert ist und bei denen Sicherheitsupdates automatisch direkt nach dem Erscheinen aufgespielt werden. Die Infektionsraten in Österreich sind jedoch weltweit unter den niedrigsten.

Mehr Informationen dazu im Blogartikel unseres Sicherheitssprechers Gerhard Göschl.

 

Liebe Grüße

Ursula Bernhard

Datenschutz & Cookies · Nutzungsbedingungen · Impressum · Markenzeichen
© 2013 Microsoft. Alle Rechte vorbehalten · BlogEngine.NET 2.7.0.0 · Diese Website wird für Microsoft von atwork gehostet.
powered by atwork