Da gestern die
heise Security Konferenz „Das sichere Firmennetz“ stattfand, bin ich schon vorgestern zu meiner Schwester nach Hamburg (Moin Andre!). Das machte es etwas erträglicher, morgens um 8:30 Uhr auf der Konferenz im
Dorint sein zu müssen.
Die Konferenz war gut besucht: Ca. 120 Leute aus allen möglichen Branchen waren dort: Von der Bundeswehr über Behörden bis zur Industrie, Banken oder auch mittelständischen Unternehmen. Einziges Manko: Die Frauenquote war wie zu erwarten extrem schlecht: Sechs waren es – ;glaube ich.
Die Inhalte waren spannend und teils auch sehr praxisnah. Ein Referent hat eine Man-in-the-middle-Attacke auf eine https-Verbindung eindrucksvoll live vorgeführt. Ausser am (kryptischen) Publickey (ja,
nur daran, bzw. dem daraus generierten Fingerprint!) des Zertifikats konnte man den Man-in-the-middle nicht enttarnen. Und nun mal in die Runde gefragt: Wer ruft schon bei seiner Bank an und fragt auf diesem Wege nach dem Fingerprint?
Joerg Heidrich, spätestens seit dem
heise-Urteil bekannt als Justiziar des Heise Zeitschriften Verlags referierte danach über die rechtlichen Aspekte der Sicherheit von Netzwerken. Dies ging von E-Mail-Archivierungspflicht (bis zu 10 Jahre!) bis hin zu privater Internetnutzung am Arbeitsplatz (dann ist der Unternehmer auch Teledienstanbieter!). Sehr interessant fand ich, dass nach
Basel II Unternehmen günstigere Kredite bekommen, wenn sie gewissen Anforderungen an IT-Sicherheit erfüllen!
Den Rest des Vormittags ging es dann um Firewalls und den veränderten Anforderungen, die an sie gestellt werden. Schön fand ich den Begriff „Layer 8 – Firewall“ (der kundige denke sich seinen Teil).
Nun waren 1,5 Stunden Mittagspause angesetzt. Einen Teil der Zeit brauchte auch, um am Buffet anzustehen. Aber das hat sich dann auch gelohnt. Man konnte gar nicht so viel essen, wie man gewollt hätte.
Danach hatte Jürgen Schmidt, Chefredakteur von heise Security, den undankbaren Job die Leute von ihrem Mittagsschläfchen abzuhalten. Mit seinen Vergleichen verschiedener VPN-Techniken, deren Einsatzszenarien und Risiken hat er das aber gut hinbekommen.
Das Highlight kam dann direkt im Anschluß.
Volker Weber betrat die Bühne und erzählte locker, flockig von der Integration mobiler Endgeräte. Unter anderem zeigte er auch
das Video vom Öffnen des Kensington Lock, was bei den Anwesenden teils Erheiterung, teils ungläubiges Entsetzen hervorrief.
Nach einer Kaffeepause ging es weiter mit einem Vortrag über die Gewährung des Intranetzugangs nur noch für sichere Systeme (Quarantänenetz, Nutzung von Ad-hoc VLAN-Umschaltung am Switchport, etc.).
Den Abschluß bildete Ein Referat zum Thema Authentifizierung: Passwortalternativen, Single Sign On, etc.
Begleitet wurde das Seminar von Sponsoren, die vor dem Konferenzsaal auch ausstellten. Dabei gab es eine Sponsorenrallye, bei der man von sechs der acht Unternehmen Unterschriften sammeln sollte. Hatte man die Unterschriften, konnte man an einer Verlosung teilnehmen, bei der es unter anderem ein Wochenende für zwei Personen in einem (Dorint?) Hotel in Deutschland zu gewinnen gab. Als dann nach der Veranstaltung bei einem gemütlichen Bier und ein paar Hähnchenspießen, sowie anderen Leckereien die Ziehung der Gewinner war, stockte Veranstalter Jürgen Schmidt schon beim Vorlesen des ersten Namens. Da war mir ja eigentlich schon klar: Das kann nur ich sein

. Und tatsächlich: Ich gewann nicht das Wochenende, sondern
ein T-Shirt. Aber nach dem Urteil, dass dienstlich erflogene Bonusmeilen dem Chef gehören, bin ich eh der Meinung, dass der Gewinner des Hotelgutscheins diesen auch an seinen Chef abdrücken muss...
Kommentare
Tue, 16.12.2008 22:27
Meine Hochachtung an dich! Und du kannst noch selenruhig auf die Weihnachtsfeier gehen, du Nerven wie ein Pferd ha [...]
Sun, 07.12.2008 23:22
Ja ja, wenn man nicht alles se lber macht / kontrolliert
Sun, 07.12.2008 19:28
Super und willkommen im Club ; -)
Fri, 05.12.2008 11:05
Hatte mich schon gewundert, da ss es hier so ruhig geworden i st. Dann mal viel Erfolg un d hoffentlich keine weit [...]
Thu, 04.12.2008 22:29
Sehr aufregend das alles.. bin sehr gespannt was noch alles so auf Euch zu kommt, bevor da s Haus fertig ist. Mit S [...]