Physical security assesments- what could possibly go wrong?
In den letzten ein bis zwei Jahren haben wir ein wachsendes Interesse an physischen Sicherheitsaudits beobachtet. Dieses Interesse geht über traditionelle Social-Engineering-Maßnahmen hinaus und konzentriert sich zunehmend darauf, zu bewerten, wie gut physische Sicherheitsmaßnahmen herkömmlichen Einbruchsversuchen standhalten. In diesem Vortrag werden wir unseren Ansatz zur Durchführung physischer Sicherheitsaudits skizzieren und dabei die Methoden hervorheben, die wir zur Simulation realistischer Angriffsszenarien anwenden. Darüber hinaus werden wir häufige Probleme diskutieren, die bei solchen Audits auftreten, und praktische Erkenntnisse darüber vermitteln, wie diese vermieden werden können.
Speaker
-
Darius Beckert
Senior Offensive Security Consultant @ slashsec Red Teaming GmbH
Koffeinbasierter Red Teamer: Active Directory & Windows-Security, plus Physical Security und Social Engineering. Mehr „Operator“-Perspektive als PowerPoint: Situationen bauen, Annahmen brechen, Pfade durchziehen –mit Artefakten, nicht mit Optimismus.... read more
-
Gabor Szivos
Red Teamer @ slashsec Red Teaming GmbH
Ich arbeite seit 2022 als Red Teamer bei slashsec und meine Schwerpunkte sind Social Engineering (insbesondere im Zusammenhang mit physischen Einbrüchen), Malware-Entwicklung und Windows- bzw. Active Directory Sicherheit.... read more