Zeroday   /     0d113 - Kennt ihr Eure AngriffsflĂ€che? - Attack Surface Management

Description

In der heutigen Episode stellt Sven dem Stefan ein Werkzeug vor, mit dem man mit minimal-invasiven Möglichkeiten einen großen Bereich seiner Assets schĂŒtzen kann, wenn man es denn auch richtig macht. Aber Stefan denkt wieder einmal nur an die drohende Weltherrschaft. Disclaimer In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schĂŒtzen. Denkt immer daran, diese Techniken oder Hardware nur bei GerĂ€ten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a, §202b, §202c StGB).Unsere Aussagen spiegeln ausschließlich unsere eigene Meinung wider.

Subtitle
Der Podcast fĂŒr Informationssicherheit und Datenschutz
Duration
03:08:31
Publishing date
2024-03-15 08:01
Link
https://0x0d.de/2024/03/0d113-kennt-ihr-eure-angriffsflaeche-attack-surface-management/
Deep link
https://0x0d.de/2024/03/0d113-kennt-ihr-eure-angriffsflaeche-attack-surface-management/#
Contributors
  Stefan und Sven
author  
Enclosures
https://0x0d.de/podlove/file/951/s/feed/c/mp3/0d113.mp3
audio/mpeg

Shownotes

In der heutigen Episode stellt Sven dem Stefan ein Werkzeug vor, mit dem man mit minimal-invasiven Möglichkeiten einen großen Bereich seiner Assets schĂŒtzen kann, wenn man es denn auch richtig macht. Aber Stefan denkt wieder einmal nur an die drohende Weltherrschaft.

Kontakt:

Website: 0x0d.de  – Email: Feedback@0x0d.de (PGP)
Mastodon: @zeroday@chaos.social (Sven), @zeroday@podcasts.social (Stefan)

Hausmeisterei

  • RoccoW – Pumped 
  • Schwachstellen-Analyse Deiner Website | Zeroday 
  • Computertruhe e. V.
    • Teilhabe fĂŒr Menschen ermöglichen, die sich sonst keinen Rechner leisten könnten.
    • GeflĂŒchteten Menschen bei der Integration in unsere Gesellschaft behilflich sein.
    • GemeinnĂŒtzige Organisationen bei ihrer Arbeit unterstĂŒtzen.
    • Durch die Weiterverwendung funktionsfĂ€higer GerĂ€te und die sachgerechte Entsorgung defekter Komponenten die Umwelt schĂŒtzen.
  • Hey Alter!
    • Wir sammeln diese alten Rechner bei Unternehmen, Institutionen und von privaten Haushalten, machen sie fit und verteilen sie an SchĂŒlerinnen und SchĂŒler, die bislang nicht oder nur eingeschrĂ€nkt an e-Learning oder homeschooling teilnehmen konnten. So wird Kindern und Jugendlichen zu mehr Chancengleichheit verholfen. Das ist die Idee von HEY, ALTER! Alte Rechner fĂŒr junge Leute. – ganz einfach.
  • PCs fĂŒr Alle
    • Der gemeinnĂŒtzige Verein „PCs fĂŒr Alle” nimmt gebrauchte PCs, Laptops, Monitore und Zubehör in Form von Spenden entgegen. Diese GerĂ€te werden von unserem Team aufbereitet und danach kostenlos an Schulen, karitative NGOs sowie an Menschen, die sie sich selbst nicht leisten können, ĂŒbergeben.
  • Hardware for Future
    • Computer Hardware fĂŒr bedĂŒrftige Menschen
    • Wiederverwendung fĂŒr den Umweltschutz
    • Community Arbeit Neuigkeiten und Wissenswertes 
    • aktives Handeln fĂŒr ein allgemeines digitales VerstĂ€ndnis
  • Linux4Afrika!
    • Die Freiburger Open Source Software Initiative e. V. (kurz: FreiOSS.net) setzt sich fĂŒr die Verbreitung von Open Source auf nationaler und internationaler Ebene ein. Die meisten unserer Mitglieder sind in der IT-Branche tĂ€tig. Erste Projekt-Installationen erfolgten 2006 in Mosambik und Tansania. Inzwischen haben wir darĂŒber hinaus, gemeinsam mit zuverlĂ€ssigen Partnern vor Ort, Projekte in SĂŒdafrika, Afghanistan und Kenia installiert.
  • Labdoo
    • Labdoo ist ein weltweites Netzwerk ehrenamtlicher Helfer*innen, das Kindern digitale Teilhabe in In- und Ausland ermöglicht. Unsere gemeinnĂŒtzige Plattform steht allen Menschen weltweit offen, um nicht mehr genutzte Laptops oder Tablets mit leistungsfĂ€higer Bildungssoftware auszustatten. Flugpaten bringen IT-Spenden CO2-neutral vor Ort und holen sie zur Reparatur oder Recycling zurĂŒck.
  • Digital Helpers: Computer fĂŒr BedĂŒrftige
    • Digital Helpers ist eine zu 100 Prozent ehrenamtlich gefĂŒhrte gemeinnĂŒtzige Organisation, die aussortierte Computer an sozial bedĂŒrftige Menschen in Deutschland verteilt. Die Computer sind bisher vor allem Spenden von Unternehmen, die ihre GerĂ€te durchschnittlich alle drei Jahre austauschen. 
  • Neues Leben fĂŒr gebrauchte Hardware – uMap
  • Desktop Operating System Market Share Worldwide | Statcounter Global Stats (Linux 4.02%)
  • 05.03.2024: Linux market share passes 4% for first time; macOS dominance declines | Ars Technica
  • ClamAV erkennt Platform-eigene und -Fremde Malware, da Sie hauptsĂ€chlich auf Servern und Mail-Servern zum einsatz kommt ist das auch notwendig. Es existieren nur mehr fĂŒr Windows aktuell als fĂŒr Linux oder MacOS (letzteres ist am Aufholen)
    ZusÀtzlich können dritt-Datenbanken eingebunden werden.
  • Korrektur: eine Reinkammer/ein Reinraum hat meist kein Vakuum. ZusĂ€tzlich wird, solange es möglich ist, ein IMAGE erstellt.
    • Danke Michael fĂŒr die Korrektur

Datenverluste 

News

Thema: Attack Surface Management (ASM)

Open Source  ASM & OSINT Platforms:

Attack-Surface-Management-Lösungen: 9 Tools, um Ihre AngriffsflÀche zu managen 

0d092 – All your public data are belong to us – Open Source Intelligence | Zeroday

Svens Lieblings-OSINT-Tools | Zeroday

WhatRuns

Fun & other Thinks

Aufgenommen am: 14.03.2024
Veröffentlicht am: 15.03.2024
Intro & Outro Chiptune  CC BY SA 4.0: Pumped by ROCCOW
Logo CC BY 2.0 Richard Patterson 

Disclaimer

In diesem Podcast werden Techniken oder Hardware vorgestellt, die geeignet sind, andere Systeme anzugreifen. Dies geschieht ausschließlich zu Bildungszwecken, denn nur, wenn man die Angriffstechniken kennt, kann man sich effektiv davor schĂŒtzen. Denkt immer daran, diese Techniken oder Hardware nur bei GerĂ€ten anzuwenden, deren Eigner oder Nutzer das erlaubt haben.Der unerlaubte Zugriff auf fremde Infrastruktur ist strafbar (In Deutschland §202a, §202b, §202c StGB).Unsere Aussagen spiegeln ausschließlich unsere eigene Meinung wider.

Deeplinks to Chapters

00:00:00.000 Vorintro
255
00:02:11.813 BegrĂŒĂŸung und Hausmeisterei
255
00:55:21.290 Datenverluste
255
255
02:09:32.469 Thema: Attack Surface Management
255
02:50:52.522 Fun and other Thinks
255
03:03:41.070 Verabschiedung und Outro
255
03:08:27.797 TschĂŒĂŸ
255