NSIDE - Header

Live Hack: Wie Angreifer Ihre Cloud übernehmen & Unternehmen infiltrieren

Die Azure Cloud beherrscht nicht nur wegen der Integration von Office 365 bereits die IT-Szene. Doch ähnlich zu herkömmlichen Microsoft Installationen on-premise können auch in der Cloud schwerwiegende Sicherheitslücken durch Fehlkonfigurationen entstehen.

Themen

Cloud SecurityDatensicherheit / DLP / Know-how-Schutz

Wann & Wo

calendar_month

Di., 25.10.2022, 09:30 - 10:00

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    it-sa insights

Session Beschreibung

Microsoft bietet neben den allseits bekannten Office 365 Produkten auch Cloud-Infrastrukturen in der Azure Cloud an. Was damit meist nicht beachtet wird: beide setzen auf dieselbe Nutzerverwaltung (Azure Active Directory). Fehlkonfigurationen, schlechte Organisation von Administrationsrechten und Nicht-Beachten von Vererbungsketten kann daher zu schwerwiegenden Sicherheitsproblemen sowohl in Office 365 als auch in Azure Infrastrukturen führen. In diesem Vortrag beschreibt NSIDE ATTACK LOGIC GmbH die Theorie solcher Angriffe und zeigt einen in der Praxis: Über mehrere Eskalationsstufen erlangt ein unprivilegierter Cloud-Account die Kontrolle über die komplette Cloud-Infrastruktur.

Sprecher

Moderator