Standardbild der it-sa 365

Supply Chain Attacks - A red teamer's perspective

Dieser Vortrag vermittelt ein umfassendes Verständnis dafür, wie ein Supply-Chain-Angriff simuliert werden kann, um ihn gegen einen hochentwickelten Gegner zu testen.

Themen

Aus- und WeiterbildungDatensicherheit / DLP / Know-how-SchutzTrendthemen

Wann & Wo

calendar_month

Di., 07.10.2025, 16:45 - 17:15

location_on

Forum D, Stand 7-742

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    Technik-Vortrag

  • Language:

    Englisch

Session Beschreibung

Wir schreiben das Jahr 2025 und Supply-Chain-Angriffe stellen immer noch eine übersehene, aber kritische Bedrohung für Unternehmen dar – von kleinen bis hin zu großen Konzernen. Vergangene Vorfälle wie CCleaner, Not Petya (Maersk) oder die kürzlich entdeckten Node-Pakete mit Backdoors haben gezeigt, dass diese Angriffe dem betroffenen Unternehmen sowohl finanziell als auch rufschädigend schweren Schaden zufügen können.

Ein erfolgreich implementierter Angriff verschafft dem Angreifer einen Vorteil, da er sich bereits im Netzwerk befindet. Sicherheitslösungen, die das Unternehmen vor externen Bedrohungen schützen sollen, werden nutzlos, während die kompromittierten Benutzer oft über hohe Privilegien verfügen, insbesondere wenn Entwicklertools von Drittanbietern kompromittiert werden ...

Gesponsert von

SANS Institute | Angriffe auf die Lieferkette – Aus der Sicht eines Red Teamers

Standardisiertes Videovorschaubild