
Livehack: (Un)schöne neue Welt. Warum Angreifer in der Cloud nicht erkannt werden.
Eine Live-Demo, warum Angreifer heutzutage keine Malware mehr benötigen, aber Trotzdem Ihre Kronjuwelen stehlen können.
Themen
Wann & Wo
Einzelheiten
Format:
it-sa insights
Sprache:
Deutsch
Action beinhaltet Q&A:
Ja
Session Beschreibung
Referent: Tobias Wicke
Cloud und Hyperscaler sind heutzutage nicht mehr wegzudenken. Doch mit einem immer weiter vorschreitenden Cloud-First-Ansatz ändert sich auch die Angriffsoberfläche. Was früher mal der Perimeter war, ist heute eine API. In diesem Vortrag zeigt Tobias Wicke der Firma NSIDE ATTACK LOGIC GmbH wie sich Angreifer gezielt zwischen den Zuständigkeitsbereichen unterschiedlicher Teams entlanghangeln, um unentdeckt ihre Ziele zu erreichen. Hierbei wird ein moderner Tech-Stack angegriffen: GitHub, AWS und Kubernetes. Das Ziel des Angreifers ist simpel: Zugriff auf die Datenbank mit Kundendaten zu erhalten, um ein Lösegeld zu fordern. Doch für diese Kette wird heutzutage keine klassische Malware mehr benötigt, und Endpoint-Protection wie EDRs laufen ins leere.

