MCTTP (Munich Cyber Tactics Techniques and Procedures) 2024 Security-Professionals gehen in die Offensive

Von Dipl.-Phys. Oliver Schonschek 2 min Lesedauer

Anbieter zum Thema

Nur wer die Angriffsmethoden versteht, kann Cyberattacken erfolgreich abwehren. Security-Professionals müssen mit den „Augen der Angreifer“ sehen können. Genau das ermöglicht der Offensive Track der MCTTP 2024 vom 18. – 19. September in der Motorworld München, mit tiefgehenden, praxisbezogenen Vorträgen zu aktuellen Angriffsmethoden und wirksamen Abwehrkonzepten.

Nur wer die Angreiferseite wirklich kennt, kann ihr überlegen sein. Genau dabei will der Offensive Track der MCTTP 2024 helfen.(Bild:  Piyaporn - stock.adobe.com)
Nur wer die Angreiferseite wirklich kennt, kann ihr überlegen sein. Genau dabei will der Offensive Track der MCTTP 2024 helfen.
(Bild: Piyaporn - stock.adobe.com)

Im Zentrum der MCTTP (Munich Cyber Tactics Techniques and Procedures) 2024 stehen die Taktiken, Technologien und Prozesse der Cybersicherheit, aber nicht nur diese. Auch die Angriffstechniken, Arbeitsweisen und Werkzeuge der Cyberkriminellen und Cyberterroristen stehen auf dem Programm der zweitägigen Profi-Konferenz für Security-Fachkräfte, CISOs und Security-Manager.

Es lohnt sich also gleich mehrfach, an der MCTTP 2024 aktiv teilzunehmen. Neben den erprobten Strategien zur Krisenprävention und Krisenbewältigung, die im Corporate Defence Track ausführlich behandelt und analysiert werden, bietet der Offensive Track wertvolle und wichtige Erkenntnisse zu aktuellen Angriffsmethoden und erfolgreichen Abwehrverfahren.

Renommierte Security-Experten öffnen ihren Werkzeugkasten

So mannigfaltig, wie die aktuelle Cyberbedrohungslandschaft ist, so vielfältig sind auch die Einblicke in Cyberattacken, die der Offensive Track bietet: In dem Vortrag „EDR Analysis: An introduction to reversing sophisticated detection“ von Daniel Feichter, Gründer der RedOps GmbH, gibt es tiefe Einblicke in die Fehlersuche und das detaillierte Verständnis von Erkennungsmechanismen bei EDR (Endpoint Detection and Response) sowie deren Umgehung bei Cyberattacken.

Will Summerhill, Senior Security Consultant bei Mandiant, berichtet über „Simplified Malware Evasion – Entropy and other Techniques“. Verschleierung ist ein sich ständig veränderndes Feld. Deshalb ist es wichtig, hierzu neue Entwicklungen kennenzulernen, um Angreifer besser erkennen zu können.

Mit „Pentesting Large Language Models 101“ bietet Rico Komenda, Senior Security Consultant, tiefe Einblicke in feindliche Angriffe, Datenschutzbedenken, potenzielle Schwachstellen und praktische Einblicke in Penetrationstests im topaktuellen Bereich der LLMs.

Umgehung der Security und Verschleierung der Attacken

Einen aktuellen Blick auf die „Umgehung dynamischer Antivirus-Analysen“ ermöglicht Emeric Nasi, Inhaber und Forscher von BALLISKIT. Er erklärt, welche Umgehungstechniken funktionieren und welche nicht, und zeigt neue Techniken.

„XSS – Die Kunst des Umgehens“ behandelt Rodolfo Assis, Brute Logic. Beginnend mit einigen Grundlagen des modernen XSS-Proofings wird er mit Beispielen aus der Praxis in die Techniken eintauchen, die verwendet werden, um Validatoren, Filter und WAFs (Web Application Firewalls) zu umgehen.

Wietze Beukema, Sr. Threat Detection & Response Engineer, klärt über „Befehlszeilenverschleierung“ auf. Befehlszeilenverschleierung, die Kunst, die wahre Absicht eines Befehls durch Manipulation zu verbergen, hat sich als erfolgreiche Methode erwiesen, Erkennungsmechanismen zu umgehen. Anhand praktischer Beispiele werden verschiedene Techniken erörtert und demonstriert, wie sie Erkennungssysteme erfolgreich täuschen.

Dabei gilt immer: Nur wer die Angreiferseite wirklich kennt, kann ihr überlegen sein. Genau dabei will der Offensive Track der MCTTP 2024 helfen.

Die MCTTP-Konferenz 2024 findet vom 18. bis 19. September in der MOTORWORLD München statt. Holen Sie sich jetzt Ihr Ticket!

MCTTP 2024

Am 17. - 19. September knüpft die MCTTP Munich Cyber Tactics, Techniques and Procedures an den großen Erfolg im letzten Jahr an.

Das Programmkomitee hat aus über 80 erstklassigen Einreichungen ein hochspannendes, dreitägiges Programm zusammengestellt:

  • Drei Keynotes von hochangesehenen Experten,
  • vier exklusive Deep Security-Trainings von 9 Top-Trainern,
  • 26 Talks von Cybersicherheits- & InfoSec-Experten aus 13 Ländern,
  • einzigartiges Networking mit Masterminds & Tech-Pionieren der Cyber Security in der beeindruckenden Atmosphäre der Motorworld München.

(ID:50114900)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung