Die 11 goldenen Regeln der IT-Sicherheit
Dr. Christian Böttger, TU Braunschweig, 08.05.2023, 10:00 Uhr
Wir zeigen Ihnen, welche 11 (einfachen) Punkte Sie beachten sollten, um ein Grundniveau an Informationssicherheit an Ihrem Arbeitsplatz und zu Hause zu erreichen.
IT Sicherheit im Home-Office
Arne Windeler, TU Braunschweig, 04.05.2023, 11:00 Uhr
Mit der Corona-Pandemie ging es für viele Arbeitnehmende von einem Tag auf den anderen ins Home-Office. Hierbei war an erster Stelle wichtig, dass dort überhaupt gearbeitet werden kann. Leider blieb dabei die IT-Sicherheit an vielen Stellen auf der Strecke. An diesem Punkt setzt der Vortrag „IT-Sicherheit im Home-Office“ an. Er befasst sich damit, was Arbeitgebende zu beachten haben und wie auch die Arbeitnehmenden zur Sicherheit beitragen können.
-
-
- Was sollte im Normalfall geklärt werden, bevor im Home-Office gearbeitet werden darf?
- Welche Sicherheitsvorkehrungen sind zu treffen?
- Wie kann der Datenschutz auf dem Weg zwischen Dienststelle und Heimarbeitsplatz gewährleistet werden?
- Wie kann der Datenschutz am Heimarbeitsplatz gewährleistet werden?
- Wie organisiert man sich am besten im Home-Office?
Vorsicht Falle! Hacker, Diebe, Social Engineerer
Holger Beck, Universität Göttingen/GWDG, 03.05.2023, 11:00 Uhr
Social Engineering – eine Modewort für ein ganz altes Phänomen, vielen vielleicht nicht bekannt oder klar, was es bedeutet. Dabei geht es eigentlich nur um die gute (oder in Anbetracht der Ziele schlechte), alte Kunst der Überredung und Verleitung zu für sich selbst schädlichen Handlungen – jetzt eben nur mit moderneren Methoden und Mitteln. Um sich vor solchen Fallen schützen zu können, ist es wichtig , sich bewusst zu sein, welche Methoden Kriminelle heute einsetzen, und eine Orientierung zu haben, wie man solche Angriffsversuche erkennt. Der Vortrag soll für das Problem sensibilisieren, die Bandbreite der Angriffsmethoden beleuchten und anhand von Beispielen verdeutlichen.
Die 4×4 der verbreitesten IT-Sicherheitsirrtümer
Dr. Christian Böttger, TU Braunschweig, 09.05.2023, 10:00 Uhr
Angelehnt an eine Auflistung des Bundesamts für Sicherheit in der Informationstechnik (BSI) behandeln wir heute die jeweils vier wichtigsten Irrtümer zu Informationssicherheit aus den Bereichen “Surfen im Internet“, “E-Mail-(Un)Sicherheit“, “Mobile Geräte” und “Computer / PC-Sicherheit“.
Gefahren bei E-Mail und ihre Abwehr
Dr. Christian Böttger, TU Braunschweig, 02.05.2023, 14:00 Uhr
- E-Mail-Gefahren durch Phishing: Überblick und was ist das?
- Verschiedene Vorgehensweisen der Angreifer
- Mögliche Ziele der Angreifer
- Verschiedene Angriffstypen und ihre Auswirkungen
- Schutzmaßnahmen: was können Sie dagegen tun?
- mit realen Beispielen
- Informationsquellen für weitergehende Informationen
Tücken des Alltags
Bernhard Brandel, KU-Eichstätt Ingolstadt, 11.05.2023, 10:00 Uhr
Nicht nur in Studium und Beruf, sondern auch im alltäglichen Leben besitzen wir Informationsschätze, für die sich Dritte ungefragt interessieren.Wie schützen wir auch außerhalb des Berufs unsere wichtigen Informationen? Was können wir methodisch aus den Situationen an der Hochschule in den Alltag übertragen?
Mit diesen Fragen beschäftigen wir uns in diesem Vortrag, gewürzt mit zahlreichen typischen und weniger typischen Beispielen aus dem Alltag, der Welt und dem Internet der Dinge.
Umgang mit Passwörtern
Dr. Christian Böttger, TU Braunschweig, 15.05.2023, 10:00 Uhr
- Warum Passwörter?
- Wie wähle ich ein sicheres Passwort?
- Wie bewahre ich Passwörter auf?
Ransomware Fallstudie: Emotet/Quakbot
Christian Böttger, TU Braunschweig, 04.05.2023, 10:00 Uhr
Keylogger & BadUSB – Angriffe über die USB-Schnittstelle
Tobias Scheible, Hochschule Albstadt-Sigmaringen, 10.05.2023, 10:00 Uhr
Innentäter*innen nutzen bei gezielten Angriffen vor Ort häufig spezielle Hardware-Tools, um Rechnersysteme anzugreifen. Hier ist besonders die USB-Schnittstelle im Fokus der Angreifenden. Der Universal Serial Bus (USB) ist wie der Name schon sagt, eine universelle Schnittstelle für Rechnersysteme und zudem die am häufigsten genutzte Schnittstelle. An eine USB-Schnittstelle können viele Gerätearten angeschlossen werden, welche direkt vom Betriebssystem ohne Treiberinstallation unterstützt werden.
Diese spezielle Hacking Hardware mit USB-Schnittstelle – auch als BadUSB bezeichnet – wird eingesetzt, um Informationen abzugreifen oder Rechnersysteme zu manipulieren. Im Vortrag wird diese Angriffsart anschaulich vorgestellt, reale Vorfälle erläutert und typische Geräte, die jede*r einfach online bestellen kann, vorgestellt. Sie lernen im Online-Vortrag verbreitet Tools und Gegenmaßnahmen kennen, um sich gegen diese Bedrohung schützen zu können.
Privatsphäre im Netz schützen – das “Best of” der Browser-Erweiterungen
Irmi Blomenkemper, Universität zu Köln, 17.05.2023, 14:00 Uhr
Beim Vortrag zum “sicheren Surfen” unter Privacy-Aspekten geht es um die Fragen:
Wie kann man „sicher“ surfen, dass möglichst wenig Daten über mich und mein Surfverhalten abfließen?
Was kann ich tun, um trotzdem einigermaßen bequem zu Surfen, ohne von Cookiewarnungen gestört zu werden?
Und nur als Randthema (da es hierbei nicht hauptsächlich um ein Privacythema, sondern mehr um Maßnahmen zur Schonung der eigenen Nerven handelt): Wie kann ich Werbung auf Webseiten wirkungsvoll blockieren
Außerdem werden einige häufig eingesetzte Browser-Erweiterungen (AddOns) vorgestellt, die hilfreich beim Löschen von Cookies sind, beim Blockieren von Werbung unterstützen oder vor heimlich im Hintergrund mitanalysierenden Drittanbietern schützen.
IT- Security Escape Room
Eric Lanfer, René-Maximilian Malsky, Uni Osnabrück, 10.05.2023, 13:00 Uhr
Lernen Sie spielerisch die wichtigsten Grundlagen der IT-Sicherheit in einem Escape Game. Tauchen Sie dabei in die Rolle eines/einer Angreifer*in ein und verschaffen Sie sich Zugang zu betriebsinternen Dokumenten. Für diese Veranstaltung sind keinerlei Vorkenntnisse notwendig. Da die Kapazitäten beschränkt sind, ist für diese Veranstaltung eine Anmeldung erforderlich. Schicken Sie dazu bitte eine formlose E-Mail mit Ihrem Namen an ecsm@uos.de (15 Plätze)
Admin- Held oder Sicherheitsrisiko
Holger Beck, Universität Göttingen/GWDG, 16.05.2023, 11:00 Uhr
Admins halten die IT am Laufen. Ohne Admins geht gar nichts. Ohne ihren Einsatz gibt es keinen Fortschritt.
Aber die sich häufenden Cyberangriffe, die zu komplettem Stillstand der IT in Hochschulen, Behörden und Wirtschaftsunternehmen geführt haben, waren nur möglich, weil die Angreifer sich Rechte von Admins verschaffen konnten. Der Vortrag soll die Erkenntnisse aus Cyberangriffen mit Blick auf Admins aufgreifen, die Lessons Learned darstellen und Admins dafür sensibilisieren.
Plötzlich Admin- Was nun?
Susan Roesner, Stiftung Universität Hildesheim, 09.05.2023, 14:00 Uhr
Sie arbeiten in einem Projekt und erhalten die technische Verantwortung - plötzlich Administration und was nun? Was sind eigentliche die grundlegensten Aufgaben? Was muss ich technisch und organisatorisch tun um den Speicher, den Server, die Anwendung bzw. die Daten sicher und am leben zu halten? Welche gesetzlichen Anforderungen muss ich beachten?
Auf diese und weitere Fragen gehen wir in diesem Vortrag ein. Es soll ein Leitfaden aufgezeigt werden für alle Uni Beschäftigten mit geringen Vorwissen in IT-Administration.