Post by Trufflepig Forensics

1,733 followers

๐—ฅ๐—ฒ๐—ฑ ๐—บ๐—ฒ๐—ฒ๐˜๐˜€ ๐—•๐—น๐˜‚๐—ฒ: ๐—ช๐—ฎ๐˜€ ๐˜‚๐—ป๐˜€๐—ฒ๐—ฟ ๐—ง๐—ฒ๐—ฎ๐—บ ๐—ฎ๐˜‚๐—ณ ๐—ฑ๐—ฒ๐—ฟ ๐˜…๐Ÿฏ๐Ÿฏ๐—ณ๐—ฐ๐—ผ๐—ป ๐—ด๐—ฒ๐—น๐—ฒ๐—ฟ๐—ป๐˜ ๐—ต๐—ฎ๐˜ Eine Woche, drei intensive Trainingstage, jede Menge Praxis: Unser Pentesting-Team war Mitte Juni auf der x33fcon in Polen โ€“ einer der fรผhrenden Konferenzen fรผr Offensive Security, bei der Red Team und Blue Team direkt aufeinandertreffen. Philipp Dost, einer unserer Pentester, fasst zusammen warum sich die Reise ganz klar gelohnt hat: ๐Ÿ‘‰๐Ÿผ ๐—•๐—ฒ๐˜€๐˜รค๐˜๐—ถ๐—ด๐˜‚๐—ป๐—ด ๐˜‚๐—ป๐˜€๐—ฒ๐—ฟ๐—ฒ๐—ฟ ๐—˜๐˜…๐—ฝ๐—ฒ๐—ฟ๐˜๐—ถ๐˜€๐—ฒ: Beim Kernthema Active Directory gab es fรผr unser Team kaum รœberraschungen. Fรผr uns ein klares Signal: Unsere internen Pentests sind bereits am Puls der Zeit. ๐Ÿ‘‰๐Ÿผ ๐—œ๐—ป๐˜๐—ฒ๐—ฟ๐—ป๐—ฎ๐˜๐—ถ๐—ผ๐—ป๐—ฎ๐—น๐—ฒ๐—ฟ ๐—”๐˜‚๐˜€๐˜๐—ฎ๐˜‚๐˜€๐—ฐ๐—ต: Der grรถรŸte Gewinn der Konferenz war nicht nur der Wissenszuwachs, sondern der direkte Vergleich mit Pentestern aus anderen Lรคndern. In den Trainings und Kursen ging es genau darum: Was funktioniert dort? Mit welchen Systemen sind die Kollegen konfrontiert โ€“ und wie gehen sie damit um? Der gemeinsame Abgleich von Techniken und Taktiken mit Menschen, die tagtรคglich dieselbe Arbeit machen, schรคrft die eigene Vorgehensweise im internationalen Vergleich. Ein Beispiel aus diesem Austausch: Legacy-Systeme wie SCCM, bei unseren DACH-Mittelstandskunden eher selten, sind anderswo weit verbreitet und ein beliebter Angriffsvektor โ€“ ein Perspektivwechsel fรผr neue Angriffsflรคchen. ๐Ÿ‘‰๐Ÿผ ๐—™๐—ฎ๐—ฐ๐—ต๐—น๐—ถ๐—ฐ๐—ต๐—ฒ ๐—ช๐—ฒ๐—ถ๐˜๐—ฒ๐—ฟ๐—ฏ๐—ถ๐—น๐—ฑ๐˜‚๐—ป๐—ด: Die Vortrรคge zur EDR-Umgehung โ€“ wie sie frรผher funktionierte und wie sie heute aussieht โ€“ waren auf sehr hohem Niveau. Das Highlight: der Vortrag โ€œThe Art of Evasionโ€ von Fabian Mosch, der zeigte, wie KI Agenten offensiv genutzt werden, um EDR-Systeme zu umgehen. Das Fazit unserer Pentester: Unser Team bleibt am Puls der internationalen Offensive-Security-Szene โ€“ und bringt dieses Wissen direkt in unsere Pentests fรผr Sie ein. Wann wurde Ihre IT-Infrastruktur zuletzt auf dem aktuellen Stand der Angriffstechniken getestet? Sprechen Sie mit unserem Team โ€“ wir zeigen Ihnen, wo Ihre grรถรŸten Einfallstore liegen. #ITSicherheit #Pentesting #OffensiveSecurity #CyberSecurity #x33fcon

Post contentPost contentPost content