Post by Trufflepig Forensics
1,733 followers
๐ฅ๐ฒ๐ฑ ๐บ๐ฒ๐ฒ๐๐ ๐๐น๐๐ฒ: ๐ช๐ฎ๐ ๐๐ป๐๐ฒ๐ฟ ๐ง๐ฒ๐ฎ๐บ ๐ฎ๐๐ณ ๐ฑ๐ฒ๐ฟ ๐ ๐ฏ๐ฏ๐ณ๐ฐ๐ผ๐ป ๐ด๐ฒ๐น๐ฒ๐ฟ๐ป๐ ๐ต๐ฎ๐ Eine Woche, drei intensive Trainingstage, jede Menge Praxis: Unser Pentesting-Team war Mitte Juni auf der x33fcon in Polen โ einer der fรผhrenden Konferenzen fรผr Offensive Security, bei der Red Team und Blue Team direkt aufeinandertreffen. Philipp Dost, einer unserer Pentester, fasst zusammen warum sich die Reise ganz klar gelohnt hat: ๐๐ผ ๐๐ฒ๐๐รค๐๐ถ๐ด๐๐ป๐ด ๐๐ป๐๐ฒ๐ฟ๐ฒ๐ฟ ๐๐ ๐ฝ๐ฒ๐ฟ๐๐ถ๐๐ฒ: Beim Kernthema Active Directory gab es fรผr unser Team kaum รberraschungen. Fรผr uns ein klares Signal: Unsere internen Pentests sind bereits am Puls der Zeit. ๐๐ผ ๐๐ป๐๐ฒ๐ฟ๐ป๐ฎ๐๐ถ๐ผ๐ป๐ฎ๐น๐ฒ๐ฟ ๐๐๐๐๐ฎ๐๐๐ฐ๐ต: Der grรถรte Gewinn der Konferenz war nicht nur der Wissenszuwachs, sondern der direkte Vergleich mit Pentestern aus anderen Lรคndern. In den Trainings und Kursen ging es genau darum: Was funktioniert dort? Mit welchen Systemen sind die Kollegen konfrontiert โ und wie gehen sie damit um? Der gemeinsame Abgleich von Techniken und Taktiken mit Menschen, die tagtรคglich dieselbe Arbeit machen, schรคrft die eigene Vorgehensweise im internationalen Vergleich. Ein Beispiel aus diesem Austausch: Legacy-Systeme wie SCCM, bei unseren DACH-Mittelstandskunden eher selten, sind anderswo weit verbreitet und ein beliebter Angriffsvektor โ ein Perspektivwechsel fรผr neue Angriffsflรคchen. ๐๐ผ ๐๐ฎ๐ฐ๐ต๐น๐ถ๐ฐ๐ต๐ฒ ๐ช๐ฒ๐ถ๐๐ฒ๐ฟ๐ฏ๐ถ๐น๐ฑ๐๐ป๐ด: Die Vortrรคge zur EDR-Umgehung โ wie sie frรผher funktionierte und wie sie heute aussieht โ waren auf sehr hohem Niveau. Das Highlight: der Vortrag โThe Art of Evasionโ von Fabian Mosch, der zeigte, wie KI Agenten offensiv genutzt werden, um EDR-Systeme zu umgehen. Das Fazit unserer Pentester: Unser Team bleibt am Puls der internationalen Offensive-Security-Szene โ und bringt dieses Wissen direkt in unsere Pentests fรผr Sie ein. Wann wurde Ihre IT-Infrastruktur zuletzt auf dem aktuellen Stand der Angriffstechniken getestet? Sprechen Sie mit unserem Team โ wir zeigen Ihnen, wo Ihre grรถรten Einfallstore liegen. #ITSicherheit #Pentesting #OffensiveSecurity #CyberSecurity #x33fcon