Im Mittelpunkt des diesjährigen Auftritts stehen neben IT-Sicherheits-Management / IT-GRC, Incident Handling und forensischen Analysen Themen wie Firewall-Change-Management und Web-Browser-Sicherheit.
Darüber hinaus halten wir stündlich Vorträge auf unserem Stand, führen zwei Guided Tours zu "Web-Applikations-Sicherheit" und "Grundschutz & Compliance", sind Organisator einer Podiumsdiskussion unter dem Motto "Herausforderung Incident Response und IT-Forensik im Unternehmen" und bieten einen zweitägigen Workshop zur IT-Forensik an.
Auf dem cirosec-Stand stellen folgenden Partner ihre Produkte vor:
- avedos - IT-Governance, Risiko- und Compliance-Management
Das Produkt risk2value® ist ein Scorecardbasiertes Risk-, Compliance- und Maturity-Management-System. Standard-Referenzmodelle sowie individuell importierte Indikatorkataloge ermöglichen eine strukturierte qualitative und quantitative Bewertung von Risiken, Chancen und Kontrollen. risk2value® unterstützt als Software-Framework mit unterschiedlichen Lösungen alle wesentlichen Anforderungsbereiche, um Governance im Unternehmen zu etablieren und regelmäßig zu prüfen. Besonderes Augenmerk wird auf Risiken und Kontrolle aus den Bereichen Organisation, Technik, Personen und Prozesse gelegt.
- Tufin - Firewall-Change-Management
Tufins Produkte SecureTrack und SecureChange Workflow und die Tufin Security Suite helfen den für Security zuständigen Teams in den Unternehmen, Änderungen an den Sicherheitseinstellungen effizient zu managen, Risiken zu minimieren und manuelle, aufwändige Tätigkeiten zu automatisieren. Tufins offene, erweiterbare Architektur ermöglicht jedem Unternehmen mit Bestof-Breed-Architekturen, -Devices und -Systemen, die herausragenden Policy-Optimierungs-, Change-Management- und Auditing-Funktionen von Tufin zu nutzen. Mit einer Kombination aus Präzision und einfacher Bedienung ermöglicht Tufin den Security-Mitarbeitern höchst zuverlässige Sicherheits-Audits durchzuführen und so für die Einhaltung interner und allgemein gültiger Compliance-Vorschriften zu sorgen.
- Quaresso - Web-Browser-Sicherheit
Quaresso Protect On Q ermöglicht es Webseiten, die Webbrowser der Anwender abzusichern, ohne dass diese Software installieren müssen. Das Produkt nutzt dabei eine agentenbasierte Technologie, die dem Anwender sozusagen "onthefly" kurzzeitig einen gehärteten Browser zur Verfügung stellt. Die Browser-Aktivitäten und das Browser-Verhalten können so abgesichert und kontrolliert werden. Dabei schützt das Produkt die Unternehmen und die Anwender nicht nur vor Malware wie Keyloggern und Trojanern, sondern überträgt die Session-Daten stets verschlüsselt, kontrolliert den Datentransfer und schützt auch vor Session Hijacking.
Auf dem cirosec-Stand können sich die Besucher bei folgenden Vorträgen tiefer informieren:
Dienstag, 19. Oktober 2010
10:00 Uhr Sicherheit in virtualisierten Umgebungen
11:00 Uhr Informationssicherheits-Management / GRC-Tool von avedos
12:00 Uhr Sicherheit sensibler Daten
13:00 Uhr Firewall-Change-Management mit Tufin
14:00 Uhr Web-Applikations-Sicherheit aus Angreifersicht
15:00 Uhr Sicherheitsüberprüfungen und Audits
16:00 Uhr Web-Browser-Sicherheit mit Quaresso
17:00 Uhr Kennzahlen in der IT-Sicherheit
Mittwoch, 20. Oktober 2010
10:00 Uhr Incident Response und Forensik
11:00 Uhr Web-Browser-Sicherheit mit Quaresso
12:00 Uhr Intrusion Detection und Intrusion Prevention
13:00 Uhr Informationssicherheits-Management / GRC-Tool von avedos
14:00 Uhr Kontrolle und Nachvollziehbarkeit administrativer Zugriffe
15:00 Uhr Sicherheit sensibler Daten
16:00 Uhr Firewall-Change-Management mit Tufin
17:00 Uhr Verwundbarkeits-Management
Donnerstag, 21. Oktober 2010
10:00 Uhr Firewall-Change-Management mit Tufin
11:30 Uhr Informationssicherheits- und Risikomanagement anschließend Vorstellung des GRC-Tools von avedos
13:00 Uhr Sicherheitsüberprüfungen und Audits
14:00 Uhr Web-Applikations-Sicherheit aus Angreifersicht
15:00 Uhr Web-Browser-Sicherheit mit Quaresso
16:00 Uhr Sicherheit sensibler Daten