Diesen Monat wurde bei Otto der HCSD, was für Hamburg Cyber Security Days steht, veranstaltet. In diesen 3 Tagen gab es verschiedenste Vorträge über alles rund um das Thema digitale Sicherheit, von Vorträgen für komplette Einsteiger bis zu Workshops für Techies. Die Vorträge und Workshops wurden sowohl von Partnern wie AWS, GCP, GitHub, WIZ oder der Polizei Hamburg, als auch Firmen, die ebenfalls an den HCSD teilnehmen, organisiert.
Ich konnte bei vielen Vorträgen mit dabei sein und berichte euch gerne meine Eindrücke:
Als erstes gab es einen Vortrag über GenAI und welche Gefahren diese mit sich bringt. Im Anschluss hat die Polizei Hamburg einiges über Kriminalität im Netz erzählt, beispielsweise wie Angriffe auf Firmen ablaufen oder Man-in-the-Middle-Angriffe durchgeführt werden. Abschließend gab es noch einen Vortrag von Yooleo über Internetsicherheit in der Familie, welcher sich umfassend mit dem Problem der oft fehlenden Medienkompetenz sowohl bei Kindern als auch bei den Eltern befasst hat. Einziges Manko des Tages: die enge Taktung!
Am Nachmittag gab es ein Event von AWS, dem Cloud Provider von Amazon, bei dem man einen Webshop live vor DDoS-Angriffen und anderen Herausforderungen schützen musste. Dabei war es die Aufgabe, vorgefertigte AWS Ressourcen so zu konfigurieren, dass nur die echten Kunden durchgelassen werden und alle Bots oder andere unautorisierte Zugriffe blockiert werden. Dieses dreieinhalb-stündige Event war eine sehr coole und interaktive Möglichkeit zu lernen, wie man AWS Services richtig verwenden kann und mit Angriffen umgeht.
Am nächsten Tag ging es direkt mit einem Capture The Flag Event von WIZ weiter, bei welchem man eine Art Rallye beantworten musste, in dem man ihr Tool nutzt. Es waren Mitarbeiter von WIZ vor Ort, die einem auch auf die Sprünge geholfen haben, wenn man nicht weiter gekommen ist. Nach der Mittagspause gab es dann einen Vortrag, wie man eine Applikation hackt, bzw. wie Angreifer häufig vorgehen und Schwachstellen finden und ausnutzen.
Am dritten und letzten Tag des HCSD bin ich mit einem Vortrag gestartet, bei dem uns die Roadmap von GitHub Advanced Security offengelegt wurde. Danach gab es einen Vortrag über Credential Stuffing und wie dadurch Kriminelle eine Gefahr für Otto bilden. Final gab es noch einen Workshop von GitHub, in dem man CodeQL und GitHub Copilot ausprobieren konnte.
Alles in allem finde ich die HCSD sehr sinnvoll und werde, wenn zeitlich möglich, auch die nächsten Male an so vielen Workshops und Vorträgen wie möglich teilnehmen. Ich habe echt viel gelernt und meine Erwartungen wurden definitiv übertroffen.
Empfehlen kann ich sie wirklich jedem, unabhängig vom Wissensstand, denn so gut wie jeder kann mehr speziell im Bereich der Cyber Security lernen - vor allem, weil es so häufig neue Angriffsmethoden oder Schadsoftware gibt. Deswegen rate ich euch: Bleibt up-to-date und informiert euch, was ihr für euren digitalen Schutz tun könnt.
Und wer weiß: Vielleicht sehen wir uns ja nächstes Jahr bei den HCSD?