InquirerZamboanga del Sur launches tourism website, tourist policeCNN TürkAnTuTu'da rekor kırdıESPNJJ Gabriel and the 'nightmare' battle for Premier League academy talentThe Jerusalem PostIran is renewing progress on its nuclear program, Netanyahu tells UAE President MBZ - reportBollywood HungamaEXCLUSIVE: CBFC orders 45-50 cuts for Dhurandhar The Revenge’s TV Premiere; U/A 16+ version is 10 minutes shorterDaily MaverickPOLITICALLY AWEH: Inside the Gathering 2026 — South Africa’s cities crisis collides with chaotic election preparationPunchKebbi warns civil servants against lateness, absenteeismUOLAdvogado morre após quadra de tênis desabar durante temporal no ParanáThe RegisterUK rail cops' £320K face-scanning spree nets zero matchesThe Straits TimesCommunity initiative in Yishun encourages artists, public to showcase creative works at 8 bus stopsالنهاروفاة زوجة المنتج صادق الصباح.. تفاصيل الدفن والعزاء3DNewsAnthropic признала опасную зависимость от Amazon и Google — они одновременно являются её покупателями, продавцами и конкурентами
The Daily Newsstand · Free, Always
Wednesday, September 30, 2026

heise-Angebot: iX-Workshop Cyber Deception: Angreifer mit Honeypots gezielt in die Falle locken

Translate

Cyber Deception verfolgt einen anderen Ansatz als klassische Sicherheitsmaßnahmen: Angreifer werden gezielt in die Irre geführt und von realen, schützenswerten Systemen abgelenkt. Zu diesem Zweck kommen täuschend echt wirkende, aber funktionslose Systeme, Daten oder Dienste wie Decoys, Honeytokens oder Honeypots zum Einsatz.

In unserem zweitägigen Workshop Cyber Deception: Angreifer mit Honeypots gezielt in die Falle locken lernen Sie, wie Sie solche Täuschungsstrategien mit Open-Source-Tools in Ihrer eigenen Infrastruktur umsetzen.

Im Mittelpunkt stehen sogenannte Honeypots, spezielle digitale Fallen, die Angreifer anlocken und ihr Verhalten analysierbar machen. Sie lernen verschiedene Arten von Honeypots kennen, darunter Honeysystems, Honeyservices und Honeytoken, und erfahren, wie Sie diese sicher und glaubwürdig im lokalen Netzwerk, in der Cloud oder in Active-Directory-Umgebungen einrichten.

Sie lernen typische Angreiferstrategien kennen und entwickeln darauf aufbauend eigene Deception-Szenarien. Dabei üben Sie, wie Sie Täuschungselemente gezielt einsetzen, Alarme auswerten und die gewonnenen Erkenntnisse für die Angriffserkennung nutzen. Auch die Integration in bestehende IT-Strukturen und die Kombination verschiedener Deception-Ansätze werden behandelt.

Sie profitieren von der direkten Erfahrung Ihres Trainers Frank Ully, einem erfahrenen Pentester mit Schwerpunkt auf offensiver IT-Sicherheit. Er bringt reale Angriffsszenarien aus seiner täglichen Arbeit ein und zeigt, wie Deception-Techniken in der Praxis funktionieren – jenseits theoretischer Konzepte.

Im Workshop-Format arbeiten Sie direkt mit: Sie probieren Ansätze selbst aus, setzen Ideen in Übungen um und können jederzeit Fragen stellen oder eigene Szenarien einbringen. So entsteht ein direkter Austausch, der zeigt, wie Deception in der Praxis wirklich eingesetzt wird und was dabei funktioniert - oder eben nicht.

Der Workshop richtet sich an Administratoren und technisch versierte Sicherheitsverantwortliche, die mit Open-Source-Tools praxisnahe Methoden zur Angriffserkennung entwickeln möchten. Voraussetzung sind solide Kenntnisse in der Windows- und Linux-Kommandozeile.

View the original on heise online →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.