
⚡️ Sicherheitsgespräche + Networking — Jagd auf TDS & agentisches Schwachstellenmanagement
Beschreibung
Zwei Vorträge. Zwei Referenten. Zwei sehr unterschiedliche Seiten desselben Problems — wie Angreifer ihre Ziele auswählen und wie Verteidiger entscheiden, was behoben werden soll. Und eine angemessene Zeit, um miteinander zu reden: eine volle Stunde Networking vor den Vorträgen und den Rest des Abends danach. Die Vorträge sind der Anlass; der Raum ist der Punkt. In diesem Monat arbeiten wir mit Allianz Technology zusammen, die uns ihre Büros in Barcelona öffnen. 🙌 Wir gehen auch tiefer statt breiter: 20 Minuten pro Referent, plus eine echte Q&A nach jedem. Bringt Fragen mit. Egal, ob ihr Bedrohungen jagt, Sicherheitsoperationen leitet, die Pipelines erstellt oder das Budget genehmigt — hier ist etwas für euch dabei. 🎙️ Das Programm 1️⃣ Individuelle Forschung zu Traffic Distribution Systems (TDS): zugehörige Kampagnen und YARA-Regeln zur Erkennung von Mar Garcia Sabaté (Threat Intelligence Lead @ Allianz Technology) Bevor ein Opfer jemals eine Nutzlast sieht, hat ein TDS bereits entschieden, wer es ist und ob es den Aufwand wert ist — gefiltert nach Geografie, Gerät und ob man wie ein Forscher aussieht. Originalforschung zu den Kampagnen, die auf dieser Infrastruktur basieren, und die YARA-Regeln, die ihr mit nach Hause nehmen könnt, um sie zu erkennen. 2️⃣ Niemand liest 40.000 Schwachstellenbefunde von Gerardo Prieto (CISO) Die Rückstände an eine Kette von KI-Agenten übergeben — und wissen, wann man aufhören und einen Menschen fragen sollte. Die Erkennung war nie der Engpass. Triage, Besitz, Verfolgung und Nachtestung sind es. Diese Sitzung behandelt eine agentische Pipeline, die eine Feststellung — egal, ob sie von einem Cloud-Scanner, einem SAST-Tool, einem Endpoint-Agenten oder einem Pentest-Bericht stammt — bis zu einer verifizierten Behebung führt. Kontextbezogene Schwerebewertung, ein Agent, der unabhängig die Arbeit eines anderen überprüft, und der schwierige Teil: zu wissen, wann die Automatisierung sicher ist und wann ein Mensch noch entscheiden muss. 🤝 Organisiert von Barcelona CyberSec, veranstaltet von Allianz Technology 📍 Veranstaltungsort: Zentrales Barcelona. Dies ist ein gehosteter Unternehmensraum, daher ist die Teilnahme nur mit Genehmigung möglich und die genaue Adresse wird nach Genehmigung bekannt gegeben. Bitte bringt ein Fotobeleg mit — die Gästeliste wird am Empfang überprüft. 🎟️ Eintritt: Kostenlos. Registrierung und Genehmigung erforderlich. ⏳ Genehmigungen werden fortlaufend erteilt, also frühzeitig anfragen — die Kapazität ist durch den Veranstaltungsort begrenzt. 🕒 Agenda (⚠️ Vorabinfo: Die Vorträge beginnen pünktlich!) Kommt um sechs. Diese erste Stunde ist, in der die meisten guten Gespräche stattfinden, und es ist der Grund, warum die Leute immer wieder kommen. Wir sehen uns dort! https://barcelonacybersec.com
Veranstaltungsort
Lassen Sie Ihr Netzwerk wissen, dass Sie dabei sind
Teilen Sie diese Veranstaltung, um Gespräche zu beginnen, Kollegen einzuladen und sich vorab zu vernetzen.