Der Ausgangspunkt des Webinars ist eine Beobachtung, die sich durch mehrere dokumentierte Fälle zieht: Angreifer müssen nicht zwingend Passwörter stehlen oder Softwarelücken ausnutzen, um in eine Google-Workspace-Umgebung zu gelangen. In zwei der besprochenen Angriffe genügte die Kombination aus Social Engineering und bösartigen OAuth-Anwendungen – die Nutzer erteilten die Berechtigungen selbst. Missbraucht wird dabei weniger eine technische Schwäche als das Vertrauen der Anwender und der Mechanismus der Anwendungsautorisierung.

BleepingComputer richtet die Veranstaltung gemeinsam mit Material Security aus. Als Referenten treten Rajan Kapoor auf, Vice President of Security bei Material Security, sowie Rick Fitzgerald, Präsident von Fireside Consulting LLC. Beide gehen reale, öffentlich dokumentierte Vorfälle durch – vom ersten Zugriff bis in die Reaktionsphase hinein.

Den inhaltlichen Schwerpunkt bildet weniger der Einbruch als das, was danach passiert. Die Referenten arbeiten heraus, welche Entscheidungen in den kritischen ersten Stunden nach der Entdeckung den Schaden eingegrenzt und welche ihn verschlimmert haben. Ebenso geht es um Schwachstellen, die im Betrieb übersehen wurden und in deren Folge Nutzer, Daten und angebundene Anwendungen offenlagen.

Anzeige

Nach der Entdeckung eines verdächtigen Zugriffs stehen Sicherheitsteams vor drei Aufgaben: nachzuvollziehen, was geschehen ist, zu bestimmen, welche Nutzer und Daten betroffen sein könnten, und Entscheidungen zu treffen, die unmittelbar Umfang und Auswirkung des Vorfalls beeinflussen. Genau diese Abfolge zeichnet das Webinar anhand der Fallbeispiele nach.

Ein weiterer Teil der Diskussion widmet sich der Frage, welche Sicherheitsfunktionen in Google Workspace tatsächlich den größten Nutzen bringen – und welche womöglich überschätzt werden. Statt einer weiteren langen Liste an Best Practices wollen die Referenten darlegen, was sie priorisieren würden, wenn sie das Sicherheitsprogramm eines schnell wachsenden Unternehmens von Grund auf neu aufbauen müssten.

Adressiert sind damit vor allem knapp besetzte Sicherheitsteams, die mit begrenzten Ressourcen arbeiten. Für sie soll die Veranstaltung einen praxisnahen Blick auf beide Seiten des Problems bieten: wie Angreifer hineingelangen und was Verteidiger im Anschluss tun können. Das Webinar findet am 23. September statt.