Anmeldung Registrierung
Auto Hell Dunkel
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. Security-as-a-Podcast Podcast

Episoden

47 Minuten
Verschlüsselung auf Layer 2 – ein Thema, das kaum besser in den Bereich der Netzwerksicherheit passen könnte. Mit TLS und IPsec existieren zwar etablierte Verfahren auf höheren Ebenen, doch sie decken nicht alle Szenarien ab. MACsec hingegen verschlüsselt den gesamten Datenverkehr direkt auf dem Netzwerkkabel und schützt damit beispielsweise die Verbindung eines Outdoor‑Access‑Points oder einer IP‑Kamera bis zum Switch.

Benjamin Pfister plant und betreut solche Installationen mit unterschiedlichen Herstellern und hat mir daher nicht nur die theoretischen Grundlagen, sondern auch die praktische Umsetzung nähergebracht. Seine Erfahrungen aus realen Projekten zeigen sehr anschaulich, wie MACsec in der Praxis funktioniert und welche Vorteile es im täglichen Betrieb bietet.

Links:

Computer Weekly: Netzwerkverschlüsselung mit MACsec: Grundlagen und Szenarien

Computer Weekly: Netzwerkverschlüsselung mit MACsec: Schlüsselverteilung

Computer Weekly: Netzwerkverschlüsselung mit MACsec zwischen Switch/Switch

Computer Weekly: Netzwerkverschlüsselung mit MACsec zwischen Switch und Endgerät

iX: Erweiterte Zugangskontrolle fürs LAN

IEEE 802.1AE: MAC Security (MACsec)

IEEE 802.1X-2010

IEEE 802.1X-2020

MACsec Pakete im Ultimate PCAP (Wireshark)

Tooltipp von Benjamin: containerlab

Musiktipp von Benjamin: Robin Schulz

Audio-Postproduktion: Leon Dietsch, https://leon.audio/

Soli Deo Gloria!
59 Minuten
Gibt es Quantencomputer, und wenn ja, wann? Wenn es sie nämlich gibt, dann haben wir mit der "klassischen" asymmetrischen Kryptografie ein echtes Thema!

Was Quantencomputer sind, warum sie eine Bedrohung für unsere heutigen Kryptosysteme darstellen und wie wir uns jetzt schon dagegen schützen, erklärt mir Lukas Meinl, Cyber Security Architect bei der SVA, System Vertrieb Alexander GmbH.

Links:

Podcast-Folge von Prof. Thomas Smits: Quantencomputer, Quantenkryptographie und Post-Quantenkryptographie

Site-to-Site VPNs mit PQC

Tooltipp von Lukas: OpenRouter (The Unified Interface For LLMs) & Open WebUI

Musiktipp von Lukas: Ran-D (Spotify)

Audio-Postproduktion: Leon Dietsch, https://leon.audio/

Soli Deo Gloria!
1 Stunde 28 Minuten
Keine Buzzwords, sondern Grundlagen!

Moderne IT‑Sicherheit steht und fällt mit der Kryptografie. In dieser Folge erklärt mir Prof. Thomas Smits von der Technischen Hochschule Mannheim die fundamentalen Bausteine, auf denen sichere Kommunikation im Netz basiert. Wir sprechen über Hashfunktionen, symmetrische und asymmetrische Verfahren, den Schlüsselaustausch von hybriden Verfahren und darüber, warum diese „kryptografischen Primitiven“ so entscheidend sind.

Außerdem werfen wir einen Blick darauf, wie sie in bekannten Sicherheitsprotokollen wie TLS, IPsec, SSH oder DNSSEC eingesetzt werden – praxisnah, verständlich und ohne magische Mathematik.

Links:

Studiengang Cyber Security an der TH Mannheim

Podcast: Einführung in die Cyber Security, Spotify, Apple Podcasts

An Introduction to Cipher Suites

TLS Webserver Test: SSL Labs

Podcast-Folge: "Wie wird man Professor?"

Tooltipp von Thomas: Typst als Satzsystem anstatt LaTeX

Musiktipp von Thomas: Cigarettes After Sex: Apple Music, Spotify

Audio-Postproduktion: Leon Dietsch, https://leon.audio/

Soli Deo Gloria!
58 Minuten
Zusammen mit Carsten Strotmann erörtere ich den Bereich der verschlüsselten DNS-Kommunikation: Wer braucht warum Verschlüsselung? Vor wem schützen wir uns? Wie funktioniert es technisch? Wie lief die Entwicklung ab und warum stehen wir heute hier und nicht woanders? Und auch: Was sind die Nachteile von verschlüsseltem DNS-Verkehr, vor allem aus Firmensicht?

Im Kern geht es um DoH - DNS over HTTPS. Aber auch DoT (DNS over TLS) und DoQ (DNS over QUIC) spielen historisch eine Rolle.

Zuletzt (und anfangs) haben wir noch weitere Themen rund um den Betrieb einer sicheren DNS-Infrastruktur besprochen.

Links:

Discovering the Discovery of Designated Resolvers

Opinion: Centralized DoH is bad for privacy, in 2019 and beyond

RFC 9461: Service Binding Mapping for DNS Servers

RFC 9463: DHCP and Router Advertisement Options for the Discovery of Network-designated Resolvers (DNR)

RFC 9539: Unilateral Opportunistic Deployment of Encrypted Recursive‑to‑Authoritative DNS

ADoX: DoT/DoH von Resolver to authoritative DNS

DoH und DNSSEC in macOS und iOS

Vortrag: DoH, or Don't?

DoT and DoH Implementations

DNS4EU: a protective, privacy-compliant, and resilient DNS service

Buchempfehlung: The Hidden Potential of DNS in Security

DNS Security Scanner: https://dnsaudit.io/

Tooltipp von Carsten: delv, man-page, Dive into delv: DNSSEC Validation, dnssec validation / authoritative server

Musiktipp von Carsten: Album Dreamension by Fleesh

Audio-Postproduktion: Leon Dietsch, https://leon.audio/

Soli Deo Gloria!
56 Minuten
In dieser Folge gebe ich einen Überblick über zentrale Risiken des DNS: Von Look‑Alike Domains über die Rolle von DNS bei Malware-Kommunikation bis hin zu DNS‑Exfiltration, Tunneling, Cache Poisoning und Man‑in‑the‑Middle‑Angriffen. Außerdem spreche ich über DNSSEC als wichtigen Schutzmechanismus und über die "Position" der DNS-Security in einem Firmennetzwerk (Recursive Resolver vs. Firewall).

DoH lasse ich bewusst außen vor – das behandle ich ausführlich in der nächsten Episode.

DNS Angriffstools:

DNSteal

dns-exfil

iodine

dnscat2

Weitere Links:

DNS Security Overview

Talk: Secure DNS: Attacks and Defences

DNS Visualisation DNSViz

Weberblog.net DNSSEC Tutorials

BIND9 DNSSEC Guide

Client-side DNSSEC Validation: DNSSEC? Or Not?

DNSSEC Testdomain dnssec.works

DNS Security Scanner: https://dnsaudit.io/

DNS4EU: a protective, privacy-compliant, and resilient DNS service

Buchempfehlung "The Hidden Potential of DNS In Security"

Audio-Postproduktion: Leon Dietsch, https://leon.audio/

Soli Deo Gloria!
In Podcasts werben
Schalte jetzt Werbung in Podcasts.

Über diesen Podcast

🎙️ Netzwerksicherheit ohne Buzzword-Bingo! In diesem Podcast nehme ich aktuelle Themen aus der Welt der Netzwerksicherheit unter die Lupe – jenseits von Marketing-Schlagwörtern. Hier geht es darum, was technisch wirklich dahintersteckt! Für IT-Admins und Tech-Interessierte, die nicht nur mitreden, sondern mitdenken wollen.
Podcast melden

„Security-as-a-Podcast“

Worum geht es? Danach fragen wir noch nach dem Grund.

Abonnenten

Teilen

Mein Archiv

Deine Privatkopie der Folgen, die du nicht verlieren willst.

Podcast-Folgen verschwinden. Feeds werden auf die letzten Episoden gekürzt, Hoster räumen alte Dateien ab, Formate wechseln den Anbieter und lassen ihr Archiv zurück. Mit „Mein Archiv“ sichert podcast.de die Folgen deiner Podcasts für dich — angefangen bei den ältesten, denn die sind zuerst weg.

  • Deine gesicherten Folgen bleiben hörbar, auch wenn das Original offline geht.
  • Auch Folgen, die im heutigen Feed gar nicht mehr stehen — podcast.de kennt sie noch.
  • Herunterladen bleibt möglich, solange die Folge beim Podcaster liegt. Der zählt seine Abrufe wie bisher.
Startet bald

Sei beim Start von Mein Archiv dabei

Mein Archiv ist fast fertig. Trag dich ein, dann bekommst du eine E-Mail, sobald es losgeht – und bist von Anfang an dabei. Wir schreiben dir nur zum Start, keine Werbung, keine Weitergabe deiner Daten.

Du bekommst zuerst eine Bestätigungsmail. Abmelden geht jederzeit. Datenschutz