{"id":13755,"date":"2024-03-04T07:35:00","date_gmt":"2024-03-04T07:35:00","guid":{"rendered":"https:\/\/cybercompare.com\/?p=13755"},"modified":"2024-02-29T15:22:32","modified_gmt":"2024-02-29T15:22:32","slug":"interview-mit-tobias-schlattmann-senior-presales-engineer-bei-cybertrap","status":"publish","type":"post","link":"https:\/\/cybercompare.com\/de\/interview-mit-tobias-schlattmann-senior-presales-engineer-bei-cybertrap\/","title":{"rendered":"Tobias Schlattmann, Senior Presales Engineer bei CyberTrap \u00fcber Deception Technologie"},"content":{"rendered":"\n<h5 class=\"wp-block-heading\">Lieber <a href=\"https:\/\/www.linkedin.com\/in\/tobias-schlattmann-1600311\/\">Tobias<\/a>, wie w\u00fcrden Sie <a href=\"https:\/\/cybertrap.com\/\">CyberTrap<\/a> in drei schlagfertigen Worten beschreiben?<\/h5>\n\n\n\n<p class=\"wp-block-paragraph\">Last Line of Defense!<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Stellen Sie sich bitte kurz vor und erz\u00e4hlen Sie uns gerne etwas \u00fcber Ihren Hintergrund<\/strong>.<\/h5>\n\n\n\n<p class=\"wp-block-paragraph\">Nach meinem Studium der Informatik habe ich nahezu 20 Jahre bei Sun Microsystems mich mit den Internas des Unix Betriebssystems Solaris besch\u00e4ftigt. Durch tiefgehende Analysen von Problemen im Betriebssystem und Netzwerk und die Suche nach Bugs in Solaris habe ich meine Kenntnisse \u00fcber Betriebssysteme erweitern k\u00f6nnen. Dieses Wissen hat mich zur CyberTrap gebracht: hier \u00fcberwachen wir Angreifer und Tools auf Betriebssystemebene, um Angriffstechniken und Absichten der Angreifer offenlegen zu k\u00f6nnen. Seit drei Jahren bin ich bei der CyberTrap als Solution Architect und Sales Engineer t\u00e4tig.<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Was zeichnet CyberTrap aus?<\/strong><\/h5>\n\n\n\n<p class=\"wp-block-paragraph\"><span style=\"mso-fareast-font-family:&quot;Times New Roman&quot;\">Die CyberTrap zieht eine weitere S\u00e4ule in die Security ein. T\u00e4uschungsstrategien kennt man aus vielen Bereichen: Selbst in der Natur sind sie zu finden, und die Kriegsf\u00fchrung ist leider wohl der gr\u00f6\u00dfte Verwendungsbereich. Die MITRE ist ebenfalls ein gro\u00dfer Verfechter von Deception in der IT und mahnt regelrecht dazu, diese Taktik nicht ungenutzt zu lassen. Den Begriff des \u201eHacker Engagement\u201c [MITRE] finde ich daf\u00fcr sehr treffend. Wir drehen dabei genau das um, was die S\u00e4ule der \u201ePrevention\u201c macht: CyberTrap bietet dem Angreifer unterschwellig Systeme an, die er auskundschaften und nutzen kann. Sie erscheinen ihm als der zentrale Fileshare-Server, ein Datenbankmanagement-System oder eine SAP-Instanz. Es handelt sich dabei auch um echte Systeme, jedoch haben sie keinen Nutzen in der Produktion. Stattdessen verf\u00fcgen sie um eine Monitoring-Komponente, die den Angreifer und seine Tools beobachten und entlarven.<\/span><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"661\" height=\"371\" src=\"https:\/\/cybercompare.com\/wp-content\/uploads\/2024\/02\/cybertrap1.png\" alt=\"\" class=\"wp-image-13759\" srcset=\"https:\/\/cybercompare.com\/wp-content\/uploads\/2024\/02\/cybertrap1.png 661w, https:\/\/cybercompare.com\/wp-content\/uploads\/2024\/02\/cybertrap1-300x168.png 300w\" sizes=\"(max-width: 661px) 100vw, 661px\" \/><\/figure>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Wie hilft CyberTrap Unternehmen?<\/strong><\/h5>\n\n\n\n<p class=\"wp-block-paragraph\">Mit dem Einsatz unserer Deception Technologie verschafft man sich zus\u00e4tzliche Sicherheit. Zun\u00e4chst verbessern wir mit echten Alarmen in einem fr\u00fchen Angriffsstadium (Reconnaissance) die Intrusion and Threat Detection. Wir erweitern mit unseren Fallensystemen die Angriffsoberfl\u00e4che der Unternehmen um Systeme, die keine Relevanz f\u00fcr die Produktion haben und von den normalen Benutzern auch nicht ben\u00f6tigt und verwendet werden. Gibt es also Aktivit\u00e4ten auf unseren Systemen, dann resultieren daraus echte Alarme, die vorrangig behandelt werden m\u00fcssen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durch die Alarme in fr\u00fcher Angriffsphase verk\u00fcrzen wir die Dwell Time, also die Zeit, bis wir als Verteidiger gewahr werden, dass wir einen Angreifer in unserem Netz haben. Wir gewinnen also Zeit.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Au\u00dferdem wenden wir Schaden von den Produktivsystemen ab, wenn der Angreifer sein Unwesen auf unseren Fallensystemen betreibt. Wir k\u00f6nnen ihn dabei beobachten und verstehen, was seine Absichten bei dem Angriff sind. Allgemein formuliert erstellen wir damit Threat Intelligence.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es h\u00e4ngt nun von der Verteidigungsstrategie des Unternehmens ab, ob sofort auf die CyberTrap-Alarme per <a href=\"https:\/\/cybercompare.com\/solution-categories\/siem\/\">SIEM<\/a>, SOAR und <a href=\"https:\/\/cybercompare.com\/edr-xdr-how-to-find-the-right-solution-for-the-protection-of-your-endpoints\/\">X<\/a><a href=\"https:\/\/cybercompare.com\/solution-categories\/endpoint-security\/\">DR<\/a> auf die IOCs automatisiert reagiert werden soll und der Kunde damit die verbesserte Detection nutzt, oder ob er zus\u00e4tzlich die Vorgehensweise und die Absicht des Angreifers bestimmt, um sich dagegen besser abzusichern.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"707\" height=\"397\" src=\"https:\/\/cybercompare.com\/wp-content\/uploads\/2024\/02\/cybertrap.png\" alt=\"\" class=\"wp-image-13761\" srcset=\"https:\/\/cybercompare.com\/wp-content\/uploads\/2024\/02\/cybertrap.png 707w, https:\/\/cybercompare.com\/wp-content\/uploads\/2024\/02\/cybertrap-300x168.png 300w\" sizes=\"(max-width: 707px) 100vw, 707px\" \/><\/figure>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Was sehen Sie vielleicht etwas anders als vorherrschende Meinungen im Bereich Cyber-Security?<\/strong><\/h5>\n\n\n\n<p class=\"wp-block-paragraph\">Es herrscht hier und da die Meinung, dass auf Deception basiertes Hacker Engagement erst ab einem gewissen Reifegrad sinnvoll ist. Das sehe ich \u00fcberhaupt nicht so. Zum einen werden grundlegende Security-Ma\u00dfnahmen h\u00e4ufig schon als Bordmittel ausgeliefert. Zum anderen ben\u00f6tigt Hacker Engagement keine anderen Komponenten, die installiert werden m\u00fcssen. Es wird eine weitere S\u00e4ule zu den klassischen in der Security eingezogen: traditionell haben wir Prevent, Detect und Respond. Wir f\u00fchren mit Engage als Methode und Deception als dahinterstehende Strategie eine komplett neue zus\u00e4tzliche Technologie ein. Und den Vorteil der echten Alarme \u2013 und das schon in einer fr\u00fchen Angriffsphase \u2013 sollte niemand ungenutzt lassen.<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Sollte ein Kunde einen bestimmten Cybersecurity Reifegrad besitzen, um Deception Technologien erfolgreich einsetzen zu k\u00f6nnen?<\/strong><\/h5>\n\n\n\n<p class=\"wp-block-paragraph\">Wie im Zusammenhang mit der vorangegangenen Frage schon schon gesagt: nein. Sollte der Kunde schon (Security-) Dienste ausgelagert haben, so kann er auch bei CyberTrap auf einen Managed Service zur\u00fcckgreifen: von der Installation, Konfiguration \u00fcber den Betrieb und vor allen Dingen die Analyse im Alarmfall kann er auch Deception als einen Cloud-basierten Service nutzen. Und er k\u00f6nnte sogar im konkreten Einbruchsfall Deception kurzfristig hinzuf\u00fcgen \u2013 nur zeigt die Erfahrung, dass h\u00e4ufig bereits ein Schaden in Form von kompromittierten Systemen oder verschl\u00fcsselten Daten vorliegt und alle Konzentration auf die Restauration oder gar Neuinstallation gesteckt wird.<\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Wie geht es weiter &#8211; Was steht bei Euch technisch auf der Roadmap, was habt Ihr Euch vorgenommen?<\/strong><\/h5>\n\n\n\n<p class=\"wp-block-paragraph\"><span style=\"mso-fareast-font-family:&quot;Times New Roman&quot;\">Zun\u00e4chst steht die Weiterentwicklung unseres zentralen Produktes, die CyberTrap Deception Technologie im Vordergrund: wir werden mit \u201eCases\u201c die Analyse von Alarmen und Events automatisieren und den Security Engineers dadurch Arbeit abnehmen. Auch werden wir \u201eStories\u201c anbieten, um die Konfiguration des Environments zu beschleunigen. Dabei handelt es sich um vorgefertigte Deception-Umgebungen f\u00fcr bestimmte Zwecke. Auf den Decoys werden KI-generierte gef\u00e4lschte Daten abgelegt, die kundenspezifisch sind und den Hacker besch\u00e4ftigen.<\/span><\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Wenn Sie eine E-Mail an alle CISOs schicken k\u00f6nnten, um ein Sicherheitsproblem anzusprechen &#8211; was w\u00fcrden Sie w\u00e4hlen?<\/strong><\/h5>\n\n\n\n<p class=\"wp-block-paragraph\">Nutzen Sie in Ihrer IT Security T\u00e4uschungsstrategien zu Ihrer Verteidigung, die in der kriegerischen Verteidigung schon lange erfolgreich angewendet werden. Ziehen Sie mit diesem Hacker Engagement eine weitere S\u00e4ule in Ihre Security ein!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lieber Tobias, wie w\u00fcrden Sie CyberTrap in drei schlagfertigen Worten beschreiben? Last Line of Defense! [&hellip;]<\/p>\n","protected":false},"author":24,"featured_media":13764,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[19],"tags":[],"class_list":["post-13755","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-interviews-de"],"_links":{"self":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/13755","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/users\/24"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/comments?post=13755"}],"version-history":[{"count":3,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/13755\/revisions"}],"predecessor-version":[{"id":14126,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/13755\/revisions\/14126"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media\/13764"}],"wp:attachment":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media?parent=13755"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/categories?post=13755"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/tags?post=13755"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}