エピソード

  • Z wie Zero Trust: Warum der Vielsafttrank bei Gringotts auffliegt
    2026/03/27

    Das große Staffelfinale unserer ABC-Staffel des Infosec Theaters ist da!


    In dieser Folge übernimmt Meltem das Mikrofon solo (Ben setzt dieses Mal aus) und spricht mit der herzlichen Lisa Fröhlich über das Z und somit das große Finale unseres Cyber-ABCs: Zero Trust.


    Wir diskutieren:

    ✱ Die Gringotts-Metapher: Warum Zero Trust funktioniert wie die Kobold-Bank bei Harry Potter und dicke Burgmauern als Schutz ausgedient haben.

    ✱ Der Vielsafttrank: Warum selbst die beste Tarnung bei kontinuierlicher Verifizierung am Ende auffliegt.

    ✱ Least Privilege: Warum niemand Zugriff auf das Finance-Laufwerk braucht, der dort nicht arbeitet und warum 23:30 Uhr eine verdächtige Arbeitszeit ist.

    ✱ Die KI-Herausforderung: Wie weisen autonome KI-Agenten eigentlich ihre Identität nach, wenn sie rund um die Uhr arbeiten?

    ✱ Der Waschbär: Warum Cybersecurity sich wie ein cleverer Waschbär immer wieder blitzschnell an neue Räume anpassen muss.


    Mit dem Z haben wir das Cyber-ABC nun (zum zweiten Mal) komplett durchgespielt und verabschieden uns für ein paar Wochen in eine kleine schöpferische Pause.



    続きを読む 一部表示
    32 分
  • Y wie Ydentity: Das digitale Einwohnermeldeamt ist Chefsache
    2026/03/13

    In dieser Folge des Infosec Theaters sprechen Meltem und Ben mit dem pragmatischen Sascha Körner über das "Y" im Cyber-ABC: Ydentity (Identity & Access Management).


    Wir diskutieren:

    * Die Führerschein-Metapher: Wie man das trockene Thema Berechtigungen so erklärt, dass es jeder versteht (und warum das digitale Einwohnermeldeamt so wichtig ist).

    * Das Azubi-Paradoxon: Warum der Lehrling, der durch alle Abteilungen wandert, am Ende oft die meisten Admin-Rechte im ganzen System ansammelt.

    * Hygiene ist Chefsache: Warum Identity & Access Management kein nerviges IT-Thema ist, sondern klare Governance und Verantwortlichkeit auf Vorstandsebene braucht.

    * KI & Deepfakes: Wie sich Authentifizierung durch Gesichtserkennung verändert und wer eigentlich haftet, wenn der eigene KI-Agent im Firmennetzwerk Mist baut.

    * Der Wolpertinger: Warum Saschas IT-Security-Tier ein bayerisches Fabelwesen ist (jeder kennt es angeblich, aber es sieht immer anders aus).


    🎶 Hier könnt ihr alle Songs der zweiten Staffel hören:

    https://suno.com/@infosectheater

    続きを読む 一部表示
    34 分
  • X for eXploit: When Mom Says "No" and the Kid Hacks Dad
    2026/02/27

    In this episode of the Infosec Theater, Meltem and Ben speak with the eXperienced Alon about the "X" in our cyber alphabet: eXploits.


    We discuss:

    Who is Alon: Co-Founder of Astellia, former leader of the Israeli National Red Team, and a massive Maccabi Tel Aviv basketball fan.

    The Parenting Analogy: Why an exploit is basically a kid asking Dad for candy after Mom already said "No".

    Vulnerability vs. Exploit: The difference between a structural flaw (the gap) and the actual action of abusing it.

    Real-World Impact: A look back at WannaCry and Log4j , and why known vulnerabilities (1-days) are often a much bigger headache for companies than mystical 0-days.

    The Asymmetry of Cyber: Why attackers have the easier job, while defenders have to secure everything—from ancient legacy systems to the cloud.

    The Cyber Jungle: Why Alon chose the Lion as his cybersecurity animal.


    🎶 Listen to all songs of the second season here: https://suno.com/@infosectheater

    続きを読む 一部表示
    27 分
  • W wie Wired: Aluhüte, Watt und Mikrowellen
    2026/02/13

    In dieser Folge des Infosec Theaters sprechen Meltem und Ben mit dem wachsamen Hermann Huber über das „W“ im Cyber-ABC: Wired vs. Wireless.


    Wir diskutieren:

    Hermanns Hintergründe: CISO, Reservist im Cyber-Kommando, Jäger und Funkamateur – eine Mischung, die man selten trifft.

    Der Aluhut-Faktencheck: Warum dein Handy am Ohr mit viel mehr Watt sendet als dein Router im Keller (und warum die Mikrowelle das eigentliche Kraftwerk ist).

    Wired vs. Wireless: Warum Sicherheit nichts mit dem Kabel zu tun hat, sondern nur mit dem Transportmedium.

    Das Wasserrohr-Prinzip: Wie man VPN auch der Oma erklären kann (Rohr im Rohr), um im unsicheren Hotel-WLAN zu überleben.

    Heimnetz-Hygiene: Gäste-WLAN, IoT-Trennung und warum Updates wichtiger sind als die Marke des Routers.

    Fledermäuse im Cyberraum: Warum wir oft blind fliegen, weil uns die richtigen Sensoren fehlen.


    🎶 Hier könnt ihr alle Songs der zweiten Staffel hören: https://suno.com/@infosectheater

    続きを読む 一部表示
    1分未満
  • V wie VLAN: Bunte Linien auf dem Klassenzimmer-Boden
    2026/01/30

    In dieser Folge des Infosec Theaters spricht Ben mit der versierten Nora Jauch über das „V“ im Cyber-ABC: VLANs.


    Wir diskutieren:

    Klassenzimmer-Chaos: Warum ein Netzwerk ohne VLANs wie eine Schulklasse mit 30 schreienden Kindern ist.

    Bunte Linien auf dem Boden: Wie wir logische Wände ziehen, damit Oma versteht, warum nicht jeder jeden hören muss.

    Lateral Movement: Wenn ein Kind hustet, müssen nicht gleich alle krank werden – Quarantäne für Datenpakete.

    IoT zu Hause: Warum der smarte Kühlschrank und der Fernseher nichts im gleichen Netz wie das NAS zu suchen haben (und warum das Gäste-WLAN dein Freund ist).

    OT & Legacy: Wie man uralte Maschinen schützt, die man nicht mehr patchen kann.

    Tierische Security: Warum Security manchmal ein Chamäleon (anpassungsfähig) und manchmal ein Schäferhund (Prozess-Wächter) sein muss.


    🎶 Hier könnt ihr alle Songs der zweiten Staffel hören: https://suno.com/@infosectheater

    続きを読む 一部表示
    1分未満
  • User-Centricity: System 1, System 2 und warum Angst das Gehirn brickt
    2026/01/16

    In dieser Folge des Infosec Theaters sprechen Meltem und Ben mit dem umsichtigen Tomislav Bodrozic über User-Centric Awareness und warum Technologie dem Menschen dienen muss – nicht umgekehrt.


    Wir diskutieren:

    ✱ Wer Tomislav ist: Vegetarier, Stimmen-Erkenner und unfähig, eine Sechs zu würfeln.

    ✱ Der Paradigmenwechsel: Warum wir endlich Airbags in unsere IT-Autos einbauen müssen.

    ✱ Kahnemans Erbe: System 1 (schnell & intuitiv) vs. System 2 (langsam & sicher) – und warum Hacker immer auf System 1 zielen.

    ✱ Psychologie der Angst: Warum Bestrafung den präfrontalen Cortex blockiert und Security-Entscheidungen verhindert.

    ✱ Methoden-Mix: Von Storytelling, Cliffhangern bis hin zum „Facebook-Effekt“ der zufälligen Belohnung.

    ✱ Im Cyber-Zoo: Warum Tomislav eine Giraffe wäre und wir Mäuse sind.


    🎶 Hier könnt ihr alle Songs der zweiten Staffel hören: https://suno.com/@infosectheater

    🔗 Mehr Infos zur Folge auf: https://www.infosec.theater

    続きを読む 一部表示
    1分未満
  • TISAX – Damit der OEM nicht nachts anruft
    2025/12/30

    In dieser Folge des Infosec Theaters spricht Meltem mit der tiefenscharfen Talina über ein Thema, das viele kennen, aber nur wenige wirklich mögen: TISAX.


    Talina erklärt, was TISAX eigentlich wirklich ist (und was nicht), warum OEMs so darauf pochen und wieso es am Ende weniger um Audits als um Vertrauen, Erwartungsmanagement und saubere Prozesse geht.


    Ganz ohne Buzzwords, aber mit viel Praxis sprechen wir darüber,

    wie Organisationen TISAX sinnvoll angehen können –

    und warum es am Ende vor allem darum geht, dass der OEM nicht nachts anruft.



    In dieser Folge:


    ✱ Was TISAX von anderen Standards unterscheidet

    ✱ Warum TISAX kein Selbstzweck ist, sondern ein Vertrauenssignal

    ✱ Wie man sich vorbereitet, ohne in Audit-Panik zu verfallen


    🎧 Jetzt reinhören – für alle, die nachts lieber schlafen als telefonieren.


    🎶 Hier könnt ihr alle Songs der zweiten Staffel hören:

    https://suno.com/@infosectheater

    続きを読む 一部表示
    1分未満
  • Supplier Security: Sweet, Sour, and Supply Chain Chaos
    2025/12/19

    In dieser Folge des Infosec Theaters sprechen Meltem, Ben und die souveräne Marie-Luise Wegg über ein Thema, das in jeder Organisation gerne verdrängt wird – bis es knallt: Supplier Security.

    Marie nimmt uns mit vom Blumenstrauß bis zur Bordkarte, vom Brötchenkorb bis zum Cloud-Provider.
    Wir reden über Risiko rein, Risiko raus – und warum die schwächste Stelle selten der „böse Hacker“, sondern oft der „nette Dienstleister“ ist.

    Ihr Motto zieht sich durch die ganze Episode:
    Supplier Security ist kein bürokratisches Häkchen.
    Es ist ein Beziehungsthema. Ein Erwartungsthema. Ein Risikothema.

    In dieser Folge:
    ✱ Warum gute Supplier Security nichts mit Misstrauen – aber alles mit Klarheit zu tun hat
    ✱ Wie man Lieferanten fair, aber bestimmt einbezieht
    ✱ Warum Supply Chain Security nie „fertig“ ist

    🎧 Jetzt reinhören – für alle, die wissen wollen, was wirklich „sweet & sour“ in einer Organisation ist.

    続きを読む 一部表示
    37 分