Konferenzhistorie

Fraunhofer INT

11. Jahreskonferenz zur praktischen IT-Sicherheit
am 15. und 16. November 2001
Geschäftsstelle von Compaq in Köln

Das Organisationskomitee bedankt sich bei allen Vortragenden und Teilnehmern für die gegebenen interessanten Einblicke und Diskussionen in das Themengebiet der praktischen IT-Sicherheit.

Die Vortragsfolien sind für die Teilnehmer der 11. Jahreskonferenz auf Anfrage beim Organisationskomitee verfügbar.

Konferenzbericht der 11. Jahreskonferenz zur praktischen IT-Sicherheit:

Dieses Treffen fand am 15. und 16. November 2001 in der Geschäftsstelle von Compaq in Köln statt. Die Internet/Multimedia-SIG, die Hardware-SIG, die Netzwerk-SIG, die Security-SIG, die SWS-SIG und die UNIX-SIG haben zusammen dieses Jahr ein 2-tägiges Herbst-Treffen mit den Hauptthemen Security, WWW-Anwendungen unter OpenVMS und Mobile Computing veranstaltet. Sie finden auf unserem Web-Server (http://www.decus.de) die Vortragsfolien, die die Referenten freundlicherweise zur Verfügung gestellt haben.

Zum Themenbereicht Sicherheit berichtete Dr. Weck (Infodas), Sprecher der Security-SIG, über Aktuelles zur Security. Anschließend erklärte er Techniken der Hacker und zeigte einige ihrer Angriffsmethoden. Natürlich gibt es auch Abwehrstrategien, die Herr Dr. Weck uns sehr technisch, aber dafür auch sehr genau erklärte.

Es stellte sich sehr schnell die Frage, wie sehr man fachlich ausgebildet sein muss, um auf solche Herausforderungen entsprechend reagieren zu können. Herr Maas (Gesellschaft für Informatik) hat sich der Fragestellung, Sicherheitsfachleute, wo und wie werden sie ausgebildet, angenommen. Das Ergebnis war sehr ernüchternd.

Herr Niedermeyer (Bundesanstalt für Sicherheit in der Informationstechnik) hielt einen Grundlagenvortrag zu Kryptographie und Signaturen.

Dr. Schoeller (Bundesanstalt für Sicherheit in der Informationstechnik) betrachtete dieses Thema mehr aus juristischer Sicht und informierte über das aktuelle Signaturgesetz.

In seinem sehr lebendigen Anwendervortrag aus der Sicht eines IT-Verantwortlichen zeigte Dr. David (T-Mobil) unter anderem mögliche Angriffe auf WWW-Server und IT-Strukturen und wie schwierig es ist, diese abzuwehren.

Im letzten Jahr wurde diskutiert, welche Hard- und Software man grundsätzlich für Internet/Intranet und WWW-Anwendungen benötigt. Dieses Herbsttreffen sollte thematisch eine Fortsetzung des letzten Treffens sein. In den Fragebögen auf dem diesjährigen Symposium wünschten Sie mehr zu erfahren zu WWW-Anwendungen unter OpenVMS. Diese Anregung haben wir natürlich aufgenommen.

Herr Bonkowski (Fraunhofer Institut IMK), unser Webmaster, gab einen Bericht über Relaunch des DECUS-WWW-Server, ein WEB-Server unter OpenVMS und führte auch die Funktionalität des DECUSnet interaktiv vor.

Dr. Wermelskirchen (Stanford University), Sprecher der Netzwerk-SIG, zeigte die Funktionsweise und den Einsatz des Compaq-Secure-WEB-Server unter OpenVMS. Wir können sehen, dass der Einsatz eines Alpha-basierenden Systems unter OpenVMS für Internet-Anwendungen aus Sicherheits- und Performancegründen möglich und auch sinnvoll ist.

Dr. Wermelskirchen (Stanford University) gab einen ersten Erfahrungsbericht zur Einführung eines Wireless Ethernet in einer Forschungseinrichtung der Stanford University. Natürlich hat er sich bei seinen Online-Darstellungen wireless in das lokale Netz eingeklinkt.

Zum Thema Itanium und Portierung der Betriebssysteme von Compaq nahm Herr Siebold (Compaq) Stellung. Da Herr Siebold schon vor fast 10 Jahren den Systemwechsel von VAX auf Alpha miterlebt hat und kommentieren musste, fand er schnell den technischen Level, den geplanten Übergang von Alpha auf Itanium plausibel zu erklären. Schauen Sie sich seine Folien an, und Sie wissen, warum Sie sich zur Zeit für den immer noch besten Prozessor, den Alpha-Prozessor, entscheiden sollten. Herr Weber (Compaq) gab einen Produktausblick Server (Alpha- und Itanium-basierend).

Natürlich wollten wir auch wissen, wie Compaq auch in Zukunft den Spagat Compaq Tru64 Unix und Linux bewältigen will. Mit einem Vortrag mit dem Titel "Linux und Tru64 Affinity und Tools" hat sich Herr Schulz (Compaq) dieser Fragestellung genähert.

Herr Busch (Compaq) erklärte uns die Service-Garantien für Alpha-Systeme, die von der Compaq-US-Geschäftsleitung gegeben wurden.

Einen aktuellen Bericht vom CETS (Compaq Enterprise Technical Symposium) gaben Dr. Gericke (Fraunhofer Institut INT), Mitglied des Vorstandes von DECUS München, und Dr. Wermelskirchen (Stanford University) und lieferten einige sachliche Informationen zu dem möglichen Aussehen der neuen Firma HP, sofern der Merger stattfindet. Bekanntlich dürfen aus rechtlichen Gründen sowohl Compaq wie auch HP offiziell nichts zu dem Merger sagen und müssen sich zur Zeit wie zwei konkurrierende Firmen äußern.

Zu Rechnersystemen gehören nun einmal auch Datenspeicher. Herr Putsch (MikroSoftware) gab einen Überblick über aktuelle Storage-Systeme.

An dieser Stelle möchte ich mich im Namen des DECUS München Vorstandes bei den Aktiven dieser Veranstaltung bedanken und natürlich auch bei Herrn Busch (Compaq), der uns in der Geschäftsstelle von Compaq in Köln wieder so herzlich aufgenommen hat. Für Herbst 2002 ist wieder ein Rheinlandtreffen geplant.

Donnerstag, 15. November 2001

09:00 Uhr Begrüßung Dr. Gericke, Decus
09:10 Uhr Aktuelles zur Security Dr. Weck, Infodas
09:30 Uhr Techniken der Hacker - Angriffsmethoden und Abwehrstrategien Dr. Weck, Infodas
10:30 Uhr Sicherheitsfachleute, wo und wie werden sie ausgebildet Herr Maas, GI
11:00 Uhr Pause
11:20 Uhr Status IA6 Wie unterscheiden sich die Itanium-basierenden Server verschiedener Hersteller Herr Siebold ,Compaq
11:40 Uhr Status Portierungen von OpenVMS und CompaqTru64-Unix auf Itanium Herr Siebold ,Compaq
12:30 Uhr Mittagspause
13:15 Uhr Bericht vom CETS2001 (DECUS-US-Sym. ) Dr. Wermelskirchen; Stanford, Dr. Gericke, Decus
13:45 Uhr WEB-Server unter OpenVMS - Bericht über Relaunch des DECUS-WWW-Server Herr Bonkowski, Fraunhofer IMK
15:15 Uhr Pause
15:45 Uhr Compaq-Secure-WEB-Server Dr.Wermelskirchen, Stanford
16:45 Uhr Wireless Ethernet, Erfahrungsbericht Dr.Wermelskirchen, Stanford
17:00 Uhr Ende

Freitag, 16. November 2001
09:00 Uhr Linux und Tru64 Affinity und Tools Herr Schulz, Compaq
10:00 Uhr Kryptographie Herr Niedermeyer, BSI
10:45 Uhr Pause
11:15 Uhr Elektronische Signaturen Dr. Schoeller, BSI
12:45 Uhr Mittagspause
13:45 Uhr Angriffe auf Rechenzentren Dr. David, T-Mobil
15:00 Uhr Pause
15:20 Uhr Produktausblick Server (Itanium und Alpha) Herr Weber, Compaq
15:50 Uhr Service-Garantien für Alpha Herr Busch, Compaq
16:15 Uhr Storage-Systeme im Überblick Herr Putsch, MikroSoftware
17:00 Uhr Ende der Veranstaltung