Netskope wird im Gartner® Magic Quadrant™ für SASE-Plattformen erneut als Leader ausgezeichnet.Holen Sie sich den Bericht

Schließen
Schließen
Ihr Netzwerk von morgen
Ihr Netzwerk von morgen
Planen Sie Ihren Weg zu einem schnelleren, sichereren und widerstandsfähigeren Netzwerk, das auf die von Ihnen unterstützten Anwendungen und Benutzer zugeschnitten ist.
Erleben Sie Netskope
Machen Sie sich mit der Netskope-Plattform vertraut
Hier haben Sie die Chance, die Single-Cloud-Plattform Netskope One aus erster Hand zu erleben. Melden Sie sich für praktische Übungen zum Selbststudium an, nehmen Sie an monatlichen Live-Produktdemos teil, testen Sie Netskope Private Access kostenlos oder nehmen Sie an Live-Workshops teil, die von einem Kursleiter geleitet werden.
Ein führendes Unternehmen im Bereich SSE. Jetzt ein führender Anbieter von SASE.
Netskope wird als Leader mit der weitreichendsten Vision sowohl im Bereich SSE als auch bei SASE Plattformen anerkannt
2X als Leader im Gartner® Magic Quadrant für SASE-Plattformen ausgezeichnet
Eine einheitliche Plattform, die für Ihre Reise entwickelt wurde
Generative KI für Dummies sichern
Generative KI für Dummies sichern
Erfahren Sie, wie Ihr Unternehmen das innovative Potenzial generativer KI mit robusten Datensicherheitspraktiken in Einklang bringen kann.
Moderne Data Loss Prevention (DLP) für Dummies – E-Book
Moderne Data Loss Prevention (DLP) für Dummies
Hier finden Sie Tipps und Tricks für den Übergang zu einem cloudbasierten DLP.
Modernes SD-WAN für SASE Dummies-Buch
Modernes SD-WAN für SASE-Dummies
Hören Sie auf, mit Ihrer Netzwerkarchitektur Schritt zu halten
Verstehen, wo die Risiken liegen
Advanced Analytics verändert die Art und Weise, wie Sicherheitsteams datengestützte Erkenntnisse anwenden, um bessere Richtlinien zu implementieren. Mit Advanced Analytics können Sie Trends erkennen, sich auf Problembereiche konzentrieren und die Daten nutzen, um Maßnahmen zu ergreifen.
Technischer Support von Netskope
Technischer Support von Netskope
Überall auf der Welt sorgen unsere qualifizierten Support-Ingenieure mit verschiedensten Erfahrungen in den Bereichen Cloud-Sicherheit, Netzwerke, Virtualisierung, Content Delivery und Software-Entwicklung für zeitnahen und qualitativ hochwertigen technischen Support.
Netskope-Video
Netskope-Schulung
Netskope-Schulungen helfen Ihnen, ein Experte für Cloud-Sicherheit zu werden. Wir sind hier, um Ihnen zu helfen, Ihre digitale Transformation abzusichern und das Beste aus Ihrer Cloud, dem Web und Ihren privaten Anwendungen zu machen.
Netskope bei

Schwarzer Hut

Montag, 4. August - Donnerstag, 7. August 2025
Mandalay Bay Kongresszentrum, Las Vegas
Stand #1864

Holen Sie sich Ihre ermäßigten Briefings oder Ihren Business Hall Pass
Rabattcode: Netskope
Netskope bei Black Hat

Erleben Sie moderne Sicherheit und Netzwerke

 

 

Erleben Sie uns auf der Black Hat 2025 in Aktion für:

 

  • Eine Gelegenheit, Netskope-Experten zu treffen und Antworten auf alle Ihre Fragen zu erhalten
  • Sitzungen und Demos, die die einzigartige Architektur der Netskope One-Plattform hervorheben, die es sowohl Sicherheits- als auch Infrastruktur- und Betriebsteams (I&O) ermöglicht, Risiken, Kosten und Komplexität zu reduzieren.
  • Ein Blick auf unsere marktführenden Sicherheits-, Netzwerk- und Analysefunktionen, einschließlich unserer neuesten Innovationen in den Bereichen KI und Unified Data Security

Vorträge

Ihr Traffic lügt nicht: Entlarvung von Angriffen auf die Lieferkette durch Anwendungsverhalten

Chevron

Ihr Traffic lügt nicht: Entlarvung von Angriffen auf die Lieferkette durch Anwendungsverhalten

Donnerstag, 7. August um 11:20
Standort: Südsee A & B, Ebene 3
Referenten: Colin Estep – Principal Engineer, Netskope,
Dagmawi Mulugeta – Staff Threat Research Engineer, Netskope

Angriffe auf die Lieferkette, wie z. B. SolarWinds, nutzen vertrauenswürdige Apps aus. BEAM erkennt diese, indem es den Web-Traffic ohne Agenten oder Codeänderungen analysiert. Es verwendet LLMs, Verhaltenssignale und Baselines aus 40B+ Transaktionen, um eine Genauigkeit von über 95 % zu erreichen. Dieses Open-Source-Tool bietet eine neue, effektive Verteidigung gegen ausweichende Bedrohungen und bietet eine automatisierte, skalierbare Überwachung sowohl für Standard- als auch für benutzerdefinierte Anwendungen.

Diese Sitzung umfasst eine Live-Demo und praktische Erkenntnisse für Verteidiger, Forscher und Sicherheitsingenieure gleichermaßen.

Einführung in SeVa [Secret Validator] - Framework zur Priorisierung von Geheimnissen

Chevron

Einführung in SeVa [Secret Validator] – Framework zur Priorisierung von Geheimnissen

Datum: Freitag, der 8. August 2025
Zeit: 13:30 – 14:30 Uhr (PST)
Ort: Las Vegas Convention Center (LVCC)
Referenten: Pramod Rana, Sr. Manager, Information Security – Redteam and Offensive Operations und Leon Denard, Information Security Engineer

SeVa (Secret Validator) ist eine Open-Source-Lösung und zielt darauf ab, ein genaues Triage- und Prioritätsframework für Geheimnisse mit der folgenden Philosophie bereitzustellen:
1) Geheimnisse, die als gültig bestätigt werden, haben höchste Priorität
2) Geheimnisse, die sich als ungültig erweisen, haben die geringste Priorität
3) Die verbleibenden Geheimnisse weisen je nach Sicherheitslösung und manuellem Triage-Prozess einen Schweregrad auf.

SeVA tut dies, indem es eine schnelle und nicht-invasive Möglichkeit zur Überprüfung von Anmeldeinformationen mit nicht-intrusiven API-Aufrufen bietet, ohne dass Geheimnisse die Unternehmensinfrastruktur verlassen und keine Nutzungsberechtigung für SaaS-Produkte zur Erkennung von Geheimnissen erteilt werden muss.

Flüstern durch die Firewall: Datenexfiltration und C2 mit Port-Klopfen

Chevron

Flüstern durch die Firewall: Datenexfiltration und C2 mit Port-Klopfen

Samstag, 9. August, 11:00 – 11:50 Uhr PT
Ort: Las Vegas Convention Center (LVCC)
Referenten: Hubert Lin – Principal Threat Researcher, Netskope

Beschreibung: Port-Knocking ist eine heimliche Netzwerkauthentifizierungstechnik (T1205.001), bei der ein Client eine bestimmte Sequenz von Verbindungsversuchen (oder "Knocks") an geschlossene Ports auf einem Server sendet. Wenn die richtige Sequenz empfangen wird, öffnet der Server dynamisch einen Port oder löst eine Aktion aus, die einen verdeckten Zugriff oder eine verdeckte Kommunikation ermöglicht. Saucepot C2 hebt die Klopftechnik an Anschlüssen auf ein neues Niveau. Anstatt Zielports (DstPorts) in TCP-Sitzungen als Klopfsequenzen zu verwenden, werden Quellports (SrcPorts) genutzt, die auch als kurzlebige Ports bezeichnet werden. Dieser Ansatz ermöglicht die Datenexfiltration auch in sehr restriktiven Firewallumgebungen, in denen nur ein einziger ausgehender Port, z. B. Port 443, zulässig ist.

Einführung in CICDGuard - Orchestrierung von Transparenz und Sicherheit des CICD-Ökosystems

Chevron

Einführung in CICDGuard – Orchestrierung von Transparenz und Sicherheit des CICD-Ökosystems

Datum: Samstag, 9. August 2025
Zeit: 12:00 – 13:00 Uhr (PST)
Ort: Las Vegas Convention Center (LVCC)
Referenten: Pramod Rana, Sr. Manager, Informationssicherheit – Redteam und offensive Operationen

CICDGuard ist ein graphenbasierter CICD-Ökosystem-Visualizer und Sicherheitsanalysator, der –
1) Stellt das gesamte CICD-Ökosystem in Diagrammform dar, bietet intuitive Sichtbarkeit und löst das Bewusstseinsproblem
2) Identifiziert häufige Sicherheitslücken in allen unterstützten Technologien und bietet Best Practices und Richtlinien der Branche für identifizierte Schwachstellen, die zu OWASP CICD Top10-Schwachstellen führen
3) Identifiziert die Beziehung zwischen verschiedenen Technologien und zeigt, wie sich die Verwundbarkeit einer Komponente auf eine oder mehrere andere Technologien auswirken kann

 

Ihr Traffic lügt nicht: Entlarvung von Angriffen auf die Lieferkette durch Anwendungsverhalten

Donnerstag, 7. August um 11:20
Standort: Südsee A & B, Ebene 3
Referenten: Colin Estep – Principal Engineer, Netskope,
Dagmawi Mulugeta – Staff Threat Research Engineer, Netskope

Angriffe auf die Lieferkette, wie z. B. SolarWinds, nutzen vertrauenswürdige Apps aus. BEAM erkennt diese, indem es den Web-Traffic ohne Agenten oder Codeänderungen analysiert. Es verwendet LLMs, Verhaltenssignale und Baselines aus 40B+ Transaktionen, um eine Genauigkeit von über 95 % zu erreichen. Dieses Open-Source-Tool bietet eine neue, effektive Verteidigung gegen ausweichende Bedrohungen und bietet eine automatisierte, skalierbare Überwachung sowohl für Standard- als auch für benutzerdefinierte Anwendungen.

Diese Sitzung umfasst eine Live-Demo und praktische Erkenntnisse für Verteidiger, Forscher und Sicherheitsingenieure gleichermaßen.

Einführung in SeVa [Secret Validator] – Framework zur Priorisierung von Geheimnissen

Datum: Freitag, der 8. August 2025
Zeit: 13:30 – 14:30 Uhr (PST)
Ort: Las Vegas Convention Center (LVCC)
Referenten: Pramod Rana, Sr. Manager, Information Security – Redteam and Offensive Operations und Leon Denard, Information Security Engineer

SeVa (Secret Validator) ist eine Open-Source-Lösung und zielt darauf ab, ein genaues Triage- und Prioritätsframework für Geheimnisse mit der folgenden Philosophie bereitzustellen:
1) Geheimnisse, die als gültig bestätigt werden, haben höchste Priorität
2) Geheimnisse, die sich als ungültig erweisen, haben die geringste Priorität
3) Die verbleibenden Geheimnisse weisen je nach Sicherheitslösung und manuellem Triage-Prozess einen Schweregrad auf.

SeVA tut dies, indem es eine schnelle und nicht-invasive Möglichkeit zur Überprüfung von Anmeldeinformationen mit nicht-intrusiven API-Aufrufen bietet, ohne dass Geheimnisse die Unternehmensinfrastruktur verlassen und keine Nutzungsberechtigung für SaaS-Produkte zur Erkennung von Geheimnissen erteilt werden muss.

Flüstern durch die Firewall: Datenexfiltration und C2 mit Port-Klopfen

Samstag, 9. August, 11:00 – 11:50 Uhr PT
Ort: Las Vegas Convention Center (LVCC)
Referenten: Hubert Lin – Principal Threat Researcher, Netskope

Beschreibung: Port-Knocking ist eine heimliche Netzwerkauthentifizierungstechnik (T1205.001), bei der ein Client eine bestimmte Sequenz von Verbindungsversuchen (oder "Knocks") an geschlossene Ports auf einem Server sendet. Wenn die richtige Sequenz empfangen wird, öffnet der Server dynamisch einen Port oder löst eine Aktion aus, die einen verdeckten Zugriff oder eine verdeckte Kommunikation ermöglicht. Saucepot C2 hebt die Klopftechnik an Anschlüssen auf ein neues Niveau. Anstatt Zielports (DstPorts) in TCP-Sitzungen als Klopfsequenzen zu verwenden, werden Quellports (SrcPorts) genutzt, die auch als kurzlebige Ports bezeichnet werden. Dieser Ansatz ermöglicht die Datenexfiltration auch in sehr restriktiven Firewallumgebungen, in denen nur ein einziger ausgehender Port, z. B. Port 443, zulässig ist.

Einführung in CICDGuard – Orchestrierung von Transparenz und Sicherheit des CICD-Ökosystems

Datum: Samstag, 9. August 2025
Zeit: 12:00 – 13:00 Uhr (PST)
Ort: Las Vegas Convention Center (LVCC)
Referenten: Pramod Rana, Sr. Manager, Informationssicherheit – Redteam und offensive Operationen

CICDGuard ist ein graphenbasierter CICD-Ökosystem-Visualizer und Sicherheitsanalysator, der –
1) Stellt das gesamte CICD-Ökosystem in Diagrammform dar, bietet intuitive Sichtbarkeit und löst das Bewusstseinsproblem
2) Identifiziert häufige Sicherheitslücken in allen unterstützten Technologien und bietet Best Practices und Richtlinien der Branche für identifizierte Schwachstellen, die zu OWASP CICD Top10-Schwachstellen führen
3) Identifiziert die Beziehung zwischen verschiedenen Technologien und zeigt, wie sich die Verwundbarkeit einer Komponente auf eine oder mehrere andere Technologien auswirken kann

 

Diskutieren Sie die heißesten Themen im Bereich Sicherheit

Schauen Sie an unserem Stand vorbei, um die neuesten Innovationen in Aktion zu sehen. Die Präsentationen finden zu jeder vollen Stunde statt.

 

Erkennen und Stören von formbaren C2-Frameworks

Security

 

Sicherheit und Netzwerkleistung: Keine Kompromisse

High-Tech – dunkles Symbol

 

Transformieren Sie die Konnektivität in Zweigstellen

 

Optimieren Sie den Fernzugriff: Jeder, überall, auf jedem Gerät

Symbol "Einheitliche Sicherheit"

 

Schützen Sie Daten überall mit einheitlicher Sicherheit

 

Live-Demos

Guidepoint Security Party während der Black Hat

Datum: Dienstag, 5. August
Zeit: 18:30-20:30 Uhr
Ort: Swinger – Der Minigolfclub | Mandalay Bucht

 

Sie sind zum ultimativen Black Hat Bash eingeladen!

 

GuidePoint Security heizt mit einer weiteren unvergesslichen Black Hat Party auf, diesmal an einem brandneuen Veranstaltungsort: Swingers – The Crazy Golf Club.

 

Begleiten Sie uns zu einer Nacht voller Networking, Minigolf und toller Stimmung, während Sie mit unseren Sicherheitsexperten und Branchenpartnern in Kontakt treten. Es ist der perfekte Abschlag für eine actionreiche Woche in Las Vegas.

 

Die Plätze sind begrenzt, also bringen Sie Ihr Bestes mit und machen Sie sich bereit für eine unvergessliche Nacht.

Swingergolf in Mandalay Bay

Lassen Sie uns in Kontakt treten

 

Treffen Sie sich mit unseren Fachexperten und erfahren Sie, wie Netskope, ein führender Anbieter von Security Service Edge (SSE) und Secure Access Service Edge (SASE), unübertroffene Sicherheit und kompromisslose Leistung am Edge bietet

 

Netskope Stand #1864