CAST-Workshop

SOA- und Cloud Security

Termin: 17.06.2010
Dauer: 10:00-17:00
Ort: Fraunhofer-Institut für Graphische Datenverarbeitung IGD
Fraunhoferstr. 5
64283 Darmstadt

Programm

10:00
Carsten Rudolph
Fraunhofer SIT
Carsten Rudolph
Mario Hoffmann
Fraunhofer SIT
Mario Hoffmann
Begrüßung und Moderation
10:15
Robert Warschofsky
Hasso-Plattner-Institut
Robert Warschofsky
Modellierung und Generierung von Sicherheitspolicies für dienstbasierte Systeme
  • Web Service Standards, insbesondere WS-Policy / WS-SecurityPolicy
  • Grafische Modellierung von Sicherheitszielen
  • Überblick über SOA-Security Forschungsschwerpunkte am Hasso-Plattner-Institut
10:50
Marcus Rubenschuh
Deutsche Post AG
Marcus Rubenschuh
SOA Lab - Security

Das SOA Innovation Lab (www.soa-lab.de) hat 2009 einen Workstreams zur Herleitung einer Gesamtsicht zum Thema SOA & Security durchgeführt. Da SOA ein übergreifendes Konzept ist, sind alle Aspekte der IT-Sicherheit davon berührt. Dies beinhaltet die Ableitung und Definition von IT-Sicherheitsanforderungen an die SOA sowie einen Leitfaden der 10 wichtigsten Do's und Don'ts für SOA Security.

In diesem Vortrag wird Marcus Rubenschuh die das SOA Innovation Lab, die Vorgehensweise und die groben Ergebnisse aufzeigen.

11:25 Kaffeepause
11:45
Detlev Henze
TÜV Trust IT Austria GmbH
Detlev Henze
Cloudability durch die Cloud Security Map
  • Ein wesentlicher Zukunftsbereich der IT liegt im Cloud Computing. Hier werden sowohl für den Consumer- als auch für den Enterprise Markt neue Chancen und Möglichkeiten entstehen und mittels Services von Cloud Providern abgedeckt.
  • Neben den immensen Chancen bestehen aber auch eine Reihe von Risiken und Unsicherheiten denen adäquat begegnet werden muss.
  • Datenschutz, Datensicherheit und Compliance Themen gewinnen, insbesondere im Enterprise Umfeld an Bedeutung und müssen hinreichend adressiert werden.
  • Aktuelle technische, organisatorische und prozessuale Weiterentwicklung auf höchstem Niveau müssen durch neue, cloudbasierte Einflüsse gestützt werden.
  • Vertrauen notwendig und kann durch eine Zertifizierung der Cloud Services bzw. von Cloud Providern extrem erhöht werden.
  • Standards, Prüfschemata die die Themengebiete Prozesse, Technik und Recht abdecken werden notwendige Leitlinien für den Afbau, Betrieb und die Buchung von Cloud Services sowie die Auswahl eines Cloud Providers sein.
12:20
Lutz Lowis
Universität Freiburg, Institut für Informatik und Gesellschaft
Lutz Lowis
Schwachstellensuche in SOA-basierten Geschäftsprozessen
  • Klassifikation von Schwachstellen,
  • Analyse von SOA-Komponenten,
  • manuelle und automatische Schwachstellensuche.
12:55 Mittagsbuffet
14:00
Christian Knothe
CA Deutschland GmbH
Christian Knothe
Security in the cloud
  • welche Risiken gibt es und wie minimiere ich sie
  • Identitäts - und inhaltsbezogene Sicherheit
  • Chancen erkennen und Gefahren bannen
14:35
Matthias Popiolek
Microsoft Deutschland GmbH
Matthias Popiolek
Microsoft cloud strategy and the Business Productivity Online Suite
  • Iaas, Paas und Saas - Kurzvorstellung der Microsoft Angebote
  • BPOS – Betrachtung der Services und der Leistungserbringung
  • Technische und rechtliche Herausforderungen im deutschen / europäischen Markt
15:10 Kaffeepause
15:30
Clemens Plieth
PIRONET NDH Datacenter GmbH
Clemens Plieth
Sicherheitsanforderungen an private Cloud Infrastrukturen im Mittelstand
  • Um welche Services geht es?
  • Public vs. private Cloud?
  • Welche Anforderungen für einen sicheren Betrieb bestehen?
  • Wo soll die Datenspeicherung erfolgen?
  • Vorkehrungen für Not- oder Katastrophenfälle im Mittelstand
16:05
Angelika Ruppel
Fraunhofer SIT
Angelika Ruppel
Sicherheit trifft Cloud - Wo liegen die Herausforderungen?
  • Cloud-Charakteristika und deren Auswirkungen auf die IT-Sicherheit
  • Bedrohungen der Cloud
  • Taxonomie der sicherheitsrelevanten Bereiche
  • 10 Do's und Dont's der Cloud-Computing-Sicherheit
16:40
Sebastian Schipp
BearingPoint
Sebastian Schipp
Ferdinand Seulen
BearingPoint
Ferdinand Seulen
Screening von SOA Security Middleware Lösungen
  • Vorstellung des Projekts "Secure SOA Middleware" vom BSI
  • Darstellung der Vorgehensweise im Projekt
  • Auszüge aus geplanten Projektergebnissen

Übersicht

Informationen und Kontakt

Wenn Sie noch Fragen haben, wenden Sie sich bitte an:

Moderation

Carsten Rudolph
Fraunhofer SIT
E-Mail:

Mario Hoffmann
Fraunhofer SIT
E-Mail:

Administration

Claudia Prediger
CAST e.V.
Tel.: +49 6151 155529
E-Mail: