Discover
Security-as-a-Podcast
Security-as-a-Podcast
Author: Security-as-a-Podcast
Subscribed: 1Played: 9Subscribe
Share
© 2025 Security-as-a-Podcast
Description
🎙️ Netzwerksicherheit ohne Buzzword-Bingo!
In diesem Podcast nehme ich aktuelle Themen aus der Welt der Netzwerksicherheit unter die Lupe – jenseits von Marketing-Schlagwörtern. Hier geht es darum, was technisch wirklich dahintersteckt! Für IT-Admins und Tech-Interessierte, die nicht nur mitreden, sondern mitdenken wollen.
In diesem Podcast nehme ich aktuelle Themen aus der Welt der Netzwerksicherheit unter die Lupe – jenseits von Marketing-Schlagwörtern. Hier geht es darum, was technisch wirklich dahintersteckt! Für IT-Admins und Tech-Interessierte, die nicht nur mitreden, sondern mitdenken wollen.
5Â Episodes
Reverse
Zusammen mit Carsten Strotmann erörtere ich den Bereich der verschlüsselten DNS-Kommunikation: Wer braucht warum Verschlüsselung? Vor wem schützen wir uns? Wie funktioniert es technisch? Wie lief die Entwicklung ab und warum stehen wir heute hier und nicht woanders? Und auch: Was sind die Nachteile von verschlüsseltem DNS-Verkehr, vor allem aus Firmensicht?
Im Kern geht es um DoH - DNS over HTTPS. Aber auch DoT (DNS over TLS) und DoQ (DNS over QUIC) spielen historisch eine Rolle.
Zuletzt (und anfangs) haben wir noch weitere Themen rund um den Betrieb einer sicheren DNS-Infrastruktur besprochen.
Links:
Discovering the Discovery of Designated Resolvers
Opinion: Centralized DoH is bad for privacy, in 2019 and beyond
RFC 9461: Service Binding Mapping for DNS Servers
RFC 9463: DHCP and Router Advertisement Options for the Discovery of Network-designated Resolvers (DNR)
RFC 9539: Unilateral Opportunistic Deployment of Encrypted Recursive‑to‑Authoritative DNS
ADoX: DoT/DoH von Resolver to authoritative DNS
DoH und DNSSEC in macOS und iOS
Vortrag: DoH, or Don't?
DoT and DoH Implementations
DNS4EU: a protective, privacy-compliant, and resilient DNS service
Buchempfehlung: The Hidden Potential of DNS in Security
DNS Security Scanner: https://dnsaudit.io/
Tooltipp von Carsten: delv, man-page, Dive into delv: DNSSEC Validation, dnssec validation / authoritative server
Musiktipp von Carsten: Album Dreamension by Fleesh
Audio-Postproduktion: Leon Dietsch, https://leon.audio/
Soli Deo Gloria!
In dieser Folge gebe ich einen Überblick über zentrale Risiken des DNS: Von Look‑Alike Domains über die Rolle von DNS bei Malware-Kommunikation bis hin zu DNS‑Exfiltration, Tunneling, Cache Poisoning und Man‑in‑the‑Middle‑Angriffen. Außerdem spreche ich über DNSSEC als wichtigen Schutzmechanismus und über die "Position" der DNS-Security in einem Firmennetzwerk (Recursive Resolver vs. Firewall).
DoH lasse ich bewusst außen vor – das behandle ich ausführlich in der nächsten Episode.
DNS Angriffstools:
DNSteal
dns-exfil
iodine
dnscat2
Weitere Links:
DNS Security Overview
Talk: Secure DNS: Attacks and Defences
DNS Visualisation DNSViz
Weberblog.net DNSSEC Tutorials
BIND9 DNSSEC Guide
Client-side DNSSEC Validation: DNSSEC? Or Not?
DNSSEC Testdomain dnssec.works
DNS Security Scanner: https://dnsaudit.io/
DNS4EU: a protective, privacy-compliant, and resilient DNS service
Buchempfehlung "The Hidden Potential of DNS In Security"
Audio-Postproduktion: Leon Dietsch, https://leon.audio/
Soli Deo Gloria!
In dieser Folge spreche ich mit Dr. Lisa Zimmermann über Identity & Access Management – kurz IAM. Wo entstehen im Unternehmen neue Identitäten, und wie behalten wir neue Mitarbeitende, alte Maschinen und sogar KI-Bots im Blick? Außerdem reden wir darüber, warum IAM die Basis für eine ganzheitliche Sicherheitsstrategie und Zero-Trust-Umgebungen bildet.
Tooltipp von Lisa: Dwarf Lab Smart Telescope
Musiktipp von Lisa: Nestor, We Come Alive
Audio-Postproduktion: Leon Dietsch, https://leon.audio/
Soli Deo Gloria!
Zero Trust – nur ein Marketing-Schlagwort mit alten Technologien oder tatsächlich ein neuer Ansatz? Und wenn ja: Wie lässt er sich ganzheitlich und technisch umsetzen?
Zero Trust! Also wirklich Zero? Nicht ganz, aber es geht in die Richtung... Denn ohne Vertrauen geht eben doch nichts.
Thomas Laubrock fĂĽhrt uns ein in die Welt des Nichtvertrauens. Zumindest ihm vertraue ich diesbezĂĽglich.
Da das Thema heiß diskutiert wird und jeder etwas anderes darunter versteht, interessiert mich auch hier eure Sicht: Was denkt ihr darüber – oder würdet ihr es anders erklären? Her mit euren Meinungen!
Links:
NIST Special Publication 800-207: Zero Trust Architecture (PDF)
BSI: Positionspapier Zero Trust 2023 (PDF)
Tooltipp von Thomas: Visual Studio Code
Musiktipp von Thomas: Donots, Whatever Happened To The 80s
Audio-Postproduktion: Leon Dietsch, https://leon.audio/
Soli Deo Gloria!
In unserer ersten Folge dreht sich alles um das klassische Herzstück der Netzwerksicherheit: die Firewall. Wir werfen einen Blick auf ihre Entwicklung – von einfachen ACLs über stateful Packet-Filter bis hin zu modernen Next-Generation Firewalls mit Features wie Applikations- und Benutzererkennung, TLS-Interception oder integrierten IPS-Features.
Zwischendurch plaudern wir ein wenig aus dem Nähkästchen – über typische Fallstricke, die uns damals wie heute begegnen, und darüber, wie „einfach“ der Wechsel von Hersteller A zu Hersteller B wirklich ist (Spoiler: überhaupt nicht).
Audio-Postproduktion: Leon Dietsch, https://leon.audio/.
Soli Deo Gloria!




