<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security-Planet.de</title>
	<atom:link href="http://security-planet.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://security-planet.de</link>
	<description>IT-Security, Netzwerktechnik, dies und das</description>
	<lastBuildDate>Wed, 18 Apr 2012 11:44:36 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Keine SSD mehr ohne FDE (Full Disc Encryption)</title>
		<link>http://security-planet.de/2012/04/18/keine-ssd-mehr-ohne-fde-full-disc-encryption/</link>
		<comments>http://security-planet.de/2012/04/18/keine-ssd-mehr-ohne-fde-full-disc-encryption/#comments</comments>
		<pubDate>Wed, 18 Apr 2012 11:44:36 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Apple Macintosh]]></category>
		<category><![CDATA[FDE]]></category>
		<category><![CDATA[SSD]]></category>

		<guid isPermaLink="false">http://security-planet.de/?p=4010</guid>
		<description><![CDATA[Auf meinen Notebooks verschlüssle ich meine Daten schon seit vielen Jahren. Früher unter Windows 2000 und Windows XP per Truecrypt, später auf dem Mac mit FileVault, FileVault2, verschlüsselten Images und teilweise auch Truecrypt. Seit einiger Zeit bin ich auch ein Freund der Geschwindigkeit von SSDs geworden und würde heute keinen Rechner mehr ohne SSD als [...]<h3>Related Posts</h3>

No related posts.
]]></description>
			<content:encoded><![CDATA[<p>Auf meinen Notebooks verschlüssle ich meine Daten schon seit vielen Jahren. Früher unter Windows 2000 und Windows XP per Truecrypt, später auf dem Mac mit FileVault, FileVault2, verschlüsselten Images und teilweise auch Truecrypt.<br />
<a href="http://security-planet.de/2009/12/11/mac-downgrade-aber-richtig/">Seit einiger Zeit</a> bin ich auch ein Freund der Geschwindigkeit von SSDs geworden und würde heute keinen Rechner mehr ohne SSD als System-Laufwerk verwenden. Meine stationären Geräte habe ich bisher aber ohne Verschlüsselung betrieben. Das ist jetzt vorbei!</p>
<p>Vor kurzem ist mir eine 256GB SSD in einem Rechner ausgefallen. Da ich auf diesem aber auch sensitive Daten habe (nicht nur meine Mails, sondern auch Kunden-Konfigurationen mit Passwörtern, VPN-PSKs etc.) kann ich die SSD jetzt natürlich nicht zum Austausch einschicken da ich nicht wüsste, was mit den Daten auf dem Gerät passiert. Wenn die Daten richtig verschlüsselt gewesen wären, dann wäre das natürlich kein Problem gewesen.</p>
<p>Was bleibt ist ein Lehrgeld von ca. EUR 400,-, eine noch zu zerstörende SSD (<a href="http://www.youtube.com/watch?v=fLreo24WYeQ">will it blend?</a>) und eine gelernte Lektion!</p>
<h3>Related Posts</h3>
<p>No related posts.</p>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2012/04/18/keine-ssd-mehr-ohne-fde-full-disc-encryption/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Wir brauchen mehr Katzen-Content!</title>
		<link>http://security-planet.de/2011/12/16/wir-brauchen-mehr-katzen-content/</link>
		<comments>http://security-planet.de/2011/12/16/wir-brauchen-mehr-katzen-content/#comments</comments>
		<pubDate>Fri, 16 Dec 2011 10:05:59 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Allgemeines]]></category>
		<category><![CDATA[Cisco - Security]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://security-planet.de/?p=3991</guid>
		<description><![CDATA[Das wurde ja schon mehr oder weniger wissenschaftlich bewiesen. Gut, dass sich ein Cisco-Mitarbeiter der Sache angenommen hat und mich auf die Seite Cats in Sinks aufmerksam gemacht hat. Nebenbei geht es auf der Cisco-Seite übrigens auch um das neue ASA 8.4(2)-Feature, das man FQDNs in Access-Listen verwenden kann. Auch nicht schlecht &#8230; Related Posts [...]<h3>Related Posts</h3>
<ol>
		<li><a href="http://security-planet.de/2008/01/26/keine-gd-releases-furs-ios-mehr/" rel="bookmark">Keine GD-Releases fürs IOS mehr</a><!-- (9)--></li>
		<li><a href="http://security-planet.de/2011/03/23/cisco-ios-content-filtering/" rel="bookmark">Cisco IOS: Content-Filtering</a><!-- (7.9)--></li>
	</ol>
]]></description>
			<content:encoded><![CDATA[<p>Das wurde ja schon <a href="http://youtu.be/IkOQw96cfyE?hd=1">mehr oder weniger wissenschaftlich bewiesen</a>.<br />
Gut, dass sich ein Cisco-Mitarbeiter <a href="https://supportforums.cisco.com/docs/DOC-17014">der Sache angenommen hat</a> und mich auf die Seite <a href="http://catsinsinks.com/">Cats in Sinks</a> aufmerksam gemacht hat.</p>
<p>Nebenbei geht es auf der Cisco-Seite übrigens auch um das neue ASA 8.4(2)-Feature, das man FQDNs in Access-Listen verwenden kann. Auch nicht schlecht &#8230;</p>
<h3>Related Posts</h3>
<ol>
		<li><a href="http://security-planet.de/2008/01/26/keine-gd-releases-furs-ios-mehr/" rel="bookmark">Keine GD-Releases fürs IOS mehr</a><!-- (9)--></li>
		<li><a href="http://security-planet.de/2011/03/23/cisco-ios-content-filtering/" rel="bookmark">Cisco IOS: Content-Filtering</a><!-- (7.9)--></li>
	</ol>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2011/12/16/wir-brauchen-mehr-katzen-content/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Testen von SSL-Servern</title>
		<link>http://security-planet.de/2011/12/08/testen-von-ssl-servern/</link>
		<comments>http://security-planet.de/2011/12/08/testen-von-ssl-servern/#comments</comments>
		<pubDate>Thu, 08 Dec 2011 14:57:18 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[SSL/TLS]]></category>
		<category><![CDATA[SSLyze]]></category>

		<guid isPermaLink="false">http://security-planet.de/?p=3966</guid>
		<description><![CDATA[Im Blog des Darknet habe ich von dem Tool SSLyze gelesen. Mit diesem ist es möglich, SSL/TLS-Server zu testen und Konfigurationsproblemen auf die Spur zu kommen. Das Tool ist in Python geschrieben und damit recht plattformunabhängig. MacOS ist zwar nicht offiziell supported, es funktioniert bei mir aber ohne Probleme unter Lion 10.7. Der Aufruf ist [...]<h3>Related Posts</h3>

No related posts.
]]></description>
			<content:encoded><![CDATA[<p>Im Blog des <a href="http://www.darknet.org.uk/">Darknet</a> habe ich von dem Tool <a href="http://code.google.com/p/sslyze/">SSLyze</a> gelesen. Mit diesem ist es möglich, SSL/TLS-Server zu testen und Konfigurationsproblemen auf die Spur zu kommen.<br />
Das Tool ist in Python geschrieben und damit recht plattformunabhängig. MacOS ist zwar nicht offiziell supported, es funktioniert bei mir aber ohne Probleme unter Lion 10.7.</p>
<p>Der Aufruf ist recht simpel:</p>
<pre class "code"><code>Karstens-MacBook-Air:sslyze karsten$ python ./sslyze.py --regular www.example.com
</code></pre>
<p>Die Ausgaben beziehen sich dann auf die verschiedenen Checks, die das Script ausführen kann. Diese sind auf der <a href="http://code.google.com/p/sslyze/wiki/QuickStart">Wiki-Seite des Projekts</a> beschrieben.</p>
<p>Bei meinem ersten Scan ist mir dann auch gleich ein Fehler auf einem meiner eigenen Server aufgefallen:</p>
<pre class "code"><code>  * SSLV3 Cipher Suites :
      Cipher Suite:                             SSL Handshake:           HTTP GET:
      AES256-SHA  256bits                          Preferred               200 OK
      RC4-SHA  128bits                             Accepted                200 OK
      RC4-MD5  128bits                             Accepted                200 OK
      DES-CBC3-SHA  168bits                        Accepted                200 OK
      DES-CBC-SHA  56bits                          Accepted                200 OK
      AES128-SHA  128bits                          Accepted                200 OK
</code></pre>
<p>Ich habe vergessen, unsichere Verschlüsselungen in der Webserver-Konfig auszuschalten. Bei einem Lighttpd unter Debian ist das folgende Einstellung unter <code>/etc/lighttpd/conf-enabled/10-ssl.conf</code>:</p>
<pre class "code"><code>        ssl.cipher-list = "AES256-SHA RC4-SHA AES128-SHA"
</code></pre>
<p>Beim nächsten Aufruf sieht das dann schon besser aus:</p>
<pre class "code"><code>  * SSLV3 Cipher Suites :
      Cipher Suite:                             SSL Handshake:           HTTP GET:
      AES256-SHA  256bits                          Preferred               200 OK
      RC4-SHA  128bits                             Accepted                200 OK
      AES128-SHA  128bits                          Accepted                200 OK
</code></pre>
<h3>Related Posts</h3>
<p>No related posts.</p>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2011/12/08/testen-von-ssl-servern/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Die IETF empfiehlt: Bogon-Filter entfernen</title>
		<link>http://security-planet.de/2011/12/06/die-ietf-empfiehlt-bogon-filter-entfernen/</link>
		<comments>http://security-planet.de/2011/12/06/die-ietf-empfiehlt-bogon-filter-entfernen/#comments</comments>
		<pubDate>Tue, 06 Dec 2011 17:07:06 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[IETF]]></category>
		<category><![CDATA[RFC 6441]]></category>

		<guid isPermaLink="false">http://security-planet.de/?p=3960</guid>
		<description><![CDATA[Früher gab es mal Empfehlungen, auf seinen Internet-Routern alle IP-Netze rauszufiltern, die offiziell nicht vergeben waren. Zusammen mit dem Ausfiltern nicht erlaubter Adressen hat man damit einen gewissen IP-Spoofing-Schutz erreicht. Diese Empfehlung ist heute, wo die letzten IP-Netze schon länger an die Registries verteilt wurden, natürlich nicht mehr brauchbar. Passend dazu ist letzten Monat der [...]<h3>Related Posts</h3>

No related posts.
]]></description>
			<content:encoded><![CDATA[<p>Früher gab es mal Empfehlungen, auf seinen Internet-Routern alle IP-Netze rauszufiltern, die offiziell nicht vergeben waren. Zusammen mit dem Ausfiltern nicht erlaubter Adressen hat man damit einen gewissen IP-Spoofing-Schutz erreicht. Diese Empfehlung ist heute, wo die letzten IP-Netze schon länger an die Registries verteilt wurden, natürlich nicht mehr brauchbar.<br />
Passend dazu ist letzten Monat der <a href="http://datatracker.ietf.org/doc/rfc6441/">RFC 6441 &#8220;Time to Remove Filters for Previously Unallocated IPv4 /8s&#8221;</a> erschienen.<br />
Jetzt kann man die Admins, die diese Bogon-Filter einsetzen bzw. eingesetzt haben wohl in zwei Gruppen einteilen:</p>
<ol>
<li>Admins, die diese Funktion bewusst genutzt haben.</li>
<p>Die haben diese Listen entweder selbst auf ihren Routern eingerichtet oder aber eine Bogon-Liste von z.B. <a sjt739JLE.</p>
<p>Aber es gibt halt auch die</p>
<li>Admins, die diese Funktion nicht bewusst nutzen.</li>
<p>Das sind z.B. die, die auf älteren IOS-Versionen mit <a href="http://www.cisco.com/en/US/docs/ios-xml/ios/sec_usr_cfg/configuration/15-2mt/sec-autosecure.html">Auto-Secure</a> gearbeitet und dabei mehr oder weniger automatisch einen Bogon-Filter in das System bekommen haben.</p>
<p>Und für diese gilt dann wohl hauptsächlich die Empfehlung:<br />
Werft den alten Filter weg und ersetzt ihn gegen etwas Neues, z.B. mit den Netzen, die ich unter <a href="http://security-planet.de/2010/01/16/rfc-3330-ist-obsolet/">RFC 3330 ist obsolet&#8221;</a> beschrieben habe.</ol>
<p>Passend dazu ist auch die Cisco Field-Notice von 2005: <a href="http://www.cisco.com/en/US/ts/fn/610/fn61971.html">AutoSecure Bogon Filter Potentially Causes Blackholing of Internet Traffic</a></p>
<h3>Related Posts</h3>
<p>No related posts.</p>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2011/12/06/die-ietf-empfiehlt-bogon-filter-entfernen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>RIP Cisco IPSec Client</title>
		<link>http://security-planet.de/2011/08/03/rip-cisco-ipsec-client/</link>
		<comments>http://security-planet.de/2011/08/03/rip-cisco-ipsec-client/#comments</comments>
		<pubDate>Wed, 03 Aug 2011 08:05:50 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Cisco - Security]]></category>
		<category><![CDATA[AnyConnect]]></category>
		<category><![CDATA[IPSec]]></category>

		<guid isPermaLink="false">http://security-planet.de/?p=3953</guid>
		<description><![CDATA[Klar war es schon lange, aber jetzt wurde das &#8220;End of Life&#8221; offiziell verkündet. Und auch die letzte kleine Hoffnung schwindet, noch einen 64-bit Client für MacOS zu bekommen (hat ja für Windows auch geklappt): EOL/EOS for the Cisco VPN Client Sehr ärgerlich für alle, die aus irgendwelchen Gründen noch nicht auf den AnyConnect-Client umsteigen [...]<h3>Related Posts</h3>
<ol>
		<li><a href="http://security-planet.de/2009/08/31/der-cisco-vpn-client-im-macos-x-10-6-snow-leopard/" rel="bookmark">Der Cisco VPN-Client im MacOS X 10.6 Snow Leopard</a><!-- (12.2)--></li>
		<li><a href="http://security-planet.de/2006/11/19/cisco-ios-uniform-fragmentation-bei-ipsec/" rel="bookmark">Cisco IOS: Uniform Fragmentation bei IPSec</a><!-- (11)--></li>
		<li><a href="http://security-planet.de/2010/09/22/cisco-anyconnect-fur-das-iphone/" rel="bookmark">Cisco AnyConnect für das iPhone</a><!-- (10.9)--></li>
	</ol>
]]></description>
			<content:encoded><![CDATA[<p>Klar war es schon lange, aber jetzt wurde das &#8220;End of Life&#8221; offiziell verkündet. Und auch die letzte kleine Hoffnung schwindet, noch einen 64-bit Client für MacOS zu bekommen (hat ja für Windows auch geklappt):<br />
<a href="http://www.cisco.com/en/US/prod/collateral/vpndevc/ps5743/ps5699/ps2308/end_of_life_c51-680819.html?vs_f=RSS+Feed+for+End-of-Sale+and+End-of-Life+Products&#038;vs_p=EOL/EOS+for+the+Cisco+VPN+Client&#038;vs_k=1">EOL/EOS for the Cisco VPN Client</a><br />
Sehr ärgerlich für alle, die aus irgendwelchen Gründen noch nicht auf den AnyConnect-Client umsteigen können oder wollen.</p>
<h3>Related Posts</h3>
<ol>
		<li><a href="http://security-planet.de/2009/08/31/der-cisco-vpn-client-im-macos-x-10-6-snow-leopard/" rel="bookmark">Der Cisco VPN-Client im MacOS X 10.6 Snow Leopard</a><!-- (12.2)--></li>
		<li><a href="http://security-planet.de/2006/11/19/cisco-ios-uniform-fragmentation-bei-ipsec/" rel="bookmark">Cisco IOS: Uniform Fragmentation bei IPSec</a><!-- (11)--></li>
		<li><a href="http://security-planet.de/2010/09/22/cisco-anyconnect-fur-das-iphone/" rel="bookmark">Cisco AnyConnect für das iPhone</a><!-- (10.9)--></li>
	</ol>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2011/08/03/rip-cisco-ipsec-client/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Die Vereinigten Königreiche von Germany</title>
		<link>http://security-planet.de/2011/07/29/die-vereinigten-konigreiche-von-germany/</link>
		<comments>http://security-planet.de/2011/07/29/die-vereinigten-konigreiche-von-germany/#comments</comments>
		<pubDate>Fri, 29 Jul 2011 08:42:27 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Meinungen]]></category>
		<category><![CDATA[SPAM]]></category>

		<guid isPermaLink="false">http://security-planet.de/?p=3928</guid>
		<description><![CDATA[Wenn es doch um eine wohltätige Arbeit geht, dann lässt man sich doch auch von solchen Kleinigkeiten nicht verwirren &#8230; Related Posts No related posts.<h3>Related Posts</h3>

No related posts.
]]></description>
			<content:encoded><![CDATA[<p>Wenn es doch um eine wohltätige Arbeit geht, dann lässt man sich doch auch von solchen Kleinigkeiten nicht verwirren &#8230;<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/Mail.png" alt="" title="Mail" width="554" height="318" class="alignnone size-full wp-image-3954" /></p>
<h3>Related Posts</h3>
<p>No related posts.</p>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2011/07/29/die-vereinigten-konigreiche-von-germany/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cisco Networkers 2011, Tag 5</title>
		<link>http://security-planet.de/2011/07/16/cisco-networkers-2011-tag-5/</link>
		<comments>http://security-planet.de/2011/07/16/cisco-networkers-2011-tag-5/#comments</comments>
		<pubDate>Sat, 16 Jul 2011 02:04:39 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Cisco Live]]></category>
		<category><![CDATA[Networkers]]></category>

		<guid isPermaLink="false">http://security-planet.de/?p=3898</guid>
		<description><![CDATA[Meine Sessions dieses letzten Tages waren &#8220;Securely Managing Your Network with SNMPv3&#8243;, &#8220;Advanced IEEE 802.1X for Wired Networks&#8221; und &#8220;LAN Design and Deployment using Cisco Smart Business Architecture&#8221;. Die SNMP-Session war die beste der ganzen Networkers. Selten habe ich eine so gute Beschreibung von SNMPv3 gesehen. Das war mal nötig, da das SNMP-Kapitel in den [...]<h3>Related Posts</h3>
<ol>
		<li><a href="http://security-planet.de/2011/07/11/cisco-networkers-2011-tag-1/" rel="bookmark">Cisco Networkers 2011, Tag 1</a><!-- (12.1)--></li>
		<li><a href="http://security-planet.de/2011/07/14/cisco-networkers-2011-tag-3/" rel="bookmark">Cisco Networkers 2011, Tag 3</a><!-- (11.4)--></li>
		<li><a href="http://security-planet.de/2011/07/10/cisco-networkers-2011-tag-0/" rel="bookmark">Cisco Networkers 2011, Tag 0</a><!-- (11.1)--></li>
	</ol>
]]></description>
			<content:encoded><![CDATA[<p><img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-cl.jpg" alt="" title="nw2011-cl" width="70" height="160" class="alignleft size-full wp-image-3931" />Meine Sessions dieses letzten Tages waren &#8220;Securely Managing Your Network with SNMPv3&#8243;, &#8220;Advanced IEEE 802.1X for Wired Networks&#8221; und &#8220;LAN Design and Deployment using Cisco Smart Business Architecture&#8221;.<br />
Die SNMP-Session war die beste der ganzen Networkers. Selten habe ich eine so gute Beschreibung von SNMPv3 gesehen. Das war mal nötig, da das SNMP-Kapitel in den Cisco Security-Schulungen abgrundtief schlecht ist.<br />
Das Highlight des Tages war die Closing Keynote. William Shatner wurde eingeladen und hat in einer Interview-Form eine Stunde lang erzählt. Das war war gut, wenngleich nicht ganz so gut wie in einigen der <a href="http://security-planet.de/2007/07/30/cisco-networkers-2007-in-anaheim/">letzten Jahren</a>.<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-shatner.jpg" alt="" title="nw2011-shatner" width="600" height="336" class="alignnone size-full wp-image-3929" /></p>
<p>Damit war diese Veranstaltung dann leider schon vorbei. Aber im nächsten Jahr gibt es ja wieder einen Termin:<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-san-jose.jpg" alt="" title="nw2011-san-jose" width="600" height="125" class="alignnone size-full wp-image-3930" /></p>
<p>Auch dort wird es wieder heißen:<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-L-Learn.jpg" alt="" title="nw2011-L-Learn" width="600" height="304" class="alignnone size-full wp-image-3936" /><br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-L-Connect.jpg" alt="" title="nw2011-L-Connect" width="600" height="260" class="alignnone size-full wp-image-3935" /><br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-L-Collaborate.jpg" alt="" title="nw2011-L-Collaborate" width="600" height="324" class="alignnone size-full wp-image-3934" /></p>
<h3>Related Posts</h3>
<ol>
		<li><a href="http://security-planet.de/2011/07/11/cisco-networkers-2011-tag-1/" rel="bookmark">Cisco Networkers 2011, Tag 1</a><!-- (12.1)--></li>
		<li><a href="http://security-planet.de/2011/07/14/cisco-networkers-2011-tag-3/" rel="bookmark">Cisco Networkers 2011, Tag 3</a><!-- (11.4)--></li>
		<li><a href="http://security-planet.de/2011/07/10/cisco-networkers-2011-tag-0/" rel="bookmark">Cisco Networkers 2011, Tag 0</a><!-- (11.1)--></li>
	</ol>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2011/07/16/cisco-networkers-2011-tag-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Networkers 2011, Tag 4</title>
		<link>http://security-planet.de/2011/07/14/cisco-networkers-2011-tag-4/</link>
		<comments>http://security-planet.de/2011/07/14/cisco-networkers-2011-tag-4/#comments</comments>
		<pubDate>Thu, 14 Jul 2011 19:06:04 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Cisco Live]]></category>
		<category><![CDATA[Networkers]]></category>

		<guid isPermaLink="false">http://security-planet.de/?p=3906</guid>
		<description><![CDATA[Auch heute standen wieder drei Sessions auf dem Programm. In &#8220;You Spent Millions on Network Security But Still Got Hacked !!!!&#8221; wurden Case-Studies präsentiert, in denen trotz umfangreicher Sicherheitsmechanismen doch Security-Probleme auftauchen konnten. &#8220;Deploying and Troubleshooting WCCP for WAN Acceleration, Security and Content Delivery&#8221; war sehr interessant, da die verschiedenen WCCP-Implementierungs-Modelle sehr umfangreich beleuchtet wurden. [...]<h3>Related Posts</h3>
<ol>
		<li><a href="http://security-planet.de/2011/07/14/cisco-networkers-2011-tag-3/" rel="bookmark">Cisco Networkers 2011, Tag 3</a><!-- (13.1)--></li>
		<li><a href="http://security-planet.de/2011/07/12/cisco-networkers-2011-tag-2/" rel="bookmark">Cisco Networkers 2011, Tag 2</a><!-- (11.3)--></li>
		<li><a href="http://security-planet.de/2011/07/10/cisco-networkers-2011-tag-0/" rel="bookmark">Cisco Networkers 2011, Tag 0</a><!-- (11.2)--></li>
	</ol>
]]></description>
			<content:encoded><![CDATA[<p>Auch heute standen wieder drei Sessions auf dem Programm. In &#8220;You Spent Millions on Network Security But Still Got Hacked !!!!&#8221; wurden Case-Studies präsentiert, in denen trotz umfangreicher Sicherheitsmechanismen doch Security-Probleme auftauchen konnten. &#8220;Deploying and Troubleshooting WCCP for WAN Acceleration, Security and Content Delivery&#8221; war sehr interessant, da die verschiedenen WCCP-Implementierungs-Modelle sehr umfangreich beleuchtet wurden. Nicht so gut war &#8220;Cisco Trustsec and Security Group Tagging&#8221;. Das Thema ist zwar sehr interessant, aber leider sehr schlecht vorgetragen.</p>
<p>Weiterhin steht am Mittwoch abend immer der Customer Appreciation Event an. Nach einer gut 10minütigen Fahrt mit dem Shuttle-Bus kamen wir im M-Resort an, wo schon die Bühne für die Live-Musik und diverse Stände für Essen und Getränke aufgebaut waren:<br />
<a href="http://security-planet.de/wp-content/uploads/2011/07/nw2011-m-resort-1.jpg"><img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-m-resort-1-1024x265.jpg" alt="" title="nw2011-m-resort-1" width="600" height="154" class="alignnone size-large wp-image-3908" /></a><br />
Natürlich hat jeder Teilnehmer wieder einen Hut bekommen:<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-hat.jpg" alt="" title="nw2011-hat" width="250" height="171" class="alignnone size-full wp-image-3910" /><br />
Diese blinkenden Hüte und die Leuchtstäbe haben an diesem äußerst angenehmen Abend für eine schummerige Stimmung gesorgt. Insgesamt ein sehr gelungener Abend:<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-m-resort-3.jpg" alt="" title="nw2011-m-resort-3" width="600" height="385" class="alignnone size-full wp-image-3913" /><br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-m-resort-4.jpg" alt="" title="nw2011-m-resort-4" width="600" height="307" class="alignnone size-full wp-image-3914" /><br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-m-resort-5.jpg" alt="" title="nw2011-m-resort-5" width="600" height="321" class="alignnone size-full wp-image-3915" /><br />
<a href="http://security-planet.de/wp-content/uploads/2011/07/nw2011-m-resort-2.jpg"><img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-m-resort-2-1024x231.jpg" alt="" title="nw2011-m-resort-2" width="600" height="134" class="alignnone size-large wp-image-3909" /></a></p>
<h3>Related Posts</h3>
<ol>
		<li><a href="http://security-planet.de/2011/07/14/cisco-networkers-2011-tag-3/" rel="bookmark">Cisco Networkers 2011, Tag 3</a><!-- (13.1)--></li>
		<li><a href="http://security-planet.de/2011/07/12/cisco-networkers-2011-tag-2/" rel="bookmark">Cisco Networkers 2011, Tag 2</a><!-- (11.3)--></li>
		<li><a href="http://security-planet.de/2011/07/10/cisco-networkers-2011-tag-0/" rel="bookmark">Cisco Networkers 2011, Tag 0</a><!-- (11.2)--></li>
	</ol>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2011/07/14/cisco-networkers-2011-tag-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Networkers 2011, Tag 3</title>
		<link>http://security-planet.de/2011/07/14/cisco-networkers-2011-tag-3/</link>
		<comments>http://security-planet.de/2011/07/14/cisco-networkers-2011-tag-3/#comments</comments>
		<pubDate>Wed, 13 Jul 2011 22:52:52 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Cisco Live]]></category>
		<category><![CDATA[Networkers]]></category>

		<guid isPermaLink="false">http://security-planet.de/?p=3878</guid>
		<description><![CDATA[Am dritten Tag hatte ich die Sessions Smart Operations, Cisco Anyconnect Secure Mobility und Overlay Transport Virtualization gebucht. Während die erste und dritte Session richtig gut war, überzeugte die AnyConnect-Session überhaupt nicht. Die war ein wenig wie Marketing &#8230; Vormittags war dann auch die Keynote von John Chambers. Dort hat man z.B. erfahren, das dieses [...]<h3>Related Posts</h3>
<ol>
		<li><a href="http://security-planet.de/2011/07/10/cisco-networkers-2011-tag-0/" rel="bookmark">Cisco Networkers 2011, Tag 0</a><!-- (14.6)--></li>
		<li><a href="http://security-planet.de/2011/07/11/cisco-networkers-2011-tag-1/" rel="bookmark">Cisco Networkers 2011, Tag 1</a><!-- (14.3)--></li>
		<li><a href="http://security-planet.de/2009/07/01/cisco-networkers-2009-tag-3/" rel="bookmark">Cisco Networkers 2009 – Tag 3</a><!-- (12)--></li>
	</ol>
]]></description>
			<content:encoded><![CDATA[<p>Am dritten Tag hatte ich die Sessions Smart Operations, Cisco Anyconnect Secure Mobility und Overlay Transport Virtualization gebucht. Während die erste und dritte Session richtig gut war, überzeugte die AnyConnect-Session überhaupt nicht. Die war ein wenig wie Marketing &#8230;</p>
<p>Vormittags war dann auch die Keynote von John Chambers. Dort hat man z.B. erfahren, das dieses Jahr über 15000 Teilnehmer in Las Vegas dabei sind. Das erklärt ein wenig die manchmal leicht chaotischen Zustände. Ansonten hat John Chambers geschickt die aktuellen Firmen-Probleme übergangen.</p>
<p>Zwischen den Sessions war dann auch noch Zeit, meine eigentlich für Donnerstag geplante Prüfung vorzuziehen. Mit der CCDE-Written habe ich den CCIE und alle Professional- und Associate-Level rezertifiziert. Und wie schon vermutet und auch von anderen Leuten gehört, war diese Prüfung richtig eklig mit vielen völlig unklaren Fragestellungen, fehlerhaften Darstellunen etc.</p>
<p>In der World of Solutions musste ich dann noch dringend ein Citrix-Shirt mit einem sehr guten Dilbert-Comic ergattern:<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-citrix.jpg" alt="" title="nw2011-citrix" width="600" height="201" class="alignnone size-full wp-image-3899" /></p>
<p>Abends gab es noch die CCIE-NetVet-Reception, in der sich John Chambers wieder einem kleineren Kreis stellte um Fragen zu beantworten. Da kamen dann auch Sachen wie die kürzlich angekündigten Entlassungen zur Sprache und die Restrukturierungen wurden weiter begründet. Und das Essen (u.a. Roast-Beef) war einfach nur fantastisch.</p>
<p>Der letzte Tagespunkt war die CCIE-Party. Cisco hat Madame Tussauds Wachsfiguren-Kabinet im Venetian-Hotel gemietet und dort viele Leckereien und Getränke serviert. Als nach schon zwei Stunden kein gekühltes Bier mehr verfügbar war, leerte es sich doch schneller. Diese Party war ganz nett, aber <a href="http://security-planet.de/2010/07/01/cisco-networkers-2010-tag-3-2/">kein Vergleich zum letzten Jahr</a>.<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-ccie-party1.jpg" alt="" title="nw2011-ccie-party1" width="600" height="151" class="alignnone size-full wp-image-3900" /></p>
<h3>Related Posts</h3>
<ol>
		<li><a href="http://security-planet.de/2011/07/10/cisco-networkers-2011-tag-0/" rel="bookmark">Cisco Networkers 2011, Tag 0</a><!-- (14.6)--></li>
		<li><a href="http://security-planet.de/2011/07/11/cisco-networkers-2011-tag-1/" rel="bookmark">Cisco Networkers 2011, Tag 1</a><!-- (14.3)--></li>
		<li><a href="http://security-planet.de/2009/07/01/cisco-networkers-2009-tag-3/" rel="bookmark">Cisco Networkers 2009 – Tag 3</a><!-- (12)--></li>
	</ol>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2011/07/14/cisco-networkers-2011-tag-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Networkers 2011, Tag 2</title>
		<link>http://security-planet.de/2011/07/12/cisco-networkers-2011-tag-2/</link>
		<comments>http://security-planet.de/2011/07/12/cisco-networkers-2011-tag-2/#comments</comments>
		<pubDate>Tue, 12 Jul 2011 04:37:26 +0000</pubDate>
		<dc:creator>Karsten</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Cisco Live]]></category>
		<category><![CDATA[Networkers]]></category>

		<guid isPermaLink="false">http://security-planet.de/?p=3861</guid>
		<description><![CDATA[Nach dem typischen Networkers-Frühstück standen heute drei Sessions an. In &#8220;IPv6 Planning, Deployment and Operation Considerations&#8221; und &#8220;IPv6 Security Threats and Mitigations&#8221; habe ich mir mein jährliches IPv6-Update abgeholt. In &#8220;IOS Strategy and Evolution&#8221; ging es um den Übergang vom Cisco IOS zum IOS XE. Das ist im großen und ganzen das, was schon vor [...]<h3>Related Posts</h3>
<ol>
		<li><a href="http://security-planet.de/2011/07/10/cisco-networkers-2011-tag-0/" rel="bookmark">Cisco Networkers 2011, Tag 0</a><!-- (10.5)--></li>
		<li><a href="http://security-planet.de/2011/07/16/cisco-networkers-2011-tag-5/" rel="bookmark">Cisco Networkers 2011, Tag 5</a><!-- (10.5)--></li>
		<li><a href="http://security-planet.de/2011/07/09/cisco-networker-2011-tag-1/" rel="bookmark">Cisco Networkers 2011, Tag -1</a><!-- (10.4)--></li>
	</ol>
]]></description>
			<content:encoded><![CDATA[<p>Nach dem typischen Networkers-Frühstück standen heute drei Sessions an. In &#8220;IPv6 Planning, Deployment and Operation Considerations&#8221; und &#8220;IPv6 Security Threats and Mitigations&#8221; habe ich mir mein jährliches IPv6-Update abgeholt. In &#8220;IOS Strategy and Evolution&#8221; ging es um den Übergang vom Cisco IOS zum IOS XE. Das ist im großen und ganzen das, was schon vor längerer Zeit unter der Bezeichnung &#8220;Cisco IOS Software Modularity&#8221; angefangen hat. In einer Demo wurde ein ASR1000 präsentiert, auf dem neben dem IOS noch eine <a href="http://de.wikipedia.org/wiki/ELIZA">Eliza</a>-Implementierung lief und beim Troubleshooting half. Sehr unterhaltsam.<br />
Das Mittag war ok, es wird besondere Rücksicht darauf genommen, das die meisten Teilnehmer keine Vegetarier sind (und für die Tage vor der Networkers ist das <a href="http://www.outback.com/">Outback-Steakhaus</a> auch nicht weit):<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-mittag.jpg" alt="" title="Das Mittagessen am Montag" width="600" height="252" class="alignnone size-full wp-image-3879" /></p>
<p>Am NOC gab es eine Schaubild des Konferenz-Netwerks.<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-topology.jpg" alt="" title="nw2011-topology" width="600" height="270" class="alignnone size-full wp-image-3881" /><br />
Auch wenn es hier ab und an Probleme mit dem Netzwerk gibt und gab, <a href="http://security-planet.de/2010/10/26/hacker-halted-und-certified-ethical-hacker/">sollte sich EC-Council für ihre Konferenzen daran mal ein Beispiel nehmen</a>.<br />
Und wo es ein Netzwerk und ein paar Tausend Geeks gibt, können natürlich Angreifer nicht weit sein. Die roten Totenköpfe sind Rogue-Access-Points:<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-wlan-attacker.jpg" alt="" title="nw2011-wlan-attacker" width="600" height="285" class="alignnone size-full wp-image-3882" /><br />
Weiterhin war das WLAN IPv6-enabled:<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-ipv6.jpg" alt="" title="nw2011-ipv6" width="600" height="228" class="alignnone size-full wp-image-3880" /></p>
<p>Nach den Sessions war dann die &#8220;Welcome-Reception&#8221;. Die &#8220;World of Solutions&#8221;, auf der Cisco-Partner ihre Lösungen präsentieren, wurde mit leckerem Essen und Freibier eröffnet. In der Certification-Lounge gab es wieder &#8220;Pimp my Badge&#8221; und für CCIEs gab es <a href="http://security-planet.de/2008/07/13/ruckblick-cisco-networkers-2008-in-orlando-florida/">wie vor drei Jahren schon</a> ein sehr schönes Geschenk: Ein Glas mit eingeätztem CCIE-Logo:<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-ccie.jpg" alt="" title="nw2011-ccie" width="600" height="426" class="alignnone size-full wp-image-3890" /></p>
<p>Wie jedes Jahr habe ich auch dieses Jahr versucht, mir von den Ausstellern keine T-Shirts andrehen zu lassen. Leider erfolglos:<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-shirts1.jpg" alt="" title="nw2011-shirts1" width="600" height="240" class="alignnone size-full wp-image-3884" /><img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-shirts2.jpg" alt="" title="nw2011-shirts2" width="600" height="241" class="alignnone size-full wp-image-3885" /><br />
Von links oben nach rechts unten: <a href="http://www.newhorizons.com">New Horizons</a>, <a href="http://www.splunk.com">Splunk</a>, <a href="http://www.solarwinds.com">Solarwinds</a>, <a href="http://www.ipswitch.com">IPSwitch</a>, <a href="http://www.visualnetworksystems.com">Visual Network Systems</a>, <a href="http://www.globalknowledge.com">Global Knowledge</a>, <a href="http://www.manageengine.com">ManageEngine</a>.<br />
Weiterhin gab es das offizielle CiscoLive2011-Shirt und ein weiteres von Cisco wenn man ein Video-Blog macht:<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-shirts31.jpg" alt="" title="nw2011-shirts3" width="600" height="208" class="alignnone size-full wp-image-3887" /><br />
Auf der Rückseite es ersten Cisco-Shirts waren auch die Termine der nächsten Networkers vermerkt. Die muss ich mir gleich in den Kalender eintragen:</p>
<ul>
<li>10.-14. Juni 2012 &#8211;  San Diego, CA</li>
<li>23.-27. Juni 2013 &#8211;  Orlando, FL</li>
<li>18.-22. Mai 2014 &#8211;  San Francisco, CA</li>
<li>7.-11. Juni 2015 &#8211;  San Diego, CA</li>
</ul>
<p>Was gab es weiter auf der World of Solutions:<br />
Wie schon in den Jahren zuvor versuchte <del>ccboobcamp</del> ccbootcamp mit Booth-Bunnies Teilnehmer anzulocken. Ist bei denen wohl notwendig. Ca. 2003/2004 habe ich mir deren CCIE-Security-Unterlagen gekauft und die hatten eine unterirdische Qualität.<br />
Und habe ich vorgestern nicht über über USB-Sticks geschrieben? Bei <a href="http://www.fastlaneus.com">FastLane</a> gab es auch einen 2GB-Stick, den man sich ums Handgelenk binden konnte. Der Cisco-Stick verblüffte mit einer Kapazität von sage und schreibe 1GB:<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-usb-sticks.jpg" alt="" title="nw2011-usb-sticks" width="600" height="135" class="alignnone size-full wp-image-3888" /><br />
Bei Solarwinds gab es nicht nur T-Shirts, sondern auch mal wieder nette Aufkleber und Buttons:<br />
<img src="http://security-planet.de/wp-content/uploads/2011/07/nw2011-solarwinds.jpg" alt="" title="nw2011-solarwinds" width="600" height="299" class="alignnone size-full wp-image-3889" /></p>
<p>Morgen geht es weiter &#8230;</p>
<h3>Related Posts</h3>
<ol>
		<li><a href="http://security-planet.de/2011/07/10/cisco-networkers-2011-tag-0/" rel="bookmark">Cisco Networkers 2011, Tag 0</a><!-- (10.5)--></li>
		<li><a href="http://security-planet.de/2011/07/16/cisco-networkers-2011-tag-5/" rel="bookmark">Cisco Networkers 2011, Tag 5</a><!-- (10.5)--></li>
		<li><a href="http://security-planet.de/2011/07/09/cisco-networker-2011-tag-1/" rel="bookmark">Cisco Networkers 2011, Tag -1</a><!-- (10.4)--></li>
	</ol>
]]></content:encoded>
			<wfw:commentRss>http://security-planet.de/2011/07/12/cisco-networkers-2011-tag-2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

