Keynote Frank Fischer Manager Technologieberater Microsoft Deutschland GmbH.

Slides:



Advertisements
Ähnliche Präsentationen
Role Play Cards Edexcel B
Advertisements

E-Solutions mySchoeller.com for Felix Schoeller Imaging
Managing the Transition from School-to-Work Empirical Findings from a Mentoring Programme in Germany Prof. i.V. Dr. Martin Lang.
R. Zankl – Ch. Oelschlegel – M. Schüler – M. Karg – H. Obermayer R. Gottanka – F. Rösch – P. Keidler – A. Spangler th Expert Meeting Business.
Microsoft Referenzarchitekturen- Infrastruktur für Connected Systems
Windows Vista für Entwickler
Complement clauses. Finite complement clauses That-clauses WH-clauses IF/WHETHER-clauses.
Lancing: What is the future? Lutz Heinemann Profil Institute for Clinical Research, San Diego, US Profil Institut für Stoffwechselforschung, Neuss Science.
WebCast: Managed Smart Tags mit VSTO Jens Häupel.NET Technologieberater Microsoft Deutschland GmbH
The future tense..
Nikolaus.
Frank Fischer Manager Evangelism and Marketing Microsoft Deutschland GmbH.
Adjektive Endungen von Frau Templeton.
Zu + Infinitiv : eine Erklärung
is easy as H M Boddy I you (singular) she /it it du er ich he/it sie es.
Tag um Tag, Jahr um Jahr, Tag um Tag, Jahr um Jahr, Day by day, year by year, Wenn ich durch diese Straßen geh', When I go through these streets, Seh ich.
Laurie Clarcq The purpose of language, used in communication, is to create a picture in the mind and/or the heart of another.
« Guests In Our Town» «Gäste aus Deutschland» Подготовили учителя: Жукова Р.В. Токарева И.С.
Angry Olympics Part One – Can Can With the Angry Family.
BAS5SE | Fachhochschule Hagenberg | Daniel Khan | S SPR5 MVC Plugin Development SPR6P.
Neuer Zugang zu vorhandenen Daten - Serviceorientierung und BizTalk an der Universität St. Gallen - Tobias Müller, Chief Architect & CEO, progile GmbH.
Christoph Durt: Wittgenstein on the possibility of philosophy: The importance of an intercultural approach
Developer Day Webseiten auf Windows Azure hosten Britta Labud bbv Software Services AG Roland Krummenacher bbv Software Services AG.
IT Pro Day Entwicklung und Betrieb näher zusammen dank System Center 2012 und Team Foundation Server 2012 Hansjörg Scherer ALM Spezialist, Microsoft Schweiz.
Neno Loje Berater & MVP für Visual Studio ALM und TFS (ehemals VSTS) Hochqualitative Produkte mit Visual Studio & TFS 2010.
| Basel Developing apps for SharePoint 2013 using Visual Studio 2013 René Modery, Office 365 MVP, 1stQuad Solutions.
Frank Fischer + Bernhard Frank Microsoft Deutschland GmbH.
Christian Binder Senior Platform Strategy Manager Microsoft
Quelle: Standish Group, 2006 Fourth Quarter Research Report, CHAOS Research Results.
3/28/2017 8:11 PM Visual Studio Tools für Office { Rapid Application Development für Office } Jens Häupel Platform Strategy Manager Microsoft Deutschland.
PresenterCompanyContact Windows Azure ASP.NET Web-Anwendungen schnell und zuverlässig bereitstellen.
Die Zukunft The future I will.
You need to use your mouse to see this presentation.
INTAKT- Interkulturelle Berufsfelderkundungen als ausbildungsbezogene Lerneinheiten in berufsqualifizierenden Auslandspraktika DE/10/LLP-LdV/TOI/
XML IV: Cocoon 2.
Foundation/ Higher Tier Role Play 2 At the tourist information office.
Xavier Naidoo.
DEUTSCHLAND UND DIE MEDIEN
Freitag den Aufgaben bis Montag den Unit 6 Grammar Printout Unit 6 Culture Worksheet Guten Morgen!
Verben Wiederholung Deutsch III Notizen.
Template v5 October 12, Copyright © Infor. All Rights Reserved.
Kölner Karneval By Logan Mack
Stem Changing Verbs D1K7.
Ein Projekt des Technischen Jugendfreizeit- und Bildungsvereins (tjfbv) e.V. kommunizieren.de Blended Learning for people with disabilities.
Office Business Anwendungen mit SharePoint 2010 Fabian Moritz SharePoint MVP.
The most obvious or direct use of auch is to mean also. Ich möchte auch Gitarre lernen. Auch ich möchte Gitarre lernen. I would like to learn Guitar. Someone.
Office Business Anwendungen mit SharePoint Fabian Moritz | MVP Office SharePoint Server.
Digital Dashboard Toolkit 2001 SharePoint Portal Server released targeting portal market SharePoint Team Services (STS) released as free add-
Talking about yourself
Microsoft Cloud Day Herzlich willkommen!. Microsoft Cloud Day MSDN Veranstaltung Die Cloud Plattform als Erfolgsbaustein – Wie Sie als Softwarefirma von.
German Level 1 Greetings.
Deutsch Zwei Guten Tag! Heute ist Dienstag. Die Sinnfrage: Wie fühlst du dich?? Die Ziele: You will discuss what you do/dont do for.
Deutsch Eins Guten Morgen! O Heute ist Mittwoch! O Das Ziel: You will ask/answer questions about yourself and others O You will conjugate.
3rd Review, Vienna, 16th of April 1999 SIT-MOON ESPRIT Project Nr Siemens AG Österreich Robotiker Technische Universität Wien Politecnico di Milano.
Can you tell me about your school?
Adjectiv Endungen Lite: Adjective following articles and pre-ceeding nouns. Colors and Clothes.
Developer Day Deep Dive into WinRT-Controls: FlipView, ListView, GridView and SemanticZoom Thomas Claudius Huber Principal Consultant, Trivadis AG
Future Tense. When is the future? Any time after the present…..so….any time after RIGHT NOW.
To school => zu der Schule With friends => mit den Freunden On top of the desk => auf dem Schreibtisch Through the wall => durch die Wand.
German Word Order explained!
Nur noch kurz die Welt retten Tim Bendzko
1 Intern | ST-IN/PRM-EU | | © Robert Bosch GmbH Alle Rechte vorbehalten, auch bzgl. jeder Verfügung, Verwertung, Reproduktion, Bearbeitung,
Young Lions 2012 MEDIA Competition Dominik Neumaier, Katharina Zweng Verloren im Gründungsdschungel? weist den Weg Gründ Tarzan.
THE PERFECT TENSE IN GERMAN
KGE Kommunalgrund GmbH Entwicklungsträger der Landeshauptstadt Magdeburg Presentation for the REDIS Project at the Interim Conference.
Essential Vocabulary for Traveling in Deutschland
Technische Universität München 1 CADUI' June FUNDP Namur G B I The FUSE-System: an Integrated User Interface Design Environment Frank Lonczewski.
Seit: The gloriousest of prepositions…. Deutsch 1 Herr Reierstad 27/1/14.
Developer Day Entwicklung und Betrieb näher zusammen dank Team Foundation Server 2012 und System Center 2012 Hansjörg Scherer ALM Spezialist, Microsoft.
Your next assignment is not a test but rather an essay. In order to help you write this essay, we are going to discuss the parts of an essay in German.
 Präsentation transkript:

Keynote Frank Fischer Manager Technologieberater Microsoft Deutschland GmbH

Keynote Frank Fischer Manager Technologieberater Microsoft Deutschland GmbH Thomas Caspers Bundesamt für Sicherheit im der Informationstechnik

Agenda Sicherheit – Wo stehen wir heute? Aus deutscher Sicht Thomas Caspers, Bundesamt für Sicherheit in der Informationstechnik Aus deutscher Sicht Aus Sicht Microsoft Heute - Morgen

Um was geht es? Um Alles. Hardware App.Plattf. Applikation Benutzer Kommunikation Beispiele: Phishing SQL Injection Buffer Overflow Sniffing Ping of Death …

Zwei Zeilen Code…(Blaster) Zwei Zeilen C Code in RPCSS (Siehe Vortrag von Dirk Primbs) Führten zu… >1,500,000 infizierten Rechnern (AUA!!) > Support-Anrufen im Sept (Vergleich: Ein normaler Virus zu ) Viel negativer Presse This [is] going to raise the level of frustration to the point where a lot of organizations will seriously contemplate alternatives to Microsoft. Gartner "There's definitely caution warranted here. [Microsoft's security] efforts were sincere, but I am not sure if they were sincere enough." Forrester Der Spiegel

SANS NewsBites Vol3/19 (2001) Steve Ballmer, Microsoft's CEO, walked into a meeting with a dozen customers a few days ago and said disgustedly, "You would think we could figure out how to fix buffer overflows by now." … Steve is right about buffer overflows. Enough is enough. It is time to bring accountability to the programming profession. We hope that Microsoft will take the lead, guaranteeing all its internal programmers get basic secure programming skills training and that the company helps train developers outside of Microsoft. … Programmers have been taught simple tests to avoid buffer overflows at least since Some of them have forgotten the basics. It's time to give them a reason to remember.

Was sollte man von Microsoft erwarten dürfen… Eine Anleihe von Dr. Jürjens, TU München

Es war mal eine Mail…

…die Idee…

SD 3 + Communications Klare Aussage zu Security Hervorragende Dokumentation Microsoft Security Response Center Einige einfache Grundregeln Secure by Design Secure by Default Secure in Deployment Communications Sichere Architektur Threat Modeling Verbessern der Code-Qualität Veringern der Angriffsoberfläche Nicht verwendete Features ausschalten Auf minimale Privilegien achten Schützen, entdecken, verteidigen, erholen, verwalten Prozess: How tos, Architekturleitlinien Menschen: Training

Fortschritte ??

Change ManagementWork Item TrackingReportingProject Site Visual Studio Team Foundation Integration ServicesProject Management Process and Architecture Guidance Visual Studio Industry Partners Dynamic Code Analyzer Visual Studio Team Architect Static Code AnalyzerCode ProfilerUnit TestingCode CoverageVisio and UML ModelingTeam Foundation ClientVisual Studio 2005 ProfessionalClass ModelingLoad TestingManual TestingTest Case ManagementApplication ModelingLogical Infra. ModelingDeployment Modeling Visual Studio Team Developer Visual Studio Team Test Application ModelingLogical Infra. Modeling Deployment ModelingClass Modeling Visual Studio Modeler…

In Zukunft… Richtung End-User Project Strider (MS Research) Richtung Tools Project Gleipnir ir/ ir/ Richtung Malware-Defense Project Shield …

Praxis-Beispiel: SDL und MSN SDL Stage Manage Deploy Build it Run it

Stage Einbindung des Op-Teams Abarbeiten des dokumentierten Veröffentlichungsprozesses Physisch und logisch getrennt vom Live-System Keine Live-Daten Verbiete alles was nicht explizit erlaubt ist Manage Stage Deploy

Integrität des Codes wird überwacht Sicherheitsanforderungen der Plattform werden umgesetzt Strenge Umsetzung der Prozessvorgaben Inventarisierung komplett Manage Stage Deploy

Manage Werkzeuge Fernverwaltung Überwachung der Systeme Support Incident Response Center Patch-Management Least privilege Manage Stage Deploy

Lesestoff

Wie geht es weiter…

Ihr Potenzial. Unser Antrieb.