Security-as-a-Podcast

Security-as-a-Podcast

Buzzwords der Netzwerksicherheit

  • Start
  • Wieso? Weshalb? Warum?
  • Themenvorschläge?
  • Datenschutz
  • Impressum
  • 05: DoH – DNS over HTTPS

    Zusammen mit Carsten Strotmann erörtere ich den Bereich der verschlüsselten DNS-Kommunikation: Wer braucht warum Verschlüsselung? Vor wem schützen wir uns? Wie funktioniert es technisch? Wie lief die Entwicklung ab und warum stehen wir heute hier und nicht woanders? Und auch: Was sind die Nachteile von verschlüsseltem DNS-Verkehr, vor allem aus Firmensicht?

    Im Kern geht es um DoH – DNS over HTTPS. Aber auch DoT (DNS over TLS) und DoQ (DNS over QUIC) spielen historisch eine Rolle.

    Zuletzt (und anfangs) haben wir noch weitere Themen rund um den Betrieb einer sicheren DNS-Infrastruktur besprochen.

    Links:

    • Discovering the Discovery of Designated Resolvers
    • Opinion: Centralized DoH is bad for privacy, in 2019 and beyond
    • RFC 9461: Service Binding Mapping for DNS Servers
    • RFC 9463: DHCP and Router Advertisement Options for the Discovery of Network-designated Resolvers (DNR)
    • RFC 9539: Unilateral Opportunistic Deployment of Encrypted Recursive‑to‑Authoritative DNS
    • ADoX: DoT/DoH von Resolver to authoritative DNS
    • DoH und DNSSEC in macOS und iOS
    • Vortrag: DoH, or Don’t?
    • DoT and DoH Implementations
    • DNS4EU: a protective, privacy-compliant, and resilient DNS service
    • Buchempfehlung: The Hidden Potential of DNS in Security
    • DNS Security Scanner: https://dnsaudit.io/

    Tooltipp von Carsten: delv, man-page, Dive into delv: DNSSEC Validation, dnssec validation / authoritative server

    Musiktipp von Carsten: Album Dreamension by Fleesh

    Audio-Postproduktion: Leon Dietsch, https://leon.audio/

    Soli Deo Gloria!

    Security-as-a-Podcast
    Security-as-a-Podcast
    05: DoH – DNS over HTTPS
    Loading
    00:00 / 00:57:50
    Amazon Apple Podcasts Deezer Podcast.de Spotify YouTube
    RSS Feed

    Abonnieren: Amazon | Apple Podcasts | Deezer | Podcast.de | Spotify | YouTube

    11.03.2026
  • 04: DNS-Security

    In dieser Folge gebe ich einen Überblick über zentrale Risiken des DNS: Von Look‑Alike Domains über die Rolle von DNS bei Malware-Kommunikation bis hin zu DNS‑Exfiltration, Tunneling, Cache Poisoning und Man‑in‑the‑Middle‑Angriffen. Außerdem spreche ich über DNSSEC als wichtigen Schutzmechanismus und über die „Position“ der DNS-Security in einem Firmennetzwerk (Recursive Resolver vs. Firewall).

    DoH lasse ich bewusst außen vor – das behandle ich ausführlich in der nächsten Episode.

    DNS Angriffstools:

    • DNSteal
    • dns-exfil
    • iodine
    • dnscat2

    Weitere Links:

    • DNS Security Overview
    • Talk: Secure DNS: Attacks and Defences
    • DNS Visualisation DNSViz
    • Weberblog.net DNSSEC Tutorials
    • BIND9 DNSSEC Guide
    • Client-side DNSSEC Validation: DNSSEC? Or Not?
    • DNSSEC Testdomain dnssec.works
    • DNS Security Scanner: https://dnsaudit.io/
    • DNS4EU: a protective, privacy-compliant, and resilient DNS service
    • Buchempfehlung „The Hidden Potential of DNS In Security“

    Audio-Postproduktion: Leon Dietsch, https://leon.audio/

    Soli Deo Gloria!

    Security-as-a-Podcast
    Security-as-a-Podcast
    04: DNS-Security
    Loading
    00:00 / 00:55:55
    Amazon Apple Podcasts Deezer Podcast.de Spotify YouTube
    RSS Feed

    Abonnieren: Amazon | Apple Podcasts | Deezer | Podcast.de | Spotify | YouTube

    10.02.2026
  • Das Security-as-a-Podcast Logo

    Falls ihr euch mal fragen solltet, was genau das Logo vom Security-as-a-Podcast bedeutet, so habe ich hier die Entstehung in Form einer Bildergeschichte für euch, entwickelt und realisiert von Simon de Vries:

    Meine „Vorgabe“ war nämlich, dass irgendwie die Themen Firewall und Podcast aufgegriffen werden sollen. Ich bin nach wie vor total begeistert, jetzt so ein simples und gleichzeitig tiefes Logo zu haben. Danke, Simon!

    07.01.2026
  • 03: IAM – Identity and Access Management

    In dieser Folge spreche ich mit Dr. Lisa Zimmermann über Identity & Access Management – kurz IAM. Wo entstehen im Unternehmen neue Identitäten, und wie behalten wir neue Mitarbeitende, alte Maschinen und sogar KI-Bots im Blick? Außerdem reden wir darüber, warum IAM die Basis für eine ganzheitliche Sicherheitsstrategie und Zero-Trust-Umgebungen bildet.

    Tooltipp von Lisa: Dwarf Lab Smart Telescope

    Musiktipp von Lisa: Nestor, We Come Alive

    Audio-Postproduktion: Leon Dietsch, https://leon.audio/

    Soli Deo Gloria!

    Security-as-a-Podcast
    Security-as-a-Podcast
    03: IAM – Identity and Access Management
    Loading
    00:00 / 00:55:21
    Amazon Apple Podcasts Deezer Podcast.de Spotify YouTube
    RSS Feed

    Abonnieren: Amazon | Apple Podcasts | Deezer | Podcast.de | Spotify | YouTube

    15.12.2025
  • 02: ZTA – Zero Trust Architecture

    Zero Trust – nur ein Marketing-Schlagwort mit alten Technologien oder tatsächlich ein neuer Ansatz? Und wenn ja: Wie lässt er sich ganzheitlich und technisch umsetzen?

    Zero Trust! Also wirklich Zero? Nicht ganz, aber es geht in die Richtung… Denn ohne Vertrauen geht eben doch nichts.

    Thomas Laubrock führt uns ein in die Welt des Nichtvertrauens. Zumindest ihm vertraue ich diesbezüglich.

    Da das Thema heiß diskutiert wird und jeder etwas anderes darunter versteht, interessiert mich auch hier eure Sicht: Was denkt ihr darüber – oder würdet ihr es anders erklären? Her mit euren Meinungen!

    Links:

    • NIST Special Publication 800-207: Zero Trust Architecture (PDF)
    • BSI: Positionspapier Zero Trust 2023 (PDF)

    Tooltipp von Thomas: Visual Studio Code

    Musiktipp von Thomas: Donots, Whatever Happened To The 80s

    Audio-Postproduktion: Leon Dietsch, https://leon.audio/

    Soli Deo Gloria!

    Security-as-a-Podcast
    Security-as-a-Podcast
    02: ZTA – Zero Trust Architecture
    Loading
    00:00 / 58:15
    Amazon Apple Podcasts Deezer Podcast.de Spotify YouTube
    RSS Feed

    Abonnieren: Amazon | Apple Podcasts | Deezer | Podcast.de | Spotify | YouTube

    06.10.2025
  • 01: NGFW – Next-Generation Firewalls

    In unserer ersten Folge dreht sich alles um das klassische Herzstück der Netzwerksicherheit: die Firewall. Wir werfen einen Blick auf ihre Entwicklung – von einfachen ACLs über stateful Packet-Filter bis hin zu modernen Next-Generation Firewalls mit Features wie Applikations- und Benutzererkennung, TLS-Interception oder integrierten IPS-Features.

    Zwischendurch plaudern wir ein wenig aus dem Nähkästchen – über typische Fallstricke, die uns damals wie heute begegnen, und darüber, wie „einfach“ der Wechsel von Hersteller A zu Hersteller B wirklich ist (Spoiler: überhaupt nicht).

    Audio-Postproduktion: Leon Dietsch, https://leon.audio/

    Soli Deo Gloria!

    Security-as-a-Podcast
    Security-as-a-Podcast
    01: NGFW – Next-Generation Firewalls
    Loading
    00:00 / 51:12
    Amazon Apple Podcasts Deezer Podcast.de Spotify YouTube
    RSS Feed

    Abonnieren: Amazon | Apple Podcasts | Deezer | Podcast.de | Spotify | YouTube

    28.06.2025
  • Hallo Welt!

    Es geht los. Die erste Folge unseres Podcasts erblickt in wenigen Tagen das Licht der Welt.

    Zusätzlich zu dem reinen Publizieren von Audio-Folgen haben wir diese Homepage hier eingerichtet, um mit euch in den Austausch zu gehen. Nutzt gerne die Kommentarfunktion oder sendet uns klassisch eine Mail an mail@securityasapodcast.de.

    By the way: Das Logo hat uns Simon de Vries entworfen. Knaller! Und für die Audio Post Production konnten wir Leon Dietsch (https://leon.audio/) gewinnen. Es ist mega, mit Profis zu arbeiten. 😉

    25.06.2025