04: DNS-Security

In dieser Folge gebe ich einen Überblick über zentrale Risiken des DNS: Von Look‑Alike Domains über die Rolle von DNS bei Malware-Kommunikation bis hin zu DNS‑Exfiltration, Tunneling, Cache Poisoning und Man‑in‑the‑Middle‑Angriffen. Außerdem spreche ich über DNSSEC als wichtigen Schutzmechanismus und über die „Position“ der DNS-Security in einem Firmennetzwerk (Recursive Resolver vs. Firewall).

DoH lasse ich bewusst außen vor – das behandle ich ausführlich in der nächsten Episode.

DNS Angriffstools:

Weitere Links:

Audio-Postproduktion: Leon Dietsch, https://leon.audio/

Soli Deo Gloria!

Security-as-a-Podcast
Security-as-a-Podcast
04: DNS-Security
Loading
/

Kommentare

3 Kommentare zu „04: DNS-Security“

  1. Avatar von Lukas Liebig

    Die letzten beiden Folgen zu Zero Trust und IAM waren mir irgendwie zu abstrakt, aber diese hat mir wieder super gefallen! Danke für die tiefen Einblicke. Cache-Poisoning und MITM sind ja echte Klassiker, aber DNS Exfiltration und DNS Tunneling waren neu für mich. Das hat mich auch extrem erstaunt.😲 Das ständige kreative Wettrennen zwischen Gut und Böse ist echt bemerkenswert.

  2. Avatar von Jasper Bongertz
    Jasper Bongertz

    Schöne Folge, dieses Mal als „Selbstgespräch“ 🙂

    Einige der Angriffe (Cache Poisoning & MitM Angriffe) kann man als Endanwender auch mit Passkeys mitigieren – man ist ja sonst auf Maßnahmen (wie DNS-SEC) der Betreiber angewiesen, und wenn die einfach nichts tun kann hat man Pech. Die Fake-Seiten der Angreifer haben dabei schlicht den PubKey des Passkeys nicht, und als aufmerksamer Nutzer sollte man dann stutzig werden, weil das Verfahren nicht angeboten wird. Gut, die Anbieter müssen dafür auch erstmal Passkeys anbieten, aber zumindest die großen tun das ja nach und nach.

    1. Avatar von Johannes Weber

      Uh, sehr interessant. Mir ist die ganze Schose mit den Passkeys noch gar nicht so bewusst. Danke dafür. Muss ich mir mal näher angucken.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert