Skip to main content

Rückblick auf die Black Hat USA 2022

blog hero bhusa

21. September 2022

0 Min. Lesezeit

In den vergangenen Tagen habe ich viele Nachrichten zu meinen Erlebnissen auf der diesjährigen Black Hat USA erhalten. In diesem Beitrag fasse ich die Konferenz zusammen, gebe Ihnen einen Einblick in die vorgestellten Themen und teile einige hilfreiche Perspektiven.

Die Black Hat ist eine der größten und meistdiskutierten Konferenzen für Cybersicherheit. Ihre Anfänge reichen bis ins Jahr 1997 zurück. Heute finden Black-Hat-Konferenzen auf der ganzen Welt statt – unter anderem in den USA, Asien, Europa, dem Nahen Osten und Afrika – und bieten Briefings und Schulungen zu verschiedenen Aspekten der Cybersicherheit. Für Forschende aus aller Welt, darunter Studierende und Fachleute, gehört diese Konferenz zu den absoluten Pflichtterminen.

Nach drei Jahren mit Abstandregeln persönlich an der Black Hat USA teilzunehmen, war ein rundum entspanntes Erlebnis. Die Black Hat USA feierte ihr 25-jähriges Jubiläum und verband Schulungen mit den traditionellen Konferenzveranstaltungen. Die Schulungen fanden an den ersten vier Tagen, vom 6. bis 9. August, statt; die Konferenz folgte am 10. und 11. August.

Person sitzt bei einer Konferenzveranstaltung vor einem großen, beleuchteten Black-Hat-Logo

Ich kam am 5. August in Las Vegas an und nahm am 6. August an einer Schulung teil. Dieses Jahr konnte ich die Schulung „Hacking and Securing Cloud Infrastructure“ besuchen. Sie umfasste vier intensive Tage mit Themen wie Cloud-Grundlagen, Cloud-Architektur, Sicherheitsmaßnahmen in der Cloud, Angriffen auf Cloud-Umgebungen (Azure, AWS und GCP) sowie Kubernetes-Sicherheit.

Teilnehmer neben einem Black Hat USA 2022-Schild mit der Aufschrift „Hacking and Securing Cloud Infrastructure 4 Day“; daneben ein Rucksack mit Markenlogo

Die Schulung war großartig und ich habe viel gelernt. Die Black Hat bot zahlreiche Schulungen in verschiedenen Themenbereichen – von AppSec und Kryptografie über Verteidigung und IoT bis hin zu Malware, um nur einige zu nennen.

Am letzten Schulungstag, dem Day 0 der Konferenz, fand der CISO Summit statt. Daran nahmen Führungskräfte aus der Cybersicherheitsbranche teil; außerdem war eine beeindruckende Reihe von Speaker:innen vertreten.

Black-Hat-Logo und Text „CISO Summit 2022“ auf einem blau beleuchteten Bildschirm

Der CISO Summit begann mit Begrüßungsworten und Einführungen von Jeff Moss (Gründer von Black Hat und DEFCON) und Steve Wylie (General Manager von Black Hat). Zu den weiteren interessanten Vorträgen zählten €‹ €‹Cyber War 2022 von Kenneth Geers, When Your Kinetic War Gets into My Cybernetic Defenses von Frank Artes, Building (Zero) Trust Starts with HardFirmware von Yuriy Bulygin, Why Cybersecurity is a Key Pillar of ESG: What this means to you as a CISO von Joanna Burkey und „People Shortage - Skills Gap“ von Dave Kennedy.

Die Veranstaltung endete mit den abschließenden Worten des Advisory Panels, bestehend aus:

  • Wendy Nather

  • Saša Zdjelar

  • Justine Bone

  • Trey Ford 

Vier Diskussionsteilnehmende sitzen während einer Gesprächsrunde auf weißen Stühlen auf der Bühne. Im Hintergrund ist eine blaue geometrische Kulisse zu sehen, im Vordergrund das Publikum.

Das Panel erörterte wichtige Themen wie Cyberversicherung, Sicherheit im Gesundheitswesen sowie häufige Fehler und Versäumnisse in der Branche.

Die Black Hat Briefings begannen am 10. August mit einer beeindruckenden Eröffnungsrede von Jeff Moss. Er sprach über die Geschichte der Black Hat und darüber, was sie in ihren 25 Jahren im Bereich Cybersicherheit erreicht hat.

Redner auf der Bühne unter einem großen Black-Hat-Logo und blauer Beleuchtung, im Hintergrund ein Schild zum 25. Jubiläum von Black Hat

Auf Jeff Moss’ Einführung folgte Chris Crebs, der als Teil der CISA keiner Vorstellung bedarf. Er erläuterte die Perspektive der Regierung und warum Compliance auf Basis von Checklisten besser funktioniert als eine bloße Verbesserung der Ergebnisse.

Redner auf einer rauchigen Bühne neben einer großen, beleuchteten „blackhat“-Schrift und einem Logo mit einer Silhouette, die einen Hut trägt

Dieses Jahr hatte ich die Gelegenheit, am ersten Tag einen Vortrag vor Ort zu halten. In meiner Präsentation Reshaping the Requirements for a Cybersecurity Career ging es um Cybersicherheit als Beruf, die aktuelle Arbeitsmarktlage, neue Anforderungen an eine Karriere in der Cybersicherheit und konkrete Tipps für den nächsten Schritt in diesem Bereich. Das Gespräch bot für alle etwas – von Personalverantwortlichen und Führungskräften bis hin zu Studierenden, die in die Cybersicherheit einsteigen möchten.

Im Bereich Cybersicherheit gab es schon immer mehr offene Stellen und Chancen als Menschen, die sie besetzen können. Wir sprachen darüber, wie Unternehmen mehr Menschen für Cybersicherheitsteams gewinnen können, indem sie ihnen die nötige technische Ausbildung für einen erfolgreichen Einstieg bieten.

Ein Redner in grünem Blazer hält einen Vortrag neben einem Banner der Black Hat USA 2022; daneben ein Selfie mit Teilnehmenden der Veranstaltung.

Außerdem wurde ich von den beiden großartigen Hosts Chris Cochran und Ronald Eddings in den Podcast Hacker Valley Studio eingeladen. Wir sprachen über meinen Weg in die Cybersicherheit und meine aktuelle Rolle bei Snyk.

Drei lächelnde Personen stehen gemeinsam in einem Aufnahmestudio mit holzverkleideten Wänden und einem Mikrofon.

Der zweite Tag machte noch mehr Spaß. Er begann mit dem Diversity Breakfast, das meine gute Freundin Shira Shamban organisiert hatte. Am Tisch entspann sich ein angeregtes Gespräch über Cloud-Sicherheit, und ich lernte einige sehr neugierige Menschen aus diesem Bereich kennen.

Acht Frauen mit Konferenz-Badges stehen gemeinsam in einem hellen Hotelzimmer. Im Hintergrund ist ein sitzender Mann zu sehen.

Snyk hatte einen großen Stand auf der Black Hat USA, an dem ich mein fantastisches Team traf. Die Gespräche mit dem Team waren das Tüpfelchen auf dem i. Ich traf Kyle, Ashish und Shilpi und verbrachte den ganzen Tag am Stand im Gespräch mit allen – von potenziellen Kund:innen über Studierende bis hin zu CISOs. Alle wollten mehr über Snyk und unser Maskottchen Patch erfahren.

Vier Konferenzteilnehmer posieren am Snyk-Stand unter einem leuchtenden Snyk-Logo und Bildschirmen mit Sicherheitsbotschaften.

Ich startete ganz entspannt mit meinem eigenen Vortrag: Diverse Founders Building Cybersecurity Businesses. Start-ups entwickeln sich ständig weiter, und es ist an der Zeit, neu zu bewerten, was eine vielfältige Gründerperson ausmacht. Bei diesem Treffen sprachen wir über die Abläufe, Geschäftsideen und Strategien von Start-ups, die von Frauen geführt werden, sowie über die Bedeutung einer inklusiven, gerechten und vielfältigen Arbeitsplatzkultur.

Gruppe von Teilnehmenden sitzt während einer Diskussion in einem Konferenzraum eines Hotels
Ansicht aus der Diskussion

Die letzte Veranstaltung auf der Black Hat war das Panel mit den abschließenden Worten der Mitglieder des Review Boards. Dabei ging es um zentrale Erkenntnisse und Informationen zur Prüfung von Einreichungen.

Bühne der Black Hat USA 2022 mit Podiumsteilnehmern, Publikum und großen Veranstaltungsbildschirmen in einem blau beleuchteten Saal

Zum Abschluss meines Aufenthalts in Las Vegas traf ich einige wirklich großartige Menschen, die ich schon immer kennenlernen wollte – darunter Wendy Nather, Mikko Hypponen, Tanya Janca, Katie Missouries und Lynn Dohm, um nur einige zu nennen.

Zwei lächelnde Frauen machen in einem hell erleuchteten Casino ein Selfie. Im Hintergrund sind Spielautomaten zu sehen.
Katie Missouries
Selfie von zwei lächelnden Personen in einem Innenraum, darunter Mikko Hypponen mit Brille und weißem Hemd
Mikko Hypponen
Selfie von zwei lächelnden Personen. Eine trägt eine Brille, ein Hemd mit Eulenmuster und ein Konferenz-Lanyard.
Wendy Nather
Zwei lächelnde Frauen machen bei einem festlichen Bankett ein Selfie. Im Hintergrund sind farbenfrohe Veranstaltungsbildschirme und Bühnenbeleuchtung zu sehen.
Lynn Dohm

Zu guter Letzt traf ich auf der Black Hat unsere Indian Hackers Tribe. Es ist mir immer eine Herzensangelegenheit, Teil dieses Fotos zu sein.

Eine Gruppe von Menschen posiert bei einem abendlichen Treffen unter Bäumen, die mit Lichterketten geschmückt sind. In der Nähe steht ein beleuchteter Weihnachtsbaum.

Insgesamt war die BHUSA 2022 großartig, und ich kann 2023 kaum erwarten. Ich hoffe, Sie dort zu sehen!