secIT by heise 2025

Christian Biehler

Christian Biehler ist ein erfahrener und qualifizierter Experte für IT-Sicherheit, der seine Fähigkeiten und sein Wissen stetig weiterentwickelt und gerne in Trainings und Schulungen weitergibt.

Nach seinem erfolgreich abgeschlossenen Studium als Master of Science in IT- Sicherheit sammelte er mittlerweile seit über 10 Jahren Erfahrung als Hacker, Penetrationstester, Berater und Trainer. Christian Biehler hat für unterschiedliche Unternehmen in verschiedenen Branchen gearbeitet und somit eine vielfältige praktische Kompetenz aus mehr als 300 Projekten in den Bereichen Web-, Mobile-, OS- & Service-Pentesting auf Windows und Linux-Umgebungen. Seit einigen Jahren bildet die Microsoft-Welt rund um die lokalen Windows-Welten mit Clients, Servern und Active Directory sowie die Microsoft-Cloud mit Entra ID, Azure und M365 einen großen Schwerpunkt seiner Arbeit.

Er ist seit 2019 der Geschäftsführer der bi-sec GmbH, einem Unternehmen, das sich auf Beratung, Penetrationstests und Schulungen im Bereich der IT- und Informationssicherheit Sicherheit spezialisiert hat. Christian Biehler ist ein Experte, der die Branche aus verschiedenen Perspektiven kennt und ständig neue Herausforderungen sucht und diese meistert.


Firma

bi-sec GmbH

Position

Security Spezialist


Beiträge

20.03
10:00
180min
Angriffe auf M365 / Entra ID erkennen und abwehren
Christian Biehler

In diesem Workshop geht der Referent auf aktuelle Angriffe auf die Microsoft 365 Dienste ein, zeigt wie diese mit Bordmitteln erkannt, verhindert oder zumindest erschwer werden können. Dabei spielen die Identitäten und deren Absicherung mit Conditional Access eine zentrale Rolle. Hierbei geht es nicht nur um menschliche Benutzer, sondern auch um „Apps“ und deren Service Principals.

Wo Angriffe nicht verhindert werden können, müssen sie erkannt und behandelt werden. Mit Hilfe von Log Analytics und Sentinel lernen Sie kennen, welche Ereignisse relevant sind und wie man auf diese reagieren kann.

Weitere Inhalte des Workshops:
- Sicheres Design der Tenants zwischen DEV und PROD
- Admin-Tier-Modell in Microsoft 365
- Aktuelle Angriffe auf Identitäten
- Conditional Access im Detail
- Log Analytics und Alarmierung
- Automatisierte Reaktion mit und ohne Sentinel

Der Workshop besteht aus theoretischen Erklärungen und – sofern die Cloud es will – Live-Demos in der Microsoft-Umgebung.

Redaktioneller Workshop (kostenpflichtig)
Workshop-Raum 2
20.03
14:00
180min
Angriffe auf M365 / Entra ID erkennen und abwehren
Christian Biehler

In diesem Workshop geht der Referent auf aktuelle Angriffe auf die Microsoft 365 Dienste ein, zeigt wie diese mit Bordmitteln erkannt, verhindert oder zumindest erschwer werden können. Dabei spielen die Identitäten und deren Absicherung mit Conditional Access eine zentrale Rolle. Hierbei geht es nicht nur um menschliche Benutzer, sondern auch um „Apps“ und deren Service Principals.

Wo Angriffe nicht verhindert werden können, müssen sie erkannt und behandelt werden. Mit Hilfe von Log Analytics und Sentinel lernen Sie kennen, welche Ereignisse relevant sind und wie man auf diese reagieren kann.

Weitere Inhalte des Workshops:
- Sicheres Design der Tenants zwischen DEV und PROD
- Admin-Tier-Modell in Microsoft 365
- Aktuelle Angriffe auf Identitäten
- Conditional Access im Detail
- Log Analytics und Alarmierung
- Automatisierte Reaktion mit und ohne Sentinel

Der Workshop besteht aus theoretischen Erklärungen und – sofern die Cloud es will – Live-Demos in der Microsoft-Umgebung.

Redaktioneller Workshop (kostenpflichtig)
Workshop-Raum 2