David Hänel
Senior IT-Consultant
Ehrliches Miteinander und konstruktiver Austausch. IT-Security bedeutet nicht automatisch eine Einschränkung des Benutzerkomforts.
Mein Weg hierher
Nach meiner Ausbildung zum Fachinformatiker für Systemintegration habe ich in der IT-Administration einer Autohausgruppe mit 20 Niederlassungen und mehreren Automobilherstellern gearbeitet.
Seit 2014 bin ich Teil der connecT SYSTEMHAUS AG und verantworte den Bereich „Security & Compliance“. Als BSI IT-Grundschutz Praktiker berate ich unsere Kunden rund um den Bereich IT und OT-Security. Neben der technischen IT-Security begleite ich Sie unter anderem in der IT-Notfallplanung und dem Aufbau von Security Awareness bildenden Maßnahmen. Zudem bin ich für die Organisation und stetige Entwicklung unseres Schwachstellenmanagements zuständig. Weitere Expertise weise ich unter anderem in den Bereichen Active-Directory-Security, Trend Micro und E-Mail-Security auf.
Meine Befähigung und Zertifikate
- Certified Security Consultant
- Cybersecurity-Awareness-Beauftragter (TÜV)
- Digitaler Ersthelfer
- Foundation Examination TISAX Assessment (TÜV)
- Hornetsecurity - Solution Architect
- Trend Micro - Deep Security 20 Certified Professional
- Trend Micro - Vision One XDR Certified Professional
- txOne - Solutions Implementation
Beiträge von David Hänel
Identity & Access Management – wer darf hier eigentlich was?
Eine übernommene Identität muss nicht aufgebrochen werden, denn sie ist bereits der legitime Zugang. Warum IAM zur Kernaufgabe der IT-Sicherheit wird.
Kontrolle statt Risiko – Warum sicherer Remote-Zugriff in der OT kein Widerspruch sein muss
Remote-Zugriff in der OT ist Alltag. Das eigentliche Risiko liegt nicht im Zugriff selbst, sondern in fehlender Kontrolle, unklaren Prozessen und Intransparenz.
Microsoft meldet kritische Sicherheitslücke in Exchange Server – CVE-2024-21410
***UPDATE: Beachten Sie folgende Besonderheiten*** Im Zuge der kritischen Sicherheitslücke müssen Sie folgende Einschränkungen beachten, die bei der notwendigen Umstellung Ihres Exchanges zu Problemen führen könnten….
Zero-Day: Sicherheitslücke durch Office-Dokumente – Update jetzt verfügbar
Update 9. August 2023 Microsoft hat jetzt ein Update veröffentlicht, das erweiterte Sicherheit als Defense-in-Depth-Strategie bietet. Das Update kann hier heruntergeladen werden: Zum Update Worum geht’s?…
Sicherheitslücke im Fortinet-Betriebssystem
Es gibt eine Sicherheitslücke im FortiOS-Betriebssystem – das wurde jetzt durch ein Update, welches Fortinet bereits veröffentlicht hat, bekannt. (CVE-2023-27997) Die Sicherheitslücke ermöglicht es einem Angreifer, sich über SSL-VPN…
Ransomware – die Rekordjahre sind vorbei
Worum geht’s? Attacken mit Ransomware sind eine der beliebtesten Methoden von Cyberkriminellen, um Lösegelder zu erwirtschaften. Mit Hilfe einer Schadsoftware werden die Daten Ihres Systems verschlüsselt und blockiert. Angreifer geben die Daten dann…





