#50 Jahresabschluss 2025 & kurzer Ausblick 2026
Folge direkt anhören:
Zum letzten Mal begrüßen Martin und Marc euch heute für das Jahr 2025 bei Zwei-Faktor-Geplauder.
Heute geht es zum Abschluss des Jahres um ihre Erfahrungen, Erlebnisse und neuen Erkenntnisse. Die beiden sprechen über persönliche Erlebnisse und ihre Einschätzungen zum vergangenen Jahr. Als letzte Amtshandlung sprechen die beiden noch kurz über 2026 und ihre Erwartungen.
Im neuen Jahr geht es am 8.Januar weiter.
Schöne Feiertage und einen guten Rutsch ins neue Jahr!
Transkript lesen
[00:00] Willkommen zu 2 Faktor Geplauder, Eurem Podcast rund um Cybersicherheit, Datenschutz und die spannendsten Geschichten aus der digitalen Welt. Und wir veröffentlichen heute die Jubiläumsfolge 50 folgen am 11. Dezember Wir haben es geschafft, das ganze Jahr, na ja, mehr oder
[00:20] weniger konsequent. Zu releasen, aber 50 Folgen ist ja schon was Besonderes. Und da ich das letzte Folge unser Intro ein bisschen verkackt habe, so muss man ehrlich stehen, hab ich hab ich die KI gefragt um noch mal einen netten lustige Vorstellung für uns beide zu schreiben und
[00:41] dementsprechend freue ich mich heute wie immer. Einen echten digitalen Ritter, Marc Blessing, der nicht nur Hacker abwehrt, sondern auch heimlichen die heimlichen Kollegen am Kaffeeautomaten vor Übergriffen schützt. Mit einem Blick, der schon allein Firewalls zum Zittern
[01:00] bringt und einem Witz, der so schnell läuft wie ein Firmware Update, ist er der Mann, der nicht nur Systeme sichert, sondern auch die Stimmung im Team. Also bei mir auf jeden Fall. Also lasst euch nicht von seiner ernsten Miene täuschen. Hinter der Firewall steckt ein
[01:13] echter Teamplayer, der weiß, wann man Patchday mit Pizza Day kombiniert ah schön schön, oder? Gott, ich bin wirklich ich. Ich hab mich noch nie so unangenehm. Also ich hab mich noch nie so unwohl gefühlt, als ich vorgestellt wurde. Ja, und mit mir Martin Gabler,
[01:32] den Security flüsterer. Der es schafft, dass selbst die größten Netzwerk chaosknoten sich in Ordnung bringen mit der Gabe, komplexe Sicherheitsarchitekturen so zu erklären, dass auch der normale Mensch versteht, warum die eigene Tür eine Firewall braucht, ist er der Mann, der
[01:49] nicht nur seine Kunden schützt, sondern auch schon seinen eigenen Podcast was aufgebaut hat. Also quasi der Beweis, dass man sicher und unterhaltsam sein kann. Das. Ist so eine selbst beweihräucherung.
[02:05] Ja, gerade das ist richtig unangenehm. Ja OK, ich KI ist nicht immer der, der die Lösung für alles ne, also man muss auch manchmal dann doch vielleicht n bisschen klassisch sein, ja. Die kennt uns einfach sehr, sehr gut. Ach, hier war ja jetzt nichts
[02:23] dabei, wo ich absolut komplett widersprechen würde. Ja, ja ich. Ob das jetzt alles so stimmt? Ja, lassen wir mal dahingestellt, ja. Aber wir sind bei unserer Jubiläumsfolge. Ich mein, Wir haben es geschafft, 50 folgen
[02:36] aufzunehmen. Von der kürzesten, ich glaube 16 Minuten bis hin zur längsten, die ich, ich weiß gar nicht was war die die längste. Die ersten waren schon sehr, sehr lang, die ging über ne über ne Stunde muss ich mal hier kurz gucken, hier hatten wir eine mit 54 Minuten, ich meine es gab
[02:59] aber auch schon ne stundenfolge. Wir wir hatten Folge Nummer 8, wo wir es, wo es politisch wurde mit der Bundestagswahl. Was das denn für Security im bedeutet oder allgemein? Ne Stunde da. Haben wir in einer Stunde 2 drüber geredet? Ja, also doch ganz variabel das
[03:18] ganze, wir reden halt sehr viel, wir werden immer lockerer mit unserer Zunge, vor allem wenn Glühwein im Spiel ist. Haben wir letzte Woche bewiesen. Ja, deswegen heute rein mit Kaffee oder ich weiß nicht was hast du heute? Ich bin wieder so richtig spannend, nur mit Wasser
[03:34] unterwegs. Ja gut, das ist Anfang der Woche. Wir, wir nehmen heute mal n bisschen mit Vorlauf aus, weil es letzte Woche ja nicht so geklappt hat. Ja, deswegen haben wir auch gar nicht so viele News mit dabei, sondern haben wir jetzt gedacht
[03:48] 50. Folge, Was machen wir, es ist Ende des Jahres. Lass uns einfach mal so n bisschen über uns reden. Ja, über unseren Podcast. Was hat uns so das Jahr lang beschäftigt, was hat, was wird uns vielleicht nächstes Jahr beschäftigen, wie verlief der
[04:05] Podcast? Wir werden auch n paar Statistiken noch mal mit euch teilen, wir machen uns n bisschen Gedanken wie es könnten weitergehen und so 1 vorweg wir werden auf jeden Fall nächstes Jahr weitermachen oder das haben wir schon beschlossen. Ja, ja, ja, ja, ja, ja.
[04:21] Dann können wir auch noch mal über Stärken und Schwächen reden. Ja, weil wir da sehr klare haben. Ja, gar keine. Ja, wir. Wir kommen nix. OK, wir wir kommen. Wir kommen nachher noch mal
[04:38] dazu, aber eine Sache hat die mich persönlich jetzt beschäftigt hat. Ich hab gestern, ich hab ja in einer der Folgen erwähnt, ein Router mir einen neuen Router zugelegt und den gestern in in Betrieb genommen. Ich habe mich ich muss es jetzt sagen, ich hab es mich für einen
[04:56] Asus Router entschieden für meinen für meinen Ja heimnetzwerk warum hab ich mich für einen Asus Router in Schlüssen also. Ja, ich bin jetzt auch nicht derjenige, der 1000€ für ein Router ausgibt, sondern preis. Leistung muss schon stimmen und mir war es jetzt wichtig, dass
[05:13] es halt zukunftsfähig ist. Auch mit wifi 7. Wobei ich festgestellt habe, ich habe kein einziges Wifi 7 zu Hause, ne das. Ist kein Gerät dafür. Ja, und vor allem war auch mir wichtig, dass ich mehrere W Lans eröffnen kann, dass ich halt auch ein Hauptnetzwerk habe, ein
[05:32] IOT Netzwerk und ein Gästenetzwerk, die komplett voneinander autark laufen. Das war auch ne wichtige Punkt für mich, warum ich mich dafür entschieden habe und da war der der Asus Router aus meiner Sicht. Ich hab mich lang damit beschäftigt, also es gibt super
[05:47] Geräte auf dem Consumer Markt, ich meine auf dem im geschäftlichen Umfeld gibt es ja noch deutlich mehr. Zur Auswahl und auch sicherlich deutlich bessere, aber für mich war auch ja ja, es gibt auch deutlich teurere und Reichweite war so ein ein Thema, weil bei mir steht es wie fast bei jedem
[06:07] eigentlich im. Also ich weiß nicht, wobei dir der Router steht, bei mir steht der im Wohnzimmer direkt unterm Fernseher. Nee, nee, bei mir nicht. Ich hab bei mir die komplette Verkabelung, also ich hab nicht die Verkabelung geändert, aber ich hab so umgepatcht.
[06:23] Über mein Patchfeld hier in der Wohnung, dass das Signal vom Modem hier bei mir im Büro ankommt, ja als Büro. Also erstmal stehen hier mehr Geräte drin, die ich fürs WLAN brauche oder für die ich WLAN brauche oder die ich auch unter Umständen eher per Kabel anschließen wollte und mein Büro
[06:42] ist zentraler in der Wohnung als das Wohnzimmer. Ja gut, ich habe das Problem, dass bei mir das mein Arbeitszimmer ist. Auf der einen Seite des Hauses und das Wohnzimmer ist auf der anderen Seite. Also ich habe schon ein paar Meter dazwischen, aber.
[06:57] Das eine ist bei dir im Westflügel, das andere ist im Ostflügel. Ja, und ich muss mich halt entscheiden, wo ich den Router halt hinstelle. Eine Seite kriegt halt einen schlechteren Empfang. Man könnte natürlich auch ein Mesh aufbauen, aber das sehe ich
[07:10] dann da auch nicht ein, aber zumindestens ich bin jetzt ganz zufrieden damit mit dem Gerät, ich muss auch sagen ich. Ich fand das Gerät sieht futuristisch aus. Meine Frau würde sagen hässlich versteckt das bitte im Schrank. Das heißt, sie würde das sagen, Sie hat das doch gesagt.
[07:27] Sie hat es gesagt, ja, ja, deswegen sitzt auch, muss man auch wenn man die optimale WLAN ausleuchte haben möchte, dann sollte man es natürlich möglichst zentral, möglichst ohne dass es Pflanzen oder sonstige Sachen oder auch Metall. Irgendwo dazwischen steht ne.
[07:44] Auch ein Fernseher kann zum Beispiel, wenn du hinter den Fernseher stellst, kann es halt sein, dass das abschirmt und die Reichweite nicht mehr so gut ist. Ah, alles schwieriges Thema, warum erzähl ich das jetzt? Ich plauder schon wieder zu viel ich hab es gestern in Betrieb
[07:57] genommen und heute kam eine News raus mit Vorsicht vor der neuesten Asus patched wegen. Kritischen Sicherheitslücken mehreren kritischen Sicherheitslücken gibt es einen neuen Patch und ich dachte mir, super, hast du jetzt gerade einen neuen Router dir angeschafft und dann kommt
[08:16] direkt hier news mit mehrere kritische Sicherheitslücken. Ja, und zwar das ist ist ganz interessant auch zum Thema KI und zwar einer der kritischen ist nämlich dass durch den AI Cloud. Die beim Router halt integriert ist, ist eine ist es möglich halt ne komplette Übernahme der
[08:41] des Routers von außen zu bekommen. Deswegen gibt es halt den neuen Sicherheitspatch. Ich hab natürlich direkt nachgeguckt heute und hab gesehen ja die neueste Update hab ich natürlich mit der Inbetriebnahme gestern auch schon direkt aufgespielt, heißt
[08:55] ich hab keinen Sicherheits jetzt aber ich hab auch die AI Cloud noch nicht aktiviert, man muss auch man muss auch sagen ich nutze jetzt auch nicht. Diese Funktion, das heißt also du hast halt ein Zugriff auf, also wie eine Cloud. Im Prinzip, Wenn du dir ein ein eigenes System halt im zu Hause
[09:12] ein Storage, ein nass oder so was halt ins Heimnetzwerk stellst. Du willst von außerhalb deines Netzwerks zugreifen, mache ich mache ich eigentlich nicht. Die Frage ist jetzt, warum braucht mein Router eine AI Cloud? Sehr, sehr gute Frage.
[09:27] Sehr gute Frage habe ich mich auch gefragt warum das AI ich dachte erst es geht um die AI Protection, da hätte ich es ja noch verstanden, das ist auch eine schöne Funktion, weswegen ich mich für die ASOS entschieden habe, es aber es ging um die AI Cloud und ich musste feststellen, dass es hat
[09:45] nichts mit Intelligenz zu tun also AI steht nicht für. Artificial Intelligence, sondern für Asus Intelligence aus Marketing Begriff auch auch die ganzen Sicherheitsfunktionen, heißt immer nur AI Protection, AI Radar und so, hat aber überhaupt nichts mit irgendwie künstlicher Intelligenz zu tun,
[10:06] sondern heißt Ja Asus Intelligenz und der Begriff besteht seit 2000 ich mein da muss man gerade mal nachgucken seit 2012 ja seit 2012 und damals? Dieser Begriff Intelligenz war im Prinzip, wenn man bei einem Router automatisch Ports öffnen konnte, ja ohne dass man IT
[10:28] Experte sein musste. War galt schon als intelligent und deswegen gibt es die alles was mit AI ist bei dir denen halt bei ASUS, Asus Intelligence, obwohl das gar keine AI Funktion, künstliche Intelligenz Funktion Halt hat. Da habe ich, da habe ich auch noch eine Anekdote.
[10:47] Ich habe mich am Wochenende nicht mit Routern beschäftigt, sondern mit Tastaturen, weil ich eine neue Tastatur wollte und ich so ein bisschen auch mit Modding von Tastaturen beschäftigt habe und ob man, ob ich mir nicht eine selber bau und so weiter und bin in einem Video darüber gestoßen.
[11:03] Das die Ducky One X Mini auf ihrem auf ihrem auf ihrer Verpackung stehen, hat Ducky Ai Switch mit Switch meint man hier also die die Switches unter den eigenen unter den einzelnen Buchstaben, also die praktisch den Tastenanschlag auslösen. Hier steht Ai aber für analog inductive, aber auf die Packung
[11:26] haben sie natürlich fett Ai gedrückt gedruckt, das führt mich jetzt zu meiner Frage Martin ist AI. Ein überstrapazierter Markenbegriff, gerade im Bezug auch auf Security. Definitiv ist das ein, also mit AI lässt sich sehr gut Geld aktuell verdienen und man es
[11:48] gibt ja auch den Begriff der AI oder AI Blase sagen wir mal deutsch englische Begriffe, da mixen. Viele befürchten eben dass. Weil das so ein gehyptes Thema ist. Jeder mittlerweile ja, du hörst ja auch Marketing, überall wird reingeschrieben, irgendwas mit
[12:07] KI, mit AI und so weiter selbst wenn sich dahinter gar nichts versteckt, dass das eine Riesenblase ist, die irgendwann mal platzt und uns den den technologischen Auftrieb, den wir aktuell halt haben, ja uns. Wieder in die Ohren fliegt. Um die Ohren fliegt und uns ins Tal der Tränen zurückführt.
[12:31] Ja, da da, das ist eigentlich ganz interessant, da gibt es ganz verschiedene Ansichten. Man muss sagen, also das dieser Begriff einer Blase, der kommt jetzt nicht von ungefähr, der kommt halt vor allem auch daher, dass rechts und links irgendwelche Companies aus dem Boden sprießen, die sich mit AI
[12:46] irgendwas schimpfen und dann das Next Big Thing sein wollen. Und davon gibt es gerade zu viel. Jeder verspricht da Effizienzsteigerungen ohne Ende und packt die auf bunte Folien, ohne dass das ernsthaft unterstützt werden könnte. Deswegen, ich will jetzt nicht
[13:04] sagen, Ey ey wird sich nie durchsetzen und was weiß ich was, aber da wird es ein Schlag tun und dann werden einige Firmen verschwinden und es werden sich große Player herauskristallisieren, die sich auf gewisse Dinge spezialisieren. Ja, also mal, wer es vielleicht
[13:18] kennt, der. Der Gartner Hype Cycle ist ein sehr interessantes ja, wie nennt man Instrument, um das sich halt so ein Trend halt sich anzuschauen, auch gerade in der in der Technologie, aber eigentlich kannst du es auf auf alles wirklich projizieren und das sagt im Prinzip aus es kommt
[13:38] eine neue Technologie heraus, erst mal am Anfang alles noch so ein bisschen was kann denn diese Technologie? Und dann entsteht ein richtiger Hype. Um also richtig geil. Es wird in den Himmel gelobt, das ist die, es wird die Welt für immer verändern, und dann
[13:53] wird festgestellt, nach einer kurzen Zeit ist doch nicht so und man kommt ins Tal der Tränen, weil das, was man sich von versprochen hat, von diesem Trend ist halt nicht eingetroffen, oder diese Erwartungen sind nicht eingetroffen und erst wenn man im Tal der Tränen ist, ganz am
[14:12] Boden. Wo man eigentlich schon gar keine Lust mehr auf diese Technologie hat. Dann kommen wirkliche Anwendungsszenarien, die auch realistisch umgesetzt werden können, die auch eine Erleichterung im Arbeits oder also im Allgemeinen, im Alltag,
[14:26] im im Arbeitsleben, wo auch immer halt bringen und dann kommen die Use Cases und dann wird's auch richtig bedeutsam. So, wo ist jetzt das ganze Thema KI? Ja ich würd sagen es ist so gerade am Abfallen. Das also man langsam kommt man Richtung Tal der Tränen so
[14:46] runter, aber das hält sich schon seit längerem. Normalerweise ist dieser Fluss deutlich schneller bei den anderen Technologien, es hält sich noch wacker. AO man erhofft sich halt so viel von KI, dass glaube ich, dieser ganze Cycle sehr viel verzögert einfach stattfindet.
[15:04] Ja. Und dazu muss man auch sagen, also auf gar keinen Fall wird dieses dieser Trend an uns vorbeigehen. Und das wird auch kein Trend sein, sondern Ki wird disruptiv. Die ganze it Landschaft verändern, früher oder später ja definitiv es.
[15:21] Es werden auch gewisse, Ich will nicht sagen, dass Jobs wegfallen, aber jobbeschreibungen werden sich massiv ändern, Fähigkeiten die benötigt werden werden sich massiv ändern. Und. Wenn man das jetzt auf die Security umdreht und.
[15:38] Muss man sagen, die Angreifer sind da schon mal ein ganzes Stück uns voraus. Da gibt es schon ganz, ganz, ganz, ganz klare Angriffsszenarien, die mit KI schnellert werden, vereinfacht werden, besser skalieren. Ich würde jetzt nicht sagen, dass KI zwangsläufig dass mit
[16:00] Hilfe von KI zwangsläufig nur neue Angriffsmethoden erfunden werden. Oder entwickelt werden. Das passiert sicher auch, aber ich glaube, die große Gefahr ist da eher, dass Angriffsmethoden über KI, wie also wenn man sich im Dark Web umschaut, gibt es zum Beispiel warm gpt, was es
[16:21] einfach deutlich einfacher macht, um um Würmer als Angriffsszenario zu erstellen, oder schau dir an, was mit Deepfakes und AI gesteuertem Social Engineering mittlerweile passiert. Oh ja, ich habe. In meiner Familiengruppe wurde jetzt am Wochenende vor allem
[16:40] die die Weihnachtsbäume. Wir waren beim Christbaumschlagen und ich hab mich bewusst gegen dieses Jahr gegen den Weihnachtsbaum entschieden, aber dann in den ganzen Gruppen wurden dann die die Weihnachtsbäume zu Hause ne gezeigt wie schön die jetzt geschmückt sind und so ne da
[16:55] gingen halt Bilder rum, da hab ich hab ich gesagt OK mach ich jetzt auch vor vorher nacherfortung und hab mit KI einen Weihnachtsbaum. Also erst mal nen nen kahlen Weihnachtsbaum und dann also nicht geschmückten ne, also schon ne Tanne ins Wohnzimmer rein bringen lassen und dann
[17:12] auch geschmückt. Hat dann erst mal zu Verwirrung ja gebracht, weil ich ja Wurst am Vortag gesagt hab nee bei mir kommt kein Baum ins Haus und auf einmal war der Baum da und da hab ich dann auch direkt mehrere Anrufe bekommen, ist der jetzt echt? Hast du dir jetzt echt doch noch
[17:30] einen geholt und so weiter na ja gut. Aber ich bin bekannt, dass ich schon häufiger mit KI rumspiele. Deswegen war den meisten schon bewusst, dass kein Echter sein kann. Aber da wurd dann auch viel gerätselt. Ja, also ich muss auch sagen,
[17:43] das ist auch das größte Problem, KI ist auch nicht ist fehleranfällig, ja und gerade im Privaten auch auch oder auch Angreifer verwenden KI und. Und können ihr Potenzial deutlich steigern. Im Secure Umfeld und den sind aber auch Fehler nicht so relevant oder nicht so wichtig,
[18:03] wenn eine KI Fehler macht, ja weil es für den Anwendungsfall Leute zu ködern besser zu werden schneller zu werden ja ist es egal ob sie es ein bisschen mal Fehler macht und so weiter ne aber sie werden halt deutlich schneller effizienter im Arbeitsleben, da wird diese Fehlerkultur wie sie eine KI
[18:20] halt produziert nicht so toleriert. Sie muss funktionieren, sie muss richtige Antworten machen. Wenn da ein Fehler kommt, kannst du nicht damit arbeiten und dementsprechend wird das dort nicht so eingesetzt, wie es man vielleicht in anderen Fällen machen könnte.
[18:36] Das nennt man Defenders Dilemma. Was du gerade beschreibst. Ja, ja, darauf wollte ich auch hinaus. Also. Also Defenders Dilemma bedeutet sehr stark vereinfacht und zusammengefasst, dass. Leute, die verteidigen, immer Recht haben, müssen also immer
[18:51] richtig liegen müssen und Angreifer nur ein einziges Mal. Ja, das ist Defenders Dilemma. Also verteidigen fordert eine deutlich höhere Qualität, Qualität an ihren Systemen als Angreifer, weil ich meine dann geht eine Fishing Kampagne halt schief und keiner fällt drauf rein so what interessiert
[19:11] keinen. Ja, wobei man muss jetzt auch sagen, auch bei analog. Wäre es jetzt genauso? Ja. Ja klar, das hat nicht, das ist nichts, was durch AI entsteht, das ist generell in der Cyber Security Halt der Fall, es wird nur extremer durch AI, wobei man
[19:27] muss auch sagen auch für die Verteidiger wird es einfach, weil man. Spricht davon, dass die Mean Time to detect, also die durchschnittliche Zeit, bis man einen Angriff bemerkt, um 9090% reduziert wird, was viel schneller ist. Die SD SOC Teams, also Security
[19:45] Operation Center, also Analysten haben deutlich weniger Alerts die sie ausarbeiten müssen und haben und eine deutlich schnellere Mean Time to respond, also eine durchschnittliche Zeit bis sie reagieren, die ist bis zu 5 mal schnell. Schneller, aber gleichzeitig berichten mittlerweile 70% aller
[20:04] Sock Analysten von Burnout Symptomen. Die durchschnittliche Amtszeit von Sock Analysten liegt aktuell zwischen einem und 3 Jahren, weil da so viel Druck drauf herrscht herrscht und wohl auch ein Stück weit sehr viel monotone Triagearbeit also. Arbeit geleistet werden muss, wo
[20:23] bewertet wird, ob das jetzt was Schlimmes ist oder nicht, was sehr monoton sein kann, was scheinbar auch zu extremem Burnout aktuell führt, kann ich verstehen, ja, aber wir wollten uns ja jetzt auch nicht nur auf das Thema AI stürzen, sondern. Ja, ja, es es war auf jeden Fall ein ein Thema, was uns häufig.
[20:45] In den letzten Jahr bewegt hat. Ja, extrem extrem. Ich würde sagen, auch gerade Randomware und Phishing, was sehr von AI ne, also wo AI sehr stark als als Multiplikator dienen kann, die sind in meiner in meiner Erinnerung oder in meiner Wahrnehmung extrem stark angestiegen.
[21:08] Da können wir ja auch direkt mal zu einer. Zum Rückblick kommen was was hat. Was hat dich denn so im im letzten Jahr so beschäftigt am meisten jetzt privat, geschäftlich, vielleicht auch Podcast mäßig, ne. Ich würde mal mit mit meiner
[21:24] Berufsseite anfangen. Da muss ich sagen, dass mir extrem aufgefallen ist, dass viele Unternehmen einen sehr starken Fokus darauf legen. Dass sie mit Ihrer Security einen grünen Haken von der Compliance bekommen, also dass sie irgendwelche interne Vorgaben erfüllen, anstatt
[21:41] technisch das Richtige zu tun. So, und das interessiert natürlich einen Angreifer richtig viel, ob man in der eigenen Compliance einen grünen Haken hat oder nicht, ich hab da auch von dem ein oder anderen Chief Security oder Information Security Officer schon die Aussage gehört, Scheiß auf
[21:57] Compliance, das darf nicht sein, dass die Compliance über der IT Security steht, kann man jetzt dazu stehen wie man will. Ich möchte das auch gar nicht so bewerten jetzt. Das war für mich so beruflich extrem sichtbar und über den Podcast muss ich sagen, dadurch, dass wir, also ich für mich habe
[22:14] mich sehr viel mehr mit News beschäftigt dieses Jahr als noch letztes Jahr und ich weiß ja, da ich in dem Umfeld Arbeit, dass sehr viel mehr Angriffe. Oder dass die die Angriffe immer mehr werden und immer immer extremer werden. Aber ich hätte nicht damit gerechnet, dass es so ist wie
[22:30] das, was wir dieses Jahr mitgemacht haben. Ich glaube, wir haben im Schnitt pro Folge, würde ich jetzt sagen, zwischen 6 und 7 News komplett rausgeworfen, die wir überhaupt nicht behandelt haben, wenn das nicht sogar mehr waren teilweise. Ja, man wusste gar nicht, worauf
[22:43] man sich konzentrieren sollte. Auf welche News? Ja, wie war das, wie es bei dir so mit, wenn du es letzte Jahr Revue passieren lassen müsstest? Aus dem beruflichen. Aspekt. Also ich hab mich sehr viel zum Thema Cloud Security beschäftigt, also gerade
[23:00] Klautifizierung im Unternehmensumfeld und ja, ich muss schon fast sagen, also der Trend ist immer noch anhaltend, aber ich hab so das Gefühl man rudert gerade so ein bisschen, also jetzt gerade auch in den letzten Wochen ist das so mein Gefühl. Einige Routern wieder zurück
[23:20] gerade was auch Datensouveränität und so weiter angeht, machen sich sehr viele Gedanken. Wo sind denn meine Daten, wo landen die denn ne ich mein Cloud hin oder her, manche interessiert es dann doch wo sie halt liegen und. Das ist eine schwieriges.
[23:42] Würde ich jetzt nicht sagen, aber es ist schon je nach Ausrichtung. Also es gibt Unternehmen, die sagen, ich will nur noch in der Cloud sein, ne und ich mache mich komplett abhängig davon oder es gibt halt auch Unternehmen, die sagen, nee, nee, ich will gar nicht in die
[23:56] Cloud, das ist mir. Zu risikoreich alles und ich kann beide Seiten verstehen. Und die ganze Diskussion ist ja dieses Jahr auch nur noch mal extremer geworden über die politischen Konflikte, die man hat, weil es geht ja nicht nur drum, nutze ich Cloud, sondern wo werden meine Daten denn
[24:13] gespeichert, wenn ich die Cloud nutze. Also gerade gerade diese Konflikte, muss ich sagen, hat sich dieses Jahr deutlich zugespitzt deswegen. Ich habe schon so das Gefühl gehabt, in den letzten Jahren, es geht immer mehr Richtung Cloud, Cloud, Cloud, Cloud und
[24:27] das ist jetzt so langsam ein bisschen wieder rückläufig. Ja, auch ich habe das Gefühl, auch die das Bewusstsein für einen Vender Login ist stärker geworden. Also vender Login bedeutet, dass man abhängig von einem Hersteller praktisch ist und durch die weite Verbreitung von
[24:43] Microsoft, egal ob wir jetzt von Azure, Microsoft, 365, Windows was auch immer heranziehen man. Findet sich eben so ein Ökosystem ans Bein und in meiner Wahrnehmung wurde da auch dieses Jahr das Bewusstsein dafür geschärft, was das auch für Risiken birgt. Ich würde jetzt sagen, leider
[25:03] ja, man hat es ja bei Cloud Flair gesehen, Crowd Strike, wenn es da Ausfälle gegeben hat, wobei man sagen muss, das ist auch eine Story, mit der ich nach draußen gehe. Ist eigentlich das so ein ein Ökosystem, also ein Vendor, wenn man mit dem Halt rausgehen hat auch massive Vorteile.
[25:24] Ja, gerade wenn es darum geht, personelle Ressourcen ja oder auch allgemein Know How im Unternehmen zu halten oder auch nach draußen zu haben ist halt einfacher, wenn du nur halt einen Vendor hast. Ein Anbieter deine Systeme auch. Darauf anpasst, nicht auf mehrere.
[25:43] Ja, das hat halt auch einen Vorteil und du bist halt nur auf die Security Incidence von einem Anbieter abhängig und nicht vielleicht von zweien. Wobei 2 können natürlich auch so oder 3 oder wieso wie es auch immer ist aber auch kann natürlich auch umdrehen, dass wenn einer einer einen Incident
[26:02] hat oder dass du halt sie mit einem anderen abfangen kannst. Ne, aber du musst halt wissen, wissen, wissen vorhalten halt für 2 genau. Deswegen. Große Konzerne setzen dafür ja dann auch mehrere Firewalls hintereinander ein, die für sich genommen verschiedene
[26:17] Funktionalitäten haben, aber am Ende eben alle firewalling können. So das heißt, wenn dann die erste Firewall am Perimeter, also direkt am Übergang ins Internet steht, wenn die keine Ahnung eine Schwachstelle hat. Können die immer noch drauf bauen, dass da die
[26:34] Dahintersitzende dann die Angriffe abfangen kann? So, das ist natürlich dann das charmante an solchen Systemen, aber du hast natürlich vollkommen recht, das ist ein deutlich höherer Wartungsaufwand. Ja, erstmal Anschaffung, Wartung, auch Administration,
[26:49] weil du musst ja beide Systeme verwalten, Changes die vielleicht passieren musst du für beide Netze, also für beide Geräte jetzt mal oder beide Welten. Konfigurieren Fehler also ist ja auch meistens so, dass zum wenn du jetzt entweder machst es selber oder lässt halt
[27:09] Dienstleister es machen im Worst case hast du 2 Dienstleister die du steuern musst, damit Änderungen passieren die abgestimmt sind, die dann auch funktionieren. Fehler Fehlersuche ist auch massiver Aufwand dann dahinter muss man sich natürlich genau überlegen ob man das dann auch
[27:25] so betreibt, ne also. Also ich wollte damit nur rausstellen. Es gibt ja eigentlich keinen keinen Schlechten, also nicht keinen besseren und keinen schlechteren Weg. Der eine ist halt teurer als der andere, aber hat dafür ein höheres Security Potenzial an
[27:39] Schutz, das muss man sich aber auch leisten können und auch leisten wollen. Ja, ja, wir treffen schon wieder ab. Wir sind bei genau am. Podcast muss ich auch sagen, ich würd sagen, wenn man mich so fragt, also ich, ich war ja der initi, ich hab ja die Initiative
[27:55] ergriffen, hab gesagt, Ey Mark, lass uns doch mal n Podcast machen, wir plaudern immer, wenn wir uns gesehen haben, reden wir so viel über aktuelle News, Security Vorfälle, über Trends und so weiter lass uns das doch mal in einem Podcast damit kriegen und ja und ich ich bin auch so n bisschen durch n sagen
[28:17] wir so. Über das ganze Jahr hinweg hatte ich UPS and Downs gehabt, muss ich ehrlich gestehen, ne, weil so man macht sich ja schon Gedanken, warum macht man das denn überhaupt, weil wir wir müssen ja auch mal sagen, so so, wir reden zwar gerne, aber nach außen.
[28:35] Unseren Podcast so nach außen zu tragen, haben wir ja gar nicht so gemacht. Ich glaube, wir haben aber auch andere Ziele, so außer jetzt, wir wollen im Social Media Bereich durchstarten und so, das war ja gar nicht unser Ziel, sondern das eigentliche Ziel war ja, sich noch mehr
[28:50] auszutauschen, mehr auch so ein bisschen was aus der Welt mitzubekommen, auch mehr zu lernen vom anderen. Also ich lerne auch jeden Tag immer was, also jede Folge. Von dir und und. Dementsprechend hat für mich natürlich der Podcast genau das entsprochen, was ich, was ich
[29:08] erzählen wollte, also mich hier selber weiterbilden. Ja und das und ich hoffe, unsere Zuhörer haben auch davon profitiert und konnten sich weiterbilden, ein bisschen to Date zu sein. Ja, also so ging es mir auch. Ich habe auch sehr viel gelernt, auch weil ich mich deutlich mehr
[29:26] mit anderen Themen beschäftigt habe dieses Jahr und deutlich. Tiefer mich teilweise in Angriffe rein gelesen hab ja, aber man muss auch. Also das was du es gibt so gewisse Herausforderungen und diese UPS and Downs, die hatte ich ja genauso, ich hab das in dem Interview mal gehört.
[29:45] Also was mir besonders schwer fällt in dem Fall ist einfach selber Werbung dafür zu machen. Das fühlt sich für mich unangenehm an, da habe ich in einem Interview mit einem Medien aber mal gehört, die bezeichnen das oder er hat es als als Grinch Mountain bezeichnet. Was, was versteckt sich
[30:01] dahinter? Das ist einem immer unangenehm, ist sich selber sozusagen auf ein Podest zu stellen und für sich selbst Werbung zu machen. Aber man muss das einfach tun und man muss diesen. Diesen Grinch Mountain erklimmen ist es einem Scheißegales, um es so, um es mal so auszudrücken,
[30:19] dass man da jetzt einfach für sich selbst, dass man da auch ein bisschen Selbstdarstellung betreibt. Ja, also ich glaube bei mir, bei mir ist auch eher der der zeitliche Aspekt. Wir machen das ja in unserer Freizeit ja dem dem Podcast. Überraschenderweise ja.
[30:33] Überraschenderweise, und da geht ja schon immer einiges an Zeit auch drauf mit. Den Vorbereiten, Nachbereitung, auch das Schneiden vom Podcast, das Veröffentlichen, aufnehmen, das kommt ja. Alles anfangen? Ja, gerade am Anfang hat das richtig viel Zeit gefressen,
[30:52] finde ich. Jetzt sind wir deutlich routinierter und schneller. Das stimmt, das stimmt. Mittlerweile müssen wir auch nicht vor jeder Folge unsere Mikrofoneinstellungen mehr machen, nee. Das ist zum Glück auch halbwegs im Griff.
[31:04] Ja, Setup. Ist gemacht. Ja und? Ja ne, also sollen wir mal ein bisschen Statistiken, wollen wir mal ein bisschen Statistiken wälzen, gemeinsam ne zu unserem Podcast. Ich mein ich mein Wir haben es ja schon angekündigt wir wir tun
[31:16] uns schwer mit Werbung ist vielleicht noch mal ein Ansatzpunkt den wir nächstes Jahr in Angriff nehmen wollen, also wir werden uns jetzt auf jeden Fall mal. Zusammensetzen. Wir werden auf jeden Fall nächstes Jahr weitermachen, noch ein bisschen den an den Fokus
[31:30] drehen, noch mal Neuausrichtung. Wir haben ja auch während des Jahres noch mal ein 2 Verbesserungen mit reingebracht, Änderungen, an die wir uns schon gar nicht mehr gehalten haben, maximal 20 Minuten hat genau für 2 Folgen gereicht. Ja, ich wollte gerade sagen, ich glaube, das haben wir in den
[31:46] wenigsten folgen geschafft, aber es ist im Rahmen geblieben. Deswegen heißt es ja auch Geplauder. Ja, also wir werden jetzt auf jeden Fall mal in die in die noch in die Pause gehen. Aber wir werden am am 8. Januar werden wir wieder zurück sein, auf jeden Fall und in der
[32:01] Zwischenzeit werden wir uns noch mal ein bisschen überlegen, wie wie wir unseren Podcast dann ausrichten werden. Aber Let's Crum, Crunch The Numbers, Lass uns mal reinschauen. Also ich muss sagen. Ich persönlich dafür, dass wir ein Nischen Podcast sind.
[32:16] Zum Thema Security muss man ja auch sagen, interessiert ja nicht jeden, ja und man muss ja auch sagen, es muss ja auch Leute geben, die Podcast bewusst hören, es gibt ja auch nicht viele, die bewusst Podcast hören und dafür muss ich sagen, dass wir mittlerweile bei knapp, also bisschen über 90 Abonnenten sind
[32:39] auf den Kanälen, also was mich selbst sehr. Ist sehr überrascht, also bin ich sehr glücklich drüber. Also über 90 Abonnenten. Ja. Finde ich cool. Ich mein, klar, man kann über jede Nummer sich streiten ist das ist das viel, ist das nicht
[32:52] viel. Wenn ich es aber überlege, dass halt ja wieviel Aufrufe haben wir so pro Stream? Wieviel Leute hören uns auch wirklich zu das. Das ist, da bin ich noch nicht dahinter gekommen. Wieso ein Algorithmus es macht oder wann kommen bewusst Leute
[33:09] auf uns zu, wann kommen Leute nicht? Unsere erfolgreichsten Folgen waren die, die politisch gewesen sind, wo wir sagen, aber politisch, also rein von den Aufrufzahlen, waren die politischen am häufigsten, aber an der Hörzeit waren das die eher, die am geringsten gehörten
[33:23] folgen, weil sehr viele Leute drauf geklickt haben, aber nicht bis zum Ende gehört haben und ja. Was mich also ich schau mir gerade. Die den Zuschauer pro Monat nach dem Wiedergabeverhalten an. Und wir hatten immer Steigungen drin, wenn wir zum Beispiel eine
[33:41] Folge drin hatten wie Microsoft gibt EU Daten an US Regierung heraus oder was hatten wir hier? Die Chatkontrolle darf der Staat unsere Kommunikation mitlesen? Ja da bin ich nicht immer so ganz happy also ich für mich bin da nicht so ganz happy drüber, dass das die Folgen sind die am meisten geklickt.
[34:00] Werden oder die dann immer so einen kleinen Boost geben, weil das sehr viel, weil ich da die Befürchtung habe, dass das teilweise die falsche, das falsche Publikum ansprechen könnte? Die Folgen tun das nicht aus meiner Sicht, wie wir drüber sprechen, ist das tun wir das
[34:18] nicht, aber natürlich ja. Aber. Was man aber sagen kann, ist, dass wir die Hörer, die wir erreichen, eine sehr treue Hörerschaft haben, weil die, die auch wirklich dann unsere Folgen halt aufrufen, wirklich auch sich fast die kompletten Folgen immer anhören.
[34:40] Und das ist auch natürlich ein Verdienst. Und deswegen sind wir auch glücklich drüber, weil das ist, finde ich, ist nämlich der viel wichtigere Aspekt, mal abgesehen von von den Klickzahlen, deswegen gucke ich auch nicht so wirklich auf die Klickzahlen, ich meine, wenn wir jetzt mal
[34:52] gucken. Die letzte Folge, die 29. Wir nehmen heute am Montag auf, also sie ist jetzt seit Donnerstag Abend online, also sagen wir mal so, dreieinhalb Tage sollen wir jetzt bei knapp 30 aufrufen, die wir haben, aber wir haben halt eine eine durchschnittliche Hörerschaft,
[35:12] die halt zwischen 50 bis 80% pro folge halt wirklich stattfindet, also. Das heißt 50 bis 80% hören sich eine komplette Folge halt an. Und ja, das ist ist eine schöne Nummer, muss ich ehrlich ehrlich sagen, worüber ich sehr glücklich bin und wo ich auch sage, es interessiert die Leute
[35:31] auch. Ja, also es ist nicht am, es ist nicht am Thema vorbei, was wir hier machen. Nee, nee, wir müssen da noch ein bisschen dran feilen, aber. Dass noch mehr, dass noch mehr Nerds auf uns zu kommen. Wobei, wir haben ja, wir kriegen ja auch Resonanzen zu unserem
[35:50] Podcast, immer wieder und ich muss sagen, die sind durchweg positiv und das freut mich auch jedes Mal, wenn wenn ich, wenn wir positives Feedback bekommen zu unserem Podcast sozusagen hat, hat uns sehr gut gefallen, war hochinteressant, soll ja auch zum Diskutieren anregen und ja, und das das Macht, das heißt
[36:11] mein Herz auch höher schlagen, dann auf jeden Fall. Wenn positives Feedback zurückkommt. Ja, mein Vater geht dann die ähnliche Richtung. Also ich bin zufrieden, wie das Jahr gelaufen ist. Natürlich, es kann immer besser laufen, aber man muss auch
[36:26] bedenken, wir sind beides keine Medien Profis, wir sind kein beides, keine Moderatoren oder? Professionelle Hosts oder Podcast oder was weiß ich was da ist noch Potenzial nach oben. Wir können beide noch viel lernen, was das Thema angeht, aber ich finde wir haben da schon deutlich mehr Lockerheit
[36:45] reinbekommen und das finde ich cool und wie gesagt, Zahlentechnisch bin ich jetzt nicht unzufrieden, einfach mal weitermachen und gucken wie es weitergeht. Ja, so so sehe ich das aus. Ich freue mich über jeden neuen Abonnenten, Jeder der uns neu findet, jeder der uns neu hört,
[36:57] vielleicht nicht unbedingt jetzt zu unserer Jubiläumsfolge, da reden wir. Sehr viel, was nicht mit aktuellen Themen zu tun hat, aber ich, ich hoffe ihr ihr verzeiht das und ihr findet unser Geplauder trotzdem interessant. Muss ja auch manchmal sein,
[37:13] deswegen heißt heißt es ja auch 2 Faktor Geplauder, weil wir manchmal ja auch plaudern, nicht nur stupide News runter runterrasseln. Ich hab gelernt, Security kann man nur Leuten beibringen, wenn man da einen edutainment Ansatz fährt. Also Education und Entertainment
[37:30] und so. Ich bin der Meinung, da sind wir auf einem guten Weg dahin. Ja, hat jetzt der das Intro mit dem KI generierten Vorstellungen gepasst als Entertainment? Boah, ich weiß nicht, ob Entertainment das gleiche wie Grinch ist, aber na ja nee, so schlimm ist nicht, aber.
[37:49] Ist halt typisch KI generiert, da hat man da an dem Beispiel hat man die Grenzen von KI gesehen, weil das nicht natürlich ist, was da geschrieben wurde. Ja. Nee, das würdest du aus deiner Sicht, wenn du mich anmoderierst, nicht so von mir
[38:01] schreiben. Weißt du was ich meine? Ja, ja, das das stimmt, das stimmt. Das und das ist die Kunst, wenn man KI bedient. Sie da hinzubekommen deswegen, das dauert einfach noch alles ein bisschen. Na?
[38:12] Ja gut, man sagt ja auch, man muss das prompten Wissen, wer gut promptet, der kann auch gute Ergebnisse rausziehen, wenn ich einfach nur sage, gib mir, gib mir ein schönes Intro für für Mark und mach es lustig. Was ich nur als Tipp geben kann, wenn man prompts, also Befehle in eine KI gibt, was weiß ich da
[38:34] nur als als Hitler als. Tipp geben kann ist macht euch klar, was ihr für Vorgaben im Kopf habt, also was ihr für Vorbedingungen im Kopf habt, was zum Beispiel euer Job ist, worauf ihr hinaus wollt, was die KI für eine Position einnehmen soll und sagt es der KI, weil die weiß.
[38:55] Das natürlich nicht. Deswegen prompt sind nicht unbedingt gut, wenn sie kurz sind, sondern ihr müsst der KI auch. Kontext mitgeben und dann werden Eure Ergebnisse auch besser. Sehr gut gesprochen. Dann lass uns zur ab vielleicht noch abschlussfrage, weißt du
[39:12] schon, mit was wirst du dich 26 beschäftigen, oder? Machen wir das dann in der in der Neujahrsfolge erwisch ich dich jetzt auf dem falschen Fuß. Ich würde schon mal ein Best Guess abgeben. Ich habe mir noch keine so tiefen Gedanken drüber gemacht, aber ich für mich will sehr viel
[39:30] mehr in Richtung AI Security machen, Automatisierung von Security, automatisierte Auswertung von von Datenmengen für die Security und so weiter das ist so ein Thema, würde ich gerne reingucken und wie ist es bei dir? Also ich muss gestehen, also ich, ich finde das auch sehr
[39:50] spannend. Ich meine, in den Folgen kommt es ja auch immer rüber, dass ich mich sehr für KI Security interessiere. Ich muss aber gestehen, dass es so ein werde ich auch immerhin weitermachen, weil es dann einfach ein spaßiges Thema ist. Es ist aber im aktuellen Umfeld
[40:05] kein Thema, wo du gut bezahlt wirst mit diesem Thema, weil es ist KI Security ist. Ist dann noch nicht, sagen wir mal so bezahlt. Jetzt aktuell ne mal Unternehmen geben dafür noch keinen wirkliches Geld aus, das. Will noch keiner hören das. Will noch keiner hören.
[40:23] Dass die das AI Absicherung benötigt, also KI Absicherung benötigt. Deswegen man ist da jetzt noch ein Early Adapter. Also wer jetzt sich dem Thema annehmen möchte Gutes oder ich glaub das ist ein massives Zukunftsthema. Aktuell noch ein bisschen unterm
[40:38] Radar dementsprechend. Ich werde es weiter beobachten, weil ich es einfach ein spannendes Thema finde und es hat auch Relevanz weiterhin, aber ich werde mich, ich mein, ich hab ja so mein Steckenpferd so vor allem in der im Infrastruktur Security alles rund um Netzwerktechnologien und
[40:56] so weiter und ich werde mich auf jeden Fall ein bisschen breiter, auch jetzt noch mal im nächsten Jahr aufstellen. Und ein bisschen mehr in auch noch mal in andere Security Themen mit reingehen. Ja, da muss ich noch mal gucken, welchen welches fokusthema ich da nehme, aber so mehr ins
[41:16] allgemeine Halt mit rein. Gut, dann würde ich sagen. Das heißt, ich muss ja, ich muss mir, ich muss mir echt für die 1. Folge, noch ein bisschen Gedanken machen dazu, wie ich das Jahr 26. Wie das dann? Sein wird dabei, da hat man ja
[41:29] Weihnachten und so weiter da mit mit drin. Haben wir jetzt 4 Wochen Zeit dafür, könnten wir uns auch Gedanken drüber machen, ob wir in der 1. Folge vorhersagen treffen für 2026, die wir dann am Ende überprüfen können, ob die eingetreten sind oder nicht.
[41:44] Wollen wir einen einen Cyberangriffs Bingo machen? Wir nennen Unternehmen und die 26 angegriffen werden und sobald sie auf einer. Ja, ja, da können wir uns, können wir uns noch Gedanken machen, ob wir das als Format irgendwie unterbekommen? Es muss ja Entertainment sein.
[42:07] Dann schreist du irgendwann mitten in der News Bingo und na ja, ja, aber das mal so, ja. Nee, wir sperren uns jetzt ein, die nächsten 4 Wochen, oder wie ist das 4 Wochen ja 4. Wochen. Und genießen die Weihnachtszeit. Und ich mein, die auch die Hochzeit der der Security
[42:27] Incidents also also ich mein wer wer sich jetzt schon mal in die News reingeschaut hat, ich mein es gibt ja viele Webseiten die auch so ein bisschen. Cyber Security Vorfälle Monitoren also auch gerade, was jetzt schon in den letzten 34 Tagen jetzt Anfang Dezember passiert ist.
[42:47] So viel passiert in 3 Tagen, so viel passiert wie normalerweise in einer Woche ne, also ja gut, die Sicherheitsfälle nehmen jetzt auf jeden Fall rapide zu, weil natürlich auch die Leute in Urlaub gehen. Dann ist das, glaube ich, ein gutes Schlusswort, um jetzt auch diesen Podcast in Urlaub zu
[43:06] schicken. Ja, aber wir können auch noch so viel weiteres quatschen. Ja, eben, eben eben. Aber wir brauchen auch noch Themen für 2026. Ja, dann machen wir noch ein Aufruf. Wenn ihr Themen habt, Vorschläge,
[43:19] Verbesserungsvorschläge oder auch einfach nur Lob. Ihr könnt uns gerne kontaktieren auf allen Medien, sei es linkedin, sei es über. Kommentarspalte unter unserem Podcast. Wenn ihr irgendwas loswerden wollt, meldet euch sehr gerne, kommentiert es.
[43:35] Wir freuen uns tierisch drauf und freuen uns auch, wenn ihr nächstes Jahr wieder bei unserem Podcast mit dabei seid und uns vielleicht bisschen zuhört und bisschen schmunzelt beim Kaffee, beim Bier, wo auch immer im Auto freue ich mich auf jeden Fall drüber. Damit wir nur noch zu sagen.
[43:54] Boah, ich hab mir die Hand am Tisch angeschlagen, das wollte ich nicht sagen, bleibt sicher und auch ein bisschen paranoid, habt ne schöne Weihnachtszeit, entspannt n wenig und wir hören uns dann im neuen Jahr für die Weihnachten guten Rutsch, bis dann. Tschau.