Über mich

Ich bin Norbert Hofmann, Cyber Defense Analyst im Security Operations Center eines Managed Security Service Providers. Tagsüber, nachts und an Bereitschaftswochenenden sehe ich Alarme, untersuche Vorfälle und schreibe Erkennungen. Auf blue-team.net schreibe ich auf, was davon wirklich zählt.

Was ich mache

Mein Alltag ist die Verteidigung: Alarme triagieren, Vorfälle untersuchen, Kunden durch die ersten Stunden eines Angriffs begleiten und Erkennungsregeln so schärfen, dass sie echte Angriffe finden und nicht nur Rauschen erzeugen. Dazu kommen Malware-Analyse und Security-Awareness-Trainings, in denen ich Mitarbeitenden zeige, wie Angreifer heute wirklich vorgehen.

Ich kenne beide Seiten. Wer selbst angreift, versteht besser, welche Spuren ein Angriff hinterlässt und wo eine Erkennung ansetzen muss. Deshalb gehören Red und Blue Teaming für mich zusammen, und deshalb ziehen sich Purple-Team-Übungen und Adversary Emulation durch viele Beiträge auf dieser Seite.

Werdegang

Ich bin nicht auf dem geraden Weg in die IT-Sicherheit gekommen. Vor dem SOC habe ich im technischen Support eines Webhosting-Unternehmens gearbeitet und dort täglich WordPress-Websites, Hosting- und Betriebsfragen betreut. Davor war ich im Vertrieb. Beides prägt meine Arbeit bis heute: Aus dem Hosting kenne ich die Systeme, die Angreifer tatsächlich treffen, und aus dem Vertrieb weiß ich, wie Menschen auf Druck, Autorität und Dringlichkeit reagieren. Genau diese Hebel nutzt Social Engineering.

Wenn du selbst über einen Quereinstieg nachdenkst: Der Beitrag Vom Admin zum Defender und der Blue-Team-Lernpfad bündeln, was ich auf diesem Weg gelernt habe.

Nachweise

  • Finalist bei „Bayerns bester Hacker“ 2021 und „Deutschlands bester Hacker“ 2022. Capture-the-Flag-Wettbewerbe sind für mich bis heute das beste Training für Analyse unter Zeitdruck.
  • Schwachstellenforschung an WordPress-Plugins mit mehreren CVE-Einträgen, dokumentiert in meinem Researcher-Profil bei Wordfence Intelligence. Hintergrund dazu im Beitrag WordPress-Sicherheit für Blue Teams.
  • Vorträge und Trainings: Security-Awareness-Trainings für Unternehmen. Als NLP-Master und ehemals langjähriges Mitglied bei Toastmasters International, inklusive internationaler Redewettbewerbe, lege ich Wert darauf, dass Sicherheitsthemen beim Publikum ankommen.

Worüber ich schreibe

blue-team.net deckt die defensive IT-Sicherheit in fünf Bereichen ab: Grundlagen, Detection & Monitoring, Incident Response, Tools & Praxis und Karriere & Skills. Mein Anspruch: praxisnah, ohne Marketing-Sprech und so, dass Einsteiger folgen können und Profis trotzdem etwas mitnehmen. Jede Erkennung mit konkreten Event-IDs, Logquellen und Regeln, jede Zahl mit Quelle.

Weitere Projekte

  • deepfake.de: Fachportal zu Deepfake-Betrug und Stimmklonen, von CEO-Fraud bis zur Erkennung.
  • social-engineering.org: Awareness-Portal zu Social Engineering, Phishing und Manipulationstechniken.

Kontakt

Am schnellsten erreichst du mich über LinkedIn. Weitere Kontaktdaten stehen im Impressum. Mehr über mich und meine Themen findest du auf norberthofmann.com.