Bibliographie & Tätigkeiten

Publikationen,
Projekte und Lehre

Diese Seite dokumentiert Bücher, Fachpublikationen, ausgewählte BSI-Arbeiten, Open-Source-Projekte sowie Vorträge und Lehrtätigkeiten. Frühere Veröffentlichungen erschienen teilweise unter dem Namen Holger Junker.

Bücher

#pwned. Es kann jeden treffen!

Ausgaben u. a. als E-Book und Taschenbuch; ISBN 978-3-7380-0713-8, 978-1-5118-2856-7 und 978-3-7375-3502-1.

Amazon.de
The Evolution of Military Robotics

From Remote-Controlled Machines to Autonomous Warfare.

Amazon.deAmazon.com
Wenn Maschinen kämpfen

Wie Drohnen, Roboter und KI den Krieg verändern.

Amazon.de
Der Hacktivist

Roman über Aktivismus, Technologie und die Grenzen zwischen Überzeugung, Code und realer Wirkung.

Amazon.de
CONWARN

Ein Tech-Thriller über Vertrauen und Überwachung. Technische Finesse trifft auf kriminelle Strukturen.

#pwned – Neu-Erzählung

Neu-Erzählung des 2015 veröffentlichten Cyber-Thrillers.

#exiled

Fortsetzung von #pwned.

Fachpublikationen

Sicherer Betrieb von Java-basierten Onlineanwendungen in Institutionen durch Einsatz einer dedizierten Filterkomponente
OSCI-Transport 2.0 – Kommunikationssicherheit im eGovernment
DOI ↗
Sicherheit & SOA in der Bundesverwaltung
DOI ↗
SOA Security in der Praxis – Entwurfsmuster für eine sichere Umsetzung
XML Signature Wrapping Angriffe wirksam unterbinden
DOI ↗
OWASP Enterprise Security API – Der Werkzeugkasten für sichere Webanwendungen
DOI ↗
Warum industrielle Anlagen gegen Cyberangriffe geschützt werden müssen und wie die Absicherung gelingt
IT-Sicherheit für Industrie 4.0 und IoT
DOI ↗

BSI-Publikationen & Projekte

Die folgende Auswahl dient der Dokumentation öffentlich sichtbarer Arbeiten aus meiner BSI-Zeit. Konkrete Rollen, Verantwortlichkeiten und Mitwirkungen werden hier bewusst nicht im Einzelnen ausgewiesen.

ICS Top 10 Bedrohungen und Gegenmaßnahmen
ICS Top 10 Self-Check
ICS Security Kompendium
LARS / ICS Security Light & Right
ICS Security: Innentäter
Desinformation
Sicherheitsanalyse von OPC UA
IT-Grundschutz-Kompendium
MIP – Melde- und Informationsportal
BISP – BSI Information Sharing Portal
Sichere E-Government- und SOA-Architekturen

Open Source & Tools

ProcessBouncer

Prozessbasierte Erkennung und Eindämmung von Ransomware.

GitHub ↗
TwitterSearch2Gephi

Analyse sozialer Netzwerke und Web-Beziehungen mit Export für Gephi.

GitHub ↗
FinalFrontier

Phishing- und Spear-Phishing-Erkennung.

GitHub ↗
FinalFrontier-Learner

Lern- und Trainingskomponente für FinalFrontier.

GitHub ↗
torraub / torraubpoc

Erkennung und Unterbrechung laufender Ransomware-Verschlüsselung.

GitHub ↗
RansomwareTest

Ungefährliche Simulation einer Ransomware-Infektionskette.

GitHub ↗
IntelMQtest

Testanwendung für das IntelMQ-Datenmodell und die HTTP-Schnittstelle.

GitHub ↗
WindowsConfigCheck

Experimentelle Prüfung sicherheitsrelevanter Windows-Einstellungen.

Lehre

Hochschule Bonn-Rhein-Sieg
Westfälische Hochschule

Vorträge, Keynotes & Interviews

SOA Security heute und morgen
Cyber-Sicherheit von Industrial Control Systems
Datenlecks in der Produktion: Warum Stuxnet uns alarmieren sollte
Start small, think big – Empfehlungen und Hilfsmittel des BSI
Firmen-Know-how ist Ziel von Angriffen
Industrial IT Security – Do’s and Don’ts
Was heißt hier sicher? Sicherheitslücken erkennen und schließen