Patch me if you can (froscon2026) episode artwork

EPISODE · Aug 15, 2026 · 1H 1M

Patch me if you can (froscon2026)

from Chaos Computer Club - recent audio-only feed · host Jörg Kastning, Christian Stankowic

Christian und Jörg teilen in diesem Vortrag Beobachtungen aus ihrem beruflichen Umfeld, wie Unternehmen und Organisationen sich dem Thema Schwachstellen- und Patch-Management stellen. Neben den Beobachtungen bietet der Vortrag etwas Statistik zu Schwachstellen und benennt konkrete Open Source-Werkzeuge, mit denen die unterschiedlichen Anforderungen an Schwachstellen- und Patchmanagement adressiert werden können. Wenn der CISO zweimal klingelt, steht den Admins meist sofort der Schweiß auf der Stirn. Bestimmt liegt der neueste Schwachstellen-Bericht mit besorgniserregenden CVE und CVSS-Scores vor und es wird erwartet, die wichtigsten Lücken innerhalb der nächsten Stunden und Tage zu schließen. Ja, ihr habt richtig gelesen. Wo früher noch ein- bis zweimal im Jahr gepatcht wurde, wird heute erwartet, dass dies jederzeit innerhalb weniger Stunden geleistet werden kann. Natürlich ohne eventuell vorhandenen Service Level Agreements (SLA) der betroffenen IT-Dienste zu brechen. Die Anforderungen und Verantwortlichkeiten der Fachbereiche und der IT-Sicherheitsabteilung lassen sich dabei häufig nicht so leicht in Einklang bringen. Christian und Jörg teilen in diesem Vortrag ihre Beobachtungen, welchen Herausforderungen sich Unternehmen und Organisationen stellen müssen und wie sie damit umgehen können. Sie diskutieren, ob Responsible Disclosure noch zeitgemäß ist und wie Werkzeuge wie z.B. Foreman, Uyuni oder OpenSCAP dabei helfen können, die Lage zu verbessern. Christian Stankowic beschäftigt sich seit 2006 mit großer Freude mit den grauen Kisten, die einem dabei helfen sollen, Probleme zu lösen, die man ohne sie gar nicht erst gehabt hätte. Vor allem Linux, Virtualisierung und Infrastructure as Code gehören zu seinen Interessen. Zu den bevorzugten Tools gehören: RHEL, Foreman/Katello, Uyuni, Terraform und Ansible. Nebenbei sammelt er ThinkPads und podcastet. Jörg arbeitet seit März 2023 als Senior Technical Account Manager (TAM) bei der Firma Red Hat. Zu seinen Aufgaben als TAM gehört, seine Kunden zu strategischen Themen des IT-Betriebs und der IT-Sicherheit zu beraten. Schwachstellen mit einem hohen CVE-Score und die Frage wann ein Patch verfügbar ist, stehen dabei regelmäßig auf der Tagesordnung. In diesem Vortrag möchten die beiden Vortragenden Bewusstsein für das behandelte Thema schaffen und Open-Source-Werkzeuge benennen, mit denen die gestellten Anforderungen adressiert werden können. Licensed to the public under http://creativecommons.org/licenses/by/4.0 about this event: https://programm.froscon.org/2026/events/3524.html

Episode metadata supplied by the publisher feed · Published Aug 15, 2026

Embed this episode

NOW PLAYING

Patch me if you can (froscon2026)

0:00 1:01:32

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of Chaos Computer Club - recent audio-only feed?

This episode is 1 hour and 1 minute long.

When was this Chaos Computer Club - recent audio-only feed episode published?

This episode was published on August 15, 2026.

Can I download this Chaos Computer Club - recent audio-only feed episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!