Original von as-oc
Welche Firma gewährt zum Befund Garantien oder haftet?
Das wird niemand tun. Eine Sicherheitsfirma kann dir zwar 90%ige Sicherheit gewähren und dich beispielsweise gegen kleinere Angriffe schützen, wenn jemand allerdings an deine Daten will, dann wird er mehr versuchen, als ein normaler Auditor testen kann. Und das geht eben von Spionage via WLAN bis hin zu Social Engineering, gegen das die Mitarbeiter geschult werden sollten und das eine Firma, die einen einfachen Test ( der allerdings auch schon bis zu x0.000? kosten kann, das beinhaltet z.b. die Stufen, die EL genannt hat ) durchführt oft nicht anbietet.
Wie willst du die Qualität beurteilen?
Was ist wenn dein Tester deinen Server abschiesst?
Was ist wenn eine Lücke auf dem freien Markt mehr Wert ist, als du bezahlst?
und
Wenn du Privat Jemanden beauftragst kannst du dir nie sicher sein was er mit seinen Ergebnissen anstellt.
Die Punkte sollten vertraglich geregelt werden, dazu auch noch, welche Lücken es gibt, welche es nicht gibt, usw... Wer sich nicht wirklich rechtlich absichert ist letztendlich selbst Schuld.
Die Angstmache ist absolut nicht begründet, sofern die Firma nicht einen dahergelaufenen Möchtegern-Hacker anheuert.
Wenn sie dir nicht so viel wert sind dass du jemanden (Profi ) mit ins Boot holst lass es ganz.... "Freizeit Hacker sind gefährlicher als ein System ohne Firewall"
Sry, das ist absoluter Schwachsinn. Du verbreitest die öffentliche Meinung, dass jeder Hacker ein "böser Mensch" ist. Es gibt genügend Leute, die beschäftigen sich in ihrer Freizeit damit, arbeiten eventl. selbst in einer Sicherheitsabteilung und kennen dadurch die Problematik.
Wie ich oben geschrieben habe: Wer sich nicht rechtlich absichert und jedem das Vertrauen schenkt und ihn auf seinem System "herumlaufen" lässt, der hat es letztenlich auch nicht anders verdient, Social Engineering ist da ja die einfachste Möglichkeit.
?as-oc:
Ich hab dir ne PN geschrieben.