Dresko
0
Ich finds traurig dass ich hier nur missverstanden und als unwissend abgestempelt werde. Ich suche nach Leuten die mit mir zusammen eine Leidenschaft teilen. Ich habe nicht vor mich zu bereichern und möchte kein Schaden anrichten. Trotzdem wird hier auf mir rumgehackt.
Ich kann die Argumentation von Bitmuncher und den anderen hier im Thread komplett nachvollziehen.
Du bedenkst in deinem jugendlichen Leichtsinn (das ist nicht abwertend gemeint) nicht, dass dein Übereifer auch Schaden anrichten kann, selbst wenn du das nicht willst oder planst. Doch entweder denkst du nicht daran oder solche Kollateralschäden sind dir schlicht egal. Und aus beiden Gründen gehört dir einfach nur "der Kopf gewaschen".
Ich arbeite bei einem Infrastruktur Anbieter im RZ und hab daher aus beruflicher Sicht mit dem ganzen Krempel, der dich interessiert, zu tun. Seien es Checkpoint Firewalls, Tippingpoint IPS, Cisco ASA, Linuxcluster, VMWare Clouds, usw. usf.
Bei solch komplexen Umgebung und großen Firmen mit weit verzweigten Organisationsstrukturen läuft eh immer etwas so wie es nicht soll. Wenn nun noch übermütige "Penetrationtester" die Infrastruktur abklopfen, bedeutet das u.U. mehr Arbeit für uns oder es geht auch mal was zu Bruch. Das muss man dann Kunden mit sehr strikten SLA erklären, wieso gerade sie angegriffen werden und warum unsere "tollen" Sicherheitsmechanismen nicht greifen. Und leider sitzen am anderen Ende der Leitung selten deren Techniker, die so etwas noch verstehen würden.
Versteh mich nicht falsch. Gefühlte 99,5% aller Angriffe werden automatisch weggefiltert und tauchen danach höchstens in irgendwelchen Reports auf. Doch bei genügend Aufwand und entsprechendem technischen Verständnis wird halt auch ein mehrstufiges Sicherheitskonzept pervertiert und Sicherheits-Hardware für einen 6-stelligen Betrag lächerlich gemacht. Und das schafft u.U. sogar ein Einzelner, da bei jeder Firma einfach irgendwo finanzielle/personelle Grenzen gesetzt sind.
Und wenn nun nur gehackt wird, weil ein paar Leute sich mal austoben wollten, dann find ich das einfach unnötig. Es macht mir mehr Arbeit und schadet unserer Firma und das obwohl wir großen Wert auf IT-Sicherheit legen.
Ok, ich will kein Spielverderber sein. Es gibt auch coole Hacks und in meinen Augen auch notwendige Hacks, aber du machst mir aktuell nicht den Eindruck als ob du sicher weißt, wann es die richtige Zeit für das eine oder das andere ist.