Re: A1 offen wie ein Scheunentor...
Geizhals » Forum » Security & Viren » A1 offen wie ein Scheunentor... (58 Beiträge, 1529 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.  Re: A1 offen wie ein Scheunentor...  (User587913 am 08.06.2020, 15:09:31)
..  Re(2): A1 offen wie ein Scheunentor...  (Lazy Jones am 08.06.2020, 15:47:13)
...  Re(3): A1 offen wie ein Scheunentor...  (User587913 am 08.06.2020, 15:49:52)
....  Re(4): A1 offen wie ein Scheunentor...  (Lazy Jones am 08.06.2020, 15:52:56)
.....  Re(5): A1 offen wie ein Scheunentor...  (User587913 am 08.06.2020, 15:56:40)
..  Re(2): A1 offen wie ein Scheunentor...  (Glockman am 09.06.2020, 11:03:26)
...  Re(3): A1 offen wie ein Scheunentor...  (hhetl am 09.06.2020, 11:29:39)
...  Re(3): A1 offen wie ein Scheunentor...  (zeddicus am 09.06.2020, 11:30:08)
.  Re: A1 offen wie ein Scheunentor...  (AVS_reloaded am 08.06.2020, 15:10:22)
..  Re(2): A1 offen wie ein Scheunentor...
 (zeddicus am 08.06.2020, 15:51:14)
...  Re(3): A1 offen wie ein Scheunentor...  (NotATHome am 08.06.2020, 16:17:14)
....  Re(4): A1 offen wie ein Scheunentor...  (Superflo am 08.06.2020, 16:19:46)
.....  Re(5): A1 offen wie ein Scheunentor...  (NotATHome am 09.06.2020, 09:03:28)
.....  Re(5): A1 offen wie ein Scheunentor...  (User545539 am 15.06.2020, 21:11:38)
..  Re(2): A1 offen wie ein Scheunentor...  (Ti am 09.06.2020, 07:39:16)
.  Re: A1 offen wie ein Scheunentor...  (kaufinator1 am 09.06.2020, 14:29:27)
..  Re(2): A1 offen wie ein Scheunentor...
 (Lazy Jones am 09.06.2020, 14:40:06)
..........  Re(10): A1 offen wie ein Scheunentor...  (TuxTux am 11.06.2020, 06:46:50)
.  Re: A1 offen wie ein Scheunentor...  (Desolationrob am 10.06.2020, 11:16:04)
..  Re(2): A1 offen wie ein Scheunentor...  (Lazy Jones am 10.06.2020, 12:12:11)
....  Re(4): A1 offen wie ein Scheunentor...  (Lazy Jones am 10.06.2020, 13:53:41)
.
Re: A1 offen wie ein Scheunentor...
11.06.2020, 10:22:04
Als jemand der in der Branche arbeitet kommen mir diese sechs Monate überhaupt nicht so lange vor - da hast du eine Evaluierungsphase wo du oft mit Geräten die noch im Netzwerk sind arbeiten musst ohne den Angreifern einen Hint zu geben (Port mirroring hilft nur bedingt weil heute alles verschlüsselt ist, auch die command-control-Kanäle, sowas wie IRC kommt hier nicht mehr zum Einsatz), und dann musst du es schaffen den Kunden (hier also A1) von der Tragweite zu überzeugen und dass traditionelle Methoden nicht funktionieren werden (bzw. wird das hier sicher auch zuvor gemacht worden sein, lokale IT bei A1 wird ziemlich clueless sein wie ich den Saftladen kenne), und dann musst den "Rundumschlag" noch koordinieren während die dreiviertelten Mitarbeiter nix wissen und evtl. sogar die Mitarbeiter der Helpdeskhotline nicht informiert werden.

Das heißt du hast dann von einer Stunde auf die nächste tausende Mitarbeiter bis je nach Unternehmensgröße viele tausende Mitarbeiter von allen Systemen ausgesperrt, sagst dem Helpdesk zur Sicherheit nix bis das ganze schon im Laufen ist und deren Call-Queue hunderte Anrufe drinhat.

Davon musst das Management aber überzeugen, dass das Unternehmen einen Tag lang absichtlich Däumchen drehen soll. Bei einem Technologieunternehmen wie A1 geht das noch, bei anderen (vor allem kleineren Unternehmen) die der IT nicht soviele Resourcen zuweisen kann sowas scheitern. Und um zu überzeugen brauchst halt Detailinfos und damit schließt sich wieder der Kreis hin zur Evaluierungsphase am Anfang.

Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung