1. Foren
  2. Kommentare
  3. Sonstiges-Forum
  4. Alle Kommentare zum Artikel
  5. › NTC Vulkan: Einblick in die…

Brauchen wir ein neues Verteidigungsverständnis?

  1. Thema

Neues Thema


  1. Brauchen wir ein neues Verteidigungsverständnis?

    Autor: Fold 31.03.23 - 10:45

    Ich bin kein Experte für diese Themen, aber es scheint mit naiv anzunehmen, dass regionale Betreiber kritischer Infrastruktur dieser Macht langfristig etwas entgegensetzen können. Hunderte Millionen für eine virtuelle Streitmacht, die auf allen Ebenen operiert und sich direkt aus Universitäten speist. Dazu die schiere Bandbreite an empfindlichen Angriffszielen. Scheitert das Internet als vollkommen offener Raum an dieser Stelle? Sollten wir dem, manchmal kindlich anmutenden, Freiheitsgedanken pragmatische Grenzen setzen, indem wir anfangen das Internet als Kriegsschauplatz Ernst zu nehmen? Oder warten wir bis die wirklich schlimmen Dinge passieren? Oder bin ich nur zu pessimistisch?

  2. Re: Brauchen wir ein neues Verteidigungsverständnis?

    Autor: Maddix 31.03.23 - 11:15

    Ja, IT Sicherheit ist schon jetzt ein heißes Thema. Deswegen verstehe ich die "Ich mache alles On-Prem" Fraktion nicht. Denn die meisten Cloud-Provider sind 10x besser in der Lage, Systeme Up-to-date zu halten und die korrekte Segmentierung der Netzbereiche durchzuführen.

    Gerade vor dem Hintergrund dieser Bedrohungslage sollte man sich auf Profis dann verlassen.

  3. Re: Brauchen wir ein neues Verteidigungsverständnis?

    Autor: Astorek86 31.03.23 - 11:36

    Maddix schrieb:
    --------------------------------------------------------------------------------
    > Ja, IT Sicherheit ist schon jetzt ein heißes Thema.
    Es ist vorallem komplexer, um eine einfache "Ja/Nein"-Antwort geben zu können.

    > Deswegen verstehe ich die "Ich mache alles On-Prem" Fraktion nicht. Denn die meisten Cloud-Provider sind 10x besser in der Lage, Systeme Up-to-date zu halten und die korrekte Segmentierung der Netzbereiche durchzuführen.
    >
    > Gerade vor dem Hintergrund dieser Bedrohungslage sollte man sich auf Profis dann verlassen.
    "Die meisten" ist bei einer kritischen Infrastruktur nicht genug. Die Praxis hat gezeigt, dass auch Profis gelegentlich triviale Lücken übersehen.

    Alles in die Cloud zu schieben, hat außerdem einen "Bottleneck"-Effekt was Lücken angeht. Auch bekannt als "Single Point of Failure". Sprich: Wenn dort einmal ein erfolgreicher Angriff durchgeführt wurde, hat der Angreifer VIEL mehr Daten zur Verfügung, als wenn er bei jemandem mit OnPrem-Lösung eingedrungen wäre. Zurecht ist das auch Thema bei praktisch jeder Vorlesung und Präsentation, wo "Sicherheit" und "Cloud" eine Rolle spielen.

    Frag mal Sony mit ihrem sog. Sony-Hack 2014, was damals in praktisch sämtlichen Medien Wellen schlug (Kreditkartendaten, Sozialversicherungsnummern, Passwörter im Klartext...). Oder, um im IT-Bereich zu bleiben: Frag mal die "LastPass"-Entwickler, denen die Passwörter abhanden gekommen sind und dank miserabler Kommunikation erst Wochen später zugegeben wurde, dass auch die Passworttresore samt sog. K2-Master-Kennwörter entwendet werden konnten. Die Liste könnte man noch einige Zeit fortführen, Adobe war auch mal betroffen, CD Projekt RED ebenfalls...

    Man soll natürlich einigermaßen wissen was man tut, aber "OnPrem" pauschal abzuschreiben, halte ich für keine gute Idee... Wer die Dienste selber nutzt, macht sie nur hinter einem VPN überhaupt zugänglich, und hat damit schon 98% aller potentiell erfolgreichen Angriffe abgewehrt und kann sich zurücklehnen, wenn mal wieder von einem Datenleck eines großen Anbieters berichtet wird... Nachteil ist dafür natürlich ein eigener Administrationsanteil. Aber je nach Einsatzzweck und Aufwand kann es auch ganz oft das kleinere Übel sein...



    2 mal bearbeitet, zuletzt am 31.03.23 11:38 durch Astorek86.

  4. Re: Brauchen wir ein neues Verteidigungsverständnis?

    Autor: hhhhhk 01.04.23 - 08:10

    Kann es sein, dass du den Term „Bottleneck Effect“ falsch nutzt oder kannst Du da näher drauf eingehen?

  5. Re: Brauchen wir ein neues Verteidigungsverständnis?

    Autor: Astorek86 02.04.23 - 01:34

    Nein, du hast recht, ich habe ihn falsch genutzt. "Single Point of Failure" passt besser... Sorry.

  6. Re: Brauchen wir ein neues Verteidigungsverständnis?

    Autor: tonictrinker 02.04.23 - 13:35

    Fold schrieb:
    --------------------------------------------------------------------------------
    > Ich bin kein Experte für diese Themen, aber es scheint mit naiv anzunehmen,
    > dass regionale Betreiber kritischer Infrastruktur dieser Macht langfristig
    > etwas entgegensetzen können. Hunderte Millionen für eine virtuelle
    > Streitmacht, die auf allen Ebenen operiert und sich direkt aus
    > Universitäten speist.

    Also ich glaube nicht, dass andere Staaten dieses Feld nicht entdeckt haben. Es hat nur keine Öffentlichkeit, weil es eben geheim ist.
    Ich denke allen Sicherheitsbehörden ist völlig klar, welches Potential das hat.

    Ob die Infrastruktur hart genug ist, weiß man nicht genau. Auch das wäre ja geheim.

  7. Du hast recht

    Autor: 486dx4-160 02.04.23 - 23:43

    Ja, aber es passiert nicht.
    Ich glaube nicht dass die Russen auf dem Niveau der Amis oder Chinesen sind.
    Vor 6 Jahren wurden die Vault 7-Dokumente veröffentlicht (https://de.wikipedia.org/wiki/Vault_7).

    Reaktion von uns Europäer? Nicht vorhanden.
    Das ist total blauäugig - was die einen können, können andere ebenso.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. IT-Service Desk Manager und IT & OT -Device Administrator (m/w/d) Kennziffer 23/37 | Vollzeit
    SONAX GmbH, Neuburg an der Donau
  2. Global Procurement Expert (m/f/d)
    Advantest Europe GmbH, Böblingen
  3. Chief Information Security Officer (CISO) (m/w/d)
    SachsenEnergie AG, Dresden
  4. Junior IT Support Specialist (m/d/d) Start-up Zentrum
    UnternehmerTUM GmbH, Garching, München

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote


Haben wir etwas übersehen?

E-Mail an news@golem.de


Super Mario 64 (1996): Als Mario die dritte Dimension eroberte
Super Mario 64 (1996)
Als Mario die dritte Dimension eroberte

Super Mario 64 ist ein Grund, warum das Nintendo 64 zum Erfolg wurde. Unser Golem retro_ zeigt, wie das Spiel ein ganzes Genre definierte.
Von Oliver Nickel

  1. Mega Man 2 (1988) Mega Man rockt

PS5 Access Controller ausprobiert: Playstation-5-Spielspaß für alle Gamer
PS5 Access Controller ausprobiert
Playstation-5-Spielspaß für alle Gamer

Maximal konfigurierbar: Der PS5 Access Controller ist für Spieler mit Einschränkungen gedacht. Golem.de hat das Gamepad ausprobiert.
Von Peter Steinlechner

  1. Sony 50 Millionen Playstation 5 verkauft
  2. Sony Playstation 5 Slim in Deutschland verfügbar
  3. Sammelklage Playstation Store könnte Sony 7,2 Milliarden Euro kosten

Digitale-Dienste-Gesetz: Regierung bessert bei der Störerhaftung nach
Digitale-Dienste-Gesetz
Regierung bessert bei der Störerhaftung nach

Bei der Umsetzung des DSA in deutsches Recht soll der Schutz vor kostenpflichtigen Abmahnungen nun doch beibehalten bleiben.
Ein Bericht von Friedhelm Greis

  1. Störerhaftung Verbraucherschützer befürchten neue Abmahnwelle bei WLANs