Vortrag "ISO this *" von Jörg Simon

Gestern also fand in unserer GI-Regionalgruppe der Vortrag "ISO this *" von Jörg Simon statt.
Das Sternchen steht übrigens für ein beliebiges Schimpfwort. Es wendet sich gegen die Unart, echte Sicherheit durch Compliance zu ersetzen. Grundsätzlich widersprechen Compliance und Sicherheit einander nicht, sondern unterstützen einander. Aber im Einzelfall muss man sich eventuell entscheiden.

Was ist nochmal Sicherheit? Security bedeutet, den zu schützenden Wert (Asset) von der Bedrohung zu trennen. Leider funktioniert dann das Business meist nicht mehr. Es ist also ein gewisses Maß an Öffnung (Porosity) nötig, was Angriffsflächen erschafft. Safety ist dann die Kontrolle dieser Öffnung. Für die Öffnung gilt: Porosity = Visibility + Access + Trust, d.h. Sichtbarkeit + Zugang + Vertrauen.

Jörg Simon berichtete uns lebhaft aus verschiedenen Projekten, wie und wo dort Sicherheit gemacht wird:
Fedora ist ein Open Source Betriebssystem und unterstützt durch das Fedora Security Lab das praktische Erlernen von Security-Testing in der Lehre, indem es Ziele für Angriffe anbietet.
Das OSSTMM Open Source Security Testing Methodology Manual ist ein Handbuch fürs Sicherheitstesten.
Kurse zum Thema Sicherheitstesten gibt es in der Hacker Highschool. Auch wir lernten nun die verschiedenen Artren von Teststrategien und Phasen eines Angriffs kennen.

User Status

Du bist nicht angemeldet.

Aktuelle Beiträge

Survey about creativity...
In order to study about innovation and creativity during...
AndreaHerrmann - 29. Aug, 14:09
Report about the CreaRE...
Here, now my report about the CreaRE 2018 workshop....
AndreaHerrmann - 5. Apr, 17:21
Back from REFSQ: first...
I am back from REFSQ. You definitively will get some...
AndreaHerrmann - 23. Mär, 14:07
call for participation:...
call for participation: Seventh International Workshop...
AndreaHerrmann - 18. Dez, 21:00
Oh, sorry, Ihren Beitrag...
Oh, sorry, Ihren Beitrag sehe ich erst jetzt! Das Programm...
AndreaHerrmann - 18. Dez, 20:58

Links

Suche

 

Status

Online seit 4994 Tagen
Zuletzt aktualisiert: 24. Jul, 02:02

Credits


Profil
Abmelden
Weblog abonnieren
development