Crowdstrike Ausfall: Technische Analyse und Lektionen

preview_player
Показать описание
Was ist eigentlich bei Crowdstrike passiert? Wie konnte ein Anbieter die halbe IT (übertrieben) der gesamten Welt lahmlegen? Was können wir besser machen?

Quelle:

* *Meine Website mit allen anderen Kanälen und Newsletter* *:

_Discord:_

_Unterstützt mich - Danke!:_
Рекомендации по теме
Комментарии
Автор

Richtig toll zusammen gefasst, vielen dank für die Informationen und deine ausführlich Arbeit. 👍

WitzigLustigKomisch_TG
Автор

Danke für die tolle ausführliche Zusammenfassung und Erklärung.
Da steckt viel arbeit, Recherche und Hintergrundwissen dahinter. Danke, dass du dir imemr so viel Mühe gibst.

Kartratte
Автор

Vielen vielen Dank für diese grandiose Zusammenfassung und Aufarbeitung, Cedric!

benjitech
Автор

Auch als nicht-ITler(in) spannend und verständlich, vielen Dank für deine Videos!! <3

notimpressif
Автор

Geil !!! Ein richtig schöner Deep Dive in das was wirklich passiert is...ich lieb´s jetzt schon 😍

ammoniakdurum
Автор

Vielen Dank für das gute erklären der Situation, vor allem das die Erklärung so gut war, das man dafür kein IT`ler sein muss. Viele Grüße aus Stuttgart.

SMT
Автор

Vielen Dank für die umfangreiche Zusammenfassung.

danska
Автор

Vielen Dank für das super Video und die verständliche Erklärung . TOP !👍👍🤩🤩

esraa
Автор

Danke für die Aufarbeitung. Im letzten Abschnitt beim Thema "Resilienz" sehe ich tatsächlich ein praktisches Problem bei Ersatzsystemen, die auf einer anderen Infrastruktur laufen. In der Praxis dürfte das sehr schwierig umzusetzen sein (in Einzelfällen sogar unmöglich). Ein Ersatzsystem läuft i.d.R. auf derselben Infrastruktur, wie das eigentliche System. In diesem Fall hätte das das Problem nicht gelöst, weil das redundante System ebenfalls betroffen gewesen wäre (zumindest, wenn man es zu früh gestartet hätte). Redundante Systeme sind normalerweise, wie du es beschrieben hast, woanders lokalisiert.

Derartige Redundanz kostet extra und verzichtet man darauf, kann das zu Datenverlust führen ... ich erinnere mich da gerade dunkel an ein abgefackeltes Rechenzentrum in Frankreich...

snoopyalpha
Автор

Sehr spannend. Vielen Dank für die Zusammenfassung.

Автор

erst 0:02 gesehen und schon total erfreut wie du uns aufklären wirst, danke dir im Vorraus!

marcokneisel
Автор

Kleine Korrektur:
Die Software lautet Falcon.
Der Hersteller CrowdStrike

jauadb
Автор

DAS ist das Video nachdem ich gesucht habe. Stark

mergeconflict
Автор

Hey Morph,
richtig starkes Video. Danke für die detaillierte Aufarbeitung! Habe viel gelernt! ❤❤❤😊😊😊

Kris-Kess
Автор

Vielen Dank für die großartige Zusammenfassung!!! Mit dem Fail kann man ggü. Kunden gut argumentieren, warum 90% Code Coverage vielleicht doch keine gute Metrik sind. 🙂

wolfgangmeincke
Автор

In all fairness it is worth mentioning that CrowdStrike's Falcon struck Debian-based Linux systems earlier this year in April due to a similar incident. Meanwhile, CrowdStrike implemented a countermeasure to the kernel, which I believe is best described as separate gateway.
Still, those needing such snake oil software on a Linux system, they have got other issues.
In that context, make sure to read section 8.6 of CrowdStrike's T&C and have those suits fired who have been signing the contract.

Tux_
Автор

Laut der offiziellen Meldung wurde es aber geprüft, jedoch nur validiert und man hat darauf vertraut, dass es dann passt. Es wurde aber vergessen trotzdem an echten Systemen zu simulieren. Aus meiner Sicht ein großer Fehler. Und dann muss auch ein Treiber so entwickelt sein, dass er bei falschen Formaten nicht direkt crasht, sondern solche Config Files ggf. überspringt und loggt. Das mit dem zweiten System auf Linux Basis gibt es übrigens als Anforderung für KI Systeme, die eine Notabschaltung von Sägen im Arbeitsschutz vornehmen usw. habe ich mal von einer Firma gehört, die eine solche Lösung entwickelt hat.

dominik
Автор

Super aufgearbeitet! Tja, wenn Menschen anfangen würden einmal miteinander statt gegeneinander zu arbeiten "wegen Geld", wäre alles viel einfacher.

Hakkalakka
Автор

Themenvorschlag für ein künftiges Video: Durch dieses Video bin ich auf IDS & IPS-Systeme aufmerksam geworden, konkret Snort und Suricata. Es gibt fast keinen guten Inhalt dazu auf dieser Plattform, der erklärt was das genau ist, wie es funktioniert und insbesondere die Einrichtung zeigt. Dann gibt es noch irgendwelche grafischen Oberflächlichen und Dashboards - keine Ahnung, hab da keinen Überblick. Zwar mag das übertrieben sein, aber ich fände einen Einsatz im Homelab durchaus interessant. Die Funktionsweise und Einrichtung ist ja aber nahezu identisch zu Firmennetzwerken. Vorschlag wäre also: Snort oder Suricata - Aufklärung, Einrichtung und Bewertung, vielleicht auch zu Intrusion Detection- und Prevention-Systemen im allgemeinen.

IPnator
Автор

Statt Newsletter steht in Deiner Einblendung erst "Newletter" ohne s, dann springt es bei 21:59 um und es steht richtig da.

shLSS
visit shbcf.ru