Home Office - Der Albtraum für IT Security

preview_player
Показать описание
Für IT-Consultants und solche, die es werden wollen:

0110101001101111011000100010000001001001001011110100111100001010

📢 Das Virtual Live-Event von get in IT:

Am 02. Dezember 2021 geht die job I/O in die fünfte Runde.

Keine Anreise, keine Warteschlangen, kein Getümmel in vollen Messehallen. Bei der job I/O kommen IT-Arbeitgeber ganz einfach digital zu Dir nach Hause! Diesmal mit Fachvorträgen von IT-Experten zum Thema IT-Consulting, Einblicken von Mitarbeitern in den Arbeitsalltag der Firmen, CV-Check und mehr! Starte den Livestream und lass Dich inspirieren. Bleibe anonym, stelle alle Deine Fragen – und erhalte Jobangebote auf Basis Deiner IT-Skills. Chatte bequem vom Sofa aus mit spannenden Unternehmen, die jetzt nach IT-Talenten suchen.

TL;DR: 29 Unternehmen, mehr als 800 IT-Jobs, 18 Livestreams, Chats und Live-Session mit Cedric erwarten Dich am 02. Dezember 2021 auf der job I/O. Um 13 :30 Uhr geht es los!

Melde Dich kostenlos an und sichere Dir jetzt Deinen Platz!

0110101001101111011000100010000001001001001011110100111100001010

* *Meine Website mit allen anderen Kanälen und Newsletter* *:

_Discord:_

_Unterstützt mich - Danke!:_
Рекомендации по теме
Комментарии
Автор

Freut mich zu sehen, dass du in letzter Zeit viele Sponsorings bekommst!

-il
Автор

Ich bin im home Office als Azubi in der IT und das einzige was daran störend ist iT tatsächlich das ich den Ausbilder nicht "neben mir "habe .

Probleme werden Remote gelöst und ich spare mir täglich 3 1/2h Anreise und arbeite auf einem Firmen Laptop

einfachfureuch-personlichk
Автор

Deine Thumbnails werden immer besser! :)

krilamio
Автор

Tolles Video ich freue mich schon auf das Event
Kommst du mit deiner neuen Website gut voran? :D

zerz
Автор

Wir sehen uns in masterschool 😃! Bin dabei 🙂🙂🙂🙂🙂

kam
Автор

Aus IT-Sicht kann Home-Office echt ätzend sein. Vorallem brauchten wir dann schnell ein System, um hunderte Laptops zu managen. Das hatten wir vorher leider nicht. Dazu die ganzen Sicherheitskonzepte.

hexrays
Автор

wir haben seit Jahren nurnoch Notebooks im EInsatz auf diesen ist schon immer eine VPN Software installiert, dadurch war das Thema Homeoffice erstmal kein Problem

JohnnyN
Автор

Häufig werden virtuelle Umgebungen eingesetzt. Ich habe nur die Anzeige und nutze den PC als thin-client.
Die Game-Hacks sind echt brutal geworden: durch die Anti-Betrugsmechanismen werden häufig Rootkits eingesetzt. Die Frage ist ob das vom Netz runtergeladene rootkit wirklich nur das macht, was beschrieben wurde ist fraglich. HK44 war z.B. nur ein Hello World in der Systemlog aber mit etwas Kreativität lässt sich die Payload ergänzen. Lustig wird es, da mittlerweile ring -1 und ring -2 rootkits (System Management Mode) im Netz verfügbar sind.

losttownstreet
Автор

Wir bekommen zum Glück Laptops von der Firma gestellt. Wir machen das genauso mit VPN, einmal eingewählt, ist man netzwerktechnisch quasi in der Firma und alles ist erreichbar. Einziges Manko: unsicheres PPTP...

lars
Автор

Ja was sich die Admins alles ausdenken, muss der IT-Support Mitarbeiter (u.a. ich) dem hoffnungslos überforderten Anwender erklären. Und glaubt mir, das ist alles andere als einfach. Wer das nicht glaubt, macht mal 6 Monate IT-Support direkt am Anwender (ich meine, Firmenmitarbeiter) im Blindflug für so etwas, denn erst wenn er sich mit dem VPN hat (irgendwann, kann ich mich aufschalten).

Und erklärt dann mal dem Anwender, dass ihr von der Kunden-IT, von den Admins nicht alle Recht erhalten habt und das Ticket weiterleiten müsst und der Anwender dann womöglich stundenlang warten muss.

Also denkt man nicht zu viel aus und nicht zu kompliziert, so dass dies noch jeder irgendwie verstehen muss und schreibt verständliche Anleitungen und nicht welche, wo der Anwender (nicht nur einer, sondern hunderte) wieder bei uns anruft und sagt, er habe das nicht verstanden oder manchmal fehlen wichtige Schritte in der Anleitung. Aber da glaube ich oftmals, da machen es sich Admins auch zu einfach so nach dem Motto, damit der IT-Support sich nicht langweilt, bringen wir ihm haufenweise zusätzliche Arbeit.

svenkramer
Автор

Bringt es etwas, wenn man den Homeoffice Rechner in ein extra Netz verbannt? Also nicht nur, sondern zusätzlich. Ich denke ja oder? Denn Geräte können nicht ohne Freigabe zwischen unterschiedlichen Netzen kommunizieren, wenn eine ACL entsprechend konfiguriert ist.

sven
Автор

Arbeite komplett mit Remote Desktop über vpn. Kann mich da nicht beschweren.

-awwolf-
Автор

Man könnte doch jedem eine Festplatte mit einer Windows-Installation mitgeben. Darauf könnte dann alles (inkl. VPN, Programme ect.) installiert und man könnte sich direkt einloggen. Den Security-Key dann einfach in der Form eines kleinen Datenträgers mitgeben. Problem gelöst, oder? Würde mich extrem auf eine Antwort von dir freuen!
PS: Oder am könnte sich jedes mal einen anderen Security-Key mithilfe eines sicheren Messangers holen. Es gibt aber auch kleine Geräte mit denen man dies genauso machen kann, jedoch nur mit einem 6-stelligen Code.
Grüsse

melody.
Автор

Debian live build mit enctypted partitition u. Openvpn ins unternehmen wär denen zu simpel?😂

thluckyne
Автор

Ich hatte in meinem homeoffice einen bios Blackbox BIOS Class Nein mit C Compiler Kontrolle und Class Nein injection ich weiß nicht ob das bei der jura exe mit compiliert wurde haben uns dann für livetime website entschieden anstatt compiliert exe schlussendlich konnte ich aber auf einem Smartphone welches keine bios injection hatte meine Website mit jura machen und sie hat es auf YouTube per Ton und Bild Transkription geschafft bitte bios prüfen

helgeseeger
Автор

Also Albtraum würde ich das jetzt nicht nennen. Klar, du hast von sicherhheit herausforderungen gesprochen, aber es gibt ja schon viele etablierte Lösungsansätze.

finn
Автор

Eigentlich verstehe ich dein Video nicht. Denn ist es nicht so, dass man ein Laptop von der Firma erhält, welches dir von der Firma/IT zur Verfügung gestellt wird und man nichts darauf ohne Admin-Passwort nichts installieren kann?
So war es zumindest bei den letzten Firmen, bei denen ich Admin war. Es wurden nur Laptops fürs Home Office ausgehändigt, die keinerlei bekannte Angriffsmöglichkeiten hatten und es nicht möglich war, etwas darauf zu installieren.
Ok, es sind Banken gewesen, für die ich da tätig war, aber dennoch kann auch da ein schwarzes Schaf sitzen. Damit meine ich, dass die Sicherheit nur so lange sicher ist, so lange es keinen internen Depp gibt, der das System infiltriert und damit angreifbar macht.

McRay
Автор

Vor allem kann der Security Mensch den Mitarbeitern weder über die Schulter schauen, noch den Mitarbeitern auf die Finger hauen, wenn sie auf böse Links in E-Mails klicken....

TheCatAliasTNTk
Автор

Ja, denn bei uns landen alle, die nicht zur Familie gehören im Und das is auch besser so....

TheCatAliasTNTk
Автор

3:19 Ein *gesundes Misstrauen* ist durchaus sinnvoll und wichtig, sowohl in der IT als auch Wirtschaft, Politik und Gesellschaft. *"Vertrauen ist gut, Kontrolle ist besser."* Interessant ist, was so alles unter *Kontrolle* oder "dauernde Überwachung, Aufsicht, der *jemand, etwas* untersteht" oder "Überprüfung, der *jemand, etwas* unterzogen wird" oder "Herrschaft, Gewalt, die *man über jemanden, sich, etwas* hat" oder "Kontrollpunkt (b), -station" verstanden wird oder werden kann und ab wann eine Kontrolle zur *sog. Stasi* wird.

schachsommer