Penetration Tester & IT Security Analyst
Wie sieht die Schwachstelle in der Praxis aus?
- Beliebig viele Anmeldeversuche an einer Anwendung ohne Logging Meldung
- Beliebig viele Datenbankabfragen ohne Logging Meldung an den Administrator
Wie kannst du dich als Systemadministrator dagegen schützen?
- Einsatz von SIEM Software
- Automatische Analyse der Logdaten auf verdächtige Aktivitäten
- Erfassen von Warnungen und Fehlermeldungen in Logdateien
Was ist der Business Impact?
- Angreifer können beliebig lange Angriffsvektoren suchen, ohne auf Widerstand zu treffen bzw. entdeckt zu werden
Hat dir das Thema Spaß gemacht und du würdest gerne mehr davon haben? Dich zum professionellen Penetration Tester fortbilden? Dann bewirb dich bei uns im Mentoring und schon bald lebst du deinen Traum als Penetration Tester.