Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Warum "Verteidigung und Angriff".

Обновлено 02.08.2025 08:02

 

Telegramm-Kanal: https://t.me/datenschutzmit

Die Gruppe im Telegramm: https://t.me/datenschutzmit1

Website: https://legascom.ru

E-Mail: online@legascom.ru

 

Mit dem Begriff "Schutz", denke ich, wird niemand Fragen haben. Der IT-Administrator muss die IT-Ressourcen des Unternehmens schützen. Aber was hat der Angriff damit zu tun? Um etwas effektiv zu verteidigen, ist es notwendig, die Angriffsmethoden gut zu kennen, um die Aktionen der Angreifer vorherzusagen und zu verhindern.

Und jetzt werden wir darüber sprechen, wie all dies mit dem Thema dieses Kanals zusammenhängt. Für wen ist es bestimmt? Dieser Kanal richtet sich vor allem an Systemadministratoren und IT-Sicherheitsexperten, die sich mit den praktischen Aspekten des Schutzes von Unternehmensressourcen vor verschiedenen Bedrohungen auseinandersetzen möchten. Der Schwerpunkt bei der Vorbereitung der Informationen für den Kanal habe ich auf praktische Aspekte gelegt, das heißt, es wird keine «Reflexionen zum Thema» geben. Anstatt zu überlegen, habe ich versucht, den Schwerpunkt auf praktische Lösungen für Informationssicherheitsprobleme zu legen, d. H. Es werden verschiedene Szenarien und Einstellungen für Anwendungen und Netzwerkhardware, die Arbeit mit Tools zur Schwachstellensuche und vieles mehr beschrieben. Wir werden auch darüber sprechen, wie Anweisungen und Richtlinien für die Gewährleistung der Informationssicherheit geschrieben werden müssen, und die gesetzlichen Grundlagen für die Gewährleistung der Informationssicherheit im Kontext von normativen Rechtsakten berühren.

Also haben wir festgestellt, dass dieser Kanal zu einem gewissen Grad eine praktische Anleitung ist. Aber viele haben vielleicht eine Frage: Was ist mit Hackern? Ist dieser Kanal ein Leitfaden für Computer-Einbrecher? Ich werde es so beantworten: Im Allgemeinen kann dieses Buch für einen angehenden Hacker nützlich sein, um die Grundlagen der Informationssicherheit, der Mittel zum Eindringen und zum Schutz von Netzwerken und Anwendungen zu erlernen. Es ist jedoch unwahrscheinlich, dass die Exploits und Dienstprogramme in der Praxis für bestimmte Systeme verwendet werden, da während der Vorbereitung der Informationen für den Kanal Patches und Updates veröffentlicht wurden, die diese Sicherheitslücken schließen. Außerdem wurden viele dieser Beispiele für Schwachstellen und falsche Einstellungen bewusst vereinfacht, um dem Leser eine Vorstellung von der allgemeinen Art solcher Schwachstellen und den Mitteln zu geben, sie zu bekämpfen, anstatt zu lehren, in fremde Netzwerke einzudringen. Wenn Sie also herausfinden wollen, was in Computersystemen funktioniert, ist dieser Kanal für Sie, aber wenn Sie herausfinden wollen, wie Sie das Pentagon hacken können, dann kann sie Ihnen hier kaum helfen.

So näherten wir uns der Hauptfrage, die auf meinem Kanal behandelt wird, der Suche und Beseitigung von Sicherheitsbedrohungen des Informationssystems. Die Aufgabe, Sicherheitsbedrohungen eines Informationssystems zu erkennen und zu beseitigen, ist nicht trivial. Wie bereits erwähnt, bestehen moderne Unternehmensnetzwerke aus vielen verschiedenen Geräten und Anwendungen, und um Bedrohungen zu erkennen, müssen Sie sich über die Funktionsweise dieser Systeme, die verwendeten Protokolle, die Sicherheit und vieles mehr im Klaren sein.

Auf meinem Kanal werde ich versuchen, den praktischen Aspekten der Informationssicherheit im Hinblick auf die technischen Aspekte des Funktionierens verschiedener Systeme so viel Aufmerksamkeit wie möglich zu schenken. Das heißt, wenn ich Fragen zum Schutz eines lokalen Netzwerks behandle, werde ich auch über die allgemeinen Funktionsweise verschiedener Netzwerkprotokolle und -geräte sprechen. Vielleicht wird es für einige Leser eine zusätzliche Erinnerung an Großbuchstaben erscheinen und er wird diese Abschnitte überspringen, aber ich möchte immer noch, dass das praktische Material in diesem Buch auch für Anfänger verständlich ist.

Ja, apropos Praxis, ich stelle fest, dass Sie eine Kali-Linux-Distribution benötigen, um viele der auf diesem Kanal beschriebenen Beispiele auszuführen. Sie können mehr über diese Distribution selbst erfahren.

Ich hoffe, ich habe es geschafft, die Aufmerksamkeit des Lesers zu erregen. Lassen Sie uns nun eine Reihe theoretischer Grundlagen der Informationssicherheit besprechen, ohne die es für Sie schwierig sein wird, meine weiteren Beiträge zu verstehen.