Moogulator
Admin
Ok, wie ?Aber das Erkennen eines Angriffs halte ich für sehr machbar.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: This feature may not be available in some browsers.
Ok, wie ?Aber das Erkennen eines Angriffs halte ich für sehr machbar.
Forensiker ist hier der falsche Begriff. Die kommen dann wenns schon zu spät ist. Um so größer die IT wird um so schwieriger wird es diese abzusichern. Der Bund unterscheidet sich dabei nicht von einem Großunternehmen wobei es bei Behörden meistens noch einen Tick fürchterlicher ist da diese einfach zu schlecht bezahlen im Vergleich zur "freien" Wirtschaft. Behörden haben deswegen schon oft die IT zu großen Teilen an Dienstleister outgesourced. Aber auch da sitzen oft nicht grad die Menschen die es bräuchte um die Infrastruktur angemessen zu schützen. Davon abgesehen war der Angriff auf den Bundestag wirklich vergleichsweise trivial. Damit Mimikatz und Pass-The-Hash funktioniert muss man schon einiges falsch machen in der Administration und wenn das auch noch zur Kompromittierung der Domäne führt ohne das jemand was merkt dann ist das schon recht armseelig.Ich denke dass dürfte schwer sein oder die Forensiker der Bundesregierung sind schlecht ausgebildet - was ich bezweifle - sonst hätten sie 2015(?) den Einbruch in das Netz der Bundesregierungsrechner schneller bemerkt bzw. erst gar nicht zugelassen.
Das halte ich auch nicht für zielführend. Wenn dann kann man ab und zu mal stichprobenartig in Logs wühlen oder so.Ich verwende keine Zeit für tägliche Spurensuche.