zEtTlAh schrieb:
Ja
Ich kann eure (bitte nicht böse nehmen) Arroganz nicht verstehen... das sind hoch komplexe Systeme in einem Netzwerk mit mehreren Zehntausenden von Servern, wohl eher Sechsstellig...
Wie kann man nur glauben, dass nur weil mal 3 oder 10 durchs Raster gerutscht sind mit Sparmaßnahmen oder Dilletanz zu tun hat. Fakt ist, ja, es sollte und darf nicht passieren. Fakt ist aber auch, dass Menschen Fehler machen oder Änderungen in Komplexen Netzen nicht immer zu 100% durchschaubar sind.
Dann gleich Behauptungen aufstellen, dass nur Deppen beschäftigt sind oder gespart wird ist einfach lachhaft. Ich bin mit sicher, dass 100% der Netzwerke dieser Erde eine Lücke haben, man muss nur lange genug suchen. Und wenn es das fehlende Schloss an der Serverraum Tür ist...
Da wurde gespart. Punkt. Ist bei meinem AG doch auch so. Es gibt Securityvorgaben, die nicht erfüllt werden können, weil das Budget für neuere Hardware nicht freigegeben wird. Nicht weil das Geld nicht da ist, sondern weil man es nicht ausgeben will.
Und natürlich gibt es Fehler, die auch nicht auffallen / nicht bekannt sind.
Aber das hier sind ganz einfache, dumme Fehler. Und am Ende kannst du es IMMER auf Geld zurückführen.
Warum ich das sage?
Bei uns gibt es ein Changemanagement mit Standardchanges.
Ein neuer Server wird in Betrieb genommen? Jede zuständige Abteilung kriegt eine Aktivität zugewiesen, wie zB Netzwerk dass die Firewall konfiguriert wird, Admins dass das System so und so aufgesetzt wird, Security dass die IP+Port im Securityscanner eingetragen werden, Ich dass das Monitoring eingerichtet wird, ...
Und Standardchange = Alle absolut notwendigen Aktivitäten (wie Firewall) sind nicht änderbar.
Bei einem 5 Mann Unternehmen kannst du das nicht machen, klar. Da muss es dann halt Checklisten geben. Wurde die Firewall entsprechend konfiguriert? Hier wäre es wohl ein nein.
Und wenn es im Unternehmen kein Changemanagement o.ä. gibt, dann wurde entweder gespart weil es $$$ kostet, oder irgendwer hat sich quer gestellt und deswegen wurde es nicht umgesetzt.
Das ist nicht Arroganz weil ICH meine es besser zu wissen. Das ist Arrogant weil es besser ist, und das auch allgemein bekannt ist.