Sephe schrieb:
Appell an die zuständigen Softwareentwickler:
Warum ist DAS bitte überhaupt möglich?
Haha. „Devops“ macht’s möglich.
Man nehme irgendwelche Leute (zumeist Entwickler) mit geringer bis hoher Teilexpertise, werfe die in irgend nen Topf und hinein, und heraus kommt das agil gebaute Produkt.
Früher, als ich noch jung war
, also etwa vor noch ca sieben Jahren gab es Produkteams aus Entwicklern und Sysadmins, die sich gegenseitig hinterfragt haben, Und meist auch ein mindestens Ansatzweise brauchbares Sicherheitskonzept hatten.
Jetzt gibt es nur noch automatisierte Testjobs und Funktionsprüfungen, sowie sinnfreie sog. compliance Audits von Betreibern irgendwelcher Scan-blackboxes wo kaum einer eine Ahnung hat, was die überhaupt machen.
Woher sollen auch Entwicklungsfokussierte Coderhorden, die in den wenigsten Fällen Betriebserfahrung haben oder bekommen so etwas wissen?
Bei Zertifizierungen wird dann GEFRAGT: haben Sie den BIOS Support für USB maß Storage /Legacy auch deaktiviert, damit niemand mit physischem Zugang Daten abgreifen/kompromittieren kann?
Antwort: natürlich! Leider werden derlei regelmäßige Lügen nahezu nie überprüft und irgend eine ISO für Datensicherheit ist in meinen Augen keinen Cent wert.
Hier ein Link dazu inkl sublink zu Heise:
https://blog.fefe.de/?ts=a5e7cf68
/signed