Tiger-Team

Siehe auch Eindring-Erkennungssystem, Firewall, Hacker, Hoaxes, Internet, Kettenbriefe, Makroviren, Malware, Scriptviren, Trojaner, Viren.

Als "Tiger-Team" wird eine Gruppe von Experten bezeichnet, die im Kundenauftrag versucht, in die Systeme des Auftraggebers einzudringen. Tiger-Teams benutzen dabei die gleichen Werkzeuge, Tricks und Schliche, wie echte Hacker dies tun würden. Nur mit dem Unterschied, dass ein Tiger-Team Schwachstellen in der elektronischen Abwehr des Auftraggebers mit der Zielsetzung aufdeckt, diese Ergebnisse dem Kunden mitzuteilen, damit dieser seine Abwehr verbessern kann.

Die Funktionalität eines Tiger-Teams bieten viele der größeren Sicherheitshäuser an. Unterschiedlich ist dagegen die Umsetzung bzw. das Leistungsangebot. Manche Firmen favorisieren die technische Komponente wie z.B. das Internet Scanning auf Netz- und Transportebene oder den Angriff über Anwendungsprotokolle. Andere Dienstleister wiederum bevorzugen das "Social Engineering", bei dem man versucht, über die Schwachstelle Mensch in das System einzudringen. Ein Tiger-Team kann gute Auskunft darüber geben, wie sicher die eigene Abwehr einzuschätzen ist. Ein Tiger-Team hat darüber hinaus den Vorteil, dass es nicht "betriebsblind" ist, sondern relativ unbefangen an die Aufgabe herangeht und mit den gängigen Routinen, aber auch mit selbst entwickelten Verfahren die DV-Systeme auf Schlupflöcher abklopft.
(Neu aufgenommen am 1.6.2000)

(Dombach, Ralph, Sicherheitsberater, München)