|
Siehe auch Eindring-Erkennungssystem, Firewall, Hacker, Hoaxes, Internet, Kettenbriefe, Makroviren, Malware, Scriptviren, Trojaner, Viren. Als "Tiger-Team" wird eine Gruppe von Experten bezeichnet, die im Kundenauftrag versucht, in die Systeme des Auftraggebers einzudringen. Tiger-Teams benutzen dabei die gleichen Werkzeuge, Tricks und Schliche, wie echte Hacker dies tun würden. Nur mit dem Unterschied, dass ein Tiger-Team Schwachstellen in der elektronischen Abwehr des Auftraggebers mit der Zielsetzung aufdeckt, diese Ergebnisse dem Kunden mitzuteilen, damit dieser seine Abwehr verbessern kann. Die Funktionalität eines Tiger-Teams bieten viele
der größeren Sicherheitshäuser an. Unterschiedlich ist
dagegen die Umsetzung bzw. das Leistungsangebot. Manche Firmen favorisieren
die technische Komponente wie z.B. das Internet Scanning auf Netz- und
Transportebene oder den Angriff über Anwendungsprotokolle. Andere
Dienstleister wiederum bevorzugen das "Social Engineering", bei
dem man versucht, über die Schwachstelle Mensch in das System einzudringen.
Ein Tiger-Team kann gute Auskunft darüber geben, wie sicher die eigene
Abwehr einzuschätzen ist. Ein Tiger-Team hat darüber hinaus den
Vorteil, dass es nicht "betriebsblind" ist, sondern relativ unbefangen
an die Aufgabe herangeht und mit den gängigen Routinen, aber auch
mit selbst entwickelten Verfahren die DV-Systeme auf Schlupflöcher
abklopft. (Dombach, Ralph, Sicherheitsberater, München) |