iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über Diverses im iB > Off Topic
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Social Engineering Verhalten
Alt
  (#1)
Moderator
 
Benutzerbild von kazeerulaz
 
Status: Offline
Beiträge: 830
Registriert seit: 06.06.2004
Ort: Birr AG
Alter: 30
Standard Social Engineering Verhalten - 23.06.2006, 11:30

Salutt

Ich frag mich manchmal echt wie unvorsichtig man sein kann. Es hat vorhin grad jemand meinem Chef der mir vis-à-vis sitzt angerufen und sicher 15-20 Minuten mit ihm telefoniert und ausgefragt über unser komplettes Netz und allem drum und dran. Marken, Serversoftware, OS, Backup, Firewall/Viruswallprodukte etc etc..
und er hat natürlich schön über alles Auskunft gegeben.

Hab ihn nach dem Telefonat darauf angesprochen er solle doch bitte vorsichtig sein mit so Angaben...Geht ja niemanden was an. Anscheinend ne Umfrage des Bundes...

Er hat dann nur gesagt jaja er weiss es und er weiss das man vorsichtig sein müsse. Frag mich echt warum macht er es denn? Vorallem läuft bei uns ein ziemlich heikles Projekt wo die Firma in Zukunft dann auch ein gutes Angriffsziel sein wird.

Findet ihr ich übertreibe? Was würded ihr an meiner Stelle machen? Ist ja mein Chef und wie ich Admin. Hab ihm gesagt wenn schon soll er sich die Nr geben lassen und zurückrufen oder halt nur schriftlich oder so. Ich finde es einfach erstaunlich und erschreckend zugleich wie leichtsinnig manche solche Infos rausgeben. Da versucht man alles so gut wie möglich technisch abzusichern und dann sowas.


Intel C2Q9450 @2.88Ghz, Asus P5Q3 Deluxe WiFi-AP, OCZ3P1600EB4GK @1.9V, BFG GTX 280 OCX, Tagan PipeRock 700W Netzteil
   
Mit Zitat antworten
Social Engineering Verhalten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Moderator
 
Benutzerbild von Lordicon
 
Status: Offline
Beiträge: 459
Blog-Einträge: 8
Registriert seit: 08.12.2003
Ort: Wohlenschwil (AG)
Alter: 41
Standard 23.06.2006, 12:18

Vorsicht ist die Mutter der Porzelankiste.

Ich hätte genau gleich reagiert, wir geben unbekannten grundsätzlich keine Auskunft über unsere Firma. Weder was die Topologie noch was die Grösse angeht, und schon gar nicht am Telefon.

Wir haben die sogar in einer Richtilinie festgehalten, und diese vom Management absegnen lassen.

Zum einen fehlt mir meist die Zeit solche Fragestunden zu führen, zum anderen steigt danach meist das SPAM-Aufkommen (im Papier und Mailform)


mcp, mcsa
passed: 70-215,70-216,70-218,70-270, VWD-00408
next: Nagios Trainee "on the Job"
 Lordicon eine Nachricht über ICQ schicken Lordicon eine Nachricht über MSN schicken Lordicon eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Alt
  (#3)
Profi Benutzer
 
Benutzerbild von Phil
 
Status: Offline
Beiträge: 693
Registriert seit: 01.06.2004
Ort: Zug
Alter: 26
Standard 23.06.2006, 12:20

Zitat:
Original geschrieben von Lordicon
Ich hätte genau gleich reagiert, wir geben unbekannten grundsätzlich keine Auskunft über unsere Firma. Weder was die Topologie noch was die Grösse angeht, und schon gar nicht am Telefon.

Wir haben die sogar in einer Richtilinie festgehalten, und diese vom Management absegnen lassen.
Wenn nur alle Sys-Admins so reagieren würden ....


HF Student (5.Semester)
MCSD .NET / MCPD (Enterprise Application Developer)
MCTS MS SQL Server 2005 (70-431,70-441)
nächster Schritt: MCITP - Database Developer (70-442)
   
Mit Zitat antworten
Alt
  (#4)
Moderator
 
Benutzerbild von Gandalf
 
Status: Offline
Beiträge: 1,310
Registriert seit: 27.10.2004
Ort: Gossau SG
Alter: 54
Standard 23.06.2006, 12:22

Ich finde nicht, dass Du übertreibst. Ich wundere mich immer wieder wie unvorsichtig mit Informationen (nicht nur in der IT) umgegangen wird. Eventuell würde eine firmenweite verbindliche schriftliche Richtlinie über den Umgang mit Informationen helfen. (Auch hier denke ich nicht nur an die IT)

Gruss
Gandalf
   
Mit Zitat antworten
Alt
  (#5)
Profi Benutzer
 
Benutzerbild von Phil
 
Status: Offline
Beiträge: 693
Registriert seit: 01.06.2004
Ort: Zug
Alter: 26
Standard 23.06.2006, 12:24

Ich finde generell wird dem Thema "IT Security" (noch) viel zu wenig Beachtung geschenkt, was natürlich sehr schade ist.


HF Student (5.Semester)
MCSD .NET / MCPD (Enterprise Application Developer)
MCTS MS SQL Server 2005 (70-431,70-441)
nächster Schritt: MCITP - Database Developer (70-442)
   
Mit Zitat antworten
Alt
  (#6)
Moderator
 
Benutzerbild von Gandalf
 
Status: Offline
Beiträge: 1,310
Registriert seit: 27.10.2004
Ort: Gossau SG
Alter: 54
Standard 23.06.2006, 12:33

Manchmal ist es einfacher ein Zugangspasswort zu bekommen als den WC-Schlüssel. Ist wohl eine Frage der Priorität.

Gruss
Gandalf
   
Mit Zitat antworten
Alt
  (#7)
Moderator
 
Benutzerbild von kazeerulaz
 
Status: Offline
Beiträge: 830
Registriert seit: 06.06.2004
Ort: Birr AG
Alter: 30
Standard 23.06.2006, 13:16

Es wird bei uns seit Jahren über eine Richtlinie diskutiert und wir haben schon mehrere Male sogar Entwürfe verfasst und diese "nach oben" mit Nachdruck weitergegeben..aber es verläuft jedesmal im Sand.

Es muss wohl wirklich immer erst was passieren...


Intel C2Q9450 @2.88Ghz, Asus P5Q3 Deluxe WiFi-AP, OCZ3P1600EB4GK @1.9V, BFG GTX 280 OCX, Tagan PipeRock 700W Netzteil
   
Mit Zitat antworten
Alt
  (#8)
Profi Benutzer
 
Benutzerbild von Phil
 
Status: Offline
Beiträge: 693
Registriert seit: 01.06.2004
Ort: Zug
Alter: 26
Standard 23.06.2006, 13:35

Zitat:
Original geschrieben von kazeerulaz
Es wird bei uns seit Jahren über eine Richtlinie diskutiert und wir haben schon mehrere Male sogar Entwürfe verfasst und diese "nach oben" mit Nachdruck weitergegeben..aber es verläuft jedesmal im Sand.

Es muss wohl wirklich immer erst was passieren...
Genau das meinte ich, die meisten Leute die was zu sagen haben sind sich der Wichtigkeit dieser Thematik gar nicht bewusst. Es ist und war schon immer so das zuerst etwas passieren muss bis Massnahmen ergriffen werden.


HF Student (5.Semester)
MCSD .NET / MCPD (Enterprise Application Developer)
MCTS MS SQL Server 2005 (70-431,70-441)
nächster Schritt: MCITP - Database Developer (70-442)
   
Mit Zitat antworten
Alt
  (#9)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,445
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 23.06.2006, 17:23

Dazu sag ich nur: no comment

Ich denke das reicht als Antowort auf so ein Telefonat. Das geht auch den Bund nichts an.

Gruss Schubo


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#10)
Erfahrener Benutzer
 
Status: Offline
Beiträge: 434
Registriert seit: 24.11.2005
Ort: Brüttelen, Röschtigraben
Alter: 23
Standard 25.06.2006, 13:46

Jo find ich auch! Dein Chef ist sehr leichtsinnig!


Documentation is like sex: when it is good, it is very, very good; and when it is bad, it is better than nothing.

Certis: VMware VCP
 DarkLordSilver eine Nachricht über ICQ schicken  
Mit Zitat antworten
Alt
  (#11)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,823
Registriert seit: 10.01.2005
Ort: Germanien
Standard 25.06.2006, 14:30

Ich finde auch nicht dass du übertreibst.
Erstens gehts einfach keinen was an, wie man sein Netz betreibt, ferner kann man sich sogar in die Nesseln setzen, wenn man Interna ausplaudert...

Bei mir rufen auch manchmal im Geschäft irgendwelche Leute an und wollen mich aushorchen. Wenn ich die Leute nicht kenne, bzw. sie von extern sind bzw. offensichtlich Vertreter die was verkaufen wollen, erzähle ich ihnen gerne was - nur eben was falsches.
Da kann es dann schonmal passieren, dass ich ihm erzähle wir würden nur "ZETA" als Désktopsystem verwenden, und dass wir mit dem "RTL Shop" spezielle Vereinbarungen laufen haben, um dieses System noch billiger kriegen zu können und ähnlichen Schwachsinn. Meine Bürokollegen müssen sich dann immer zusammenreissen dass sie nicht lachen. Wer zuerst lacht, muss ein Eis spendieren...


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102

Geändert von spacyfreak (25.06.2006 um 14:37 Uhr).
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#12)
Moderator
 
Benutzerbild von Gandalf
 
Status: Offline
Beiträge: 1,310
Registriert seit: 27.10.2004
Ort: Gossau SG
Alter: 54