Sicherheit? Netzwerk? etc. Woher Wissen nehmen?


  • Mod

    Wo bekommt man gutes Wissen über PC-Sicherheit, Sicherheitssysteme, etc. her? Wo finde ich Informationen über die Ports die mein PC benötigt, über meine Risiken, etc.

    Will mich mal eingehend in diese Richtung informieren, sehr interessant wären Informatioenen über das Planen und Erstellen von sicheren PC-Netzwerken bzw. Einzel-PCs. Informationen über die richtige Benutzung von solchen Systemen, etc.

    Gibt man in die bekannten Suchmaschinen aber informative Schlüsselwörter ein kommt man sehr schnell von einer illegalen Angeblich-Hacker-In-3-Tagen-Seite auf die Nächste 😞

    Gibts überhaupt erstklassige Informationen dazu im Internet? Oder muss ich da einen Kurs besuchen?

    MfG SideWinder



  • "Erstklassige Informationen" und gute Komplettloesungen zum Thema "Wie mache ich mein Netzwerk sicher" wirst du wohl kaum finden - kommt eben darauf an, was du ueber's Netzwerk, bzw. mit dem Internet machen willst.

    Aber vielleicht hilft dir diese Seite, um einen Ueberblick ueber TCP/UDP-Ports zu bekommen.

    Grundsaetzlich gilt aber, wenn du einen Packetfilter in deinem Router hast: Je mehr Ports zu sind, desto besser.
    Und dass man nach moeglichkeit kein Scripting oder dergleichen im Browser zulassen sollte, ist eigentlich auch klar.


  • Mod

    Mir gehts hier nicht um Seiten die mir sagen, dass ich im Internetexplorer unter Einstellungen JavaScript deaktivieren soll.

    Mir gehts da mehr um brauchbarere Informationen einen PC abzudichten.

    MfG SideWinder



  • Hallo,

    also je nachdem wie tief man in die Materie einsteigen will, gibts natürlich auch entsprechendes Material. Hier z. B. eine Einführung in Netzwerktechnik:
    http://www.netzmafia.de/skripten/netze/

    Wo finde ich Informationen über die Ports die mein PC benötigt,

    Das hängt ja weitesgehend vom System selber und den installierten Programmen ab. Mit einem Portscanner z. B. kannst du überprüfen, welche Ports offen sind. Danach musst du prüfen, für was die Ports sind, und diese ggfs schließen. Es ist nich immer offensichtlich, ob ein Dienst benötigt wird oder nicht, aber um das herauszufinden, muss man eben recherechieren. Sowas fällt auch unter das Stichwort "Härten" eines Systems. Aber es gibt für fast alle Betriebssysteme Tools und Checklisten.

    Gibts überhaupt erstklassige Informationen dazu im Internet? Oder muss ich da einen Kurs besuchen?

    Nö. Nur Lesen alleine reicht nicht, du musst das schon alles mal irgendwie überprüfen und verfolgen(z. B. mal nen Portscan machen und Pakete mit Tcpdump und/oder Etherral analysieren). Linux bietet sich für solche Spielerein besser an....


  • Mod

    Was Ethernet, etc. ist lernen wir an der Schule, dazu brauch ich keine Informationen.

    Ich will einfach wissen wie ich professionell ein System gegen jegliche Art von Angreifern schützen kann (ja 100%ige Sicherheit gibt es nicht). Aber wie wird man Sicherheitsexperte? Die fliegen ja auch nicht vom Himmel.

    MfG SideWinder


  • Mod

    Die Page hingegen dürfte dafür einiges an Information bieten. Ich werde mir mal dort die verschiedenen Skripten zuführen.

    MfG SideWinder



  • Man kann nicht ein,zwei, drei Buch/Bücher lesen und man weiß alles.
    Dies ist zum Großteil auch Erfahrung.
    Theorie sieht oft anders aus als die Praxis.



  • http://www.sec.informatik.tu-darmstadt.de/ und andere informatik fachbereiche deutscher und ausländischer universitäten sind sicher eine gute anlaufstelle.
    Scripte und Folien sind teilweise nicht frei zugänglich. aber wenn du nem assi ne freundliche email schreibst, kommst du da sicher auch so ran.



  • Hallo,

    wie Unix-Tom schon sagte, von heute auf morgen geht das natürlich nicht. Aber du solltest auf jeden Fall die gängigsten Dienste und Protokolle kennen (DHCP, DNS, FTP, HTTP etc.), deren Einsatzgebiete, Stärken, Schwächen und Alternativen.

    Wie schon erwähnt, kommt es natürlich auch darauf an, wie weit du dich damit beschäftigen möchtest. Wenn du nur deinen eigenen Rechner schützen willst, ist natürlich weniger Wissen erfoderlich als wenn du ein Netzwerk mit 2 - 3000 Rechnern, VPN Anbindung und verschiedenen VLANs administrierst.



  • gut sind zB cisco kurse im security bereich
    die bereiten dich gut vor auf sowas
    allerdings ist sowas nicht ganz billig



  • hi.

    also nen Cisco kurs darf ich zum glück bei uns in der schule machen, kostet auch _nur_ 1200euro, normal über 10.000euro 🙂
    wird aber ers in der 12ten sein.
    ansonsten, bücher/sites lesen und irc 🙂

    mfg
    err0r



  • Hallo SideWinder,
    ich empfehle dir www.heisec.de. Dort erfährst du vieles über aktuelle Sicherheitslücken. Auch gibt es tolle Artikel um Systeme zu schützen. Dann gibt es da noch www.bsi.de. Die bieten auch jede Menge Informationen. Und zu guter Letzt findest du auf dieser Seite der NSA ( http://nsa2.www.conxion.com/ ) reichlich Informationen um Windows System abzusichern.



  • Herrmann schrieb:

    Hallo SideWinder,
    ich empfehle dir www.heisec.de. Dort erfährst du vieles über aktuelle Sicherheitslücken. Auch gibt es tolle Artikel um Systeme zu schützen. Dann gibt es da noch www.bsi.de. Die bieten auch jede Menge Informationen. Und zu guter Letzt findest du auf dieser Seite der NSA ( http://nsa2.www.conxion.com/ ) reichlich Informationen um Windows System abzusichern.

    Aktuell kann man heise nicht unbedingt nennen. Die Infos ueber Sasser bspw.
    kamen einen Monat spaeter nachdem er bereits aufgetaucht ist. Besser sind
    hier Quellen wie

    www.securityfocus.com
    www.news.com
    www.internetnews.com

    mfg
    v R


Anmelden zum Antworten