Tag Archive for 'cissp'

Security Thoughts - wie kam es dazu?

Mein Problem

Bloggen ist ein tolles Hobby. Komisch, ich habe genau so einen Blogpost vor nicht einmal einer Woche schon einmal geschrieben. Dennoch möchte ich gerne erklären, warum es nun die security thoughts gibt:

Ich bin passionierter Blogger, jemand der gerne und viel über sein Leben, seine teilweise eher schrägen Gedanken und den Rest schreibt. Das führt allerdings dazu, dass das eigene Weblog zu einer ziemlich kruden Ansammlung von Themen wird; halt so ziemlich alles, was man gerade so im Kopf hat, wird behandelt. Dadurch hat man natürlich eine mehr oder weniger treue Lesergruppe, nämlich den eigenen Freundes- und Bekanntenkreis, aber ab und an schaut man doch neidisch links und rechts auf thematisch etwas präzisere Weblog-Angebote.

Berufgruppenblogs sind toll

Ich selbst bin ja ein großer Freund von Berufsgruppenblogs. Auf meiner Feedreaderliste findet sich also so ziemlich alles, was über Berufsalltag bloggt und dabei unter 10 Postings pro Woche bleibt; gerne lese ich beispielsweise den Pizzabäcker, den Taxifahrer oder sogar ab und an den Einzelhändler unter den Bloggern.

Da ich diese Mischung aus professioneller Meinung zu einem Thema, Annekdoten und Berufsalltag liebe, möchte ich ebenfalls in diese Stapfen treten und mich ein wenig mehr mit Themen meiner Profession auseinandersezten; schließlich wissen die wenigsten Freunde von mir wirklich, was ich da den lieben langen Tag so mache.

Dazu kommt, dass ich mich neben meinem “Komfortzonen”-Securitygebiet der Client Security durch die Vorbereitung auf die Prüfung zum CISSP dieses Jahr auch mit Themen der IT- und Informationssicherheit beschäftige, die ich selbst nicht jeden Tag beruflich betrachte.

Sicherheit ist sensibel

Es ist natürlich schwierig, in einem Geschäft, dass ein sehr gutes Stück weit von der Diskretion des Dienstleisters lebt, öffentlich über die eigene Arbeit zu berichten, insbesondere wenn man dies wie ich nicht-anonym tut. Daher werde ich mir Berichte über konkrete Projekte, unterhaltsame, merkwürdige oder bizarre Situationen bei Kunden und natürlich über Sicherheitsprobleme meiner Kunden hier sparen.

Wenn ich hier Kundennamen, Projektinfos oder gar Erlebnisberichte aus deutschen IT Abteilungen posten würde, würde das nicht nur meinen Arbeitsvertrag, diverse Verschwiegenheitserklärungen gegenüber Kunden und Gesetze verletzten, sondern auch meinen eigenen Berufsethos.

Daher werde ich kein typisches IT Berater Berufsgruppenblog schreiben, denn Annekdoten über Kundenprojekte und Berichte zum Berufsalltag kann und möchte ich hier nicht darstellen. Es kann aber gut sein, dass diese Erlebnisse in meinen Gedanken weiterarbeiten und dann zu dem führen, was Ihr hier lesen werdet.

Das erwartet Euch

Der Name dieses Weblogs ist eigentlich schon die Beschreibung dessen, was inhaltlich auf Euch zukommen wird: Gedanken zum Thema IT- und Informationssicherheit, nicht fachspezifisch gebunden, selten konkret auf eine bestimmte Sicherheitslücke gemünzt, aber hoffentlich immer ein Anstoß, das eigene Vorgehen zu überdenken und sich hoffentlich auch kritisch mit meiner Meinung auseinanderzusetzen.

Ich werde versuchen, einmal in der Woche neuen Inhalt für dieses Blog zu schreiben. Manchmal wird das häufiger passieren, manchmal wird es vielleicht eine Schreibblockade geben. Es ist mir aber wichtig, hier möglichst interessante Dinge zu schreiben, die einer deutlichen Eigenleistung entspringen. Langweilige “me-too” Blogpostings hoffe ich zu vermeiden. Manchmal werde ich zu dem hier vorgestellten Thema vielleicht ein paar Weblinks zusammentragen, manchmal ist das Thema in dieser Form noch nicht veröffentlicht.

Um diese Arbeit zu honorieren, stehen sämtliche Inhalte dieser Website daher auch unter einer Lizenz, genauer der Creative Commons Namensnennung-Keine kommerzielle Nutzung-Weitergabe unter gleichen Bedingungen 2.0 Deutschland Lizenz. Ihr könnt also gerne meine Texte modifizieren, Gedanken aufgreifen, damit spielen, solange Ihr dies nicht mit einem kommerziellen Interesse tut und auf mich als Urheber hinweist.





( ! ) Warning: stristr() [function.stristr]: Empty delimiter in /var/www/virtual/security-thoughts.org/htdocs/wp-content/plugins/wassup/wassup.php on line 2093
Call Stack
#TimeMemoryFunctionLocation
15.913018779756shutdown_action_hook( )../wp-settings.php:0
25.913018779756do_action( )../wp-settings.php:471
35.913218779756call_user_func_array ( )../plugin.php:311
45.913218779756wassupAppend( )../plugin.php:0
510.918218778668wGetSpider( )../wassup.php:1545
610.918918806444stristr ( )../wassup.php:2093