IT-Sicherheit — Was macht ihr eigentlich selbst, was delegiert ihr?

Collex

Member
Mich interessiert, wo ihr die Grenze zieht zwischen "das muss ich selbst verstehen/machen" und "dafür gibt's Profis oder Tools". Weil im Kopf hab ich immer diese Spannung: Einerseits brauchst du ein Basis-Gefühl dafür, wie dein System verwundbar sein kann — sonst vertraust du blindlings irgendwelchen Security-Leuten und fragst nie nach. Andererseits: Kryptografie, Penetrationstests, Threat-Modelling — das ist wirklich tiefe Expertise, die man nicht nebenbei macht. Wie entscheidet ihr das? Was war bei euch schon mal ein Fail, weil ihr was nicht selbst gecheckt habt, oder umgekehrt, weil ihr zu viel Zeit in was reingesteckt habt, das auch jemand anders hätte machen können?
 
Back
Top