Mhm, ich mache seit über 5 Jahren security-Audits. Soetwas höre ich wirklich häufig.
Ich bin dankbar über diese Admins - sonst würde ich heute wesentlich weniger verdienen.
Srs Bsns: Leider meinen IT'ler immer wieder, dass sie einschätzen können, welche Atomaren Funktionselemente hinter einem Button oder whatever liegen. Auch das Thema OpenSource fließt hier oft ein. Faktisch ist jedoch keiner in der Lage, die komplette Toolchain einer Applikation zu prüfen (daher weisst du nicht, was du tust, du hast nur eine gewisse Ahnung). Mittlerweile ist das ja selbst bei Webseiten so - ewig referenzierende JavaScript-Files lassen sich mittlerweile einfach nicht mehr kontrollieren.
Insgesamt immer sehr undankbare Kundschaft, weil jede einzelne Applikation getestet werden muss (.gov oder .mil Projekte sind die einzig mir bekannten, die auch wirklich im Konzept sichererererererer sind. Alleine mit dem Hintergrund, dass mir als Auditor alle Sources zur Verfügung stehen).
-> Damit klinke ich mich aus diesem Thread jedoch aus, da die letzten Postings (insbesondere meine) doch etwas am ursprünglichen Topic vorbei gehen.





