IT-Sicherheit studieren: Studium für die Zukunft?! | alpha Uni
Video Overview & Insights
Nils studiert im 2. Semester IT-Sicherheit an der Hochschule Esslingen. IT-Sicherheit ist ein recht neuer Studiengang und damit absolut zukunftsorientiert. Je digitaler die Welt und die Gesellschaft wird, desto wichtiger ist es auch, dass Unternehmen, aber auch politische Institutionen funktionierende IT-Sicherheitsstrukturen einrichten.
also ich arbeite im IT Umfeld seit wenigen Jahren und überlege auch an einem Studium aber diese "schweren Fragen" hätte ich auch so beantworten können ^^
1. Warum ist SSH besonders kritisch im vergleich zu HTTPS? - Steile These, wenn es eine Schwachstelle in HTTPS gibt die dazu führt, dass traffic in Klartext lesbar ist, dann wäre rein gar nichts mehr sicher im Online Verkehr (gut, sicher ist sowieso gar nichts aber schon mal schwacher Vergleich tbh), aber um auf die eigentliche Fragestellung einzugehen; durch SSH gewinnt ein Angreifer einen initialten Zugang zum System und ist somit in das System eingedrungen. Kombiniert mit weiteren Schwachstellen z.B. einer Privilige Escalation kann der Angreifer das ganze System übernehmen, Daten exfiltrieren und Zugang persistieren. Was die Lücke für Sysadmin besonders kritisch macht ist, dass schätzungsweise 80%-90% des Webs auf Linux baut und sehr viele ihren SSH Port, aus Convenience Gründen oder weil vServer nur per SSH zugänglich sind, in das öffentliche Netz exposen.
2. Warum steht nach einem Update noch immer eine "alte" Version bzw. ein Scan gibt ein "nicht mehr verwundbar" an? - Debian und Ubuntu stellen ihre eigenen Patches für Software Pakete bereit, da die Entwickler dieser Betriebssysteme nicht auf einen rolling Release Cycle setzen sondern konservativ einzelne Pakete zwar in der Version pinnen aber dennoch (bspw. durch cherry picking) patchen um einen Ubuntu oder Debian release möglichst Stabil zu halten. Meist sieht man dann sowas wie ein 1.4.1~ubuntu-114. In dieser ~ubuntu-114 ist dann ein Patch zu solch einer Schwachstelle enthalten, während die Schwachstelle im Paket selber in einer 1.5.6 Version vom Maintainer des Paketes erst gepatcht wird.
3. Da wurde die eigentliche Fragestellung weg gekürzt, aber gefragt wurde wie man sicher auf SSH zugreifen kann? - Da war die Antwort tatsächlich sehr simpel; VPN, ergänzend kann man noch erwähnen dass Netz Trennung (wenn man VPN als Trennung vom Bösen WWW zu einem Intranet betrachtet) immer ein guter Ansatz (von vielen) ist sich zu schützen :)
Denke aber die beiden werden genau das nach dem Studium halt auch drauf haben (und hinzu kommt noch die Nervösität), aber dazu macht man das Studium ja :)
Für Nils steht ein benoteter Vortrag im Modul „Offensive Sicherheit“ an. Dabei geht es darum in einem Art Rollenspiel die Perspektive von Hackern einzunehmen und Schwachstellen in Programmen und Websites zu finden.
Mehr Infos zum Studiengang findet ihr hier: https://ardalpha.de/s/6yIEqok
Servus alle mit anderer......
Ich habe eine arbeite Unfall in der Baustelle.... ich kann nicht weiter meine beruf ausüben.
Ich möchte IT Security arbeiten ... wie kann ich das zum Realität wirklichen ?
Ich werde mich freuen wenn jemand mir der ersten Schritte zeigt.....
----------------------------------
Kapitel - IT-Sicherheit studieren: Studium für die Zukunft?!
Hallo. Danke fürs Video. Gut gemacht 😊gibt es Voraussetzungen für Englisch Kenntnisse oder lernt man technische begriffe und Commands während des Studiums? Danke
00:00 Nils studiert IT-Sicherheit
01:41 Vorlesung und Probeklausur
jenau bei ner beratung wirken lassen und nicht raten , hmhm, sieht aus wie rumstehn aber wenn man versteht was verstehen wortwörtlich bedeutet dann steht man halt mal gerade fürs wissentliche gewisse problem dessen lösung quasi argument ist und einen dann halt mal wieder verstehen lässt was aussieht wie rumstehen aber eben funktioniert wie man weiss durch das vertrauen sicherung zu sein und nicht blender der inanspruchnahme, ... nich für euch, spiele hier nur rum weil ja alles schön safe is, langeweile halt und schön bekloppt... hm, nich einrasten ausversehen, 15-20h ohne bewegung durch konzentrationsgebundenheit waren einfach so, steif? hööö. wenn der kopf wackelt über stunden und das nach jedem ausfahren, puhh, und nix geschafft... idiot halt
03:28 Studieninhalte und Jobmöglichkeiten
05:12 Modul „Offensive Sicherheit“
Rub itsec ist einanderes Level 👍👍
07:47 Vortrag: SSH Hacking
09:15 Kritische Nachfragen des Dozenten!
Fehler in SSH finden ist halt respektabel (Als Student und Prof). SSH gibt es seit 1995, hier ein (Zero Day)Fehler finden ist als Student schon extrem. Aber als Prof auch. Was willst du da bewerten im zweiten Semester. Bekannte Fehler könnten die finden aber auch genau so gut googeln. Unbekannte Fehler finden nahe zu unmöglich in zweiten Sem.
10:40 Zeit für die Benotung!
#informatik #itsecurity #studium
Jetzt weiss ich was ich studieren will 😊
----------------------------------
Autor: Mathias Ahlmer
10:20 Die Frage ist so Dumm formuliert. Wie kann man denn bitte SSH Connecten, "ohne dass es am Netz hängt". Ich vermute er will hören, dass man das ganze mit Firewalls und Segmentierung absichern sollte (Was Dumm ist wenn man es nicht macht) Und dann zugriff von einem gesicherten Jumphost. Ausserdem sollte man auch noch geräteseitig definieren, welche Schnittstellen SSH aktiv haben und welche nicht. Da sollte dann natürlich nur der Admin Netz Port aktiviert sein.
Kamera: Noel Chojnacki
Schnitt: Christoph Hölzl
Er klingt pessimistisch.
CvD: Andre Lemmer
Channelmanagement: Marinus Zängerl
Statt eines VPNs kann man natürlich auch einen SSH Jumphost z.B. nutzen, oder über IPv6 ohne NAT auch ein IP whitelisting betreiben. Wenn SSH kompromittiert ist, ist das dann natürlich doof weil der Jumphost dann auch angreifbar ist. Aber beispielsweise für Netzwerkswitche und Router die teilweise nur uralt SSH Technilogien unterstützen macht dann so ein interner Jumphost schon Sinn
Redaktion: Corinna Benning
----------------------------------
Wie sich das verändert hat. Bin mehrere Videos durchgegangen. Man sieht in allen Videos, dass so viele Tablets haben. Zu meiner Zeit hatten wir Laptops aber die haben wir während der Vorlesung nicht an gehabt.
Du suchst dein Traumstudium oder deinen Traumjob? alpha Uni hilft dir, beides zu finden! Bei uns bekommst du jede Woche echte Einblicke, Inspiration und Orientierung. Ehrlich und direkt, von denen, die es wissen müssen: Studierende und Berufseinsteiger:innen!
----------------------------------
cool. sie lernen viel mehr praktische Sachen als bei uns an einer Uni mit führender Forschung in IT-Sicherheit. Während sie schon richtig Hacking und Schwachstellen-Analyse lernen, kämpfen wir noch mit den Grundlagenkursen mit 70 Durchfallquote 💀
alpha Uni ist ein Format der Redaktion Wissen & Bildung aktuell des Bayerischen Rundfunks.
► Alle alpha Uni Folgen auch in der ARD Mediathek: https://1.ard.de/alpha-uni
Super! Habe mir gerade den Kopf zerbrochen ob ich normale Informatik oder IT-Sicherheit studiere. Jetzt fällt die Entscheidung einfach.
► Mehr von uns: https://www.ardalpha.de/alpha-uni/index.html
► Impressum: https://www.br.de/unternehmen/service/impressum/index.html
Starkes Video 🎉
----------------------------------
In den Kommentaren gelten unsere alpha Uni-Community-Regeln:
Sprecht doch auch mal mit Unternehmen die gerade an der Kreuzung Beruf X Studium sind und holt Erfahrungen ein - wie ist es wirklich? Ich sitze an meiner Thesis und entdecke gerade meine Leidenschaft wieder. Unglaublich wie langweilig und nebensächlich man so ein spannendes Thema in Unternehmen machen kann. Statt Kernkompetenz jedes Unternehmens, deren Produkts oder Dienstleistung fängt man an mit Checklisten denken an um rechtliche Anforderungen abzuhaken. Wir brauchen 1. Luft zum atmen und 2. braucht ihr alle IT und Informationen sonst geht hier gar nichts mehr :)
https://www.br.de/service/kommentare-netiquette-richtlinien-110.html
Ich bin Hacker, frag mich was du willst =)
More User Perspectives
Schön zu sehen, dass unser Angriff bereits den Weg in die Lehre an anderen Hochschulen gefunden hat. Natürlich studiert es sich in Bochum mindestens genauso gut IT-Sicherheit, die Optik stimmt auch überein 😅 Schöne Grüße aus dem Ruhrgebiet 👋
@skrillor2970Macht mal gern Meteorologie (Hamburg ist da ne gute Adresse!)
@kr74129:50 Debian macht Backports von Security Patches für alte Versionen der Software. :)
@c0rruNartcizm Onion😂😂😂
@TablReinsch1Studiere schon seit 9 Semestern Informatik und arbeite als Entwickler und Administrator. Was er da studiert ist mein Traum-Studiengang. Hacking, Viren und Penetration-Testing war schon immer ein Hobby. Ich bin neidisch. Muss aktuell höhere Mathematik lernen und wegen meiner Frau spanisch lernen.. leider kann man sich nicht immer so aussuchen, was man so gerne hat..
@marcy62572Einfach mal die Tariftabellen für den öffentlichen Dienst anschauen und dann ist klar, wohin es nach dem Studium (nicht) geht.
@31redorange08Wie der arme keine Ahnung hatt dass er das jetzt sein Leben lang machen wird ohne Pause : )
@patrickdee7365Digga was, ich muss mal studieren, wtf das habe ich mit 19 gemacht damals über Hackforums jeden scheiß ausprobiert, bin jetzt 30
@TheQuietWarOfficialNils ist ja mal cute :3
@KoMShinChanMaschine learning
@lxn602Könnt ihr mal ein Video zum Studiengang Digital Humanities machen? 😊
@Trisha-sk3ehInsgeheim will er doch nur Black Hat Hacker werden
@DanNick.Daniel❤Eine schöne Vorstellung! Dankeschön! Nur seltsam, dass Hacker in der Regel kein Studium haben, sondern nur programmieren können und sich mit Netzwerken auskennen. Mathematik ist daher nicht für die Expertise im Hacking Protection erfordelich und einfach nice to have!
@tobbyland4438Könnt ihr auch eine Folge zu Umweltingenieurwesen machen? Das würde mich sehr interessieren! :)
@juliagranger9651Nils ist ja ein richtiger Macher
@heizung_vonvorneIch hatte zumindest die Vertiefungsrichtung IT-Sicherheit. Fand es auch sehr spannend und wichtig, aber im Berufsleben hängt die Arbeit dann sehr oft mit Dokumentationspflichten zusammen, programmieren würde man kaum. Daher arbeite ich mittlerweile als "normaler" Software-Entwickler.
@burndasbrHacking ist doch eh nur noch social engineering. Ich denke Biotech ist deutlich zukunftsorientierter.
@waveril5167cooles video.
@schulhofprogrammierung5159Zu Debian und den Versionen von SSH: Es kann auch sein, dass über die Backports in eine ältere SSH-Version die Sicherheitspatches eingepflegt wurde.
@kadseoffiziellEsslingen, noch nie gehört lol
@einbatixx4874No offense wer "SS H Häcking" nutzt save auch windows server...
(nehme alles zurück, "deebiaan" einfach noch heftiger cringe xD)
Interessantes Video.
Warum macht ihr nicht mal einen Film zum Thema Theoretische Informatik / Computer Science?
Die Informatik ist viel mehr als programmieren bzw angewandt/praktisch arbeiten. Es steckt viel Mathematik dahinter.
Als CS Student habe ich in meinem Bachelor Studium kaum programmiert oder irgendetwas praktisches gemacht. Im Grunde genommen haben wir die absoluten Grundlagen der Informatik theoretisch gelernt (Automatentheorie, verschiedene facetten der mathematik (Diskret, Lineare Algebra, Analysis, Systemtheorie, Kombinatorische Strukturen, Algorithmik, etc), ein tiefes theoretisches Verständnis für Betriebssysteme, die Theorie zur Architekturplanung von Software, Programmierparadigmen, etc)
ich arbeite auch als information security specialist mit Schwerpunkt Malware Analysis. Ich koennte mir keinen besseren Beruf vorstellen.Mach weiter so!
@UmmeLPDie frage war aber auch kompliziert
@ReiAyasukaVerstehe nicht, warum man in Esslingen einen Bachelor of Engineering bei IT-Sicherheit bekommt.
@hus73928Finde es immer wieder bemerkenswert, wenn Leute ohne jegliche Programmiert-Vorkenntnisse sich in ein IT-Studium stürzen...
Krasser Respekt an ihn! Ich selber hatte auch nur relativ wenig Erfahrung...aber selbst die hatte mir immens geholfen beim Start!
Sympathischer Kerl, denke du wirst deinen Weg gehen. Ich wünsche dir genügend Weitsicht bei deinen Entscheidungen und denke daran dass Hochschule nicht alles ist. Praxiserfahrung ist sehr entscheidend (nicht nur aus fachlicher sondern auch aus persönlicher Sicht), auch wenn du vorhast was eigenes zu gründen.
@tobiasfischer5127@0:44: Das Attribut idGenerator muss static sein (und bestenfalls global auf 0 initialisiert werden) da sonst bei jeder Instanziierung von Person dieses Attribut neu angelegt, idR zufällig gesetzt und um 1 lokal erhöht wird.
@Tobias_44Sind halt Einführungsvorlesungen an ner FH.
10 Zeilen Code gesehen.
Nen Getter 'gebeIdZurueck()' zu nennen ist ja bodenlos. Const Correctness usw. werden auch nicht angewendet. Von der Klassenstruktur ganz zu schweigen.
Naja immerhin machen sie C++
Freut mich einen Studenten meiner alten Hochschule hier zu sehen :D
Ich wünsche dir alles Gute und viel Erfolg für deinen Bachelor Nils!
Viel zu speziell, wer weiß was kommst. Vielleicht gibt es in naher Zukunft Systeme, die so sicher sind, das IT Security im Unternehmensumfeld keine Rolle mehr spielt.
@Marc-i3oKönnt ihr mal was zu dem Studium Sonderpädagogik machen? :)
@hannawonder4432Sehr sympathischer Typ, fordert sich selbst heraus und bringt dann auch die Leistung, denkt frühzeitig auch schon übers Studium hinaus – läuft.
@alphaUni_ARD Bei 7:53 sind die Klarnamen der Beiden auf der Folie, find ich bissel heikel. Sonst nichts zu meckern, tolle Repo :)
Cooler Typ, cooles Studium mit Zukunft!
Was man aber als Quereinsteiger in der Branche auf jeden Fall noch dazu sagen sollte: Viele wollen mittlerweile in die IT-Security, "weil man da richtig viel Geld verdienen kann"... Leute, lasst euch sagen.. Das ist nicht so. Klar gibt es absolute Spitzenverdiener in dem Bereich.. Aber das sind eine Hand voll Leute in Deutschland zB.. mit einem einfachen Studium wird man das sicher nicht. Es gibt tatsächlich einige Bereich in der IT, die deutlich besser bezahlt sind als IT-Security.
Was dazu kommt ist einfach, dass viele Arbeitgeber für die richtig gut bezahlten Jobs mittlerweile auch viel erwarten.. Krasse Scores bei Hackthebox und co. sind da nur ein Anfang. Es gibt zig Zertifikate, mit sehr schweren Prüfungen, die alle paar Jahre erneuert werden müssen und mehrere tausend Euro kosten... Und das sind nur die Basics von dem, was wirklich zählt. Den Arbeitgebern ist da meistens sogar komplett egal, ob und welches Studium man hat. Da gehts wirklich eher um wirklich praktische Erfahrung in komplexen Aufgaben, die man vorlegen kann.
Ein weiterer Punkt, der mir hier bisschen zu kurz kommt, ist die Tatsache, dass alles im IT-Sec Bereich mit extrem extrem viel Arbeit verbunden ist.. Da ist dann nix mit entpannte 40h Woche und so 4-5 Überstunden die Woche. Man muss ständig und überall am Ball bleiben, was teilweise extrem lange Arbeitszeiten/Lernzeiten bedeutet..
Ich empfehle das ganze wirklich nur zu machen, wenn ihr da richtig richtig Bock drauf habt.. Die klassischen Gründe vieler Studenten "Ja das hat Zukunft und man verdient gut" werden euch auf Dauer nicht durch den harten Alltag im Job später bringen.
Cheers