jens1o
Jens beschäftigt sich seit mehreren Jahren beruflich an der Schnittstelle zwischen IT-Sicherheit und moderner Softwareentwicklung - aka Application Security. Er studiert dual im Master Informatik mit Schwerpunkt IT-Sicherheit und Software Engineering und schreibt bald seine Master-Thesis zu Software-Supply-Chain-Security (SBOMs, Dependency-Graphen, sowas). Davor hat er einen großen Teil seiner Jugend mit dem Thema verbracht.
Nebenbei ist er Sanitäter und Erste-Hilfe-Ausbilder - schadet ja nicht, wenn jemand im Raum weiß, was zu tun ist, während der Rest sich fragt, warum der Rechner schon wieder abgeraucht ist.
Im Entropia mag er die Mischung aus Technik, gelegentlichem Drama, die-GPN-ermöglichen und Leuten-was-beibringen.
Beitrag
"Wie merken wir eigentlich, worauf wir bei der IT-Sicherheit achten müssen?"
Häufige Realität: Erst mal warten, bis man gehackt wird.
Spoiler: keine gute Idee, und wir schauen uns an, warum.
Der bessere Weg heißt Threat Modeling - eine strukturierte Methode, um schon vor dem Coden herauszufinden, welche Bedrohungen relevant sind und welche Sicherheitsanforderungen sich daraus ergeben.