hhmx.de

Marcel Waldvogel

· Föderation DE Di 23.07.2024 07:36:23

Was lernen wir daraus?

1️⃣ Homogenität ist gut, Heterogenität rettet aber Leben.
2️⃣ Testen, testen, testen.
3️⃣ Staged Rollout (nicht alles gleichzeitig updaten) für alles Kritische. Immer.
4️⃣ Systeme sollten sich einen letzten guten Zustand merken. Nicht einfach, aber wichtig.
5️⃣ Systeme aus der Ferne neu aufsetzen können.
6️⃣ Unbezahlbar: Gute IT-Ingenieur:innen mit Überblick.

Das geht uns alle an. Details im 2. Teil.

9/n
dnip.ch/2024/07/23/zweites-cro

Marcel Waldvogel

Föderation DE Di 23.07.2024 07:40:05

Alle Entscheidungsträger sollten auch den «Move fast and break things»-Artikel lesen. Da werden lehrreiche und spannende Geschichten erzählt, wie ein moderner, zuverlässiger Softwareentwicklungsprozess aussieht (keine Programmierkenntnisse nötig, ehrlich).

Und welche Fehler von früher wir damit vermeiden, die dem "klassischen" Softwareentwicklungsprozess immer noch anhaften.

Bei konsequenter Umsetzung wäre wohl nicht so passiert.

10/10
dnip.ch/2024/06/13/move-fast-a

Marcel Waldvogel

Föderation DE Mi 24.07.2024 16:20:40

Update 1: Aufgrund eines Missverständnisses sind wir davon ausgegangen, dass auch in der operativen bei Systeme lahmgelegt hat. Dies scheint nicht direkt der Fall zu sein. Wir entschuldigen uns für die Fehlinformation und haben eine ausführliche Korrigenda veröffentlicht.

dnip.ch/2024/07/22/crowdstrike

Marcel Waldvogel

Föderation DE Mi 24.07.2024 16:25:57

Update 2: hat einen sogenannten «Post-Incident Report» veröffentlicht, also eine Analyse der Vorfalls. Sie geloben auch Besserung.

Wenn sie alle Punkte so umsetzen, wie es hier klingt, sind sie nachher sehr gut aufgestellt.

Die grosse Frage aber bleibt: Wieso haben sie bisher ihre Software und ihre «Channel Files» (Dateien mit Mustern von neuen Sicherheitsrisiken) nicht besser getestet?!?

Mehr im -Update: dnip.ch/2024/07/23/zweites-cro

Marcel Waldvogel

Föderation DE Mi 24.07.2024 16:34:33

Ach ja: Kurzversion der Erkenntnisse und Versprechungen von :

1️⃣ Wir (das Internet und DNIP) lagen erstaunlich gut bei der Analyse der Ursachen
2️⃣ Sie setzen Etliches von dem um, was mein Artikel fordert: Bessere Tests (inkl. ) von Software, gründlichere Validierung der Daten beim Laden sowie (vom Kunden zu steuern; mit Feedback)

Aktuelle Kunden, die bei CrowdStrike bleiben wollen (und potenzielle Neukunden) sollten das aber überprüfen.
dnip.ch/2024/07/23/zweites-cro

Marcel Waldvogel

Föderation DE Mi 24.07.2024 21:41:33

Noch mehr :

Kunden, welche von Ausfällen geplagt wurden, bekommen scheinbar einen $10-Essensgutschein. Sowas kann man sich nicht ausdenken. Nicht einmal @derpostillon (und der kann viel!)

techcrunch.com/2024/07/24/crow

Marcel Waldvogel

Föderation DE Do 25.07.2024 05:36:45

Ich habe wirklich versucht, mich an die gute alte Wikipedia-Regel zu halten: «Keine -Kapitel!»

Bei konnte ich aber wirklich nicht anders und habe eine begonnen. Wer weitere relevante Punkte für das Trivia-Kapitel hat (offizieller Titel: «Was ihr nicht wissen wolltet»): Her damit! 😎
dnip.ch/2024/07/22/crowdstrike

Marcel Waldvogel

Föderation EN Do 25.07.2024 19:15:15

lists as the top solution (tied with SentinelOne). What could possibly go wrong?
gartner.com/reviews/market/end

A screenshot from Gartner's EDR comparison. Showing that CrowdStrike Falcon is a tied first place with 4.7 stars.

(Medien: 1)

Marcel Waldvogel

Föderation DE Mo 05.08.2024 08:46:45

Bei steigen die Schuldzuweisungen. sieht auch in der Mitschuld und Microsoft wiederum blamet die .

Für eine angebliche Anordnung aus 2009, die es so aber nie gab. Und bei der MS 2006/2007 ihren eigenen(!) Vorschlag umgesetzt haben und ihn als absolut sicher verkauft haben (und der damals auch State of the Art war). Argh!

Teil 3 der -Serie ist da! 😊

(Wie verlängert man einen nummerierten Thread eigentlich später sinnvoll? 🤔)
🧵C 1/x
dnip.ch/2024/08/05/crowdstrike