Wie wichtig sind tiefgehende Kenntnisse in Kryptographie im IT-Sicherheitssektor?

3 Antworten

Kommt auf den Job an. In der Entwicklung solcher Verfahren ist das schon wichtig. In der Anwendung reicht natürlich das grobe Wissen.

An Deiner Stelle würde ich da nach persönlichem Interesse an der Materie entscheiden.

Woher ich das weiß:Studium / Ausbildung

Das kommt ganz darauf an, worauf du dich spezialisieren willst. Wenn du berufsmäßig nach Schwachstellen in kryprographie-gesicherter Software suchst, sind sehr gute Kenntnisse bei dem Thema notwendig. Wenn du dagegen Sicherheitsanalysen in Firmen durchführst, nützt die beste Kryptographie nichts, wenn ein erschreckend großer Teil der Abmins die Passwörter verrät, wenn man ihnen vorher eine Tafel Schokolade schenkt.

Die größten Sicherheitsproblem sind Datenbank-Backups die ohne jeden Passwortschutz auf frei zugänglichen NAS-Laufwerken liegen und offene Netzwerkzugänge, teilweise beabsichtigt oder durch fehlende Patchs. Dann reicht es zu wissen, dass man die Kommunikation mit TLS verschlüsseln MUSS und dass TLS 1.1 veraltet ist. Wie der Code genau funktioniert, kann man dann den Entwicklern der Libraries überlassen und es reicht nachzuprüfen, ob sie zufällig auf der Gehaltsliste der NSA stehen.


Kingworld 
Beitragsersteller
 05.05.2021, 18:46

„berufsmäßig nach Schwachstellen in kryprographie-gesicherter Software suchst“- machen das nicht diese Pentester ?

0
mjutu  06.05.2021, 10:30
@Kingworld

Das kann man per Penetration-Testing machen. Es gibt weitere Methoden.

Es ist deine Entscheidung, in welche Richtung du dich spezialisierst. Weiterbilden musst du dich in der IT-Branche sowieso dauernd, denn das, was heute noch geheime Kryptographie ist, ist in 10 Jahren in den Kaugummiautomaten eingebaut.

0

Wenn du in die Forschung willst, dann solltest du diese ganze Theorie natürlich können.

In der Wirtschaft ist das nicht so relevant.

Woher ich das weiß:Studium / Ausbildung – Informatikstudium