IT-Sicherheit 27. Jun 2022 Von Peter Kellerhoff Lesezeit: ca. 10 Minuten

„Es gibt IT-Angriffe auf kritische Infrastrukturen mehrerer Länder“

Alexander Lawall, Professor für Cyber Security an der IU Internationale Hochschule in Nürnberg, hält einen regionalen, länger andauernden Blackout für möglich.

Wenn kritische Infrastrukturen erfolgreichen IT-Angriffen ausgesetzt sind, kann das schwere Folgen für viele Menscheen haben.
Foto: PantherMedia / TTstudio

VDI nachrichten: Sie lehren seit 2020 als Professor und aktuell als Studiengangleiter für vier Masterprogramme und zwei Bachelorprogramme für Cybersecurity an der Internationalen Hochschule in Nürnberg. Provokante Frage: Bilden Sie dort potenzielle Hacker aus?

Alexander Lawall: Bei uns heißen sie nicht Hacker, sondern Penetration-Tester – man könnte sagen, dass dies die „Ethical Hacker“ sind. Beide, Hacker und Penetration-Tester, haben grundsätzlich die gleichen Skills. Und sie verbindet die gleiche Zielsetzung, nämlich, in IT-Systeme einzudringen und Netzwerke zu infiltrieren. Aufgabe eines Penetration-Testers ist es jedoch, zum Beispiel im Auftrag einer Firma gefundene Lücken und Angriffsvektoren zu dokumentieren und dem Unternehmen anzuzeigen. Sie arbeiten für die gute Seite.

Zum Studium gehört natürlich ein großer Teil Cybersecurity, Themen wie korrektive, präventive und detektive Maßnahmen für Netzwerke bzw. Cybersysteme. Zusätzlich IT-Forensik, falls etwa ein Zero-Day-Exploit [Anm. d. Red.: s. Kasten] überraschend zugeschlagen hat. Da lauten die Fragen: Wie ist das passiert und was wurde dadurch ausgelöst.

Sie gehen also ganz tief in die IT-Systeme der Unternehmen hinein, in denen später einer Ihrer Auszubildenden angestellt sein könnte.

Zum einen bilden wir Leute aus, die konzeptionell sehr breit aufgestellt sind, zum anderen hat das Studium den Anspruch, in die Tiefe zu gehen. Nehmen wir den erwähnten Penetrationsangriff. Da habe ich den gesamten Blumenstrauß der Angriffsziele: IoT-Gerät [Anm. d. Red.: s. Kasten], Windows- und Linux-PC, Router, Switch bis hin zum Smartphone. Ich muss die unterschiedlichen Formate auf der Verteidigungs- wie Angriffsseite kennen und den Penetrationstest natürlich auch durchführen können.

Was gibt Ihnen die Sicherheit, dass einer später nicht die Seite wechselt? Das kann ja durchaus lukrativer sein, als irgendwo angestellt zu sein.

Die Sicherheit gibt es nie zu 100 %. Hier bietet sich die Analogie des Karateschülers an, der sagt: Meine Fähigkeiten nutze ich nie zum Angriff, sondern nur zur Abwehr. Ob ein Studienabsolvent tatsächlich so handelt, können wir natürlich nicht kontrollieren.

Angebot wählen und sofort weiterlesen

  • Alle Beiträge auf vdi-nachrichten.com
  • Monatlich kündbar

Oder werden Sie VDI-Mitglied und lesen im Rahmen der Mitgliedschaft Vn+.

Jetzt Mitglied werden

Themen im Artikel

Ein Beitrag von:

Stellenangebote

Bundesagentur für Arbeit

Technische/-r Berater/-in (w/m/d) für den Technischen Beratungsdienst

Recklinghausen, Ahlen-Münster, Coesfeld
Helmholtz-Zentrum Hereon

Doktorandin (m/w/d)

Geesthacht (bei Hamburg)
Bundesanstalt für Immobilienaufgaben

Baumanagerin / Baumanager (w/m/d)

Berlin
Bundesanstalt für Immobilienaufgaben

Ingenieurin / Ingenieur in der Fachrichtung Gebäude-, Elektro- oder Versorgungstechnik (w/m/d)

Berlin
Ernst-Abbe-Hochschule Jena

Stiftungsprofessur Ressourceneffiziente Produkt- und Prozessentwicklung Bes. Gr.: W 2

Jena
RWTH Aachen University

Full Professor (W2, Tenure Track W3) in Process Metallurgy in a Circular Economy Faculty of Georesources and Materials Engineering

Aachen
Brandenburgischer Landesbetrieb für Liegenschaften und Bauen (BLB)

Projektleiter/in "Altlasten und Kampfmittel" (w/m/d)

Bernau
Minebea Intec GmbH

Automations- / Inbetriebnahmeingenieur (m/w/d)

Hamburg
Hensoldt Sensors GmbH

Systemingenieur*in Sekundärradar / IFF (m/w/d)

München/Taufkirchen
HENSOLDT Sensors GmbH

Head of N&G Radar Planning & Cables (w/m/d)

Ulm
Zur Jobbörse

Das könnte Sie auch interessieren

Empfehlungen des Verlags

Meistgelesen aus der Kategorie Informationstechnik