Nils Ketelsen wrote: > Das "kleine Angebot" von denen ist bestenfalls ein humoristische > Glanzleistung: Security-Advisories, einmal die Woche. Is klar.
Das f�llt unter "Patch Management". Microsoft geht davon aus, mit Patches einmal im Monat (mit einigen L�cken) auszukommen. > Das "gro�e Angebot" (ich habe die Namen der Produkte vergessen und m�cht die > Webseite nicht nochmal lesen m�ssen) sieht f�r mich aus, als w�rden die die > Sachen, die man vom CERT/CC oder vom RUS-CERT umsonst bekommt halt f�r Geld > verkaufen. Es ist auf deutsch, und es klebt irgendwo ein BSI-Logo. Reicht das nicht? 8-) RUS-CERT liefert nun wirklich schon seit geraumer Zeit keine vollst�ndige Abdeckung, sondern nur die Teilmenge, die f�r die Universit�t Stuttgart relevant erscheint. Es hat sich eben die Erkenntnis durchgesetzt, da� ein CERT mehr machen mu�, als blo� Patch-Ank�ndigungen zu verschicken. 8-) > Mir erscheint das als eine reine Seifenblase. Das was der Mittelstand in > gro�en Bereichen wirklich braucht ist Beratung, bis dahin ist es richtig. Vor allem fallbezogene Beratung, soweit ich das sehe. Wenn jemand tats�chlich mal einen Vorfall hat, findet er im Netz h�chstens Do-it-yourself-Anleitungen oder Angebote von Firmen, deren Integrit�t er nur schwer einsch�tzen kann. > Was der Mittelstand genauso, wie die Konzerne und die Beh�rden braucht ist > Schulung. Da mu� Wissen aufgebaut werden. Praxisnah und auf die Probleme der > einzelnen zugeschnitten (also bitte nicht das was Universit�ten machen, > sondern Zielgerichtet auf das Aufgabengebiet des einzelnen). Ich will nicht wissen, wie in der Masse Vorkenntnisse (z.B. zur NT-Administration) verteilt sind. 8-> BTW, die OECD hat weitere Information zu Mcert: <http://www.oecd.org/dataoecd/25/33/17848916.pdf> Man sieht sogar ein paar Bildschirmschnappsch�sse. Es gibt offenbar auch Bestrebungen, eine Plattform f�r Notf�lle einzurichten. Wir sollten also uns endlich zusammenraufen und eine Alternative ins Leben rufen (bzw. dem vorhandenen Versuch den letzten Schliff geben). -- To unsubscribe, e-mail: [EMAIL PROTECTED] For additional commands, e-mail: [EMAIL PROTECTED]
