Lach-, Sach- und Weingeschichten vom @BayLfD
https://www.datenschutz-bayern.de/tbs/tb33/k11.html#11.3
Ein Schüler bekam den Auftrag zum Pentesting und nahm Anlauf und landete dann als Domänen-Admin für seine Schule und mit Zugriff auf Nachbarschulen.
Dann ging der Stress erst los.
@mathias @BayLfD
"Auch mit konkreten Maßnahmen zur Stärkung der Sicherheit seines IT-Systems zögerte der Betreiber zunächst, obwohl die Lücke eklatant erschien (...)."
Gibt es keinen Vertrag mit dem Dienstleister der ihn zur EInhaltung von (hoffentlich gut definierten) Sicherheitsstandards verpflichtet?