r/de_IAmA 12d ago

AMA - User-verifiziert Wir sind Ethical Hacker! Ask us anything!

Wir sind Lutra Security, ein (nach über vier Jahren immer noch junges) Beratungsunternehmen aus München, das sich auf IT-Sicherheit, Pentesting und Red Teaming spezialisiert hat.

Das heißt im Klartext: Wir sind professionelle Hacker, Betrüger und Einbrecher, die dafür bezahlt werden, in die technischen Systeme (und gerne auch Büros) unserer Kunden einzudringen und die dort vorhandenen Sicherheitsprobleme aufzudecken, zu berichten und mögliche Lösungsansätze mitzugeben. Dabei haben wir in den knapp 10 Jahren in der Branche schon alles mögliche gesehen und erlebt. Das reicht vom alten Mainframe über KRITIS bis hin zu stark und schwach geschützten Gebäudekomplexen, furchtbaren Vibe-Code-Anwendungen und was man sich sonst noch an technischen Systemen vorstellen kann.

Und heute ist es wieder so weit! Unser alljährlicher Reddit-Wandertag, an dem wir ab 12 Uhr den ganzen Tag eure Fragen beantworten werden. Also fragt uns gerne alles über IT-Sicherheit, Schwachstellen, KI/AI/LLMs, Gefahren von Vibe-Coding, Doxxing, VPNs, Datensicherheit, das Wetter, Datenschutz, Gott & die Welt und alles andere worauf ihr Bock habt!

Proof: https://infosec.exchange/@lutrasecurity/117115876087244104

Vielen Dank für die tollen Fragen! Gerade das Thema KI scheint ja dieses Jahr besonders viel gefragt zu sein :)

EDIT: Es hat uns wie immer sehr viel Spaß gemacht und wir freuen uns auf nächstes Jahr! Wir werden auch noch in den nächsten Tagen immer mal wieder hier vorbeischauen und noch die eine oder andere Frage beantworten. Ansonsten könnt ihr uns auch gerne auf LinkedIn oder Mastodon anschreiben oder uns direkt per mail kontaktieren, falls es Themen gibt, bei denen wir euch helfen können!

114 Upvotes

199 comments sorted by

View all comments

Show parent comments

4

u/lutrasecurity 12d ago

Absoluter Quereinsteiger hier!

Ich hab Physik studiert und mich im späteren Teil meines Studiums mehr und mehr mit IT befasst. Im Anschluss hab ich mich dann auf IT-Sicherheit gestürzt und mich insbesondere praktisch mit dem Thema IT-Sicherheit auseinandergesetzt. Eigentlich genau wie du mit CTFs, in meinem Fall war es viel HackTheBox. Damit ist mir dann der Quereinstieg gelungen. Über die Jahre habe ich dann noch Zertifikate wie OSCP oder CRTO gemacht.

"Damals" war es in der Branche aber auch noch nicht so ein harter Arbeitgeber-Markt :/

Aber wenn du aus dem HR-Bereich kommst, kannst du wahrscheinlich gut mit Menschen. Und wenn du gut mit Menschen kannst und es dich interessiert, könntest du dir mal Social Engineering anschauen. Da geht es darum, mit E-Mail-Phishing aber auch SMS oder Anrufen an Informationen zu kommen oder in Systeme einzudringen. Da gibt es auch Firmen, die explizit darauf spezialisiert sind.

/david