Ist es erlaubt Websiten auf Lücken zu testen?

Sehr geehrte Gute-Frage Community,

ich habe ein wenig nachgedacht und hätte 2-3 Fragen an euch: (Alles hier geschriebene basiert nur im theoretischen Falle!)

Ich hätte da ein Beispiel und komme da nicht weiter:

Laut meinem derzeitigen Erkenntnisstand (korrigiert mich bitte wenn ich falsch liege) ist Port-Scanning eine Gesetzesgrauzone. Ich gehe mal vom Beispiel eines IT-Kleingeschäftes aus.

Beispiel: Mitarbeiter A bemerkt dass Website von Geschäft A veraltet ist. (Schlechtes Grunddesign, Aufbau der Seite etc..also rein optisch betrachtet, hier findet kein Angriff statt). Mitarbeiter A sieht sich das ganze genauer an (Hier beginnt das Scanning, bzw. der Zugriff auf den Server) und bemerkt, dass eine Möglichkeit einer Injection besteht. Mitarbeiter A meldet das Ganze dem Vorgesetzten und die Lücke wird gefixxt.

Frage dazu: Ist das Suchen einer Lücke (egal ob das im eigenen Betrieb oder nicht passiert) mit anschließendem Melden an den Inhaber erlaubt oder tut das anschließende Melden nichts zur Sache und es ist illegal?

Falls man diese Frage mit einem Ja beantwortet und es illegal wäre, wie kommen dann bsp. Sicherheitsfirmen überhaupt an Ihre Aufträge wenn ja vorher auf Lücken getestet werden soll? Was ich so mitbekommen habe ist, dass ein paar Firmen auf sozusagen "Tipps" arbeiten, sollte sich da eine Möglichkeit befinden und erst dann diese von IT-Experten schließen lassen.

Hatte mal einen Artikel gelesen darüber dass das PlaystationNetwork von Sony gehackt worden sei, sich aber 2 Wochen zuvor jemand bei Ihnen gemeldet haben soll mit der Offenlegung der Lücke und Hinweise zur Schließung dieser. (Beispiel wie oben mit anschließendem Melden, illegal oder nicht?)

Stichwort: Pentesting.

Liebe Community, ich wäre euch da wirklich dankbar wenn ihr ein wenig Licht in diese Situation bringen könntet! :)

Liebe Grüße!

...zum Beitrag

Viele Firmen zahlen dir sogar eine Menge Geld für das Melden von Sicherheitslücken (z.B. Youtube) - kommt aber auf das Unternehmen an.

...zur Antwort

Schau mal ob die Sprache unter https://www.dropbox.com/account auch Deutsch ist.

Allenfalls kannst du den Ordner auch einfach umbenennen, je nach dem wie der Upload programmiert wurde.

...zur Antwort

Falls du dein Passwort vergisst, kannst du dir via SMS an dein Handy wieder Zugang dazu verschaffen.

...zur Antwort

Du musst die Bestandesänderungen und die Verwaltungs und Vertriebskosten berücksichtigen.

Herstellkosten der Produktion

+/- Bestandesänderungen der Halbfabrikate

= Herstellkosten fertige Produkte

+/- Bestandesänderungen der Fertigfabrikate

= Herstellkosten der verkaufen Fabrikate

+/- Verwaltungs- und Vertriebskosten

= Selbstkosten

...zur Antwort

Am Besten du wendest dich direkt an den Kundenservice. Die E-Mail Adresse sollte auf der Homepage aber auch in der Bestätigungsmail ersichtlich sein.

...zur Antwort

Lad dir OpenOffice runter. Das ist gratis.

Findest du unter:

http://www.openoffice.org/download/

...zur Antwort

In der ersten Saison ganz am Anfang gibt es im Normalfall noch keine freie Spieler. Erst wenn ein Spieler keinen Vertrag mehr erhält (typischerweise vor Anfang 2. Saison) wirst du fündig. => Freie Spieler sind ja eigentlich nichts anderes als Spieler ohne Verein.

...zur Antwort

Würde ein Held mit guten Disables bzw. Stuns empfehlen... Also z.B. Rooftrellen oder Magnataur, welche beide sehr gute Stuns als Ultimate haben.

Aber wie schon gesagt solltest du verschiedene Helfen ausprobieren. Je nach Gegner kann es sein, dass du mit Razor Probleme hast - da ist ein Plan B immer gut.

...zur Antwort

Probiers mal mit der Formel =MITTELWERTWENN

Also beispielsweise:

=MITTELWERTWENN(A1:A3;"<>0";A1:A3)

Gruss, Micha

...zur Antwort

Hi Kuori

Wenn z.B. deine Gewinne/Verluste in den Zeilen B1 stehen funktioniert folgende Formel:

Für Gewinne: =SUMMEWENN(B1:B5;">0";B1:B5)

Für Verluste: =SUMMEWENN(B1:B5;"<0";B1:B5)

Grüsse, Micha

...zur Antwort

Kann dir District 9 und World War Z empfehlen :)

...zur Antwort