Cyber Security Experten und das Programmieren

Es ist eine unumstössliche Wahrheit: Wahre Expertise in einem Gebiet erwächst aus tiefgreifendem, praktischem Wissen. Ob Beruf, Hobby, Leidenschaft oder ehrenamtliches Engagement – wer etwas lediglich theoretisch durch Studien oder Bücher kennt, mag ein Gesprächspartner sein, aber keineswegs ein Experte.

Ich selbst erlebe das seit meinem 14. Lebensjahr, indem ich an Zweirädern und Autos schraube. Dieses Handwerk ist mehr als nur ein Hobby, es ist ein notwendiger Ausgleich. Erst das eigene Anlegen von Hand, das Spüren der Materialien und das Verstehen der mechanischen Zusammenhänge hat mir ein tiefes Verständnis für Motoren, Bremsen, Fahrwerke und die Elektrik dieser Maschinen vermittelt.

Genauso verhält es sich in der Cyber Security. Dieses Berufsfeld ist enorm vielfältig, von der Prüfung & Beratung bis hin zum anspruchsvollen Penetration Testing. Doch die Königsdisziplin, der Kern wahrer Expertise, liegt zweifellos in der Fähigkeit, Schwachstellen unterschiedlicher Art zu identifizieren und aufzudecken. Hier trennt sich die Spreu vom Weizen. Eine Fachkraft, die sich zu Recht als Cyber Security Experte bezeichnen möchte, muss zwingend über praktische Programmierkenntnisse in mindestens einer Programmiersprache und einer Skriptsprache verfügen sowie fundierte SQL-Kenntnisse besitzen. Denn Programmierung bildet das Fundament, auf dem alle anderen Disziplinen in der Cyber Security aufbauen:

Kryptographie, Betriebssysteme, Netzwerke uvm.

Wer programmieren kann, versteht die zugrundeliegenden Architekturen, Protokolle und Mechanismen auf einer fundamental tieferen Ebene.

Vom Manager bis zum Junior: Ein echter Cyber Security Experte muss in der Lage sein, einem Verdacht auf eine Schwachstelle selbstständig nachzugehen. Das bedeutet, Quellcode lesen, eigenen Code schreiben und diesen gezielt anwenden zu können. Von simplen Skripten zur Automatisierung von Disclosure-Prozessen bis hin zu Code, der beispielsweise eine ungesicherte API ausnutzt, sollte ein Experte in der Lage sein, zumindest einfache Lösungen zu realisieren oder es zumindest fundiert zu versuchen.

Die traurige Realität, dass sich viele Menschen als „Experten“ bezeichnen und im entscheidenden Moment kläglich versagen, hat einen tiefgreifenden Grund: Nicht primär die „Black Hats“ sind den Verteidigern einen Schritt voraus, sondern die selbsternannten „Experten“ laufen oft mehrere Schritte hinterher. Ihr Mangel an praktischer Programmiererfahrung ist eine eklatante Schwäche.

Daher appelliere ich eindringlich an jeden, der sich als Cyber Security Experte sieht: Lernen Sie endlich, Code zu schreiben! Investieren Sie in diese essenzielle Fähigkeit, um die wahren Herausforderungen dieses dynamischen Feldes zu meistern und nicht länger hinterherzuhinken. Nur durch praktische Anwendung und das tiefe Eintauchen in die Materie können wir die Sicherheit in der digitalen Welt wirklich stärken und eines Tages vielleicht mit den Black Hats auf Augenhöhe einen Marathon laufen.

  • Related Posts

    Identitäten stehlen mal anders – Lateral Movement mit Windows Boardmitteln

    Mein LINEKDIN-Beitrag zum geteilten Link von Cyber Security News über die gefundene „Feature“ im RDP Dienst von Microsoft (eher das eine von Microsoft gesponsorte Backdoor) hat mich zur folgenden Frage…

    Wurde Die Firma Oracle gehackt? (März 2025)

    Eine Untersuchung der CloudSEK-Plattform XVigil hat einen Cyberangriff auf Oracle Cloud aufgedeckt, bei dem sechs Millionen Datensätze exfiltriert wurden. Über 140.000 Kunden könnten betroffen sein. Ein Hacker mit dem Alias…

    You Missed

    LinkedIn: Vom Karrierenetzwerk zur Datenkrake der USA und Israel?

    • Mai 8, 2025
    • 15 views
    LinkedIn: Vom Karrierenetzwerk zur Datenkrake der USA und Israel?

    Identitäten stehlen mal anders – Lateral Movement mit Windows Boardmitteln

    • Mai 7, 2025
    • 17 views
    Identitäten stehlen mal anders – Lateral Movement mit Windows Boardmitteln

    Cyber Security Experten und das Programmieren

    • Mai 5, 2025
    • 20 views
    Cyber Security Experten und das Programmieren

    Die Welt taumelt

    • Mai 5, 2025
    • 16 views
    Die Welt taumelt

    Aktuelle KI-Mythen im IT Business

    • Mai 5, 2025
    • 15 views
    Aktuelle KI-Mythen im IT Business

    Die Cloud im Wandel der Zeit

    • Mai 5, 2025
    • 18 views
    Die Cloud im Wandel der Zeit