Een heel fors deel van de CCC bezoekers - en zeker de sprekers - werkt al in de cybersecurity .
Maar je denk feitelijk verkeerd : "superhelden moeten ons helpen" - nee, zo werkt niks.
cybercrime/cybersecurity is veelal een _organisatie_ probleem in heel veel organisaties .
Als Connexxion een slechte busdienst heeft - dan moet je niet roepen of Max Verstappen kan helpen .
Natuurlijk kan Max exceptioneel rijden - en zal ie dat ook wel kunnen (of heel snel kunnen leren) op een bus .
Maar een busdienst is niet een kwestie van vlotte chauffeurs of superchauffeurs - planning, behoorlijk materiaal, goed rooster, en dan uiteindelijk ook genoeg _behoorlijke_ chauffeurs .
Een goede airline heeft ook niet allemaal Chuck Yeagers in de cockpit . Wel _gewoon_ goede piloten, goede cabin crew, (vooral) goed onderhoud op de grond , en vooral ook een backoffice waar ze planning, roosters, inkoop en verkoop goed doen.
Echt exceptioneel talent heeft een plaats : Linus &co zorgen voor een heel goede kernel. Ook erg goede developers (hopelijk) maken Chrome, Firefox, Safari . En JRE(s). En clang, en gcc,, en.. , en...
Heel erg slimme bughunters/reverse engineers/pentesters werken (hopelijk in grote meerderheid) voor bv Project zero of andere whitehat partijen.
Als je kijkt naar allerlei hacks/breaches/lekkages - die hebben vrijwel allemaal als component : foutjes of te los in operationeel beheer (achter in patching, privileged accounts met te simpele passwords/geen 2FA, , te weinig monitoring om tijdig de pogingen of inbraak te zien. ) .
Zelden of nooit zaken waarvoor je topspreker van een CCC congres nodig hebt om te leren dat dat een verbeterpunt is . Wel zaken waarvoor je - naast wat techniek - vooral een organisatie tijger nodig hebt om die dingen op orde te krijgen.
Borreltafelen over "post Quantum Cryptografie" is interessant, gaaf en spannend. Doen , op de vrijmibo.
De security in een organisatie wint vooral met snel en universeel patchen en strak accountbeheer. Dat excelletje met patches up to date en voortgang van legacy uitfaseren is lang zo gaaf niet. Maar daar bovenop zitten is wat helpt.
Maar het kan gelukkig ook met mensen die niet kaliber-Linus of "topspreker op CCC congres" zijn.