{"id":2208,"date":"2017-05-07T14:34:37","date_gmt":"2017-05-07T12:34:37","guid":{"rendered":"https:\/\/security.sauer.ninja\/?p=2208"},"modified":"2017-05-07T14:35:56","modified_gmt":"2017-05-07T12:35:56","slug":"vortrags-evaluation-aussagekraft-von-penetration-tests-tisp-community-meeting-2016","status":"publish","type":"post","link":"https:\/\/security.sauer.ninja\/de\/vortraege\/vortrags-evaluation-aussagekraft-von-penetration-tests-tisp-community-meeting-2016\/","title":{"rendered":"Vortrags-Evaluation &#8222;Aussagekraft von Penetration Tests&#8220; &#8211; TISP Community Meeting 2016"},"content":{"rendered":"<p>inIch hielt letztes Jahr beim\u00a0T.I.S.P. Community Meeting 2016 einen Vortrag \u00fcber die &#8222;<strong>Aussagekraft von Penetration Tests&#8220;<\/strong>:<\/p>\n<blockquote><p>&#8222;Sind Ihre IT-Systeme sicher?&#8220; ist eine typische Werbefloskel, um Penetrationstests zu vermarkten. Aber erh\u00e4lt man durch einen Penetrationstest wirklich eine Antwort auf diese Frage? Welche Aussagekraft haben Penetrationstests \u00fcberhaupt? Dieser Vortrag soll dar\u00fcber aufkl\u00e4ren, welche Aussagekraft und Grenzen Penetrationstests besitzen und unter welchen Gesichtspunkten sie dennoch ein wichtiger Bestandteil einer Sicherheitsstrategie sein k\u00f6nnen.<\/p><\/blockquote>\n<p>Es war mein zweiter Vortrag bei einem TISP Community Meeting. Der erste war 2014 mit dem Thema &#8222;Die Schw\u00e4chen des Sicherheitsstandards PCI DSS&#8220;. Damals erhielt ich ein paar Monate sp\u00e4ter ein Auswertung der Teilnehmerbewertungen. Die Bewertungsskala reicht von 1 bis 5. Die Bewertung des Vortrags von 2014:<\/p>\n<p>Erwartete Informationen erhalten: 2,77 (\u00d8 2,48)<br \/>\nVortrags Verfolgung: 2,07 (\u00d8 1,96)<br \/>\nVortragstempo und Stofff\u00fclle: 2,07(\u00d8 2,08)<br \/>\nUnterhaltungswert: 2,25\u00a0(\u00d8 2,33)<br \/>\nGesamt: 2,29\u00a0(\u00d8 2,22)<\/p>\n<p>Mein Vortrag 2014 war\u00a0okay, aber mehr auch nicht. Das Thema hat nicht optimal zur Zielgruppe gepasst und mein Vortragsstil war damals noch sehr &#8222;normal&#8220; frontallastig. Im Ergebnis einfach nur Durchschnitt. F\u00fcr mich nicht\u00a0zufriedenstellend. F\u00fcr 2015 hatte ich wieder ein Thema eingereicht, allerdings ohne Erfolg. Erst 2016 hat es wieder geklappt.<\/p>\n<p>Nun kam f\u00fcr 2016 kein Ergebnis, somit hatte ich explizit angefragt und folgende Informationen bekommen:<\/p>\n<p>Erwartete Informationen erhalten: 2,1<br \/>\nVortrags Verfolgung: 1,4<br \/>\nVortragstempo und Stofff\u00fclle: 1,8<br \/>\nUnterhaltungswert: 1,6<br \/>\n<strong>Gesamt: 1,7<\/strong><\/p>\n<p>Leider habe ich keine Durchschnittswerte. Nachdem sich die Qualit\u00e4t der Vortr\u00e4ge meiner Ansicht nach insgesamt nicht wesentlich verschlechtert oder verbessert hat, sollte es da keine gro\u00dfen Unterschiede zu 2014 geben. Die absoluten Bewertungszahlen f\u00fcr meinen Vortrag von 2016 habe ich noch bekommen:<\/p>\n<table>\n<tbody>\n<tr>\n<td rowspan=\"2\" width=\"312\">Hat Ihnen der Vortrag die<br \/>\nerwartete Information geliefert?<\/td>\n<td colspan=\"3\" width=\"117\">Sehr gut<\/td>\n<td colspan=\"2\" width=\"59\">Okay<\/td>\n<td width=\"59\"><\/td>\n<td width=\"59\">Gar nicht<\/td>\n<\/tr>\n<tr>\n<td width=\"59\">16<\/td>\n<td colspan=\"2\" width=\"59\">31<\/td>\n<td colspan=\"2\" width=\"59\">16<\/td>\n<td width=\"59\">2<\/td>\n<td width=\"59\">1<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\" width=\"312\">Wie leicht fiel es Ihnen,<br \/>\ndem Vortrag zu folgen?<\/td>\n<td colspan=\"3\" width=\"117\">Sehr leicht<\/td>\n<td width=\"58\">Okay<\/td>\n<td colspan=\"3\" width=\"118\">\n<p style=\"text-align: right;\">Sehr anstrengend<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"59\">46<\/td>\n<td colspan=\"2\" width=\"59\">17<\/td>\n<td colspan=\"2\" width=\"59\">4<\/td>\n<td width=\"59\">0<\/td>\n<td width=\"59\">0<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\" width=\"312\">Wie bewerten Sie das Vortragstempo<br \/>\nund die Stofff\u00fclle?<\/td>\n<td colspan=\"3\" width=\"117\">Genau richtig<\/td>\n<td width=\"58\">Okay<\/td>\n<td colspan=\"3\" width=\"118\">\n<p style=\"text-align: right;\">Gehetzt &amp; zu viel<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"59\">30<\/td>\n<td colspan=\"2\" width=\"59\">20<\/td>\n<td colspan=\"2\" width=\"59\">16<\/td>\n<td width=\"59\">0<\/td>\n<td width=\"59\">0<\/td>\n<\/tr>\n<tr>\n<td rowspan=\"2\" width=\"312\">Wie bewerten Sie den Unterhaltungswert<br \/>\ndes Vortrags?<\/td>\n<td colspan=\"3\" width=\"117\">Hat Spa\u00df gemacht<\/td>\n<td width=\"58\">Okay<\/td>\n<td colspan=\"3\" width=\"118\">\n<p style=\"text-align: right;\">Hat gelangweilt<\/p>\n<\/td>\n<\/tr>\n<tr>\n<td width=\"59\">32<\/td>\n<td colspan=\"2\" width=\"59\">26<\/td>\n<td colspan=\"2\" width=\"59\">4<\/td>\n<td width=\"59\">2<\/td>\n<td width=\"59\">0<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p>Deutlich besser: Besseres Thema, deutlich besserer Vortragsstil. Mal schauen ob ich die Gesamtnote 1,7 beim Community Meeting 2017 schlagen kann..<\/p>\n","protected":false},"excerpt":{"rendered":"<p>inIch hielt letztes Jahr beim\u00a0T.I.S.P. Community Meeting 2016 einen Vortrag \u00fcber die &#8222;Aussagekraft von Penetration Tests&#8220;: &#8222;Sind Ihre IT-Systeme sicher?&#8220; ist eine typische Werbefloskel, um Penetrationstests zu vermarkten. Aber erh\u00e4lt man durch einen Penetrationstest wirklich eine Antwort auf diese Frage? Welche Aussagekraft haben Penetrationstests \u00fcberhaupt? Dieser Vortrag soll dar\u00fcber aufkl\u00e4ren, welche Aussagekraft und Grenzen Penetrationstests &#8230; <span class=\"more\"><a class=\"more-link\" href=\"https:\/\/security.sauer.ninja\/de\/vortraege\/vortrags-evaluation-aussagekraft-von-penetration-tests-tisp-community-meeting-2016\/\">[Read more&#8230;]<\/a><\/span><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","footnotes":""},"categories":[105],"tags":[188],"class_list":{"0":"entry","1":"post","2":"publish","3":"author-psauer","4":"post-2208","6":"format-standard","7":"category-vortraege","8":"post_tag-tisp-community-meeting"},"_links":{"self":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/2208","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/comments?post=2208"}],"version-history":[{"count":18,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/2208\/revisions"}],"predecessor-version":[{"id":2226,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/posts\/2208\/revisions\/2226"}],"wp:attachment":[{"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/media?parent=2208"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/categories?post=2208"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/security.sauer.ninja\/de\/wp-json\/wp\/v2\/tags?post=2208"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}