In deze blog geef ik een inkijkje in een ‘gemiddelde’ week als Security consultant/Ethical hacker bij Parell. Ik houd mij voornamelijk bezig met informatiebeveiliging in de vorm van het opsporen van zwakke plekken en/of kwetsbaarheden in netwerken, systemen en applicaties (het zogeheten pentesten).
Daarnaast doe ik ook een en ander op het gebied van securitybeleid en (data)awareness voor onze opdrachtgevers. Afhankelijk van mijn opdracht werk ik naar eigen inzicht wisselende dagen en tijden, thuis, op kantoor of bij de klant.
Woensdag – Rapportage, presentatie en een beetje onderzoek
Vandaag werk ik vanuit huis. In de ochtend voer ik nog wat laatste controles uit en bel wat over en weer met Robin in het kader van de pentest. Rond de middag begin ik aan het rapport voor deze test.
Rond 15.00 uur staat nog een bespreking van de resultaten van een eerder incident-response onderzoek op de planning. Ik presenteer de resultaten van het onderzoek aan het management en het verantwoordelijke team bij de opdrachtgever. Gelukkig ‘goed nieuws’ voor de opdrachtgever: er zijn wel aanvalspogingen gedaan, maar geen aanwijzingen dat er daadwerkelijk servers gecompromitteerd zijn óf dat er data is gestolen.
Na de meeting besluit ik nog een uurtje wat onderzoek te doen naar het gebruik van een nieuwe tool voor het analyseren van logfiles. Voor mijn gevoel kijk ik ‘iets later’ op de klok – oef, twee uur verder … maar wel de tool aan de praat!