Abo
  • Services:

Black-Hoodie-Training: "Einmal nicht Alien sein, das ist toll!"

Um mehr Kolleginnen im IT-Security-Umfeld zu bekommen, hat die Hackerin Marion Marschalek ein Reverse-Engineering-Training nur für Frauen konzipiert. Die Veranstaltung platzt inzwischen aus allen Nähten.

Artikel von veröffentlicht am
Black Hoodie ist ein Reversing-Training nur für Frauen.
Black Hoodie ist ein Reversing-Training nur für Frauen. (Bild: Martin Wolf the Legend /Golem.de)

Das oberste Stockwerk der Print Media Academy in Heidelberg beherbergt während der Sicherheitskonferenz Troopers regelmäßig eine Lounge mit Fernblick. Besucher können hier Mate trinken, das IPv6-only WLAN nutzen und auf bequemen Couches entspannen. Auf dem Weg zur Lounge fällt ein Konferenzraum mit der Aufschrift "Black Hoodie" auf. Durch die offenstehende Tür sieht man rund 20 Frauen, die konzentriert vor ihren Rechnern sitzen. Näher ran geht es zumindest für den Redakteur nicht - denn die Veranstaltung, ein Reverse-Engineering-Training, ist nur für Frauen, wie Mara Tam erzählt, eine der Trainerinnen.

Inhalt:
  1. Black-Hoodie-Training: "Einmal nicht Alien sein, das ist toll!"
  2. Ein Training ohne Wettbewerbssituation

Warum nur für Frauen? Die Gründerin der Veranstaltung, die österreichische Hackerin Marion Marschalek, beschreibt es in einem Blogbeitrag so: "Ich war oft genug in meinem Leben die einzige Frau unter X anderen Personen. Und ja, ich habe mich oft genug in einer Ecke versteckt, weil ich mich nicht wohlgefühlt habe. Es ist für eine Frau, die ihren Platz im Leben noch nicht gefunden hat, nicht immer einfach, als einzige Frau in so einen Raum zu marschieren." Anders gesagt: "Einmal nicht Alien sein, das ist toll!"

Marschalek arbeitet für Intel

Marschalek hat die erste Ausgabe eines Black-Hoodie-Trainings im Jahr 2015 gestartet. Im selben Jahr erregte sie Aufsehen, als sie mit Komplizen den französischen Staatstrojaner fand. Ihr ursprüngliches Arbeitsgebiet ist die Malware-Analyse. Zuletzt arbeitete sie für die Firma G Data Advanced Analytics in Bochum, seit kurzem für den Chiphersteller Intel. Marschalek macht sich dort Gedanken über künftige Angriffsszenarien. Auf der Troopers 2018 sprach sie über eine hypothetische Ransomware, die sich in Intels sicherem Prozessorbereich SGX (Security Guard Extensions) versteckt.

Marschalek versucht nicht, sich an die männerdominierte IT-Szene anzupassen. Während sie über Hypervisor, Debugger und Ida Pro spricht, läuft im Hintergrund eine knallpinke Präsentation mit Comic Sans ab. Alle ihre virtuellen Maschinen werden mit Kosenamen bedacht. Sie schreibt: "Beim Hacken geht es vor allem um Selbstbewusstsein und Mut. Das ist notwendig, um ins Unbekannte zu laufen und dann immer wieder ins Dunkle zu greifen und nicht aufzugeben." Dieses Selbstbewusstsein wollen Marschalek und ihre Mitstreiterinnen anderen Frauen vermitteln.

Stellenmarkt
  1. ROHDE & SCHWARZ GmbH & Co. KG, Köln, Darmstadt, Leipzig, Berlin
  2. Statistisches Bundesamt, Wiesbaden

Ihr selbst sei in der Szene nie eine frauenfeindliche Atmosphäre aufgefallen, sagt sie. Aber eine bewusste Feindlichkeit sei auch gar nicht notwendig, um bestimmte Gruppen auszugrenzen oder von der Teilnahme an Veranstaltungen abzuhalten. Viele Frauen hätten sich zu ihren Malware- und Reverse-Engineering-Workshops schlicht nicht angemeldet, weil sie nicht glaubten, dort am richtigen Ort zu sein.

Im Jahr 2015 bot sie dann an der Universität St. Pölten, ihrer Heimatuni, den ersten Workshop nur für Frauen an. Zunächst rechnete sie nicht damit, mit mehr als drei Frauen am Tisch zu sitzen. Doch schon innerhalb weniger Minuten seien die Anmeldungen in die Inbox gekommen und von den 17 potenziellen Teilnehmerinnen erschienen dann tatsächlich 15 vor Ort. Schon damals kamen die Teilnehmerinnen aus vielen Ländern, die meisten seien auf eigene Kosten angereist und nicht durch ein Unternehmen gesponsert worden.

Bei Black Hoodie geht es ihr vor allem darum, ein Uns zu schaffen, eine Gruppe von Frauen, die sich gegenseitig fördert und unterstützt. Die Teilnahmebedingungen sind übersichtlich: Erwartet werden von den Teilnehmerinnen Grundkenntnisse im IT-Bereich und ein Rechner mit der Möglichkeit, mindestens eine virtuelle Maschine zu beherbergen.

"Du solltest grundlegend verstehen wie Programmierlogik, ein Prozessor und ein Betriebssystem funktionieren", heißt es dazu auf der Webseite. Außerdem sollen alle Teilnehmerinnen vorbereitet sein: Ein paar Wochen vor dem Training werden einige Aufgaben versendet, die vorab bearbeitet werden sollen.

Ein Training ohne Wettbewerbssituation 
  1. 1
  2. 2
  3.  


Anzeige
Hardware-Angebote
  1. 116,75€ + Versand
  2. täglich neue Deals bei Alternate.de
  3. und Vive Pro vorbestellbar

greentea85 20. Mai 2018 / Themenstart

Das hab ich schon gesehen. Ich hab mich etwas unklar ausgedrückt, trotzdem ist es nicht...

ArcherV 19. Mai 2018 / Themenstart

Das kann man halt nicht pauschalisieren weil da jeder anders ist. Der Grund für geringes...

ArcherV 18. Mai 2018 / Themenstart

"Kunden-/Kollegen-Beziehungen verbessern" ;-D

ArcherV 18. Mai 2018 / Themenstart

Könnte man von dir auch behaupten. ;)

demon driver 18. Mai 2018 / Themenstart

https://forum.golem.de/kommentare/security/black-hoodie-training-einmal-nicht-alien-sein...

Kommentieren


Folgen Sie uns
       


Far Cry 5 - Fazit

Im Fazit zu Far Cry 5 zeigen wir dumme Gegner, schöne Grafik und erklären, wie Ubisoft erneut viel Potenzial verschenkt.

Far Cry 5 - Fazit Video aufrufen
Datenschutz-Grundverordnung: Was Unternehmen und Admins jetzt tun müssen
Datenschutz-Grundverordnung
Was Unternehmen und Admins jetzt tun müssen

Ab dem 25. Mai gilt europaweit ein neues Datenschutz-Gesetz, das für Unternehmen neue rechtliche Verpflichtungen schafft. Trotz der nahenden Frist sind viele IT-Firmen schlecht vorbereitet. Wir erklären, was auf Geschäftsführung und Admins zukommt.
Von Jan Weisensee

  1. IT-Konzerne Merkel kritisiert Pläne für europäische Digitalsteuer
  2. EU-Kommission Mehr Transparenz für Suchmaschinen und Online-Plattformen
  3. 2019 Schweiz beginnt UKW-Abschaltung

Google I/O 2018: Eine Entwicklerkonferenz für Entwickler
Google I/O 2018
Eine Entwicklerkonferenz für Entwickler

Google I/O 2018 Die Google I/O präsentiert sich erneut als Messe für Entwickler und weniger für konventionelle Nutzer. Die Änderungen bei Maps, Google Lens oder News sind zwar nett, spannend wird es aber mit Linux-Apps auf Chromebooks.
Eine Analyse von Tobias Költzsch, Ingo Pakalski und Sebastian Grüner

  1. Google Android P trennt stärker zwischen Privat und Arbeit
  2. Smartwatch Zweite Vorschau von Wear OS bringt neuen Akkusparmodus
  3. Augmented Reality Google unterstützt mit ARCore künftig auch iOS

Highend-PC-Streaming: Man kann sogar die Grafikkarte deaktivieren
Highend-PC-Streaming
Man kann sogar die Grafikkarte deaktivieren

Geforce GTX 1080, 12 GByte RAM und ein Xeon-Prozessor: Ab 30 Euro im Monat bietet ein Startup einen vollwertigen Windows-10-Rechner im Stream. Der Zugriff auf Daten, Anwendungen und Games soll auch unterwegs mit dem Smartphone funktionieren.
Von Peter Steinlechner

  1. Golem.de-Livestream Halbgott oder Despot?
  2. Rundfunk Medienanstalten wollen Bild Livestreaming-Formate untersagen
  3. Illegale Kopien Deutsche Nutzer pfeifen weiter auf das Urheberrecht

    •  /