![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
22 Sep 2010
Дон И пусть политики компании диктуют свои приоритеты безопасностиРазделы: Новости Интернет it Недавно компания наняла меня специально для улучшения политики паролей. На 5 символов, нулевой сложности, а не вынужденные изменения срока, эти пароли будут рассмотрены почти несуществующим для большинства хакеров - и клиент знал это. Я быстро узнал, что клиент имел несколько других важных проблем в области безопасности, в том числе пористых правила брандмауэра, устаревшие вредоносного программного обеспечения, что попало на исправления, и сотни счетов администратора домена, не говоря уже о том, что каждый конечный пользователь должен был прав администратора на свой рабочий стол . Неудивительно, что всю среду клиента уже изобилует хакеров и программ. Я сказал, что хотя они и нанял меня, чтобы улучшить свой пароль политики, безопасности, капитальный ремонт следует сосредоточить внимание на другие вопросы, в первую очередь. Когда они против этого предложения, нацеленные на решение проблемы пароль, я спросил, как они бы так основательно нарушена. В каждом рассказе они разделяют, успешные атаки были вызваны повышенной конечному пользователю быть обманом работает троянских программ лошадь послал по электронной почте. Я спросил их, что они делают, чтобы остановить это особый вектор атаки. Они заявили, что задержки осуществления защиты, потому что задача была трудной, много времени и ресурсов. Они хотели, чтобы решать вопрос первый пароль. Решение компании органов были настолько заняты изменения их политики паролей, что он не может видеть лес за деревьями. К сожалению, это распространенная ситуация. Если вы хотите, чтобы уменьшить риск для безопасности Вашей компании как можно более эффективно, нужно начать с инвентаризации ваши отверстия сетевой безопасности. Документ все способы, ваша компания успешно скомпрометировано, и выяснить, доля каждой атаки несет ответственность. Как говорится, прошлого поведения, является надежным индикатором будущего поведения - и нападений. Ваш моделирование угроз документации, вероятно, упомянуть начальных векторов атаки, которые включают в себя как злоумышленник / вредоносных программ первой получила доступ к среде, а второй атаки, или, с помощью которого нападавшие / вредоносных программ получили более широкий доступ и привилегии. Например, первоначальное нападение может быть через вредоносные PDF файл направлен старший исполнительной власти. Вспомогательный удар может привести подбора пароля в отношении акций NetBIOS, установке троянов удаленного доступа или сброса пароля хэшей из базы данных. Первоначального направления атаки гораздо более важным, хотя и минимизации второй атаки является частью оборонной план. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |