Рубрики
 Новости от БигМир

14 Jul 2010

 Безопасность правило № 1: Предположим, Вас повторно взломали


Разделы: новости it

Последние статьи журнала Forbes посоветовал читателям предположить, что их компании были взломаны. Вот моя оценка: статья немного гиперболическа, но в общем, это довольно точные оценки. Большинство компаний, активно бы взломали, и их конфиденциальные данные утекли бы.

Многие читатели могут посчитать такие заявления неточными, и они могут задаться вопросом: где это документально подкреплено. Да, нет никаких данных обследования, чтобы доказать заключение. Обзоры и интервью могут обсуждать только известные способы взлома. Но в данном случае, существуют достаточно разрозненные данные.



Я не уверен точно, когда это случилось, но в последние два-три года, я обнаружил, что все компании, я работал, были взломали. Это больше, чем мой личный опыт. Спросите у любого консультанта компьютерной безопасности, который работает в поле, по большому числу потребителей, и они скажут вам то же самое: "Да, каждая компания взломали!"

В настоящее время уровень взлома могут различаться между различными по размеру компании. Каждая компания взломали в том смысле, что они, вероятно, один или компьютеров, которые удаленно управляемых Trojan / бут / зомби вредоносной программы установки. Если компания имеет достаточный размер или в отрасли чрезвычайно ценные данные (например, 1, которая конкурирует в отношении иностранных компаний, юридических фирм, или оборонной промышленности), то, скорее всего вредоносных хакеров установила различные бэкдор-программ и направил объемов конфиденциальных данных в другие места. В крупных компаний, которые я посещаю, хакеры создали программы, которые автоматически искать новые файлы и каталоги, а отправить только измененные информации на удаленный сайт. Литл делать тем компаниям, знаю, что они имеют свободный выездные услуг резервного копирования.

Каждая компания, я имел дело с была десятков крупных уязвимостей безопасности. ИТ-сотрудников, что я признаю, что интервью оборону своей компании неравномерно в силе и что они знают многие другие крупные дыры в безопасности, что я не нашел в своем ограниченном обзоре. В редких случаях эти проблемы безопасности нового, большинство из них несколько лет назад и хорошо известна по управлению ИТ.

Там шанс, что ваша компания не взломан, а в убер-активной среде вредоносного сегодня, она вряд ли. Если вы еще не взломана, то вы или очень хорошее (с полной поддержкой руководства и ресурсов) или повезло.

Так как это должно изменить свое поведение и тактику? Во-первых, как ни странно это звучит, это, наверное, не плохо, чтобы сообщить ему высшее руководство, если вы еще не сделали этого. Если они реагируют плохо, вытащить эту статью (или история Forbes), а также список всех основных вопросов безопасности, которые остаются незаписанных течение многих лет в компании.






Метки: it
Рубрики: новости it

 Комментировать



Ограничение в 1000 символов




 Счетчики