Cybercrime não é a única razão para ataques
maliciosos. Poder-se-ia ser que as companhias elas mesmas não
estão fazendo exame das medidas preventivas necessárias?
Listas dos erros
De acordo com o instituto de SANS, a resposta à
pergunta precedente é “yes!” SANs desenvolveu
as seguintes três listas dos erros que os povos fazem que permitem
atacantes.
Usuários Da Extremidade: Os Cinco Erros Os mais
maus Da Segurança
-
Acessórios unsolicited abrindo do E-mail das
fontes unreliable
-
Esquecer-se de instalar a segurança remenda,
including umas para o escritório de Microsoft, o Microsoft Internet
Explorer, e o Netscape
-
Downloading savers ou jogos da tela das fontes
unreliable
-
Apoios nao criadores ou testando
-
Usando um modem quando conectado através de uma
rede de área local
Gerência Incorporada: Os sete erros
superiores que conduzem aos vulnerabilities da segurança do
computador
-
Não fornecendo o treinamento aos povos
atribuídos que mantêm a segurança dentro da companhia
-
Somente edições de segurança físicas
reconhecendo ao negligenciar a necessidade fixar a informação
-
Fazer alguns reparos aos problemas da segurança e
não fazer exame das medidas necessárias assegurar os problemas são
fixos
-
Confiar principalmente em um guarda-fogo
-
Não realizam quanto propriedade intelectual do
dinheiro e reputações do negócio valha a pena
-
Autorizando somente o reemerge a curto prazo dos
problemas dos reparos assim ràpidamente
-
Fingir o problema partirá se ignorado
ELE Profissionais: Os Dez Erros Os mais maus
Da Segurança
-
Sistemas conectando ao Internet antes de
endurecê-los
-
Sistemas conectando do teste ao Internet com
defeito accounts/passwords
-
Não atualizam sistemas quando os furos da
segurança forem encontrados
-
Usando protocolos unencrypted para sistemas,
routers, guarda-fogos, e PKI controlando
-
Dando a usuários senhas sobre o telefone ou a
mudança delas quando o requester não authenticated
-
Não mantêm e não testam apoios
-
Serviços desnecessários running
-
Executando guarda-fogos com réguas que não
impedem o tráfego entrante ou que parte perigoso
-
Não executam nem não atualizam o software da
deteção do vírus
-
Não educam usuários em que fazer quando virem um
problema potencial da segurança