Cybercrime non è l'unico motivo per gli attacchi
cattivi. Potrebbe essere che le aziende essi stessi non stanno
approntando le misure preventive necessarie?
Liste degli errori
Secondo l'istituto di SANS, la risposta alla
domanda preceding è “sì!” SANs ha elaborato le
seguenti tre liste degli errori che la gente fa che permette i
attackers.
Utilizzatori finali: I Cinque Errori Di Sicurezza
Più difettosi
-
Collegamenti unsolicited d'apertura di E-mail dalle
fonti non fidate
-
Dimenticarsi di installare la sicurezza rattoppa,
compreso un per l'ufficio del Microsoft, il Microsoft Internet
Explorer E Netscape
-
Trasferimento dal sistema centrale verso i
satelliti i risparmiatori o dei giochi dal sistema centrale verso i
satelliti dello schermo dalle fonti non fidate
-
Sostegni di generazione o difficili
-
Per mezzo di un modem mentre collegato attraverso
una rete locale
Amministrazione Corporativa: I sette errori
superiori che conducono alle vulnerabilità di sicurezza del
calcolatore
-
Non fornendo addestramento alla gente assegnata
che effettua la sicurezza in seno all'azienda
-
Soltanto problemi di sicurezza fisici di
riconoscimento mentre trascurando la necessità di assicurare le
informazioni
-
Fare alcune difficoltà ai problemi di sicurezza e
non approntare le misure necessarie accertare i problemi sono fissi
-
Contando pricipalmente su una parete refrattaria
-
Non riuscire a realizzare quanta proprietà
intellettuale dei soldi e reputazioni di affari valga
-
Autorizzando soltanto il reemerge di breve durata
di problemi di difficoltà così velocemente
-
La finzione del problema andrà via se ignorata
ESSO Professionisti: I Dieci Errori Di
Sicurezza Più difettosi
-
Sistemi di collegamento al Internet prima
dell'indurimento loro
-
Sistemi di collegamento della prova al Internet
con difetto accounts/passwords
-
Non riuscire ad aggiornare i sistemi quando i fori
di sicurezza sono trovati
-
Usando i protocolli unencrypted per i sistemi, i
routers, le pareti refrattarie e PKI in carico
-
Dando ad utenti le parole d'accesso sopra il
telefono o cambiarle quando il richiedente non è autenticato
-
Non riuscire ad effettuare e verificare i
sostegni
-
Servizi inutili correnti
-
Effettuando le pareti refrattarie con le regole
che non impediscono il traffico ricevuto o uscente pericoloso
-
Non riuscire ad effettuare o aggiornare il
software di rilevazione del virus
-
Non riuscire ad istruire gli utenti su che cosa
fare quando vedono un problema potenziale di sicurezza