Cybercrime n'est pas la seule raison des attaques
malveillantes. Pourrait-il être que les compagnies elles-mêmes
ne prennent pas les mesures préventives nécessaires ?
Listes d'erreurs
Selon l'institut de SANS, la réponse à la
question précédente est “oui !” SANs a
développé les trois listes suivantes d'erreurs que les gens font qui
permettent des attaquants.
Utilisateurs : Les Cinq Plus mauvaises Erreurs De
Sécurité
-
Attachements non sollicités s'ouvrants de E-mail
des sources incertaines
-
Oublier d'installer la sécurité raccorde, y
compris ceux pour Microsoft Office, Microsoft Internet Explorer, et Netscape
-
Téléchargement des épargnants ou des jeux
d'écran des sources incertaines
-
Protections ne créant pas ou d'essais
-
Utilisation d'un modem tandis que relié par un
réseau local
Gestion d'entreprise : Les sept erreurs
supérieures qui mènent aux vulnérabilités de degré de sécurité
d'ordinateur
-
Ne fournissant pas la formation aux personnes
affectées qui maintiennent la sécurité au sein de la compagnie
-
Seulement titres physiques reconnaissants tout en
négligeant la nécessité de fixer l'information
-
La fabrication de quelques difficultés aux
problèmes de sécurité et la prise des mesures nécessaires
d'assurer les problèmes sont fixes
-
Compter principalement sur un mur à l'épreuve du
feu
-
Ne réalisent pas combien de propriété
intellectuelle d'argent et réputations d'affaires valez la peine
-
Autorisant seulement le reemerge à court terme de
problèmes de difficultés ainsi rapidement
-
Feindre le problème partira s'ignoré
IL Professionnels : Les Dix Plus mauvaises
Erreurs De Sécurité
-
Systèmes se reliants à l'Internet avant de les
durcir
-
Systèmes se reliants d'essai à l'Internet avec
le défaut accounts/passwords
-
Ne mettent pas à jour des systèmes quand des
trous de sécurité sont trouvés
-
Employer des protocoles non codés pour les
systèmes, les couteaux, les murs à l'épreuve du feu, et le PKI de
gestion
-
Donnant à utilisateurs des mots de passe
au-dessus du téléphone ou de les changer quand le demandeur n'est
pas authentifié
-
Ne maintiennent pas et n'examinent pas des
protections
-
Services inutiles courants
-
Mettant en application des murs à l'épreuve du
feu avec les règles qui n'empêchent pas le trafic entrant ou sortant
dangereux
-
Ne mettent pas en application ou ne mettent pas à
jour le logiciel de détection de virus
-
N'instruisent pas des utilisateurs sur quoi faire
quand ils voient un problème potentiel de sécurité