Cybercrime no es la única razón de ataques
malévolos. ¿Podría ser que las compañías ellos mismos no
están tomando las medidas preventivas necesarias?
Listas de errores
¡Según el instituto de SANS, la respuesta a la
pregunta precedente es “sí!” SANs ha
desarrollado las tres listas siguientes de equivocaciones que la gente
incurre en que permite atacantes.
Usuarios Del Extremo: Los Cinco Errores Peores De la
Seguridad
-
Accesorios no solicitados del E-mail que se abren
de fuentes no fiables
-
El olvidarse de instalar seguridad remienda,
incluyendo unas para Microsoft Office, Microsoft Internet Explorer, y Netscape
-
Descargar ahorradores o juegos de la pantalla de
fuentes no fiables
-
Reservas que no crean o de prueba
-
Usar un módem mientras que está conectado a
través de una red de área local
Gerencia Corporativa: Los siete errores
superiores que conducen a las vulnerabilidades de la seguridad de la
computadora
-
No proporcionando el entrenamiento a la gente
asignada que mantiene seguridad dentro de la compañía
-
Solamente ediciones de seguridad físicas de
reconocimiento mientras que descuida la necesidad de asegurar la
información
-
La fabricación de algunos arreglos a los
problemas de la seguridad y no tomar las medidas necesarias de
asegurar los problemas son fijas
-
El confiar principalmente en un cortafuego
-
El no poder realizar cuánto característica
intelectual del dinero y las reputaciones del negocio valga
-
Autorizando solamente el reemerge a corto plazo de
los problemas de los arreglos tan rápidamente
-
El fingimiento del problema saldrá si está no
hecho caso
ÉL Profesionales: Los Diez Errores Peores
De la Seguridad
-
Sistemas que conectan al Internet antes de
endurecerlos
-
Sistemas de la prueba que conectan al Internet con
el defecto accounts/passwords
-
El no poder poner al día sistemas cuando se
encuentran los agujeros de la seguridad
-
Usar los protocolos unencrypted para los sistemas,
las rebajadoras, los cortafuegos, y PKI de manejo
-
Dando a usuarios contraseñas sobre el teléfono o
cambiarlas cuando no authentican al solicitante
-
El no poder mantener y probar reservas
-
Servicios innecesarios corrientes
-
Poniendo cortafuegos en ejecucio'n con las reglas
que no previenen tráfico entrante o saliente peligroso
-
El no poder poner o poner al día software de la
detección en ejecucio'n del virus
-
El no poder educar a usuarios en qué hacer cuando
ven un problema potencial de la seguridad