לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


6/2006

הפריצה לשרתי נטוויז'ן


אני מניח שאי אפשר שלא להתייחס לאירוע האבטחה של השבוע. אני לא יודע איך פרצו וגם לא אתייחס לזה. שני דברים קטנים:

 

המונח Zero Day Attack נזרק לאוויר כ"תירוץ" מדוע לא ניתן היה למנוע את המתקפה. למעשה, המונח Zero Day Attack מתאר מצב בו ביום בו מתפרסמת הפרצה כבר יש exploit שמנצל אותה. ברוב המכריע של המקרים גם יש טלאי אבטחה שסוגר זאת (לפחות עבור מערכות Microsoft ומערכות אבטחה). מאחר ובדרך כלל הפרצה מתגלה על ידי חוקרים שמדווחים לחברות, פרסום הפרצה נעשה רק לאחר שהחברה מדווחת כי יש טלאי המאפשר התמודדות (אחרת זה היה עשוי ליצור קצת בלגאן משפטי לחוקרי האבטחה). כך ש-Zero Day Attack, גם אם זה היה המקרה (וקשה לי להאמין, כי אז צריך לשייך אותו ל-exploit שהתגלה באותו היום) לא אמור להתרחש בארגונים שקיימת אצלם מדיניות טובה של ניהול טלאים (Patch Management).

 

חלק גדול מהאתרים הם אתרים קטנים של גופים קטנים שהנזק התדמיתי להם בעקבות הפריצה שואף לאפס. מי שצריך לדאוג משרתים משותפים כאלה הם גופים בעלי נוכחות תדמיתית גבוהה (ואז השם שלהם מגיע לעיתון) ומי שמנהל מידע ערכי באתר (טרנזאקציות כספיות, נתונים של לקוחות וכדומה). לגבי השאר - כמו הפרסומת לרשות השידור - לא נעים, לא נורא.  

 

חוץ מזה שהתיעוד תמיד יישמר כאן

נכתב על ידי , 29/6/2006 14:34   בקטגוריות אירועי אבטחה וכדומה  
2 תגובות   הצג תגובות    הוסף תגובה   הוסף הפניה   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 50




65,379
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2025 © עמותת ישראבלוג (ע"ר)