Zobrazují se příspěvky se štítkemIncidenty. Zobrazit všechny příspěvky
Zobrazují se příspěvky se štítkemIncidenty. Zobrazit všechny příspěvky

pondělí 14. května 2012

Veřejně přístupná místa na ztráty dat

 "Zapomínání" , nebo "podceňování" jsou hlavní důvody ztráty dat po celém světě. V letištní hale při mé poslední cestě jsem narazil na několik skvělých kartě zařízení běžících na Android integrován s externí klávesnici k dispozici pro veřejné použití a připojení k internetu.

Stejně jako v minulosti jsem provedl rychlou kontrolu stahovaných souborů, nejnavštěvovanější stránky a historii prohlížeče a našel obrovský seznam citlivých informací. Zde jsou některé příklady:

  • Přístup přes OWA k firemním e-mailům z latinského banky americké.
  • Zdravotní záznamy ze španělských nemocnicích.
  • Obchodní nabídky s osobní bankovní údaje poskytovatele služeb.
  • Osobní informace pro cestující s plnými jmény, IDS, věrnostního číslo a na místo určení letu.
  • Audit řízení propuštěn na latinskoamerické vlády, místních firem.
Jsem se zkontrolovat, zda prohlížeč funkci "uložit hesla" byla povolena. Jen si představte, kdyby to bylo!jsem nekontroloval uložených cookies. Každopádně dost citlivé informace již byla vystavena venku.Spousta lidí nejsou příliš dobré na ochranu jejich osobních údajů na standardním PC, jsou ještě horší, pokud jde o kartu počítače. Více často než ne, jen nevím, kde byl soubor stažen na kartě, a oni nemají žádnou představu, jak ji odstranit poté. Zajímalo by mě, jak moc citlivé informace je již vystavena tímto způsobem na letištích po celém světě! Bez jakýchkoliv pochybností, že je to obrovská výhoda pro zločinci, kteří vědí, jak využít sociální inženýrství a velkou bolest z bezpečnostních důstojníků společností, které mají školit zaměstnance. Dalším důležitým bodem je, když lidé létat na podnikání - jsou většinou manažeři, takže jakákoliv unikly informace mohou ohrozit nejen jejich osobní identitu, ale také společnosti tajemství.

úterý 8. května 2012

Incident odezvy bez NTP


I když jsme trpělivě čekají na příjezd tento měsíc záplat od společnosti Microsoft (a všichni ostatní, kteří dnes zveřejnila) Mám malý myšlenkový experiment pro vás. Všichni víme, že internet nefunguje příliš efektivně, pokud DNS nefunguje nebo dar. NTP je stejně důležitá pro zabezpečení infrastruktury. Bez spolehlivé synchronizaci hodin, může Sestavujeme společně, co se stalo během incidentu se extrémně obtížné.
Představme si hypotetickou síť služeb a DMZ: je externí firewall, pár webových serverů, vnitřní brány firewall s databázovým serverem za ním. Podívejme se také předpokládat, že se něco špatného přihodilo webové servery před pár měsíci a vy jste byl předložen jako konzultant dát dohromady pořadí událostí a zjistit, co útočník udělal. Web Administration tým a databáze tým a firewall tým veškeré poskytnuté vaši žádost o protokolech a máte na vašem systému výběru.

Více o NTP

Pro kompletní zázemí pro NTP Doporučuji:http://www.ntp.org/ntpfaq~~dobj
Existují dva hlavní typy hodin chyby, že jsme se zabývají v tomto příkladu:
  • Posunuté   také volal přesnost, určuje, jak blízko hodiny do oficiálního času odkazu.
  • Hodiny Drift , nebo změna v přesnosti v čase.
Společný hodiny hardware není příliš přesné, chyba 0,001% způsobí, že hodiny pryč téměř jedné sekundy za den. Můžeme očekávat, že většina hodiny na jednu sekundu unášení každé 2 dny. Oscilátor používá v počítačových hodin může být ovlivněna změnami v místní teploty a kvality elektrické energie krmení systému.

Dnešní výzva

Jak se vám začít pořadí události mezi systémy? Nejprve budu vyžadovat obecné přístupy prostřednictvím komentářů a e-mail, později jsem si shrnout a poskytnout některé údaje příklad pro ilustraci nejoblíbenější / slibné přístupy.