Фимиам

3054
Фимиам

Густо кадишь – святых закоптишь.
Читал нонче одно аудиторское заключение по поводу ИБ в организации...

Окно у меня постоянно открыто. Иногда (к счастью, редко) во дворе кто-нибудь чем-нибудь развоняется, и неприятный запах начинает тянуться ко мне в комнату. На этот случай у вашего покорного слуги припасены благовония. Поджигаешь палочку или конус – и наслаждаешься приятным запахом вместо неприятного.

Так вот, информационная безопасность в этой организации построена по тому же принципу. Многочисленными, приятными глазу бюрократа документами попросту забивается вонь от протухших уязвимостей, прокисших аккаунтов, прогоркших паролей и откровенно гнилой политики безопасности.

У аудиторов, кстати, тоже нюх потерян. Уткнулись носом в предоставленные документы, а в вонючие углы соваться не решились.

политика безопасности саботаж
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Attacker view Знать защиту — одно.
Знать, как её обходят — совсем другое.
Именно здесь начинаются Red Team и пентест
Узнать больше → CyberED × SecurityLab.ru Реклама

InfoWatch

Блог компании infowatch infowatch.livejournal.com

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама