martedì 20 settembre 2011

Il Web: Ricetta per Pwnage


Il web, che per molte persone è più simile a Internet di un servizio che viene eseguito su Internet, ha portato profondi cambiamenti.Durante l'apertura di un gran numero di porte e creare opportunità che altrimenti non potrebbero esistere), il web crea anche l'esposizione e opportunità per coloro che vorrebbero fare cose cattive.
Una delle sfide che l'IT e professionisti della sicurezza costantemente volto balace è trovare il giusto equilibrio tra l'accesso e la flessibilità da un lato e sicurezza dall'altro.L'perfettamente bloccati, 100% rete airgapped può essere sicuro, ma come un'isola sarebbe meno utile per la maggior parte delle organizzazioni.
Dato che il web è una necessità di business per la maggior parte delle organizzazioni, la comprensione del rischio è fondamentale. Parte della comprensione del rischio è la comprensione delle complessità, che anche per gli operatori del settore può essere sorprendente. Per esempio, dare un'occhiata a popolare blog BoingBoing.net rivela sorprendente complessità sotto il cofano.
  • 1 URL
  • 162 HTTP Ottiene
  • 66 Immagini da 18 domini di cui 5 immagini invisibili inseguimento
  • 87 script da 7 domini
  • 118 biscotti da 15 domini
  • 8 oggetti Flash da 4 domini
Il nostro Team SIO ha messo insieme una serie di video, i file Securex, che possono essere utilizzati per aiutare ad educare gli utenti, amici e familiari su temi relativi alla sicurezza.L'ultima, guarda caso intitolata The Web: ricetta per il Pwnage , è disponibile su Youtube.Abbiamo anche l'intera serie qui raccolti sul Securex File pagina sul sito Cisco.com.
Alcuni passi che le organizzazioni possono adottare per contribuire a proteggere i loro sistemi sono:
  1. Esegui sicurezza web, come ad esempio Cisco ScanSafe cloud sicurezza Web o implementare Cisco IronPort Web Security Appliance. reputazione tecnologia basata in grado di fornire un vantaggio quando si tratta di costante mutamento e mutando minacce.
  2. Usa Secure Mobility AnyConnect con computer portatili, smartphone e compresse.
  3. Patch di aggiornamento e gli endpoint e server regolarmente - assicurarsi di includere il sistema operativo e applicazioni su dispositivi quali Acrobat Reader, Flash e Office.
  4. Educare gli utenti - non sarai mai smettere tutti di fare clic su cose cattive, ma si potrebbe anche ridurre il numero di persone che lo fanno.

Nessun commento:

Posta un commento

Nota. Solo i membri di questo blog possono postare un commento.