söndag 12 februari 2012

Tipsa oss!08 453 62 20

- Computer Sweden:

Insidan skrämmande oskyddad

Svar: Det finns stora risker förknippat med "social engineering" vad gäller åtkomst till en it-miljö.

Vi har stor erfarenhet av uppdrag där ett delmoment är att

testa ett företags skalskydd genom att med olika metoder promenera in på företag/organisationer och logga in på en dator, alternativt ansluta till ett nätverksuttag på företagets interna nätverk.

Som jag ser det är det företagens interna säkerhet som gör att riskerna är så stora.

I så gott som samtliga it-miljöer som vi säkerhetsgranskat

och/eller penetrationstestat har det inte varit några större problem att ta över hela it-miljön efter att vi har tagit oss förbi skal-

skyddet.

Det är vanligt att företag har kompetenta brand-väggar och tekniska lösningar för att försvåra intrång från internet, men när man väl är på insidan är det många gånger skrämmande hur dålig säkerheten brukar vara.

För en tid sedan lyckades en kollega till mig övertala personalen på ett företag vi testade att inte bara släppa in honom i lokalerna, utan dessutom fick han dem att demonstrera betalningsrutinerna för hur de gjorde betalningar över internet med koder och allt.

Han fick tillräckligt mycket detaljer för att göra utbetalningar på miljon-belopp från företagets konton.

Detta trots att de egentligen inte hade någon aning om vem han var.

Det vanligaste sättet vi använder för att ta oss in är oftast att följa tätt efter ordinarie personal när dom går in i lokalerna.

För att slippa bli konfronterad brukar det vara en bra idé att samtidigt prata i mobiltelefon.

Skulle inte det fungera så finns det massor av andra metoder som brukar fungera.

En vanlig uppfatting är att den som tar sig in på detta sätt tvingas uppbehålla sig i lokalerna under en längre tid och därmed ta en stor risk för att kunna attackera it-miljön.

Det må ha varit så förr i tiden men i dag kopplar man helt enkelt in en liten trådlös accesspunkt på det interna nätverket och lämnar lokalerna omedelbart för att sedan kunna sitta utanför och genom-föra attackerna i lugn och ro.

I vissa miljöer som vi testar har man gjort stora investeringar i passersystem med idkort, väktare, koder, med mera.

Då brukar jag bli extra förvånad när vi ser att man kan kompromettera hela lösningen genom att bara promenera bakom en vanlig anställd.

Det gör ju investeringen helt verkningslös!

Faktumet att ni på ert jobb haft utbildning runt detta visar att ni har en insikt och en mognad.

Jag tror att utbilding av personalen är den absolut bästa metoden för att minska risken med social engineering.

Marcus Murray Truesec är en av Sveriges främsta säkerhetskonsulter. Han driver sajten www.itproffs.se. Mejla dina frågor om it-säkerhet till honom på sakerhetsexperten@idg.se

2006-03-31 03:00
Just nu på Cloudmagazine.se | besök sajten »
Smygtitt på Libreoffice Online

Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har null kommentarer:

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

- Computer Sweden:

Därför får plattan vika

(23 kommentarer)


EXKLUSIVT FÖR COMPUTER SWEDENS PRENUMERANTER

- Computer Sweden:

Tolv trender driver
fram outsourcing

Affärsfokus Fjolåret präglades av krympande outsourcingaffärer, tveksamma kunder och lönsamhetsproblem för leverantörerna. Men i år tar det fart med nya drivkrafter. Här är tolv dominerande trender.


EXKLUSIVT FÖR COMPUTER SWEDENS PRENUMERANTER

- Computer Sweden:

Jag vill hellre konsumera
än producera musiken

Krönika "Tålamodet tryter, för jag vet att det finns 3 776 andra kanaler med ungefär samma innehåll.", skriver Mats Glaad.

(1 kommentar)


- Computer Sweden:

Surret kring e-böcker
har kommit i gång

(28 kommentarer)


EXKLUSIVT FÖR COMPUTER SWEDENS PRENUMERANTER

Så ska Kinect ta över handeln

Teknik Microsofts Kinect var från början ett speltillbehör. Det rörelsekänsliga systemet ska ut på andra marknader när det släpps för Windows.


- Computer Sweden:

Modem ställer till det för
onlinespelande Teliakunder

(77 kommentarer)


Googles videosuccé
har svenska rötter

Teknik Videomöten i Google Plus ska ge Skype en match. CS har besökt Stockholmskontoret och träffat Matthew Leske och Serge Lachapelle som utvecklar Google Hangout.

(3 kommentarer)

Mest läst

Krönikan

Dålig täckning inte bara på internetsociologer

I en demokrati bör inte en privatperson angripas offentligt av en mediemakthavare

Senaste nytt

Efter jobbet









Missa inte











Partnermaterial

Nya kompendier

Kundvård med kunden i framsätet

Utvalda whitepaper

Säkerställ era webbapplikationers tillgänglighet
Ta kontroll över filöverföringarna
Inriktning, profilering och anpassning

Nyhetsbrev

CS nyhetsbrev varje dag

Utbildningsguide

Utbildningsguiden

Senaste tidningen

Kompendier



RSS-flöden

Nyhetsbrev
  • Dagliga
  • Veckobrev
  • Affärsfokus
  • CSjobb
  • Affärssystem
  • Språksamt

Prenumerera här

Kontakta oss
Prenumerationsärenden:
computersweden.se/info
eller ring 08-799 62 35.

Ring
till 08-453 60 00.
Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden 106 78 Stockholm

Om tidningen




AdtechSynpunkter på sajten? Kontakta nyhetschef Linus Larsson
Kontakta CS redaktion | Policy om personuppgifter & copyrightinfo
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 | Copyright © 1996-2012 International Data Group