Les failles de sécurité que les pirates ciblent communes

Les professionnels de la sécurité de l'information doivent connaître les faiblesses de sécurité communs que les pirates et les utilisateurs malveillants vérifier d'abord quand le piratage dans les systèmes informatiques. Les failles de sécurité, telles que les suivantes, devraient être sur votre liste lorsque vous effectuez vos tests de sécurité:

  • Utilisateurs crédules et trop de confiance

  • Construction non garantis et informatiques entrée des chambres

  • Les documents mis au rebut qui ne sont pas déchiquetés et disques informatiques qui ne sont pas détruits

  • Périmètres de réseau avec peu ou pas de protection pare-feu

  • Pauvres, inappropriés ou manquants fichier et de partage des contrôles d'accès

  • Systèmes non patchés

  • Applications Web avec des mécanismes d'authentification faibles

  • Les réseaux sans fil fonctionnant sans WPA ou WPA2 permis

  • Les ordinateurs portables sans chiffrement de lecteur

  • Les appareils mobiles sans, ou facile à craquer, les mots de passe

  • Faible ou aucune application, mots de passe base de données, systèmes d'exploitation et

  • Les pare-feu, les routeurs et commutateurs avec des mots de passe par défaut ou faciles à deviner


» » » » Les failles de sécurité que les pirates ciblent communes