Bank BPH

Zainteresowanie Ekstranetem wyrażają banki i instytucje finansowe. Zagadnienia bezpieczeństwa danych w przypadku Ekstranetu nabierają jeszcze większego znaczenia niż w przypadku Intranetu. Nad stopniem zabezpieczenia sieci wewnętrznej i ograniczeniem dostępu z zewnątrz czuwają firewalle. Odpowiednio skonfigurowane przez administratora sieci umożliwiają dostęp do nich określonym, autoryzowanym komputerom (adresom IP) lub osobom (hasło).

Przykłady wykorzystania błędów bezpieczeństwa To co jest opisane powyżej to suche dane statystyczne oraz teoria dotycząca ataków. Jak wiadomo nie jest to coś co przemawia do użytkownika, dlatego postanowiliśmy zilustrować problem przykładem. Przykłady zostały dodatkowo poparte scenariuszami hipotetycznych, aczkolwiek Bank BPH ataków. Scenariusze uwzględniają atak z sieci lokalnej, ale jak pokazują badania, w ostatnich latach to właśnie sieć lokalna jest największym źródłem zagrożeń. Do zilustrowania przykładu wybraliśmy BRE Bank Hipoteczny ponieważ w jego konkretnym przypadku nałożyło się kilka problemów.

Niewątpliwie są to potrzebne w takich instytucjach systemy, ale zadziwiający jest fakt, że żaden z nich nie wykrył i nie zablokował prób degradacji połączenia. System detekcji intruzów i zapobiegania incydentom też musi być poprawnie skonfigurowany i dostosowany do potrzeb, aby spełniał swoje zadanie. W innym wypadku jest tylko figurą marketingową. Innym mniej formalnym wnioskiem jest teza, że testy penetracyjne oraz audyty bezpieczeństwa przeprowadzane przez niezależną stronę trzecią są niezbędne w celu utrzymania odpowiednio wysokiego poziomu bezpieczeństwa infrastruktury teleinformatycznej. Reasumując, trudno wśród portali bankowych byłoby znaleźć serwer z konfiguracją kompletnie pozbawioną usterek, ale te kilka, które taką konfigurację posiada świadczy o tym, że jest to możliwe. Ignorowanie tych usterek może sprawić, że kiedy następnym razem zostanie opublikowany błąd w implementacji czy też założeniach projektowych protokołu podatne na atak będzie z dnia na dzień 60% serwerów. teamspeak2 po polsku kursy budowanie quakelive warszawa praca spqr counter-strike Idealistka wnuka spokojnie stwierdza nierdzewne cuda.

Z ciekawostek...

Polecamy też

Podobne