Recentemente ho aderito a una comunità focalizzata sulla sicurezza nella mia organizzazione. Molti dei nostri prodotti sono distribuiti nella intranet (on-premise) nel cloud pubblico. Pertanto, è possibile accedere ai portali interni solo all'interno della rete dell'organizzazione.
Recentemente, è stata pubblicata una vulnerabilità della sicurezza di una terza parte della libreria Apache (apparentemente, un'esecuzione di codice in modalità remota) . Il nostro responsabile della sicurezza ci aveva chiesto di aggiornare immediatamente la libreria all'ultima versione fissa.
Avevo chiesto, " Poiché al portale si accede solo nella intranet dietro un firewall, dobbiamo ancora aggiornare la libreria? ". Il lead non ha potuto fornire una spiegazione dettagliata a causa della mancanza di tempo e ha confermato che l'aggiornamento deve avvenire a prescindere.
Quindi, cosa c'è di sbagliato nell'affermazione (assunto?), "dato che siamo dietro un firewall e tali vulnerabilità non ci riguardano".