Quali sono le aree su cui concentrarsi per proteggere utenti e dispositivi?

11

Quali sono le aree o le tecnologie su cui concentrarsi per proteggere utenti e dispositivi?

Le patch, gli antivirus e i firewall sono ancora le aree principali?

Come difendi dagli attacchi contro le vulnerabilità prive di patch?

    
posta Sim 18.11.2010 - 12:48
fonte

5 risposte

9

Formazione degli utenti e amp; la formazione è enorme. Fai in modo che gli utenti ti aiutino a difendere bene.

Mi piace sempre vedere i programmi di sicurezza che assegnano bonus spot ai dipendenti per sfidare una persona in un'area protetta senza badge. Puoi essere creativo ed estendere questa idea a attacchi di phishing, pretexting, ecc; per esempio, invia un attacco fittizio di phishing e ricompensa i dipendenti per averlo chiamato e non averlo fatto.

Mantenere aggiornato sulle patch è la chiave - Secunia Personal Software Inspector rocks.

    
risposta data 18.11.2010 - 18:08
fonte
5

No. La codifica sicura è l'area principale. Un sistema di aggiornamento patch e sicuro è importante per l'aggiornamento delle funzioni, la qualità, la metrica e i motivi di sicurezza: potrebbe essere un requisito fondamentale per molti dispositivi degli utenti finali oltre alla codifica sicura.

Evito di usare e raccomandare firewall e agenti anti-virus a tutti i costi. Ti rendono meno sicuro, e non solo perché forniscono un falso senso di sicurezza. Sono degli stratagemmi incostanti e insicuri.

    
risposta data 18.11.2010 - 17:58
fonte
2

Sim - oltre ai buoni punti Tat e atdre fanno, ci sono controlli attenuanti per difendersi da zero-giorni. Il principale è una strong architettura di sicurezza. Per ulteriori risposte, consulta questa domanda .

    
risposta data 14.12.2010 - 17:19
fonte
2

Può essere ovvio, ma un'altra considerazione chiave per mitigare la minaccia delle vulnerabilità zero-day è semplicemente la riduzione dell'area di attacco.

I download drive-by basati su Java, per esempio, non sono una minaccia se gli utenti che non hanno bisogno di JRE non lo hanno installato o abilitato nei loro browser. L'eliminazione di applicazioni, funzionalità e servizi di cui gli utenti non hanno bisogno eliminerà i vettori di attacco che il malware altrimenti tenterebbe di sfruttare.

Spero che questo aiuti,

-Xander

    
risposta data 14.12.2010 - 18:46
fonte
0

Patch, patch e patch. L'AV basata su pattern è sempre più inefficace ei firewall sono molto meno rilevanti al giorno d'oggi poiché praticamente tutto è HTTP.

    
risposta data 18.11.2010 - 22:31
fonte

Leggi altre domande sui tag