image

Mitnick: Menselijk firewalls zijn een must

vrijdag 15 april 2005, 12:56 door Redactie, 5 reacties

Het heeft geen zin om miljoenen aan beveiliging uit te geven als werknemers zonder al teveel moeite hun logingegevens afgeven, zo predikt ex-hacker Kevin Mitnick. Bedrijven kunnen beter hun vertrouwelijke gegevens beschermen door een speciale afdeling op te richten die zich bezighoudt met verdachte verzoeken. Tijdens een recent gegeven "social engineering prevention workshop", legde Mitnick uit dat deze afdeling in de "kunst van social engineering" getraind moet worden, zodat men effectief op dit soort aanvallen kan reageren. De oprichter van Mitnick Security Consulting (dat voorheen bekend stond als Defensive Thinking) roept bedrijven op om hun personeel te onderwijzen en zo hun "menselijk firewall" te versterken.

"Als aanvaller zoek ik naar de zwakste schakel om toegang te krijgen. Een security programma bestaat uit mensen, processen en technologie. Het bedrijf kan in een onderdeel uitblinken, zoals technologie, maar het personeel is mogelijk niet getraind om te herkennen waar aanvallers zullen toeslaan. De aanvallers zoeken altijd de makkelijkste manier om binnen te komen." zo gaat Mitnick in dit artikel verder.

Reacties (5)
15-04-2005, 13:24 door Mr T
gebruik tokens ipv shared passwords.
15-04-2005, 13:42 door Anoniem
Dus, geef je receprionis een goeie training, laar hem of
haar elke telefoonrequest "screenen" , scheelt al een hoop
spam/aquisitie, en houd "hackers" buiten de deur, dit in
combinatie met een cursusje voor de rest van het personeel
zou een goeie zijn en hoeft niet veel te kosten....
15-04-2005, 17:16 door Anoniem
Door Mr T
gebruik tokens ipv shared passwords.

Precies. Combinaar dit met de instructie dat ze goed op het token moeten
passen en aan niemand mogen geven... en voila. De Mitnicks van deze
wereld zijn er natuurlijk bij gebaat om een hele mythe rondom security te
creeeren. Daar worden wij maandelijks aan herinnerd.
16-04-2005, 09:45 door Anoniem
de meeste tokens die ik ken zijn makkelijk (soms zelfs op
afstand) te repliceren....
18-04-2005, 22:40 door Anoniem
Ja leuk, tokens..
Het gaat niet om passwords, het gaat om informatie die je
wilt hebben: als er gebruik wordt gemaakt van tokens kun je
nog steeds users bellen met de vraag of ze informatie willen
voorlezen, doormailen, faxen, etc.
En je hebt ook geen passwords nodig om iemand wat commands
in te laten tikken of iets te laten downloaden en uitvoeren.
Tokens zijn leuk, maar tegen social engineering helpt
vooral: opvoeding.

D.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.