Social Engineering is al zo oud als de weg naar Rome.
Vanuit Security oogpunt is de natuurlijke dreiging zoveel mogelijk alles
dicht natuurlijk, maar het moet ook werkbaar blijven. Security was toch
availibilty?
Ook al geef je een training...op dit gebied aan al je mensen dan vlakt de
boel ook weer af...Daarbij onthou je op het eind hoogstens 30% van wat je
geleerd hebt...Herhaling is het toverwoord denk ik, wie kent die hoogst
irritante wasmiddelen reclame b.v. niet ;) En dit kost geld.
Het wordt pas serieus genomen als het mis gegaan is...net mis dat dan
wel weer wel.
Maar goed die credit card database ben ik nog niet vergeten...Waanzinnig
systeem trouwens dat met die creditcards...
Checklistje bij de telefoon dan maar met anti social engineering
maatregelen?
hmm...het grootste punt is wel dat security voor veel managers een
kostenpost is die ze onverwachts moeten dekken.....
En zolang er niks gebeurt maken ze zich nergens druk om...Tot de schade
weer aanzienlijk is dan maken ze zich even druk en hoppa stappen ze
weer in die valkuil..
En die onbevoegden zijn ook niet gek...niet opvallen is hun keywoord..Dat
zou ik althans doen...snel toeslaan niet opvallen en hoppa weer weg...
Maar ja dan komt Sony weer om de hoek..en komt er weer een ceo met
een mooie uitspraak waardoor de mussen spontaan van ellende een
domino zaal in vliegen.
Ach ja we blijven aan het werk...mooi beroep toch ;)
Iemand die echt op zoek is houd je niet 100% tegen ...kijk naar het
terrorisme zoals met die kerncentrale in sydney...Maar daarom hoeven we
de voordeur nog niet laten openstaan omdat die voordeur ook niet 100%
is...tis maar hoever je wil gaan...
Riskmanagement, risk strategies etc...het zijn keuzes...
Zelfs mijn vrouw sluit af en toe de deuren niet goed af...andere vrouw helpt
ook niet ..merkte ik ;) Daar helpt geen MS Security strategie tegen ;)
Ook ik heb de wijsheid niet in pacht...wie wel. De ene security specialist is
nog niet geboren en de ander is er wel weer als de kippen bij om de
zwakke punten van het betoog van de vorige security specialist aan te
geven. Houd ons wel lekker scherp natuurlijk.
Met vriendelijke groet,
MrHawkeye ;)
Als iemand een tip heeft om mijn vrouw op het rechte (security) pad te
helpen dan ben ik hem haar zeer erkentelijk (fake inbraak dan maar???)
We blijven bezig en verdienen er lekker aan..Thanks!
wat jullie? Ik weet het niet....maar 1 ding is voor mij zeker herhalen
herhalen,. herhalen....
Tot Vista uitkomt want die dekt weer alles natuurlijk,....