Het security landschap blijft zich ontwikkelen. Nieuwe aanvalstechnieken, maar ook nieuwe oplossingen en produkten verschijnen regelmatig. Ondanks alle security kennis die in de afgelopen decennia is opgebouwd blijft men dezelfde fouten maken. Fouten die gemaakt worden door bedrijven die de situatie niet begrijpen of handige ondernemers die snel geld willen verdienen en nutteloze oplossingen aanbieden. Hoe het ook zij, deze domme ideeën zorgen ervoor dat al het geld wat men besteedt aan security een verspilling is. Dit artikel beschrijft de zes meest voorkomende ideeën en legt uit hoe ze vermeden moeten worden.
1. Default Permit: Het standaard toestaan of verbieden van bepaalde services, bijvoorbeeld bij een firewall.
2. "Enumerating Badness": Het beschrijven en blokkeren van specifieke malware in plaats van alleen "goede" dingen toestaan.
3. Penetrate en Patch: Patchen van software in plaats van veilige programma's en procedures ontwikkelen.
4. Hacking is cool: IT professionals die denken dat kunnenhacken handig is, terwijl men meer de nadruk op het veilig ontwerpen en hack-bestendig maken van het systeem moet leggen.
5. Onderwijzen van gebruikers: Het leren van gebruikers is een verspilling, mensen moeten dit uit zichzelf doen.
6. Actie is beter dan niets doen: Het is makkelijk om niet iets doms te doen dan iets verstandig.
Deze posting is gelocked. Reageren is niet meer mogelijk.