image

De Hackende Helpdesk

woensdag 30 januari 2002, 15:43 door Redactie, 5 reacties

Helpkdeskmedewerkers en anders technisch personeel zijn het grootste gevaar voor de interne beveiliging van bedrijven, stelt Richard Hollis van het bedrijf Orthus op Silicon.com. Het artikel geeft ook zeer algemene enige tips om dit soort zaken te voorkomen, maar over het algemeen ontkomt men er toch niet aan dat mensen binnen een bedrijf kennis bezitten die potentieel tegen het bedrijf zelf gebruikt kan worden.

Reacties (5)
30-01-2002, 17:00 door Anoniem
Dit is wel oud nieuws de Gartner Group heeft een vorig jaar een onderzoek gedaan en maar liefst 70% van de security aanvallen kwam van medewerkers intern.

Dus

Hack from inside instead of outside :-)
30-01-2002, 20:37 door Anoniem
Ach ja...geef ook maar gelijk de schuld aan de systeembeheerder omdat hij alles mag op het netwerk :-)

Groetjes,
ScreamOnline
Scream On The Internet!
[email]ScreamOnl@hotmail.com[/email]
31-01-2002, 09:29 door suntac
Originally posted by
Ach ja...geef ook maar gelijk de schuld aan de systeembeheerder omdat hij alles mag op het netwerk :-)


Users staan er toch om bekend dat ze jaloers zijn op de systeembeheerder vanwegen het aantal netwerk rechten.:D

Suntac
03-02-2002, 10:59 door Anoniem
Originally posted by suntac


Users staan er toch om bekend dat ze jaloers zijn op de systeembeheerder vanwegen het aantal netwerk rechten.:D

Suntac

Klopt als een bus, ze willen allemaal alles kunnen doen, maar als dan de verantwoording om de hoek komt kijken weten ze van niets en komen ze van nergens.

Een aanval van binnenuit is in de regel makkelijker, de gebruiker kent de topologie van het net, de gebruikte hardware/software/protocollen/versies/beschermings maatregelen als firewall, etc.
Tel daarbij op dat het gros vd bedrijven enkel een aanval van buitenaf proberen af te schermen en de binnenkant vaak laten voor wat het is en je krijgt een aardige kans dat het lukt.

En over de nieuws waarde, oud maar zeer zeker belangrijk. Al is het dan lang bekend, wil niet zeggen dat het daarmee is opgelost.

Hier geldt: de veiligheid is zo goed als de sysadmin's kennis en vlijt qua patches en updates.
04-02-2002, 09:13 door suntac
Originally posted by Pantagruel
Hier geldt: de veiligheid is zo goed als de sysadmin's kennis en vlijt qua patches en updates.

Helemaal mee eens maar dan blijft het toch dat er zo verschrikkelijk slecht wordt gekeken naar interne hack mogelijkheden. Dit is een zeer aanwezig gevaar maar haast niemand houd hier in eerste instantie rekening mee.

De gebruikers hoeven trouwens niet eens de persoon te zijn die de hack doet. Het gevaar begint al bij het "klik gedrag" van de gebruikers die alle mailtjes zonder na te denken openen. Op deze manier kunnen de meest "leuke" stukjes scout software binnen komen die een eventuele aanvaller informatie kunnen verschaffen over het systeem van binnenuit.

Ik ben een dergelijk "scout" mailtje nog niet in het wild tegen gekomen maar ik weet zeker dat ze bestaan. Bij wijze van test hebben we er hier eens een keer een geschreven en je kunt aan de meest geniale informatie komen die je kan helpen. je moet er niet aan denken dat een dergelijke gebruiker op dat moment admin. rechten heeft op het netwerk.

Suntac
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.