Originally posted by gastje
Als security (volgens velen) zo simpel is, zo eenvoudig, zo makkelijk, zo... kinderlijk.
Dat werd niet beweerd maar maak je dat er zelf van dat het
kinderlijk eenvoudig zou zijn, die hebben de kennis daar gewoonweg niet voor in huis -- zal je duidelijk zijn.
Waarom moet je dan bijna peramanent op je hoede zijn voor zowel interne- als externe maloten.
Dit hangt af van een variëteit aan factoren. Hoe heb je jou netwerk dan ingericht, welke services heb je dan nodig en voor wie? Bovenal: hoe monitor je en welke middelen heb je ingezet om de contrôle te behouden?
Ik wil hier niet de term "hacker" gebruiken en wel omdat een "hacker" weet waarmee hij/zij bezig is.
Interessante uitspraak :)
Telkens is er wel weer een nieuw virus (dus veranderd een sysop in een (bijna) scriptkiddy en kan allenmaar weer de nieuwste patch downloaden, runnen en hopen dat het zin heeft, hopen dat...
Hopen is dodelijk: je moet alles kunnen motiveren, je moet alles zeker weten.
Voor de rest geen kennis van HOE een virus werkt, laat staan dat meneer de sysop weet hoe een virus te coden.
Het enige wat ze vaak kunnen doen is een patch downloaden (of klaar hebben staan).
Dus denk je dat de meeste sysop's eigenlijk gewoon snel-gestoomde millenniumbug-hazen zijn die van hun pc-beun-geklooi hun werk hebben gemaakt?
Ja, Ja security is simpel, de eerste de beste Jan Doedel weet een compu secure te bouwen, te krijgen en te houden, aan me hoella!
Sinds 1984
Je bent er dagelijks mee bezig!
Check, check and double check
Dat klopt, je houdt stressloos alles bij qua exploit-meldingen, security-fora en consorten, met een goede kop koffie ter hand. Mocht er wat tussen zitten dat betrekking heeft (of kan hebben) op een van de services die je draait/je netwerk/klanten/whatever moeten de handen uit de mouwen - logisch.
Je blijft alert, je blijft nadenken.
Voor de huis, (laptop/wifi) tuin en keuken gebruikers:
#1. Anti-virus
#2. Anti-spyware
#3. Tracks Eraser Pro (pleurt gelukkig dat weg war je weg wilt hebben)
#4. geduld
#5. Een goede leermeester en anders ervaring
#6. Backup
#7. ...... Een andere baan
Dan hoop ik niet dat m'n bakker iets anders gaat doen: die bakt net zulk lekker brood :)
#1 Maak een IMAGE van je pas geïnstalleerde nog maagdelijk systeem
#2 Geen Client, File- & Printsharing als je maar 1 computer hebt
#3 Firewall, die alles dropt, tenzij whitelisted - met o.a. stateful packet instepction, etc.
#4 (Content) Filtering
#5 Geen MSIE
#6 Geen Outlook
#7 Geen P2P-software
#8 Geen Messenger-software
#9 Computervaardigheid, opgedaan uit boek of leermeester
#10 Consistentie: geen vreemde bestanden accepteren -- dus ook/juist? niet die ene van je tante Truus.
#11 Geen lapmiddelen installeren
#12 Backup regelmatig uitsluitend DATA - geen software installaties of gelijkend.
#13 Anti-Virus software, je weet maar nooit, zo onbeheerd thuis :)
#14 Regelmatig updaten
... dan begint het wel ergens op te lijken.
Καλα;
Μπας