לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


10/2006

איך להגיב לטענה כי יש לך פרצה באתר


רשימה מעניינת של RSnake. בפורום של פרצות web ב-sla.ckers.org התפרסם כי באתר של Acunetix ו-F5, יש פרצת XSS. החברות טענו מייד כי לא היו דברים מעולם, מה שהוליד סדרת נסיונות פריצה והוכחות יכולת מצד תוקפים. בהנתן ששתי החברות מספקות מוצרי/שירותי אבטחת יישומי web, ברור שפרצות מסוג זה אינן פרסומת טובה ולכן ברור מדוע הן הזדרזו להכחיש את קיום הפרצות. בלי להתייחס כרגע לשאלה אם הייתה פרצה או לא (כי מאוד קל להכחיש זאת לאחר שאתה משנה את הדף הרלוונטי), נראה כי התגובה של החברות לא הייתה אידיאלית. לא תמיד הדבר הכי טוב זה להכחיש, לעתים עדיף להודות בקיום הפרצה או לפחות לטעון לביצוע בדיקה מקיפה ולא להכחיש ישר. גם לחברות אבטחה יש בעיות אבטחה ולעתים הניסיון להיראות מושלם עלול להוביל לקטסטרופה. לעתים דווקא ההודאה בקיום פרצה והתיקון היסודי והמהיר עם מתן קרדיט לחושפים עשוי להיות יותר אפקטיבי מהניסיון להכחיש. Jeremiah Grossman כתב על כך רשימה מעניינת.
נכתב על ידי , 7/10/2006 12:07   בקטגוריות אירועי אבטחה וכדומה, אבטחת אפליקציה, ניהול אבטחת מידע  
הצג תגובות    הוסף תגובה   הוסף הפניה   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 50




65,379
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2025 © עמותת ישראבלוג (ע"ר)