Os erros mais cometidos pelos profissionais de segurança

09:35

Vários problemas acontecem no dia a dia das empresas, que envolvem principalmente o vazamento de informações ou problemas de segurança. Embora seja questão crucial para profissionais de tecnologia, muitos ainda cometem erros básicos, que podem comprometer a política de segurança das companhias. Tudo isso pode ser evitado e desperta para a importância da proteção de dados dos negócios das empresas. Confira!

Senhas de fábrica
Muitas empresas mantêm senhas-padrão em diversos equipamentos de rede. Várias ocorrências de roubo de dados foram decorrentes de ataques desse tipo.

Compartilhamento de senhas entre diferentes equipamentos de rede
Para facilitar a administração de senhas, muitos departamentos de TI costumam utilizar a mesma senha para diversos equipamentos de rede. Mas, basta ao hacker descobrir uma delas, para dominar todo o sistema.

Subestimação da capacidade das pragas virtuais
Pragas on-line instaladas em servidores são responsáveis por cerca de 38% de todas as brechas de segurança. A maioria delas é instalada por ataques remotos e utilizada para sequestrar dados.

Falta de conhecimento sobre onde dados críticos estão armazenados
A maioria das empresas acredita saber a localização dos dados críticos, como cartões de créditos, CPFs e outras informações pessoais de clientes, adotando nesses servidores os níveis de segurança mais altos. No entanto, esses mesmos dados podem estar em um arquivo de backup, em outro departamento da empresa, com um nível de segurança não tão alto assim.

Falhas ao configurar roteadores para proibir tráfego externo
Uma das formas populares de malware envolve a instalação de um backdoor ou command shell em um servidor. Uma das formas de evitar que o hacker tire vantagem de uma aplicação como essa é usar a lista de controle de acesso. O administrador pode prevenir os servidores de enviarem tráfego que não deveria ser enviado.

Fonte: Computer World