Интересный кейс: позитивное vs этичное

Интересный кейс: позитивное vs этичное
Вот ведь как бывает – думаешь: закрою год и напишу что-нибудь гуманистическое и общеукрепляющее. Не в этот раз.

Одна компания специализируется на оценке защищенности. Список клиентов, естественно, висит на сайте.

И выпускает она отчет: три четверти наших клиентов вскрывается извне с небольшой квалификацией, 90% успеха дают подбор паролей и уязвимость протоколов канального/сетевого уровней, еще 75% открытые протоколы, 60% sql-инъекции, половина роутеров с простыми комьюнити и т.п.

Как говорится, велкам! Список, напомню, по-прежнему на сайте.

На жаргоне это наводка. Попробовали бы авторы на себя примерить. Автодилер, скажем, выложит номера прошедших ТО машин рядом с исследованием, что у 75% тросик открытия капота банально под правым локером спрятан. Или школа пусть напишет, что 40% учеников даже младших классов родители не забирают.

Хакинг сбивает нравственные ориентиры независимо от целей выполнения, это факт. Ментов тоже так среда портит, а вообще-то они хорошие.
пентесты инциденты тусовки ИБ риски
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Хватит тратить время на ручные проверки и «накликивание»!

12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.

Регистрируйтесь!

Реклама. 18+ ООО «Интеллектуальная безопасность», ИНН 7719435412


Хромов Михаил

proprie communia dicere