Poderia assumir-se que qualquer grande empresa tivesse especialistas a tratar da sua segurança digital, mas uma e outra vez deparamos-nos com cenários que resultam de falhas extraordinariamente básicas, como ter bases de dados com dados sensíveis expostos publicamente para toda a internet ver.
Durante os seus testes de ataque e defesa, a NSA e CISA depararam-se com um conjunto de falhas recorrentes que criam vulnerabilidades em redes empresariais, estatais, e outras. As 10 falhas mais frequentes são:
- Default configurations of software and applications
- Improper separation of user/administrator privilege
- Insufficient internal network monitoring
- Lack of network segmentation
- Poor patch management
- Bypass of system access controls
- Weak or misconfigured multifactor authentication (MFA) methods
- Insufficient access control lists (ACLs) on network shares and services
- Poor credential hygiene
- Unrestricted code execution
Sem comentários:
Enviar um comentário (problemas a comentar?)