Új hozzászólás Aktív témák
-
SaGaIn
senior tag
Erre akartam utalni hogy mindig van és lesz rés nem tudsz tökéletes módszert oktatani... Mi a legjobb megoldás? Ami ma annak tűnik lehet hogy holnap még nagyobb biztonsági rés lesz. Nem tudsz úgy eljárni hogy ne lehessen belekötni hogy te mint IT szakember mindent megtettél a biztonságért. Illetve esteleg ha napi 12 órában mással sem foglalkozol. A végén meg eljutsz oda hogy minden online jelenlét biztonsági rés és bezárkózol a kis miliődbe legvégül meg paranioával jársz pszichológushoz (vagy nem jársz csak kéne)...
kérdés egy Windows belépési jelszót vagy BIOS jelszót hogy nézel meg felhőben ? telefonon? És ha telefonodat mondjuk ujjlenyomattal nyitod ki megint vissza jutottunk ugyan oda. Illetve telefonnal dekódolod a előre tikosított file-t ami a jelszót tartalmazza hogy belépj egy céges gépre vagy a netbankárra.. Mindig van biztonságosabb módszer.. Ráadásul a legtöbb IBSz -ben alap szabály, hogy jelszót nem juttathatsz ki semmilyen formában a cégből szóval mindjárt szabályt szegsz..
[ Szerkesztve ]
"DOS addresses only 1 Megabyte of RAM because we cannot imagine any applications needing more." Microsoft in 1980 "We can" -said Google, than they made Chrome. What happend next is history.
-
SaGaIn
senior tag
Pontosan erről van szó...
És itt nem csak az írógép korszakban tanult nyugdíj előtt álló titkárnőkről van szó, hanem az egy és többdiplomás 30-as 40-es emberek is felejtik el mit írtak be tegnap jelszónak, ha nem írják fel valahova.Én arra akartam csak rámutatni, hogy felesleges rugózni azon, hogy eméletben mi megoldható ha az köszönő viszonyban sincs a gyakorlattal. Felesleges olyan IBSZ-t írni, amit másnap már 10szer meg kell szegni, hogy normális ütemben mehessen munka.
KB mint mikor beleírják egy általános iskolai szabályzatba hogy: Az iskola területén a balesetveszély elkerülése érdekében tilos futni, kivétel testnevelés óra. Nyilvánvalóan nem fogják betartani a gyerekek és nem tudják a tanárok sem betartatni velük.
Visszatérve a ujjlenyomat problémát előttem ecsetelték, hogy mire és miért jó és miért nem. Pl: Yahoo estében ha nem jelszavakat lopnak ami könnyen változtatható hanem ujjlenyomat adtabázist és teszik elérhetővé a kulcsot az már igencsak probléma lesz bizonyos embereknek. Nem nekem vagy neked "átlag embereknek" hanem akik kicsit is fontosabb beosztást látnak el.
[ Szerkesztve ]
"DOS addresses only 1 Megabyte of RAM because we cannot imagine any applications needing more." Microsoft in 1980 "We can" -said Google, than they made Chrome. What happend next is history.
-
Titkarno Mancika helyett lesz masik, ha nem tartja be a biztonsagi eloirasokat. Az IT biztonsag pontosan az emberek lustasaga es butasaga miatt van lemaradva es probal utanamenni az aktualis tamadasi vektoroknak. Sajnos jonehany altalanosan hasznalt protokollba nincsenek beepitve vedelmi mechanizmusok, amiket utolag kell valahogy beepiteni. Nagyobb problema azonban, hogy a nap mint nap elerheto hirek ellenere is ur a lustasag bizonyos rendszerek tervezesekor es kivitelezesekor.
Jelszo-elfelejtes ellen harom dolog segithet: Cavinton, jelszomenedzser, allandoan online jelszo-helyreallito rendszer.
https://www.coreinfinity.tech
-
kérdés, hogy azt szenvedi meg jobban, ha egy "szakértőt" kirúgsz, vagy azt, ha betörnek és elviszik nemcsak az összes adatod, hanem a pénzed meg a hírneved is...
sokan nem hajlandók megérteni, hogy az adatvédelem az nem egy úri bohócság, hanem az elvárható minimum, mint pl. az, hogy legalább az aláírásodat le tudd írni kézzel, tollal.
egyre több területen érzem, hogy egyes emberek, cégek kezdenek fordítva ülni a lovon... egyre többet veszekedek emiatt...
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
Én nagyon is értem a problémát, de az kezelhető.
Nem is olyan régen volt a hírekben: a Sage nevű HR-szolgáltatásokat nyújtó cégnél az információbiztonsági szabályok be nem tartása miatt személyiséglopásra alkalmas adatok kerültek idegen kézbe. Ez a cég végét jelenti, mert a partnerek sorra mondják fel a szerződésüket, akiknek meg visszaélnek majd az adataival, rommá perelik a céget.Akkor mi jobb: kirúgni a vétő alkalmazottat mielőtt baj történik, vagy utána oltani a tüzet?
bambano: én a felhasználókról beszélek, amikor a 2FA-t említem, hiszen a cikk is róluk szól. A bank meg oldja meg, a PCI-szabályok nekik lettek kitalálva, vagy befejezhetik a pénzügyi tevékenységet.
[ Szerkesztve ]
https://www.coreinfinity.tech
Új hozzászólás Aktív témák
- Azonnali VGA-s kérdések órája
- Windows 11
- Magga: PLEX: multimédia az egész lakásban
- Székesfehérvár és környéke adok-veszek-beszélgetek
- Facebook és Messenger
- Autós topik
- Mozilla Firefox
- HP notebook topic
- Azonnali informatikai kérdések órája
- A Gigabyte is visszaveszi alaplapjainak alapértelmezett tuningját
- További aktív témák...
- LG NanoCell 55NANO766QA Halvány píxel csík
- Philips 58PUS8545/12 1 ÉV GARANCIA Játék üzemmód
- Tyű-ha! HP EliteBook 850 G7 Fémházas Szuper Strapabíró Laptop 15,6" -65% i7-10610U 32/512 FHD HUN
- Bomba ár! HP EliteBook 840 G5 - i5-8G I 8GB I 128GB SSD I 14" FHD I HDMI I Cam I W10 I Gari!
- The Last of Us Part I Ps5