[Tech] firewall a 3 vie

Marco Ermini markoer@usa.net
Gio 24 Apr 2003 13:32:18 CEST


Christian Surchi <csurchi@mclink.it> wrote:
[...]
> Guarda che la sicurezza molto spesso dipende proprio dalle debolezze
> interne e non solo dalla furbizia di chi sta fuori. Se io sto dentro e
> sono facilmente penetrabile a quel punto chiunque sta fuori entra senza
> problemi...

Anzi, e' cosi' la stragrande maggioranza delle volte. E' dimostrato che gli
attacchi riusciti contro la sicurezza, o lo "stole" di informazioni, la gran
parte delle volte e' fatta da dipendenti o ex dipendenti (vedi: utenti o ex
utenti) che conoscono quindi il sistema da dentro o hanno la possibilita' di
accedervi.

Non a caso, le societa' che fanno i "crack test" (cioe' dei test mirati a
scoprire le debolezze delle strutture informative) cominciano proprio dal...
social engeneering verso i dipendenti! sembrera' strano, ma sono proprio i
modi migliori per ottenere informazioni utili...


ciao


Marco Ermini
http://www.markoer.org - ICQ 50825709 - GPG KEY 0x64ABF7C6 - L.U. #180221
"Pensate a cose straordinarie, saranno loro a portarvi in alto"
(James M. Barrie, "Peter Pan")




Maggiori informazioni sulla lista flug-tech