Уволнен недоволен служител – как да се справим с риска ?
Много интересна дискусия се е заформила:
questions/171893/how-do-you-search-for-back-doors-from-previous-it/171924″ target=”_blank”>http://serverfault.com/questions/171893/how-do-you-search-for-back-doors-from-previous-it/171924
Имаме следната хипотеза – недоволен служител ( от ИТ отдела ) напуска/е уволнен. Предполагате, че човекът е заложил тайм-бомба или задна вратичка през която да влезе. Каква трябва да бъде реакцията ви за намаляване и елиминиране на риска ? Просто – приемете, че системите вече са компрометирани от злоумишлени външни хора и действайте оттам. Смяна на пароли, одит на системи за руткитове и преглеждане на всякакъв вид автоматизирани задачи са само част от нещата, които трябва да бъдат направени. Това, което ми напълни душата всъщност е един от коментарите – “след като съставите плана за действие при компрометиране – изпълнявайте го на всеки два месеца”
Няма други подобни статии.


