Domov Securitywatch Čo sa digitálna bezpečnosť môže naučiť od pozemského dňa

Čo sa digitálna bezpečnosť môže naučiť od pozemského dňa

Video: APPLE STORE DUMPSTER DIVING JACKPOT!! FOUND VINTAGE IPOD FROM APPLE STORE AND MORE!! WOW!! (Septembra 2024)

Video: APPLE STORE DUMPSTER DIVING JACKPOT!! FOUND VINTAGE IPOD FROM APPLE STORE AND MORE!! WOW!! (Septembra 2024)
Anonim

Každý chce urobiť svoju časť, aby zachránil životné prostredie, ale niekedy je ľahšie povedať, ako urobiť. To isté platí pre bezpečnosť - všetci sú pre bezpečnosť, ale existuje niekoľko druhov rád, ktoré jednoducho nedávajú zmysel nasledovať.

Vysvetlite tento kúsok. Zlá bezpečnostná rada neznamená, že je to technicky nesprávne alebo problém nevyrieši. Bezpečnostné odporúčanie končí, keď nie je rozumné jeho dodržiavanie, Daniel Crowley, senior bezpečnostný konzultant v spoločnosti Trustwave SpiderLabs, uviedol počas rozhovoru na SOURCE Boston začiatkom tohto mesiaca. Rovnako ako existujú spôsoby, ako formulovať odporúčania o tom, ako znížiť vplyv človeka na životné prostredie na kroky, ktoré ľudia môžu podniknúť, je potrebné vyladiť aj bezpečnostné rady, aby boli menej drakonické a praktickejšie.

Tu je jednoduchý príklad. Jedným zo spôsobov, ako útočníci ohroziť používateľov, je vloženie škodlivého kódu Javascript na webové stránky. Zmeňte preto nastavenia prehliadača a zablokujte spustenie skriptu Javascript. Urobíte to a pokúsite sa načítať Gmail. Do toho, môžem počkať. Táto skúsenosť je bolestivá .

Ako teda môže byť bezpečnosť chutnejšia?

Zjednodušte pokyny

Podniknúť kroky na ochranu koncového bodu je trochu ako recyklácia. Na prvý pohľad to dáva zmysel a zdá sa jednoduché, ale samotný proces sa stáva zložitým, uviedol Crowley vo svojom prejave. Pri recyklácii oddelíte rôzne materiály od odpadu, aby nekončili na skládkach. Niektoré druhy plastov sa však nedajú recyklovať. Existujú aj rôzne pravidlá triedenia a zberu plastov a kovov a môžu existovať aj iné obmedzenia týkajúce sa toho, čo ľudia môžu robiť.

Najjednoduchší spôsob, ako povzbudiť recykláciu, je posúvať, kto robí prácu tým, že povie užívateľom, aby jednoducho umiestnili plasty na obrubník a niekto iný sa postará o to, aby zistil, čo sa dá alebo nemôže recyklovať, povedal Crowley.

To isté platí aj pre bezpečnosť. Namiesto toho, aby koncoví používatelia prichádzali s dlhým zoznamom vecí, ktoré musia koncoví používatelia urobiť, aby chránili koncový bod, môže byť lepšie nastaviť systém, v ktorom je zabezpečenie zabezpečené externe a niekto iný sa stará o úlohy, nie o používateľov, povedal Crowley., Začali sme vidieť produkty, ktoré v skutočnosti môžu poskytnúť praktickú pomoc pri zabezpečení, ako napríklad Daily Security Check Home Edition a Comodo Internet Security Complete 2013.

Použite technológiu

Ľudia sú prirodzene nápomocní a chcú byť milí. Aj keď z bezpečnostného hľadiska má zmysel hovoriť, že pri vstupe a výstupe zo zariadenia nikdy nedržia dvere otvorené pre ostatných ľudí, nikto nechce byť takým blbec, ktorý zatvára dvere do tváre niekoho iného. Založte turniket alebo nejaký druh systému, v ktorom môže prejsť iba jedna osoba naraz, a to iba s odznakom, povedal Crowley.

Buďte praktickí

Pokiaľ ide o životné prostredie, jedným zo spôsobov, ako znížiť uhlíkovú stopu, je chodiť do práce namiesto jazdy. Iste, ušetrí vám to peniaze a zároveň pomáha životnému prostrediu, ale ak nežijete v pešej (alebo cyklistickej) vzdialenosti od kancelárie, nejde o praktické riešenie. Ľudia v oblasti bezpečnosti musia premýšľať o tom, čo používatelia robia, a prísť s usmernením, ktoré zodpovedá realite, namiesto toho, aby vyriešili len technický problém, povedal Crowley.

Bezpečnostné rady sú často prezentované ako séria pravidiel „Musíte to urobiť aj inak“, ale riskuje to, že používatelia budú hádzať rukami a budú hovoriť: „Zabudnite na to. Namiesto toho začnite s predpokladom, že používatelia chcú byť v bezpečí, a vymyslite veci, ktoré z hľadiska používateľského komfortu dávajú zmysel.

Čo sa digitálna bezpečnosť môže naučiť od pozemského dňa