Enllaços
Contingut actualitzat
Categories
Contingut antic
(ja no s'actualitza)
Versions anteriors
d'aquesta pàgina
Arxiu
|
|
 |
divendres, 26 / novembre / 2004 |
[CERT] Principles of Survivability and Information Assurance. El CERT ha publicat una relació dels 10 principis bàsics a tenir en compte per garantir unes bones pràctiques de protecció de la informació a nivell corporatiu:
- La supervivència, en el context de la seguretat informàtica, és una preocupació a nivell global dins d'una empresa.
- Tot el que envolta un sistema informàtic són dades.
- No totes les dades són igual d'importants per a l'empresa. El risc ha de ser gestionat.
- La política de protecció de la informació ha de ser la referència per a la presa de decisions.
- La identificació dels usuaris, els sistemes informàtics i la infraestructura de xarxa és crítica.
- La creació de unitats funcionals de supervivència és una forma útil de pensar la xarxa corporativa.
- El mètode Security Knowledge in Practice ajuda a plantejar la seguretat d'una forma estructurada.
- Cal pensar i definir una planificació de les diverses implementacions que s'han de realitzar.
- Els administradors de sistemes han de conèixer els sistemes i pensar com els atacants: s'han de plantejar reptes de seguretat per tal de conèixer el risc existent.
- La capacitat de comunicar és crítica per informar adequadament dels aspectes relatius a la seguretat
|
07:03 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
[Slashdot] Security Flaws in Linux SMBFS.
The Linux kernel is reported susceptible to multiple remote vulnerabilities in the SMBFS network file system. These vulnerabilities may lead to the execution of attacker-supplied machine code, information disclosure of kernel memory, or kernel crashes, denying service to legitimate users. Versions of the kernel in both the 2.4, and the 2.6 series are reported susceptible to various issues
|
06:38 (# Enllaç permanent) | Comentaris: | Trackback:
|
|
© Copyright 2003-2004 Xavier Caballe. . Si no s'indica expressament el contrari, el material publicat en aquest weblog es distribueix d'acord amb la llicència Creative Commons. El contingut és responsabilitat única i exclusivament del seu autor i no té cap relació amb les seves activitats professionals.
|
|
|