Sehe ich etwas anders

Sylvia, Mittwoch, 11.02.2015, 12:29 (vor 3955 Tagen) @ CrisisMaven4118 Views

Datenbank-Admins, die so etwas machen, sollten geteert und gefedert

werden.

Zum o.g. Satz: grundsaetzlich richtig, aber: Sicherheit und Qualitaet sind
Aufgabe des obersten Managements.

Dem stimme ich nur teilweise zu: Einführung und Überwachung (Stichwort: Governance und Controlling) von firmenweiten Sicherheits- und Qualitätsstandards sind Sache des Managements. Nicht aber deren Umsetzung auf Konfigurationsfile-Ebene.

Bei den 40.000 offenen Datenbanken handelt es sich um einen Fail auf allen Ebenen. Wo solche Schnitzer vorkommen braucht man über z.B. Penetration Testing gar nicht erst nachdenken.

Auf einer Fail-Skala würde ich das gleichsetzen mit "Pin-Nummer auf die Rückseite der EC-Karte schreiben". Nur dass es hier nicht der Bankkunde macht - sondern die Bank gleich automatisch für alle ihre Kunden.


gesamter Thread:

RSS-Feed dieser Diskussion

Werbung

Wandere aus, solange es noch geht.