Segurança da Informação, Hacking, PenTest, malware, analise forense. Um blog para quem acha que segurança importa.

quarta-feira, 23 de fevereiro de 2011

Quando dinheiro não é tudo.

Normalmente, em segurança, quanto mais dinheiro, mais segurança.
Se voce tem dinheiro, compra um carro blindado, se não tem anda de onibus. Facil de entender não ?
Baseado nisso, se voce tem dinheiro infinito, poderia ter segurança infinita, certo ?

Sim, mas ... e se ninguem se importasse com segurança, se importando somente com o dinheiro ?

Mesmo sabendo das dificuldades dos administradores, existem situações onde eu acho LAMENTAVEL e INADIMISSIVEL o que eu vejo.

Hoje, recebi no twitter e depois em uma lista, um link de um Banco Brasileiro ( Não era Phishing )

A pagina exibia a mensagem "Hello World!".


Para quem não sabe esse é um texto padrão que recomenda-se ser utilizado aos futuros programadores em seus primeiros programas, em qualquer linguagem, para dar sorte ! (lenda)
Agora me explica, o que uma mensagem de "Hello World!", faz em um servidor de Produção de um SUPER Banco Brasileiro ?

E esta agora !!! " Servidor OK" , Fiquei muito feliz de saber que o servidor esta OK !!



Esta na hora de acabar com a hipocresia e as instituições começarem a mandar seus gerentes, diretores e superintendentes embora, ou no minimo realoca-los para areas de sua competencia.
(Não fica tentando aprender durante sua estadia no cargo.)

Quanto custa a IMAGEM da instituição, mostrando que eles não gerenciam mudanças, ativos, configuração, segurança, etc ?
Quem foi ? foi um terceiro ?
Então, esta na hora de aplicar as multas contratuais e punir as grandes empresas, por suas grandes economias porcas e contratação de pessoas mal instruidas que não merecem ser chamados de Profissionais.

Se voce contratou o cara errado, RUA para ele, se foi mais que um ( errado ) Rua para voce tambem .
Se voce contratou o outsourcing errado, RUA para voce, para ele e mais MULTA para ele.

No final, fica a mensagem "Hello World!" em um servidor de produção de uma empresa dita "séria" que guarda o seu dinheiro.

Segurança Importa ?, se sim, tira essa maquina do ar agora !!!!

2 comentários:

  1. Não entendi...
    Qual o "link" de um "Hello World" até a afirmação "Servidor inseguro!!! Mandem todos embora"?

    btw, a "ofuscada" da url ainda retorna no primeiro resultado com os dados no google...

    --

    Flavio do Carmo Junior aka waKKu
    http://0xcd80.wordpress.com

    ResponderExcluir
  2. Flavio: Para mim, o Hello World pode aparecer em qualquer servidor do mundo, porem aparecer nos servidores de um Banco ... é um pouco de abuso e Irresponsabilidade. Se eles tratam os servidores assim, como eles tratam seu dinheiro ? Para mim tem muito intusiasta nesse mundo da segurança, por isso os comentários.

    Abraços

    ResponderExcluir