Normalmente, em segurança, quanto mais dinheiro, mais segurança.
Se voce tem dinheiro, compra um carro blindado, se não tem anda de onibus. Facil de entender não ?
Baseado nisso, se voce tem dinheiro infinito, poderia ter segurança infinita, certo ?
Sim, mas ... e se ninguem se importasse com segurança, se importando somente com o dinheiro ?
Mesmo sabendo das dificuldades dos administradores, existem situações onde eu acho LAMENTAVEL e INADIMISSIVEL o que eu vejo.
Hoje, recebi no twitter e depois em uma lista, um link de um Banco Brasileiro ( Não era Phishing )
A pagina exibia a mensagem "Hello World!".
Para quem não sabe esse é um texto padrão que recomenda-se ser utilizado aos futuros programadores em seus primeiros programas, em qualquer linguagem, para dar sorte ! (lenda)
Agora me explica, o que uma mensagem de "Hello World!", faz em um servidor de Produção de um SUPER Banco Brasileiro ?
E esta agora !!! " Servidor OK" , Fiquei muito feliz de saber que o servidor esta OK !!
Esta na hora de acabar com a hipocresia e as instituições começarem a mandar seus gerentes, diretores e superintendentes embora, ou no minimo realoca-los para areas de sua competencia.
(Não fica tentando aprender durante sua estadia no cargo.)
Quanto custa a IMAGEM da instituição, mostrando que eles não gerenciam mudanças, ativos, configuração, segurança, etc ?
Quem foi ? foi um terceiro ?
Então, esta na hora de aplicar as multas contratuais e punir as grandes empresas, por suas grandes economias porcas e contratação de pessoas mal instruidas que não merecem ser chamados de Profissionais.
Se voce contratou o cara errado, RUA para ele, se foi mais que um ( errado ) Rua para voce tambem .
Se voce contratou o outsourcing errado, RUA para voce, para ele e mais MULTA para ele.
No final, fica a mensagem "Hello World!" em um servidor de produção de uma empresa dita "séria" que guarda o seu dinheiro.
Segurança Importa ?, se sim, tira essa maquina do ar agora !!!!
Segurança da Informação, Hacking, PenTest, malware, analise forense. Um blog para quem acha que segurança importa.
quarta-feira, 23 de fevereiro de 2011
Assinar:
Postar comentários (Atom)
Não entendi...
ResponderExcluirQual o "link" de um "Hello World" até a afirmação "Servidor inseguro!!! Mandem todos embora"?
btw, a "ofuscada" da url ainda retorna no primeiro resultado com os dados no google...
--
Flavio do Carmo Junior aka waKKu
http://0xcd80.wordpress.com
Flavio: Para mim, o Hello World pode aparecer em qualquer servidor do mundo, porem aparecer nos servidores de um Banco ... é um pouco de abuso e Irresponsabilidade. Se eles tratam os servidores assim, como eles tratam seu dinheiro ? Para mim tem muito intusiasta nesse mundo da segurança, por isso os comentários.
ResponderExcluirAbraços