07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 30

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Παρά το γεγονός ότι αρκετά εργαλεία είναι πλέον διαθέσιμα στα<br />

χέρια των μηχανικών πληροφορικής, πολλές εταιρείες δεν φαίνονται<br />

πρόθυμες να εκμεταλλευτούν τις νέες τεχνολογίες - ή σε<br />

περίπτωση που το κάνουν, δεν γίνεται με αποτελεσματικότητα.<br />

Θα πρέπει να σημειωθεί επίσης ότι μεγάλο ποσοστό των διαδικτυακών<br />

επιθέσεων μέσω των οποίων κακόβουλοι χρήστες μπόρεσαν<br />

να προσπεράσουν τα μέτρα ασφαλείας επιτυχώς, εκμεταλλεύθηκαν<br />

ευπάθειες για τις οποίες υπήρχαν ήδη διαθέσιμες ε-<br />

νημερώσεις ασφαλείας.<br />

Για να είναι αποτελεσματική η πολιτική ασφαλείας μιας εταιρείας/Οργανισμού,<br />

θα πρέπει να πραγματοποιούνται ανά τακτά<br />

χρονικά διαστήματα έλεγχοι ασφαλείας. Αυτό μπορεί να αποτελέσει<br />

μια μεγάλη πρόκληση, ιδίως για τις επιχειρήσεις που έ-<br />

χουν περίπλοκο ΙΤ περιβάλλον, συμπεριλαμβανομένων νέων τεχνολογιών<br />

και πολιτικών. Κάθε ένα από αυτά τα συστήματα πρέπει<br />

να ελέγχεται, προκειμένου να προσομοιωθεί ένα σενάριο<br />

πραγματικής επίθεσης. Το ethical hacking αποτελεί την καλύτερη<br />

μέθοδο για την επίτευξη πολύτιμων αξιολογήσεων και συστάσεων,<br />

ώστε να συντονιστούν επαρκώς τα μέτρα ασφαλείας<br />

των εταιρειών. iT<strong>Security</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!