Nette libc Graphik:
Geizhals » Forum » Security & Viren » Nette libc Graphik: (68 Beiträge, 896 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
........
Re(8): Nette libc Graphik:
20.02.2016, 19:34:20
alles sicherlich mögliche szenarien, die aber alle nur von privilegierten
Personen ausgeführt werden kann

Bei Großfirmen - ja.

Bei Kleinfirmen - wird es wahrscheinlich jeder können (weil i.d.R. keine enterprise-Security mit IDS/IPS/...). (daher gilt der Rest des Posts nur für Großfirmen).

ob der fehlende patch das Risiko ist oder der Mitarbeiter, wenn ich denen
nicht vertrauen kann.

Das Risiko der Mitarbeiter hast sowieso... Das Risiko mit dem fehlenden Patch kommt nur dazu.

BTW, wir wollen auch nicht auf Leute wie Fly vergessen... Leute, die bezahlt werden, um mit ihren Skills als Social Engineer privilegierte Personen zu motivieren, die Lücken für sie aufzumachen, die sie brauchen (so stelle ich mir zumindest ungefähr Flys Job vor |-D )

der admin kann nur nach Anweisung patchen bzw. nach einem regelwerk im
unternehmen wenn man es genau nimmt

Joa eh... Da war ich unscharf in der Formulierung, stimmt.
Der -Serververantwortliche- ist in der Pflicht...

wartungs- bzw. patchfenster

Wenn wir von einer Großfirma ausgehen, kann man immer ein paar Server aus den jeweiligen Clustern jederzeit ohne Serviceunterbrechung töten kann.... Und damit auch upgraden.

So oder so:
Je nach Firmenstruktur wird der Entscheidungsträger rasch ein Upgrade der libc testen [lassen] müssen - und dann auf den Produktionsservern durchführen [lassen].
----------------------------------------------------------------------------------

Wenn man sich wundert, warum ich die Aussagen mancher Deppen komplett ignoriere...
... diese Armlöcher sind geplonkt - die lese ich nicht einmal.
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung