"Aquello que no te mata... debería hacerte más fuerte" ;)
InfoSecMan Blog
Need to Know
18 October 2007Este es uno de los principios básicos de la seguridad: cada persona (o usuario 😉 ) debe conocer y saber todo lo necesario, pero nada más que lo necesario (no más), para llevar a cabo adecuadamente su trabajo.
El proporcionar más información de la necesaria puede hacer que una amenaza pueda explotar alguna vulnerabilidad existente en el sistema u organización que de otra forma, era desconocida para ella.
Todo esto viene porque hace unos minutos he recibido una petición de oferta de una importante compañía de este país que proporciona infraestructura básica para el ciudadano en la que, además de incluir el pliego técnico y otros temas, incluye un documento INTERESANTÍSIMO que describe en mucho detalle la red de esa organización, con su topología, servicios, equipamiento, normas, sistemas de gestión, personas de contacto, etc. Más de 130 páginas de información confidencial que suponen la documentación de su infraestructura de comunicaciones y seguridad.
Ni que decir tiene, que para la elaboración de la oferta que solicitan, no es necesaria ni, digamos, el 5% de la información proporcionada.
No quiero ni pensar lo que podría ocurrir si este documento, que por cierto no tiene ninguna indicación o clasificación de “Confidencial” o “Interno”, etc. cayese en unas manos indebidas… muy pero que muy peligroso sin duda. 🙁
No Comments » | Posted in Hacking, Ingenieria Social | del.icio.us |
Últimos "tweets" en InfoSecManBlog
- Genial la música ;) @Pmartin_izertis: @InfosecManBlog Genial Café Central 3 years ago
- #offtopic Enjoying good latin jazz with Pepe Rivero, El Negron, Inoidel Gonzalez & Georvis Pico @Cafe Central (Madrid) http://t.co/glFLMhyb 3 years ago
- FYI: @Security_REC: Security Job: Director NERC Cyber Security Solutions sndts.co/7334fb51d9a946… #security 3 years ago
- “@rmogull: “@securosis: New post: Time to Play Nice with SCADA Kids bit.ly/VIagfh” > from @gattaca“ 3 years ago
- +1000 @cibercrimen: Los alumnos creen que van a aprender de mi y se equivocan. Ya tengo unas ideas para aprender todos 3 years ago
Últimas entradas
- Resumen Semanal desde Twitter (2013-06-07)
- Resumen Semanal desde Twitter (2013-05-31)
- Resumen Semanal desde Twitter (2013-05-24)
- Resumen Semanal desde Twitter (2013-05-17)
- Resumen Semanal desde Twitter (2013-05-10)
- Resumen Semanal desde Twitter (2013-05-03)
- Resumen Semanal desde Twitter (2013-04-26)
- Resumen Semanal desde Twitter (2013-04-19)
- Resumen Semanal desde Twitter (2013-04-12)
- Resumen Semanal desde Twitter (2013-04-05)