Citat:
Ursprungligen postat av
Rabiate Runar
Kanske dags för våra sopor som jobbar som upphandlare tar med kravet att tjänsten ska klara av ett penetrationstest innan produktionssättning samt årlig kontroller.
Fast det här hade inget med säkerheten på så sätt att göra som att det var ett stort hål i brandväggar eller säkerhet på så sätt. Det här är att någon har delat ut allt på en publik webbserver vilket är så att man börjar tänka på varför den nu ligger där och varför den var oskyddad. Såklart så kan man börja undra lite vad för anledning dom nu har en NAS med 2,7 miljoner samtal kopplade till en webbserver som är publik.
Interna services och liknande vet jag existerar inom sjukvården men då krävs det att man är på ett speciellt form av nät för att det ska fungera, absolut inte publikt. Publika webbserverar är typ någon hemsida som aftonbladet, har du viktig information så ska ju sånt ligga internt.
Det här skapar fler frågor än svar.