De bescherming van de Heartbleed gebaseerd op hoe de gebreken - hoe - computer adviseur

, organisaties van het maatschappelijk middenveld moet maatregelen nemen om de bescherming van hun organisatie, zo snel mogelijk op de kwetsbaarheid van de high - tech - programma heeft geschud, deskundigen.,,, van de leverancier en de beheerder heeft de kwetsbaarheid van deze Wijziging met gaten.,,,, bekend als de Heartbleed en maken het mogelijk om de aanvallers te lezen in het geheugen van de server, meestal met inbegrip van privé - sleutel gebruiken gecodeerde server Protocol en een browser verkeer tussen de kwetsbaarheid,.,, de invoering van deze effecten in 2011, alle versies van de SSL - verwezenlijking van open source - en transport Layer Security (TLS) Protocol.Deze worden toegepast op de server, zoals de open source - Apache, diensten, en in de wolken. "Niet - gouvernementele organisaties moeten aannemen dat ze al gebroken," W. Hord Tipton, de beveiliging van de informatiesystemen van de vereniging van de uitvoerend directeur, of (ISC) 2, dat, ten eerste, de organisaties van het maatschappelijk middenveld wordt geconfronteerd met kleinigheden. Is de identificatie en prioriteit te geven aan organisaties die zijn getroffen in het systeem, die onmiddellijk herstel van oordeel zijn dat de belangrijkste deskundigen zeggen.Natuurlijk, de systemen voor het publiek open internet van de grootste risico 's, en gelukkig zijn. Deze projecten, van de overeenkomst, de huishoudster, heeft een pleister, dus specialisten op het gebied van de veiligheid kan meteen beginnen ingezet.,, de volgende stap is een verandering in het gebruik van de server van de certificaten, aangezien er geen manier om te weten of ze is vernietigd.De aanvaller door gebruik te maken van de mazen in de wet kunnen sporen. "Als de aanvaller een,, de privé - sleutel ontcijferd, kan een communicatie kan zijn in het verleden en de toekomst van de indiening van een mededeling met dezelfde openbare /particuliere certificaten, zei:" Michael Coates, de vorm van de veiligheid moet De Voorzitter van het open web met projecten van producten (owasp), directeur. Als het certificaat is gewijzigd, is de volgende stap die worden beïnvloed door het gebruik van de codes veranderen ze het systeem.,, stand van de risico 's van "evaluatie van het Agentschap, en beslissen of je het wachtwoord voor gebruikers van Een zeker voorzichtig, Coates, organisaties van het maatschappelijk middenveld., moet ook de versterking van het toezicht op de overname van de rekening. Mrs.Het systeem van misbruik en het misbruik ".We zijn in een verbeterd (veiligheid), "zei, Coates, de toekomstige overeenkomst ter vermindering van de schade. De mazen in de wet, adviezen van deskundigen gebruik volledig door geheimhouding, belangrijke overeenkomst tussen de browser en de eigendom van de server.Pfs te voorkomen. Privé - sleutel wordt gebruikt om het te ontcijferen, telecommunicatie, met uitzondering van binnen de organisatie. De getroffen regeling, de organisaties van het maatschappelijk middenveld moet ook een beoordeling van de werknemers door de website bezoeken per dag als onderdeel van het werk van de risico 's.De eerste stap is het creëren van een catalogus met deze website te vinden en de exploitanten van deze tekortkomingen bij het herstel van hun station. En, in sommige gevallen, organisaties van het maatschappelijk middenveld kunnen vinden die nodig zijn om de werknemers niet worden beïnvloed door het gebruik van de website, totdat ze worden opgelapt.,, "De meest kwetsbare systeem, niet - gouvernementele organisaties moeten rekening houdend met hun personeel en leidinggevend personeel van één of twee dagen afstand te nemen, als ze weten dat de relevante gebieden worden hersteld, de nieuwe digitale certificaten en opnieuw een nieuwe identiteit, onderzoek van de geloofsbrieven zijn", zei hij in Nice Actimize borenstein, het in de handel brengen van vice - voorzitter van de Commissie, gespecialiseerd in de financiële sector en organisaties van het maatschappelijk middenveld, ook moet de herziening van de overeenkomst inzake het dienstverleningsniveau. Hun website en software, als een soort van dienstverlenersIn de Verenigde Staten,,, [die je moet weten over Heartbleed en deze],,, "ze moeten gebruik kunnen maken van deze overeenkomst voor de veiligheid van de in de vraag en de bevordering van een snellere omzet, Lucas Zaichkowsky, computer forensics leverancier van Defensie zei AccessData ondernemingen architect."Als blijkt dat de overeenkomst een belangrijke eisen van het gebrek aan veiligheid, dan laat ze de toevoeging van een punt, en nu is er een gevoel van urgentie om dit initiatief te steunen. "



Previous:
Next Page: