Outsourcanje lastne službe
TheNextWeb - Varnostna ekipa pri ameriškem internetnem ponudniku Verizon je objavila zanimivo študijo varnostne analize (case study), ki so jo opravili za eno od svojih strank. Ta stranka - razvijalska hiša - je v svojem omrežju zaznala občasno prisotno VPN povezavo iz Kitajske. Za to ni bilo nobenega pojasnila, vsaj ne, dokler niso ugotovili, da je eden od njihovih ključnih zaposlenih preprosto najel kitajsko freelancersko firmo, da opravlja njegovo delo za 1/5 plače, ter potem cel dan visel na redditu in facebooku, oz. šušmaril še za druge firme.
Vse skupaj so odkrili bolj ko ne po naključju. Sistemski administrator pri razvijalski hiši je v VPN dnevnikih našel zapise o prijavah s Kitajske, kar se mu je zdelo izjemno neverjetno, saj so za VPN uporabljali dvofaktorsko prijavo (up. ime in geslo, ter potem še RSA ključek). Misleč, da gre verjetno za katero od tistih 0-day okužb na računalniku od enega od zaposlenih, je kontaktiral Verizon, s katerim so imeli sklenjeno svetovalno pogodbo, ter...
Vse skupaj so odkrili bolj ko ne po naključju. Sistemski administrator pri razvijalski hiši je v VPN dnevnikih našel zapise o prijavah s Kitajske, kar se mu je zdelo izjemno neverjetno, saj so za VPN uporabljali dvofaktorsko prijavo (up. ime in geslo, ter potem še RSA ključek). Misleč, da gre verjetno za katero od tistih 0-day okužb na računalniku od enega od zaposlenih, je kontaktiral Verizon, s katerim so imeli sklenjeno svetovalno pogodbo, ter...