Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-12-2013, 14:24 door SPlid

De praktijk om een folder open te zetten om een bedrijf gelegenheid te geven om hier informatie ui te kopieëren lijkt me een slechte manier van werken. Bij normale externe veiligheid scans wordt hier gewag van gemaakt (directory browsing) . De betreffende folder bevat vaak foutmeldingen oid. maar in dit geval zelfs persoonsgegevens. Lijkt me wel zaak om de betreffende medewerker een security awareness training te geven, en tot die tijd in ieder geval zijn admin rechten te strippen. Update: "Een werknemer van de school had de directory met personeelsgegevens opengezet, zodat een nieuwe aanbieder van financiële software die kon kopiëren. Na het kopieren van de data was de werknemer vergeten de directory ontoegankelijk te maken, waardoor die vanaf het interne netwerk benaderbaar was. Een leerling ontdekte de open directory en kopieerde één van de bestanden op een USB-stick en mailde het bestand naar drie andere leerlingen. " Volgens mij kon deze directory niet alleen intern bereik worden , of was de ...

Beschrijf je klacht (Optioneel):

captcha