|
|
|
| Корпорация Symantec опубликовала данные ежегодного отчета об угрозах интернет-безопасности. |
|
|
|
| Банки всё чаще отказывают клиентам в возмещении убытков, если у них украли карту или взломали их счёт. |
|
|
|
| «Я недавно пошутил, мол, это всё равно что положить кучу денег в картонную коробку, а потом поставить вокруг неё толпу охраны. Это же не меняет того факта, что деньги в коробке, а не в сейфе!» |
 |
Где расположена ваша информационная инфраструктура?
|
 |
|
|
Главная Путь к Соответствию PCI DSS |
Все пароли должны храниться и передаваться только в зашифрованном виде с использованием стойких криптографических алгоритмов.
Многие сетевые устройства и приложения передают ID пользователя и нешифрованный пароль по сети и/или хранят пароли без шифрования. Злоумышленник может легко перехватить нешифрованные или читаемые ID и пароль пользователя во время передачи, используя «перехватчик» (“sniffer”), либо напрямую получить доступ к файлам, в которых хранятся пользовательские ID и нешифрованные пароли. Таким образом, он сможет использовать эти данные для получения несанкционированного доступа.
|
|
|
|