שלח לחבר כתוב לנו מספר 1 | יום ראשון, 21 בספטמבר 2008 | כא' אלול בתשס"ח  

 
  תוכן העניינים
 
בשער
הפרדת אחריות ואבטחת IT  
קוראים כותבים
מורכבות המערכות והפתיחות שלהן  
מקרה לקוח
לי זה לא יקרה...  
החודש מהעולם

כיצד נדבקו מחשבים בתחנת החלל

 
נמשכות המתקפות על חנויות
החודש מהארץ

האנלייזר חשוד בהטענת כספים

 
עובד שרצה להקים עסק מתחרה
Vulnerabilities
התגלתה פגיעות ב-Windows Media Encoder  
 
 
  מבדקי אבטחת מידע הם האמצעי הזול והמהיר ביותר להעביר מסרים להנהלה, להשיג תקציבים ולייעל את מעגלי אבטחת המידע של הארגון  
 
  מפגש פורום מנכ"לי הייטק  
 

המרכז הישראלי לניהול (המי"ל)
יום ג', 23/9/08, מלון דן אכדיה

נושא ההרצאה: כיצד על מנכ"ל ארגון להתמודד עם ניסיונות גניבת מידע ואבטחת מידע רגיש בארגונו

מרצה: מר עידו גנור, מנכ"ל חב' איי פי וי סקיוריטי בע"מ

לפרטים נוספים והרשמה

 
 
  ששת מתקפות בסיסי הנתונים הנפוצות ביותר  
 

לוקח להאקר ממוצע בערך עשר שניות כדי לפרוץ לבסיס נתונים – זמן קצר בהרבה משלוקח ל-DBA אפילו לשים לב שמישהו חדר.

קרא עוד...

 
 
  איי פי וי מתמחה ב:
 
סקרי סיכונים ומבדקי חדירה – Penetration Tests
בדיקת רשתות אלחוטיות
בדיקות תשתית השרתים והרשת
בדיקות ממוכנות של בסיסי נתונים
בדיקה, עדכון וכתיבה של מדיניות אבטחת המידע והצגתה להנהלה
הכנה לסטנדרטים כגון ISO 27001 ובדיקות Gap Analysis
בדיקת ניהול משתמשים והרשאות
לפרטים צרו עמנו קשר
 
  בגיליון הבא
כותרת
כותרת
כותרת
כותרת
כותרת
 
 
 

שלום,

אנו שמחים להציג לך. מילות פתיחה ... מילות פתיחה.
שורה נוספת.

בברכת,
 
בשער
     
  IT הפרדת אחריות ואבטחת  
  קטגוריה: Security Policy  
 

טשטוש בחלוקת האחריות בארגון מביאה לסיכונים לא רצויים, אומר קווין קולמן במאמר שכתב באתר SCO-ONLINE. לדבריו, מבקרי האבטחה חייבים להתחיל לתייג אחריות IT המוגדרות ברישול כחולשה אמיתית.

הפרדת אחריות היא התפיסה העיקרית של הבקרה הפנימית והיא אחד הדברים שהכי קשה והכי יקר להשיג. מטרה זו מושגת באמצעות פיזור המשימות וסמכויות ה-IT הנלוות אליהן לצורך תהליך אבטחה ספציפי בין אנשים רבים ככל האפשר.

המונח Separation of duties) SoD) מוכר בתחום מערכות הביקורת הפיננסיות. חברות בכל הגדלים מבינות שלא טוב לשלב...

 
 
תובנות קוראים תובנות איי פי וי סקיוריטי לידיעה המלאה
 
 
קוראים כותבים
     
  "מורכבות המערכות והפתיחות שלהן למערכות חיצוניות מחייבות אותנו לבוא ולבדוק האם אנו עומדים ברף האבטחה"  
  קטגוריה: ביקורת אבטחת מידע - כללי  
 

מערכות אינטרנט מורכבות החשופות לציבור הרחב דורשות הגנה רבת עוצמה, במטרה לשמור על זמינות האתרים, שלמות ואמינות בסיסי הנתונים. לשם כך חייבים לבצע סקירה שוטפת לאיתור פרצות ומתן מענה עליהן.

אומר אלי וידבסקי, מנמ"ר דיזנהויז יוניתורס

 
 
תובנות קוראים תובנות איי פי וי סקיוריטי לידיעה המלאה
 
 
מקרה לקוח
     
  לי זה לא יקרה...  
  קטגוריה: Security Policy  
 

טשטוש בחלוקת האחריות בארגון מביאה לסיכונים לא רצויים, אומר קווין קולמן במאמר שכתב באתר SCO-ONLINE. לדבריו, מבקרי האבטחה חייבים להתחיל לתייג אחריות IT המוגדרות ברישול כחולשה אמיתית.

הפרדת אחריות היא התפיסה העיקרית של הבקרה הפנימית והיא אחד הדברים שהכי קשה והכי יקר להשיג. מטרה זו מושגת באמצעות פיזור המשימות וסמכויות ה-IT הנלוות אליהן לצורך תהליך אבטחה ספציפי בין אנשים רבים ככל האפשר.

המונח SoD (Separation of duties) מוכר בתחום מערכות הביקורת הפיננסיות. חברות בכל הגדלים מבינות שלא טוב לשלב...

 
 
תובנות קוראים תובנות איי פי וי סקיוריטי לידיעה המלאה
 
 
החודש מהעולם
     
 

כיצד נדבקו מחשבים בתחנת החלל בוירוס?

 
  קטגוריה: מזיקים, אבטחת עמדות קצה  
 

נאס"א אישרה כי וירוס W32.Gammima.AG הודבק במספר מחשבים בתחנת החלל. W32.Gammima.AG היא תולעת הנפוצה בסביבות משחקים מקוונים ומשמשת לגניבת סיסמאות המשתמשים.

 
 
תובנות קוראים תובנות איי פי וי סקיוריטי לידיעה המלאה
 

 

נמשכות המתקפות על חנויות קמעוניות ומסעדות בארה"ב

 
  קטגוריה: Wireless Security  
 

פושעים מנצלים חולשות ברשתות האלחוט ובהנדסת אנוש כדי לאסוף כמויות גדולות של נתוני לקוחות

 
 
תובנות קוראים תובנות איי פי וי סקיוריטי לידיעה המלאה
 
 
החודש מהארץ
     
 

האנלייזר חשוד בהטענת כספים לכרטיסי אשראי

 
  קטגוריה: Database Security, Infrastructure Security  
 

האנלייזר, אהוד טננבאום, חשוד כי פרץ למחשבי חברת אשראי בקנדה והעלה את הסכום המוטען בכרטיסים הטעונים של חבריו. הנזק לבנק – 1.8 מיליון דולר קנדים

 
 
תובנות קוראים תובנות איי פי וי סקיוריטי לידיעה המלאה
 

 

עובד שרצה להקים עסק מתחרה גנב את בסיס הנתונים

 
  קטגוריה: Database Security, Infrastructure Security, End-Point Security  
 

הסיכון הגדול ביותר לארגון הוא שעובד שמכיר את המערכת ישלוף ממנה נתונים או יגרום לה לנזקים. לחברת טאורוס הישראלית זה קרה.

 
 
תובנות קוראים תובנות איי פי וי סקיוריטי לידיעה המלאה
 
 
Vulnerabilities
     
  התגלתה פגיעות במקודד ה- Windows Media Encoder  
  קטגוריה: Security Policy  
 

משתמשי נגן המדיה של חלונות הסתכנו בכך שכל האקר יכול היה לשתול להם במחשב קוד זדוני. במיקרוסופט מיהרו להוציא טלאי

 
 
תובנות קוראים תובנות איי פי וי סקיוריטי לידיעה המלאה
 
 
 
 
   
 
איי פי וי סקיוריטי בע"מ
כל הזכויות שמורות לאיי פי וי סקיוריטי בע"מ, רעננה (2008) ©