公司資安事件造成的影響 - 資安

Gary avatar
By Gary
at 2020-01-07T17:31

Table of Contents

在某一份工作 曾經替主管整理資料描述公司遭遇資安事件之後的可能下場

最近看到 iThome 的文章:被駭超過20次卻不知不覺的InfoTrax與FTC和解[0]

又想起當年整理的報告



簡單來說:當一間公司的資安問題嚴重到被政府 (e.g. 美國政府) 盯上的時候

就會被罰錢 and/or 接受外部第三方的評估

這表示可能在某些年限中 (e.g. 10年內) 要被第三方做 code review

光公司內的 code review 就可以吵翻天了 不知道被公司外的人 code review 會怎樣啊


----
題外話:這篇報告提到問題被發現是因為駭客沒有將資料做 rotate 導致硬碟爆了

記得... 只要是寫成檔案的部分都要做 rotate 啊 :)

[0]: https://www.ithome.com.tw/news/135215

--
Tags: 資安

All Comments

2020 我想問:這網站是否有毒

Todd Johnson avatar
By Todd Johnson
at 2020-01-01T14:50
如果你對於網站是否有毒、有安全性疑慮 歡迎在本篇文章推文 時間到了自然會有大大熱心回覆 - ...

新型的釣魚信件?

Ina avatar
By Ina
at 2019-12-29T00:15
今天在收mail的時候收到了以下的信件 https://i.imgur.com/SU3AZws.jpg 大意是一個硬體工程師到你待過的旅館裝了非常小的針孔攝影機然後偷拍到你跟另一半滾 床的畫面 如果三天內不轉比特幣給他就會將影片散播出去 我上網查了一下,發現國外有很多人收到 而且還有人的影片真的被上 ...

北韓駭客Lazarus開發出瞄準Linux的木馬程式

Thomas avatar
By Thomas
at 2019-12-28T19:52
引用來源 ithome: https://www.ithome.com.tw/news/135048 摘要: 安全廠商發現一款同時適用於Windows和Linux的新型遠端存取木馬,開採了Atlassian Confluence 6.6.12以後版本中的Widget Connector巨集漏洞,這個漏洞已 ...

資安入門資源請問

Ingrid avatar
By Ingrid
at 2019-12-09T23:12
看到版主大大在上面那一篇 問有什麼建議 小弟出來拋磚引玉 我覺得很多人想入門資安卻不知道如何下手 譬如說某些網路資源 我自己拋磚引玉一下 picoCTF https://picoCTF.com 但是還有很多其他的資安相關知識網站資源 有賴大家補充 能否請板主整理大家提供的資安資源 置底跟精華區 ...

請問這個網站有毒嗎

Elvira avatar
By Elvira
at 2019-12-03T22:17
請問這個網站有毒嗎 https://hkir.com/show-56740.html 這是QOOLQUIZ的心理測驗LINE傳遞給我的網址 我以為LINE應該沒有關係就不慎點進去看了 這網站有沒有毒 可以檢測嗎 如果手機沒有中毒那是不是就都沒有事情呢 如果我的手機已經因為看了這個連結而中毒了 那麼我的 ...