PWNED: Отличная идея, ребята. Давайте хранить все данные в Excel-файле со слабой парольной защитой. — theregister.com PWNED Снова здравствуйте! С вами PWNED — еженедельная колонка, в которой мы рассказываем о приключениях IT-исследователей, нашедших собственную зыбучую трясину и с радостью в нее прыгнувших. История этой недели повествует о хранении конфиденциальной информации в крайне уязвимом месте и последующем недостаточном ее обеспечении защитой. Эта история стала достоянием общественности благодаря Станиславу Казанову, руководителю стратегических практик в Innowise, фирме по разработке программного обеспечения. Несколько лет назад Казанова и его команду наняли для проведения аудита соответствия требованиям и архитектуры данных в финтех-стартапе, руководство которого инвестировало более 1 миллиона долларов в разработку системы безопасности «военного уровня», включающей биометрическую многофакторную аутентификацию (MFA), обнаружение конечных точек и массу физических мер безопасности
Финансовая компания хранит учетные данные БД в таблице с говорящим названием
30 апреля30 апр
7
3 мин