2006. június 07. 12:02 | Portfolio
A támadás belülről érkezik - veszélyt rejtő vállalati rendszerek
Mi történik, ha a számítógépbe a használója helyett másvalaki jelentkezik be, ám az illető jelszavával és kódjával? Ez megtörténhet "előre megbeszélt" módon, azaz amikor a jelszó tulajdonosa tisztában van azzal, hogy ki lép vagy léphet be a nevében, hiszen ő adta át a "kulcsot". Erre azonban adatlopás céljából is sor kerülhet, melyről ugyan tud a felhasználó, ám a későbbiekben kimentheti magát jelszólopásra hivatkozva. Amennyiben minderre a tudta nélkül kerül sor, akkor az illetéktelen, jelszólopással történő behatolás valójában egy - a rendszer elleni - célzott támadást takar (például adatlopás, dokumentumok kimásolása vagy éppen módosítása). Hogyan lehet ezeket a belső támadásokat kivédeni, ha cégvezetőként eddig elsősorban a külső támadások ellen biztosítottuk be magunkat? - merülhet fel bennünk a kérdés.