Christoph Zurnieden: Ein Mitarbeiter löscht böswillig Daten

Beitrag lesen

Hi,

zunächst mal, es ist meine Applikation welche angeriffen wird. Also bin ich schon mal nicht der ANgreifer.

Das ist weder logisch und schon mal gar nicht beweisbar. Lediglich Indizien weisen daraufhin, das Du mit etwas höherer Wahrscheinlichkeit der Angegriffene bist. Es spielt aber auch für das Problem rein gar keine Rolle.

Der Datenverlust besteh darin, das eingeloggte User aus einer temporären Tabelle gelöscht werden. Das war's dann auch schon mit dem Datenverlust. Dieses Löschen der User bringt lediglich den Prozess durcheinander.

Das darf nicht passieren, die Software ist somit fehlerhaft und zu reparieren.

Zugriff auf Kunden- oder Zolldaten bestehen und bestanden zu keiner Zeit.

Kannst Du das beweisen?
Es ist immer sehr gefährlich lokale von externen Sicherheitslücken zu unterschieden. Auch ein "Honeypot" sollte tunlichst auf einer vom restlichem Netz getrennten Maschine laufen. Du kannst nie mit Sicherheit wissen, ob nicht doch noch irgendwo eine Lücke besteht und mußt daher davon ausgehen.

Aber davon ab scheinst Du ja in "guter" Gesellschaft zu sein, denn fehlende und/oder schwierig zu bedienende Zugriffskontrolle (Du hast ja schließlich Schwierigkeiten den Angreifer zu identifizieren!) ist auch eine Sicherheitslücke, die Netzwerktechniker sind also auch nicht besser als Du.

so short

Christoph Zurnieden

0 104

Ein Mitarbeiter löscht böswillig Daten

Mike©
  • php
  1. 0
    Hopsel
    1. 0
      Sven Rautenberg
      1. 0
        Mike©
        1. 0
          Sven Rautenberg
          1. 0
            Ashura
            1. 0
              Andreas Korthaus
              1. 0
                Mike©
                1. 0
                  dedlfix
                2. -1

                  Proxies

                  Marc Reichelt
                  • webserver
          2. 0
            Mike©
            1. 0
              at
              1. 0
                Mike©
      2. 0
        Hopsel
        1. 0
          Sven Rautenberg
          1. 0
            Hopsel
  2. 0
    wahsaga
    1. 0
      dedlfix
  3. 1
    Andreas Korthaus
  4. 0
    Mike©
    1. 0
      Lachgas
  5. 0
    Marc Reichelt
  6. 0
    Eternius
    1. 0
      Mike©
      1. 0
        Eternius
        1. 0
          Mike©
          1. 0
            Daniel
            1. 0
              Mike©
  7. 0
    Mike©
    1. 0
      Andreas Korthaus
      1. 0
        Mike©
        1. 0
          Andreas Korthaus
          1. 0
            Mike©
            1. 1
              Sven Rautenberg
              1. 0
                Mike©
                1. 0
                  Sven Rautenberg
                2. 0
                  Andreas Korthaus
  8. 0
    kai
    1. 0
      Lachgas
      1. 0
        kai
        1. 0
          Ilja
          1. 0
            Yeti
            1. 0
              at
    2. 0
      Mike©
  9. 0
    Mike©
    1. 0
      Yeti
      1. 0
        Hopsel
        1. 0
          Mike©
          1. 0
            at
        2. 0
          Yeti
          1. 0
            Mike©
            1. 0
              Yeti
              1. 0
                Mike©
            2. 0
              at
      2. 0
        Mike©
        1. 0
          Yeti
          1. 0
            Mike©
        2. 0
          dedlfix
          1. 0
            Yeti
          2. 0
            Mike©
            1. 0
              dedlfix
              1. 0
                Mike©
                1. 0
                  at
  10. 0

    Mal anders: Wie könnte eine Falle aussehen

    Mike©
    1. 0
      Yeti
      1. 0
        Sven Rautenberg
    2. -1
      Henk Strobel
      1. 0
        Mike©
        1. 0
          dedlfix
          1. 0
            Mike©
            1. 0
              dedlfix
              1. 0
                at
                1. 0
                  Mike©
                  1. 0
                    at
        2. 0
          Henk Strobel
          1. 0
            Mike©
            1. 0
              Henk Strobel
    3. 0
      Bio
      1. 0
        Bio
        1. 0
          Mike©
      2. 0
        Daniel
        1. 0
          Bio
  11. 0
    Manuel B.
    1. 0
      Eternius
      1. 0
        Mike©
        1. 0
          Bio
          1. 0
            Mike©
      2. 0
        Manuel B.
  12. 0
    Christoph Zurnieden
    1. 0
      Mike©
      1. 0
        Christoph Zurnieden
        1. 0
          Mike©
          1. 0
            Andreas Korthaus
            1. 0
              Mike©
          2. 0
            Christoph Zurnieden
            1. 0
              Mike©
              1. 0
                Christoph Zurnieden
                1. 0
                  Mike©
                  1. 0
                    Christoph Zurnieden
                    1. 0
                      Mike©
  13. 0
    Fabian Transchel
  14. 0
    Scar
    1. 0
      at
      1. 0
        Mike©