Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
E’ possibile eseguire un Penetration Test che non siano Penetration Test?

E’ possibile eseguire un Penetration Test che non siano Penetration Test?

16 Febbraio 2021 07:20

Titolo sibillino non è vero?

A volte, per ottenere #informazioni personali o altre informazioni private non è necessario #violare un #sistema.

I proprietari di siti #Web o gli #amministratori di sistema che non hanno impostato correttamente i criteri e le regole che consentono di ottenere un accesso #privilegiato possono mettere a rischio i #dati #personali degli #utenti.

Advertising

La cosa più importante è che il tipo di informazioni sia pubblicamente disponibile e gli hacker non possono essere puniti per qualsiasi attività di furto dei dati (almeno dalla legge russa).

In questo articolo viene mostrato un #penetration #test svolto su un sistema che non ha sfruttato #vulnerabilità di #Patching o di #Hardening, ma solo “orrori” di configurazione o #sviluppo sicuro del codice a livello applicativo.

Questi errori abbinati ad un ulteriore attacco di #ingegneria #sociale, forza bruta della #password, può portare a grossi problemi per una azienda.

Sviluppiamo quindi codice sicuro o fate fare un percorso #CTF ai vostri sviluppatori mirato alle web application.

#redhotcyber #cybersecurity #technology #infosec #hacker #hacking

Advertising

Data leaks without hacking


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.