Rok 2021 jako rok získání bezpečnosti pomocí EDR

Rok 2021 jako rok získání bezpečnosti pomocí EDR

Rok 2020 byl rokem, kdy se hromadně řešily vstupy do firem a zabezpečení účtů pomocí vícefaktorových autentizací. Tento rok nejčastěji s klienty řešíme implementace EDR a komunikaci mezi obranou a penetračními testery, takzvaný purple tým. Nyní ale k EDR, které se dostalo do úrovně must have pro všechny kdo to s obranou svých dat myslí vážně. Vybrali jsme několik řešení a dáme Vám jejich základní popis a zhodnocení. Pro případnou implementaci některého řešení se neváhejte ozvat.

Bezpečnostní experti našli skrytá data v PDF souborech vydávaných národními úřady a to včetně českých

Bezpečnostní experti našli skrytá data v PDF souborech vydávaných národními úřady a to včetně českých

V poslední době bezpečnostní experti z různých organizací publikují a sdílejí časté elektronické dokumenty, jako jsou soubory PDF. Stále však existuje mnoho organizací, které si neuvědomují, že tyto dokumenty mohou obsahovat citlivá data, jako jsou jména autorů, specifikace informačního systému

Zařízení zyxel obsahují nedokumentovaného uživatele s admin právy

Zařízení zyxel obsahují nedokumentovaného uživatele s admin právy

Několik produktů firewallu Zyxel a řadičů WLAN obsahuje pevně zadaná pověření pro neregistrovaný uživatelský účet, který má oprávnění správce. Identifikována bezpečnostním výzkumníkem EYE Nielsem Teusinkem, tato chyba zabezpečení existuje, protože heslo pro uživatelský účet „zyfwp“ bylo uloženo v prostém textu