{"id":259,"date":"2007-09-08T19:06:33","date_gmt":"2007-09-08T17:06:33","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/259-12-security-features-die-garantiert-nicht-funktionieren"},"modified":"2018-05-22T23:29:30","modified_gmt":"2018-05-22T22:29:30","slug":"12-security-features-die-garantiert-nicht-funktionieren","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/259-12-security-features-die-garantiert-nicht-funktionieren","title":{"rendered":"12 Security Features die garantiert nicht funktionieren"},"content":{"rendered":"<p>Als Erg\u00e4nzung zum <a href=\"\/blog\/240-security-bullshit-bingo\">Security Bullshit Bingo<\/a>:<\/p>\n<table border=\"1\">\n<tr>\n<th>am wahrscheinlichsten &#8230;<\/th>\n<th>nutzlos<\/th>\n<\/tr>\n<tr>\n<td>&#8230; aufgeschrieben<\/td>\n<td>Passw\u00f6rter<\/td>\n<\/tr>\n<tr>\n<td>&#8230; nicht deaktiviert<\/td>\n<td>Kennungen und Passw\u00f6rter zu gesch\u00e4ftskritischen Anwendungen, nachdem der Mitarbeiter aus dem Unternehmen ausgeschieden ist<\/td>\n<\/tr>\n<tr>\n<td>&#8230; ignoriert<\/td>\n<td>Security Awareness Poster<\/td>\n<\/tr>\n<tr>\n<td>&#8230; bereits unbemerkt vom Anwender in Verwendung<\/td>\n<td>Digitale Zertifikate (PKI)<\/td>\n<\/tr>\n<tr>\n<td>&#8230; tr\u00e4gt zur Verringerung der IT-Sicherheit bei<\/td>\n<td>Compliance (SOX &amp; Co.)<\/td>\n<\/tr>\n<tr>\n<td>&#8230; tr\u00e4gt zur Verbesserung der Compliance bei<\/td>\n<td>IT-Sicherheitsverbesserung<\/td>\n<\/tr>\n<tr>\n<td>&#8230; in der Jackentasche eines Vorstands, der einen neuen Job antritt<\/td>\n<td>USB-Stick mit vertraulichen Unternehmensdaten<\/td>\n<\/tr>\n<tr>\n<td>&#8230; irgendwo liegengeblieben<\/td>\n<td>USB-Stick mit vertraulichen Unternehmensdaten<\/td>\n<\/tr>\n<tr>\n<td>&#8230; entgegen jeder Sicherheitspolicy unverschl\u00fcsselt<\/td>\n<td>USB-Stick mit vertraulichen Unternehmensdaten<\/td>\n<\/tr>\n<tr>\n<td>&#8230; nicht f\u00fcr farbenblinde Mitarbeiter geeignet<\/td>\n<td>Sicherheitsanzeigen mit wichtigen Anweisungen in roter Schrift auf schwarzem Untergrund die dem Mitarbeiter nur wenige Sekunden lassen, die Anweisung zu befolgen. <em>&#8222;Welche Anweisungen? Ich warte auf die Anweisungen!&#8220;<\/em><\/td>\n<\/tr>\n<tr>\n<td>&#8230; offen gelassen<\/td>\n<td>T\u00fcren deren \u00d6ffnungsmechanismus mit Karte und PIN ge\u00f6ffnet wird, und beide H\u00e4nde erfordert<\/td>\n<\/tr>\n<tr>\n<td>&#8230; weitergegeben<\/td>\n<td>Im Grunde alle Informationen die vertraulich sind. Egal ob sie an die gutaussehende Dame die pers\u00f6nlich erscheint, den charmanten jungen Mann am Telefon oder den h\u00f6flichen Finanzmakler aus Nigeria gegeben werden.<\/td>\n<\/tr>\n<\/table>\n<p>Das englische <a href=\"http:\/\/blog.gartner.com\/blog\/security.php?itemid=2353\">Original ist auf dem Gartner Security und Risk Management Blog<\/a> erschieben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Als Erg\u00e4nzung zum Security Bullshit Bingo: am wahrscheinlichsten &#8230; nutzlos &#8230; aufgeschrieben Passw\u00f6rter &#8230; nicht deaktiviert Kennungen und Passw\u00f6rter zu gesch\u00e4ftskritischen Anwendungen, nachdem der Mitarbeiter aus dem Unternehmen ausgeschieden ist &#8230; ignoriert Security Awareness Poster &#8230; bereits unbemerkt vom Anwender in Verwendung Digitale Zertifikate (PKI) &#8230; tr\u00e4gt zur Verringerung der IT-Sicherheit bei Compliance (SOX &amp; [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,4],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/259"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=259"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/259\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=259"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=259"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=259"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}