di: Vincenzo Ciaglia 18 Aprile 2007
Uno dei rischi più temuti dagli esperti di sicurezza informatica, e che dunque come problema in quanto tale non deve a nessun costo essere trascurato, sono proprio quelli che derivano dalla "sicurezza fisica".
Ma cosa intendiamo per sicurezza fisica? Al giorno d'oggi possiamo paragonare la sicurezza fisica ad ogni mancanza di prudenza e di attenzione. Pensate infatti che nell'epoca del digitale e dell'IT sono ancora tanti gli errori "umani" che possono in pochi minuti mettere a repentaglio la nostra infrastruttura. Pensiamo al fatto che molti utenti segnano ancora su pezzettini di carta password e username per lasciarli poi incustoditi e alla vista di tutti, magari appiccicati vicino al proprio monitor o alla propria postazione di lavoro. Tanti sono i casi di "mancanza di sicurezza fisica".
Potremo scrivere un altro articolo solo su questo argomento. Per citare quanto detto da Tom Thomas, nel suo libro Network Security (Cisco Press, Mondadori Informatica), che rende molto bene l'idea di sicurezza fisica: "Qual è il vantaggio di avere i firewall, i sistemi di rilevamento intrusioni e le reti VPN più innovative, se lasciate aperta la porta della stanza in cui risiede il vostro equipaggiamento?"
Una valutazione della sicurezza fisica di una infrastruttura di rete dovrebbe essere eseguita presso la sede dell'azienda dove risiede, fisicamente, quest'ultima. Ecco le metodologie che dovrebbero essere usate in questo caso:
Il risultato di questa operazione dovrebbe permettere all'esperto di sicurezza di stilare un documento contenente tutte le metodologie usate per il test, i problemi riscontrati e le eventuali risoluzioni a quest'ultimi. Risoluzioni che spesso si traducono in risparmio economico per l'azienda sottoposta a tali operazioni..
Guida SQL Injection con SqlmapScopriamo se le nostre applicazioni web sono vulnerabili alle SQL... |
Guida sicurezza applicazioni WebLe tecniche di attacco più comuni, i metodi per verificare la... |
Guida Sicurezza wirelessQuali sono i pericoli di sicurezza di una rete senza filo e quali... |
Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.
Iscriviti alla newsletter
|
|
Amministratore di Reti Windows Server 200811 Giugno 2012 a Milano |
|
Nessun corso previsto |