A 20 legveszélyesebb internetes biztonsági hiba

A SANS frissítette a 20 legveszélyesebb internetes biztonsági hibának listáját. A lista két részből áll, 10 windowsos és 10 unixos programot/program csoportot tartalmaz, és az azokkal kapcsolatos aggályokat részletesen elemzi.

Hozzászólások

Érdekes a két lista, nagyon érdekes :-) főleg, ha melléírom, hogy az adott komponens hol található meg (M, mindenütt, S szerver/spec. esetekben)

Windows:

# W1 Web Servers & Services S

# W2 Workstation Service M

# W3 Windows Remote Access Services M

# W4 Microsoft SQL Server (MSSQL) S

# W5 Windows Authentication M

# W6 Web Browsers M

# W7 File-Sharing Applications M

# W8 LSAS Exposures M?

# W9 Mail Client M

# W10 Instant Messaging M

Top Vulnerabilities to UNIX Systems:

# U1 BIND Domain Name System S

# U2 Web Server S

# U3 Authentication M

# U4 Version Control Systems S

# U5 Mail Transport Service S

# U6 Simple Network Management Protocol (SNMP) S

# U7 Open Secure Sockets Layer (SSL) M?

# U8 Misconfiguration of Enterprise Services NIS/NFS S

# U9 Databases S

# U10 Kernel M

A Windows-os "top-ten" nyolc mindenütt jelen lévő komponenst tartalmaz, a UNIX-os meg hármat...