素晴らしいBizAppハック:日常のビジネスアプリケーションにおけるサイバーリスク from darkreading.com


2番目の問題は、これらのシステムのほとんどが、管理者がシステム内で何が起こっているかを観察できるように設計されていないことです。
これにより、何が構成されているか、どのアプリケーションがどのデータにアクセスできるか、誰がシステムにアクセスしているかを知ることが困難になります。
しかし、完全な認識とカバレッジのために、彼らもまた、これらのツールがネイティブに提供するものよりも、これらのアプリケーション内およびアプリケーション間で何が起こっているかについてのより深い洞察を必要とします。
対応計画を作成する:ビジネスアプリケーションを「バージョン管理」して以前の状態を保存し、その後元に戻すことができるGitのようなツールを採用します。
これらすべてをまとめることができれば、Mishaが指摘しているように、SlackのWebhookなどを介して、悪意のある攻撃者が侵入する可能性のある領域を特定し始めることができます。
そして、これらのシステム(常にネイティブに構築されているとは限らない雑用)をよく理解できれば、誰かがビジネスアプリケーションをハッキングしたかどうかをよりよく知ることができます。

コメント

タイトルとURLをコピーしました