Hogyan védhetjük meg a szellemi tulajdonunkat Kínától?

A minap egy Fehér Házhoz közel álló hivatalnok így sajnálkozott: “miért nem tudunk arról, hogy eltűntek az adataink és szellemi tulajdonunk, ha egyszer ellopták azokat?”. Hölgyeim és Uraim! Ez egy fontos nap a történelemben, mert ez annak a biztos jele, hogy a hivatalnokok elkezdtek gondolkodni. A kezdetekben kockázat kerülő magatartási formákban gondolkoztunk, amit másképp nevezhetünk erőd mentalitásnak is. Ha telepítünk egy tűzfalat, behatolás érzékelő rendszert, megőrizzük a naplófájlokat, telepítünk minden javítást, az adataink biztonságban lesznek. Ha valaki mégis bejut a rendszerbe, akkor a rendszergazda hibázott. Aztán volt a kockázatcsökkentő hozzáállás. Tudtuk, hogy a rossz fiúk bejuthatnak a rendszerünkbe. A feladatunk az volt, hogy ezt minél inkább megnehezítsük, és ha mégis bejutottak, akkor a feltelepített védekező megoldásoknak kellett gondoskodniuk arról, hogy a lehető legkevesebb információt szerezzék csak meg. Ezt hívták mélységi védelemnek.

http://toinformistoinfluence.com/2013/03/03/how-to-stop-china-from-stealing-intellectual-property/


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »