Gå til innhold

Datasikkerhetsekspert om IT-angrep på Stortinget: – Det fortviler meg at mange uttaler at det er umulig å beskytte seg helt [Ekstra]


Anbefalte innlegg

Videoannonse
Annonse

Størrelsen på angrepsflaten, mengden lukkede komponenter og mangelen på automasjon i dagens IT løsninger gjør det i praksis umulig å bygge systemer som kan antas å være trygge selv uten 0-day angreps vektoren. Dessuten er det for de fleste systemer av interessant kompleksitet så stor angrepsflate at det statistisk sett kun er snakk om kort tid mellom hver 0-day sårbarhet. Det vi trenger er systemer som er åpne, minimalistiske med formelt verifisert kjerne funksjonalitet, og fullstendig data og kode drevet, ikke manuell konfigurasjon. Heldigvis er flere av de nødvendige komponentene allerede å se på horisonten.

En siste nødvendighet er å bygge systemene etter en troverdig sikkerhetsmodell, dvs capability based security model, ikke dagens default permit med blacklisting og mulighet til å kommunisere med ressurser basert på navn.

Checkpoint er forøvrig på linje med resten av sikkerhetsindustrien og bryter samtlige av disse prinsippene, men noen unntak for automasjon. Det duger ikke.

Endret av Anders Jensen
  • Liker 1
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...