- No cambiar las claves por defecto de los equipos (servidores, routers, switches, etc.).
- Compartir una misma contraseña en múltiples dispositivos
- No buscar vulnerabilidades de inyección SQL en las aplicaciones web
- No definir listas de control de accesos en los dispositivos de red
- Permitir accesos remotos y software de administración inseguros
- No probar las aplicaciones no críticas frente a vulnerabilidades básicas
- No proteger apropiadamente los servidores frente al malware
- No configurar los routers para prohibir tráfico saliente no deseado
- No saber dónde se almacenan los datos críticos de la organización (todas sus ubicaciones, considerando todas las copias existentes de los mismos)
- No seguir estándares de seguridad básicos (en el artículo se habla de PCI DSS, pero me vale cualquier estándar de mínimos de seguridad).
¿Cuál es tu nota? ¿Apruebas en seguridad? ¿Echas en falta alguna medida de seguridad básica de red? Si quieres hablar de ello, los comentarios están a tu disposición.
No hay comentarios:
Publicar un comentario