למה זה חשוב
תקיפות מציאותיות מכוונות לרוב לחשבונות ולמכשירי קצה: סיסמאות גנובות, דיוג, הפעלות, ערוצי שחזור, אפליקציות זדוניות וקישורים משותפים.
תהליך עבודה מעשי
- הגדירו את גבול ההגנה ומפו את כל העותקים הרלוונטיים.
- בדקו את התהליך בפריט שאינו רגיש לפני שמסתמכים עליו.
- אמתו נעילה, ייצוא ושחזור והסירו עותקים מיותרים בזהירות.
מגבלות ומקרי כשל
- להניח שהסתרה או הגדרה יחידה הן הצפנה מלאה
- למחוק מקור לפני בדיקת עותק ושחזור
התחילו בפריט שאינו רגיש: „הגדירו את גבול ההגנה ומפו את כל העותקים הרלוונטיים.” אחר כך בצעו: „בדקו את התהליך בפריט שאינו רגיש לפני שמסתמכים עליו.” זהו תרחיש לדוגמה ולא דוח בדיקת מוצר.
- להניח שהסתרה או הגדרה יחידה הן הצפנה מלאה
- למחוק מקור לפני בדיקת עותק ושחזור
מה חשוב לדעת בנושא „האם תוקפים יכולים לגשת לתמונות בענן?”?
תקיפות מציאותיות מכוונות לרוב לחשבונות ולמכשירי קצה: סיסמאות גנובות, דיוג, הפעלות, ערוצי שחזור, אפליקציות זדוניות וקישורים משותפים.
מה צריך לבדוק לפני שמסתמכים על „האם תוקפים יכולים לגשת לתמונות בענן?”?
בדקו את הפריט לאחר נעילה מלאה, מצאו כל עותק שנותר ואמתו שחזור לפני מחיקת מקור שאין לו תחליף.
האם הפעולה בנושא „האם תוקפים יכולים לגשת לתמונות בענן?” מוחקת כל עותק אחר?
לא. ענן, הודעות, הורדות, נמענים, גיבויים ותיקיות מחיקה הם עותקים או גבולות נפרדים.