web-dev-qa-db-ja.com

教訓を学んだ「セキュリティ失敗フォーラム/ウェブサイト」はありますか?

いくつか検索しましたが、見つからないようです。セキュリティ慣行の欠如からの恥ずかしいおよび/または有害な結果をリストする「セキュリティ失敗フォーラム」を知っている人はいますか?飲酒運転のホラービデオが飲酒運転を思いとどまらせることを意図しているように、コンピュータセキュリティが実際にどれほど重要であるかをすべての人に教育するのに役立つことを望んでいます。別の方法で何ができたのか、あるいは学んだ教訓も指摘されていれば、それは素晴らしいことです。ここにいくつかの例があります:

例1:

セキュリティの失敗:

誰かが以前の友人に自分のコンピューターを使用させましたが、彼らは事前に銀行口座からログアウトしませんでした。この「友達」は、所有者の銀行口座のすべての資金を自分の銀行口座に送金しました。所有者は$ 10,000を失いましたが、これはかなり費用のかかるレッスンです。

教訓/予防策:

  • 友達にあなたのユーザーアカウントであなたのコンピューターを使わせないでください
  • 友達にあなたのコンピューターを(特にあなたのアカウントで)使用させる場合は、友達が何をしているかを確認してください
  • あなたがそれらで終わったらウェブサイトからログアウトします
  • コンピュータをロックするか、離れるときにログオフします

これらの慣行のいずれかに従うと、事件を防ぐことができたでしょう。

例2:

セキュリティの失敗:

私のウェブサイトは繰り返し分散型サービス拒否(DDoS)攻撃を受けています!それを防ぐために何ができますか?

教訓/予防策:

まだありません-良い提案を待っています!

5
Jonathan

国土安全保障省は、毎日の電子メールを通じてオープンソースインフラストラクチャレポートを提供しており、これと並行して、脆弱性に関するUS-DHS-CERTアップデートにサインアップすることができます。私はこの情報を持った唯一の情報源を知りません。

http://www.dhs.gov/dhs-daily-open-source-infrastructure-report

https://www.us-cert.gov/ncas/current-activity

探しているものなどの包括的なリストの場合、相互参照が必要になる可能性が高くなります。

探している情報の特定の形式については、IRCサイトにこのタイプの情報がある場合がありますが、基本的には「オオカミの巣」と入力します。

2
user67862