답변:
예전에는 대기업 IT 회사 중 하나에 대해 시스템 전체의 '블랙 햇'컨설팅을 수행했습니다. 우리는 항상 클라이언트 회사가 라우터 / 방화벽 / 서버 등을 강화하는 데는 능숙하지만 인적 프로세스를 분류하는 것은 끔찍하다는 것을 항상 발견했습니다.
고객에게 제공 한 데모 중 하나는 회의실 스피커폰을 사용하여 전화 번호부 문의, 고객의 주요 수신 번호 요청, 해당 기술 지원 번호 요청, 전화 수신 다시 재무 책임자 이름 요청, 전화 그들의 기술 지원은 FD라고 주장하고, 약간 시끄럽고 '보스와 같은'것이었지만 암호를 매우 빠르게 재설정하여 나에게 줬습니다. (MS RAS를 사용하여) 시스템에 전화를 걸어 로그인하고 보냈습니다. 나 자신은 '당신은 일을했다!'라는 이메일을 -관련 FD 앞에서
기본적으로 사람들은 항상 약점이며 주변을 돌아 다니기 위해 비열한 사람 일 필요는 없습니다. 그것은 우리 사무실에 접근하기 위해 경찰로 옷을 입은 경쟁자에 대해 알고 있습니다. 운 좋게도 누군가 '그들의 지점'이라고 전화를 걸어서 문자를 보냈을 때 문자 그대로 도망 쳤습니다.
가장 사악한가 ?
모든 사용자의 기본 로그인 사진을 Pedobear의 사진으로 설정했습니다.
게스트 사진을 위해 Pedobear Seal of Approval이라는 단어로 엄지 손가락으로 Pedobear를 설정했습니다.
회사의 어느 누구도 누가 Pedobear인지 알지 못하고 곰은 귀여운 만화 캐릭터라고 생각했습니다.
내가 이래 2 개월이 지났어. 많은 사람들이 이미 사용자 사진을 변경했지만 손님 사진은 여전히 있습니다.
... 아니, 저는 시스템 관리자는 아니지만 회사의 모든 랩톱과 컴퓨터에 Vista를 설치하는 데 주말을 보내야 할 때 발생합니다.
핑 터널보다 더 악의적 인 DNS 터널 일 수 있지만 거의 같은 야구장에 있습니다. 둘 다 일반적으로 지불하지 않고 유료 무선 공용 무선 액세스를 위해 작동합니다 (DNS 터널이 더 자주 있지만).
비웃음의 반대 규모이지만 거의 나쁘게 부서 전체가 부엌 찬장 안에 모든 사람의 암호를 기록했습니다. 누군가가 로그 아웃을 잊어 버린 경우에 대비하여 리셉션 디스크에서 서로 컴퓨터를 잠금 해제 할 수있었습니다.
또 다른 일반적인 문제는 컴퓨터로 작업하는 것을 거부하고 동료가 시간 보고서 및 전자 메일 확인과 같은 필요성을 비밀리에 처리하도록하는 사용자입니다. 모두가 알고 있지만 걱정하지 않는 원격 사무실이기 때문에 발견하는 데 시간이 걸렸습니다. 그들은 단지 친구를 도왔습니다.