Conclusions

Collectively, our “Verizon Business 2008 Data Breach Investigations Report”, along with our earlier studies, suggests that getting the right mix of countermeasures in an enterprise is far from simple. Rather than “do more,” all three studies seem to suggest that we should “work smarter.” The Sasser study shows that in some cases working harder seems to not only consume significant resources, but is also sometimes counterproductive. Unfortunately, precious few of us have the data or risk models available to show us exactly how to focus our limited time and resources.

A control like patching, which has very simple and predictable behavior when used on individual computers, (i.e., home computers) seems to have more complex control effectiveness behavior when used in a community of computers (as in our enterprises).

Communities behave differently than individuals.

This reminds me of the differences between individual medicine and community health. After all, you can effectively treat an individual with cholera with a mixture of salt and sugar water, but putting salt and sugar in the drinking water does nothing to reduce cholera in the community.

Verizon Business Security Blog » Blog Archive » Patching Conundrum

 

opus palladianumStavo ragionando intorno al discorso del browser da adottare quando mi sono concesso una digressione per vedere se, al di fuori dei soliti noti, ci fosse qualcosa di particolarmente interessante. Sono incappato cosi’ in OP (Opus Palladianum, un omaggio a Mosaic). Mi piace molto, almeno come impostazione, e mi ricorda dannatamente Postfix, il mio MTA prediletto.

D’altronde mi pare inaccettabile che quel pezzo di software dentro cui prima o poi faremo girare quasi tutto quello che ci serve debba essere vulnerabile ad exploit vecchi di mesi, se non anni, portandosi dietro una enorme quantità di cose inutili. A capo del progetto c’è Samuel King, ricercatore emerito (per chi ama la precisione: non mi riferisco alla qualifica accademica!) autore di studi sui rootkit nelle macchine virtuali (quando era stipendiato da M$).

Oggi non è la soluzione ideale per me, ma potrebbe essere presto un utile elemento da aggiungere al proprio arsenale software.

 
© 2012 Quasi.dot Suffusion theme by Sayontan Sinha