- المسمى الوظيفي
- مدير الموارد البشرية
- قطاع
- الإعلام والنشر
- نوع المنظمة
- ورشة تصنيع
- تاريخ الانضمام
- أكتوبر 2022
- رسالة
- 2
Doki · فحص الثغرات الأمنية · 2024
إحنا شركة تجارة جملة للمنسوجات في بورصة وعندنا 12 موظف. في مكتبنا خادم ملفات محلي واحد، وبرنامج محاسبة سحابي. مستشار تقنية معلومات متعاقدين معه اقترح يزرع في خوادمنا ملفات وبيانات اعتماد وهمية بيسموها honeypot token.
حسب كلامهم، بيحطوا على السيرفر ملف باسوردات وهمي أو قائمة موظفين مزيفة، وأول ما يضغط شخص من برا أو من جوا الشركة على الملف يوصلنا تنبيه فوري. طلبوا على هذا التجهيز 15.000 TL لمرة واحدة، وبعدها 2.500 TL شهرياً للمتابعة وإرسال التقارير.
بصراحة الفكرة نفسها شاغلة بالي أكثر من الميزانية. هل نظام زي هيك ضروري لشركة بحجمنا ولا مجرد رفاهية؟ وكمان، هل وضع فخاخ زي هيك على سيرفرنا الخاص فيه أي مخاطرة قانونية أو عملية تجاه الموظفين؟