Вся команда заходит в один аккаунт Google Drive с одним паролем, насколько это рискованно, какая альтернатива
Общий облачный аккаунт рискован. Решение: у каждого должен быть личный аккаунт Google. Организуйте файлы команды через «Shared Drive» (Google Workspace). Доступ можно контролировать.
- Должность
- Специалист по контролю качества
- Отрасль
- Ювелирные изделия
- Тип организации
- производство
- Дата регистрации
- февр. 2023 г.
- Сообщение
- 193
Спасибо, что написали об этом, это действительно так. Забытые тестовые среды становятся входом в систему чаще, чем продакшн.
- Должность
- Координатор курьерской службы
- Отрасль
- Животноводство
- Тип организации
- сеть магазинов
- Дата регистрации
- февр. 2025 г.
- Сообщение
- 109
Если я правильно понял, вы имеете в виду следующее: При принятии решений записывайте и худший сценарий, а не только лучший.
Если напишете результат здесь, это поможет и другим.
На что обратить внимание при выполнении этого. Непроверенная резервная копия — не резервная копия.
Больше всего времени у нас уходило на то, что было непонятно, кто принимает решения. Конечно, если ваша ситуация отличается, всё меняется.
- Должность
- Специалист по информационной безопасности
- Отрасль
- ПО
- Тип организации
- команда из 8 человек
- Дата регистрации
- нояб. 2023 г.
- Сообщение
- 20
пишу это, чтобы вы не совершили ту же ошибку и безопасность не бывает абсолютной; цель — сделать атаку нецелесообразной.
я бы пошел этим путем.
- Должность
- HR-специалист
- Отрасль
- Бухгалтерия и консалтинг
- Тип организации
- команда из 8 человек
- Дата регистрации
- февр. 2026 г.
- Сообщение
- 84
Здесь нужно провести различие. Больше всего времени у нас уходило на то, что было непонятно, кто принимает решения.
Я бы пошел этим путем.
- Должность
- Владелец компании
- Отрасль
- Охранные услуги
- Тип организации
- компания с двумя филиалами
- Дата регистрации
- апр. 2023 г.
- Сообщение
- 53
Прочитал этот ответ и выдохнул: значит, проблема не только у меня. Главное не цифра, а то, на основе чего она получена.
Удачи.
В прошлом году мы столкнулись практически с тем же самым. То, что делают все не значит что это правильно.
Непроверенная резервная копия — не резервная копия. короче интересно есть ли те, кто делает иначе.
у меня та же ситуация, поэтому и спрашиваю. короче ошибка сделанная на стороне общий доступ к облачному аккаунту обычно исправима, но дорого.
я бы пошел этим путем.
Я проходил через это, расскажу. Если ругать за ложные тревоги, никто больше не будет присылать уведомления.
Пишите, если есть вопросы, отвечу по мере возможности.
- Должность
- Оператор ввода данных
- Отрасль
- кожа
- Тип организации
- бутиковое агентство
- Дата регистрации
- апр. 2023 г.
- Сообщение
- 334
Пишу это, чтобы вы не совершили ту же ошибку. Не стесняйтесь спрашивать, молчание всегда обходится дороже.
Доступность резервной копии в той же сети и под той же учетной записью делает ее частью цели атаки. Удачи.
- Должность
- Оператор колл-центра
- Отрасль
- Машиностроение
- Тип организации
- кооператив
- Дата регистрации
- июнь 2026 г.
- Сообщение
- 387
- Должность
- Сетевой администратор
- Отрасль
- Клининговые услуги
- Тип организации
- среднее предприятие
- Дата регистрации
- сент. 2024 г.
- Сообщение
- 61
Doki · Мобильное приложение · 2024
На что обратить внимание при выполнении этого. Если включена двухфакторная аутентификация, украденный пароль бесполезен.
Как думаете, это сработает в любом масштабе? Люди защищают не процесс, а привычку. Сопротивление идет оттуда.
Позвольте подвести итог сказанному выше. Автоматический отчет о сканировании и пентест — это не одно и то же.
Ошибка, сделанная на стороне общий доступ к облачному аккаунту, обычно исправима, но дорого. Проверено опытом.