- Должность
- HR-директор
- Отрасль
- Медиа и издательское дело
- Тип организации
- производство
- Дата регистрации
- окт. 2022 г.
- Сообщение
- 2
Doki · Сканирование уязвимостей · 2024
Мы оптовая текстильная компания из Бурсы, штат 12 человек. В офисе стоит один локальный файловый сервер плюс облачная бухгалтерия. Приходящий IT-консультант предложил раскидать по нашим серверам так называемые honeypot-токены — фальшивые файлы и учетные данные-приманки.
По его словам, на сервер кладется фейковый файл с паролями или список сотрудников. Если кто-то снаружи или изнутри кликает по нему, нам тут же падает алерт. За настройку запросили единоразово 15.000 TL и потом по 2.500 TL в месяц за мониторинг и отчеты.
Честно говоря, меня смутила даже не цена, а сама суть. Для конторы нашего масштаба это реально нужная вещь или баловство? И нет ли юридических или рабочих рисков перед сотрудниками, если расставлять такие капканы на собственном сервере?