- Görev
- İnsan kaynakları müdürü
- Sektör
- Medya ve yayıncılık
- Yapı
- imalathane
- Katılım
- Eki 2022
- Mesaj
- 2
Doki · Güvenlik açığı taraması · 2024
Bursa'da 12 çalışanlı bir tekstil toptancısıyız. Ofisimizde 1 adet yerel dosya sunucusu, bir de bulutta barındırdığımız muhasebe yazılımımız var. Dışarıdan anlaştığımız bir bilgi işlem danışmanı, sunucularımıza honeypot token adı verilen sahte dosyalar ve kimlik bilgileri yerleştirmeyi teklif etti.
Söylediklerine göre sunucuya sahte bir şifre dosyası veya çalışan listesi koyuyorlar, bu dosyaya dışarıdan veya içeriden biri tıkladığında anında bize uyarı düşüyormuş. Bu kurulum için 15.000 TL tek seferlik ücret, sonrasında da aylık 2.500 TL izleme ve raporlama bedeli istediler.
Açıkçası bütçeden ziyade konsept kafamı karıştırdı. Bizim ölçekteki bir firma icin bu sistem gercekten gerekli mi, yoksa fantezi mi? Ayrıca kendi sunucumuza böyle tuzaklar koymanın çalışanlar açısından yasal veya operasyonel bir riski var mıdır?