November 2009
Intermediate to advanced
540 pages
10h 58m
German
Gegen Social Engineering verteidigt man sich am besten mit ausgefeilten Sicherheitsrichtlinien. Eine Sicherheitsrichtlinie (Security Policy) beschreibt, wie sich das Unternehmen und seine Mitarbeiter verhalten, um den Zugriff auf seine physischen und logischen Ressourcen zu schützen. Sie sagt also, wer Zugriff auf den Schaltschrank hat, wer sich bei Routern und Switches einloggen kann und welche Rechte man haben muss, um etwas zu ändern (schreibgeschützt oder Administrator).
Effektiv sind Sicherheitsrichtlinien nur, wenn sie vom gesamten Unternehmen beachtet werden, ansonsten bleiben es nutzlose Leitlinien.