@שואף אמר באם ה' לא ישמור שרת...:
מצד שני לחברות גדולות מאוד כבר הצליחו לפרוץ, אז לשרת הקטן והמסכן שלי לא יצליחו אם ירצו?
תלמד מהכשלונות של החברות הגדולות, הנה מה שאני זוכר מהמקרים הקלאסיים:
טרגטו עובד בחברה וגנבו לו מפתחות וכו' מהמחשב האישי.
הדלפות של פרטי התחברות לRDP או VPN.
חומות אש ששכחו לסגור.
API שלא היה בנוי בצורה חכמה ונתן אפשרות לשאוב מידע של הרבה לקוחות.
פרצות שהתפרסמו ומנהל השרת לא הספיק לתקן.
סיסמאות חלשות בפאנל נידח.
שימוש חוזר בסיסמאות בכמה מקומות.
חלק מהדברים כאן לא נוגעים אילך וחלק לא
העיקר לא ללכת לישון ולחשוב שהכל בסדר.