DSB åbner endelig op om nedbrud: Pilen peger på mining-angreb


I weekenden gik togdriften i store dele af landet helt i stå på grund af et nedbrud hos en af DSB’s it-leverandører. Det blev hurtigt klart, at det skyldtes fejl på det sikkerhedskritiske it-system 'Den Digitale Rygsæk 2' (DDR2).
- emailE-mail
- linkKopier link

Fortsæt din læsning
- Sortér efter chevron_right
- Trådet debat
Jeg har lidt svært ved at forstå hvorfor man har lavet en dansk løsning. Især fordi systemet tilsyneladende ligner de systemer man bruger i luftfarten. De er jo bygget til at være offline først.
- more_vert
- insert_linkKopier link
Er de spørgsmål ikke irrelevante?
Næh! Fx er en "app" blot brugerflade for en applikation på serveren (3).
Fejlen er formentlig opstået, fordi en TCP-port har stået åben. Men der er grund til at jeg aldrig har interesseret mig for net-protokoller. De fungerer fint detailkendskab.
- more_vert
- insert_linkKopier link
Personlig synes jeg det er mere spændende omkring den primære failover på DDR2
Var det ikke testet? Det er jo ikke så svært at teste at en applikation kan køre uden netværk eller forbindelse til en central server. Måske manglede leverandøren at have styr på non functional testing
- more_vert
- insert_linkKopier link
Indtil vi får en ITHK, kunne version2's ivrige journalister måske afklare et par punkter:
- Hvilken HW-platform? (Fabrikat, CPU-type/antal)
- OS og version?
- Server-SW (og konfig)?
- SW-cache + konfig?
- AntiVirus-SW og version?
- more_vert
- insert_linkKopier link
Er de spørgsmål ikke irrelevante? Sårbarhederne er der i alt teknik. Det er mere spøgsmålet hvordan man beskytter sig mod den risiko det er når hele tog driften er afhængig af en bestemt app.
- more_vert
- insert_linkKopier link