security maxims (july 2017)

21
8/8/2019 Security Maxims (July 2017) http://slidepdf.com/reader/full/security-maxims-july-2017 1/21  " !"#$%&'( *+,&-. /0"1 23456 #$%&' () *$+,-.$,/ 0+)1)/ 200 #3%+. 4'53, 6&78'3.9 :+..;<=='>-&78'3.9)?$@A B+3C& .+&-& -&?8'3.9 @5D3@- 5'& ,$. .+&$'&@- $' 5>-$C8.& .'8.+-/ .+&9 5'& 3, @9 &D;&'3&,?& &--&,.35CC9 E5C3F GHIJHK $L .+& .3@& 3, ;+9-3?5C -&?8'3.9 5,F ,8?C&5' -5L&%85'F-) M+&9 ;'$>5>C9 5C-$ +5E& ?$,-3F&'5>C& 5;;C3?5>3C3.9 .$ ?9>&' -&?8'3.9) N$.& .+5. -$@& $L .+&-& @5D3@- 5'& $>E3$8-C9 +9;&'>$C& 5,F=$' .$,%8&I3,I?+&&7/ >8. .+5. F$&- ,$. ,&?&--5'3C9 @57& .+&@ 8,.'8&) O$8 3%,$'& .+&-& @5D3@- 5. 9$8' $P, :5,F $.+&'-QA ;&'3C/ &-;&?35CC9 .+& $,&- 3, '&FR  7%%89+:#" *+,&-; M+& &5-& $L F&L&5.3,% 5 -&?8'3.9 F&E3?& $' -9-.&@ 3- ;'$;$'.3$,5C .$ +$P ?$,L3F&,.=5''$%5,. .+& F&-3%,&'/ @5,8L5?.8'&'/ $' 8-&' 3- 5>$8. 3./ 5,F .$ +$P $L.&, .+&9 8-& P$'F- C37& S3@;$--3>C&T $' S.5@;&'I;'$$LT) <+%:"%=. />?&:"." @%8A"%16 *+,&-; M+&'& 3- $,C9 $,& >&58.3L8C >5>9 3, .+& P$'CF/ 5,F &E&'9 @$.+&' +5- 3.) 2$@@&,.< UE&'9>$F9Q- -&?8'3.9 $' -&?8'3.9 ;'$F8?. 3- >&58.3L8C :.$ .+&@A) B+:C 7&C /B8D' E:6 *+,&-; VL 5 -&?8'3.9 F&E3?&/ -9-.&@/ $' ;'$F8?. 3-,Q. F&-3%,&F L'$@ .+& >&%3,,3,% P3.+ -&?8'3.9 3, @3,F/ 3. P3CC ,&E&' >& -&?8'&) 2$@@&,.< 6&?8'3.9 3- -$@&.+3,% 9$8 +5E& .$ F&-3%, 3,/ ,$. 5FF $, 5- 5, 5L.&'.+$8%+. E35 5 S>5,F 53FT $' S>$C. $,T 5;;'$5?+) F"' G." H8 I' *+,&-;  M+& '&?$@@&,F&F 8-& ;'$.$?$C L$' 5,9 %3E&, -&?8'3.9 F&E3?&/ -9-.&@/ $' ;'$F8?. :3L .+&'& &E&, 3- $,&A 3- ,$. P&CC .+$8%+. .+'$8%+ L'$@ 5 E8C,&'5>3C3.9 -.5,F;$3,.) B" 7J%+&CK B" L"%( 7J%+&C *+,&-; VL 9$8Q'& ,$. '8,,3,% -?5'&F/ 9$8 +5E& >5F -&?8'3.9 $' 5 >5F -&?8'3.9 ;'$F8?.) 2$@@&,.< W&5' 3- 5 %$$F E5??3,& 5%53,-. >$.+ 5''$%5,?& 5,F 3%,$'5,?&) !8 <"=%" I: 79%""-":' *+,&-; VL 9$8Q'& +5;;9 P3.+ 9$8' -&?8'3.9/ -$ 5'& .+& >5F %89-) I9:8%+:#" &. BD&.. *+,&-; M+& ?$,L3F&,?& .+5. ;&$;C& +5E& 3, -&?8'3.9 3- 3,E&'-&C9 ;'$;$'.3$,5C .$ +$P @8?+ .+&9 7,$P 5>$8. 3.) 2$@@&,.< 6&?8'3.9 C$$7- &5-9 3L 9$8QE& ,&E&' .57&, .+& .3@& .$ .+3,7 ?5'&L8CC9 5>$8. 3.) H&'+:&# *+,&-; XCC ?$,L3F&,?& 3- $E&'I?$,L3F&,?&/ 3L ,$. 5''$%5,?&)

Upload: roger-johnston

Post on 09-Apr-2018

214 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 1/21

  "

!"#$%&'( *+,&-. /0"1 23456

#$%&' () *$+,-.$,/ 0+)1)/ 200

#3%+. 4'53, 6&78'3.9 :+..;<=='>-&78'3.9)?$@A

B+3C& .+&-& -&?8'3.9 @5D3@- 5'& ,$. .+&$'&@- $' 5>-$C8.& .'8.+-/ .+&9 5'& 3, @9

&D;&'3&,?& &--&,.35CC9 E5C3F GHIJHK $L .+& .3@& 3, ;+9-3?5C -&?8'3.9 5,F ,8?C&5'

-5L&%85'F-) M+&9 ;'$>5>C9 5C-$ +5E& ?$,-3F&'5>C& 5;;C3?5>3C3.9 .$ ?9>&' -&?8'3.9)

N$.& .+5. -$@& $L .+&-& @5D3@- 5'& $>E3$8-C9 +9;&'>$C& 5,F=$' .$,%8&I3,I?+&&7/ >8.

.+5. F$&- ,$. ,&?&--5'3C9 @57& .+&@ 8,.'8&) O$8 3%,$'& .+&-& @5D3@- 5. 9$8' $P, :5,F$.+&'-QA ;&'3C/ &-;&?35CC9 .+& $,&- 3, '&FR

 7%%89+:#" *+,&-; M+& &5-& $L F&L&5.3,% 5 -&?8'3.9 F&E3?& $' -9-.&@ 3- ;'$;$'.3$,5C .$+$P ?$,L3F&,.=5''$%5,. .+& F&-3%,&'/ @5,8L5?.8'&'/ $' 8-&' 3- 5>$8. 3./ 5,F .$ +$P $L.&,

.+&9 8-& P$'F- C37& S3@;$--3>C&T $' S.5@;&'I;'$$LT)

<+%:"%=. />?&:"." @%8A"%16 *+,&-;  M+&'& 3- $,C9 $,& >&58.3L8C >5>9 3, .+& P$'CF/ 5,F

&E&'9 @$.+&' +5- 3.) 2$@@&,.< UE&'9>$F9Q- -&?8'3.9 $' -&?8'3.9 ;'$F8?. 3- >&58.3L8C :.$

.+&@A)

B+:C 7&C /B8D' E:6 *+,&-;  VL 5 -&?8'3.9 F&E3?&/ -9-.&@/ $' ;'$F8?. 3-,Q. F&-3%,&F L'$@

.+& >&%3,,3,% P3.+ -&?8'3.9 3, @3,F/ 3. P3CC ,&E&' >& -&?8'&) 2$@@&,.< 6&?8'3.9 3-

-$@&.+3,% 9$8 +5E& .$ F&-3%, 3,/ ,$. 5FF $, 5- 5, 5L.&'.+$8%+. E35 5 S>5,F 53FT $' S>$C. $,T

5;;'$5?+)

F"' G." H8 I' *+,&-;  M+& '&?$@@&,F&F 8-& ;'$.$?$C L$' 5,9 %3E&, -&?8'3.9 F&E3?&/

-9-.&@/ $' ;'$F8?. :3L .+&'& &E&, 3- $,&A 3- ,$. P&CC .+$8%+. .+'$8%+ L'$@ 5 E8C,&'5>3C3.9

-.5,F;$3,.)

B" 7J%+&CK B" L"%( 7J%+&C *+,&-;  VL 9$8Q'& ,$. '8,,3,% -?5'&F/ 9$8 +5E& >5F -&?8'3.9 $' 5>5F -&?8'3.9 ;'$F8?.) 2$@@&,.< W&5' 3- 5 %$$F E5??3,& 5%53,-. >$.+ 5''$%5,?& 5,F

3%,$'5,?&)

!8 <"=%" I: 79%""-":' *+,&-;  VL 9$8Q'& +5;;9 P3.+ 9$8' -&?8'3.9/ -$ 5'& .+& >5F %89-)

I9:8%+:#" &. BD&.. *+,&-; M+& ?$,L3F&,?& .+5. ;&$;C& +5E& 3, -&?8'3.9 3- 3,E&'-&C9

;'$;$'.3$,5C .$ +$P @8?+ .+&9 7,$P 5>$8. 3.) 2$@@&,.< 6&?8'3.9 C$$7- &5-9 3L 9$8QE&

,&E&' .57&, .+& .3@& .$ .+3,7 ?5'&L8CC9 5>$8. 3.)

H&'+:&# *+,&-;  XCC ?$,L3F&,?& 3- $E&'I?$,L3F&,?&/ 3L ,$. 5''$%5,?&)

Page 2: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 2/21

  Y

I:J&:&'( *+,&-; M+&'& 5'& 5, 8,C3@3.&F ,8@>&' $L -&?8'3.9 E8C,&'5>3C3.3&- L$' 5 %3E&,

-&?8'3.9 F&E3?&/ -9-.&@/ $' ;'$%'5@/ @$-. $L P+3?+ P3CC ,&E&' >& F3-?$E&'&F :>9 .+& %$$F

%89- $' >5F %89-A) 2$@@&,.< B& .+3,7 .+3- 3- .'8& >&?58-& P& 5CP59- L3,F ,&P

E8C,&'5>3C3.3&- P+&, P& C$$7 5. .+& -5@& -&?8'3.9 F&E3?&/ -9-.&@/ $' ;'$%'5@ 5 -&?$,F $'

.+3'F .3@&/ 5,F >&?58-& P& 5CP59- L3,F E8C,&'5>3C3.3&- .+5. $.+&'- @3--/ 5,F E3?& E&'-5)

H?+:M. J8% N8'?&:= *+,&-;  X E8C,&'5>3C3.9 5--&--@&,. .+5. L3,F- ,$ E8C,&'5>3C3.3&- $'

$,C9 5 L&P 3- P$'.+C&-- 5,F P'$,%)

<"+M".' O&:M *+,&-;  M+& &LL3?5?9 $L -&?8'3.9 3- F&.&'@3,&F @$'& >9 P+5. 3- F$,& P'$,%

.+5, >9 P+5. 3- F$,& '3%+.) 2$@@&,.< 4&?58-& .+& >5F %89- .9;3?5CC9 5..5?7 F&C3>&'5.&C95,F 3,.&CC3%&,.C9/ ,$. '5,F$@C9)

!+J"'( *+,&-;  X;;C93,% .+& @&.+$F- $L -5L&.9 .$ -&?8'3.9 F$&-,Q. P$'7 P&CC/ >8. .+&

'&E&'-& @59 +5E& -$@& @&'3.) 2$@@&,.< 65L&.9 3- .9;3?5CC9 5,5C9Z&F 5- 5 -.$?+5-.3? $'

&E&,.=L58C. .'&& 73,F $L ;'$>C&@/ P+&'&5- .+& >5F %89- .9;3?5CC9 5..5?7 F&C3>&'5.&C9 5,F

3,.&CC3%&,.C9/ ,$. '5,F$@C9) W$' 5 F3-?8--3$, 5>$8. 8-3,% -&?8'3.9 @&.+$F- .$ 3@;'$E&-5L&.9/ -&& #( *$+,-.$,/ !"#$%&' ") *&)+,- .+/+&$01 PQ/ Y[\IY[G :YHH[A)

R&9?SH"#? *+,&-; M+& 5@$8,. $L ?5'&L8C .+3,73,% .+5. +5- %$,& 3,.$ 5 %3E&, -&?8'3.9

F&E3?&/ -9-.&@/ $' ;'$%'5@ 3- 3,E&'-&C9 ;'$;$'.3$,5C .$ .+& 5@$8,. $L +3%+I.&?+,$C$%9 3.

8-&-) 2$@@&,.< V, -&?8'3.9/ +3%+I.&?+,$C$%9 3- $L.&, .57&, 5- 5 C3?&,-& .$ -.$; .+3,73,%

?'3.3?5CC9)

T8#'8% <?8 *+,&-;  SM+& @$'& -$;+3-.3?5.&F .+& .&?+,$C$%9/ .+& @$'& E8C,&'5>C& 3. 3- .$

;'[email protected]& 5..5?7) 0&$;C& $L.&, $E&'C$$7 .+& $>E3$8-)T 2$@@&,.< M+3- ]8$.& 3- L'$@ M$@

457&' 5- 1$?.$' B+$ 3, 21+ 34$&,+ 3'&%+,  :"J^GA)

O8USH"#? *+,&-;  _$PI.&?+ 5..5?7- P$'7 :&E&, 5%53,-. +3%+I.&?+ F&E3?&- 5,F -9-.&@-A)

2$@@&,.< 6$ F$,Q. %&. .$$ P$'7&F 8; 5>$8. +3%+I.&?+ 5..5?7-)

!#?:"&"%=. *+,&- V4 /T8:=' <"' W8$% @+:'. *+,&-6;  M+& @$'& &D?3.&F ;&$;C& 5'&5>$8. 5 %3E&, -&?8'3.9 .&?+,$C$%9/ .+& C&-- .+&9 8,F&'-.5,F :"A .+5. .&?+,$C$%9 5,F :YA

.+&3' $P, -&?8'3.9 ;'$>C&@-) 2$@@&,.< W'$@ -&?8'3.9 %8'8 4'8?& 6?+,&3&')

!",( *+,&-;  M+& -&D3&' 5 -&?8'3.9 F&E3?&/ -9-.&@/ $' ;'$%'5@ 5;;&5'- .$ >&/ .+& C&--

-&?8'3.9 3. +5- .$ $LL&')

<?+' + T"+D *+,&-;  M+& 3,.'$F8?.3$, $L +3%+I.&?+ -&?8'3.9 ;'$F8?.- 3,.$ 9$8' -&?8'3.9;'$%'5@ P3CC< :"A ;'$>5>C9 ,$. 3@;'$E& 9$8' -&?8'3.9/ :YA 5C@$-. ?&'.53,C9 3,?'&5-& 9$8'

$E&'5CC -&?8'3.9 ?$-.- :.+$8%+ ;&'+5;- 3. P3CC F&?'&5-& 3,E&,.$'9/ -+3;;3,%/ $' $.+&'

>8-3,&-- ?$-.-A/ 5,F :`A ;'$>5>C9 3,?'&5-& -&?8'3.9 C5>$' ?$-.- :P3.+ .+& -$@&.3@&-

&D?&;.3$, $L 22MaA)

H88 F88C *+,&-;  VL 5 %3E&, -&?8'3.9 ;'$F8?./ .&?+,$C$%9/ E&,F$'/ $' .&?+,3]8&- -$8,F-.$$ %$$F .$ >& .'8&/ 3. 3-) X,F 3. ;'$>5>C9 -8?7- >3% .3@&)

Page 3: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 3/21

  `

W8$ *$.' B" R&9? *+,&- 4;  X,9 -&?8'3.9 ;'$F8?. .+5. 3- C5>&C&F S+3%+ -&?8'3.9T 3-,Q.)

W8$ *$.' B" R&9? *+,&- 2;  Sb3%+ 6&?8'3.9T 3- 5 ?$,.&D.I 5,F 5;;C3?5.3$,IF&;&,F&,.

E5C8& c8F%@&,./ ,$. 5 ;'$F8?. 5..'3>8.&)

H?+'=. X,'%+ *+,&-;  X,9 %3E&, -&?8'3.9 ;'$F8?. 3- 8,C37&C9 .$ +5E& -3%,3L3?5,. -&?8'3.9

>83C. 3,/ 5,F P3CC .+8- >& '&C5.3E&C9 &5-9 .$ F&L&5.)

I Y$.' <8%M R"%" *+,&-; N$ -5C&-;&'-$,/ &,%3,&&'/ $' &D&?8.3E& $L 5 ?$@;5,9 .+5. -&CC-

$' F&-3%,- -&?8'3.9 ;'$F8?.- $' -&'E3?&- 3- ;'&;5'&F .$ 5,-P&' 5 -3%,3L3?5,. ]8&-.3$, 5>$8.E8C,&'5>3C3.3&-/ 5,F L&P ;$.&,.35C ?8-.$@&'- P3CC &E&' 5-7 .+&@ $,&)

B81 Z:8U. + F$( *+,&-; d$-. -&?8'3.9 ;'$F8?.- 5,F -&'E3?&- P3CC >& ?+$-&, >9 .+& &,FI

8-&' >5-&F $, ;8'?+5-& ;'3?& ;C8- +9;&/ '8@$'/ 3,,8&,F$/ +&5'-59/ 5,F %$--3;)

*( >%+[( F&%DJ%&":C\B8(J%&":C *+,&-;  X,9 @&.+$F$C$%9 L$' -&C&?.3,% 5 -&?8'3.9 F&E3?&$' -9-.&@ :$' L$' F&?3F3,% P+&.+&' 5 ,&P $,& -+$8CF >& L3&CF&FA P3CC 3%,$'&/ 5--3%,

3,-8LL3?3&,. P&3%+. .$/ $' >& 3%,$'5,. $L .+& L5?. .+5. 3. ?5, >& &5-3C9 F&L&5.&F)

2$,-&]8&,.C9/ .+& F&E3?& $' -9-.&@ P3CC >& 5??&;.&F L$' '&5-$,- $.+&' .+5, &LL&?.3E&

-&?8'3.9) 2$@@&,.< :N5@&F 5L.&' ;&$;C& P+$ -&C&?. 5 '$@5,.3? ;5'.,&' P3.+ @5,9

5F@3'5>C& .'53.- >8. P+$ +5;;&, .$ >& 5 ;-9?+$;5.+)A VL 5 -&?8'3.9 F&E3?& $' -9-.&@ F$&-

,$. ;'$E3F& %$$F -&?8'3.9/ 5,9 $L 3.- $.+&' 5..'3>8.&- 5'& 3''&C&E5,.) M+& @5D3@ 5;;C3&- .$

]85C3.5.3E&/ -&@3I]85,.3.5.3E&/ 5,F ]85,.3.5.3E& @&.+$F$C$%3&- L$' '5,73,%='5.3,%)

R" Y$.' !""-. !8 Z:8UD"C9"+1D" *+,&-;  d$-. $'%5,3Z5.3$,- %&. .+& @5c$'3.9 $L .+&3'

;+9-3?5C -&?8'3.9 5FE3?& L'$@ -5C&-;&$;C& :P+$ -$@&+$P -&&@ .$ '&?$@@&,F .+&3' $P,

;'$F8?.-A)

H+-]"%S@%88J *+,&-;  X,9 ?C53@ >9 5 -5C&-;&'-$, 5>$8. .+& ;&'L$'@5,?& $L 5 ;+9-3?5C

-&?8'3.9 ;'$F8?. :3,?C8F3,% .+& ?C53@ $L 5>-$C8.& -&?8'3.9A P3CC >& >&C3&E&F >9 F&L58C. >9

.+& ?8-.$@&'/ P+3C& P5',3,%- 5>$8. E8C,&'5>3C3.3&- $' [email protected]$,- >9 E8C,&'5>3C3.9 5--&--$'-$' $.+&'- P3.+ L3'-.I+5,F &D;&'3&,?& P3CC >& @&. P3.+ 3,?'&F8C3.9) 2$@@&,.< X ?C5--3?

&D5@;C& $L .+3- ?5, >& L$8,F 3, .+& 5CCI.$I?$@@$, -&5C ?8-.$@&'- P+$ @53,.53, .+5. .+&3'

-&5C- ?5,,$. ,$. >& -;$$L&F >&?58-& .+& @5,8L5?.8'&' ?5CC- .+&@ S.5@;&'I;'$$LT)

*+9&# O&9?' I:.&C" '?" ̂ "J%&9"%+'8% *+,&-;  1&;C$93,% 5 -3@;C& @&?+5,3?5C .5@;&'

-P3.?+ $' C3%+. -&,-$' .$ F&.&?. .5@;&'3,% P3.+ 5 F&E3?& $' ?$,.53,&' 3- 5;;'$D3@5.&C9 .+&

-5@& .+3,% 5- +5E3,% ,$ .5@;&' F&.&?.3$, 5. 5CC)

Z"( *+,&- /H81&+.=. *+,&- V46; M+& 7&9 F$&- ,$. 8,C$?7 .+& C$?7) 2$@@&,.< W'$@

d5'? B&>&' M$>35-) M+& ;$3,. 3- .+5. .+& 7&9 5?.3E5.&- 5 @&?+5,3-@ .+5. 8,C$?7- .+& C$?7)

M+& >5F %89- ?5, %$ F3'&?.C9 .$ .+5. ?&,.'5C 8,C$?73,% @&?+5,3-@ .$ 5..5?7 .+& C$?7 :$' F$$.+&' .+3,%-A 5,F &,.3'&C9 >9;5-- .+& 7&9 $' ;3,-) M+3- @5D3@ 3- '&C5.&F .$ .+& SV 5@

6;5'.5?8- d5D3@T >&C$P 5,F .$ 5 ?$'$CC5'9 :5C-$ L'$@ d5'? B&>&' M$>35-A .+5. S&C&?.'$,-F$,Q. $;&, F$$'-/ @&?+5,3?5C @&?+5,3-@- F$T)

Page 4: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 4/21

  [

H81&+.=. *+,&- V2;  M+3,%- 5'& '5'&C9 P+5. .+&9 5;;&5' .$ >&) 2$@@&,.< W'$@ d5'?

B&>&' M$>35-) e' 5- O$%3 4&''5 -53F/ SN$.+3,% 3- C37& 3. -&&@-/ >8. &E&'9.+3,% 3- &D5?.C9 C37&

3. 3-)T

H?"%"=. H?" E]":&:9 *+,&- /H81&+.=. *+,&- VP6;  X,9 $;&,3,% 3, 5 -&?8'3.9 ;'$F8?.?'&5.&- 5 E8C,&'5>3C3.9) 2$@@&,.< W'$@ d5'? B&>&' M$>35-)

H81&+.=. *+,&- V_;  O$8 @8-. ?5'&L8CC9 &D5@3,& >$.+ ?'3.3?5C 5,F ,$,I?'3.3?5C ?$@;$,&,.-.$ 8,F&'-.5,F -&?8'3.9) 2$@@&,.< W'$@ d5'? B&>&' M$>35-)

>8:'%&A"C T$"D&.-\T$+D&.- *+,&-;  M+& ;'$@$.&'- $L 5,9 -&?8'3.9 ;'$F8?. @&5,. .$

F&5C P3.+ 5,9 -8LL3?3&,.C9 ?+5CC&,%3,% -&?8'3.9 ;'$>C&@ P3CC 3,E$7& 5 C$%3?5C L5CC5?9 :?5CC&F

S2$,.'3E&F 185C3-@TA P+&'& $,C9 Y 5C.&',5.3E&- 5'& ;'&-&,.&F 5,F P& 5'& ;'&--8'&F 3,.$

@573,% 5 ?+$3?&/ &E&, .+$8%+ .+&'& 5'& 5?.85CC9 $.+&' ;$--3>3C3.3&-) 2$@@&,.< W$'

&D5@;C&< SB& L$8,F 5 ?$,E3?.&F L&C$,/ %5E& +3@ 5 ?'$P>5'/ 5,F +& ?$8CF,Q. @57& .+& C$?7

$;&, 5L.&' P+5C3,% $, 3. L$' "H @3,8.&-) M+&'&L$'&/ .+& C$?7 3- -&?8'&)T X,$.+&' &D5@;C&/SN$>$F9 3, .+& ?$@;5,9 .+5. @5,8L5?.8'&'- .+3- ;'$F8?. ?5, L3%8'& $8. +$P .$ F&L&5. 3./

5,F V >&. 9$8/ d')=d-) 0$.&,.35C 28-.$@&' f,&E&' +5E3,% -&&, .+3- ;'$F8?. >&L$'& 3, 9$8'

C3L&g ?5,Q. .+3,7 8; 5 E35>C& 5..5?7 $, .+& -;$.) M+&'&L$'&/ .+3- ;'$F8?. 3- -&?8'&)T

0+-&D&+%&'( *+,&-; X,9 -&?8'3.9 .&?+,$C$%9 >&?$@&- @$'& E8C,&'5>C& .$ 5..5?7- P+&, 3.

>&?$@&- @$'& P3F&C9 8-&F/ 5,F P+&, 3. +5- >&&, 8-&F L$' 5 C$,%&' ;&'3$F $L .3@&)

 7:'&`$" *+,&-; X -&?8'3.9 F&E3?&/ -9-.&@/ $' ;'$%'5@ 3- @$-. E8C,&'5>C& ,&5' .+& &,F $L

3.- C3L&)

!#?:"&"%=. *+,&- V2 />8:'%8D 0%"+M. *+,&-6;  2$,.'$C P3CC 8-85CC9 %&. ?$,L8-&F P3.+6&?8'3.9) 2$@@&,.< W'$@ -&?8'3.9 %8'8 4'8?& 6?+,&3&') UE&, P+&, 2$,.'$C F$&-,Q. %&.

?$,L8-&F P3.+ 6&?8'3.9/ C$.- $L ;&$;C& 5,F $'%5,3Z5.3$,- P3CC 8-& 6&?8'3.9 5- 5, &D?8-& .$

%'5> 2$,.'$C/ &)%)/ .+& 05.'3$. X?.)

0+'?"% Z:8U. B".' *+,&-; M+& 5@$8,. .+5. :,$,I-&?8'3.9A -&,3$' @5,5%&'- 3, 5,9

$'%5,3Z5.3$, 7,$P 5>$8. -&?8'3.9 3- 3,E&'-&C9 ;'$;$'.3$,5C .$ :"A +$P &5-9 .+&9 .+3,7

-&?8'3.9 3-/ 5,F :YA +$P @8?+ .+&9 P3CC @3?'$I@5,5%& -&?8'3.9 5,F 3,E&,. 5'>3.'5'9 '8C&-)

B&9 R"+C. *+,&-;  M+& L5'.+&' 8; .+& ?+53, $L ?$@@5,F 5 :,$,I-&?8'3.9A @5,5%&' ?5, >&

L$8,F/ .+& @$'& C37&C9 +& $' -+& .+3,7- .+5. :"A .+&9 8,F&'-.5,F -&?8'3.9 5,F :YA -&?8'3.9 3-

&5-9)

R$? *+,&-; B+&, 5 :,$,I-&?8'3.9A -&,3$' @5,5%&'/ >8'&58?'5./ $' %$E&',@&,. $LL3?35C

.5C7- ;8>C3?C9 5>$8. -&?8'3.9/ +& $' -+& P3CC 8-85CC9 -59 -$@&.+3,% -.8;3F/ 8,'&5C3-.3?/

3,5??8'5.&/ 5,F=$' ,5hE&)

L8D'+&%"=. *+,&-; M+& ;'$>C&@ P3.+ ?$@@$, -&,-& 3- .+5. 3. 3- ,$. 5CC .+5. ?$@@$,)2$@@&,.< #&5C P$'CF -&?8'3.9 >C8,F&'- 5'& $L.&, -.8,,3,%C9 F8@>)

Page 5: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 5/21

  \

W&]]"" *+,&-;  M+&'& 5'& &LL&?.3E&/ -3@;C&/ i C$PI?$-. ?$8,.&'I@&5-8'&- :5. C&5-. ;5'.35C

?$8,.&'@&5-8'&-A .$ @$-. E8C,&'5>3C3.3&-)

 7%9 *+,&-; 48. 8-&'-/ @5,8L5?.8'&'-/ @5,5%&'-/ i >8'&58?'5.- P3CC >& '&C8?.5,. .$

3@;C&@&,. .+&@ L$' '&5-$,- $L 3,&'.35/ ;'3F&/ >8'&58?'5?9/ L&5'/ P3-+L8C .+3,73,%/ 5,F=$'?$%,3.3E& F3--$,5,?&)

!?8U *" *+,&-;  N$ -&'3$8- -&?8'3.9 E8C,&'5>3C3.9/ 3,?C8F3,% >C5.5,.C9 $>E3$8- $,&-/ P3CC>& F&5C. P3.+ 8,.3C .+&'& 3- $E&'P+&C@3,% &E3F&,?& 5,F P3F&-;'&5F '&?$%,3.3$, .+5.

5FE&'-5'3&- +5E& 5C'&5F9 ?5.5-.'$;+3?5CC9 &D;C$3.&F 3.) V, $.+&' P$'F-/ S-3%,3L3?5,.;-9?+$C$%3?5C :$' C3.&'5CA F5@5%& 3- '&]83'&F >&L$'& 5,9 -3%,3L3?5,. -&?8'3.9 ?+5,%&- P3CC >&

@5F&T)

0%&"C-+:=. *+,&-;  "Only a crisis—actual or perceived—produces real change. When thecrisis occurs, the actions that are taken depend on the ideas that are lying around." --Milton

Friedman (1912-2006). Comment: This is why it is so important to actively discuss and analyzealternative approaches to security. Not because they will be automatically adapted even if they

are good ideas, but because we want lots of good ideas lying around for when a real or perceived

serious security incident occurs.

>8$DC=A"K <8$DC=A"K !?8$DC=A" *+,&-; 6&?8'3.9 d5,5%&'- P3CC F3-@3-- 5 -&'3$8-

E8C,&'5>3C3.9 5- $L ,$ ?$,-&]8&,?& 3L .+&'& &D3-.- 5 -3@;C& ?$8,.&'@&5-8'&j&E&, 3L .+&9

+5E&,Q. >$.+&'&F .$ 5?.85CC9 3@;C&@&,. .+5. ?$8,.&'@&5-8'&)

@+(8JJ *+,&-;  M+& @$'& @$,&9 .+5. ?5, >& @5F& L'$@ F&L&5.3,% 5 .&?+,$C$%9/ .+& @$'&

5..5?7-/ 5..5?7&'-/ 5,F +5?7&'- P3CC 5;;&5')

I R+'" W8$ *+,&- 4;  M+& @$'& 5 %3E&, .&?+,$C$%9 3- F&-;3-&F $' F3-.'8-.&F/ .+& @$'&

5..5?7-/ 5..5?7&'-/ 5,F +5?7&'- P3CC 5;;&5')

I R+'" W8$ *+,&- 2;  M+& @$'& 5 %3E&, .&?+,$C$%9 ?58-&- +5--C&- $' 5,,$9- -&?8'3.9;&'-$,,&C/ .+& C&-- &LL&?.3E& 3. P3CC >&)

>8D.#?a. /ZI!! 8% Z&'#?": !&:M6 *+,&-< 6&?8'3.9 P$,k. P$'7 3L .+&'& 5'& .$$ @5,9F3LL&'&,. -&?8'3.9 @&5-8'&- .$ @5,5%&/ 5,F=$' .+&9 5'& .$$ ?$@;C3?5.&F $' +5'F .$ 8-&)

H?+'=. >8DC *+,&-;  X, 5FE&'-5'9 P+$ 5..5?7- ?$CF :P3.+$8. 5FE5,?& 7,$PC&F%& $'

;'&;5'5.3$,A 3- -.8;3F 5,F 5@5.&8'3-+/ $L.&, .$$ @8?+ -$ .$ >& 5 '&5C .+'&5.) d$'&$E&'/ +&5C@$-. ,&E&' +5- .$ 5..5?7 ?$CF) 2$@@&,.< M+8- F$,Q. $E&'C9 L$?8- $, .+3- 73,F $L 5..5?7/

$' 8-& 3. 5- 5, &D?8-& ,$. .$ L3D E8C,&'5>3C3.3&-)

!?+::8:=. /Z"%#M?8JJ.=6 *+,&-;  M+& 5FE&'-5'3&- 7,$P 5,F 8,F&'-.5,F .+& -&?8'3.9

+5'FP5'&/ -$L.P5'&/ 5C%$'3.+@-/ 5,F -.'5.&%3&- >&3,% &@;C$9&F) 2$@@&,.< M+3- 3- $,& $L

.+& '&5-$,- P+9 $;&, -$8'?& -&?8'3.9 :&)%)/ $;&, -$8'?& ?'9;.$%'5;+9A @57&- -&,-&)

Page 6: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 6/21

Page 7: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 7/21

  ^

0+&% H?"" <"DD *+,&-;  U@;C$9&'- P+$ .5C7 5 C$. 5>$8. .'&5.3,% &@;C$9&&- L53'C9 .9;3?5CC9

.'&5. &@;C$9&&- ,&3.+&' L53'C9 ,$' :@$'& 3@;$'.5,.C9A P&CC/ .+8- 5%%'5E5.3,% .+& 3,-3F&'

.+'&5. 5,F &@;C$9&& .8',$E&' :P+3?+ 3- 5C-$ >5F L$' -&?8'3.9A)

H?" I:-+'". +%" R+]]( *+,&-;  _5'%& $'%5,3Z5.3$,- 5,F -&,3$' @5,5%&'- P3CC %$ .$ %'&5.

C&,%.+- .$ F&,9 &@;C$9&& F3-%'8,.C&@&,./ -&& 3. 5- 5, 3,-3F&' .+'&5./ $' F$ 5,9.+3,% 5>$8.3.) 2$@@&,.< M+&'& 5'& 5 P3F& '5,%& $L P&CCI&-.5>C3-+&F .$$C- L$' @3.3%5.3,%

F3-%'8,.C&@&,.) d$-. 5'& ]83.& 3,&D;&,-3E&)

HU8 Z&:C. *+,&- 4;  13-&,%5%&F &@;C$9&&- L5CC 3,.$ Y ?5.&%$'3&-/ .+$-& P+$ ]83. 5,F

C&5E&/ 5,F .+$-& P+$ ]83. 5,F -.59)

HU8 Z&:C. *+,&- 2;  13-%'8,.C&F &@;C$9&&- L5CC 3,.$ Y ?5.&%$'3&-/ .+$-& P+$ &,%5%& 3,

'&.5C35.3$, i -5>$.5%&/ 5,F .+$-& P+$ 5'& ?8''&,.C9 ?$,.&@;C5.3,% 3.)

*+M" cX- F%$:'D"C *+,&-;  13-%'8,.C&@&,. 3- .+& &5-3&-. @$.3E5.$' $L 3,-3F& 5..5?7&'- .$

?$8,.&') 2$@@&,.< M+&'& 5'& 5 ,8@>&' $L @$.3E5.3$,- L$' F&C3>&'5.& 3,-3F& 5..5?7-) M+&-&3,?C8F&< %'&&Fn 3F&$C$%9/ ;$C3.3?5C 5?.3E3-@/ 5,F '5F3?5C3Z5.3$,n .&''$'3-@n ?$&'?3$,=

>C5?7@53Cn F&-3'& L$' &D?3.&@&,.n .+& ;+&,$@&,$, $L 5 -&CLI3F&,.3L3&F 25--5,F'5n

F3-%'8,.C&@&,.n 5,F :@59>&A @&,.5C 3CC,&--) eL .+&-&/ F3-%'8,.C&@&,. 3- .+& &5-3&-. .$

?$8,.&' >9 .'&5.3,% 3,-3F&'- P&CC/ L$CC$P&F >9 F&5C3,% P3.+ 25--5,F'5-) fV, ('&&7

@9.+$C$%9/ 25--5,F'5 P5- %3E&, .+& ;$P&' $L ;'$;+&?9/ >8. .+&, ?8'-&F -8?+ .+5. ,$>$F9

P$8CF >&C3&E& +&') X -&CLI3F&,.3L3&F 25--5,F'5 P5',- $L -&?8'3.9 '3-7-/ >8. P+&, 3-,Q.

>&C3&E&F P3CC 3,-.3%5.& .+& ;'$;+&-3Z&F 5..5?7:-A)g

53d *+,&-;  B+&, 5, &@;C$9&& 3- F3-%'8,.C&F/ 3L -$@&$,& 3, .+& $'%5,3Z5.3$, P3.+ &E&, 5

C3..C& 58.+$'3.9 P3CC -3@;C9 C3-.&, .$/ E5C3F5.&/ 5,F &@;5.+3Z& P3.+ .+& &@;C$9&&/

5;;'$D3@5.&C9 GHK $L .+& .3@& .+& &@;C$9&& P3CC L&&C -3%,3L3?5,.C9 >&..&' 5>$8. .+&;'$>C&@/ +3@-&CL=+&'-&CL/ 5,F .+& $'%5,3Z5.3$, 5- 5 P+$C&) 2$@@&,.< #&@5'75>C9/ 3. 3-,Q.

&E&, ,&?&--5'9 .$ 5%'&& P3.+ .+& &@;C$9&& 5>$8. .+&3' ?$@;C53,.:-A/ $' L3D P+5.&E&' 3-

>8%%3,% +3@ $' +&'j.+$8%+/ P+&, ;$--3>C&/ 5 -3,?&'& 5..&@;. .$ L3D .+& ;'$>C&@ ?5, %$ 5

C$,% P59- .$P5'F- @3.3%5.3,% .+& F3-%'8,.C&@&,.)

R^ *+,&-;  V, 5,9 %3E&, C5'%& $'%5,3Z5.3$,/ .+& b8@5, #&-$8'?&- 1&;5'.@&,. 3- @$'&

C37&C9 .$ @57& -&?8'3.9 P$'-& .+5, 3. 3- .$ @57& 3. >&..&')

B""J Y"%M( *+,&-;  U@;C$9&&- F$,k. C&5E& c$>-/ .+&9 C&5E& c&'7-)

H%8$1D"-+M"% *+,&-;  M+& ;'$>5>3C3.9 .+5. 5 -&?8'3.9 ;'$L&--3$,5C +5- >&&, @5'%3,5C3Z&F>9 +3- $' +&' $'%5,3Z5.3$, 3- ;'$;$'.3$,5C .$ +3-=+&' -73CC/ ?'&5.3E3.9/ 7,$PC&F%&/

?$@;&.&,?&/ 5,F &5%&',&-- .$ ;'$E3F& &LL&?.3E& -&?8'3.9)

0"(:-+:=. *+,&-;  X, $'%5,3Z5.3$, P3CC L&5' 5,F F&-;3-& C$95C E8C,&'5>3C3.9 5--&--$'- 5,F$.+&'- P+$ ;$3,. $8. E8C,&'5>3C3.3&- $' -8%%&-. -&?8'3.9 ?+5,%&- @$'& .+5, @5C3?3$8-

5FE&'-5'3&-) 2$@@&,.< X, &,.&'.53,3,% &D5@;C& $L .+3- ?$@@$, ;+&,$@&,$, ?5, >&L$8,F 3, S68'&C9 O$8 5'& *$73,%/ d') W&9,@5,RT/ ;8>C3-+&F >9 B)B) N$'.$,/ "JJ^) 18'3,%

Page 8: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 8/21

  G

.+& d5,+5..5, 0'$c&?./ P+&, ;+9-3?3-. #3?+5'F W&9,@5, ;$3,.&F $8. ;+9-3?5C -&?8'3.9

E8C,&'5>3C3.3&-/ +& P5- >5,,&F L'$@ .+& L5?3C3.9/ '5.+&' .+5, +5E3,% .+& E8C,&'5>3C3.9 F&5C.

P3.+ :P+3?+ P$8CF +5E& >&&, &5-9A)

e$".'&8:+1D" !"#$%&'( *+,&-;  VL ,$>$F9 3- ]8&-.3$,3,% $' ?'3.3?3Z3,% 9$8' -&?8'3.9/ 9$8

+5E& >5F -&?8'3.9)

I%%".]8:.&1&D&'( *+,&-;  V.QCC $L.&, >& ?$,-3F&'&F S3''&-;$,-3>C&T .$ ;$3,. $8. -&?8'3.9

E8C,&'5>3C3.3&- :3,?C8F3,% .+& .+&$'&.3?5C ;$--3>3C3.9 .+5. .+&9 @3%+. &D3-.A/ >8. 9$8QCC '5'&C9>& ?5CC&F 3''&-;$,-3>C& L$' 3%,$'3,% $' ?$E&'3,% .+&@ 8;)

B+#MU+%C. *+,&-;  d$-. ;&$;C& P3CC 5--8@& &E&'9.+3,% 3- -&?8'& 8,.3C ;'$E3F&F -.'$,%

&E3F&,?& .$ .+& ?$,.'5'9j&D5?.C9 >5?7P5'F- L'$@ 5 '&5-$,5>C& 5;;'$5?+)

N+%#&..&.' *+,&-< 6&?8'3.9 @5,5%&'-/ >8'&58?'5.-/ @5,8L5?.8'&'-/ E&,F$'-/ 5,F &,FI

8-&'- P3CC [email protected]?5CC9 5--8@& .+5./ 3L .+&9 ?5,,$. '&5F3C9 ?$,?&3E& $L 5 P59 .$ F&L&5. 5

-&?8'3.9 ;'$F8?. :$' 5 -&?8'3.9 ;'$%'5@A/ .+&, ,$>$F9 &C-& ?5,) #&@5'75>C9/ .+3- P3CC >&.'8& &E&, L$' ;&$;C& P3.+ C3..C& $' ,$ &D;&'3&,?&/ '&-$8'?&-/ $' 5;.3.8F& L$' F&L&5.3,%

-&?8'3.9/ 5,F &E&, 3L .+&9 5'& -;&?.5?8C5'C9 8,3@5%3,5.3E&)

W8$ >8$DC=A" Z:8#M"C *" EA"% U&'? + 0"+'?"% *+,&- 4; 6&?8'3.9 @5,5%&'-/

>8'&58?'5.-/ @5,8L5?.8'&'-/ E&,F$'-/ 5,F &,F 8-&'- P3CC 5CP59- >& 5@5Z&F 5. +$P &5-3C9

.+&3' -&?8'3.9 ;'$F8?.- $' ;'$%'5@- ?5, >& F&L&5.&F)

W8$ >8$DC=A" Z:8#M"C *" EA"% U&'? + 0"+'?"% *+,&- 2;  b5E3,% >&&, 5@5Z&F $,?&/

-&?8'3.9 @5,5%&'-/ >8'&58?'5.-/ @5,8L5?.8'&'-/ E&,F$'-/ 5,F &,F 8-&'- P3CC >& &]85CC9

5@5Z&F .+& ,&D. .3@& 5'$8,F)

H?+'=. <?( H?"( @+( G. '?" B&9 B$#M. *+,&-;  6&?8'3.9 3- ,3%+ ,&5' 3@;$--3>C&) V.Q-

&D.'&@&C9 F3LL3?8C. .$ -.$; 5 F&.&'@3,&F 5FE&'-5'9) eL.&, .+& >&-. 9$8 ?5, F$ 3- F3-?$8'5%&

+3@/ 5,F @59>& @3,3@3Z& .+& ?$,-&]8&,?&- P+&, +& F$&- 5..5?7/ 5,F=$' @5D3@3Z& 9$8'

$'%5,3Z5.3$,Q- 5>3C3.9 .$ >$8,?& >5?7 :'&-3C3&,?9A)

H?%8U '?" B$-. E$' *+,&-;  X, $'%5,3Z5.3$, .+5. L3'&- +3%+IC&E&C -&?8'3.9 @5,5%&'-

P+&, .+&'& 3- 5 @5c$' -&?8'3.9 3,?3F&,./ $' -&E&'&C9 F3-?3;C3,&- $' L3'&- C$PIC&E&C -&?8'3.9

;&'-$,,&C P+&, .+&'& 3- 5 @3,$' 3,?3F&,./ P3CC ,&E&' +5E& %$$F -&?8'3.9)

!#+]"98+' *+,&-;  M+& @53, ;8';$-& $L 5, $LL3?35C 3,]83'9 5L.&' 5 -&'3$8- -&?8'3.9 3,?3F&,.

3- .$ L3,F -$@&>$F9 .$ >C5@&/ ,$. .$ L3D .+& ;'$>C&@-)

X":(K *"":(K *&:( *+,&-;  M+& -?5;&%$5.:-A ?+$-&, 5L.&' 5 -&'3$8- -&?8'3.9 3,?3F&,. P3CC

.&,F .$ >& ?+$-&, L'$@ 5@$,% .+&-& ` %'$8;-< .+$-& P+$ +5F ,$.+3,% .$ F$ P3.+ .+&

3,?3F&,./ .+$-& P+$ C5?7&F .+& 58.+$'3.9 5,F '&-$8'?&- .$ ;'&E&,. 3./ 5,F .+$-& P+$-&P5',3,%- 5>$8. .+& ;$--3>3C3.9 $L .+3- $' '&C5.&F 3,?3F&,.- P&,. 8,+&&F&F)

Page 9: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 9/21

  J

 7 @%&".'K + *&:&.'"%K +:C + ̂ +11& *+,&-; 0&$;C& C5?73,% 3@5%3,5.3$,/ -7&;.3?3-@/ 5,F 5

-&,-& $L +8@$' -+$8CF ,$. P$'7 3, .+& -&?8'3.9 L3&CF)

I e$".'&8: H?&. *+,&- *+,&-< 67&;.3?3-@ 5>$8. -&?8'3.9 :3L ,$. 5CCI$8. ?9,3?3-@A 3-

5C@$-. 5CP59- P5''5,.&F) d$'&$E&'/ 3. 3- 5 ;$P&'L8C .$$C L$' 5,5C9Z3,% $' &E5C85.3,%

-&?8'3.9)

H?&:M&:9 E$'.&C" '?" B$: *+,&-; X,9 -&?8'3.9 @5,5%&' P+$ ?5,,$. .+3,7 $L 5 ,&P

;C5?& .$ +5E& C8,?+ $E&'-&&- 5 ;$$' -&?8'3.9 ;'$%'5@)

 71.":#" 8J XA&C":#" 7. XA&C":#" 8J 71.":#" *+,&-< M+& L5?. .+5. 5,9 %3E&,8,3@5%3,5.3E& >8'&58?'5. $' -&?8'3.9 @5,5%&' ?5,,$. 3@@&F35.&C9 &,E3-3$, 5 E35>C& 5..5?7

-?&,5'3$ P3CC >& .57&, 5- ;'$$L .+5. .+&'& 5'& ,$ E8C,&'5>3C3.3&-)

H?+'=. N8' *( T"]+%'-":' *+,&-;  X,9 &@;C$9&& P+$Q- c$> ;'3@5'3C9 &,.53C- ?+&?73,%

$, -&?8'3.9 ?$@;C35,?& P3CC +5E& ,$ 3,.&'&-. 3, :$' 8,F&'-.5,F3,% $LA -&?8'3.9/ P3CC ,$.

;&'@3. 3. .$ 3,.&'L&'& P3.+ +3-=+&' c$>/ 5,F P3CC C$$7 5. 9$8 C37& 9$8 5'& ?'5Z9 3L 9$8 '53-&5,9 5?.85C -&?8'3.9 ?$,?&',-)

T""% &: '?" R"+CD&9?'. /I=- <&'? !'$]&C6 *+,&-;  X,9 -8LL3?3&,.C9 5FE5,?&F ?$P5'F3?&/

L&5'/ 5''$%5,?&/ F&,35C/ 3%,$'5,?&/ C5Z3,&--/ $' >8'&58?'5.3? 3,.'5,-3%&,?& 3-

3,F3-.3,%83-+5>C& L'$@ -.8;3F3.9)

>8U18( *+,&-;  O$8 ?5, C&5F 5 c5?75-- .$ -&?8'3.9/ >8. 9$8 ?5,k. @57& +3@ .+3,7)

 7U+%":".. H%+&:&:9; d$-. -&?8'3.9 5P5'&,&-- .'53,3,% .8',- &@;C$9&&- 5%53,-. -&?8'3.9

5,F=$' +9;$?'3.3?5CC9 '&;'&-&,.- .+& $'%5,3Z5.3$, 5- +5E3,% 5 %$$F -&?8'3.9 ?8C.8'& P+&, 3.

F$&- ,$.)

!"" I /Y$.' <8%M R"%"6 *+,&- 4;  :O$8' -&?8'3.9 5P5'&,&-- $' 2V .'53,3,% ,$.

P3.+-.5,F3,%A 5,9 %3E&, 2$8,.&'IV,.&CC3%&,?& :2VA eLL3?&' F$&-,Q. P5,. .$ +&5' 5>$8. 9$8'

2V ?$,?&',-/ 5,F P3CC F$ ,$.+3,% 5>$8. .+&@ 3L .+&9 5'& L$'?&F 8;$, +3@=+&')

!"" I /Y$.' <8%M R"%"6 *+,&- 2;  X,9 >8'&58?'5. -8LL3?3&,.C9 +3%+ 8; 3, .+& 6&?8'3.9 $'

2$8,.&'IV,.&CC3%&,?& 1&;5'.@&,. F$&-,Q. %&. 2$8,.&' V,.&CC3%&,?& :2VA)

*%f !]8#M *+,&-; M+& &LL&?.3E&,&-- $L 5 -&?8'3.9 F&E3?&/ -9-.&@/ $' ;'$%'5@ 3- 3,E&'-&C9

;'$;$'.3$,5C .$ +$P 5,%'9 $' 8;-&. ;&$;C& %&. 5>$8. .+& 3F&5 .+5. .+&'& @3%+. >&

E8C,&'5>3C3.3&-)

T8$1D" XC9" !U8%C *+,&-;  B3.+3, 5 L&P @$,.+- $L 3.- 5E53C5>3C3.9/ ,&P .&?+,$C$%9 +&C;-

.+& >5F %89- 5. C&5-. 5- @8?+ 5- 3. +&C;- .+& %$$F %89-)

*&..&8: >%""] *+,&-; X,9 %3E&, F&E3?&/ -9-.&@/ $' ;'$%'5@ .+5. 3- F&-3%,&F L$'

3,E&,.$'9 P3CC E&'9 ]83?7C9 ?$@& .$ >& E3&P&Fj]83.& 3,?$''&?.C9j5- 5 -&?8'3.9 F&E3?&/-9-.&@/ $' ;'$%'5@) 2$@@&,.< M+3- 3- 5 -8'& '&?3;& L$' C$8-9 -&?8'3.9) UD5@;C&- 3,?C8F&

Page 10: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 10/21

  "H

#WV1-/ (06/ 5,F @5,9 -$I?5CC&F ,8?C&5' d5.&'35C 2$,.'$C 5,F X??$8,.5>3C3.9 :d2iXA

;'$%'5@-)

<"=DD <8%%( 718$' &' O+'"% *+,&-;  ULL&?.3E& -&?8'3.9 3- F3LL3?8C. &,$8%+ P+&, 9$8 F&-3%,

3. 3, L'$@ L3'-. ;'3,?3;C&-) V. 5C@$-. ,&E&' P$'7- .$ '&.'$L3. 3. 3,/ $' .$ -C5; -&?8'3.9 $, 5. .+&

C5-. @3,8.&/ &-;&?35CC9 $,.$ 3,E&,.$'9 .&?+,$C$%9)

!8-"18C( *$.'=A" H?8$9?' I' H?%8$9? *+,&-;  M+& @$'& 3@;$'.5,. .+& -&?8'3.9

5;;C3?5.3$,/ .+& C&-- ?5'&L8C 5,F ?'3.3?5C .+$8%+. 5,F '&-&5'?+ +5- %$,& 3,.$ 3.) 2$@@&,.<#&-&5'?+I>5-&F ;'5?.3?& 3- '5'& 3, 3@;$'.5,. -&?8'3.9 5;;C3?5.3$,-) W$' &D5@;C&/ P+3C& .+&

-&?8'3.9 $L ?5,F9 5,F -$F5 E&,F3,% @5?+3,&- +5- >&&, ?5'&L8CC9 5,5C9Z&F 5,F '&-&5'?+&F/.+& -&?8'3.9 $L ,8?C&5' @5.&'35C- +5- ,$.) 0&'+5;- .+3- 3- >&?58-& P+&, P& +5E& 5 E&'9

3@;$'.5,. -&?8'3.9 5;;C3?5.3$,/ ?$@@3..&&-/ >8'&58?'5.-/ ;$P&' %'5>>&'-/ >8-3,&--

@5,5%&'-/ 5,F C3,&5'=;C$FF3,%=8,3@5%3,5.3E& .+3,7&'- .57& $E&')

H?+'=. X:'"%'+&:-":' *+,&-;  2&'&@$,35C 6&?8'3.9 :5)7)5) S6&?8'3.9 M+&5.&'TA P3CC 8-85CC9

>& ?$,L8-&F P3.+ #&5C 6&?8'3.9n &E&, P+&, 3. 3- ,$./ 3. P3CC >& L5E$'&F $E&' #&5C 6&?8'3.9)2$@@&,.< M+8-/ 5L.&' 6&;.&@>&' ""/ 53';$'. -?'&&,&'- ?$,L3-?5.&F ;5--&,%&'-Q L3,%&',53C

?C3;;&'-/ 5;;5'&,.C9 8,F&' .+& .+&$'9 .+5. 5 +3c5?7&' @3%+. .+'&5.&, .+& ;3C$. P3.+ 5 >5F

@5,3?8'&) X. .+& -5@& .3@&/ .+&'& P5- ,$ -3%,3L3?5,. -?'&&,3,% $L .+& ?5'%$ 5,F C8%%5%&

C$5F&F $,.$ ;5--&,%&' 53';C5,&-)

 7.. !"'. *+,&-;  d$-. -&?8'3.9 ;'$%'5@- L$?8- $, ;'$.&?.3,% .+& P'$,% 5--&.-) 2$@@&,.<

eL.&, .+& L$?8- 3- &D?&--3E&C9 $, ;+9-3?5C 5--&.-/ ,$. @$'& 3@;$'.5,. 5--&.- -8?+ 5- ;&$;C&/

3,.&CC&?.85C ;'$;&'.9/ .'5F& -&?'&.-/ %$$F P3CC/ 5, $'%5,3Z5.3$,Q- '&;8.5.3$,/ ?8-.$@&' 5,F

E&,F$' ;'3E5?9/ &.?)

L$D:"%+1&D&'&". H%$-] H?%"+'. *+,&-;  VL 9$8 7,$P .+& E8C,&'5>3C3.3&- :P&57,&--&-A/9$8QE& %$. 5 -+$. 5. 8,F&'-.5,F3,% .+& .+'&5.- :.+& ;'$>5>3C3.9 .+5. .+& P&57,&--&- P3CC >&

&D;C$3.&F/ +$P/ 5,F >9 P+$@A) 0C8- 9$8 @3%+. &E&, >& $7 3L 9$8 %&. .+& .+'&5.- P'$,%

:P+3?+ 9$8 ;'$>5>C9 P3CCA) 48. 3L 9$8 L$?8- $,C9 $, .+& .+'&5.-/ 9$8Q'& C37&C9 .$ >& 3,

.'$8>C&) 2$@@&,.< V.Q- +5'F .$ ;'&F3?. .+& .+'&5.- 5??8'5.&C9/ >8. .+'&5.- :'&5C $'3@5%3,&FA 5'& %'&5. L$' -?5'3,% 5, $'%5,3Z5.3$, 3,.$ 5?.3$,) V.Q- ,$. -$ +5'F .$ L3,F .+&

E8C,&'5>3C3.3&- 3L 9$8 '&5CC9 P5,. .$/ >8. 3. 3- 8-85CC9 F3LL3?8C. .$ %&. 5,9>$F9 .$ F$ 5,9.+3,%

5>$8. .+&@)

L$D:"%+1&D&'&". +%" '?" H?%"+' *+,&-;  6&?8'3.9 :5,F &@&'%&,?9 '&-;$,-&A .9;3?5CC9 L53C-

,$. >&?58-& .+& .+'&5.- P&'& @3-8,F&'-.$$F/ >8. >&?58-& .+& E8C,&'5>3C3.3&- P&'& ,$.

'&?$%,3Z&F 5,F=$' ,$. @3.3%5.&F)

!"" N8 XA&D *+,&-;  e'%5,3Z5.3$,- 5,F -&?8'3.9 @5,5%&'- 5'& @$'& 5L'53F $L

E8C,&'5>3C3.3&- .+5, .+'&5.-/ -$ @8?+ -$ .+5. .+&9 P3CC $L.&, F&,9 .+5. E8C,&'5>3C3.3&- ?5,

&D3-./ '5.+&' .+5, 5FF'&-- .+&@)

F+] *+,&-;  0&$;C& 5,F $'%5,3Z5.3$,- .+5. .5C7 5>$8. S%5;-T 3, .+&3' -&?8'3.9 :'5.+&' .+5,E8C,&'5>3C3.3&- $' 5..5?7 -?&,5'3$-A +5E& @3FFC3,% -&?8'3.9 5. >&-.) 2$@@&,.< X. C&5-. .+&9

Page 11: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 11/21

  ""

5'& 5>C& .$ 5?7,$PC&F%& .+5. E8C,&'5>3C3.3&- ?5, &D3-. :5 %$$F .+3,%A >8. .+& %5;=,$I%5;

>3,5'9 @3,F-&. 3- ,$. ?$,F8?3E& .$ %$$F -&?8'3.9)

^&.M( B$.&:".. *+,&-;  d5,9 $L .+& 5?.3E3.3&- 3,E$CE&F 3, F&E&C$;3,% $' &E5C85.3,%

-&?8'3.9 @&5-8'&- P3CC $,C9 +5E& 5 ;5'.35C $' -8;&'L3?35C ?$,,&?.3$, .$ .'8& #3-7

d5,5%&@&,.)

!'$]&C *"' H%&#M. *+,&-;  X,9 %3E&, -&?8'3.9 @&.'3? 3- @$'& C37&C9 .$ @&5-8'& -&?8'3.9

@5,5%&@&,./ ?$@;C35,?& P3.+ '8C&-/ $' ;&'L$'@5,?& 5%53,-. $,& E&'9 -;&?3L3? :5,F3@;'$>5>C&A 5..5?7 -?&,5'3$ .+5, 5?.85C -&?8'3.9) X,F 3. ;'$>5>C9 F'3E&- @$'& 8,F&-3'5>C&

-&?8'3.9 >&+5E3$'- 5,F 5..3.8F&- .+5, %$$F $,&-)

*"%-+&C *+,&-; M+& @$-. ?$@@$, &D?8-& L$' ,$. L3D3,% -&?8'3.9 E8C,&'5>3C3.3&- 3- .+&

>&C3&L .+5. .+&9 -3@;C9 ?5,k. &D3-.) 2$@@&,.< eL.&,/ .+& &E3F&,?& $LL&'&F .+5. ,$ -&?8'3.9

E8C,&'5>3C3.3&- &D3-. 3- .+5. .+& -&?8'3.9 @5,5%&' P+$ &D;'&--&- .+3- E3&P ?5,Q. ;&'-$,5CC9

3@5%3,& +$P .$ F&L&5. .+& -&?8'3.9)

E:&8: *+,&-; M+& -&?$,F @$-. ?$@@$, &D?8-& L$' ,$. L3D3,% -&?8'3.9 E8C,&'5>3C3.3&- 3-

.+5. oP& +5E& @5,9 C59&'- $L -&?8'3.9o/ 3)&)/ P& '&C9 $, o6&?8'3.9 3, 1&;.+o) 2$@@&,.<

6&?8'3.9 3, 1&;.+ +5- 3.- 8-&-/ >8. 3. -+$8CF ,$. >& .+& 7,&& c&'7 '&-;$,-& .$ F3LL3?8C.

-&?8'3.9 ?+5CC&,%&-/ ,$' 5, &D?8-& .$ -.$; .+3,73,% 5,F 3@;'$E3,% -&?8'3.9/ 5- 3. $L.&, 3-)

R8]"D".. *+,&-;  M+& .+3'F @$-. ?$@@$, &D?8-& L$' ,$. L3D3,% -&?8'3.9 E8C,&'5>3C3.3&- 3-

.+5. o5CC -&?8'3.9 F&E3?&-/ -9-.&@-/ 5,F ;'$%'5@- ?5, >& F&L&5.&Fo) 2$@@&,.< M+3- @5D3@

3- .9;3?5CC9 &D;'&--&F >9 .+& -5@& ;&'-$, P+$ 3,3.35CC9 3,E$7&F .+& d&'@53F d5D3@/ P+&,

+&=-+& 3- L$'?&F .$ 5?7,$PC&F%& .+5. .+& E8C,&'5>3C3.3&- 5?.85CC9 &D3-. >&?58-& .+&9QE& >&&,

F&@$,-.'5.&F 3, +3-=+&' L5?&) X ?$@@$, E5'35,. $L .+& +$;&C&-- @5D3@ 3- S-8'&/ P& ?$8CF

3@;C&@&,. .+5. 3,&D;&,-3E& ?$8,.&'@&5-8'& -$ .+5. .+& 5E&'5%& ;&'-$, $, .+& -.'&&.?$8CF,Q. F&L&5. $8' -&?8'3.9 P3.+ 5 >$>>9 ;3,/ >8. .+&, .+& >5F %89- P$8CF c8-. ?$@& 8;

P3.+ 5,$.+&'/ @$'& -$;+3-.3?5.&F 5..5?7T)

H+M". E:" '8 Z:8U E:" *+,&-;  M+& L$8'.+ @$-. ?$@@$, &D?8-& L$' ,$. L3D3,% -&?8'3.9E8C,&'5>3C3.3&- 3- .+5. o$8' 5FE&'-5'3&- 5'& .$$ -.8;3F 5,F=$' 8,'&-$8'?&L8C .$ L3%8'& .+5.

$8.)o 2$@@&,.< N&E&' 8,F&'&-.3@5.& 9$8' 5FE&'-5'3&-/ $' .+& &D.&,. .$ P+3?+ ;&$;C& P3CC

%$ .$ F&L&5. -&?8'3.9)

T"]'?K <?+' T"]'?g *+,&-;  W$' 5,9 %3E&, -&?8'3.9 ;'$%'5@/ .+& 5@$8,. $L ?'3.3?5C/

-7&;.3?5C/ ?'&5.3E&/ 5,F 3,.&CC3%&,. .+3,73,% .+5. +5- >&&, 8,F&'.57&, 3- 3,E&'-&C9

;'$;$'.3$,5C .$ +$P -.'$,%C9 .+& -.'5.&%9 $L o6&?8'3.9 3, 1&;.+o :C59&'&F -&?8'3.9A 3-&@>'5?&F)

<+(D+("%"C !"#$%&'( *+,&-;  2$@;C&D C59&'&F -&?8'3.9 P3CC L53C -.8;3FC9) 2$@@&,.< 6&&/

L$' &D5@;C&/ .+& GYI9&5' $CF ,8, ;&,&.'5.3,% .+& OI"Y ,8?C&5' L5?3C3.9/ $' .+& B+3.& b$8-&L&,?& c8@;&')

Page 12: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 12/21

  "Y

F+'"M""]"% /h<"=DD E:D( F"' !$.]&#&8$. <?": B81 T8".i6 *+,&-; e'%5,3Z5.3$,- 5,F

-&?8'3.9 @5,5%&'- P3CC L'&]8&,.C9 F&;C$9 @8C.3;C& -&?8'3.9 @&5-8'&- :;&'+5;- C59&'&FA/

>8. $,C9 ;8. .+&@ 3,.$ ;C59 3L 5 ;5'.3?8C5' @&5-8'& :$' C59&'A 3,F3?5.&- .+&'& @3%+. >& 5

;'$>C&@j.+8- C5'%&C9 ,&%5.3,% .+& $.+&' @&5-8'&- :$' C59&'-A) M+8-/ 5FE&'-5'3&- $L.&,

,&&F .$ -;$$L $' ,&8.'5C3Z& $,C9 $,& 7&9 @&5-8'& .$ F&L&5. .+& $E&'5CC -&?8'3.9)

2$@@&,.< M+& " -&?8'3.9 @&5-8'& :$' C59&'A .+5. 3- '&C3&F 8;$, 3- 8-85CC9 .+& &5-3&-. .$3,.&';'&.) UD5@;C&- $L .+3- @5D3@< :"A V, -$@& L5?3C3.3&-/ %85'F- F$ ,$.+3,% 8,.3C 5,

58F3>C& 5C5'@ -$8,F-) :YA VL 5 ?5'%$ .5@;&'I3,F3?5.3,% -&5C 5;;&5'- 3,.57&/ 3. @59 ,$. >&

?5'&L8CC9 3,-;&?.&F $' 3.- -&'35C ,8@>&' ?$@;5'&F P3.+ '&?$'F-j.+8- 3%,$'3,% @$-. $L 3.--&?8'3.9 L&5.8'&-)

^"C$:C+:#(\E%'?898:+D&'( *+,&-;  B+&, F3LL&'&,. -&?8'3.9 @&5-8'&- 5'& .+$8%+. $L 5-

'&F8,F5,. $' S>5?78;-T/ .+&9 .9;3?5CC9 5'& ,$.) 2$@@&,.< #&F8,F5,?9 3- $L.&, @3-.57&,C9

5--8@&F >&?58-& .+& F3-;5'5.& L8,?.3$,- $L .+& .P$ -&?8'3.9 @&5-8'&- 5'&,Q. ?5'&L8CC9

.+$8%+. .+'$8%+)

H+18%=. *+,&- V4 /N+%#&..&.- *+,&-6;  6&?8'3.9 3- 5, 3CC8-3$,5'9 3F&5C ?'&5.&F >9 ;&$;C&P+$ +5E& 5, $E&'E5C8&F -&,-& $L .+&3' $P, -&CL P$'.+) 2$@@&,.< W'$@ 1&'&7 M5>$') M+3-

@5D3@ 3- ?9,3?5C &E&, >9 $8' F&;'&--3,% -.5,F5'F-j.+$8%+ .+5. F$&-,Q. @57& 3. P'$,%)

H+18%=. *+,&- V2 />8.' *+,&-6;  6&?8'3.9 3- ;'5?.3?5CC9 5?+3&E&F >9 @573,% .+& ?$-. $L

$>.53,3,% $' F5@5%3,% 5, 5--&. +3%+&' .+5, .+& E5C8& $L .+& 5--&. 3.-&CL) 2$@@&,.< W'$@

1&'&7 M5>$') N$.& .+5. S?$-.T 3-,Q. ,&?&--5'3C9 @&5-8'&F 3, .&'@- $L F$CC5'-)

B$JJ"''=. *+,&-;  O$8 -+$8CF $,C9 8-& -&?8'3.9 +5'FP5'&/ -$L.P5'&/ 5,F -.'5.&%3&- 9$8

8,F&'-.5,F) 2$@@&,.< M+3- 3- 5,5C$%$8- .$ B5''&, 48LL&..Q- 5FE3?& $, +$P .$ 3,E&-./ >8.

3. 5;;C3&- &]85CC9 P&CC .$ -&?8'3.9) B+3C& 3.Q- C3..C& @$'& .+5, ?$@@$, -&,-&/ .+3- 5FE3?& 3-

'$8.3,&C9 3%,$'&F >9 -&?8'3.9 @5,5%&'-)

Y$.' <+DM I' EJJ *+,&-;  d$-. $'%5,3Z5.3$,- P3CC >&?$@& -$ L$?8-&F $, ;'&E&,.3$, :P+3?+

3- E&'9 F3LL3?8C. 5. >&-.A/ .+5. .+&9 L53C .$ 5F&]85.&C9 ;C5, L$' @3.3%5.3,% 5..5?7-/ 5,F L$'

'&?$E&'3,% P+&, 5..5?7- $??8')

H?$%.C+( *+,&-;  e'%5,3Z5.3$,- 5,F -&?8'3.9 @5,5%&'- P3CC .&,F .$ [email protected]?5CC9 3,E$7&

3''5.3$,5C $' L5,?3L8C '&5-$,- L$' ?C53@3,% .+5. .+&9 5'& 3@@8,& .$ 5,9 ;$-.8C5.&F $'

F&@$,-.'5.&F 5..5?7) 2$@@&,.< 6$ ,5@&F >&?58-& 3L .+& 5..5?7 $' E8C,&'5>3C3.9 P5-

F&@$,-.'5.&F $, 5 M8&-F59/ 3. P$,Q. >& E3&P&F 5- 5;;C3?5>C& $, M+8'-F59) e8' L5E$'3.&

&D5@;C& $L .+3- @5D3@ 3- P+&, P& @5F& 5 E3F&$ -+$P3,% +$P .$ 8-& (06 -;$$L3,% .$ +3c5?7

5 .'8?7 .+5. 8-&- (06 .'5?73,%) V, .+5. E3F&$/ .+& (06 5,.&,,5 P5- -+$P, 5..5?+&F .$ .+&-3F& $L .+& .'8?7 -$ .+5. 3. ?$8CF >& &5-3C9 -&&, $, .+& E3F&$) XL.&' E3&P3,% .+& E3F&$/ $,&

-&?8'3.9 @5,5%&' -53F 3. P5- 5CC E&'9 3,.&'&-.3,%/ >8. ,$. '&C&E5,. L$' .+&3' $;&'5.3$,-

>&?58-& .+&3' .'8?7- +5F .+& 5,.&,,5 $, .+& '$$L)

F+D&D"8=. *+,&-;  M+& @$'& 3@;$'.5,. .+& 5--&.- >&3,% %85'F&F/ $' .+& @$'& E8C,&'5>C&

.+& -&?8'3.9 ;'$%'5@/ .+& C&-- P3CC3,% 3.- -&?8'3.9 @5,5%&'- P3CC >& .$ +&5' 5>$8.E8C,&'5>3C3.3&-) 2$@@&,.< M+& ,5@& $L .+3- @5D3@ ?$@&- L'$@ .+& "l`` V,]83-3.3$,

Page 13: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 13/21

  "`

P+&'& 2+8'?+ $LL3?35C- '&L8-&F .$ C$$7 3,.$ (5C3C&$Q- .&C&-?$;& $8. $L L&5' $L P+5. .+&9

@3%+. -&&)

*&#?":"%=. *+,&-;  B& 5'& ,&E&' ;'&;5'&F L$' P+5. P& &D;&?.) 2$@@&,.< W'$@ 5 ]8$.&

>9 58.+$' *5@&- d3?+&,&' :"JH^I"JJ^A) X- 5, &D5@;C&/ ?$,-3F&' b8''3?5,& p5.'3,5)

BD+#M E]. *+,&-;  VL L5?3C3.9 -&?8'3.9 3- .+& '&-;$,-3>3C3.9 $L .+& e;&'5.3$,- 1&;5'.@&,./

.+&, -&?8'3.9 P3CC >& %3E&, 5>$8. 5- @8?+ 3@;$'.5,?& 5,F ?5'&L8C 5,5C9-3- 5- -,$P '&@$E5C

$' .573,% $8. .+& .'5-+)

 7##8$:'+1&D&'( 4 *+,&-;  e'%5,3Z5.3$,- .+5. .5C7 5 C$. 5>$8. +$CF3,% ;&$;C& 5??$8,.5>C&L$' -&?8'3.9 5'& .5C73,% 5>$8. @3,FC&-- '&.5C35.3$,/ ,$. 5 -$;+3-.3?5.&F 5;;'$5?+ .$

@$.3E5.3,% %$$F -&?8'3.9 ;'5?.3?&- >9 .'93,% .$ 8,F&'-.5,F +8@5, 5,F $'%5,3Z5.3$,5C

;-9?+$C$%9/ 5,F .+& '&5C3.3&- $L .+& P$'7;C5?&)

 7##8$:'+1&D&'( 2 *+,&-;  e'%5,3Z5.3$,- .+5. .5C7 5 C$. 5>$8. +$CF3,% ;&$;C& 5??$8,.5>C&

L$' -&?8'3.9 P3CC ,&E&' +5E& %$$F -&?8'3.9) 2$@@&,.< 4&?58-& 3L 5CC 9$8 ?5, F$ 3- .+'&5.&,;&$;C&/ '5.+&' .+5, F&E&C$;3,% 5,F @$.3E5.3,% %$$F -&?8'3.9 ;'5?.3?&-/ 9$8 P3CC ,$. %&.

%$$F '&-8C.- 3, .+& C$,% .&'@)

BD&:CS!&C"C *+,&-;  e'%5,3Z5.3$,- P3CC 8-85CC9 >& .$.5CC9 8,;'&;5'&F L$' .+& -&?8'3.9

3@;C3?5.3$,- $L ,&P .&?+,$C$%9/ 5,F .+& L3'-. 3@;8C-& P3CC >& .$ .'9 .$ @3,FC&--C9 >5, 3.)

2$@@&,.< M+8- 3,?'&5-3,% .+& ?9,3?3-@ '&%8C5' :,$,I-&?8'3.9A &@;C$9&&- +5E& .$P5'F-

-&?8'3.9)

B"''"% '8 1" O$#M( '?+: F88C *+,&-;  d$-. $L .+& .3@& P+&, -&?8'3.9 5;;&5'- .$ >&

P$'73,%/ 3.Q- >&?58-& ,$ 5FE&'-5'9 3- ?8''&,.C9 ;'&;5'&F .$ 5..5?7)

!$##".. *+,&-;  d$-. -&?8'3.9 ;'$%'5@- S-8??&&FT :3, .+& -&,-& $L .+&3' >&3,% ,$

5;;5'&,. @5c$' -&?8'3.9 3,?3F&,.-A ,$. $, .+&3' @&'3.- >8. L$' $,& $L .+&-& '&5-$,-< :"A .+&

5..5?7 P5- -8''&;.3.3$8- 5,F +5- ,$. 9&. >&&, F&.&?.&F/ :YA .+& 5..5?7 P5- ?$E&'&F 8; >9

3,-3F&'- 5L'53F $L '&.5C35.3$, 5,F 3- ,$. 9&. P3F&C9 7,$P,/ :`A .+& >5F %89- 5'& ?8''&,.C93,&;. >8. .+5. P3CC ?+5,%&/ $' :[A .+&'& 5'& ?8''&,.C9 ,$ >5F %89- 3,.&'&-.&F 3, &D;C$3.3,%

.+& E8C,&'5>3C3.3&-/ &3.+&' >&?58-& $.+&' .5'%&.- 5'& @$'& .&@;.3,% $' >&?58-& >5F %89- 5'&

5?.85CC9 L53'C9 '5'&)

^&98%-8%'&. *+,&-;  M+& %'&5.&' .+& 5@$8,. $L '3%$' ?C53@&F $' 3@;C3&F L$' 5 %3E&,

-&?8'3.9 5,5C9-3-/ E8C,&'5>3C3.9 5--&--@&,./ '3-7 @5,5%&@&,. &D&'?3-&/ $' -&?8'3.9 F&-3%,/

.+& C&-- ?5'&L8C/ ?C&E&'/ ?'3.3?5C/ 3@5%3,5.3E&/ 5,F '&5C3-.3? .+$8%+. +5- %$,& 3,.$ 3.)

>+'+.'%8]?&# *+,&-;  d$-. $'%5,3Z5.3$,- @3-.57&,C9 .+3,7 5>$8. 5,F ;'&;5'& L$' '5'&/

?5.5-.'$;+3? 5..5?7- :3L .+&9 F$ -$ 5. 5CCA 3, .+& -5@& P59 5- L$' @3,$' -&?8'3.9 3,?3F&,.-)

I +- !]+%'+#$. *+,&-;  d$-. E8C,&'5>3C3.9 $' '3-7 5--&--@&,.- P3CC C&. .+& %$$F %89- :5,F

.+& &D3-.3,% -&?8'3.9 3,L'5-.'8?.8'&/ +5'FP5'&/ 5,F -.'5.&%3&-A F&L3,& .+& ;'$>C&@/ 3,?$,.'5-. .$ '&5CIP$'CF -&?8'3.9 5;;C3?5.3$,- P+&'& .+& >5F %89- %&. .$) 2$@@&,.< N5@&F

Page 14: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 14/21

  "[

L$' .+& ?5.?+I;+'5-& L'$@ .+& "JlH 6.5,C&9 p8>'3?7 L3C@ *5&$,&0#/) B+&, .+& #$@5,-

?5;.8'&F 6;5'.5?8-Q 5'@9/ .+&9 F&@5,F&F +& 3F&,.3L9 +3@-&CL/ >8. 5CC +3- -$CF3&'- ?C53@&F

.$ >& 6;5'.5?8-) N$. +3-.$'3?5CC9 5??8'5.&/ >8. E&'9 b$CC9P$$FR

B+:CS7&C *+,&-;  ULL&?.3E& -&?8'3.9 3- F3LL3?8C. &,$8%+ P+&, F&-3%,&F 3, L'$@ -?'5.?+) V.

?5, '5'&C9 >& 5FF&F $, 5. .+& &,F/ $' 5- 5, 5L.&'.+$8%+.) 2$@@&,.< 6$ ;C5, -&?8'3.9 5. .+&&5'C3&-. F&-3%, -.5%&- $L 5 -&?8'3.9 F&E3?&/ -9-.&@/ $' ;'$%'5@)

*"'?8C&.' *+,&-;  B+3C& E8C,&'5>3C3.3&- F&.&'@3,& .+& @&.+$F- $L 5..5?7/ @$-.E8C,&'5>3C3.9 $' '3-7 5--&--@&,.- P3CC 5?. 5- 3L .+& '&E&'-& P&'& .'8&)

H$#M"%a. *+,&- V4 /X+%D( B&%C j <8%- *+,&-6; X, 5FE&'-5'9 3- @$-. E8C,&'5>C& .$

F&.&?.3$, 5,F F3-'8;.3$, c8-. ;'3$' .$ 5, 5..5?7) 2$@@&,.< 6$ -&3Z& .+& 3,3.35.3E& 3, .+&

5FE&'-5'9k- ;C5,,3,% -.5%&-) W'$@ 2'53% M8?7&')

H$#M"%a. *+,&- V2 /H8.. '?" T&#" *+,&-6; B+&, .+& >8CC&.- -.5'. LC93,%/ 3.k- 5 ?'5;-+$$.

5,F ,$>$F9 ?5, >& -8'& +$P 3.kCC .8', $8.) 2$@@&,.< 6$ F$,k. C&. 3. %&. .$ .+5. ;$3,.) W'$@2'53% M8?7&')

H$#M"%a. *+,&- VP /0+&D$%" k !$##".. *+,&-6; VL 9$8k'& ,$. L53C3,% P+&, 9$8k'& .'53,3,%

$' .&-.3,% 9$8' -&?8'3.9/ 9$8k'& ,$. C&5',3,% 5,9.+3,%) 2$@@&,.< W'$@ 2'53% M8?7&')

F$:.D&:9"%.= *+,&-;  X,9 %$E&',@&,. -&?8'3.9 ;'$%'5@ P3CC @3-.57&,C9 L$?8- @$'& $,

F&5C3,% P3.+ L$'?&I$,IL$'?& 5..5?7- 5,F >'8.& L$'?& @&.+$F- .+5, $, @$'& C37&C9 5..5?7-

3,E$CE3,% 3,-3F&' .+'&5.- 5,F -8>.C&/ -8''&;.3.3$8- 5;;'$5?+&-)

<" B$&D' H?&. T88% J8% W8$;  M+& -&?8'3.9 $L @$-. L5?3C3.3&- P3CC >& >5-&F $, .+& P'$,%

3F&5 .+5. .+& >5F %89- P3CC 8-& .+& &D3-.3,% F$$'-/ -.53'-/ 5,F +5CCP59- .$ &D&?8.& 5, 5..5?7)2$@@&,.< X,F -&?8'3.9 -&,-$'-/ E3F&$ ?5@&'5-/ 5,F %85'F- P3CC >& F5,%&'$8-C9 @3-;C5?&F

5- 5 '&-8C.)

088DSE:S088D *+,&-;  M+& 3,?$@;&.&,?& $L 5,9 -&?8'3.9 ;'$%'5@ 3- ;'$;$'.3$,5C .$ .+&F&%'&& $L $>-&--3$, P3.+ 3F&5 .+5. .+& @5c$' .+'&5. 3- 5 -@5CC >5,F $L -.8;3F/ 8,;'&;5'&F

5FE&'-5'3&- P+$ @3,FC&--C9 5..5?7 -.'53%+. $,/ 8-3,% L$'?& 5,F Z&'$ 3,-3F&'-)

2$@@&,.< 6$@&+$P/ .+& ,8@>&' $L &,E3-3$,&F 5..5?7&'- 3- 5CP59- C&-- .+5, .+& ,8@>&'

.+& -&?8'3.9 ;'$%'5@ ?5, ;8';$'.&FC9 ,&8.'5C3Z&)

PT *+,&-;  M+& 3,?$@;&.&,?& $L 5,9 -&?8'3.9 ;'$%'5@ 3- ;'$;$'.3$,5C .$ +$P -.'$,%C9 .+&

@5,.'5 $L S1&.&'/ 1&.&?./ 1&C59T 3- &@>'5?&F) 2$@@&,.< M+3- ;+3C$-$;+9/ P+3C&.+&$'&.3?5CC9 +5E3,% -$@& @&'3./ 3- :5- 5 ;'5?.3?5C @5..&'A -.'$,%C9 ?$''&C5.&F P3.+

8,3@5%3,5.3E&/ ,$,I;'$5?.3E& -&?8'3.9)

T/EG6BH *+,&-;  VL 9$8 .+3,7 1&-3%, 45-3- M+'&5. :14MA 3- -$@&.+3,% .$ .&-. 9$8'-&?8'3.9 5%53,-./ .+&, 9$8 F$,Q. 8,F&'-.5,F 14M 5,F 9$8 F$,Q. 8,F&'-.5,F 9$8' -&?8'3.9

5;;C3?5.3$,) 2$@@&,.< VL F$,& ;'$;&'C9jP+3?+ 3. $L.&, 3- ,$.j14M 3- L$' ;8';$-&- $L5CC$?5.3,% -&?8'3.9 '&-$8'?&- >5-&F $, ;'$>5>3C3-.3? 5,5C9-&-/ ,$. c8F%3,% -&?8'3.9

Page 15: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 15/21

  "\

&LL&?.3E&,&--) d$'&$E&'/ 3L .+& .+'&5. ;'$>5>3C3.3&- 3, .+& 14M 5,5C9-3- 5'& 5CC &--&,.35CC9 "/

.+& 5,5C9-3- 3- F&&;C9 LC5P&F)

I'=. H88 e$&"' *+,&-;  S45F %89- 5..5?7/ 5,F %$$F %89- '&5?.T 3- ,$. 5 E35>C& -&?8'3.9

-.'5.&%9) 2$@@&,.< V. 3- ,&?&--5'9 .$ >& >$.+ ;'$5?.3E& 3, F&L&,-&/ 5,F .$ ;'&&@;.3E&C9

8,F&'@3,& .+& >5F %89- 3, $LL&,-&)

N&"'[.#?"=. *+,&-;  V.Q- ,$. P3,,3,% 3L .+& %$$F %89- +5E& .$ 5F$;. .+& 8,&,C3%+.&,&F/

3CC&%5C/ $' @$'5CC9 '&;'&+&,-3>C& .5?.3?- $L .+& >5F %89-) 2$@@&,.< oB+$&E&' L3%+.-@$,-.&'- -+$8CF -&& .$ 3. .+5. 3, .+& ;'$?&-- +& F$&- ,$. >&?$@& 5 @$,-.&')T   W'3&F'3?+

N3&.Z-?+& :"G[[I"JHHA/ 6+-"%7 8""7 &%7 9:4';

@+''8:=. *+,&-;  B+&, &E&'9>$F9 3- .+3,73,% 5C37& 5>$8. -&?8'3.9/ .+&, ,$>$F9 3-

.+3,73,%) 2$@@&,.< XF5;.&F L'$@ 5 >'$5F&' @5D3@ >9 (&,&'5C (&$'%& 6) 05..$, :"GG\I

"J[\A)

Z+JM+=. *+,&-;  M+& ;&$;C& P+$ P'3.& -&?8'3.9 '8C&- 5,F '&%8C5.3$,- F$,Q. 8,F&'-.5,F :"AP+5. .+&9 5'& F$3,%/ $' :YA +$P .+&3' ;$C3?3&- F'3E& 5?.85C -&?8'3.9 >&+5E3$'- 5,F

@3->&+5E3$'-)

P3d *+,&-;  V, 5,9 C5'%& $'%5,3Z5.3$,/ 5. C&5-. `HK $L .+& -&?8'3.9 '8C&-/ ;$C3?3&-/ 5,F

;'$?&F8'&- 5'& ;$3,.C&--/ 5>-8'F/ 3,&LL&?.3E&/ ,5hE&/ $8. $L F5.&/ P5-.&L8C/ F3-.'5?.3,%/ $'

$,&I-3Z&IL3.-I5CC ,$,-&,-&/ $' .+&9 @59 &E&, 5?.3E&C9 8,F&'@3,& -&?8'3.9 :>9 ?'&5.3,%

?9,3?3-@ 5>$8. -&?8'3.9/ 3%,$'3,% C$?5C ?$,F3.3$,-/ $' F'3E3,% >5F >&+5E3$'- .+5. P&'& ,$.

5,.3?3;5.&FA)

H?" @8D&'&#. *+,&-;  XCC -&?8'3.9 3- C$?5C) 2$@@&,.< 6&?8'3.9 F&;&,F- $, .+& C$?5C/ $,I.+&I

%'$8,F ?$,F3.3$,-/ ,$. $, +3%+IC&E&C 3F&5C3Z&F ;C5,- L$' -&?8'3.9)

B( '?" B88M *+,&-;  W8CC ?$@;C35,?& P3.+ -&?8'3.9 '8C&- 5,F '&%8C5.3$,- 3- ,$. ?$@;5.3>C&

P3.+ $;.3@5C -&?8'3.9) 2$@@&,.< 4&?58-& -&?8'3.9 '8C&- 5,F '&%8C5.3$,- 5'& .9;3?5CC9

F8@> 5,F 8,'&5C3-.3? :5. C&5-. ;5'.35CC9A) d$'&$E&'/ .+&9 $L.&, C&5F .$ $E&'I?$,L3F&,?&/P5-.& .3@& 5,F '&-$8'?&-/ ?'&5.& 8,+&C;L8C F3-.'5?.3$,-/ &,%&,F&' ?9,3?3-@ 5>$8. -&?8'3.9/

5,F &,?$8'5%& &@;C$9&&- .$ L3,F P$'75'$8,F- .$ %&. .+&3' c$> F$,&j.+8- @573,% -&?8'3.9

5, S8- E-) .+&@T %5@&)

@&:M H"+-&:9 *+,&-;  d$-. -$I?5CC&F SE8C,&'5>3C3.9 5--&--@&,.-T 5'& 5?.85CC9 .+'&5.

5--&--@&,.-/ ?$@;C35,?& 58F3.3,%/ S#&F M&5@3,%T/ ;&,&.'5.3$, .&-.3,%/ $' -$@& $.+&'

&D&'?3-& :C37& -&?8'3.9 -8'E&9-/ -5L&.9 5,5C9-3-/ L&5.8'& 5,5C9-3-/ F&-3%, >5-3- .+'&5./ $';&'L$'@5,?&='&C35>3C3.9 .&-.3,%A ,$. P&CC F&-3%,&F .$ 8,?$E&' 5 P3F& '5,%& $L -&?8'3.9

E8C,&'5>3C3.3&-) 2$@@&,.< M+3- 3- @8?+ @$'& .+& ?5-& 3, ;+9-3?5C -&?8'3.9 .+5, 3, ?9>&'

-&?8'3.9) e'3%3,5CC9/ S#&F M&5@3,%T @&5,. F$3,% 5 E8C,&'5>3C3.9 5--&--@&,./ >8. 3. '&?&,.

9&5'-/ 3. +5- ?$@& .$ @&5, 5 $,&I$LL/ $L.&, '3%%&F S.&-.T $L 5 ;5'.3?8C5' 5..5?7 -?&,5'3$) M+3-@59 +5E& -$@& E5C8&/ >8. 3- ,$. .+& -5@& .+3,% 5- 5 ?$@;'&+&,-3E& E8C,&'5>3C3.9

5--&--@&,. C$$73,% 5. 5 P3F& '5,%& $L E8C,&'5>3C3.3&-) :W$' ?$@;C35,?& 58F3.3,%/ 3. 3-3@;$'.5,. .$ '&@&@>&' .+& ̀ HK d5D3@) 6&& 5>$E&)A

Page 16: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 16/21

  "l

I'=. 718$' *8%" H?+: !"-+:'&#. *+,&-;  e'%5,3Z5.3$,- 5,F -&?8'3.9 @5,5%&'- .+5.

@3-8-& :$' F$,Q. 8-& 5. 5CCA .+& .&'@- SE8C,&'5>3C3.3&-T $' SE8C,&'5>3C3.9 5--&--@&,.-T F$,Q.

F$ E8C,&'5>3C3.9 5--&--@&,.-) 2$@@&,.< B+3C& -&@5,.3?- 5'&,Q. E&'9 3,.&'&-.3,%/ C5,%85%&

F$&- 5LL&?. .+3,73,%)

 7U T&'[ *+,&-< d3,FC&--C9 58F3.3,% 3L >8'&58?'5.3? -&?8'3.9 '8C&- 5'& >&3,% L$CC$P&F P3CC

8-85CC9 %&. ?$,L8-&F P3.+ 5 @&5,3,%L8C -&?8'3.9 '&E3&P/ $' 5 E8C,&'5>3C3.9 5--&--@&,.)

2$@@&,.< 2$@;C35,?&I>5-&F -&?8'3.9 F$&-,Q. '&5CC9 P$'7) 6&& .+& ̀ HK d5D3@ 5>$E&)

!""&:9 ^"C *+,&-;  S#&F M&5@3,%T $' ;&,&.'5.3$, .&-.3,% P3CC 8-85CC9 %&. ?$,L8-&F P3.+ 5?$@;'&+&,-3E& -&?8'3.9 '&E3&P/ $' 5 E8C,&'5>3C3.9 5--&--@&,.)

^&9 '?" ^&9 *+,&-;  X,9 -8;;$-&FC9 S'&5C3-.3?T .&-. $L -&?8'3.9 3- '3%%&F)

>(18%9 *+,&-;  e'%5,3Z5.3$,- 5,F @5,5%&'- P+$ [email protected]?5CC9 .+3,7 S?9>&'T/ SVMT) $'

S?$@;8.&'T P+&, -$@&>$F9 -59- S-&?8'3.9T/ F$,Q. +5E& %$$F -&?8'3.9 :3,?C8F3,% %$$F?9>&' $' ?$@;8.&' -&?8'3.9A)

>+JJ"&:" *+,&-;  e, 5 F59I.$IF59 >5-3-/ -&?8'3.9 3- @$-.C9 5>$8. ;593,% 5..&,.3$,)

 7:( T8:$'. O"J'g *+,&-< 48. ;593,% 5..&,.3$, 3- E&'9 F3LL3?8C.)

<8DJ"=. *+,&-;  VL 9$8 F$,Q. L3,F 3. $L.&,/ 9$8 $L.&, F$,Q. L3,F 3.) 2$@@&,.< 0&'?&;.85C

>C3,F,&-- 3- 5 +8%& ;'$>C&@ L$' -&?8'3.9 $LL3?&'-)

R" <?8=. N+-" *$.' N"A"% B" !]8M": *+,&-;  6&?8'3.9 ;'$%'5@- 5,F ;'$L&--3$,5C-

P+$ F$,Q. .5C7 5 C$. 5>$8. S.+& 5FE&'-5'9T $' .+& S>5F %89-T 5'&,Q. ;'&;5'&F L$' .+&@ 5,FF$,Q. +5E& %$$F -&?8'3.9) 2$@@&,.< W'$@ <&$$- 3",,+$ )

*+?1$1+:&=. *+,&-;  e'%5,3Z5.3$,- 5,F -&?8'3.9 @5,5%&'- P+$ ?5,,$. &,E3-3$, -&?8'3.9

L53C8'&-/ P3CC ,$. >& 5>C& .$ 5E$3F .+&@) 2$@@&,.< N5@&F L$' -?+$C5' 5,F F3;[email protected]+$'& d5+>8>5,3) b& @&5,. .$ 5;;C9 .+3- %&,&'5C ;'3,?3;C& .$ ;$C3.3?-/ F3;C$@5?9/ 5,F

;8>C3? ;$C3?9/ >8. 3. 3- 5C-$ 5;;C3?5>C& .$ -&?8'3.9)

R+'. j !$:9D+..". EJJ &: '?" B+:M *+,&-;  6&?8'3.9 '8C&- .+5. $,C9 .+& %$$F %89- L$CC$P

5'& ;'$>5>C9 6&?8'3.9 M+&5.&')

*"%'8:=. *+,&-;  M+& >5F %89- F$,Q. $>&9 $8' -&?8'3.9 ;$C3?3&-) 2$@@&,.< M+3- @5D3@ 3-?$8'.&-9 $L p&E3, 6P&&'&) V. 3- ,5@&F 5L.&' M+$@5- d&'.$, :"J"\I"JlGA/ 5 .+&$C$%3?5C

P'3.&' 5,F ;+3C$-$;+&')

!U""%"=. *+,&- /*"%'8:=. >8%8DD+%(6;  V.Q- P$'-& .+5, .+5.) M+& >5F %89- P3CC 5,5C9Z&$8' -&?8'3.9 ;$C3?3&- 5,F '&%8C5.3$,- .$ L3,F &D;C$3.5>C& E8C,&'5>3C3.3&-/ 3,?C8F3,% .+$-& ,$.

&,E3-3$,&F >9 .+& %$$F %89-)

Page 17: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 17/21

  "^

<+DD !'%""' *+,&-;  UE&'9 %$$F 3F&5 3- &E&,.85CC9 5 >5F 3F&5)

T$-1".'&# !+J"9$+%C. *+,&-< 1$@&-.3? N8?C&5' 65L&%85'F- P3CC 3,&E3.5>C9 %&. ?$,L8-&F

P3.+ V,.&',5.3$,5C N8?C&5' 65L&%85'F- :.'&5.9 @$,3.$'3,%A/ 3,?C8F3,% >9 ;&$;C& 5,F

$'%5,3Z5.3$,- ?C53@3,% .$ L8CC9 5;;'&?35.& .+5. .+& .P$ 5;;C3?5.3$,- 5'& E&'9 F3LL&'&,.)

2$@@&,.< 1$@&-.3? N8?C&5' 65L&%85'F- 3- 5 .9;3?5C -&?8'3.9 5;;C3?5.3$,/ c8-. L$' E&'93@;$'.5,. 5--&.-) B3.+ V,.&',5.3$,5C N8?C&5' 65L&%85'F-/ 3, ?$,.'5-./ .+& >5F %89- $P, .+&

5--&.- 5,F L5?3C3.3&- $L 3,.&'&-./ 5,F .+&9 L8CC9 8,F&'-.5,F .+& -8'E&3CC5,?&/ @$,3.$'3,%/ 5,F

-5L&%85'F- &]83;@&,. >&3,% 8-&F :5,F @59 &E&, >83CF/ ?$,.'$C/ 5,F=$' 3,-.5CC 3.A) V. 3-&-;&?35CC9 ?$@@$, .$ $E&'C$$7 $' 3%,$'& .+& L5?. .+5. .+& 5FE&'-5'9 3, V,.&',5.3$,5C

N8?C&5' 65L&%85'F- 3- 5 ?$8,.'9/ P3.+ ,5.3$,5CI .$ P$'CFI?C5-- '&-$8'?&- 5E53C5>C& .$ F&L&5..+& -5L&%85'F-) fN$.&< V.Q- -$@&.3@&- @3-C&5F3,% ?5CC&F SV,.&',5.3$,5C N8?C&5' 65L&%85'F-T

P+&, $,& ?$8,.'9 $' $'%5,3Z5.3$,/ $' %'$8; $L ?$8,.'3&- .'9 .$ +&C; 5 ,5.3$, 3@;'$E& 3.-

$P, F$@&-.3? ,8?C&5' -5L&%85'F-/ >8. .+3- 3- -.3CC c8-. 1$@&-.3? N8?C&5' 65L&%85'F- L$' .+&

?$8,.'9 $L 3,.&'&-.)g

<"%'?"%=. *+,&-;  M+& -&?8'3.9 $L &,?'9;.&F :$' F3%3.5CC9 58.+&,.3?5.&FA 3,L$'@5.3$, +5-C&-- .$ F$ P3.+ .+& -$;+3-.3?5.3$, $L .+& ?3;+&' .+5, P3.+ .+& ?$@;&.&,?&/ 3,.&CC3%&,?&/

F3C3%&,?&/ 5,F C$95C.9 $L .+& ;&$;C& P+$ +5,FC& 3.) 2$@@&,.< W'$@ 5 ]8$.& >9 B5CF&@5'

B&'.+&' .+5. SM+& -&?8'3.9 $L 5 ?3;+&' C3&- C&-- P3.+ .+& ?C&E&',&-- $L .+& 3,E&,.$' .+5,

P3.+ .+& -.8;3F3.9 $L .+& @&, P+$ 5'& 8-3,% 3.)T

H81&+.=. *+,&- VQ;  U,?'9;.3$, 3- C5'%&C9 3''&C&E5,.) 2$@@&,.< W'$@ d5'? B&>&'

M$>35-)

^"C R"%%&:9 *+,&-< X. -$@& ;$3,. 3, 5,9 ?+5CC&,%3,% -&?8'3.9 5;;C3?5.3$,/ -$@&>$F9 :$'

,&5'C9 &E&'9>$F9A P3CC ;'$;$-& $' F&;C$9 @$'& $' C&-- ;$3,.C&-- &,?'9;.3$,/ +5-+&-/ $' F5.5

58.+&,.3?5.3$, 5C$,% P3.+ .+& $L.&, 3,?$''&?. 5,F C5'%&C9 3''&C&E5,. -.5.&@&,. .+5. S.+&?3;+&' f$' +5-+ $' 58.+&,.3?5.3$, 5C%$'3.+@g ?5,,$. >& >'$7&,T)

2$@@&,.< W$' @5,9 -&?8'3.9 5;;C3?5.3$,-/ ;&$;C& L$'%&. .+5. S3.Q- ,$ @$'& F3LL3?8C. .$

?$;9 +%0$-5,+7  F5.5 .+5, 3. 3- .$ ?$;9 #%+%0$-5,+7  F5.5)T

0'$F8?. 5,.3I?$8,.&'L&3.3,% .5%- 5,F V,.&',5.3$,5C N8?C&5' 65L&%85'F- 5'& .P$ -&?8'3.95;;C3?5.3$,- +3%+C9 -8-?&;.3>C& .$ L8ZZ9 .+3,73,% 5>$8. &,?'9;.3$, 5,F F5.5 58.+&,.3?5.3$,)

B3.+ 5,.3I?$8,.&'L&3.3,% .5%-/ 3. 3- ,$ +5'F&' L$' .+& ;'$F8?. ?$8,.&'L&3.&'- .$ @57&

?$;3&- $L &,?'9;.&F F5.5 .+5, 3. 3- .$ @57& ?$;3&- $L 8,&,?'9;.&F F5.5) M+&9 F$,Q. +5E& .$

8,F&'-.5,F .+& &,?'9;.3$, -?+&@& $' .+& &,?'9;.&F F5.5 .$ ?$;9 3./ -$ .+5. .+& F&%'&& $L

F3LL3?8C.9 3, >'&573,% .+& &,?'9;.3$, :8-85CC9 $E&'-.5.&FA 3- 3''&C&E5,.) V,F&&F/ 3L .+&'& P5-

5 .&?+,$C$%9 .+5. ?$8CF ;'&E&,.3,% ?C$,3,% $L &,?'9;.&F F5.5 :$' +5-+&- $' F3%3.5C

58.+&,.3?5.3$,A/ .+&, .+5. -5@& .&?+,$C$%9 ?$8CF >& 8-&F .$ ;'&E&,. ?C$,3,% $L .+&8,&,?'9;.&F $'3%3,5C F5.5/ 3, P+3?+ ?5-& .+& &,?'9;.3$, +5- ,$ -3%,3L3?5,. '$C& .$ ;C59)

:6$@&.3@&- $,& @3%+. P3-+ .$ -&,F -&?8'& 3,L$'@5.3$, .$ ?$8,.&'L&3. +8,.&'- 3, .+& L3&CF/

>8. .+& -&?8'3.9 L&5.8'&- 5,F &,?'9;.3$, .9;3?5CC9 &@;C$9&F $, ?&CC ;+$,&- $' ?$@;8.&'- 3-

%$$F &,$8%+)AB+5. @57&- ,$ -&,-& 3- ;8..3,% &,?'9;.&F F5.5 $, 5 ;'$F8?./ P3.+ $' P3.+$8. 3. 3,?C8F3,%

&,?'9;.&F F5.5 5>$8. 5, 5..5?+&F 5,.3I?$8,.&'L&3.3,% .5%n .+& >5F %89- ?5, &5-3C9 ?C$,& .+&&,?'9;.&F F5.5 P3.+$8. +5E3,% .$ 8,F&'-.5,F 3.) B+&, .+&'& 3- 5, 5,.3I?$8,.&'L&3.3,% .5%

Page 18: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 18/21

  "G

$, 5 ;'$F8?./ $,C9 .+& F&%'&& $L F3LL3?8C.9 $L ?C$,3,% 3. 3- '&C&E5,./ ,$. .+& &,?'9;.3$,

-?+&@&) M+& 8-& $L 8,3]8&/ $,&I$LI5I73,F .5%- :3)&)/ ?$@;C&D3.9 .5%-A F$&- ,$. 5C.&' .+&

'&C5.3E& 8,3@;$'.5,?& $L .+& &,?'9;.3$, 5- 5, 5,.3I?$8,.&'L&3.3,% @&5-8'&)

6$@&.3@&- ;&$;C& ;'$@$.3,% &,?'9;.3$, L$' ;'$F8?. 5,.3I?$8,.&'L&3.3,% E5%8&C9 +5E& 3,

@3,F 5, $E&'C9 ?$@;C3?5.&F :5,F 8-85CC9 3,?$@;C&.&=LC5P&FA L$'@ $L 5 E3'.85C ,8@&'3?

.$7&, :S?5CCI>5?7 -.'5.&%9TA) :f6&& #( *$+,-.$,/ SX, X,.3I2$8,.&'L&3.3,% 6.'5.&%9 q-3,%N8@&'3? M$7&,-T/ =%,+$%&,4"%&' !"#$%&' ") 31&$>&0+#,40&' ?+7404%+ 4l/ "l`I"^" :YHH\A)g

U,?'9;.3$, 3- 5C-$ $L.&, .+$8%+. $L 5- 5 -3CE&' >8CC&. L$' V,.&',5.3$,5C N8?C&5' 65L&%85'F-/

;5'.35CC9 L$' '&5-$,- %3E&, 3, .+& 18@>&-.3? 65L&%85'F- d5D3@) M+& L5?. 3- .+5. &,?'9;.3$,$' F5.5 58.+&,.3?5.3$, 3- $L C3..C& -&?8'3.9 E5C8& 3L .+& 5FE&'-5'9 ?5, &5-3C9 >'&57 3,.$ .+&

&]83;@&,. +$CF3,% .+& -&?'&. 7&9 P3.+$8. F&.&?.3$, :5- 3- 8-85CC9 .+& ?5-&A/ 3L .+&'& 3- 5-&'3$8- 3,-3F&' .+'&5. .+5. ;8.- .+& -&?'&. &,?'9;.3$, 7&9 5. '3-7 :P+3?+ 3- ;'&..9 @8?+

5CP59- .+& ?5-&A/ 5,F=$' 3L .+& -8'E&3CC5,?& $' @$,3.$'3,% &]83;@&,. ?$,.53,3,% .+& -&?'&.

7&9 3- F&-3%,&F/ ?$,.'$CC&F/ 3,-;&?.&F/ @53,.53,&F/ -.$'&F/ $>-&'E&F/ $' $;&'5.&F >9 .+&

5FE&'-5'9 :5- 3- .9;3?5CC9 .+& ?5-& 3, V,.&',5.3$,5C N8?C&5' 65L&%85'F-A)

 7:'&S!&DA"% B$DD"' *+,&-< VL 9$8 +5E& ;$$' -&?8'3.9 >&L$'& 9$8 F&;C$9 &,?'9;.3$, $' F5.558.+&,.3?5.3$,/ 9$8 P3CC +5E& ;$$' -&?8'3.9 5L.&')

2$@@&,.< 6$@&.3@&-/ 9$8QCC +5E& P$'-& -&?8'3.9 >&?58-& .+& &,?'9;.3$,=58.+&,.3?5.3$,

;'$E3F&- 5 L5C-& -&,-& $L -&?8'3.9/ $' ?58-&- F3-.'5?.3$,-)

I'=. !'+:C+%C *+,&-< X- 5 %&,&'5C '8C& $L .+8@>/ 5>$8. .P$I.+3'F- $L -&?8'3.9 S-.5,F5'F-T

$' S?&'.3L3?5.3$,-T :.+$8%+ ,$. S%83F&C3,&-TA @57& -&?8'3.9 P$'-&)

 7D&#" !]%&:9. *+,&-;  e'%5,3Z5.3$,- P3CC >& C$5.+& .$ L5?.$' 3, C$?5C/ $,I.+&I%'$8,F F&.53C-

3, F&?3F3,% P+5. -&?8'3.9 '&-$8'?&- .$ 5--3%, .$ 5 %3E&, C$?5.3$, $' 5--&.) e,&I-3Z&IL3.-I5CC

P3CC >& %'&5.C9 ;'&L&''&F >&?58-& 3. '&]83'&- C&-- .+3,73,%)

2$@@&,.< M+3- @5D3@ 3- ,5@&F 5L.&' .+& -.5,F5'F '&5--8'5,?& %3E&, .$ P$''3&F .$8'3-.-3, X8-.'5C35 .+5. S.+&'& 5'&,Q. 5 C$. $L -+5'7 5..5?7- 3, XC3?& 6;'3,%-T)

08DD8U '?" *8:"( *+,&-;  6&?8'3.9 5..&,.3$, 5,F '&-$8'?&- P3CC 8-85CC9 >& F$C&F $8. 3,

;'$;$'.3$, .$ .+& 5>-$C8.& F$CC5' E5C8& $L .+& 5--&.- >&3,% ;'$.&?.&F/ ,$. :5- 3. -+$8CF >&A 3,;'$;$'.3$, .$ .+& '3-7)

E?K '?" O8A"D( >8D8%.b *+,&-;  b3%+IC&E&C ?$';$'5.& &D&?8.3E&- P3CC >& ?$,E3,?&F .+&

$'%5,3Z5.3$, +5- %$$F -&?8'3.9 3L .+&9 5'& -+$P, C$.- $L F&.53C&F/ ?$C$'L8C %'5;+-/

-;'&5F-+&&.-/ 5,F ?5C&,F5'- ?$,?&',3,% -&?8'3.9 ;$C3?3&-/ ;C5,,3,%/ F$?8@&,.5.3$,/ 5,F

.'53,3,%)

H?" *B7 *+,&-;  X. +3%+ C&E&C- 3, 5, $'%5,3Z5.3$,/ C$.- $L F&.53C&F P$'7 $, -&?8'3.9

;$C3?3&-/ ;C5,,3,%/ F$?8@&,.5.3$,/ -?+&F8C3,%/ 5,F ?+5'.-=%'5;+-=-;'&5F-+&&.- P3CC >&

;'&L&''&F $E&' 5?.85CC9 .+3,73,% ?5'&L8CC9 5,F ?'3.3?5CC9 5>$8. -&?8'3.9/ $' 5-73,% ?'3.3?5C

]8&-.3$,-)

0+DD+#( 8J @%"#&.&8: *+,&- 4;  VL -&?8'3.9 @5,5%&'- $' >8'&58?'5.- 5--3%, 5 ,8@>&' $' 5'5,73,% .$ -$@& 5-;&?. $L -&?8'3.9 :&)%)/ ;'$>5>3C3.9 $L 5..5?7/ &?$,$@3? ?$,-&]8&,?&- $L .+&

Page 19: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 19/21

  "J

C$-- $L 5, 5--&./ &.?)A .+&9 P3CC 3,?$''&?.C9 .+3,7 .+&9 '&5CC9 8,F&'-.5,F .+5. 5-;&?. 5,F .+&

'&C5.&F -&?8'3.9 3--8&-)

0+DD+#( 8J @%"#&.&8: *+,&- 2; VL .+&'& 5'& , >3.- 3, .+& 5..'3>8.& @&5-8'&@&,. $L 5 %3E&,

$>c&?./ .+&, -&?8'3.9 &,F 8-&'- ?5, >& &5-3C9 :P'$,%C9A ?$,E3,?&F .+5. YI, 3-<  :"A .+&

;'$>5>3C3.9 .+5. 5 -3@3C5' $>c&?. @5.?+&- .+3- $,&/ 5,F=$' :YA .+& ;'$>5>3C3.9 .+5. -$@&>$F9?5, L$$C .+& 5..'3>8.& '&5F&'/ 3,?C8F3,% >9 o?$8,.&'L&3.3,%o $' @3@3?73,% .+& $>c&?. -$ .+5.

3. +5- &--&,.35CC9 .+& -5@& 5..'3>8.& @&5-8'&@&,.) 2$@@&,.< U,F 8-&'- $L -&?8'3.9

;'$F8?.- :&-;&?35CC9 >3$@&.'3?- $' .5% '&5F&'-A P3CC $L.&, >& L$$C&F >9 .+3- L5CC5?9) B+9 3- 3.5 L5CC5?9m X@$,% $.+&' '&5-$,-< 4&?58-& .+& >3.- 5'& ,$. 8,?$''&C5.&F/ >&?58-& .+&9 F$,Q.

5CC +5E& '&C&E5,?& .$ .+& -&?8'3.9 $' 58.+&,.3?3.9 ;'$>C&@ :@59>& ,$,& $L .+&@ F$RA/>&?58-& .+& F&%'&& $L ?$''&C5.3$, >&.P&&, -3@3C5' $>c&?.- +5- ,$. >&&, 3,;8..&F 3,.$ .+&

;'$>C&@/ >&?58-& .+& .9;& " 5,F .9;& Y &''$'- 5,F .'5F&$LL- +5E&,Q. >&&, ?5'&L8CC9

@&5-8'&F $' 5,5C9Z&F/ >&?58-& .+& &5-& $' F3LL3?8C.9 $L ?$8,.&'L&3.3,% 3,E$CE&- @5,9

$8.-3F& L5?.$'- ,$. 3,?C8F&F +&'&/ 5,F >&?58-& .+& &5-& $' F3LL3?8C.9 $L $.+&'P3-& -;$$L3,%

.+& '&5F&' +5- ,$. >&&, ?$,-3F&'&F)

 7]]D". +:C E%+:9". *+,&-; X,9$,& .'93,% .$ -&CC 9$8 5 ?$8,.&'L&3. F&.&?.$'/ P3CC @57& 5

>3% -+$P $L +$P F3LL&'&,. $>c&?.- +5E& F3LL&'&,. -3%,5.8'&- :5..'3>8.& @&5-8'&@&,.-A/ >8.

P3CC 3%,$'&/ $E&'-3@;C3L9/ $' @3-'&;'&-&,. .+& L5' @$'& 3@;$'.5,. ]8&-.3$, $L +$P +5'F 3. 3-

.$ L$$C .+& '&5F&'/ 3,?C8F3,% >9 o?$8,.&'L&3.3,%o $' @3@3?73,% .+& $>c&?. -$ .+5. 3. +5-

&--&,.35CC9 .+& -5@& -3%,5.8'&) 2$@@&,.< d5,8L5?.8'&'-/ E&,F$'-/ 5,F ;'$@$.&'- $L

>3$@&.'3?- ;'$F8?.- 5,F .5% '&5F&'- 5'& E&'9 L$,F $L F$3,% .+3-)

I !"#8:C H?+' *8'&8: *+,&-;  S6&?8'3.9 >9 2$@@3..&&T 3- 5, $D9@$'$,)

rrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrrr

M+& L$CC$P3,% 5'& %&,&'5C SC5P-T .+5. 5C-$ 5;;C9 .$ -&?8'3.9<

0$CC=. O+U;  VL 9$8 ;8-+ $, -$@&.+3,% +5'F &,$8%+/ 3. P3CC L5CC $E&')

0&%.' O+U 8J ^"A&.&8:;  V,L$'@5.3$, ,&?&--3.5.3,% 5 ?+5,%& $L F&-3%, P3CC >& ?$,E&9&F .$

.+& F&-3%,&'- 5L.&'j5,F $,C9 5L.&'j.+& ;C5,- 5'& ?$@;C&.&)

R"DD%$:9=. O+U;  VL 9$8 P53. C$,% &,$8%+/ 3. P3CC %$ 5P59)

F%"D1=. O+U;  48. 3L 3. P5- >5F/ 3. P3CC ?$@& >5?7)

B%&":=. 0&%.' O+U;  X. -$@& .3@& 3, .+& C3L& ?9?C& $L E3'.85CC9 &E&'9 $'%5,3Z5.3$,/ 3.- 5>3C3.9

.$ -8??&&F 3, -;3.& $L 3.-&CL '8,- $8.)

B$#(=. O+U;  N$.+3,% 3- &E&' 5??$@;C3-+&F >9 5 '&5-$,5>C& ;&'-$,)

!'"U+%'=. O+U;  V. 3- &5-3&' .$ %&. L$'%3E&,&-- .+5, ;&'@3--3$,)

Page 20: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 20/21

  YH

R8%:9%":=. O+U;  M+& #&5C B$'CF 3- 5 -;&?35C ?5-&)

FD+["%=. O+U;  VL 3.Q- S$,& -3Z& L3.- 5CCT/ .+&, 3. F$&-,Q. L3. 5,9>$F9)

F8DC=. O+U;  VL .+& -+$& L3.-/ 3.Q- 8%C9)

0&%".'8:"=. O+U;  2+3?7&, _3..C& $,C9 +5- .$ >& '3%+. $,?&)

!?+U=. O+U;  483CF 5 -9-.&@ .+5. &E&, 5 L$$C ?5, 8-&/ 5,F $,C9 5 L$$C P3CC P5,. .$ 8-& 3.)

B(%:"=. O+U;  V, 5,9 &C&?.'3?5C ?3'?83./ 5;;C35,?&- 5,F P3'3,% P3CC >8', $8. .$ ;'$.&?. .+&

L8-&-)

F&:.1"%9=. O+U. J%8- '?" 1"+' ]8"' 7DD": F&:.1"%9 /4l2mS4lln6;

M+& W3'-. _5P $L M+&'@$F9,5@3?-< oO$8 ?5,k. P3,)o

M+& 6&?$,F _5P $L M+&'@$F9,5@3?-< oO$8 ?5,k. >'&57 &E&,)oM+& M+3'F _5P $L M+&'@$F9,5@3?-< oO$8 ?5,k. ]83.)o

@$''=. O+U;  M&?+,$C$%9 3- F$@3,5.&F >9 .P$ .9;&- $L ;&$;C&< .+$-& P+$ 8,F&'-.5,F P+5.

.+&9 F$ ,$. @5,5%&/ 5,F .+$-& P+$ @5,5%& P+5. .+&9 F$ ,$. 8,F&'-.5,F)

>D+%M"a. 0&%.' O+U;  B+&, 5 F3-.3,%83-+&F >8. &CF&'C9 -?3&,.3-. -.5.&- .+5. -$@&.+3,% 3-

;$--3>C&/ +& 3- 5C@$-. ?&'.53,C9 '3%+.) B+&, +& -.5.&- .+5. -$@&.+3,% 3- 3@;$--3>C&/ +& 3-

;'$>5>C9 P'$,%)

R+UM&:=. O+U;  0'$%'&-- F$&- ,$. ?$,-3-. $L '&;C5?3,% 5 .+&$'9 .+5. 3- P'$,% P3.+ $,& .+5.

3- '3%+.) V. ?$,-3-.- $L '&;C5?3,% 5 .+&$'9 .+5. 3- P'$,% P3.+ $,& .+5. 3- @$'& -8>.C9 P'$,%)

!#?%(A"%=. O+U;  68LL3?3&,.C9 5FE5,?&F 3,?$@;&.&,?& 3- 3,F3-.3,%83-+5>C& L'$@ @5C3?&)

T$::&:9SZ%$9"% XJJ"#';  V,?$@;&.&,. ;&$;C& F$,Q. '&?$%,3Z& .+5. .+&9 5'& 3,?$@;&.&,.)

!+DD&:9"%=. O+U;  XCC @$'$,- +5.& 3. P+&, 9$8 ?5CC .+&@ 5 @$'$,) 2$@@&,.< W'$@ *)1)

65CC3,%&' :"J"JIYH"HA)

Z"%:&9?+:a. O+U;  1&>8%%3,% 3- .P3?& 5- +5'F 5- P'3.3,% .+& -$L.P5'& 3, .+& L3'-. ;C5?&)

M+&'&L$'&/ 3L 9$8 P'3.& .+& -$L.P5'& 5- ?C&E&'C9 5- ;$--3>C&/ 9$8 5'& :>9 F&L3,3.3$,A ,$.

-@5'. &,$8%+ .$ F&>8% 3.)

O&J" >(#D" 8J + F88C IC"+ O+U; VL 9$8 +5E& 5 %$$F 3F&5< L3'-. .+&9 3%,$'& 9$8/ .+&, .+&9

'3F3?8C& 9$8/ .+&, .+&9 ?C53@ .$ +5E& .+$8%+. $L 3. L3'-./ .+&, 3.k- F&?C5'&F .$ >& $>E3$8-)

N8' I:A":'"C R"%" O+U;  VL 3. P5-,k. 3,E&,.&F +&'&/ 3.k- 5 >5F 3F&5 :8,C&-- P& ?5, -.&5C .+&

3F&5 5,F @57& 3. C$$7 C37& P& .+$8%+. $L 3. L3'-.A)

Page 21: Security Maxims (July 2017)

8/8/2019 Security Maxims (July 2017)

http://slidepdf.com/reader/full/security-maxims-july-2017 21/21

FD+.. R8$.". O+U;  M+& ;&$;C& @$-. $>-&--&F P3.+ .+& P$'7 ]85C3.9 $L $.+&'- P3CC

.9;3?5CC9 >& 5@$,% .+& @$-. 3,?$@;&.&,./ F&5FP$$F -?'&PI8;- 3, .+& P+$C& $'%5,3Z5.3$,)

H+#&'$.=. O+U;  M$ -+$P '&-&,.@&,. 5. 5 '&;'$5?+ 3- .$ 5?7,$PC&F%& .+5. $,& @59 +5E&

F&-&'E&F 3.) 2$@@&,.< W'$@ M5?3.8- :\\I""^ X1A)