Yakın zamanda kuruluşumda güvenlik odaklı bir topluluğa katıldım. Ürünlerimizin birçoğu genel bulutta intranette (şirket içi) dağıtılmamaktadır. Dolayısıyla, dahili portallara yalnızca kuruluşun ağı içinden erişilebilir.
Son zamanlarda, üçüncü taraf bir Apache kitaplığının güvenlik açığı (görünüşe göre, bir uzaktan kod yürütme) yayınlandı. Güvenlik liderimiz bizden kitaplığı en son sabit sürüme hemen yükseltmemizi istemişti.
" Portala yalnızca bir güvenlik duvarının arkasındaki intranette erişildiğinden, kitaplığı yine de yükseltmemiz gerekiyor mu? " diye sordum. Lider, zaman yetersizliğinden dolayı ayrıntılı bir açıklama yapamadı ve yükseltmenin ne olursa olsun yapılması gerektiğini doğruladı.
Öyleyse, "bir güvenlik duvarının arkasında olduğumuz için varsayım?) bu tür güvenlik açıkları bizi etkilemez ".