2.1. Avaliação de Vulnerabilidade
Dados o tempo, os recursos e a motivação necessários, um cracker pode violar praticamente qualquer sistema. No final das contas, todos os procedimentos e tecnologias de segurança atualmente disponíveis não podem garantir que quaisquer sistemas estejam protegidos contra intrusos. Roteadores ajudam a proteger suas portas de comunicação (gateways) com a Internet. Firewalls ajudam a proteger os limites da rede. Redes Privadas Virtuais podem transferir dados com segurança através de informações criptografadas. Sistemas de detecção de intrusão podem alertá-lo sobre atividades maléficas. No entanto, o sucesso de cada uma destas tecnologias depende de diversas variáveis, incluindo:
A perícia dos funcionários responsáveis pela configuração, monitoração e manutenção das tecnologias
A habilidade em consertar e atualizar serviços e kernels eficiente e rapidamente
A habilidade dos responsáveis em manter vigília constante sobre a rede
Dado o dinamismo de sistemas e tecnologias de dados, proteger recursos corporativos pode ser bastante complexo. Devido à essa complexidade, geralmente é difícil encontrar peritos para todos os seus sistemas. Enquanto é possível ter pessoal com conhecimento em muitas áreas de segurança da informação em um alto nível, é difícil reter funcionários que são peritos em mais do que algumas áreas. Isto ocorre principalmente porque cada área de segurança da informação requer constante atenção e foco. A segurança da informação não para.