IT-turvarisk
Sellenädalaseks ülesandeks on analüüsida mõnda turvariski ja turvaekspert Kevin Mitnick-i "valemi" kolme komponendi (tehnoloogia, koolitus ja reeglid ) pakkuda võimalusi selle maandamiseks. Minevikule mõeldes pole kordagi suutnud "astuda reha otsa" ja sisestada oma andmeid mõnele võlts- või petusaidile, Nigeeria printsiks pole ka mahti pürgida olnud ja lunavarast olen ka pääsenud. Kuid üks asi millest ma pääsenud pole, on ettevõtete ignorantsus kasutajate tundlike andmete säilitamisel. Kes IT-maailmaga kokku puutunud on, teavad et kasutajate paroole ei tohiks salvestada tavateksti kujul. Soolatud ja mitme(tuhande) kordselt hashitud parool tagab, et isegi kui andmed "rändama" lähevad ei saa neid mõistliku aja jooksul lahti murda. Tavateksti kujul pole pahadel tegelastel midagi lisaks vaja teha, saavad igale poole sisse, kus on kasutusel kättesaadud kasutajatunnus ja parool. Kuna inimesed on üldjuhul laisad ja kasutavad paljudes kohtades samu sisselogimis