¿Cuáles son algunos de los cortafuegos ‘impenetrables’ que fueron pirateados por los hackers?

Creo que la experiencia ha demostrado que cualquier compañía de seguridad que se promocione a sí misma como “impenetrable” está buscando un hematoma. La comunidad de infosec tiene una gran cantidad de escepticismo de cualquier cosa comercializada como impenetrable o “a prueba de piratas informáticos” porque no existe tal cosa. Si un vendedor me dice que algo es impenetrable, esa es solo mi señal para pedir hablar con un ingeniero de campo. Si un ingeniero de campo me dice que un firewall es impenetrable, querré hablar con el jefe de la compañía. Si el jefe de la compañía me dice que sus firewalls son impenetrables, esa compañía no tiene credibilidad conmigo en ese momento. Me indicaría que no saben o no están dispuestos a evaluar su producto lo suficientemente profundo como para validar las capacidades de seguridad de sus productos.

La mayoría de las personas que hacen que el hardware o software de seguridad sea creíble son absolutamente maníacos acerca de la seguridad. Se pondrán elocuentes sobre las suites de validación que usan, cómo realizan las pruebas de penetración, su ciclo de vida de desarrollo de software y todas las formas en que aseguran que sus productos se endurecen contra la manipulación. Tan interesado como estoy en la seguridad de la información, si alguien más puede hablar conmigo hasta que solo quiera estrangularlo por ser tan OCD molesto sobre cada detalle, ese es el tipo cuyos productos quiero preocuparme por la seguridad de mi información. Les pago para que se preocupen, así no tengo que preocuparme tanto.

Impenetrable , parece un término de marketing utilizado para vender firewalls.

Cualquier profesional experimentado en Seguridad Informática sonreiría ante esto, nada es a prueba de hack / crack.

Desafortunadamente, las empresas o el personal de TI piensan que al tener un firewall su infraestructura es segura.

En cuanto a su pregunta, hasta donde yo sé, no sé nada de eso.

Puede existir en un 100% libre de errores / vulnerabilidades y un Firewall perfectamente configurado. Esa es la trampa aquí, porque no existe tal estado.