1.3.3.3. Administração Desatenta
Administradores que falham ao corrigir seus sistemas são uma das maiores ameaças à segurança dos servidores. De acordo com o SysAdmin, Audit, Network, Security Institute (SANS), a causa primária de vulnerabilidade de segurança dos computadores é "atribuir pessoas destreinadas para manter a segurança e não fornecer treinamento ou tempo suficiente para fazer o trabalho."[10] Isto se aplica tanto para administradores inexperientes quanto a administradores confiantes ou desmotivados.
Alguns administradores erram em não corrigir seus servidores e estações de trabalho, enquanto outros erram por não verificar as mensagens de log do kernel do sistema ou tráfego de rede. Outro erro comum é quando senhas padrões ou chaves para serviços não são alteradas. Por exemplo, alguns bancos de dados possuem senhas de administração padrões porque os desenvolvedores do sistema presumem que os administradores do sistema mudarão essas senhas imediatamente após a instalação. Se um administrador de banco de dados não mudar esta senha, mesmo um cracker inexperiente pode usar a senha padrão totalmente conhecida para ganhar privilégios administrativos ao banco de dados. Este são apenas alguns poucos exemplos de como uma administração desatenta pode levar ao comprometimento de servidores.