Σπίτι Προσωπικά Οικονομικά Πώς οι κακοί επιτιθέμενοι είναι οι ηθικοί χάκερ - ανδρείκελοι

Πώς οι κακοί επιτιθέμενοι είναι οι ηθικοί χάκερ - ανδρείκελοι

Πίνακας περιεχομένων:

Βίντεο: Η μάχη του Στάλινγκραντ 1949 με ελληνικούς υπότιτλους 2024

Βίντεο: Η μάχη του Στάλινγκραντ 1949 με ελληνικούς υπότιτλους 2024
Anonim

Χρειάζεστε προστασία από τους hacker shenanigans. πρέπει να γίνεις καταλαβαίνω, καθώς τα παιδιά προσπαθούν να επιτεθούν στα συστήματά σου. Ένας αληθινός επαγγελματίας στον τομέα της αξιολόγησης της ασφάλειας έχει τις δεξιότητες, τη νοοτροπία και τα εργαλεία ενός χάκερ, αλλά είναι επίσης αξιόπιστος. Αυτός ή αυτή εκτελεί τα hacks ως δοκιμές ασφάλειας έναντι συστημάτων που βασίζονται στον τρόπο με τον οποίο οι χάκερ θα μπορούσαν να λειτουργήσουν.

Ηθική hacking - η οποία περιλαμβάνει επίσημες και μεθοδικές δοκιμές διείσδυσης, hacking λευκών καπέλων και δοκιμές ευπάθειας - περιλαμβάνει τα ίδια εργαλεία, κόλπα και τεχνικές που χρησιμοποιούν οι εγκληματίες χάκερ, αλλά με μια μεγάλη διαφορά: Ηθική hacking εκτελείται με την άδεια του στόχου σε επαγγελματικό περιβάλλον. Η πρόθεση της ηθικής hacking είναι να ανακαλύψει τα τρωτά σημεία από την άποψη ενός κακόβουλου εισβολέα σε ασφαλέστερα συστήματα. Η ηθική hacking αποτελεί μέρος ενός συνολικού προγράμματος διαχείρισης κινδύνων πληροφόρησης που επιτρέπει συνεχείς βελτιώσεις ασφαλείας. Η ηθική hacking μπορεί επίσης να διασφαλίσει ότι οι ισχυρισμοί των πωλητών σχετικά με την ασφάλεια των προϊόντων τους είναι νόμιμοι.

Άλλες επιλογές περιλαμβάνουν το πρόγραμμα πιστοποίησης SANS Global Assurance Πιστοποίησης (GIAC) και το πρόγραμμα OSCP (Offensive Security Certified Professional) - μια ολοκληρωμένη πιστοποίηση ελέγχου ασφαλείας. Πολύ συχνά, οι άνθρωποι που εκτελούν αυτό το είδος εργασίας δεν έχουν την κατάλληλη πρακτική εμπειρία για να το κάνουν καλά.

Ηθική απάτη σε σχέση με τον έλεγχο

Πολλοί άνθρωποι συγχέουν τις δοκιμές ασφαλείας μέσω της δεοντολογικής προσέγγισης hacking με έλεγχο ασφαλείας, αλλά υπάρχουν διαφορές

μεγάλες , και συγκεκριμένα στους στόχους. Ο έλεγχος ασφαλείας περιλαμβάνει τη σύγκριση των πολιτικών ασφαλείας μιας εταιρείας (ή των απαιτήσεων συμμόρφωσης) με αυτά που πραγματικά συμβαίνουν. Σκοπός του ελέγχου ασφαλείας είναι να επικυρωθεί ότι υπάρχουν οι έλεγχοι ασφαλείας - συνήθως χρησιμοποιώντας μια προσέγγιση βασισμένη στον κίνδυνο. Ο έλεγχος συχνά περιλαμβάνει ανασκόπηση επιχειρηματικών διαδικασιών και, σε πολλές περιπτώσεις, ενδέχεται να μην είναι πολύ τεχνικός. Οι έλεγχοι ασφαλείας βασίζονται συνήθως σε λίστες ελέγχου. Αντίστροφα, οι αξιολογήσεις ασφάλειας που βασίζονται σε ηθική hacking επικεντρώνονται σε ευπάθειες που μπορούν να αξιοποιηθούν. Αυτή η προσέγγιση δοκιμής επιβεβαιώνει ότι οι έλεγχοι ασφαλείας

δεν υπάρχουν

ή δεν είναι αποτελεσματικοί στην καλύτερη περίπτωση. Η ηθική hacking μπορεί να είναι τόσο εξαιρετικά τεχνική όσο και μη τεχνική, και αν και χρησιμοποιείτε μια επίσημη μεθοδολογία, τείνει να είναι λίγο λιγότερο δομημένη από τον επίσημο έλεγχο. Όπου απαιτούνται έλεγχοι (όπως για τις πιστοποιήσεις ISO 9001 και 27001) στον οργανισμό σας, μπορείτε να εξετάσετε το ενδεχόμενο να ενσωματώσετε τεχνικές ηθικής hacking στο πρόγραμμα ελέγχου IT / ασφάλειας. Συνδυάζονται πολύ καλά μεταξύ τους. Πολιτικές εκτιμήσεις

Αν επιλέξετε να κάνετε ηθική hacking ένα σημαντικό μέρος του προγράμματος διαχείρισης κινδύνου πληροφοριών της επιχείρησής σας, πρέπει πραγματικά να έχετε μια τεκμηριωμένη πολιτική ελέγχου ασφαλείας. Μια τέτοια πολιτική περιγράφει ποιος κάνει τις δοκιμές, τον γενικό τύπο των δοκιμών που εκτελούνται και πόσο συχνά διεξάγεται ο έλεγχος.

Ίσως θελήσετε επίσης να δημιουργήσετε ένα έγγραφο προτύπων ασφαλείας που περιγράφει τα συγκεκριμένα εργαλεία ελέγχου ασφαλείας που χρησιμοποιούνται και συγκεκριμένα άτομα που εκτελούν τη δοκιμή. Μπορείτε επίσης να αναφέρετε τις τυπικές ημερομηνίες δοκιμών, όπως μία φορά ανά τρίμηνο για εξωτερικά συστήματα και εξαμηνιαίες δοκιμές για εσωτερικά συστήματα - ό, τι και αν λειτουργεί για την επιχείρησή σας.

Συμμόρφωση και κανονιστικές ανησυχίες

Οι δικές σας εσωτερικές πολιτικές ενδέχεται να υπαγορεύουν τον τρόπο με τον οποίο η διεύθυνση εξετάζει τις δοκιμές ασφαλείας, αλλά πρέπει επίσης να λάβετε υπόψη τους κρατικούς, ομοσπονδιακούς και διεθνείς νόμους και κανονισμούς που επηρεάζουν την επιχείρησή σας. Συγκεκριμένα, ο ψηφιακός νόμος για τα δικαιώματα πνευματικής ιδιοκτησίας (Digital Millennium Copyright Act - DMCA) στέλνει ρίγη κάτω από τις αγκάθες των νόμιμων ερευνητών.

Πολλοί από τους ομοσπονδιακούς νόμους και κανονισμούς στις Ηνωμένες Πολιτείες - όπως ο νόμος για την ασφάλεια φορητότητας και λογοδοσίας (Health Insurance Act - HIPAA), ο Νόμος για την Οικονομική και Κλινική Υγεία (HITECH), ο νόμος Gramm-Leach-Bliley Act (GLBA), Οι απαιτήσεις της προστασίας της υποδομής ζωτικής σημασίας (CIP) της Βόρειας Αμερικής και η PCI DSS - απαιτούν ισχυρούς ελέγχους ασφαλείας και συνεκτικές αξιολογήσεις ασφαλείας. Οι σχετικοί διεθνείς νόμοι, όπως ο νόμος για την προστασία των προσωπικών πληροφοριών του Καναδά και τα ηλεκτρονικά έγγραφα (PIPEDA), η οδηγία για την προστασία δεδομένων της Ευρωπαϊκής Ένωσης και ο νόμος περί προστασίας προσωπικών δεδομένων της Ιαπωνίας (JPIPA) δεν διαφέρουν.

Η ενσωμάτωση των δοκιμών ασφαλείας σας σε αυτές τις απαιτήσεις συμμόρφωσης είναι ένας πολύ καλός τρόπος για να εκπληρώσετε τους κρατικούς και ομοσπονδιακούς κανονισμούς και να ενισχύσετε το γενικό σας πρόγραμμα ασφάλειας και προστασίας προσωπικών δεδομένων.

Πώς οι κακοί επιτιθέμενοι είναι οι ηθικοί χάκερ - ανδρείκελοι

Η επιλογή των συντακτών

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Πώς να γράψετε αποτελεσματικές καμπάνιες ηλεκτρονικού ταχυδρομείου - Dummies

Τέχνη - και μια επιστήμη. Χιλιάδες άρθρα έχουν γραφτεί μόνο για τη σύνταξη γραμμών θέματος ηλεκτρονικού ταχυδρομείου. Και πάνω από αυτό, αυτό που γράφετε για ενημερωτικό ενημερωτικό δελτίο θα είναι πολύ διαφορετικό από το εάν γράφετε ενημερωτικά δελτία για την πώληση πράγματα. Πρέπει να δοκιμάσετε ένα ...

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

Πώς μπορεί να εμπλακεί η επιχείρησή σας με τα Social Media - ανδρείκελα

. Στην αφοσίωση των κοινωνικών μέσων (ΜΜΕ), η εταιρεία ή ο οργανισμός σας μπορεί να είναι ένας από τους συμμετέχοντες. "Αλλά μια εταιρεία δεν είναι ένα άτομο", μπορείτε να πείτε. Αληθής. Ως εκ τούτου, η πρόκλησή σας είναι να κάνετε την εταιρεία σας - μια εταιρική οντότητα ή το εμπορικό σήμα που την αντιπροσωπεύει - πιο ανθρώπινη ...

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Πώς να χρησιμοποιήσετε τις ρυθμίσεις WordPress για το Blog σας - ανδρείκελα

Μπορείτε να συνδεθείτε στο λογαριασμό διαχειριστή του WordPress και να ρίξετε μια ματιά. Το λογισμικό WordPress κάνει πολύ σωστά από το κουτί για να κάνει τη ζωή σας στον blogging όσο το δυνατόν πιο απλή. Πώς να συνδεθείτε στο ιστολόγιό σας Για να μπορέσετε να ξεκινήσετε την ανάρτηση, μπορείτε ...

Η επιλογή των συντακτών

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποιήσεις για χρήστες Big Data Cloud - ανδρείκελα

Προειδοποίηση! Οι υπηρεσίες που βασίζονται σε σύννεφο μπορούν να σας δώσουν μια οικονομική λύση στις μεγάλες ανάγκες σας για δεδομένα, αλλά το σύννεφο έχει τα προβλήματά του. Είναι σημαντικό να κάνετε την εργασία σας πριν μετακινήσετε τα μεγάλα δεδομένα σας εκεί. Ακολουθούν ορισμένα θέματα που πρέπει να λάβετε υπόψη: Ακεραιότητα δεδομένων: Πρέπει να βεβαιωθείτε ότι ο πάροχός σας έχει τους σωστούς ελέγχους που υπάρχουν για να εξασφαλίσετε ...

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Προβολή Εξωτερικών Δεδομένων από Προοπτική Χρήστη - Dummies

Εδώ περιγράφεται ο τρόπος με τον οποίο ένας χρήστης αποθήκης δεδομένων βλέπει εξωτερικά δεδομένα και τη σημασία της. Εξετάστε αυτούς τους δύο πίνακες. Αυτός ο πίνακας παρουσιάζει την απόδοση των πωλήσεων για την εταιρεία Good Guys, Inc. και στον παρακάτω πίνακα παρουσιάζονται οι επιδόσεις πωλήσεων των ανταγωνιστικών εταιρειών Bad Guys, Inc. Αποτελέσματα Αποτελεσμάτων Πωλήσεων 2007 Q1 Αποτελέσματα 2008 Q1 ...

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Ποια λειτουργία παρέχει ένα εργαλείο ερωτήσεων και αναφοράς; - ανδρείκελα

Για να σας βοηθήσουν να κατανοήσετε τη λειτουργικότητα που προσφέρει ένα εργαλείο αναζήτησης και αναφοράς, αυτή η λίστα περιγράφει μερικές από τις εργασίες που μπορούν να σας βοηθήσουν: Εκτελέστε τακτικές αναφορές. Ο οργανισμός σας μπορεί να παράγει τακτικά τυποποιημένες αναφορές που προέρχονται από λειτουργικό σύστημα ή από δεδομένα που εξάγονται από ένα ή περισσότερα από αυτά τα συστήματα. Δημιουργία οργανωμένων καταχωρήσεων. ...

Η επιλογή των συντακτών

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Πώς να χρησιμοποιήσετε τα επιχειρήματα για να βελτιώσετε τη σχέση σας - Dummies

Στο χέρι με αγάπη και αγάπη. Αλλά με την τεχνική Make-A-Deal του Dr. Kate, μπορείτε να διευθετήσετε τις διαφωνίες και να πλησιάσετε στη διαδικασία. Ακολουθήστε τα εξής βήματα: Κάντε μια ημερομηνία για να μιλήσετε για το πρόβλημα, επιλέγοντας τον βέλτιστο χρόνο και τόπο. Κάντε ερωτήσεις σχετικά με τις σκέψεις και τα συναισθήματα του συντρόφου σας ...

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Πώς να φλερτάρουν να δείχνουν ενδιαφέρον για κάποιον - ανδρείκελα

Υπάρχουν πολλές λεπτές τεχνικές φλερτ σας ενδιαφέρει. Είτε είστε ελκυσμένος από έναν ξένο σε ένα τρένο, έναν συνάδελφο, ή έναν από τους φίλους σας, υπάρχει ένα σήμα για κάθε περίσταση. Ξεκινήστε με μη επικίνδυνα και πιο λεπτές ενδείξεις για να δημιουργήσετε την εμπιστοσύνη σας και να σας βοηθήσουμε να προχωρήσετε στην έναρξη μιας συνομιλίας. ...

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Δημιουργία Συνδεδεμένων Συνδέσεων μέσω Φίλων - Dummies

Copyright © 2014 AARP. Ολα τα δικαιώματα διατηρούνται. Αν δεχτείτε την πρόταση ότι οι δελεαστικοί και εξαιρετικοί άνθρωποι άνω των 50 ετών επανεισάγουν τον κόσμο που χρονολογείται όπως ακριβώς είστε, τότε το επόμενο πράγμα που πρέπει να λύσετε είναι το πού θα τα βρείτε. Ευτυχώς, έχετε διάφορες διαδρομές για να ταξιδέψετε, μερικές ή όλες από τις οποίες ...