Σπίτι Προσωπικά Οικονομικά Πράγματα που πρέπει να εξετάσετε όταν ψάχνετε έναν Ηθικό πωλητή Hacking - dummies

Πράγματα που πρέπει να εξετάσετε όταν ψάχνετε έναν Ηθικό πωλητή Hacking - dummies

Βίντεο: Θρησκευτική ταινία «Το Βάπτισμα του Πυρός» 2024

Βίντεο: Θρησκευτική ταινία «Το Βάπτισμα του Πυρός» 2024
Anonim

Η ηθική hacking σε εξωτερικούς συνεργάτες είναι πολύ δημοφιλής και ένας πολύ καλός τρόπος για τους οργανισμούς να αποκτήσουν μια αμερόληπτη προοπτική τρίτης πλευράς της ασφάλειας των πληροφοριών τους. Η εξωτερική ανάθεση σας επιτρέπει να έχετε ένα σύστημα ελέγχου και εξισορρόπησης που θέλουν να δουν οι πελάτες, οι επιχειρηματικοί συνεργάτες, οι ελεγκτές και οι ρυθμιστικές αρχές.

Η εξωστρέφεια ηθικής hacking μπορεί να είναι δαπανηρή. Πολλοί οργανισμοί δαπανούν χιλιάδες δολάρια - συχνά δεκάδες χιλιάδες - ανάλογα με τις απαιτούμενες δοκιμές. Ωστόσο, να κάνετε όλα αυτά μόνοι σας δεν είναι φθηνή - και πολύ πιθανώς δεν είναι τόσο αποτελεσματικό, ούτε!

Διακυβεύονται πολλές εμπιστευτικές πληροφορίες, επομένως πρέπει να εμπιστευτείτε τους εξωτερικούς συμβούλους και τους πωλητές σας. Εξετάστε τις ακόλουθες ερωτήσεις όταν αναζητάτε έναν ανεξάρτητο εμπειρογνώμονα ή έναν πωλητή που συνεργάζεται με:

  • Είναι ο παροχέας δεοντολογίας σας στο πλευρό σας ή κάποιος τρίτος προμηθευτής; Ο πάροχος προσπαθεί να σας πουλήσει προϊόντα ή είναι ουδέτερος ο πωλητής παρόχου; Πολλοί πάροχοι ενδέχεται να προσπαθήσουν να κάνουν λιγότερα δολάρια από τη συμφωνία, κάτι που ίσως να μην είναι απαραίτητο για τις ανάγκες σας. Απλά βεβαιωθείτε ότι αυτές οι πιθανές συγκρούσεις συμφερόντων δεν είναι κακό για τον προϋπολογισμό σας και την επιχείρησή σας.

  • Τι άλλες υπηρεσίες πληροφορικής ή ασφάλειας παρέχουν ο πάροχος; Ο πάροχος εστιάζει αποκλειστικά στην ασφάλεια; Έχοντας έναν ειδικό ειδήσεων πληροφορικής, αυτό το τεστ είναι συχνά καλύτερο από τη συνεργασία με έναν γενικό οργανισμό ΤΠ. Σε τελική ανάλυση, θα προσλάβετε έναν γενικό εταιρικό δικηγόρο για να σας βοηθήσει με ένα δίπλωμα ευρεσιτεχνίας, έναν γενικό οικογενειακό ιατρό για να κάνετε χειρουργική επέμβαση ή έναν τεχνικό ηλεκτρονικών υπολογιστών για να επανεγερθεί το σπίτι σας;

  • Ποιες είναι οι πολιτικές προσλήψεων και τερματισμού του παροχέα σας; Ψάξτε για μέτρα που λαμβάνει ο πάροχος για να ελαχιστοποιήσει τις πιθανότητες ότι ένας υπάλληλος θα περπατήσει μακριά με τις ευαίσθητες πληροφορίες σας.

  • Κατανοεί ο πάροχος τις ανάγκες της επιχείρησής σας; Ο πάροχος πρέπει να επαναλάβει τη λίστα των αναγκών σας και να τις θέσει γραπτώς για να βεβαιωθεί ότι είστε και οι δύο στην ίδια σελίδα.

  • Πόσο καλά επικοινωνεί ο παροχέας; Έχετε εμπιστοσύνη στον πάροχο να σας κρατήσει ενήμερους και να ακολουθήσετε έγκαιρα μαζί σας;

  • Γνωρίζετε ακριβώς ποιος θα κάνει τις δοκιμές; Θα πραγματοποιήσει κάποιος μια δοκιμή ή θα ασχοληθούν οι εμπειρογνώμονες σε διαφορετικές περιοχές; (Δεν πρόκειται για διατακτικό διαπραγμάτευσης αλλά είναι ωραίο να το ξέρουμε.)

  • Διαθέτει ο πάροχος την εμπειρία να προτείνει πρακτικά και αποτελεσματικά μέτρα αντιμετώπισης των ευπαθειών που εντοπίζονται; Ο πάροχος δεν πρέπει απλώς να σας παραδώσει μια αναφορά σκέψης και να πει: «Καλή τύχη με όλα αυτά!"Χρειάζεστε ρεαλιστικές λύσεις.

  • Ποια είναι τα κίνητρα του παρόχου; Έχετε την εντύπωση ότι ο πάροχος είναι στην επιχείρηση για να κάνει γρήγορα τα χρήματά του με ελάχιστη προσπάθεια και προστιθέμενη αξία ή είναι ο πάροχος της επιχείρησης για να οικοδομήσει πίστη μαζί σας και να δημιουργήσει μια μακροπρόθεσμη σχέση;

Η εύρεση μιας καλής οργάνωσης για να εργαστείτε μακροπρόθεσμα θα κάνει τις συνεχιζόμενες προσπάθειές σας πολύ απλούστερες. Ζητήστε περισσότερες παραπομπές και δείγματα απολυμασμένα παραδοτέα (δηλαδή αναφορές που δεν περιέχουν ευαίσθητες πληροφορίες) από τους πιθανούς παρόχους. Εάν ο οργανισμός δεν μπορεί να τα παραγάγει χωρίς δυσκολία, αναζητήστε έναν άλλο πάροχο.

Ο παροχέας σας θα πρέπει να έχει στη διάθεσή του τη δική του συμφωνία παροχής υπηρεσιών, η οποία περιλαμβάνει μια αμοιβαία δήλωση μη διάδοσης. Βεβαιωθείτε ότι υπογράφετε και τα δύο για να προστατεύσετε τον οργανισμό σας.

Οι πρώην χάκερ - αυτοί είναι οι χάκερ των μαύρων καπέλων που έχουν πειραχτεί σε συστήματα υπολογιστών στο παρελθόν - μπορούν να είναι πολύ καλοί σε αυτό που κάνουν. Πολλοί άνθρωποι ορκίζονται προσλαμβάνοντας μεταρρυθμισμένους χάκερ για να κάνουν ηθική hacking. Άλλοι το συγκρίνουν με την πρόσληψη της παροιμιώδους αλεπού για να φυλάξουν το σπίτι κότας. Αν σκέφτεστε να φέρνετε έναν πρώην ανήθικο χάκερ για να δοκιμάσετε τα συστήματά σας, εξετάστε αυτά τα θέματα:

  • Θέλετε πραγματικά να ανταμείβετε κακόβουλη συμπεριφορά με την επιχείρηση του οργανισμού σας;

  • Ο ισχυρισμός ότι πρέπει να μεταρρυθμιστεί δεν σημαίνει ότι είναι αυτός ή αυτή. Θα μπορούσαν να υπάρχουν βαθιά ριζωμένα ψυχολογικά ζητήματα ή λάθη χαρακτήρων που θα πρέπει να αντιμετωπίσετε. Αγοραστής προσέξτε!

  • Οι πληροφορίες που συλλέγονται και γίνονται δεκτές κατά τη διάρκεια της ηθικής πειρατείας είναι μερικές από τις πιο ευαίσθητες πληροφορίες που διαθέτει ο οργανισμός σας. Εάν αυτές οι πληροφορίες βρεθούν σε λάθος χέρια - ακόμα και δέκα χρόνια κάτω από το δρόμο - θα μπορούσαν να χρησιμοποιηθούν εναντίον του οργανισμού σας. Κάποιοι χάκερ και μεταρρυθμισμένοι εγκληματίες βγαίνουν σε στενές κοινωνικές ομάδες. Ενδέχεται να μην θέλετε οι πληροφορίες σας να μοιράζονται στους κύκλους τους.

Τούτου λεχθέντος, όλοι αξίζουν την ευκαιρία να εξηγήσουν τι συνέβη στο παρελθόν. Η μηδενική ανοχή είναι άσκοπη. Ακούστε την ιστορία του και χρησιμοποιήστε κοινή διακριτική ευχέρεια ως προς το αν εμπιστεύεστε το άτομο να σας βοηθήσει. Ο υποτιθέμενος χάκερ μαύρου καπέλου στην πραγματικότητα θα μπορούσε να ήταν ένας hacker με γκρίζα καπέλο ή ένας κακοδιατηρημένος χάκερ λευκού καπέλου που να ταιριάζει καλά στον οργανισμό σας.

Πράγματα που πρέπει να εξετάσετε όταν ψάχνετε έναν Ηθικό πωλητή Hacking - dummies

Η επιλογή των συντακτών

Πώς να δημιουργήσετε Flash CS5 σύμβολα κουμπιών - dummies

Πώς να δημιουργήσετε Flash CS5 σύμβολα κουμπιών - dummies

Για να βελτιώσετε τις ταινίες Adobe Flash Creative Suite 5 μπορούν να χρησιμοποιήσουν τα κουμπιά Flash CS5 για να δώσουν στους χρήστες τον έλεγχο της δράσης με έλεγχο χρόνου και πλοήγηση. Στο Flash, τα κουμπιά είναι ειδικοί τύποι συμβόλων που έχουν σχεδιαστεί για να ανταποκρίνονται σε αλληλεπίδραση με το ποντίκι ή το πληκτρολόγιο, όπως κλικ, ανατροπές και συγκεκριμένα πλήκτρα. Όταν συνδυάζεται με το ActionScript, ...

Πώς να δημιουργείτε κλίσεις στο Adobe Flash CS6 - ανδρείκελα

Πώς να δημιουργείτε κλίσεις στο Adobe Flash CS6 - ανδρείκελα

Adobe Flash CS6 έχει έναν τρόπο για να δημιουργήσετε κλίσεις για να γεμίσετε ένα χώρο που δεν θέλετε να είναι ένα συμπαγές χρώμα. Οι κλίσεις είναι μείγματα μεταξύ δύο ή περισσότερων χρωμάτων που μπορείτε να χρησιμοποιήσετε για να γεμίσετε οποιαδήποτε περιοχή ή σχήμα, ακριβώς όπως ένα συμπαγές χρώμα. Αν κοιτάξετε τον πίνακα Swatches, μπορείτε ...

Η επιλογή των συντακτών

Πώς να γράφετε σημειώσεις στο OneNote 2013 στα Android - ανδρείκελα

Πώς να γράφετε σημειώσεις στο OneNote 2013 στα Android - ανδρείκελα

Το OneNote, όπως οι εκδόσεις iOS και web app, η έκδοση Android του OneNote σάς επιτρέπει να αποκτάτε πρόσβαση και να επεξεργάζεστε σημειώσεις με ένα ελάχιστο σύνολο χαρακτηριστικών σε σύγκριση με τις εκδόσεις desktop του OneNote, όπως το OneNote 2013. Πώς να δημιουργήσετε μια νέα σημείωση στο Android Μπορείτε να δημιουργήσετε ...

2 τρόποι αποστολής και λήψης αλληλογραφίας στο Outlook - ανδρείκελα

2 τρόποι αποστολής και λήψης αλληλογραφίας στο Outlook - ανδρείκελα

Μετά τη διαμόρφωση του λογαριασμού ηλεκτρονικού ταχυδρομείου (S) στο Outlook 2013, η λήψη μηνυμάτων είναι μια αυτόματη διαδικασία. Το Outlook αποστέλλει αυτόματα και λαμβάνει μηνύματα όταν ξεκινάτε και επίσης σε διαστήματα 30 λεπτών (από προεπιλογή) όποτε εκτελείται το Outlook. Η εισερχόμενη αλληλογραφία σας μπαίνει αυτόματα στο φάκελο Εισερχόμενα. Μπορείτε επίσης να ξεκινήσετε μια χειροκίνητη διαδικασία αποστολής / λήψης σε ...

Πώς να γράφετε σημειώσεις στο OneNote 2013 για συσκευές iOS - dummies

Πώς να γράφετε σημειώσεις στο OneNote 2013 για συσκευές iOS - dummies

Για συσκευές IOS. Υπάρχουν πολλές λειτουργίες, παρόλο που η έκδοση του App της OneNote και η πλήρης εφαρμογή OneNote 2013 έχουν περισσότερη λειτουργικότητα. Πώς να δημιουργήσετε μια νέα σημείωση σε συσκευές iOS Μπορείτε να δημιουργήσετε μια νέα σημείωση, ανεξάρτητα από το πού βρίσκεστε στο OneNote, αν βλέπετε ...

Η επιλογή των συντακτών

Πώς να ρυθμίσετε την τοποθέτηση και το μέγεθος στην άκρη Animate - dummies

Πώς να ρυθμίσετε την τοποθέτηση και το μέγεθος στην άκρη Animate - dummies

Adobe Edge Animate CC δεν έχει έλλειψη ρυθμίσεις όσον αφορά την τοποθέτηση και το μέγεθος. Πολλά από αυτά τα χαρακτηριστικά λειτουργούν καλύτερα όταν φωλιάζουν στοιχεία, έτσι θέλετε να κατανοήσετε πώς λειτουργεί ο πίνακας στοιχείων. Η τοποθέτηση αναφέρεται στις συντεταγμένες του στοιχείου που σχετίζεται είτε με το Στάδιο είτε με το γονικό στοιχείο όταν ένα ...

Παγκόσμια ή Εφαρμοσμένες ρυθμίσεις στο Adobe Edge Animate - dummies

Παγκόσμια ή Εφαρμοσμένες ρυθμίσεις στο Adobe Edge Animate - dummies

Adobe Edge Animate CC δεν έχει έλλειψη ρυθμίσεων όταν πρόκειται για την τοποθέτηση και το μέγεθος. Οι ρυθμίσεις "Παγκόσμια" και "Εφαρμοσμένες" δεν τροποποιούν τις ρυθμίσεις, αλλά παρέχουν ένα μέσο για την εμφάνιση της σχετικής τοποθέτησης μεταξύ των ενσωματωμένων στοιχείων. Μπορεί να αναρωτιέστε ότι η διαφορά είναι μεταξύ των ρυθμίσεων Global και Applied. Εδώ είναι η ουσία: Παγκόσμιες ρυθμίσεις ...

Πώς να προσθέσετε ενέργειες σε στοιχεία στο Edge Animate - dummies

Πώς να προσθέσετε ενέργειες σε στοιχεία στο Edge Animate - dummies

Ένα ιδιαίτερα ισχυρό χαρακτηριστικό του Adobe Edge Animate Το CC είναι η δυνατότητα να προσθέσετε στη σύνθεση σας δράσεις, ενεργοποιητές, ετικέτες και χαρακτηριστικά δρομέα. Αυτά τα εργαλεία είναι αυτό που χρησιμοποιείτε για να κάνετε το κινούμενο γραφικό σας διαδραστικό, ώστε το κοινό σας να μπορεί να συμμετέχει σε αυτό που κάνει το κινούμενο σχέδιο σας αντί να πρέπει να καθίσετε εκεί και να παρακολουθήσετε παθητικά. Ένας ...