Σπίτι Προσωπικά Οικονομικά Τι είναι η Ηθική Hacking; - οι ανδρείκελοι

Τι είναι η Ηθική Hacking; - οι ανδρείκελοι

Πίνακας περιεχομένων:

Βίντεο: Ethihak Διαγωνισμός Hackers - Ρεπορτάζ ANT1 2024

Βίντεο: Ethihak Διαγωνισμός Hackers - Ρεπορτάζ ANT1 2024
Anonim

Ηθική hacking - η οποία περιλαμβάνει επίσημες και μεθοδικές δοκιμές διείσδυσης, hacking λευκών καπέλων και δοκιμές ευπάθειας - περιλαμβάνει τα ίδια εργαλεία, κόλπα και τεχνικές οι hackers χρησιμοποιούν, αλλά με μια μεγάλη διαφορά: Η ηθική hacking εκτελείται με την άδεια του στόχου σε ένα επαγγελματικό περιβάλλον.

Η πρόθεση της ηθικής hacking είναι να ανακαλύψει τα τρωτά σημεία από την άποψη ενός κακόβουλου εισβολέα σε ασφαλέστερα συστήματα. Η ηθική hacking αποτελεί μέρος ενός συνολικού προγράμματος διαχείρισης κινδύνων πληροφόρησης που επιτρέπει συνεχείς βελτιώσεις ασφαλείας. Η ηθική hacking μπορεί επίσης να διασφαλίσει ότι οι ισχυρισμοί των πωλητών σχετικά με την ασφάλεια των προϊόντων τους είναι νόμιμοι.

Ηθική πειρατεία σε σχέση με τους ελέγχους

Πολλοί άνθρωποι συγχέουν την ηθική hacking με τον έλεγχο ασφάλειας, αλλά υπάρχουν διαφορές μεγάλες . Ο έλεγχος ασφαλείας περιλαμβάνει τη σύγκριση των πολιτικών ασφαλείας μιας εταιρείας με αυτά που πραγματικά συμβαίνουν. Σκοπός του ελέγχου ασφαλείας είναι να επικυρωθεί ότι υπάρχουν οι έλεγχοι ασφαλείας - συνήθως χρησιμοποιώντας μια προσέγγιση βασισμένη στον κίνδυνο. Ο έλεγχος συχνά περιλαμβάνει ανασκόπηση επιχειρηματικών διαδικασιών και, σε πολλές περιπτώσεις, ενδέχεται να μην είναι πολύ τεχνικός. Όλοι οι έλεγχοι δεν είναι αυτό το υψηλό επίπεδο, αλλά η πλειοψηφία είναι αρκετά απλοϊκή.

Αντίθετα, η ηθική hacking επικεντρώνεται σε ευπάθειες που μπορούν να αξιοποιηθούν. Επιβεβαιώνει ότι τα στοιχεία ελέγχου ασφαλείας δεν υπάρχουν ή είναι στην πραγματικότητα αναποτελεσματικά στην καλύτερη περίπτωση. Η ηθική hacking μπορεί να είναι τόσο εξαιρετικά τεχνική όσο και μη τεχνική, και παρόλο που χρησιμοποιείτε μια επίσημη μεθοδολογία, τείνει να είναι λίγο λιγότερο δομημένη από τον επίσημο έλεγχο.

Εάν συνεχίζεται ο έλεγχος στον οργανισμό σας, μπορείτε να εξετάσετε την ενσωμάτωση τεχνικών ηθικής hacking στο πρόγραμμα ελέγχου IT. Συνδυάζονται πολύ καλά μεταξύ τους.

Όροι πολιτικής

Αν επιλέξετε να κάνετε ηθική hacking ένα σημαντικό μέρος του προγράμματος διαχείρισης κινδύνου της επιχείρησής σας, πρέπει πραγματικά να έχετε μια τεκμηριωμένη πολιτική ελέγχου ασφαλείας. Μια τέτοια πολιτική περιγράφει το είδος της ηθικής hacking που γίνεται, ποια συστήματα (όπως διακομιστές, εφαρμογές ιστού, φορητοί υπολογιστές κ.λπ.) ελέγχονται και πόσο συχνά διεξάγεται η δοκιμή.

Ίσως θελήσετε επίσης να δημιουργήσετε ένα έγγραφο προδιαγραφών ασφαλείας που περιγράφει τα συγκεκριμένα εργαλεία ελέγχου ασφαλείας που χρησιμοποιούνται και συγκεκριμένες ημερομηνίες που ελέγχουν τα συστήματά σας κάθε χρόνο. Μπορείτε να καταχωρίσετε τυπικές ημερομηνίες δοκιμών, όπως μία φορά ανά τρίμηνο για εξωτερικά συστήματα και εξαμηνιαίες δοκιμές για εσωτερικά συστήματα - ό, τι κι αν λειτουργεί για την επιχείρησή σας.

Συμμόρφωση και κανονιστικές ανησυχίες

Οι δικές σας εσωτερικές πολιτικές ενδέχεται να υπαγορεύουν τον τρόπο με τον οποίο η διεύθυνση εξετάζει τις δοκιμές ασφαλείας, αλλά πρέπει επίσης να λάβετε υπόψη τους κρατικούς, ομοσπονδιακούς και παγκόσμιους νόμους και κανονισμούς που επηρεάζουν την επιχείρησή σας.

Πολλοί από τους ομοσπονδιακούς νόμους και κανονισμούς στις ΗΠΑ - όπως ο νόμος για την ασφάλεια φορητότητας και λογοδοσίας για ασφάλειες υγείας (HIPAA), ο νόμος για την τεχνολογία πληροφοριών για την υγεία και την κλινική υγεία (HITECH), ο νόμος Gramm-Leach-Bliley Act (GLBA) Οι απαιτήσεις CIP της Βορειοαμερικανικής Εταιρείας Ηλεκτρικής Αξιοπιστίας (NERC) και το Πρότυπο Ασφαλείας Δεδομένων Καρτών Πληρωμών (PCI DSS) απαιτούν ισχυρούς ελέγχους ασφάλειας και συνεπείς αξιολογήσεις ασφαλείας.

Σχετικοί διεθνείς νόμοι, όπως ο νόμος για την προστασία των προσωπικών πληροφοριών του Καναδά και τα ηλεκτρονικά έγγραφα (PIPEDA), η οδηγία για την προστασία δεδομένων της Ευρωπαϊκής Ένωσης και ο νόμος περί προστασίας προσωπικών δεδομένων της Ιαπωνίας (JPIPA) δεν διαφέρουν. Η ενσωμάτωση των δοκιμών δεοντολογίας σας σε αυτές τις απαιτήσεις συμμόρφωσης είναι ένας πολύ καλός τρόπος για να εκπληρώσετε τους κρατικούς και ομοσπονδιακούς κανονισμούς και να βελτιώσετε το γενικό σας πρόγραμμα προστασίας προσωπικών δεδομένων και ασφάλειας.

Τι είναι η Ηθική Hacking; - οι ανδρείκελοι

Η επιλογή των συντακτών

Πώς να δημιουργήσετε Flash CS5 σύμβολα κουμπιών - dummies

Πώς να δημιουργήσετε Flash CS5 σύμβολα κουμπιών - dummies

Για να βελτιώσετε τις ταινίες Adobe Flash Creative Suite 5 μπορούν να χρησιμοποιήσουν τα κουμπιά Flash CS5 για να δώσουν στους χρήστες τον έλεγχο της δράσης με έλεγχο χρόνου και πλοήγηση. Στο Flash, τα κουμπιά είναι ειδικοί τύποι συμβόλων που έχουν σχεδιαστεί για να ανταποκρίνονται σε αλληλεπίδραση με το ποντίκι ή το πληκτρολόγιο, όπως κλικ, ανατροπές και συγκεκριμένα πλήκτρα. Όταν συνδυάζεται με το ActionScript, ...

Πώς να δημιουργείτε κλίσεις στο Adobe Flash CS6 - ανδρείκελα

Πώς να δημιουργείτε κλίσεις στο Adobe Flash CS6 - ανδρείκελα

Adobe Flash CS6 έχει έναν τρόπο για να δημιουργήσετε κλίσεις για να γεμίσετε ένα χώρο που δεν θέλετε να είναι ένα συμπαγές χρώμα. Οι κλίσεις είναι μείγματα μεταξύ δύο ή περισσότερων χρωμάτων που μπορείτε να χρησιμοποιήσετε για να γεμίσετε οποιαδήποτε περιοχή ή σχήμα, ακριβώς όπως ένα συμπαγές χρώμα. Αν κοιτάξετε τον πίνακα Swatches, μπορείτε ...

Η επιλογή των συντακτών

Πώς να γράφετε σημειώσεις στο OneNote 2013 στα Android - ανδρείκελα

Πώς να γράφετε σημειώσεις στο OneNote 2013 στα Android - ανδρείκελα

Το OneNote, όπως οι εκδόσεις iOS και web app, η έκδοση Android του OneNote σάς επιτρέπει να αποκτάτε πρόσβαση και να επεξεργάζεστε σημειώσεις με ένα ελάχιστο σύνολο χαρακτηριστικών σε σύγκριση με τις εκδόσεις desktop του OneNote, όπως το OneNote 2013. Πώς να δημιουργήσετε μια νέα σημείωση στο Android Μπορείτε να δημιουργήσετε ...

2 τρόποι αποστολής και λήψης αλληλογραφίας στο Outlook - ανδρείκελα

2 τρόποι αποστολής και λήψης αλληλογραφίας στο Outlook - ανδρείκελα

Μετά τη διαμόρφωση του λογαριασμού ηλεκτρονικού ταχυδρομείου (S) στο Outlook 2013, η λήψη μηνυμάτων είναι μια αυτόματη διαδικασία. Το Outlook αποστέλλει αυτόματα και λαμβάνει μηνύματα όταν ξεκινάτε και επίσης σε διαστήματα 30 λεπτών (από προεπιλογή) όποτε εκτελείται το Outlook. Η εισερχόμενη αλληλογραφία σας μπαίνει αυτόματα στο φάκελο Εισερχόμενα. Μπορείτε επίσης να ξεκινήσετε μια χειροκίνητη διαδικασία αποστολής / λήψης σε ...

Πώς να γράφετε σημειώσεις στο OneNote 2013 για συσκευές iOS - dummies

Πώς να γράφετε σημειώσεις στο OneNote 2013 για συσκευές iOS - dummies

Για συσκευές IOS. Υπάρχουν πολλές λειτουργίες, παρόλο που η έκδοση του App της OneNote και η πλήρης εφαρμογή OneNote 2013 έχουν περισσότερη λειτουργικότητα. Πώς να δημιουργήσετε μια νέα σημείωση σε συσκευές iOS Μπορείτε να δημιουργήσετε μια νέα σημείωση, ανεξάρτητα από το πού βρίσκεστε στο OneNote, αν βλέπετε ...

Η επιλογή των συντακτών

Πώς να ρυθμίσετε την τοποθέτηση και το μέγεθος στην άκρη Animate - dummies

Πώς να ρυθμίσετε την τοποθέτηση και το μέγεθος στην άκρη Animate - dummies

Adobe Edge Animate CC δεν έχει έλλειψη ρυθμίσεις όσον αφορά την τοποθέτηση και το μέγεθος. Πολλά από αυτά τα χαρακτηριστικά λειτουργούν καλύτερα όταν φωλιάζουν στοιχεία, έτσι θέλετε να κατανοήσετε πώς λειτουργεί ο πίνακας στοιχείων. Η τοποθέτηση αναφέρεται στις συντεταγμένες του στοιχείου που σχετίζεται είτε με το Στάδιο είτε με το γονικό στοιχείο όταν ένα ...

Παγκόσμια ή Εφαρμοσμένες ρυθμίσεις στο Adobe Edge Animate - dummies

Παγκόσμια ή Εφαρμοσμένες ρυθμίσεις στο Adobe Edge Animate - dummies

Adobe Edge Animate CC δεν έχει έλλειψη ρυθμίσεων όταν πρόκειται για την τοποθέτηση και το μέγεθος. Οι ρυθμίσεις "Παγκόσμια" και "Εφαρμοσμένες" δεν τροποποιούν τις ρυθμίσεις, αλλά παρέχουν ένα μέσο για την εμφάνιση της σχετικής τοποθέτησης μεταξύ των ενσωματωμένων στοιχείων. Μπορεί να αναρωτιέστε ότι η διαφορά είναι μεταξύ των ρυθμίσεων Global και Applied. Εδώ είναι η ουσία: Παγκόσμιες ρυθμίσεις ...

Πώς να προσθέσετε ενέργειες σε στοιχεία στο Edge Animate - dummies

Πώς να προσθέσετε ενέργειες σε στοιχεία στο Edge Animate - dummies

Ένα ιδιαίτερα ισχυρό χαρακτηριστικό του Adobe Edge Animate Το CC είναι η δυνατότητα να προσθέσετε στη σύνθεση σας δράσεις, ενεργοποιητές, ετικέτες και χαρακτηριστικά δρομέα. Αυτά τα εργαλεία είναι αυτό που χρησιμοποιείτε για να κάνετε το κινούμενο γραφικό σας διαδραστικό, ώστε το κοινό σας να μπορεί να συμμετέχει σε αυτό που κάνει το κινούμενο σχέδιο σας αντί να πρέπει να καθίσετε εκεί και να παρακολουθήσετε παθητικά. Ένας ...