Ev Kişisel Finans Kötü Amaçlı Saldırganların Etik Korsanlara Nasıl Başvurdukları - mankenler

Kötü Amaçlı Saldırganların Etik Korsanlara Nasıl Başvurdukları - mankenler

İçindekiler:

Video: Some thoughts on Mobile App Security - is it FUD? 2024

Video: Some thoughts on Mobile App Security - is it FUD? 2024
Anonim

Bilgisayar korsanları tarafından korunmanız gerekir; sistemlerine saldırmaya çalışan çocuklar gibi anlayışlı olmanız gerekir. Gerçek bir güvenlik değerlendirme uzmanı hacker'ın becerilerine, zihniyetine ve araçlarına sahiptir ancak aynı zamanda güvenilirdir. Bilgisayar korsanlarının nasıl çalıştığına dayanan saldırıları sistemlere karşı güvenlik testleri olarak gerçekleştirir.

Formel ve metodik penetrasyon testi, beyaz şapka korsanlığı ve güvenlik açığı testini kapsayan ahlaki hackleme - cezai hackerların kullandığı araç, hile ve teknikleri içerir ancak önemli bir fark vardır: Etik korsanlığı, hedefin izniyle gerçekleştirilir profesyonel bir ortamda. Etik hırsızlığının amacı, güvenlik açığı sistemlerin daha iyi korunması için kötü amaçlı bir saldırganın bakış açısından keşfetmektir. Etik hackleme, devam eden güvenlik iyileştirmelerine olanak tanıyan genel bir bilgi risk yönetimi programının bir parçasıdır. Ahlaki korsanlık, satıcıların ürünlerinin güvenliği ile ilgili iddialarının meşru olmasını sağlayabilir.

Eğer etik hırsızlık testleri yaparsanız ve kimlik bilgileriniz için bir başka sertifika eklemek istiyorsanız, EC-Council sponsorluğunda bir sertifika programı aracılığıyla Sertifikalı Etik Korsan (CEH) olmayı düşünebilirsiniz. Sertifikalı Bilişim Sistemleri Güvenlik Uzmanı (CISSP) gibi, CEH sertifikası da sektörde tanınmış ve saygın bir sertifika haline gelmiştir. Hatta Amerikan Ulusal Standartlar Enstitüsü (ANSI 17024) tarafından akredite edilmiştir.

Diğer seçenekler arasında SANS Global Bilgi Güvencesi Sertifikasyonu (GIAC) programı ve Güvenilir Güvenlik Sertifikalı Profesyonel (OSCP) programı bulunmaktadır - tamamen el altında olan bir güvenlik test sertifikası. Çoğu zaman, bu tür bir işi yapan insanların bunu başarması için elden gelen tecrübeleri yok.

Etik Korsanlığa Karşı Denetim

Pek çok kimse, güvenlik denetimi ile ahlak korsanlığı yaklaşımı yoluyla güvenlik denetimi ile güvenlik denetimini şaşırtıyor; ancak, hedefler içindeki, büyük farklılıkları var. Güvenlik denetimi, bir şirketin güvenlik politikalarını (veya uyumluluk gereksinimlerini) gerçekte gerçekleşmekte olanlarla karşılaştırmayı içerir. Güvenlik denetiminin amacı, güvenlik kontrollerinin varolduğunu - tipik olarak riske dayalı bir yaklaşım kullanarak - doğrulamaktır. Denetim, genellikle iş süreçlerini gözden geçirmeyi içerir ve çoğu durumda çok teknik olmayabilir. Güvenlik denetimleri genellikle denetim listelerine dayalıdır.

Tüm denetimler üst düzey değildir, ancak birçoğu (özellikle PCI DSS [Ödeme Kartı Endüstrisi Veri Güvenliği Standardı] uyumluluğu etrafında) oldukça basittir - çoğu zaman teknik bilgisayar, ağ, ve uygulama deneyimi ya da daha da kötüsü BT dışında tamamen çalışıyorlar!

Diğer taraftan, ahlaki korsanlık temelli güvenlik değerlendirmeleri, yararlanılabilecek zayıf noktalara odaklanmaktadır. Bu test yaklaşımı, güvenlik denetimlerinin olmamasını veya en iyi ihtimalle etkisiz olduğunu doğrular. Etik hırsızlığı hem teknik hem de teknik olmayan nitelikte olabilir ve resmi bir metodoloji kullansanız da resmi denetimden çok daha az yapılandırılmış olma eğilimindedir.

Kuruluşunuzdaki denetime (ISO 9001 ve 27001 sertifikaları gibi) gerek duyulduğunda etik hack tekniğini IT / güvenlik denetim programınıza entegre etmeyi düşünebilirsiniz. Birbirlerini gerçekten iyi tamamlıyorlar.

Politika ile ilgili düşünceler

Etik saldırılarını işinizin bilgi risk yönetimi programının önemli bir bölümünü oluşturmayı seçerseniz, belgelenmiş bir güvenlik test politikanız olması gerekir. Böyle bir politika, kimin test yapacağını, gerçekleştirilen genel test türünü ve testin ne sıklıkla yapıldığını özetlemektedir.

Kullanılan belirli güvenlik test araçlarını ve testi gerçekleştiren belirli kişileri özetleyen bir güvenlik standartları belgesi oluşturmayı da düşünebilirsiniz. Harici sistemler için çeyrek kez, iç sistemler için ise iki yılda bir yapılan testler gibi standart test tarihlerini listeleyebilirsiniz - işiniz için ne olursa olsun.

Uygunluk ve düzenleyici kaygılar

Kendi iç politikalarınız, yönetimin güvenlik testlerini nasıl gördüğünü belirleyebilir, ancak işinizi etkileyen eyalet, federal ve uluslararası kanunları ve düzenlemeleri de göz önünde bulundurmanız gerekir. Özellikle Dijital Binyıl Telif Hakkı Yasası (DMCA) meşru araştırmacıların dikenlerini titizlikle dağıtır.

Sağlık Sigortası Taşınabilirliği ve Hesap Verebilirlik Yasası (HIPAA), Ekonomik ve Klinik Sağlık için Sağlık Bilgi Teknolojisi (HITECH) Yasası, Gramm-Leach-Bliley Yasası (GLBA) gibi Amerika Birleşik Devletleri'ndeki federal yasa ve düzenlemelerin birçoğu,, North American Electric Reliability Corporation (NERC) Kritik Altyapı Koruması (CIP) gereksinimleri ve PCI DSS - güçlü güvenlik denetimleri ve tutarlı güvenlik değerlendirmeleri gerektirir. Kanada Kişisel Bilgi Koruma ve Elektronik Belgeler Yasası (PIPEDA), Avrupa Birliği Veri Koruma Yönergesi ve Japonya Kişisel Bilgi Koruma Yasası (JPIPA) gibi ilgili uluslararası kanunlar farklı değildir.

Güvenlik testlerini bu uyumluluk gerekliliklerine dahil etmek, eyalet ve federal düzenlemeleri karşılamak ve genel bilgi güvenliği ve gizlilik programınızı güçlendirmek için harika bir yoldur.

Kötü Amaçlı Saldırganların Etik Korsanlara Nasıl Başvurdukları - mankenler

Editörün Seçimi

Word 2010 Dokümanına Dipnotlar veya Sonnotlar Ekleme - mankenler

Word 2010 Dokümanına Dipnotlar veya Sonnotlar Ekleme - mankenler

Dipnot ve son not, başvuru olarak aynı sayfada görünürken diğeri belgenin sonunda görünür. Word 2010'da, bir dipnot veya son noa üzerine üstü çizili bir sayı veya harf işaretleyebilir ve ikisini de aynı şekilde oluşturursunuz:

Word'de Tablo Satırları Nasıl Eklenir veya Kaldırılır 2016 - mankenler

Word'de Tablo Satırları Nasıl Eklenir veya Kaldırılır 2016 - mankenler

Yalnızca satır ekleyebilirler ve sütunları bir Word 2016 tablosunun dört kenarından herhangi birine eklemek için, bir tablo içinde yeni satırları ve sütunları sıkıştırabilirsiniz. Sır, Tablo Araçları Düzeni sekmesini tıklamaktır. Satırlar ve Sütunlar grubunda, yeni satırlar ve sütunlar eklemek için Ekle düğmelerini kullanın. Kaldırmak için ...

Word 2010 Dokümanına Çizgiler ve Kutular Nasıl Eklenir - AYRINTILAR

Word 2010 Dokümanına Çizgiler ve Kutular Nasıl Eklenir - AYRINTILAR

Çizgi ve kutular ekleme Word 2010'da Giriş sekmesindeki Paragraf grubundaki Kenarlık komutu düğmesi ve Kenarlıklar ve Gölgelendirme iletişim kutusu tarafından işlenir. (Bir satır, Word'de kenarlık olarak bilinir.) Bir başlığın üzerinde bir satır koyma Word'deki satırların ortak kullanımı, bir satırı uygulamaktır ...

Editörün Seçimi

Golf Sahasında Bobin Döşeme Nasıl Kullanılır - AYDINLATMALAR

Golf Sahasında Bobin Döşeme Nasıl Kullanılır - AYDINLATMALAR

Gövde Döşeme dikey nerede olduğunu belirlemekle ilgilidir. böylece bir vuruşun ne kadar kopacağını görebilirsiniz. Plumb-bobbing, topunuzun yeşili genel yamasını deliğe gösterir. (Ve götürü salınmanın bir sebebi - eski moda polyester pantolonlar ve elektrikli el arabaları - nongolfers golfçülerle güldürür.)

Kulübün Arka Yüzündeki Fitness Testinin Kullanımı - AYRICALIŞLAR

Kulübün Arka Yüzündeki Fitness Testinin Kullanımı - AYRICALIŞLAR

Omurga kulübü testi, golfle ilgili fiziksel uygunluğunuzu değerlendirmek için çok yararlı bir değerlendirme aracıdır. Bu testin önemli bir amacı, yeterli göğüs ve orta omurga esnekliği ile adresin ideal, daha düz torasik omurga açısını elde etme ve sürdürme kabiliyetinizi belirlemektir. Buna ek olarak, bu test hamstringinizdeki kas kuvvetinde gerginliği ölçer ...

Oturmalı Kalça-Döndürme Testinin Kullanımı - Mukadder

Oturmalı Kalça-Döndürme Testinin Kullanımı - Mukadder

Oturan kalça-döndürme testi tasarlanmıştır Kalçalarınızdaki dönme esneklik derecesini ölçmek için. Bu test, bir veya her iki kalçada golf salıncak sırasında kalçaları döndürme yeteneğinize engel olabilecek önemli sızdırmazlığa sahip olup olmadığınızı belirleyebilir. Kötü döndürme rotasyonu başlıca nedenlerden biridir ...

Editörün Seçimi

Futbol oynayın Başarılı Saldırgan Line Keys Futbolda oyna - futbol oynarken, mankenleri

Futbol oynayın Başarılı Saldırgan Line Keys Futbolda oyna - futbol oynarken, mankenleri

, Hücum hattı en iş, oyun kurucusunu korumaktır. Çizgiyi muhalif ekibin güvende tutan oyunları etkili bir şekilde yürütmek için, Linemenlerin hem bireysel olarak hem de bir takım olarak belirli karakteristiklerini geliştirmeleri gerekir. Özellikle ...

Amerikan Futbolu Zemin Oyununu Oynayan Adamlar -

Amerikan Futbolu Zemin Oyununu Oynayan Adamlar -

Futbol futbolu esnasında neler olup bittiğini anlamak Koşu oyunundan kimin sorumlu olduğunu bildiğiniz zaman çok daha kolaydır. Bir dahaki sefer kurulan bir suç gördüğünüzde, saldırgan arka alana giren iki oyuncu (oyun kurucunun arkasındaki alanın ve atış çizgisinin alanı) arayın. Bunlar ...

Amerikan Futbolunda Fazla Mesai ve Ani Ölüm - AYDINLATMALAR

Amerikan Futbolunda Fazla Mesai ve Ani Ölüm - AYDINLATMALAR

Düzenlemenin bitiminde bir futbol maçı bağlı ise , oyun fazla mesai biter. Ekip kaptanlar, fazla mesai saatinde kimin kale vuruşuna karar verebilmek için, alanın merkezinde bir madeni para atmak için toplanırlar. Atışı kazanan takım topu alır ve skorlamada ilk sırayı alır. Içinde ...