Trang Chủ Tài chính Cá nhân Làm thế nào kẻ tấn công nguy hiểm Giữ các tin tặc đạo đức - núm vú

Làm thế nào kẻ tấn công nguy hiểm Giữ các tin tặc đạo đức - núm vú

Mục lục:

Video: 'Cẩu tặc' ngang nhiên mang chó trộm đi bán và cái kết | Kỹ năng sống 2019 2025

Video: 'Cẩu tặc' ngang nhiên mang chó trộm đi bán và cái kết | Kỹ năng sống 2019 2025
Anonim

Bạn cần được bảo vệ khỏi những kẻ lừa đảo hacker; bạn phải trở nên thông thái như những kẻ đang cố tấn công hệ thống của bạn. Chuyên gia đánh giá bảo mật thực sự sở hữu các kỹ năng, tư duy và công cụ của một hacker nhưng cũng đáng tin cậy. Người đó thực hiện các cuộc tấn công như các kiểm tra an ninh đối với các hệ thống dựa trên cách tin tặc có thể hoạt động.

Các cuộc tấn công có tính đạo đức - bao gồm kiểm tra thâm nhập theo cách chính thức và có phương pháp, hack mũ trắng, và kiểm tra tính dễ tổn thương - bao gồm các công cụ, thủ thuật và kỹ thuật tương tự mà các hacker phạm tội sử dụng, nhưng với một điểm khác biệt chính là: trong một môi trường chuyên nghiệp. Mục đích của việc tìm kiếm đạo đức là tìm ra các lỗ hổng từ quan điểm của kẻ tấn công ác độc đối với các hệ thống an toàn tốt hơn. Hacking nhân đạo là một phần của một chương trình quản lý rủi ro thông tin tổng thể cho phép cải tiến an ninh liên tục. Việc hacker có đạo đức cũng có thể đảm bảo rằng các tuyên bố của nhà cung cấp về tính bảo mật của sản phẩm của họ là hợp pháp.

Xét nghiệm đạo đức so với kiểm toán

Nhiều người nhầm lẫn về kiểm tra an ninh thông qua cách tiếp cận hacking đạo đức với kiểm toán an ninh, nhưng có sự khác biệt lớn

, cụ thể là trong các mục tiêu. Kiểm tra an ninh bao gồm việc so sánh các chính sách an ninh của công ty (hoặc các yêu cầu tuân thủ) với những gì đang diễn ra. Mục đích của kiểm toán an ninh là để xác nhận rằng kiểm soát an ninh tồn tại - thường sử dụng một cách tiếp cận dựa trên rủi ro. Việc kiểm toán thường liên quan đến việc xem xét các quy trình kinh doanh và, trong nhiều trường hợp, có thể không phải là rất kỹ thuật. Kiểm toán an ninh thường dựa trên danh sách kiểm tra.

tồn tại hoặc không có hiệu quả tốt nhất. Việc hacker có đạo đức có thể là cả về kỹ thuật và phi kỹ thuật, và mặc dù bạn sử dụng một phương pháp chính thức, nó có xu hướng ít cấu trúc hơn kiểm toán chính thức.

Trường hợp kiểm toán được yêu cầu (ví dụ như chứng nhận ISO 9001 và 27001) trong tổ chức của bạn, bạn có thể cân nhắc việc tích hợp các kỹ thuật hacking đạo đức vào chương trình kiểm toán IT / an ninh của bạn. Họ bổ sung cho nhau thực sự tốt.

Các cân nhắc về chính sách Nếu bạn chọn hacker đạo đức là một phần quan trọng trong chương trình quản lý rủi ro thông tin của doanh nghiệp, bạn thực sự cần phải có một chính sách kiểm tra an toàn. Chính sách này phác thảo những người đang thực hiện kiểm tra, loại thử nghiệm chung được thực hiện, và tần suất thử nghiệm diễn ra. Bạn cũng có thể xem xét tạo một tài liệu về các tiêu chuẩn an toàn vạch ra các công cụ kiểm tra bảo mật cụ thể được sử dụng và những người cụ thể thực hiện kiểm tra. Bạn cũng có thể liệt kê các ngày thử nghiệm tiêu chuẩn, chẳng hạn như mỗi quý một lần cho các hệ thống bên ngoài và các kiểm tra định kỳ sáu tháng cho các hệ thống nội bộ - bất kể hoạt động cho doanh nghiệp của bạn.

Sự tuân thủ và các mối quan tâm về quy định

Các chính sách nội bộ của bạn có thể chỉ ra cách quản lý xem thử nghiệm bảo mật nhưng bạn cũng cần phải xem xét các luật và quy định của tiểu bang, liên bang và quốc tế có ảnh hưởng đến doanh nghiệp của bạn. Cụ thể, Đạo luật bản quyền kỹ thuật số thiên niên kỷ (DMCA) gửi ớn lạnh xuống gai của các nhà nghiên cứu hợp pháp.

Nhiều luật pháp liên bang và các quy định ở Hoa Kỳ - chẳng hạn như Đạo luật về tính linh hoạt và trách nhiệm về bảo hiểm sức khoẻ (HIPAA), Công nghệ thông tin Y tế cho Đạo luật Sức khoẻ Kinh tế và Y tế lâm sàng (HITECH), Đạo luật Gramm-Leach-Bliley (GLBA), Yêu cầu bảo vệ cơ sở hạ tầng (CRL) của Bắc Mỹ, và PCI DSS - yêu cầu kiểm soát an ninh mạnh mẽ và đánh giá an ninh nhất quán. Các luật quốc tế liên quan như Đạo luật về Bảo vệ Thông tin Cá nhân và Tài liệu Điện tử của Canada (PIPEDA), Chỉ thị Bảo vệ Dữ liệu của Liên minh Châu Âu và Đạo luật Bảo vệ Thông tin Cá nhân của Nhật Bản (JPIPA) cũng không khác biệt.

Kết hợp các kiểm tra bảo mật của bạn vào các yêu cầu tuân thủ này là một cách tuyệt vời để đáp ứng các quy định của tiểu bang và liên bang và tăng cường chương trình bảo mật thông tin và bảo mật thông tin tổng thể của bạn.

Làm thế nào kẻ tấn công nguy hiểm Giữ các tin tặc đạo đức - núm vú

Lựa chọn của người biên tập

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây < thật khó để hầu hết các tổ chức dự đoán chính xác chi phí thực tế để chạy bất kỳ ứng dụng nào trong một trung tâm dữ liệu điện toán đám mây. Một máy chủ cụ thể có thể được sử dụng để hỗ trợ một số ứng dụng khác nhau. Trong một số tổ chức, có thể đã có những nỗ lực để buộc chi phí tính toán cho các phòng ban cụ thể, nhưng nếu có, mô hình có thể ...

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Quản lý nhận dạng là một chủ đề rộng áp dụng cho hầu hết các lĩnh vực trung tâm dữ liệu. Tuy nhiên, nó đặc biệt quan trọng trong việc bảo vệ môi trường điện toán đám mây. Bởi vì đám mây là về chia sẻ và ảo hóa tài nguyên vật lý trên nhiều người dùng bên trong (và thường là bên ngoài), bạn phải biết ai có quyền truy cập vào những dịch vụ nào. Corralling dữ liệu với ...

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Ngay cả khi tổ chức CNTT của bạn đã có một- chiến lược an ninh được thiết kế, các vấn đề khác nhau sẽ bề mặt bằng điện toán đám mây. Do đó, chiến lược của bạn phải tính đến mô hình tính toán khác. Trên thực tế, bạn muốn đảm bảo rằng chiến lược bảo mật CNTT của bạn được xếp hàng với chiến lược bảo mật trên đám mây của bạn. Các con trỏ để tạo ra một đám mây ...

Lựa chọn của người biên tập

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Che mặt nạ trong Adobe Flash Creative Suite 5 liên quan đến việc sử dụng một hình dạng ) để ẩn hoặc tiết lộ một số phần của tác phẩm nghệ thuật Flash CS5 - giống như xem bên ngoài qua một cửa sổ nhỏ trong nhà bạn. Kích thước cửa sổ giới hạn những gì bạn có thể nhìn thấy khi bạn ở trong. Flash có một kiểu đặc biệt ...

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Adobe Flash Creative Suite 5 công cụ như Pen và Pencil cung cấp cho bạn những cách khác nhau để tạo ra những con đường vuốt ve. Ngược lại, công cụ Brush Flash CS5 sơn với đầy. Giống như một cây cọ lỗi thời, công cụ này có thể tạo ra những nét dầy dày, rộng với màu sắc đậm đặc hay những gradient cho những hiệu ứng nghệ thuật xuất sắc. Công cụ Brush ...

Clip phim Flash CS5 là gì? - núm vú

Clip phim Flash CS5 là gì? - núm vú

Adobe Flash Creative Suite 5 có thể bao gồm toàn bộ các hình động Flash CS5 độc lập nhưng được đặt và duy trì trong bộ phim của bạn cũng dễ dàng như các biểu tượng đồ hoạ. Movie Clip là một trong ba loại biểu tượng trong Flash, và giống như các biểu tượng đồ hoạ, chúng có thể được sao chép một cách dễ dàng và ...

Lựa chọn của người biên tập

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Nút gửi thường được sử dụng trong lập trình phía máy chủ. Trong dạng lập trình HTML5 này, mã này nằm trên máy chủ web. Bạn có thể sử dụng PHP để tạo mã phía máy chủ. Thẻ cũng được sử dụng để tạo nút Gửi! Mặc dù chúng trông giống nhau, nút Submit khác với ...

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Hộp kiểm tra là một công cụ hữu ích cho các nhà phát triển trang web HTML5 và CSS3. Hộp kiểm được sử dụng khi bạn muốn người dùng bật hoặc tắt một lựa chọn cụ thể. Mỗi ô kiểm tra đại diện cho một giá trị đúng hoặc sai có thể được chọn hoặc không được chọn, và trạng thái của mỗi hộp kiểm là hoàn toàn