Acasă Finanțe personale Ce este Hacking-ul etic?

Ce este Hacking-ul etic?

Cuprins:

Video: Hackers: the internet's immune system | Keren Elazari 2024

Video: Hackers: the internet's immune system | Keren Elazari 2024
Anonim

Hacking-ul etic - care cuprinde testarea de penetrare formală și metodică, hacking-ul de pălării albe și testarea vulnerabilității - implică aceleași instrumente, trucuri și tehnici hackerii folosesc, dar cu o diferență majoră: hacking-ul etic este realizat cu permisiunea țintă într-un cadru profesional.

Intenția hacking-ului etic este de a descoperi vulnerabilitățile dintr-un punct de vedere al unui atacator rău intenționat în sistemele mai bine protejate. Hacking-ul etic face parte dintr-un program global de gestionare a riscului de informare, care permite îmbunătățiri continue ale securității. De asemenea, hacking-ul etic se poate asigura că pretențiile vânzătorilor cu privire la securitatea produselor lor sunt legitime.

Hacking etică versus audituri

Mulți oameni confundă hacking-ul etic cu auditul de securitate, dar există diferențe mari . Auditul de securitate implică compararea politicilor de securitate ale unei companii cu ceea ce are loc efectiv. Scopul auditului de securitate este de a valida faptul că există controale de securitate existente - de obicei, folosind o abordare bazată pe risc. Auditul implică adesea revizuirea proceselor de afaceri și, în multe cazuri, poate să nu fie foarte tehnic. Nu toate auditurile sunt la acest nivel înalt, dar majoritatea sunt destul de simpliste.

Dimpotrivă, hacking-ul etic se concentrează pe vulnerabilitățile care pot fi exploatate. Aceasta validează faptul că comenzile de securitate nu există sau există cel puin ineficient. Hacking-ul etic poate fi atât tehnic cât și non-tehnic, și deși utilizați o metodologie formală, acesta tinde să fie un pic mai puțin structurat decât auditul oficial.

Dacă auditul continuă să aibă loc în organizația dvs., puteți lua în considerare integrarea tehnicilor etice de hacking în programul dumneavoastră de audit IT. Se completează foarte bine unul pe altul.

Considerațiile de politică

Dacă alegeți să faceți hacking-ul etic o parte importantă a programului de gestionare a riscului afacerii dvs., într-adevăr trebuie să aveți o politică documentată de testare a securității. O astfel de politică evidențiază tipul de hacking etic care se face, sistemele (cum ar fi serverele, aplicațiile web, laptopurile etc.) sunt testate și cât de des se efectuează testarea.

De asemenea, vă recomandăm să creați un document de standarde de securitate care să descrie instrumentele specifice de testare a securității folosite și datele specifice pe care sistemele dvs. sunt testate în fiecare an. S-ar putea să listați datele standard de testare, cum ar fi o dată pe trimestru pentru sistemele externe și testele bianuale pentru sistemele interne - indiferent ce funcționează pentru afacerea dvs.

Conformitate și preocupări de reglementare

Politicile interne proprii ar putea dicta modul în care managementul văd testele de securitate, dar trebuie să țineți cont și de legile și reglementările statale, federale și globale care afectează afacerea dvs.

Multe dintre legile și reglementările federale din SUA - cum ar fi Legea privind portabilitatea și responsabilitatea asigurărilor de sănătate (HIPAA), Legea privind sănătatea economică și clinică (HITECH), Gramm-Leach-Bliley Act (GLBA) Cerințele CIP ale Companiei de Cercetare în domeniul electricității din America de Nord (NERC) și Standardul de securitate a datelor privind cardul de plăți (PCI DSS) - necesită controale de securitate puternice și evaluări de securitate coerente.

Legile internaționale conexe, cum ar fi Legea canadiană privind protecția informațiilor personale și documentele electronice (PIPEDA), Directiva Uniunii Europene privind protecția datelor și Legea privind protecția informațiilor personale din Japonia (JPIPA) nu diferă. Incorporarea testelor dvs. de etică în domeniul hacking-ului în aceste cerințe de conformitate este o modalitate excelentă de a respecta reglementările de stat și federale și de a îmbunătăți programul de confidențialitate și de securitate.

Ce este Hacking-ul etic?

Alegerea editorilor

Cum se adaugă o parte din inventar în lista de articole din QuickBooks 2014

Cum se adaugă o parte din inventar în lista de articole din QuickBooks 2014

Pentru a adăuga o parte neinventară - care este un bun tangibil pe care îl vindeți, dar pentru care nu urmăriți inventarul - afișați fereastra QuickBooks New Item și selectați Partea non-inventar din lista derulantă Tip. Atunci când QuickBooks afișează versiunea Partea non-inventar a ferestrei noului articol, dați părții neinventate un nume ...

Alegerea editorilor

Twitter Eticheta pentru incepatori - manechine

Twitter Eticheta pentru incepatori - manechine

Multi utilizatori Twitter doresc sa stie ce sunt regulile sau daca Twitter are standard protocol și etichetă. Dincolo de Termenii și condițiile Twitter, eticheta Twitter este simplă: să fie autentică și non-înșelătoare și să ofere valoare. În caz contrar, folosiți Twitter doar cum vă convine. Dincolo de regulamentele simple, nu poți folosi cu adevărat Twitter într-un ...

Twitter Știrile tale pentru a-ți face blogul să stea afară - dummies

Twitter Știrile tale pentru a-ți face blogul să stea afară - dummies

Blogul dvs., puteți crea actualizări foarte rapide pentru cititorii dvs., chiar și atunci când nu puteți lua timp pentru o postare completă de blog. (Insignele sunt o modalitate cool de a invita oamenii să vă urmărească prin microblogging.) Twitter este un instrument de socializare care permite persoanelor fizice (bloggeri sau ...

Twitter Pentru Dummies Cheat Sheet - manechine

Twitter Pentru Dummies Cheat Sheet - manechine

Folosind Twitter este distractiv și surprinzător de ușor. Nu contează unde accesați Twitter, - pe Twitter. com sau pe o aplicație desktop sau mobilă de pe telefonul smartphone. Puteți naviga rapid în Twitter cu doar câteva comenzi. Chiar și eticheta Twitter este simplă și simplă. Înainte să știi, vei trimite Tweets și vei urmări ...

Alegerea editorilor

Folosind regulile treia în fotografiile dvs. digitale - dummies

Folosind regulile treia în fotografiile dvs. digitale - dummies

Utilizați regula a treia când încadrați fotografie cu camera dvs. digitală. Această regulă împarte cadrul camerei în trei pătrate între ele cu trei pătrate în jos și poziționați subiecții foto în raport cu acele linii.

Fotografierea fotografiilor digitale cu un zoom optic - manechine

Fotografierea fotografiilor digitale cu un zoom optic - manechine

Camera dvs. digitală poate avea un zoom optic, obiectivul real, de modă veche (spre deosebire de zoom digital). Pentru a utiliza zoom-ul optic al camerei digitale pentru fotografii apropiate, luați pașii de pregătire a imaginii înainte de a declanșa acel buton sau comutator de zoom:

Digital SLR și sensibilitatea la lumină - dummies

Digital SLR și sensibilitatea la lumină - dummies

Aparatul foto digital SLR are opțiunea de a determina cât de sensibil este senzorul camerei este la lumină. Camerele digitale sunt aceleași ca camerele de film în care sensibilitatea la lumină este determinată de evaluarea ISO. Avantajul unei camere digitale este că nu trebuie să schimbați filmul pentru a schimba evaluările ISO. Atunci când creșteți ...