Hjem Personlig finansiering Hva er etisk hacking? - dummies

Hva er etisk hacking? - dummies

Innholdsfortegnelse:

Video: Radioresepsjonen - Buktalerposten 13.12.2011: Steinar - Etisk hacker Tom Turner 2024

Video: Radioresepsjonen - Buktalerposten 13.12.2011: Steinar - Etisk hacker Tom Turner 2024
Anonim

Etisk hacking - som omfatter formell og metodisk penetrasjonstesting, hvithatthacking og sårbarhetstesting - involverer de samme verktøyene, triksene og teknikkene som kriminelle hackere bruker, men med en stor forskjell: Etisk hacking utføres med målets tillatelse i en profesjonell setting.

Hensikten med etisk hacking er å oppdage sårbarheter fra en ondsinnet angriper til sikrere systemer. Etisk hacking er en del av et overordnet informasjonsrisikostyringsprogram som muliggjør kontinuerlige sikkerhetsforbedringer. Etisk hacking kan også sikre at leverandørens krav om sikkerheten til deres produkter er legitime.

Etisk hacking mot revisjoner

Mange forveksler etisk hacking med sikkerhetsrevisjon, men det er store forskjeller. Sikkerhetsrevisjon innebærer å sammenligne selskapets sikkerhetspolitikk med det som faktisk skjer. Hensikten med sikkerhetsrevisjon er å validere at sikkerhetskontroller eksisterer - vanligvis ved hjelp av en risikobasert tilnærming. Revisjon omfatter ofte gjennomgang av forretningsprosesser og, i mange tilfeller, kan ikke være veldig teknisk. Ikke alle revisjoner er dette høyt nivå, men flertallet er ganske forenklet.

Omvendt fokuserer etisk hacking på sårbarheter som kan utnyttes. Det bekrefter at sikkerhetskontrollene ikke eksisterer eller er uvirkende i beste fall. Etisk hacking kan være både høyteknologisk og ikke-teknisk, og selv om du bruker en formell metodikk, har den en tendens til å være litt mindre strukturert enn formell revisjon.

Hvis revisjonen fortsatt foregår i organisasjonen, kan du vurdere å integrere etiske hackingsteknikker i ditt IT-revisjonsprogram. De utfyller hverandre veldig bra.

Politiske hensyn

Hvis du velger å gjøre etisk hacking en viktig del av bedriftens risikostyringsprogram, må du virkelig ha en dokumentert sikkerhetsprøvepolitikk. En slik politikk skisserer hvilken type etisk hacking som er gjort, hvilke systemer (som servere, webapplikasjoner, bærbare datamaskiner og så videre) blir testet, og hvor ofte testingen utføres.

Du kan også vurdere å opprette et sikkerhetsstandarddokument som beskriver de spesifikke sikkerhetsprøvingsverktøyene som brukes og bestemte datoer systemene dine testes hvert år. Du kan oppgi standard testdatoer, for eksempel en gang per kvartal for eksterne systemer og halvårlige tester for interne systemer - hva som helst for virksomheten din.

Overholdelse av lov og forskrifter

Dine egne interne retningslinjer kan diktere hvordan ledelsen ser sikkerhetstesting, men du må også vurdere statlige, føderale og globale lover og forskrifter som påvirker virksomheten din.

Mange av de føderale lover og forskrifter i USA - for eksempel HIPAA, HITECH-loven, Gramm-Leach-Bliley Act (GLBA), Health Information Technology for Economic and Clinical Health (HITECH) CIP-krav for Nord-American Electric Reliability Corporation (NERC) og Betalingskort Industri Data Security Standard (PCI DSS) - krever sterke sikkerhetskontroller og konsekvente sikkerhetsevalueringer.

Relaterte internasjonale lover som den kanadiske personopplysningsloven og elektronisk dokumentloven (PIPEDA), EUs databeskyttelsesdirektiv og Japans personopplysningsloven (JPIPA) er ikke annerledes. Innlemme dine etiske hackingstester i disse kravene til overholdelse er en fin måte å møte statlige og føderale forskrifter på og bøte opp ditt generelle personvern- og sikkerhetsprogram.

Hva er etisk hacking? - dummies

Redaktørens valg

Hvordan finne hjelp med Yammer - dummies

Hvordan finne hjelp med Yammer - dummies

Yammer er et utrolig enkelt sted å bruke for all din virksomhet behov. Men som med noe teknologi relatert, kan det komme en tid når du står overfor et spørsmål eller et problem, og trenger hjelp med å finne en løsning. Støtte på Yammer-nettstedet Et godt sted å starte når du har problemer ...

Hvordan du følger bestemte emner og forfattere i SlideShare - dummies

Hvordan du følger bestemte emner og forfattere i SlideShare - dummies

Følger bestemte emner og forfattere i SlideShare gir deg mulighet til å filtrere lysbilder og bare presenteres de som du er interessert i. SlideShare er et åpen kildekode, Web 2.0-basert program som gjør det mulig for alle som helst i verden å lage og legge inn presentasjoner. Hvis du er interessert i for eksempel åndelighet som en ...

Redaktørens valg

Slik konverterer du tekst til en tabell i Word - dummies

Slik konverterer du tekst til en tabell i Word - dummies

Word 2013 lar deg konvertere tekst til et bord med noen få enkle klikk - hvis du allerede har litt tekst som er delt inn i rader og kolonner med faner, kommaer eller noe annet konsistent tegn. For konvertering til arbeid, må den eksisterende teksten avgrenses med et konsistent tegn for å skille mellom kolonnene. ...

Hvordan kontroller valgmuligheter i Word 2013 - dummies

Hvordan kontroller valgmuligheter i Word 2013 - dummies

Alle dokumentbeskyttelsesalternativer og innstillinger holdes inne ett sted, begravet dypt i Word 2013. Før du kan gjøre endringer, må du komme til prøvingsalternativene. Slik kommer du dit: Klikk på kategorien Filer. Velg Valg på Fil-fanens meny. Velg Proofing fra venstre side i vinduet Ordalternativer. ...

Hvordan du konverterer tekst til tabell i Word 2010 - dummies

Hvordan du konverterer tekst til tabell i Word 2010 - dummies

Hvis du begynte å jobbe med ditt Word 2010 dokument før du oppdaget Tabell-kommandoen, har du sannsynligvis lister opprettet ved hjelp av tabbed-tekst. I så fall kan du enkelt konvertere teksten til et bona fide-bord. Og hvis du bestemmer deg etter endringen du vil frigjøre teksten din fra, begrenser ...

Redaktørens valg

Hvordan å overvinne obsessiv handling for å øve oppmerksomhet Mindfulness - dummies

Hvordan å overvinne obsessiv handling for å øve oppmerksomhet Mindfulness - dummies

En av de vanligste obsessive avhengighetene folk har er arbeid. Noen tror at de ikke kan jobbe og øve oppmerksomhet, men det er ikke sant. Tenk på denne typiske situasjonen. Hva startet som en 9 a. m. til 5 s. m. jobb kan lett bli en 5 a. m. til 9 s. m. jobb. Naturligvis må du jobbe og tjene ...