Huis Persoonlijke financiën Hoe Malicious Attackers Beget Ethical Hackers - dummies

Hoe Malicious Attackers Beget Ethical Hackers - dummies

Inhoudsopgave:

Video: OURSA Conference Recording 2024

Video: OURSA Conference Recording 2024
Anonim

Je hebt bescherming tegen hackers nodig; je moet net zo slim worden als de jongens die proberen je systemen aan te vallen. Een echte veiligheidsbeoordelaar beschikt over de vaardigheden, mindset en hulpmiddelen van een hacker, maar is ook betrouwbaar. Hij of zij voert de hacks uit als beveiligingstests tegen systemen op basis van hoe hackers zouden kunnen werken.

Ethisch hacken - wat formeel en methodisch penetratietesten, white hat-hacking en het testen van kwetsbaarheden omvat - omvat dezelfde tools, trucs en technieken die criminele hackers gebruiken, maar met één groot verschil: ethisch hacken wordt uitgevoerd met de toestemming van het doelwit in een professionele omgeving. De bedoeling van ethical hacking is om kwetsbaarheden te ontdekken vanuit het oogpunt van een kwaadwillende aanvaller om systemen beter te beveiligen. Ethisch hacken maakt deel uit van een algeheel informatierisicobeheerprogramma dat voortdurende beveiligingsverbeteringen mogelijk maakt. Ethisch hacken kan er ook voor zorgen dat de beweringen van leveranciers over de veiligheid van hun producten legitiem zijn.

Als u ethische hacktests uitvoert en nog een certificering wilt toevoegen aan uw inloggegevens, kunt u overwegen om een ​​Certified Ethical Hacker (CEH) te worden via een certificeringsprogramma dat wordt gesponsord door EC-Council. Net als de Certified Information Systems Security Professional (CISSP) is de CEH-certificering een bekende en gerespecteerde certificering in de branche geworden. Het is zelfs geaccrediteerd door het American National Standards Institute (ANSI 17024).

Andere opties zijn onder meer het SANS Global Information Assurance Certification (GIAC) -programma en het Offensive Security Certified Professional (OSCP) -programma - een volledig hands-on beveiligingstestcertificering. Al te vaak hebben mensen die dit soort werk uitvoeren niet de juiste praktische ervaring om het goed te doen.

Ethisch hacken versus auditen

Veel mensen verwarren beveiligingstests via de ethische hackaanpak met beveiligingsaudits, maar er zijn grote verschillen, namelijk in de doelstellingen. Beveiligingsaudits houden in dat u het beveiligingsbeleid van een bedrijf (of nalevingsvereisten) vergelijkt met wat er feitelijk gebeurt. De bedoeling van beveiligingsaudit is om te valideren dat beveiligingscontroles bestaan ​​- meestal met behulp van een op risico's gebaseerde aanpak. Bij auditing gaat het vaak om het beoordelen van bedrijfsprocessen en in veel gevallen is dit misschien niet zo technisch. Beveiligingsaudits zijn meestal gebaseerd op checklists.

Niet alle audits zijn van hoog niveau, maar veel (vooral rond PCI DSS [naleving van de betaalkaart industrie-gegevensbeveiligingsnorm]) zijn vrij simplistisch - vaak uitgevoerd door mensen die geen technische computer, netwerk, en applicatie-ervaring of, erger nog, ze werken helemaal buiten IT!

Omgekeerd houden beveiligingsbeoordelingen rond ethisch hacken zich bezig met kwetsbaarheden die kunnen worden uitgebuit. Deze testbenadering valideert dat beveiligingscontroles niet bestaan ​​of in het beste geval niet effectief zijn. Ethisch hacken kan zowel zeer technisch als niet-technisch zijn en hoewel u wel een formele methodologie gebruikt, is het meestal een beetje minder gestructureerd dan formele auditing.

Wanneer auditing vereist is (zoals voor de ISO 9001- en 27001-certificeringen) in uw organisatie, kunt u overwegen ethische hackingtechnieken te integreren in uw IT / beveiligingsauditprogramma. Ze vullen elkaar heel goed aan.

Beleidsoverwegingen

Als u ervoor kiest ethisch hacken een belangrijk onderdeel te maken van het programma voor informatierisicobeheer van uw bedrijf, moet u echt beschikken over een gedocumenteerd beleid voor beveiligingstests. Zo'n beleid schetst wie de test uitvoert, het algemene type tests dat wordt uitgevoerd en hoe vaak het testen plaatsvindt.

U kunt ook overwegen een document met beveiligingsstandaarden te maken waarin de specifieke beveiligingstesttools die worden gebruikt en specifieke personen die de tests uitvoeren, worden beschreven. U kunt ook standaard testdatums vermelden, zoals één keer per kwartaal voor externe systemen en tweejaarlijkse tests voor interne systemen - wat ook werkt voor uw bedrijf.

Naleving en regelgeving

Uw eigen interne beleid kan bepalen hoe het management beveiligingsonderzoeken beoordeelt, maar u moet ook rekening houden met de nationale, federale en internationale wetten en regels die van invloed zijn op uw bedrijf. Met name de Digital Millennium Copyright Act (DMCA) zorgt voor rillingen over de ruggen van legitieme onderzoekers.

Veel van de federale wetten en regels in de Verenigde Staten - zoals de Health Insurance Portability and Accountability Act (HIPAA), Health Information Technology for Economic and Clinical Health (HITECH) Act, Gramm-Leach-Bliley Act (GLBA), North American Electric Reliability Corporation (NERC) Critical Infrastructure Protection (CIP) -vereisten en PCI DSS - vereisen krachtige beveiligingscontroles en consistente beveiligingsbeoordelingen. Verbonden internationale wetten zoals de Canadese Wet Bescherming Persoonsgegevens en Elektronische Documenten (PIPEDA), de Richtlijn Gegevensbescherming van de Europese Unie en de Japanse Wet Bescherming Persoonsgegevens (JPIPA) zijn niet anders.

Het opnemen van uw beveiligingstests in deze nalevingsvereisten is een uitstekende manier om te voldoen aan de nationale en federale regelgeving en om uw algehele programma voor informatiebeveiliging en privacy te verbeteren.

Hoe Malicious Attackers Beget Ethical Hackers - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...