Huis Persoonlijke financiën Hoe u doelen kunt stellen voor een ethisch hackingplan - dummies

Hoe u doelen kunt stellen voor een ethisch hackingplan - dummies

Video: DOELEN STELLEN ???? | Podcast #057 2024

Video: DOELEN STELLEN ???? | Podcast #057 2024
Anonim

Je testplan heeft doelen nodig. Het belangrijkste doel van ethisch hacken is om kwetsbaarheden in uw systemen te vinden vanuit het perspectief van de slechteriken, zodat u uw omgeving veiliger kunt maken. Je kunt dan een stap verder gaan:

  • Meer specifieke doelen definiëren. Richt deze doelen op uw bedrijfsdoelstellingen. Wat probeert u en het management van dit proces te krijgen? Welke prestatiecriteria zult u gebruiken om ervoor te zorgen dat u het meeste uit uw tests haalt?

  • Maak een specifiek schema met start- en einddatums en de tijdstippen waarop uw tests moeten plaatsvinden. Deze datums en tijden zijn cruciale onderdelen van uw algehele plan.

Voordat u begint met testen, heeft u absoluut alles positief schriftelijk nodig en goedgekeurd. Document alles en betrek het management bij dit proces. Uw beste bondgenoot in uw testinspanningen is een manager die ondersteunt wat u doet.

De volgende vragen kunnen de bal aan het rollen brengen wanneer u de doelen definieert voor uw ethische hackplan:

  • Ondersteunt uw testen de missie van het bedrijf en zijn IT- en beveiligingsafdelingen?

  • Aan welke bedrijfsdoelen wordt voldaan door ethisch hacken uit te voeren? Deze doelen kunnen het volgende omvatten:

    • Werken met Statement for Standards for Attestation Engagements (SSAE) 16 audits

    • Voldoen aan federale regelgeving zoals de Health Insurance Portability and Accountability Act (HIPAA) en de Payment Card Industry Data Security Standard (PCI DSS)

    • Voldoen aan contractuele vereisten van klanten of zakenpartners

    • Het imago van het bedrijf behouden

    • Prepping voor de internationaal aanvaarde beveiligingsnorm van ISO / IEC 27001: 2013

  • Hoe zullen deze testen de veiligheid, IT en het bedrijf als geheel verbeteren?

  • Welke informatie beschermt u? Dit kunnen persoonlijke gezondheidsinformatie, intellectueel eigendom, vertrouwelijke klantinformatie of persoonlijke informatie van werknemers zijn.

  • Hoeveel geld, tijd en moeite zijn u en uw organisatie bereid te besteden aan beveiligingsbeoordelingen?

  • Welke specifieke deliverables zullen er zijn? Deliverables kunnen alles omvatten, van uitvoerbare rapporten op hoog niveau tot gedetailleerde technische rapporten en uitwerkingen van wat u hebt getest, samen met de resultaten van uw tests. U kunt specifieke informatie leveren die tijdens uw tests wordt verzameld, zoals wachtwoorden en andere vertrouwelijke informatie.

  • Welke specifieke resultaten wilt u? Gewenste resultaten omvatten de rechtvaardiging voor het inhuren of uitbesteden van beveiligingspersoneel, het verhogen van uw beveiligingsbudget, het voldoen aan nalevingsvereisten of het verbeteren van beveiligingssystemen.

Nadat u uw doelen kent, documenteert u de stappen om daar te komen. Als een van de doelen bijvoorbeeld is een concurrentievoordeel te ontwikkelen om bestaande klanten te behouden en nieuwe klanten aan te trekken, moet u het antwoord op deze vragen bepalen:

  • Wanneer gaat u testen?

  • Zal uw testmethode blind zijn, waarin u niets weet over de systemen die u test, of op kennis gebaseerde, waarin u specifieke informatie over de systemen die u test, zoals IP-adressen, hostnamen en zelfs gebruikersnamen en wachtwoorden?

  • Zullen uw testen technisch van aard zijn, fysieke beveiligingsbeoordelingen omvatten of zelfs gebruik maken van social engineering?

  • Maak je deel uit van een groter ethisch hackteam, ook wel een tijgerteam of rood team genoemd?

  • Brengt u de betrokken partijen op de hoogte van wat u doet en wanneer u het doet? Zo ja, hoe?

    Kennisgeving van klanten is een kritiek probleem. Veel klanten stellen het op prijs dat u stappen onderneemt om hun informatie te beschermen. Benader de testen op een positieve manier. Zeg niet: "Wij breken ons eigen systeem in om te zien welke informatie kwetsbaar is voor hackers", zelfs als dat is wat u doet. Stel in plaats daarvan dat u de algemene beveiliging van uw netwerkomgeving evalueert, zodat de informatie zo veilig mogelijk is.

  • Hoe weet u of klanten er zelfs om geven wat u doet?

  • Hoe kunt u klanten laten weten dat de organisatie stappen onderneemt om de beveiliging van hun gegevens te verbeteren?

  • Welke metingen kunnen ervoor zorgen dat deze inspanningen vruchten afwerpen?

Het vaststellen van uw doelen kost tijd, maar u zult er geen spijt van krijgen. Deze doelen zijn je routekaart. Als u zich zorgen maakt, raadpleegt u deze doelen om ervoor te zorgen dat u op het goede spoor blijft.

Hoe u doelen kunt stellen voor een ethisch hackingplan - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...