Huis Persoonlijke financiën Wat is ethisch hacken? - dummies

Wat is ethisch hacken? - dummies

Inhoudsopgave:

Video: Mini documentaire: Zo maakt Jurre (15) de wereld veiliger met hacken 2024

Video: Mini documentaire: Zo maakt Jurre (15) de wereld veiliger met hacken 2024
Anonim

Ethisch hacken te ontdekken - met formele en methodische penetratietesten, white hat-hacking en testen van kwetsbaarheden - omvat dezelfde tools, trucs en technieken die crimineel zijn hackers gebruiken, maar met één groot verschil: ethisch hacken wordt uitgevoerd met de toestemming van het doelwit in een professionele omgeving.

De intentie van ethisch hacken is om kwetsbaarheden te ontdekken vanuit het oogpunt van een kwaadwillende aanvaller om systemen beter te beveiligen. Ethisch hacken maakt deel uit van een algeheel informatierisicobeheerprogramma dat voortdurende beveiligingsverbeteringen mogelijk maakt. Ethisch hacken kan er ook voor zorgen dat de beweringen van leveranciers over de veiligheid van hun producten legitiem zijn.

Ethisch hacken versus audits

Veel mensen verwarren ethisch hacken met beveiligingsaudits, maar er zijn grote verschillen. Beveiligingsaudits houden in dat u het beveiligingsbeleid van een bedrijf vergelijkt met wat er daadwerkelijk gebeurt. De bedoeling van beveiligingsaudit is om te valideren dat beveiligingscontroles bestaan ​​- meestal met behulp van een op risico's gebaseerde aanpak. Bij auditing gaat het vaak om het beoordelen van bedrijfsprocessen en in veel gevallen is dit misschien niet zo technisch. Niet alle audits zijn van hoog niveau, maar de meerderheid is vrij simplistisch.

Omgekeerd richt ethisch hacking zich op kwetsbaarheden die kunnen worden uitgebuit. Het valideert dat beveiligingscontroles niet bestaan ​​of in het beste geval niet effectief zijn. Ethisch hacken kan zowel zeer technisch als niet-technisch zijn en hoewel u wel een formele methodologie gebruikt, is het meestal een beetje minder gestructureerd dan formele auditing.

Als er nog steeds audits plaatsvinden in uw organisatie, kunt u overwegen ethische hacktechnieken te integreren in uw IT-auditprogramma. Ze vullen elkaar heel goed aan.

Beleidsoverwegingen

Als u ervoor kiest om ethisch hacken een belangrijk onderdeel van het risicobeheersingsprogramma van uw bedrijf te maken, moet u echt beschikken over een gedocumenteerd beleid voor beveiligingstests. Zo'n beleid schetst het type ethisch hacken dat wordt gedaan, welke systemen (zoals servers, webtoepassingen, laptops, enzovoort) worden getest en hoe vaak de tests worden uitgevoerd.

U kunt ook overwegen een document met beveiligingsstandaarden te maken waarin de specifieke beveiligingstoolprogramma's worden beschreven die worden gebruikt en specifieke datums waarop uw systemen elk jaar worden getest. U kunt standaardtestdatums vermelden, zoals eens per kwartaal voor externe systemen en halfjaarlijkse tests voor interne systemen - wat ook werkt voor uw bedrijf.

Naleving en regelgeving

Uw eigen interne beleid kan bepalen hoe het management beveiligingstests beoordeelt, maar u moet ook rekening houden met de nationale, federale en mondiale wet- en regelgeving die van invloed is op uw bedrijf.

Veel van de federale wetten en regels in de VS - zoals de Health Insurance Portability and Accountability Act (HIPAA), Health Information Technology for Economic and Clinical Health (HITECH) Act, Gramm-Leach-Bliley Act (GLBA), North American Electric Reliability Corporation (NERC) CIP-vereisten en Payment Card Industry Data Security Standard (PCI DSS) - vereisen krachtige beveiligingscontroles en consistente veiligheidsbeoordelingen.

Verwante internationale wetten zoals de Canadese Wet Bescherming Persoonsgegevens en Elektronische Documenten (PIPEDA), de Europese Gegevensbeschermingsrichtlijn en de Japanse Wet Bescherming Persoonsgegevens (JPIPA) zijn niet anders. Het opnemen van uw ethische hacktests in deze nalevingsvereisten is een uitstekende manier om te voldoen aan de nationale en federale regelgeving en om uw algehele privacy- en beveiligingsprogramma te verbeteren.

Wat is ethisch hacken? - dummies

Bewerkers keuze

Kennis van auditplanning nodig voor de AUD-test - dummies

Kennis van auditplanning nodig voor de AUD-test - dummies

Bij het nemen van de audit en het attest ( AUD) test op het CPA-examen, moet u blijk geven van kennis van het auditplanningsproces. Bij het plannen van een audit moet een auditor overwegen of bepaalde randvoorwaarden aanwezig zijn. Deze voorwaarden stellen de CPA-firma in staat om efficiënt een audit uit te voeren en de auditor te helpen bij het verkrijgen van voldoende ...

Passiva op de FAR-test van het CPA-examen - dummies

Passiva op de FAR-test van het CPA-examen - dummies

De financiële boekhouding en rapportage (FAR ) test van het CPA-onderzoek test u uw kennis van verschillende soorten verplichtingen inclusief opgebouwde verplichtingen, langlopende schulden, uitgestelde belastingen en pensioenverplichtingen. Lopende verplichtingen De periodetoerekeningsbasis boekt opbrengsten wanneer deze worden verdiend en neemt uitgaven op wanneer deze zijn gemaakt. De transactiebasis is niet afhankelijk van gelddeposito's ...

Regeling oefenvragen voor het CPA-examen - dummies

Regeling oefenvragen voor het CPA-examen - dummies

De verordening (REG) -test op het CPA-examen richt zich op op twee terreinen: ondernemingsrecht en belastingen. Overweeg flashcards te gebruiken om termen voor de REG-sectie te leren en te onthouden. Voordat u deze test uitvoert, moet u vele definities, feiten en cijfers verteren en flashcards kunnen een grote hulp zijn. Welke van de volgende ...

Bewerkers keuze

Met de AF-ON-knop op uw EOS 80D - dummies

Met de AF-ON-knop op uw EOS 80D - dummies

Als u nerveus bent over de ontspanknop tot halverwege op uw EOS 80D drukken, uit angst dat u per ongeluk een foto maakt, wilt u misschien kennis maken met de AF-ON-knop. In de geavanceerde belichtingsstanden (P, Tv, Av, M, B, C1 en C2), kun je deze knop ingedrukt houden om hetzelfde doel te bereiken als ...

Hoe je de opname maakt met de sfeer op je Canon EOS 80D - dummies

Hoe je de opname maakt met de sfeer op je Canon EOS 80D - dummies

Met je EOS 80D kun je een beetje spelen met kleur, scherpte, contrast en belichting in bepaalde scènemodi. De modus Shoot by Ambience kan leuk zijn voor een beetje experiment. Met de Picture Style-functie kunt u kiezen hoe de camera uw originele beeldgegevens "verwerkt" wanneer u een van de JPEG-afbeeldingen gebruikt ...

Hoe je de opname-informatieweergavemodus op je Canon EOS 80D gebruikt - dummies

Hoe je de opname-informatieweergavemodus op je Canon EOS 80D gebruikt - dummies

In de weergavemodus Opnamegegevens op uw EOS 80D wordt een miniatuur van uw afbeelding weergegeven, samen met scads aan opnamegegevens. Je ziet ook een helderheidshistogram - het grafiekachtige ding in de rechterbovenhoek van het scherm. (Denk eraan, druk gewoon op de Info-knop om door de weergavemodi te bladeren om deze te zien.) Hoe ...

Bewerkers keuze

Hoe Excel 2016-werkmappen te delen via OneDrive - dummies

Hoe Excel 2016-werkmappen te delen via OneDrive - dummies

Voordat u uw Excel 2016-werkmap kunt delen, moet een kopie ervan opslaan in een map op uw OneDrive. De eenvoudigste manier om dit te doen is om eerst de werkmap te openen om te delen in Excel en klik op de knop Delen die aan de rechterkant van het lint verschijnt. Excel opent vervolgens een ...

Hoe werkbladen delen in Excel 2013 - dummies

Hoe werkbladen delen in Excel 2013 - dummies

Excel 2013 maakt het gemakkelijk om uw spreadsheets te delen met vertrouwde klanten en collega's. U kunt de opties op het scherm Delen in de weergave Backstage gebruiken om werkbladen per e-mail te verzenden of per chatbericht te verzenden naar anderen die toegang hebben tot Excel. Als Microsoft Lync online vergaderingssoftware op uw apparaat is geïnstalleerd, maakt u ...

Hoe een werkblad in Windows te splitsen in Excel 2016 - dummies

Hoe een werkblad in Windows te splitsen in Excel 2016 - dummies

Hoewel in en uit zoomen op een Excel 2016-werkblad kan je helpen om je te oriënteren, het kan niet twee afzonderlijke secties samenbrengen zodat je hun gegevens op het scherm kunt vergelijken (in ieder geval niet op een normale grootte waar je de informatie daadwerkelijk kunt lezen). Om dit soort truc te beheren, splitst u de ...