Hem Personliga finanser Hur man fastställer mål för en etisk hackplan - dummies

Hur man fastställer mål för en etisk hackplan - dummies

Video: Familjelagstiftningen – lika inför lagen? 2024

Video: Familjelagstiftningen – lika inför lagen? 2024
Anonim

Din testplan behöver mål. Huvudsyftet med etiskt hacking är att hitta sårbarheter i dina system ur de onda killarnas perspektiv så att du kan göra din miljö säkrare. Du kan då ta det här ett steg längre:

  • Definiera mer specifika mål. Anpassa dessa mål med dina affärsmål. Vad är du och ledningen som försöker få från den här processen? Vilka prestationskriterier kommer du att använda för att du ska få ut det mesta av din testning?

  • Skapa ett specifikt schema med start- och slutdatum samt tidpunkterna för testningen. Dessa datum och tider är kritiska komponenter i din övergripande plan.

Innan du börjar prova, behöver du absolut, positivt allt skriftligt och godkänt. Dokument allt och involvera hantering i denna process. Din bästa allierade i dina testinsatser är en chef som stöder vad du gör.

Följande frågor kan börja bollen rulla när du definierar målen för din etiska hackplan:

  • Stödjer din testning affärsuppdraget och dess IT- och säkerhetsavdelningar?

  • Vilka affärsmål uppfylls genom att utföra etisk hacking? Dessa mål kan innehålla följande:

    • Arbeta genom uttalande om standarder för intyg om förtroende (SSAE) 16 revisioner

    • Mötesförbundsregler som HIPAA och Betalningskortets datasäkerhetsstandard (PCI DSS)

    • Uppfyller avtalsvillkor för kunder eller affärspartners

    • Underhålla företagets image

    • Förberedelse för den internationellt accepterade säkerhetsstandarden för ISO / IEC 27001: 2013

  • Hur förbättrar testningen säkerhet, IT och verksamheten som helhet?

  • Vilken information skyddar du? Detta kan vara personlig hälsoinformation, immateriell äganderätt, konfidentiell kundinformation eller anställdas privata information.

  • Hur mycket pengar, tid och ansträngning är du och din organisation villig att spendera på säkerhetsbedömningar?

  • Vilka specifika leveranser kommer det att finnas? Leveranser kan innehålla allt från högnivåexekutiva rapporter till detaljerade tekniska rapporter och skrivningar om vad du testat, tillsammans med resultaten från dina test. Du kan leverera specifik information som tas upp under testningen, till exempel lösenord och annan konfidentiell information.

  • Vilka specifika resultat vill du ha? Önskade resultat inkluderar motiveringen att anställa eller outsourca säkerhetspersonal, öka din säkerhetsbudget, uppfylla kraven för överensstämmelse eller förbättra säkerhetssystemen.

När du känner till dina mål, dokumentera stegen för att komma dit. Om ett mål är att utveckla en konkurrensfördel för att behålla befintliga kunder och locka till sig nya, bestämma svaren på dessa frågor:

  • När ska du börja prova?

  • Kommer din testmetod att vara blind, , där du inte vet något om de system du testar, eller kunskapsbaserad, där du får specifik information om system du testar, till exempel IP-adresser, värdnamn och till och med användarnamn och lösenord?

  • Kommer testningen vara teknisk av naturen, involvera fysiska säkerhetsbedömningar eller till och med använda socialteknik?

  • Kommer du att vara en del av ett större etiskt hackande lag, ibland kallat ett tigerlag eller rött lag?

  • Kommer du att meddela de berörda parterna vad du gör och när du gör det? Om så, hur?

    Kundanmälan är en kritisk fråga. Många kunder uppskattar att du vidtar åtgärder för att skydda deras information. Närma testningen på ett positivt sätt. Säg inte, "Vi bryter in i våra egna system för att se vilken information som är sårbar för hackare", även om det är vad du gör. I stället säg att du utvärderar den övergripande säkerheten i din nätverksmiljö så att informationen blir så säker som möjligt.

  • Hur kommer du att veta om kunderna ens bryr sig om vad du gör?

  • Hur kommer du att meddela kunder att organisationen vidtar åtgärder för att förbättra säkerheten för deras information?

  • Vilka mätningar kan säkerställa att dessa insatser lönar sig?

Att fastställa dina mål tar tid, men du kommer inte ångra det. Dessa mål är din vägkarta. Om du har några problem hänvisar du till dessa mål för att se till att du håller dig på rätt spår.

Hur man fastställer mål för en etisk hackplan - dummies

Redaktörens val

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Hur man använder parameterhanteraren i AutoCAD 2014 - dummies

Både AutoCAD och AutoCAD LT inkluderar parametrarna Managerpaletten, tillgänglig från fliken Hantera paneler i fliken Parametriska fliken. Du kan använda parameterhanteraren för att ge alla de dimensionella begränsningarna mer förnuftiga namn än d1 och d2, men du kan (ännu mer användbart) skriva uttryck istället för vanliga numeriska värden, som du kan ...

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Hur man använder POLygon Command i AutoCAD 2014 - dummies

Rektanglar och andra slutna polyliner är typer av polygoner eller slutna figurer med tre eller flera sidor. Kommandot AutoCAD POLygon ger ett snabbt sätt att skriva regelbundna polygoner (alla sidor och vinklar är lika). Följande steg visar hur du använder POLygon-kommandot: Klicka på Polygon från rullgardinsmenyn Rektangel på ...

Redaktörens val

Photoshop CS4 Filter Gallery Färger - dummies

Photoshop CS4 Filter Gallery Färger - dummies

De flesta Photoshop CS4-kreativa filter använder förgrundsfärg, bakgrundsfärg eller båda, och Du bör välja dessa färger innan du går in i Filtergalleriet. Använd den här listan för viktiga Photoshop-filter och de färger som de använder: Filtrera färg (er) Filter Färg (ar) KonstnärKolorerade Penna Bakgrundsskiss → Grafisk Penna Förgrunden + Bakgrund Konstnärlig Glöd Förgrunden + Bakgrundsskiss → Halvton ...

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 För Dummies Cheat Sheet - Dummies

Photoshop 6 erbjuder en kreativ överblick för redigering, ändring och förbättring av bilder . Utöver en välutrustad verktygslåda får du en mängd paletter och genvägar som hjälper dig att navigera, lagra, välja, måla och redigera dina bilder med en knapptryckning eller två.

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Photoshop CS5 Allt-i-ett för Dummies Cheat Sheet - Dummies

Precis när du tror branschledaren inom digital bildhanteringsprogramvara hade varje funktion, verktyg, klocka och visselpipa som du kan behöva, Photoshop lyckas ge mer än en gång. Photoshop CS5 behåller allt det hade i tidigare versioner och ger sedan några nya funktioner för att hjälpa dig med dina uppgifter, till exempel Puppet Warp, förbättras ...

Redaktörens val

Nikon D300s för Dummies Cheat Sheet - dummies

Nikon D300s för Dummies Cheat Sheet - dummies

Din Nikon D300s är en fotografs dröm och producerar exceptionella bilder även i tuffa belysning, fantastisk autofokusering och även HD-filminspelning. För att hjälpa dig att bekanta dig med din kamera, här är en snabbguide som markerar kamerans externa kontroller och beskriver hur du får tillgång till viktiga bildtagnings- och uppspelningsfunktioner.

Wi-Fi-överföring på din Nikon D5500 - dummies

Wi-Fi-överföring på din Nikon D5500 - dummies

Med din kameras Wi-Fi-funktion kan du ansluta din Nikon D5500 trådlöst till vissa "smarta" enheter: Speciellt Android och Apple iOS-baserade telefoner, tabletter och mediaspelare (till exempel Apples iPod touch). Innan du kan njuta av denna funktion måste du installera Nikon Mobile Wireless Utility-appen på din enhet. För Android-baserade enheter söker du efter ...