Hem Personliga finanser Vad är Ethical Hacking? - dummies

Vad är Ethical Hacking? - dummies

Innehållsförteckning:

Video: Hackerskolan episod 1: Vad är hacking? 2024

Video: Hackerskolan episod 1: Vad är hacking? 2024
Anonim

Etisk hackning - som omfattar formell och metodisk penetrationstestning, vithatthackning och sårbarhetstestning - omfattar samma verktyg, tricks och tekniker som brottsling hackare använder, men med en stor skillnad: Etisk hacking utförs med målets tillstånd i en professionell miljö.

Syftet med etiskt hacking är att upptäcka sårbarheter från en skadlig angripare till bättre säkra system. Etisk hackning är en del av ett övergripande informationshanteringsprogram som möjliggör pågående säkerhetsförbättringar. Etisk hacking kan också säkerställa att leverantörernas påståenden om säkerheten för sina produkter är legitima.

Etisk hacking mot revisioner

Många människor förvirrar etisk hacking med säkerhetsrevision, men det finns stora skillnader. Säkerhetsrevision innebär att ett företags säkerhetspolicy jämförs med vad som faktiskt äger rum. Avsikten med säkerhetsrevision är att validera att säkerhetskontroller existerar - vanligtvis med hjälp av ett riskbaserat tillvägagångssätt. Revision innebär ofta att man granskar affärsprocesser och i många fall kanske inte är mycket tekniskt. Inte alla revisioner är den här högnivån, men majoriteten är ganska enkel.

Omvänt fokuserar etisk hacking på sårbarheter som kan utnyttjas. Det bekräftar att säkerhetskontroller inte existerar eller är ineffektiva i bästa fall. Etisk hacking kan vara både högteknologiskt och icke-tekniskt, och även om du använder en formell metod, tenderar den att vara lite mindre strukturerad än formell revision.

Om revisionen fortsätter att ske i din organisation kan du överväga att integrera etiska hackningstekniker i ditt IT-granskningsprogram. De kompletterar varandra väldigt bra.

Politiska överväganden

Om du väljer att göra etisk hacking en viktig del av ditt företags riskhanteringsprogram behöver du verkligen ha en dokumenterad säkerhetsprövningspolicy. En sådan policy beskriver vilken typ av etisk hacking som görs, vilka system (som servrar, webbapplikationer, bärbara datorer etc.) testas och hur ofta testningen utförs.

Du kan också överväga att skapa ett säkerhetsstandarddokument som beskriver de specifika säkerhetsverktyg som används och specifika datum som dina system testas varje år. Du kan lista vanliga testdatum, t.ex. en gång per kvartal för externa system och tvååriga tester för interna system - vad som helst för ditt företag.

Överensstämmelse och regleringshänsyn

Dina egna interna policyer kan diktera hur hanteringen visar säkerhetsprovning, men du måste också överväga de statliga, federala och globala lagar och regler som påverkar ditt företag.

Många av federala lagar och förordningar i USA - såsom HIPAA, HITECH-lagen, Gramm-Leach-Bliley Act (GLBA), Health Information Technology for Economic and Clinical Health (HITECH) NIP-krav för nordamerikanska elförtroendeföretag (NERC) och betalkortindustrin Datasäkerhetsstandard (PCI DSS) - kräver starka säkerhetsåtgärder och konsekventa säkerhetsbedömningar.

Relaterade internationella lagar som den kanadensiska lagen om personlig information om skydd av personuppgifter (PIPEDA), Europeiska unionens databeskyddsdirektiv och Japans personuppgiftslagen (JPIPA) är inte annorlunda. Att integrera dina etiska hacktest i dessa krav på överensstämmelse är ett utmärkt sätt att uppfylla de statliga och federala bestämmelserna och sätta upp ditt övergripande integritets- och säkerhetsprogram.

Vad är Ethical Hacking? - dummies

Redaktörens val

Justering och justering av text i Word 2016 - dummies

Justering och justering av text i Word 2016 - dummies

Styckejustering i Word 2016-dokument har ingenting att göra med politik, och motiveringen har lite att göra med anledningarna till att lägga text i en paragraf. Istället hänvisar båda termerna till hur styckets vänstra och högra kanter ser på en sida. De fyra alternativen är vänster, center, rätt och fullständigt motiverad, ...

Hur man gör två kolumntext i Word 2016 - dummies

Hur man gör två kolumntext i Word 2016 - dummies

När man vill imponera på någon Med din text i Word 2016 kan du försöka sätta två kolumner på din sida. Några fler kolumner, och textbredden är för mager och svår att läsa. Två kolumner är dock ett bra sätt att bli snyggare och förbli läsbara. Starta ett nytt dokument. Eller om du ...

Hur man gör mellanslag mellan stycken i Word 2010 - dummies

Hur man gör mellanslag mellan stycken i Word 2010 - dummies

När man skriver i Word 2010, du don Du måste inte trycka på Enter två gånger för att lägga till extra mellanrum mellan punkterna. Word kan lägga till det här rummet automatiskt:

Redaktörens val

Outlook 2013 Adressböcker - dummies

Outlook 2013 Adressböcker - dummies

Outlook 2013 använder fortfarande flera olika Adressböcker som verkligen ingår i Microsoft Exchange Server. Adressböckerna har flera separata, oberoende listor över namn och e-postadresser - det är ganska förvirrande. Microsoft förenklade problemet med att hantera adressböcker i Outlook 2002 och senare versioner, men det hjälper inte om du använder ...

Outlook 2016 s Kontakter Hem Tab - dummies

Outlook 2016 s Kontakter Hem Tab - dummies

Outlook 2016s Kontakter är mer än bara en lista med namn och e-postadresser. Du kan utnyttja fliken Kontakter hem i Outlook 2016-bandet för att skapa nya kontakter, för att ordna hur du visar kontakterna du har, eller för att skapa e-postmeddelanden eller sammanslagningsdokument. Följande bild visar ...

Outlook Web Access - dummies

Outlook Web Access - dummies

Outlook Web Access är en del av ett program som heter Microsoft Exchange, vilket många stora och icke- så stora organisationer kör till avancerade Outlook-funktioner som offentliga mappar, delade kalendrar och tilldelade uppgifter. Inte alla företag som använder Microsoft Exchange erbjuder Outlook Web Access, men om du gör det kan du logga in på Outlook från nästan ...

Redaktörens val

Polering Ditt utvecklingsverktyg för kakaoprogrammering - dummies

Polering Ditt utvecklingsverktyg för kakaoprogrammering - dummies

Kakao är en typ av programmering som du kan utföra med Apples Utvecklarverktyg. Kakao är en samling verktyg och bibliotek som låter dig få ut det mesta av Mac OS X-programmeringen. Många funktioner gör Cocoa bra, bland annat följande: Modulär objektorienterad design Användning av ramar Visual interface design Varför program med ...

Snabba typer - dummies

Snabba typer - dummies

Swifts hantering av typer liknar andra språk, men varje språk har olika inriktningar och regler. I allmänhet har dessa regler att göra med de sätt som skrivs måste genomföras i fall där det finns tvetydighet. Hur mycket kostar språket (eller dess kompilator eller runtime bibliotek) för att säkerställa typkompatibilitet? Swift's approach ...

Klasserna Anatomi av en Swift Class - dummies

Klasserna Anatomi av en Swift Class - dummies

ÄR hjärtat i något objektorienterat programmeringsspråk. Till skillnad från klasser i mål-C och några andra språk behöver Swifts klasser ingen rubrikdeklaration. I stället får du hela klassen (eller struktur eller uppräkning) definitionen i ett format som detta: klass MyClass {var storedNumber: Int = 0 init (myNumber storedNumber: Int) {self. storedNumber = storedNumber ...