Hjem Personlig finansiering Ting, der skal overvejes, når man søger en etisk hackingsleverandør - dummies

Ting, der skal overvejes, når man søger en etisk hackingsleverandør - dummies

Video: Why does the universe exist? | Jim Holt 2025

Video: Why does the universe exist? | Jim Holt 2025
Anonim

Outsourcing etisk hacking er meget populær og en god måde for organisationer at få et upartisk tredjepartsperspektiv af deres informationssikkerhed. Outsourcing giver dig mulighed for at få et check-and-balance-system, som kunder, samarbejdspartnere, revisorer og tilsynsmyndigheder kan lide at se.

Outsourcing etisk hacking kan være dyrt. Mange organisationer bruger tusinder af dollars - ofte titusinder - afhængigt af den nødvendige testning. Men det er ikke billigt at gøre alt dette selv - og måske er det heller ikke så effektivt!

Der er mange fortrolige oplysninger på spil, så du skal stole på dine eksterne konsulenter og leverandører. Overvej følgende spørgsmål, når du leder efter en uafhængig ekspert eller leverandør til partner med:

  • Er din etiske hacking-udbyder på din side eller en tredjepartsleverandør side? Er leverandøren forsøger at sælge dig produkter, eller er leverandørleverandøren neutral? Mange udbydere kan forsøge at gøre nogle få dollars ud af aftalen, hvilket måske ikke er nødvendigt for dine behov. Bare sørg for, at disse potentielle interessekonflikter ikke er dårlige for dit budget og din virksomhed.

  • Hvilke andre it- eller sikkerhedstjenester tilbyder udbyderen? Tænker udbyderen udelukkende på sikkerhed? Har du en informationssikkerhedsspecialist, er denne testning for dig ofte bedre end at arbejde med en it-generalistorganisation. Tager du alligevel en generel forretningsadvokat til at hjælpe dig med et patent, en generel familiepraktiker til at udføre operation eller en computertekniker til at rewire dit hus?

  • Hvad er din udbyders ansættelses- og opsigelsespolice? Se efter foranstaltninger, som udbyderen tager for at minimere chancerne for, at en medarbejder vil gå væk med dine følsomme oplysninger.

  • Er leverandøren forstå for dine forretningsbehov? Har leverandøren gentaget listen over dine behov og stillet dem skriftligt for at sikre, at du begge er på samme side.

  • Hvor godt kommunikerer leverandøren? Har du tillid til udbyderen at holde dig orienteret og følge op med dig rettidigt?

  • Ved du præcis, hvem der udfører testene? Vil en person gøre testen, eller vil fagpersoner fokusere på de forskellige områder? (Dette er ikke en deal breaker, men det er godt at vide.)

  • Har leverandøren erfaring med at anbefale praktiske og effektive modforanstaltninger til de konstaterede sårbarheder? Udbyderen bør ikke bare give dig en tænk rapport og sige, "Held og lykke med alt det!"Du har brug for realistiske løsninger.

  • Hvad er udbyderens motiver? Får du indtryk af, at udbyderen er i erhvervslivet for hurtigt at aflevere ydelserne, med minimal indsats og værditilvækst, eller er leverandøren i erhvervslivet i stand til at skabe loyalitet med dig og etablere et langsigtet forhold?

At finde en god organisation til at arbejde på lang sigt vil gøre din løbende indsats meget enklere. Bed om flere referencer og prøve sanitized leverancer (det vil sige rapporter, der ikke indeholder følsomme oplysninger) fra potentielle udbydere. Hvis organisationen ikke kan producere disse uden problemer, skal du søge efter en anden udbyder.

Din udbyder skal have sin egen serviceaftale for dig, der indeholder en fælles oplysningserklæring. Sørg for, at du begge underskriver dette for at beskytte din organisation.

Tidligere hackere - det er de svarte hackere, der har hakket ind i computersystemer tidligere - kan være meget gode til, hvad de gør. Mange mennesker sværger ved at ansætte reformerede hackere for at gøre etisk hacking. Andre sammenligner dette med at ansætte den ordsomme ræv for at beskytte hønehuset. Hvis du tænker på at bringe i en tidligere uetisk hacker til at teste dine systemer, skal du overveje disse problemer:

  • Vil du virkelig belønne ondsindet adfærd med din virksomheds forretning?

  • At hævde at blive reformeret betyder ikke, at han eller hun er. Der kan være dybtgående psykologiske problemer eller tegnfejl, du bliver nødt til at kæmpe med. Køber pas på!

  • Oplysninger indsamlet og adgang til under etisk hacking er nogle af de mest følsomme oplysninger, som din organisation har. Hvis denne information kommer i de forkerte hænder - selv ti år ned ad vejen - kan den bruges til din organisation. Nogle hackere og reformerede kriminelle hænger ud i stramme sociale grupper. Du ønsker måske ikke, at dine oplysninger deles i deres cirkler.

Når det er sagt, fortjener alle en chance for at forklare, hvad der skete i fortiden. Zero tolerance er meningsløst. Lyt til hans eller hendes historie og brug almindeligt fornuftigt skøn om, hvorvidt du stoler på, at personen hjælper dig. Den formodede black hat hacker kunne faktisk have været en gråhatt hacker eller en misguided white hat hacker, som passer godt i din organisation.

Ting, der skal overvejes, når man søger en etisk hackingsleverandør - dummies

Valg af editor

Identificere sejladser til dit internationale websted - dummies

Identificere sejladser til dit internationale websted - dummies

Når du udvider dig til det internationale marked, har tre muligheder, når det kommer til dit websted arkitektur og SEO: et websted, flere websteder eller en kombination af de to. Med et websted kan du udnytte underdomæner og underkataloger, der peger på sider på forskellige sprog eller er rettet mod bestemte lande. Flere ...

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Når det kommer For at designe dit websted er den gamle adage KISS gode råd: "Hold det nemt, Sweetie. "For de bedste SEO resultater, gør dit websted lige så nemt og nemt at navigere som muligt. Sørg for, at linkene og vejledningen er klare og ikke forfærdeligt komplicerede. Vær også opmærksom på, hvor meget Flash ...

Lige Hvad er social netværk? - dummies

Lige Hvad er social netværk? - dummies

En socialt netværkstjeneste er en, der hjælper folk med at kommunikere sammen og dele information hurtigt. Overvej et øjeblik et grundlæggende, informativt websted. Kunderne kommer til webstedet, læser om de produkter eller tjenester, der fremmes af webstedet. Måske tage en slags handling - køb et køb, tilmeld dig nyhedsbrev eller hvad som helst ...

Valg af editor

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Du kan bruge disse indekser på samme måde du bruger vektorer i R. Du kan tildele og udtrække værdier, bruge numeriske eller logiske indekser, slip værdier ved at bruge et minustegn osv. Sådan bruges numeriske indekser i R Du kan f.eks. Udtrække værdierne i de to første rækker og ...

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

En meget stor krop af matematik sigter mod at løse optimeringsproblemer af alle slags. I R giver funktionen optimere () en ret simpel mekanisme til optimering af funktioner. Forestil dig at du er salgsdirektør for et firma, og du skal fastsætte den bedste pris for dit produkt. Med andre ord, find prisen på et produkt ...

Sådan får du lister med laply-funktionen i R-dummies

Sådan får du lister med laply-funktionen i R-dummies

Fungerer funktionen lapply nøjagtigt det samme som funktionen sapply (), med en vigtig forskel: Den returnerer altid en liste. Dette træk kan være gavnligt, hvis du ikke er sikker på, hvad resultatet af sapply () vil være. Sig, du vil kende de unikke værdier for kun en delmængde af datarammerklienterne. Du kan ...

Valg af editor

NFL Skadet / Reserve (IR) Rule - Dummies

NFL Skadet / Reserve (IR) Rule - Dummies

Slaget ved National Football League reserve (IR) regler er blevet ændret for 2012 sæsonen. Reglen tillader nu, at en spiller pr. Hold kan aktiveres fra IR-listen. Derudover er sportens handelsfrist blevet skubbet tilbage. Tidligere godkendte sportens franchiseejere reglerne; De ventede imidlertid på ratificering ...

NFL Playoffs og Super Bowl - dummies

NFL Playoffs og Super Bowl - dummies

Efter den normale fodboldsæson flytter NFL-skemaet til playoffs, som i sidste ende fører op til Super Bowl. I regelmæssigt sæsonspil konkurrerer holdene om de bedste sejreoverskridelser, og de hold med de bedste optegnelser går videre til playoffs. Afslutningen afgør i mellemtiden, hvem der går videre til Super Bowl. NFL-skemaerne ...

NCAA fodboldhold - dummies

NCAA fodboldhold - dummies

National College of Athletic Association (NCAA), det styrende organ for college atletik, rapporterer, at mere end 650 medlemskollegier markerede fodboldhold i løbet af 2010 sæsonen. Disse gymnasier er opdelt i divisioner baseret på tilmelding, finansiel forpligtelse og konkurrenceniveauet på konferencen, som de tilhører. NCAA ønsker ikke big-time-magt som sådan ...