Hjem Personlig finansiering Hvad er Ethical Hacking? - dummies

Hvad er Ethical Hacking? - dummies

Indholdsfortegnelse:

Video: What is ethical hacking? 2025

Video: What is ethical hacking? 2025
Anonim

Etisk hacking - som omfatter formel og metodisk penetrationstestning, hvidhatteknitning og sårbarhedsprøvning - involverer de samme værktøjer, tricks og teknikker, som kriminelle hackere bruger, men med en stor forskel: Etisk hacking udføres med målets tilladelse i en professionel indstilling.

Formålet med etisk hacking er at opdage sårbarheder fra en ondsindet angriberens synspunkt for at sikre bedre systemer. Etisk hacking er en del af et overordnet informationsrisikostyringsprogram, der giver mulighed for løbende sikkerhedsforbedringer. Etisk hacking kan også sikre, at leverandørernes krav om deres produkters sikkerhed er legitime.

Etisk hacking versus audits

Mange mennesker forvirrer etisk hacking med sikkerhedsrevision, men der er store forskelle. Sikkerhedsrevision indebærer at sammenligne en virksomheds sikkerhedspolitikker med det, der rent faktisk finder sted. Formålet med sikkerhedsrevision er at validere, at sikkerhedskontrol eksisterer - typisk ved hjælp af en risikobaseret tilgang. Revision omfatter ofte gennemgang af forretningsprocesser og kan i mange tilfælde ikke være meget teknisk. Ikke alle revisioner er dette højt niveau, men flertallet er ret simplistisk.

Omvendt fokuserer etisk hacking på sårbarheder, der kan udnyttes. Det bekræfter, at sikkerhedskontrollerne ikke eksisterer eller er ineffektive i bedste fald. Etisk hacking kan både være højt teknisk og ikke-teknologisk, og selv om du bruger en formel metode, har den tendens til at være lidt mindre struktureret end formel revision.

Hvis der fortsat sker revision i din organisation, kan du overveje at integrere etiske hackingsteknikker i dit it-revisionsprogram. De supplerer hinanden rigtig godt.

Politiske overvejelser

Hvis du vælger at gøre etisk hacking en vigtig del af din virksomheds risikostyringsprogram, skal du virkelig have en dokumenteret sikkerhedstestpolitik. En sådan politik beskriver den type etisk hacking, der er gjort, hvilke systemer (som servere, webapplikationer, bærbare computere osv.) Testes, og hvor ofte testen udføres.

Du kan også overveje at oprette et sikkerhedsstandarddokument, der beskriver de specifikke sikkerhedsprøvningsværktøjer, der bruges, og specifikke datoer, som dine systemer testes hvert år. Du kan angive standard test datoer, som en gang pr. Kvartal for eksterne systemer og halvårlige tests for interne systemer - uanset hvad der virker for din virksomhed.

Overholdelse og lovgivningsmæssige bekymringer

Dine egne interne politikker kan diktere, hvordan ledelsen ser sikkerhedsprøvning, men du skal også overveje de statslige, føderale og globale love og forskrifter, der påvirker din virksomhed.

Mange af de føderale love og forskrifter i USA - såsom HIPAA, Health Information Technology for Economic and Clinical Health (HITECH) Act, Gramm-Leach-Bliley Act (GLBA), CIP-krav fra Nordamerikanske Electric Reliability Corporation (NERC) og Betalingskort Industri Datasikkerhedsstandard (PCI DSS) - kræver stærke sikkerhedskontroller og konsekvente sikkerhedsevalueringer.

Relaterede internationale love, såsom den canadiske lovgivning om personlig information om beskyttelse af personlige oplysninger (PIPEDA), EU's databeskyttelsesdirektiv og Japans personoplysningerbeskyttelseslov (JPIPA), er ikke forskellige. Inddragelse af dine etiske hackingstest i disse overholdelseskrav er en fantastisk måde at opfylde de statslige og føderale regler på og øge dit overordnede privatlivs- og sikkerhedsprogram.

Hvad er Ethical Hacking? - dummies

Valg af editor

ÅBen computer og andet Windows med NaturallySpeaking - dummies

ÅBen computer og andet Windows med NaturallySpeaking - dummies

Du kan åbne en hvilken som helst mappe på skrivebordet med kommandoen Start . For eksempel, siger "Start Computer" eller mere generelt "Start . "I dette eksempel åbner Computer-mappen i et vindue, ligesom du havde dobbeltklikket på ikonet på skrivebordet. Når et mappevindue er åbent, kan du vælge eventuelle synlige ...

Oversigt over Dragon NaturallySpeaking Process - dummies

Oversigt over Dragon NaturallySpeaking Process - dummies

Nu har du valgt den version af Dragon NaturallySpeaking, der er bedst for dig har du konkluderet, at din hardwarekonfiguration er passende, og du sidder foran computeren klar til at komme i gang. Det er spændende at forudse at bruge et værktøj, som kan gøre dig mere produktiv hver dag! Men før du ...

Valg af editor

Hvordan man tilpasser baggrunden i WordPress Twenty Fifteen - dummies

Hvordan man tilpasser baggrunden i WordPress Twenty Fifteen - dummies

Twenty Fifteen WordPress tema er pakket med mulighed for at ændre baggrunden til en anden farve eller bruge et billede til din baggrund. For at bruge den nifty, indbyggede brugerdefinerede baggrundsfunktion til at ændre Twenty Fifteen baggrunden til din blog, skal du følge disse trin: Klik på linket Baggrund under Udseende menuen. Den Custom ...

Sådan tilføjes widgets til sidebjælken for de tyve femten WordPress Theme - dummies

Sådan tilføjes widgets til sidebjælken for de tyve femten WordPress Theme - dummies

På venstre side af Widgets-siden vises alle tilgængelige widgets til dit WordPress-websted. På højre side af siden vises de widget-områder, der er angivet i dit tema. Træk din valgte widget fra venstre side af siden til dit valgte widgetområde til højre. For eksempel at tilføje en søgning ...

Sådan oprettes en ny navigationsmenu i WordPress Twenty Fifteen - dummies

Sådan oprettes en ny navigationsmenu i WordPress Twenty Fifteen - dummies

A navigationsmenuen viser de links, der vises på dit WordPress-websted. Disse links kan føre dig til sider, indlæg eller kategorier inden for dit websted eller til andre websteder. Uanset hvad de linker til, kan du definere navigationsmenuer på dit websted gennem den indbyggede menufunktion i WordPress. Det er en god idé at give ...

Valg af editor

Sådan opretter du et Tableau Dashboard - dummies

Sådan opretter du et Tableau Dashboard - dummies

I Tableau, udfører du ad hoc analyse og skaber visualiseringer på hvert regneark , men du vil ofte bruge et Tableau dashboard til at samle dine visualiseringer og skabe interaktive applikationer til dit publikum. Her finder du ud af, hvordan du opretter et klart og effektivt dashboard. For at oprette et dashboard skal du følge disse trin:

Sådan oprettes parametre i Tableau-dummies

Sådan oprettes parametre i Tableau-dummies

Tableau gør det nemt at tilføje parametre. Parametre er værdier, som du kan bruge i ting som bakker, beregninger, filtre og referencelinjer. I modsætning til faste værdier kan parametre imidlertid vælges og ændres af dem, der interagerer med dine visualiseringer. Antag for eksempel at du vil oprette en visning, der projekterer fremtidigt salg baseret på ...

Sådan vælger du visualer til dine infografiske dummier

Sådan vælger du visualer til dine infografiske dummier

Når du starter en infografisk opgave, starter du som regel ved at møde med kunden, og derefter samlet dine data. Nogle gange har du måske allerede en strålende idé til et tema. Vær forsigtig, selvom - at skabe et tema bør kun optage omkring fem procent af din kreative magt. Gør det arbejde med dine oplysninger vil ...