Ако не познаваш нито себе си, нито врага си, то

...
Ако не познаваш нито себе си, нито врага си, то
Коментари Харесай

Наеми си хакер или защо най-добрата киберзащита е да атакуваш себе си

„ Ако не познаваш нито себе си, нито врага си, то си простак, който ще търпи провали във всяка борба. Ако познаваш добре както врага си, по този начин и себе си, няма потребност да се страхуваш даже от хиляди борби ”.

Казва го древнокитайският боен пълководец Сун Дзъ. Когато написа трактата „ Изкуството на войната ”, надали си е представял хакери и киберсигурност, само че тактиките, които разказва, остават годни даже в този съвременен подтекст. Познанието си остава основният боеприпас във всяка борба – и в тази за сигурността на наличието онлайн.

Когато приказваме за технологии, по-скоро се фокусираме върху светлото бъдеще, което все по-големият брой свързани устройства, умни системи и изкуствен интелект отключват. Колкото по-напреднали са технологиите обаче, толкоз повече порастват и рисковете – и за персоналната ни сигурност, и за тази на всяка бизнес организация.

А най-хубавият метод да се защитим от заплахите, които крият технологиите, както учи и Сун Дзъ, е да знаем кои са слабостите ни и по какъв начин работят тези, които биха се възползвали от тях.

Тук идват специалистите, които познават в подробност методите и инструментите на злонамерените хакери и могат да им противодействат. Това са така наречен бели шапки или етични хакери.

Какво е етично хакерство?

Злонамерените хакери пробиват сигурността на компютърните системи с концепция да получат данни или надзор и да ги употребят в своя изгода и против тези, които са „ блъснали ”. Етичните хакери употребяват сходни способи, само че с благородни планове. Тяхната последна цел не е да управляват системите, които нападат. Те търсят уязвимости, с цел да ги обезвреждат и да предотвратят идващ недобронамерен пробив.

Белите шапки или white-hat hackers нападат с разрешение – фирмите ги наемат, с цел да открият слабостите в ИТ системите им. Такива експерти извършват услуги като Penetration Testing, каквато А1 предлага на корпоративните си клиенти. Това е тест против пробив в системите, при който специалистите по киберсигурност на компанията, сертифицирани по най-престижните стандарти за етично хакерство в света, употребяват методите на „ неприятните ” хакери. За да ги спрат и предотвратят евентуални набези.

В борба със себе си

За да има смисъл да нападаме сами себе си, това би трябвало да стане преди да сме се трансформирали в жертви на злонамерени хакерски атаки. С други думи - би трябвало да се познаваме добре, както поучава и Дзъ. Това е основен детайл и от 360-градусовия метод към киберзащитата.

Атаката против себе си стартира с рекомендация от специалистите по киберсигурност за това върху кои системи, приложения и данни на организацията клиент да се концентрират тестванията. Услугата Penetration Testing на A1 включва разнообразни пакети, които варират от симулация на външен пробив в интернет инфраструктурата на клиента, през тествания на вътрешните системи, до многопластова офанзива от разнообразни ъгли.

Източник: boulevardbulgaria.bg


СПОДЕЛИ СТАТИЯТА


КОМЕНТАРИ
НАПИШИ КОМЕНТАР