Rumah Kewangan Peribadi Apa itu Hacking Etika? - hacking etika

Apa itu Hacking Etika? - hacking etika

Isi kandungan:

Video: video animasi etika pada hacker 2025

Video: video animasi etika pada hacker 2025
Anonim

Peretasan etika - yang merangkumi ujian penembusan formal dan teratur, penggodaman topi putih, dan ujian kerentanan - melibatkan alat, teknik dan teknik yang sama penggodam menggunakan, tetapi dengan satu perbezaan utama: Peretasan etika dilakukan dengan kebenaran sasaran dalam tetapan profesional.

Tujuan penggodaman etika adalah untuk mengetahui kelemahan dari sudut pandangan penyerang yang berniat jahat untuk sistem yang lebih selamat. Peretasan etika adalah sebahagian daripada program pengurusan risiko maklumat keseluruhan yang membolehkan penambahbaikan keselamatan berterusan. Peretasan etika juga boleh memastikan bahawa tuntutan vendor tentang keselamatan produk mereka adalah sah.

Peretasan etika berbanding audit

Ramai orang mengelirukan peretasan etika dengan pengawal keselamatan, tetapi ada perbezaan besar . Pengauditan keselamatan melibatkan membandingkan dasar keselamatan syarikat dengan apa yang sebenarnya berlaku. Niat pengawal keselamatan adalah untuk mengesahkan bahawa kawalan keselamatan wujud - biasanya menggunakan pendekatan berasaskan risiko. Pengauditan sering melibatkan kajian semula proses perniagaan dan, dalam banyak kes, mungkin tidak terlalu teknikal. Tidak semua audit adalah tahap tinggi ini, tetapi majoriti agak mudah.

Sebaliknya, peretasan etika menumpukan pada kelemahan yang boleh dieksploitasi. Ia mengesahkan bahawa kawalan keselamatan tidak wujud atau tidak berfungsi dengan baik. Penggodaman beretika boleh menjadi sangat teknikal dan tidak teknikal, dan walaupun anda menggunakan metodologi formal, ia cenderung sedikit berstruktur daripada pengauditan rasmi.

Jika pengauditan terus berlaku dalam organisasi anda, anda mungkin mempertimbangkan mengintegrasikan teknik penggodam etika ke dalam program audit TI anda. Mereka melengkapi satu sama lain dengan baik.

Pertimbangan dasar

Jika anda memilih untuk membuat penggodaman etika merupakan bahagian penting dalam program pengurusan risiko perniagaan anda, anda benar-benar perlu mempunyai dasar ujian keselamatan yang didokumenkan. Dasar sedemikian menggariskan jenis penggodaman etika yang dilakukan, sistem mana (seperti pelayan, aplikasi web, komputer riba, dan sebagainya) diuji, dan berapa kali ujian dijalankan.

Anda juga mungkin mempertimbangkan untuk membuat dokumen standard keselamatan yang menggariskan alat ujian keselamatan tertentu yang digunakan dan tarikh tertentu sistem anda diuji setiap tahun. Anda mungkin menyenaraikan tarikh ujian standard, seperti sekali seperempat untuk sistem luaran dan ujian dua kali setahun untuk sistem dalaman - apa sahaja yang berfungsi untuk perniagaan anda.

Kebimbangan pematuhan dan pengawalseliaan

Dasar dalaman anda sendiri mungkin menentukan bagaimana pengurusan memantau ujian keselamatan, tetapi anda juga perlu mempertimbangkan undang-undang dan peraturan negeri, persekutuan dan global yang mempengaruhi perniagaan anda.

Kebanyakan undang-undang dan undang-undang persekutuan di Amerika Syarikat - seperti Akta Kemudahalihan dan Akauntabiliti Insurans Kesihatan (HIPAA), Akta Teknologi Maklumat Kesihatan untuk Kesihatan Ekonomi dan Klinikal (HITECH), Akta Gramm-Leach-Bliley (GLBA) Keperluan CIP Corporation North American Electric Reliability (NERC), dan Standard Keamanan Data Industri Kad Pembayaran (PCI DSS) - memerlukan kawalan keselamatan yang kuat dan penilaian keselamatan yang konsisten.

Undang-undang antarabangsa yang berkaitan seperti Akta Perlindungan Maklumat dan Dokumen Elektronik Kanada (PIPEDA), Arahan Perlindungan Data Kesatuan Eropah dan Akta Perlindungan Maklumat Peribadi Jepun (JPIPA) tidak berbeza. Menggabungkan ujian penggodam etika anda ke dalam keperluan pematuhan ini adalah cara terbaik untuk memenuhi peraturan negeri dan persekutuan dan memperkuat keseluruhan program privasi dan keselamatan anda.

Apa itu Hacking Etika? - hacking etika

Pilihan Editor

Cara Memohon Bentuk ke Objek di PowerPoint - dummies

Cara Memohon Bentuk ke Objek di PowerPoint - dummies

Cara paling mudah untuk memohon pemformatan kepada objek dalam PowerPoint 2013 adalah dengan arahan Shape Styles. Bergantung kepada gaya yang anda pilih, gaya bentuk boleh menyertakan sempadan, warna yang mengisi, dan kesan khas yang menjadikan bentuk kelihatan berkilat, matte, atau dinaikkan. Walaupun dari nama anda mungkin mengharapkan gaya bentuk ...

Cara Tambah Video ke Slaid Anda di PowerPoint 2016 - video

Cara Tambah Video ke Slaid Anda di PowerPoint 2016 - video

Tidak hanya milik di YouTube. Anda boleh dengan mudah menambah klip video ke persembahan PowerPoint 2016 anda dan memainkannya pada kehendak. Menambah klip pergerakan filem ke slaid adalah sama dengan menambah klip bunyi. Namun, terdapat perbezaan yang sangat penting antara klip gerakan dan gigitan bunyi: Video dimaksudkan untuk dilihat (dan ...

Bagaimana Melaksanakan Kesan Teks ke PowerPoint 2007 Text - dummies

Bagaimana Melaksanakan Kesan Teks ke PowerPoint 2007 Text - dummies

Di bahagian bawah dialog Font PowerPoint kotak adalah pilihan Kesan. Kesan teks PowerPoint mempunyai pelbagai kegunaan, beberapa utilitarian dan sesetengahnya bersenang-senang. Berhati-hati dengan kesan teks. Gunakannya dengan berhati-hati dan pastikan mereka menambah kandungan persembahan anda dan bukannya mengalihkan perhatiannya. Pergi ke PowerPoint ...

Pilihan Editor

Bagaimana Menentukan Idea Utama dalam Perenggan untuk ASVAB - patung

Bagaimana Menentukan Idea Utama dalam Perenggan untuk ASVAB - patung

Soalan pada subtest Pemahaman Perenggan ASVAB sering meminta anda untuk mengenal pasti titik utama dari laluan bacaan. Bagaimanakah anda lebih baik mengenali idea-idea utama? Amalan. Idea utama, yang merupakan perkara paling penting yang penulis buat, kadangkala dinyatakan dan terkadang tersirat dalam sekeping tulisan. ...

Cara mengenalpasti mata untuk subtest pemahaman membaca ASVAB - dummies

Cara mengenalpasti mata untuk subtest pemahaman membaca ASVAB - dummies

Apabila seseorang menulis sesuatu, dia hampir selalu cuba membuat satu titik. Mesej ini dipanggil titik utama atau idea utama penulisan. Perenggan atau petikan ini juga boleh mengandungi maklumat yang menyokong atau memperkuatkan titik utama; permata kecil ini dipanggil subpoints. Pilih titik utama Titik utama adalah ...

Bagaimana Menyelesaikan Masalah Geometrik pada ASVAB - dummies

Bagaimana Menyelesaikan Masalah Geometrik pada ASVAB - dummies

Masalah geometrik pada ASVAB menghendaki anda mengira jumlah, perimeter, kawasan, lilitan, diameter, dan sebagainya pelbagai bentuk geometri. Masalah-masalah ini tidak begitu sukar dengan sedikit pengetahuan tentang beberapa formula geometri. Anda melukis pagar yang panjangnya 20 kaki dan tinggi 6 kaki. Berapa banyak rakaman persegi pagar ...