Video: ETIKA CUSTOMER SERVICE 2025
Anda mungkin tidak mahu - atau perlu - untuk menggodam dan menilai keselamatan semua sistem anda pada masa yang sama. Menilai keselamatan semua sistem anda boleh menjadi suatu usaha dan mungkin membawa kepada masalah. Tidak disyorkan bahawa anda tidak menilai setiap komputer dan aplikasi yang anda miliki.
Anda harus memecahkan projek peretasan etika anda ke dalam bahagian yang lebih kecil untuk menjadikannya lebih mudah diurus. Anda mungkin memutuskan sistem yang akan diuji berdasarkan analisis risiko peringkat tinggi, menjawab soalan seperti
-
Apakah sistem paling penting anda? Sistem mana, jika diakses tanpa kebenaran, akan menyebabkan masalah yang paling atau mengalami kerugian terbesar?
-
Sistem manakah yang kelihatan paling mudah diserang?
-
Sistem mana yang paling kerap berlaku?
-
Sistem mana yang tidak didokumenkan, jarang ditadbir, atau adakah anda tahu yang paling kurang?
Selepas anda menetapkan matlamat keseluruhan anda, tentukan sistem mana yang hendak diuji. Langkah ini membantu anda menentukan skop untuk penggodaman etika anda supaya anda menjana jangkaan semua orang di hadapan dan menganggarkan masa dan sumber yang lebih baik untuk pekerjaan itu.
Senarai berikut merangkumi peranti, sistem dan aplikasi yang anda boleh pertimbangkan untuk menjalankan ujian penggodam anda:
-
Router dan suis
-
Firewall
-
Titik akses wayarles
-
aplikasi dan pelayan pangkalan data
-
E-mel dan pelayan fail
-
Peranti mudah alih (seperti telefon dan tablet) yang menyimpan maklumat sulit
-
Sistem operasi stesen dan pelayan
Sistem tertentu yang perlu anda uji bergantung pada beberapa faktor. Sekiranya anda mempunyai rangkaian kecil, anda boleh menguji segala-galanya. Pertimbangkan untuk menguji hanya hos yang menghadap awam seperti e-mel dan pelayan web dan aplikasi yang berkaitan. Proses peretasan beretika adalah fleksibel. Berdasarkan keputusan ini mengenai apa yang membuatkan rasa perniagaan paling.
Mulailah dengan sistem yang paling terdedah dan pertimbangkan faktor-faktor berikut:
-
Di mana komputer atau aplikasi berada di rangkaian
-
Sistem operasi dan aplikasi yang mana sistem berjalan
-
Jumlah atau jenis maklumat kritikal disimpan pada sistem
