Ёс зүйн хакерыг хэрхэн хөлслөх вэ: 13 алхам (зурагтай)

Агуулгын хүснэгт:

Ёс зүйн хакерыг хэрхэн хөлслөх вэ: 13 алхам (зурагтай)
Ёс зүйн хакерыг хэрхэн хөлслөх вэ: 13 алхам (зурагтай)

Видео: Ёс зүйн хакерыг хэрхэн хөлслөх вэ: 13 алхам (зурагтай)

Видео: Ёс зүйн хакерыг хэрхэн хөлслөх вэ: 13 алхам (зурагтай)
Видео: Нортон хамгаалалтаа хэрхэн түр унтраах вэ 2024, May
Anonim

Бизнесээ хамгаалах тухайд та хэзээ ч хэт болгоомжтой байж чадахгүй. Тийм ч учраас DDoS халдлага, фишингийн эрин үед даатгалд хамрагдах нь танд туслах болно. Заримдаа "цагаан малгай" гэж нэрлэгддэг ёс суртахууны хакерууд нь гэмт хэргийн хакеруудтай адил ур чадвартай бөгөөд зөвхөн тэднийг ашиглахаас илүүтэйгээр компанийн интернет технологийн сул талыг олж засварлахад ашигладаг. Хэрэв танд ёс суртахууны хакер хэрэгтэй бол эхлээд тэдний тусламжтайгаар ямар үр дүнд хүрэхийг хүсч байгаагаа тодорхойлсон тодорхой үүрэг даалгавар гаргаж эхэл. Та дараа нь албан ёсны баталгаажуулалтын програм эсвэл онлайн хакерын захуудаар дамжуулан мэргэшсэн нэр дэвшигчдийг хайж болно.

Алхам

3 -ийн 1 -р хэсэг: Албан тушаалыг бөглөх

Ёс зүйн хакер хөлслөх 1 -р алхам
Ёс зүйн хакер хөлслөх 1 -р алхам

Алхам 1. Хамгаалалтгүй болох эрсдэлийг үнэл

Одоо байгаа мэдээллийн технологийн багтайгаа хамт байж мөнгө хэмнэхийг хичээх нь сэтгэл татам байж магадгүй юм. Мэргэшсэн нөөцлөлт байхгүй бол танай компанийн мэдээллийн технологийн систем нь дундаж компьютерийн шидэгчдийн хувьд хэт боловсронгуй халдлагад өртөмтгий болно. Таны бизнесийн санхүү, нэр хүндэд ноцтой хохирол учруулахын тулд эдгээр халдлагуудын нэг л шаардлагатай болно.

  • Бүх мэдээллийг хэлэхэд, онлайн мэдээллийн зөрчлийг хамгаалах, цэвэрлэх дундаж зардал 4 сая доллар орчим байдаг.
  • Цагаан малгай хөлслөхийг даатгалын бодлого авах гэж бодоорой. Тэдний үйлчилгээ юу ч байсан хамаагүй таны сэтгэлийн амар амгаланг төлөхийн тулд багахан үнэ төлдөг.
Ёс зүйн хакер хөлслөх 2 -р алхам
Ёс зүйн хакер хөлслөх 2 -р алхам

Алхам 2. Танай компанийн кибер аюулгүй байдлын хэрэгцээг тодорхойлох

Та интернетийн хамгаалалтаа сайжруулах хэрэгтэй гэж шийдэх нь хангалтгүй юм. Гадны мэргэжилтэн ажиллуулснаар яг юунд хүрэхийг хүсч байгаагаа тодорхойлсон эрхэм зорилгыг гаргаж ирээрэй. Ингэснээр та болон таны нэр дэвшигч хоёулаа үүргээ гүйцэтгэх талаар тодорхой ойлголттой болно.

  • Жишээлбэл, таны санхүүгийн компанид контент хууран мэхлэх, нийгмийн инженерчлэлээс хамгаалах шаардлагатай байж магадгүй, эсвэл таны шинэ дэлгүүрийн аппликейшн нь зээлийн картынхаа мэдээллийг хулгайлах эрсдэлтэй байж магадгүй юм.
  • Таны мэдэгдэл нь урвуу хавтасны нэг хэлбэр байх ёстой. Энэ нь зөвхөн албан тушаалыг сурталчлахаас гадна хайж буй туршлагаа тайлбарлах болно. Энэ нь энгийн өргөдөл гаргагчдыг хог хаягдлаас ангижруулж, ажилд хамгийн сайн хүнийг олох боломжийг танд олгоно.
Ёс зүйн хакер хөлслөх 3 -р алхам
Ёс зүйн хакер хөлслөх 3 -р алхам

Алхам 3. Өрсөлдөхүйц цалин санал болгоход бэлэн байгаарай

Ёс зүйн хакерыг таны талд байлгах нь ухаалаг алхам боловч хямдхан алхам биш юм. PayScale -ийн мэдээлснээр ихэнх цагаан малгай жилд 70,000 доллар ба түүнээс дээш орлого олох боломжтой байдаг. Дахин хэлэхэд тэдний хийж буй ажил нь тэдний хүссэн зүйлд нийцэх болно гэдгийг санах нь чухал юм. Энэ бол хийхгүй байх магадлалтай хөрөнгө оруулалт юм.

Цалингийн хэмжээг хөөрөгдүүлэх нь танай компанийн ашиг олохоос хамаардаг мэдээллийн технологийн системд цоорхой бий болгохтой харьцуулахад санхүүгийн багахан бэрхшээл юм

Ёс зүйн хакер хөлслөх 4 -р алхам
Ёс зүйн хакер хөлслөх 4 -р алхам

Алхам 4. Ажлын дагуу хакер хөлслөх боломжтой эсэхийг шалгаарай

Мэдээллийн технологийн ажилтнуудаа бүтэн цагаар цагаан малгайтай байлгах шаардлагагүй байж магадгүй юм. Зорилгынхоо нэг хэсэг болох томоохон төслийг удирдан чиглүүлэх зөвлөх хайж буйгаа, тухайлбал гадны нэвтрэлтийн тест эсвэл аюулгүй байдлын зарим програмыг дахин бичихийг хүсч байгаагаа тодорхойл. Ингэснээр та тэдэнд байнгын цалин гэхээсээ илүү нэг удаагийн үлдэгдэл мөнгийг олгох боломжтой болно.

  • Хачирхалтай зөвлөх ажил нь чөлөөт хакерууд эсвэл гэрчилгээгээ саяхан авсан хүмүүст төгс төгөлдөр байж магадгүй юм.
  • Хэрэв та кибер аюулгүй байдлын мэргэжилтнийхээ гүйцэтгэлд сэтгэл хангалуун байгаа бол тэдэнд ирээдүйн төслүүд дээр тантай дахин хамтран ажиллах боломжийг санал болгож болно.

3 -ийн 2 -р хэсэг: Мэргэшсэн нэр дэвшигчийг дагаж мөрдөх

Ёс зүйн хакер хөлслөх 5 -р алхам
Ёс зүйн хакер хөлслөх 5 -р алхам

Алхам 1. Certified Ethical Hacker (CEH) сертификаттай нэр дэвшигчдийг хайж олох

Олон улсын цахим худалдааны зөвлөхүүдийн зөвлөл (EC-Council товчхондоо) ёс зүйн хакеруудын эрэлт хэрэгцээ өсч байгаатай холбогдуулан тэднийг сургах, ажил эрхлэхэд нь туслах тусгай гэрчилгээжүүлэх хөтөлбөрийг бий болгожээ. Хэрэв таны ярилцлагад хамрагдсан аюулгүй байдлын мэргэжилтэн CEH албан ёсны гэрчилгээг зааж өгч чадвал энэ нь жинхэнэ нийтлэл бөгөөд харанхуй хонгилд гар урлалаа сурсан хүн биш гэдэгт итгэлтэй байж болно.

  • Итгэмжлэх жуух бичгийг хакердах нь хэцүү байж болох ч таны нэр дэвшигчид бусад бүх өргөдөл гаргагчдын адил хатуу стандартын дагуу байх ёстой.
  • CEH -ийн гэрчилгээний нотолгоо өгөх боломжгүй хүнийг ажилд авахаас зайлсхий. Тэдэнд баталгаа өгөх гуравдагч этгээд байхгүй тул эрсдэл нь хэт өндөр байна.
Ёс зүйн хакер хөлслөх 6 -р алхам
Ёс зүйн хакер хөлслөх 6 -р алхам

Алхам 2. Онлайн ёс зүйн хакерын зах зээлийг үзэх

Hackers List, Neighborhoodhacker.com гэх мэт сайтуудын зарим жагсаалтыг үзээрэй. Monster, Үнэн гэх мэт энгийн ажил хайх платформуудын нэгэн адил эдгээр сайтууд ур чадвараа ашиглах боломжийг хайж буй эрх бүхий хакеруудын оруулсан мэдээллийг нэгтгэдэг. Энэ нь уламжлалт ажилд авах үйл явцад дассан ажил олгогчдын хувьд хамгийн ухаалаг сонголт байж болох юм.

Ёс зүйн хакерын зах зээл нь зөвхөн хууль ёсны, мэргэшсэн мэргэжилтнүүдийг сурталчлах бөгөөд энэ нь таны амьжиргаа сайн гарт байх болно гэдгийг мэдээд амар тайван унтаж чадна гэсэн үг юм

Ёс зүйн хакер хөлслөх 7 -р алхам
Ёс зүйн хакер хөлслөх 7 -р алхам

Алхам 3. Нээлттэй хакердах тэмцээн зохион байгуулах

Ажил олгогчид ирээдүйн нэр дэвшигчдийг татахын тулд ашиглаж эхэлсэн нэг хөгжилтэй шийдэл бол өрсөлдөгчдийг толгой дараалан хакердах симуляци хийх явдал юм. Эдгээр симуляцийг видео тоглоомын дараа загварчилсан бөгөөд ерөнхий мэдлэг, хурдан бодох шийдвэр гаргах чадварыг туршихад зориулагдсан болно. Таны өрсөлдөөний ялагч нь таны хайж байсан дэмжлэгийг үзүүлэх хүн байж магадгүй юм.

  • Мэдээллийн технологийн системийн жишээг ашиглан өөрийн технологийн багтаа хэд хэдэн таавар хийж өгөх эсвэл гуравдагч талын хөгжүүлэгчээс илүү нарийн симуляци худалдаж аваарай.
  • Өөрийнхөө симуляци хийх нь хэт их хөдөлмөр, зардал юм гэж үзвэл дэлхийн кибер олимп зэрэг олон улсын тэмцээний өмнөх ялагчидтай холбоо барихыг оролдож болно.
Ёс зүйн хакер хөлслөх 8 -р алхам
Ёс зүйн хакер хөлслөх 8 -р алхам

Алхам 4. Хакердах үүргээ биелүүлэхийн тулд ажилтнуудынхаа нэг гишүүнийг сурга

Цагаан малгайтнууд CEH гэрчилгээ авахын тулд ашигладаг EC-Зөвлөлийн хөтөлбөрт хамрагдах боломжтой хүн бүр чөлөөтэй байдаг. Хэрэв та ийм өндөр албан тушаал хашихыг хүсч байвал одоогийн мэдээллийн технологийн ажилтнуудынхаа нэгийг сургалтанд хамруулах талаар бодож үзээрэй. Тэнд тэд нэвтрэлтийг шалгах арга техникийг сургаж, дараа нь алдагдлыг илрүүлэхэд ашиглаж болно.

  • Хөтөлбөр нь 5 хоногийн практик анги хэлбэрээр хийгдсэн бөгөөд сүүлийн өдөр 4 цагийн иж бүрэн шалгалт өгөх болно. Оролцогчид тэнцэхийн тулд хамгийн багадаа 70% -ийн оноо авсан байх ёстой.
  • Шалгалтанд суухын тулд 500 доллар, бие даан суралцахаар шийдсэн оюутнуудад 100 долларын нэмэлт төлбөр төлөх шаардлагатай болно.

3 -ийн 3 -р хэсэг: Ёс зүйн хакерыг өөрийн бизнест оруулах

Ёс зүйн хакер хөлслөх 9 -р алхам
Ёс зүйн хакер хөлслөх 9 -р алхам

Алхам 1. Нарийвчилсан шалгалт хийх

Цалингийн жагсаалтад оруулах талаар бодохоосоо өмнө нэр дэвшигчидээ сайтар судалж үзэх шаардлагатай болно. Мэдээллээ Хүний нөөцийн газар эсвэл гадны байгууллагад илгээж, юу олж байгааг хараарай. Өмнө нь үйлдсэн гэмт хэрэг, ялангуяа онлайн гэмт хэрэгт онцгой анхаарал хандуулах хэрэгтэй.

  • Шалгалтын үр дүнд гарч буй аливаа гэмт хэргийн зан үйлийг улаан туг гэж үзэх ёстой (мөн эрхээ хасуулах үндэслэл байж магадгүй).
  • Итгэл бол аливаа ажлын харилцааны түлхүүр юм. Хэрэв та тэр хүнд итгэж чадахгүй бол тэд хичнээн туршлагатай байсан ч танай компанид харьяалагдахгүй.
Ёс зүйн хакер хөлслөх 10 -р алхам
Ёс зүйн хакер хөлслөх 10 -р алхам

Алхам 2. Нэр дэвшигчтэйгээ гүнзгий ярилцаарай

Таны хэтийн төлөв нь тэдний шалгалтыг амжилттай давсан гэж үзвэл дараагийн алхам бол ярилцлага хийх явдал юм. Мэдээллийн технологийн менежер нь хүний нөөцийн гишүүнээр нэр дэвшигчийн хамт "ёс зүйн хакердах ажилд хэрхэн орсон бэ?", "Та өөр төлбөртэй ажил хийж байсан уу?", "Ямар төрлийн ажил хийдэг вэ?" Та аюул заналыг илрүүлэх, саармагжуулахын тулд ямар хэрэгсэл ашигладаг вэ? " мөн "манай системийг гадны нэвтрэлтийн довтолгооноос хэрхэн хамгаалдаг жишээг надад хэлээрэй."

  • Утас эсвэл имэйлд найдахаас илүүтэй нүүр тулан уулзаарай, ингэснээр та өргөдөл гаргагчийн зан чанарын талаар үнэн зөв ойлголттой болно.
  • Хэрэв танд санаа зовох зүйл байгаа бол менежментийн багийн өөр нэг гишүүнтэй хийх нэг буюу хэд хэдэн удаа хийх ярилцлагын хуваарийг гаргаж, хоёрдахь санал авах боломжтой.
Ёс суртахууны хакер хөлслөх 11 -р алхам
Ёс суртахууны хакер хөлслөх 11 -р алхам

Алхам 3. Кибер аюулгүй байдлын мэргэжилтнээ хөгжүүлэлтийн багтайгаа нягт хамтран ажиллах үүрэг даалгавар өг

Цаашид танай мэдээллийн технологийн багийн тэргүүлэх чиглэл бол кибер халдлагаас цэвэрлэхийн оронд урьдчилан сэргийлэх явдал юм. Энэхүү хамтын ажиллагааны тусламжтайгаар танай компаний онлайн контентыг бүтээж буй хүмүүс аюулгүй кодлох практик, бүтээгдэхүүний илүү нарийвчилсан туршилт, скамеруудаас илүү ухаалаг арга техникийг сурах болно.

Шинэ онцлог шинж чанар бүрийг шалгахын тулд тэнд ёс зүйн хакер байгаа нь хөгжүүлэлтийн явцыг бага зэрэг удаашруулж магадгүй ч тэдний зохион бүтээсэн шинэ агаар нэвтрүүлдэггүй хамгаалалтын функцуудыг хойшлуулах нь зүйтэй болов уу

Ёс зүйн хакер хөлслөх 12 -р алхам
Ёс зүйн хакер хөлслөх 12 -р алхам

Алхам 4. Кибер аюулгүй байдал таны бизнест хэрхэн нөлөөлж байгаа талаар өөрийгөө мэдээлнэ үү

Цагаан малгайныхаа баялаг мэдлэгийг ашиглаж, хакеруудын түгээмэл ашигладаг тактикийн талаар бага зэрэг мэдэж аваарай. Та кибер халдлагыг хэрхэн төлөвлөж, хэрэгжүүлж байгаа талаар ойлголт авч эхэлмэгц тэдний ирж байгааг харах боломжтой болно.

  • Илрүүлсэн зүйлийнхээ талаар тогтмол, дэлгэрэнгүй мэдээлэл өгөхийг зөвлөхөөсөө хүс. Өөр нэг арга бол мэдээллийн технологийн багийнхаа тусламжтайгаар олж мэдсэн зүйлдээ дүн шинжилгээ хийх явдал юм.
  • Ажилд орсон хакераа ямар ч эргэлзээгүйгээр хийхээс өөр арга хэмжээ авч байгаагаа тайлбарлахыг уриал.

Алхам 5. Ажилд орсон хакераа сайтар ажиглаарай

Хэдийгээр тэд шударга бус зүйлийг оролдох магадлал багатай ч энэ нь боломжийн хүрээнээс гадуур биш юм. Мэдээллийн технологийн багийнхаа бусад гишүүдэд аюулгүй байдлын статусаа хянаж, урьд өмнө байгаагүй эмзэг байдлыг хайж олохыг зааварла. Таны эрхэм зорилго бол бизнесээ ямар ч үнээр хамаагүй хамгаалах явдал юм. Аюул занал нь гаднаас гадна дотроос орж ирж болохыг бүү мартаарай.

  • Танд яг ямар төлөвлөгөө, арга барилаа тайлбарлахыг хүсэхгүй байгаа нь анхааруулах дохио байж магадгүй юм.
  • Хэрэв танд аутсорсингоор мэргэшсэн мэргэжилтэн танай бизнест хор хөнөөл учруулж байна гэж сэжиглэх шалтгаан байгаа бол тэдний ажлыг цуцалж, шинээр ажил хайхаас бүү эргэлзээрэй.

Зөвлөмж

  • Кибер аюулгүй байдал нь 21 -р зууны бизнесийн хамгийн том санхүүгийн фирмээс хамгийн жижиг гарааны бизнес хүртэл амин чухал асуудал юм.
  • Кибер аюулгүй байдлын даатгал худалдаж авах нь залилан, зөрчил, мэдээлэл алдагдсан тохиолдолд алдсан бүхнээ буцааж авах болно.
  • Цагаан малгай ярьдаг дэлгүүр болох Reddit гэх мэт сайтууд дээр ёс зүйн хакер хэрэгтэй гэдгээ сурталчлах нь зүйтэй болов уу.

Анхааруулга

  • Баталгаажаагүй чөлөөт агентууд, улс төр, шашин шүтлэгтэй хүчтэй хакерууд, "хактивистууд" гэж нэрлэгдэх хүмүүсээс хол бай. Эдгээр хуурамч хүмүүс олж авсан мэдээллээ хуурамч зорилгоор ашиглахыг оролдож магадгүй юм.
  • Хакертай ажиллах, ёс зүйтэй ч гэсэн түншүүд эсвэл үйлчлүүлэгчдийнхээ өмнө танай компаний талаар муугаар бодох болно.

Зөвлөмж болгож буй: