Accueil Finances personnelles Qu'est-ce que l'Ethical Hacking? - des mannequins

Qu'est-ce que l'Ethical Hacking? - des mannequins

Table des matières:

Vidéo: Comment devenir un HACKER (éthique) [2019] 2025

Vidéo: Comment devenir un HACKER (éthique) [2019] 2025
Anonim

Le piratage éthique - qui englobe les tests de pénétration formels et méthodiques, le piratage du chapeau blanc et les tests de vulnérabilité - implique les mêmes outils, astuces et techniques que le piratage. les hackers utilisent, mais avec une différence majeure: le piratage éthique est effectué avec la permission de la cible dans un environnement professionnel.

L'objectif du piratage éthique est de découvrir les vulnérabilités du point de vue d'un pirate malveillant afin de mieux sécuriser les systèmes. Le piratage éthique fait partie d'un programme global de gestion des risques liés à l'information qui permet des améliorations continues de la sécurité. Le piratage éthique peut également garantir que les réclamations des fournisseurs concernant la sécurité de leurs produits sont légitimes.

Piratage éthique contre audits

Beaucoup de gens confondent le piratage éthique avec les audits de sécurité, mais il existe de grandes différences . L'audit de sécurité consiste à comparer les politiques de sécurité d'une entreprise à ce qui se passe réellement. L'objectif de l'audit de sécurité est de valider l'existence de contrôles de sécurité, généralement en utilisant une approche basée sur les risques. L'audit implique souvent l'examen des processus métier et, dans de nombreux cas, peut ne pas être très technique. Tous les audits ne sont pas de ce niveau, mais la plupart sont assez simplistes.

Inversement, le piratage éthique se concentre sur les vulnérabilités qui peuvent être exploitées. Il valide que les contrôles de sécurité n'existent pas ou sont au mieux inefficaces. Le piratage éthique peut être à la fois hautement technique et non technique, et bien que vous utilisiez une méthodologie formelle, il a tendance à être un peu moins structuré que l'audit formel.

Si l'audit continue à avoir lieu dans votre organisation, vous pouvez envisager d'intégrer des techniques de piratage éthique dans votre programme d'audit informatique. Ils se complètent vraiment bien.

Considérations de stratégie

Si vous choisissez de faire du piratage éthique une partie importante du programme de gestion des risques de votre entreprise, vous devez vraiment disposer d'une politique de tests de sécurité documentée. Une telle politique décrit le type de piratage éthique qui est effectué, quels systèmes (tels que les serveurs, les applications Web, les ordinateurs portables, etc.) sont testés et à quelle fréquence les tests sont effectués.

Vous pouvez également envisager de créer un document de normes de sécurité décrivant les outils de test de sécurité spécifiques utilisés et les dates spécifiques de test de vos systèmes chaque année. Vous pouvez répertorier des dates de test standard, par exemple une fois par trimestre pour les systèmes externes et des tests semestriels pour les systèmes internes - tout ce qui fonctionne pour votre entreprise.

Préoccupations liées à la conformité et à la réglementation

Vos propres règles internes peuvent déterminer la façon dont la direction considère les tests de sécurité, mais vous devez également prendre en compte les lois et réglementations nationales, fédérales et internationales qui affectent votre activité.

De nombreuses lois et réglementations fédérales américaines - telles que la Loi sur la transférabilité et la responsabilité en matière d'assurance maladie (HIPAA), la Loi sur la technologie de l'information sanitaire pour la santé économique et clinique (HITECH), la loi Gramm-Leach-Bliley Les exigences CIP de la North American Electric Reliability Corporation (NERC) et la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) exigent de solides contrôles de sécurité et des évaluations de sécurité cohérentes.

Les lois internationales connexes comme la Loi canadienne sur la protection des renseignements personnels et les documents électroniques, la Directive sur la protection des données de l'Union européenne et la Loi sur la protection des renseignements personnels du Japon ne sont pas différentes. L'intégration de vos tests de piratage éthique à ces exigences de conformité est une excellente façon de respecter les réglementations nationales et fédérales et de renforcer votre programme global de confidentialité et de sécurité.

Qu'est-ce que l'Ethical Hacking? - des mannequins

Le choix des éditeurs

En intégrant le cyclisme dans votre routine - les mannequins

En intégrant le cyclisme dans votre routine - les mannequins

Avec un peu de réflexion, le cyclisme s'adapte facilement à votre emploi du temps. Faites de l'exercice sain et économisez du temps et de l'argent. Voici quelques conseils pour faire du cyclisme une partie de votre routine hebdomadaire: Ce n'est pas tout ou rien: vous n'avez pas besoin de faire la navette tous les jours si cela vous semble trop long. Prévoyez ...

Rassemblement Matériel essentiel pour les promenades à vélo - mannequins

Rassemblement Matériel essentiel pour les promenades à vélo - mannequins

Les choses peuvent parfois mal tourner en vélo pour transporter avec vous quelques pièces simples de sorte que vous puissiez faire face aux problèmes que vous êtes le plus susceptible de rencontrer. Pour les longs trajets, vous aurez besoin de quelques extras pour tirer le meilleur parti de votre voyage. ...

S'entraîner avec des équipements de cyclisme - des mannequins

S'entraîner avec des équipements de cyclisme - des mannequins

Comme toute activité, vous devez rassembler certaines pièces d'équipement pour obtenir le plus du cyclisme et de rester en sécurité pendant que vous le faites. Assurez-vous que les pièces suivantes sont sur votre liste de courses lorsque vous sortez pour acheter votre vélo: Casque: Le port du casque n'est pas obligatoire mais la plupart des gens ...

Le choix des éditeurs

En utilisant le menu Select pour affiner les sélections dans Photoshop Elements 9 - les nuls

En utilisant le menu Select pour affiner les sélections dans Photoshop Elements 9 - les nuls

Vous pouvez utiliser le Sélectionnez le menu dans Photoshop Elements pour modifier et affiner les sélections en agrandissant, en réduisant, en adoucissant, en inversant, en agrandissant et en saisissant des pixels de même couleur. Sélectionner tout ou rien Les commandes Sélectionner tout et Désélectionner sont des commandes simples. Pour sélectionner tout dans votre image, choisissez Sélectionner → Tout ou appuyez sur Ctrl + A (cmd + A sur le Mac). Pour ...

Afficher plusieurs documents dans Photoshop Elements 10 - des mannequins

Afficher plusieurs documents dans Photoshop Elements 10 - des mannequins

Pour travailler sur n'importe quelle image dans l'un des éditeurs. Vous devez vous familiariser avec le déplacement de l'interface Éléments et l'affichage des photos dans la fenêtre principale de l'image. En mode Édition complète, vous remarquerez que lorsque plusieurs images sont ouvertes, leurs noms de fichiers sont répertoriés en haut de la fenêtre d'image. ...

Travaillant avec Adobe Premiere Elements - les mannequins

Travaillant avec Adobe Premiere Elements - les mannequins

Plusieurs options dans les panneaux Partager et Créer nécessitent Adobe Premiere Elements. Les éléments dénommés Graver DVD vidéo / BluRay, Partage vidéo en ligne et Téléphones mobiles et lecteurs requièrent tous Adobe Premiere Elements. Si l'un de ces éléments vous intéresse, vous pouvez télécharger un essai gratuit d'Adobe Premiere Elements et utiliser ...

Le choix des éditeurs

Cisco Networking: Connexion via un câble de survol - Les nuls

Cisco Networking: Connexion via un câble de survol - Les nuls

Vous permettent probablement de configurer votre appareil Cisco une connexion directe par câble série via un câble Cisco de survol - le câble bleu étrange que vous obtenez avec chacun de vos périphériques gérés, comme indiqué dans l'illustration suivante. Pour utiliser ce câble, vous devez avoir un port série à 9 broches sur ...

Cisco Networking: conversion binaire en base 16 (hexadécimal) - nuls

Cisco Networking: conversion binaire en base 16 (hexadécimal) - nuls

La conversion de binaire Base 16 (hexadécimal) est plus facile que la conversion binaire en décimal. La chose la plus étrange à propos de l'hexadécimal est qu'il y a plus de dix nombres (zéro à neuf), donc vous devez utiliser les caractères supplémentaires suivants: A (10), B (11), C (12), D (13), E (14) et F (15) ...

Cisco Networking: Convertir binaire en base 8 (octal) - mannequins

Cisco Networking: Convertir binaire en base 8 (octal) - mannequins

Conversions binaires en octales sont en fait assez facile, plus facile que binaire à base de conversion 10. Cela est dû au fait que les nombres octaux peuvent être gérés en regroupant simplement vos nombres binaires en ensembles de trois. Par exemple, commencez par le nombre binaire 11010011 de la section précédente, résultat de la conversion de ...