Segurtasuna iluntasunaren bidez

Zer ez dakizu CAN duzu zaitu

Zure etxearen atea zuhaixkak eta zuhaitzak estaltzen badituzu, horrek esan nahi du ez duzula blokeatu behar? Hori segurtasunaren oinarria da iluntasunaren arabera. Funtsean, segurtasuna iluntasuna dela eta, ahultasun jakin bat ezkutatuta dago edo segurtasun neurri gisa sekretua dago. Jakina, inor edo edonork ustekabean ahultasuna aurkitzen badu, ustiapenaren aurkako babesa ez da existitzen.

Daude cybersecurity eremuan eta gobernu erakundeek duten nahiago hackers eta crackers sekretua trikimailuak eta aholkuak mantentzeko. Jakintza ezagutza partekatzea da hacker gaiztoak eta crackers berriak sustatzea, helburu legez kanpoko eta ez eteteko teknikak probatzeko. Uste dut mundu osotik babesten dituzten domeinu publikoetatik trikimailuak eta teknikak mantentzen dituztela.

Aurrerantzean ados egoteko, trikimailuen eta teknika guztien dibulgazioa dela eta, hauen aurka babestu edo haiek guztiz ezabatzeko aukera ezin hobea eskaintzen du. Segurtasunaren arabera, segurtasuna babesak direla suposatzen du munduko beste pertsona batek akats edo ahulezi berberak aurkitzen ez direla suposatuz. Ergelaren hipotesia dirudi.

Pistola bat nola funtzionatzen duen ez dakizunik, ez du etenik egingo hiltzeko arriskuan dagoen pistola bat nola erabiltzen jakin duen pertsona ez eteteko edo immoral bat. Era berean, hackerren teknikek nola funtzionatzen duten jakiteko ez zaie babesik izango hacking sistematik ordenagailura sartzeko hacking teknikak edo trikimailuak ezagutzen ez dituzten pertsona batek edo zure sare edo ordenagailu kaltegarriengatik.

Etika vs. Ezagutza

Detektibeetatik eta segurtasun administratzaileetatik hackerengatik lapurrak bereizten ditu etika, ez ezagutza. Zure etsaia jakin behar duzu defentsa egokia prestatzeko. Munduaren hacker zuriak munduaren hacker beltzen ezagutza bera dute -eta besterik ez dute euren ezagutza helburu etikoetarako erabiltzen, baizik eta jarduera gaiztoak edo legez kanpokoa baino.

Zenbait hackerrek negoziatzen hasi dira, segurtasun aholkulariek edota beste konpainiek mundu osoko blackhat hackerengandik babesteko eskainitako konpainiei. Baizik eta beren ezagutza aplikatzen ez badute azkar bat egin dezaketen jarduera legez kanpokotzat, baina zalantzarik gabe, kartzelan egongo dira, beren ezagutzak aplikatzeko, dirua irabazten duten bitartean egiten dutenaren alde egiten dute. .

Pertsona horietako batzuek hackerrak eta crackers-ek erabiltzen dituzten aholkuak, trikimailuak eta teknikak ere parteka ditzakete mundu osoan zehar, beraiek defendatzeko nola irakasteko. George Kurtz eta Stuart McClure Foundstone segurtasun enpresa sortu zuten (geroago McAfee erosi zuten). Bi informazio segurtasun beteranoak batera, Joel Scambray-rekin, Fortune 50 enpresa-segurtasun aholkulariarekin batera, Hacking Exposed-en segurtasun informatikorako salmenta liburu onena argitaratu zuen, bere 6. edizioan kaleratutakoa eta Hacking Exposed serie arrakastatsuaren jatorria.

Hacking Exposed 6. edizioa kaleratu zen duela gutxi. Hacking Exposed-ek Hacking Exposed izenburuekin egindako beste serie arrakastatsua sortu zuen: Hacking Exposed - Wireless, Hacking Exposed - Linux, Hacking Exposed - Computer Forensics, eta gehiago. Halaber, beste egile batzuen antzeko liburuak daude, esate baterako, John Chirillo eta Ed Skoudis-en Counter Hack Reloaded- ek berrikusitako Hack Attacks-ek.

Hacking Exposed asko jotzen da gaia buruzko liburu onena izan. Hiru jaun horiek, informazioaren segurtasuneko beste aditu batzuek egindako ekarpenak (gehienak Foundstone-era ere lan egiten dutenak), hackerrek erabiltzen dituzten metodoak, trikimailuak eta teknologia zure sarean edo ordenagailuan sartzeko gida integrala biltzen dute.

Patrick Heim, McKesson Corporation enpresako Enpresa segurtasuneko lehendakariordeak iragarri zuenean, "gaur egun hackerraren artea beldurgarria dela demonizatu dela diot, argudiatzen dut ezinbestekoa dela informazioa diseinatzea, eraikitzea eta mantentzea jartzea azpiegitura erabat sistematizatzeko behar diren mehatxuei buruz erabat jakitun ".

Medikua ikusten duzunean, zure sintomak ondo diagnostikatu eta benetako arazoa zehaztu behar duzu, aholkuak emanez edo botika preskripzioa eman aurretik. Horretarako, medikuak gorputzari aurre egiteko mehatxu desberdinak ezagutu behar ditu eta mehatxu espezifiko horien kontrako neurri eraginkorrak.

Detektibe batek lapurra harrapatzeko lapur bat bezala pentsatu behar du eta mediku batek jakin behar du nola birusak eta gaixotasunak funtzionatu eta diagnostikatu eta aurre egin diezaiekeen, informazioaren segurtasuneko aditua trikimailuak, tresnak eta teknikak erabiliz aditua izatea espero dugu. defendatzen ari dira. Ezagutza horrekin soilik zintzoa espero dezakegu norbait hackerekin modu egokian defendatzeko gai izatea eta noiz eta nola sarritan gertatu zen intrusioa gertatu zen zure sarea arriskuan jartzea.

Ezjakintasuna ez da zoriontasuna. Segurtasuna iluntasunaren bidez ez da funtzionatzen. Bakarrik esan nahi du mutil txarrak ezagutzen ez dituzun gauzak eta zure ezjakintasuna ahalik eta gehien aprobetxatuko duten aukera guztietan.