Дом Личные финансы Как создать цели для этического плана взлома - манекены

Как создать цели для этического плана взлома - манекены

Видео: ТОП 10 СПОСОБОВ ВЫБИТЬ СЭНДИ В BRAWL STARS - ПРОВЕРКА ЛАЙФХАКОВ! 2024

Видео: ТОП 10 СПОСОБОВ ВЫБИТЬ СЭНДИ В BRAWL STARS - ПРОВЕРКА ЛАЙФХАКОВ! 2024
Anonim

Для вашего плана тестирования нужны цели. Основная цель этического взлома - найти уязвимости в ваших системах с точки зрения плохих парней, чтобы вы могли сделать вашу среду более безопасной. Затем вы можете сделать следующий шаг:

  • Определить более конкретные цели. Согласуйте эти цели с бизнес-целями. Что вы и руководство пытаетесь получить от этого процесса? Какие критерии эффективности вы используете для обеспечения максимальной эффективности тестирования?

  • Создайте определенное расписание с датами начала и окончания, а также время, в течение которого ваше тестирование должно состояться. Эти даты и время являются критическими компонентами вашего общего плана.

Прежде чем приступать к тестированию, вы абсолютно, абсолютно нуждаетесь в письме и одобрении. Документируйте все и включите управление в этот процесс. Ваш лучший союзник в ваших усилиях по тестированию - это менеджер, который поддерживает то, что вы делаете.

Следующие вопросы могут начать кастинг мяча, когда вы определяете цели для вашего плана этического взлома:

  • Поддерживает ли ваше тестирование миссию бизнеса и его отделы ИТ и безопасности?

  • Какие бизнес-цели выполняются путем выполнения этического взлома? Эти цели могут включать следующее:

    • Работа через отчет о стандартах для аттестации (SSAE) 16 аудитов

    • Соответствие федеральным нормам, таким как Закон о переносимости и подотчетности медицинского страхования (HIPAA) и Стандарт безопасности данных в индустрии платежных карт (PCI DSS)

    • Соответствие контрактным требованиям клиентов или деловых партнеров

    • Поддержание образа компании

    • Подготовка к международно принятому стандарту безопасности ISO / IEC 27001: 2013

  • Как это тестирование улучшит безопасность, ИТ и бизнес в целом?

  • Какую информацию вы защищаете? Это может быть личная информация о здоровье, интеллектуальная собственность, конфиденциальная информация о клиенте или личная информация сотрудников.

  • Сколько денег, времени и усилий вы и ваша организация готовы потратить на оценки безопасности?

  • Какие конкретные результаты будут? Конечные результаты могут включать в себя все, что от высокоуровневых исполнительных отчетов, до подробных технических отчетов и отчетов о том, что вы тестировали, а также результаты ваших тестов. Вы можете доставлять определенную информацию, полученную во время тестирования, например пароли и другую конфиденциальную информацию.

  • Какие конкретные результаты вы хотите? Желаемые результаты включают обоснование найма или аутсорсинга персонала службы безопасности, увеличение бюджета безопасности, соответствие требованиям соблюдения или повышение безопасности систем.

После того, как вы знаете свои цели, задокументируйте шаги, чтобы добраться туда. Например, если одной из целей является создание конкурентного преимущества для сохранения существующих клиентов и привлечения новых, определите ответы на эти вопросы:

  • Когда вы начнете тестирование?

  • Будет ли ваш подход к тестированию слепым, , в котором вы ничего не знаете о тестируемых системах или основанных на знаниях, , в которых вам предоставляется конкретная информация о систем, которые вы тестируете, таких как IP-адреса, имена хостов и даже имена пользователей и пароли?

  • Будет ли ваше тестирование носить технический характер, включать оценки физической безопасности или даже использовать социальную инженерию?

  • Будете ли вы частью более крупной команды по этике, иногда называемой командой тигров или красной команды?

  • Вы будете уведомлять пострадавшие стороны о том, что вы делаете, и когда вы это делаете? Если да, то как?

    Уведомление клиентов является критическим вопросом. Многие клиенты ценят, что вы предпринимаете шаги для защиты своей информации. Подходите к тестированию положительным образом. Не говорите: «Мы входим в наши собственные системы, чтобы узнать, какая информация уязвима для хакеров», даже если это то, что вы делаете. Вместо этого скажите, что вы оцениваете общую безопасность своей сетевой среды, чтобы информация была максимально безопасной.

  • Как вы узнаете, заботятся ли клиенты о том, что вы делаете?

  • Как вы будете уведомлять клиентов о том, что организация предпринимает шаги для повышения безопасности своей информации?

  • Какие измерения могут гарантировать, что эти усилия окупятся?

Установление ваших целей требует времени, но вы не пожалеете об этом. Эти цели - ваша дорожная карта. Если у вас есть какие-либо проблемы, обратитесь к этим целям, чтобы убедиться, что вы остаетесь на пути.

Как создать цели для этического плана взлома - манекены

Выбор редактора

Будьте добры, когда практикуете вдумчивость - манекены

Будьте добры, когда практикуете вдумчивость - манекены

Недавно, в телевизионной программе Би-би-си были предложены три ключа к благополучию: помните, будьте благодарны и будьте добрыми. Какое замечательное предложение! Примите более глубокий взгляд на эту форму благополучия: доброту. Когда вы выполняете доброту для других, вы получаете много преимуществ взамен: вы чувствуете себя прекрасно. Просто подумайте о ...

Помните о своей позе тела - манекены

Помните о своей позе тела - манекены

, Возможно, вы заметили, как ваши эмоции влияют на ваше тело. Если вы чувствуете себя синим, вы, скорее всего, будете смотреть вниз и медленно ходить со сгорбленными плечами. Но если вы чувствуете себя уверенно, вы, вероятно, стоите выше своих плеч, и вы ходите немного быстрее и целенаправленно. Интересно, что новые исследования показывают ...

Избегая дорожных блоков для уменьшения стресса - манекены

Избегая дорожных блоков для уменьшения стресса - манекены

, Если вы вспомните свою последнюю попытку потерять несколько фунтов или избавиться от всех беспорядок в вашем доме, вы можете признать, что благие намерения не всегда гарантируют успех. Обычно вы сталкиваетесь с одним или двумя блокпостами. Однако, осознавая потенциальные препятствия на вашем пути и выясняя способы их избежать ...

Выбор редактора

Двухэтапная проверка Evernote - макеты

Двухэтапная проверка Evernote - макеты

Evernote предлагает пользователям двухэтапную аутентификацию (известную в отрасли как двухфакторную аутентификация), которая предназначена для защиты вашей учетной записи, даже если кто-то узнает ваш пароль. Он делает это, требуя проверочный код, когда вам предлагается указать свое имя пользователя и пароль. Этот запрос обычно возникает только при входе в Evernote Web или ...

Evernote Синхронизирует заметки автоматически - макеты

Evernote Синхронизирует заметки автоматически - макеты

Основным преимуществом Evernote является то, что он позволяет вам получить доступ к самым последним версиям всех ваши заметки, независимо от того, какое устройство вы используете - даже когда вы вошли в библиотечный компьютер, чтобы дважды проверить список продуктов, потому что аккумулятор вашего телефона уже мертв. Возможность Evernote синхронизировать заметки на всех устройствах ...

Как получить доступ к общедоступной записной книжке Evernote - манекенам

Как получить доступ к общедоступной записной книжке Evernote - манекенам

На веб-браузерах, ноутбуке, который был открыт совместно с Public URL-адрес ссылки появляется на левой боковой панели под отдельным заголовком «Присоединившиеся ноутбуки». На настольной версии слева от любого совместно используемого ноутбука появляется значок, который выглядит как три человека. Для доступа к ноутбуку, совместно используемому общей ссылкой ...

Выбор редактора

Найти шрифты для веб-дизайна онлайн - манекены

Найти шрифты для веб-дизайна онлайн - манекены

, Хотя вы можете загрузить любой шрифт, который у вас есть сервер и ссылку на него, онлайновый репозиторий шрифтов дает много преимуществ, шрифт хранится на серверах хранилища и предоставляет CSS для включения шрифта на ваш сайт. Интернет-репозитории шрифтов также заботятся о любых проблемах с лицензированием. Шрифты, многое ...

Краевые петли и циклы контуров в Blender - манекены

Краевые петли и циклы контуров в Blender - манекены

, Вообще говоря, краевой цикл в Blender является ряд ребер, которые соединяются, образуя путь, где первый и последний ребра соединяются друг с другом - ну, в любом случае, это идеальный случай. Такой замкнутый контур края представляет собой «хороший» контур края. Конечно, тогда вы, вероятно, захотите узнать, что ...

Установление отношений родитель-ребенок между объектами в Blender - манекены

Установление отношений родитель-ребенок между объектами в Blender - манекены

Создание отношений родитель-потомок между объектами или родительский учет в Blenderese, организует объекты иерархически. Объект может иметь любое количество детей, но ни один объект не может иметь больше одного родителя: Чтобы сделать объект родителем, сначала выберите объекты, которые вы хотите быть дочерними. Они не должны быть одного типа. ...