Rumah Keuangan Pribadi Apa itu Ethical Hacking?

Apa itu Ethical Hacking?

Daftar Isi:

Video: Apa Itu "ETHICAL HACKING ???!!!" 2024

Video: Apa Itu "ETHICAL HACKING ???!!!" 2024
Anonim

Etika hacking - yang mencakup pengujian penetrasi formal dan metodis, pengujian topi putih, dan pengujian kerentanan - melibatkan alat, trik, dan teknik yang sama dengan kriminal. hacker menggunakan, tapi dengan satu perbedaan utama: Hacking etis dilakukan dengan izin target dalam setting profesional.

Maksud hacking etis adalah menemukan kerentanan dari sudut pandang penyerang berbahaya terhadap sistem yang lebih aman. Hacking etis adalah bagian dari keseluruhan program pengelolaan risiko informasi yang memungkinkan perbaikan keamanan berkelanjutan. Hacking etis juga dapat memastikan bahwa klaim vendor tentang keamanan produk mereka sah.

besar

. Audit keamanan melibatkan perbandingan kebijakan keamanan perusahaan dengan apa yang sebenarnya sedang terjadi. Maksud audit keamanan adalah untuk memvalidasi bahwa kontrol keamanan ada - biasanya menggunakan pendekatan berbasis risiko. Audit sering kali melibatkan proses bisnis review dan, dalam banyak kasus, mungkin tidak terlalu teknis. Tidak semua audit tingkat tinggi ini, namun mayoritas cukup sederhana.

Sebaliknya, hacking etis berfokus pada kerentanan yang bisa dieksploitasi. Ini memvalidasi bahwa kontrol keamanan tidak

ada atau tidak efektif. Hacking etis bisa sangat teknis dan tidak teknis, dan walaupun Anda menggunakan metodologi formal, teknik ini cenderung sedikit kurang terstruktur daripada audit formal.

Jika audit terus berlangsung di organisasi Anda, mungkin Anda mempertimbangkan untuk mengintegrasikan teknik hacking etis ke dalam program audit TI Anda. Mereka saling melengkapi satu sama lain dengan sangat baik.

Pertimbangan kebijakan

Jika Anda memilih menjadikan etis hacking sebagai bagian penting dari program manajemen risiko bisnis Anda, Anda benar-benar perlu memiliki kebijakan pengujian keamanan terdokumentasi. Kebijakan semacam itu menguraikan jenis hacking etis yang dilakukan, sistem mana (seperti server, aplikasi web, laptop, dan sebagainya) diuji, dan seberapa sering pengujian dilakukan.

Anda mungkin juga mempertimbangkan untuk membuat dokumen standar keamanan yang menguraikan alat pengujian keamanan khusus yang digunakan dan tanggal tertentu sistem Anda diuji setiap tahunnya. Anda mungkin mendaftar tanggal pengujian standar, seperti sekali per kuartal untuk sistem eksternal dan tes dua tahunan untuk sistem internal - apa pun yang sesuai untuk bisnis Anda.

Masalah kepatuhan dan peraturan

Kebijakan internal Anda sendiri mungkin mendikte bagaimana manajemen melihat pengujian keamanan, namun Anda juga perlu mempertimbangkan undang-undang dan peraturan negara bagian, federal, dan global yang mempengaruhi bisnis Anda.

Banyak undang-undang dan peraturan federal di AS - seperti Undang-Undang Portabilitas dan Akuntabilitas Asuransi Kesehatan (HIPAA), Undang-Undang Kesehatan Teknologi Informasi untuk Kesehatan Ekonomi dan Klinis (HITECH), Gramm-Leach-Bliley Act (GLBA), Persyaratan CIP Amerika Utara Keandalan Korporasi (NERC), dan Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) - memerlukan kontrol keamanan yang kuat dan evaluasi keamanan yang konsisten.

Undang-undang internasional terkait seperti Undang-Undang Perlindungan Informasi Pribadi Kanada dan Undang-Undang Dokumen Elektronik (PIPEDA), Petunjuk Perlindungan Data Uni Eropa, dan Undang-Undang Perlindungan Informasi Pribadi Jepang (JPIPA) tidak berbeda. Memasukkan tes hacking etis Anda ke dalam persyaratan kepatuhan ini adalah cara yang bagus untuk memenuhi peraturan negara bagian dan federal dan meningkatkan keseluruhan program privasi dan keamanan Anda.

Apa itu Ethical Hacking?

Pilihan Editor

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Menghilangkan Kesalahan dengan Text to Speech di Excel 2013 - dummies

Fitur Text to Speech yang bagus dapat membantu Anda bendera dan kemudian memperbaiki beberapa kesalahan yang jika tidak, anda harus memeriksa dan memverifikasi dengan membandingkan sel ke sel. Biasanya, Anda melakukan ini dengan memeriksa kolom dan baris data dalam spreadsheet terhadap dokumen asli tempat Anda membuat spreadsheet. Teks Excel ...

Membuat Database Anda dengan Fungsi Database Excel - dummies

Membuat Database Anda dengan Fungsi Database Excel - dummies

Semua fungsi database di Excel mengambil referensi database sebagai argumen pertama Area database harus menyertakan header (field name) pada baris pertama. Pada gambar berikut, baris pertama menggunakan Student ID, Class, Teacher, dan Final Grade sebagai header informasi di masing-masing kolom. Menggunakan database untuk menyimpan siswa ...

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Fungsi Excel penting untuk Membangun Model Keuangan - dummies

Hari ini memiliki lebih dari 400 fungsi yang tersedia di Excel, dan Microsoft terus menambahkan lebih banyak dengan setiap versi baru perangkat lunak. Banyak fungsi ini tidak relevan untuk digunakan di bidang keuangan, dan sebagian besar pengguna Excel hanya menggunakan persentase yang sangat kecil dari fungsi yang ada. Jika Anda menggunakan Excel untuk tujuan pemodelan keuangan, ...

Pilihan Editor

Dasar-dasar Mentransfer Foto Digital - dummies

Dasar-dasar Mentransfer Foto Digital - dummies

Mentransfer (juga dikenal sebagai men-download atau meng-upload) foto dan film ke Komputer adalah proses yang cukup sederhana. Anda dapat mentransfer beberapa cara yang berbeda. Masing-masing memiliki pro dan kontra. Beberapa metode membutuhkan perangkat keras tambahan, seperti card reader. Menghubungkan Sebelum Anda mulai mentransfer foto ke komputer Anda, Anda harus membuat sambungan. ...

Memilih Kamera Digital Metering Mode - dummies

Memilih Kamera Digital Metering Mode - dummies

Banyak kamera digital menawarkan pilihan mode metering autoexposure. Metering mode berarti cara di mana meteran mekanisme autoexposure kamera - mengukur - cahaya di tempat kejadian saat menghitung pemaparan yang tepat untuk foto Anda. Anda biasanya dapat memilih dari metering matriks, metering tertimbang kelas, dan metering spot.

Pilihan Editor

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

KetikPad Blogs: Bagaimana Memasukkan Gambar Sidebar - dummies

Termasuk gambar sidebar di TypePad Anda blog adalah cara terbaik untuk mempromosikan situs web, blog, atau produk lain. Gambar bilah samping biasanya terbilang kecil (sering 125 piksel dengan 125 piksel), namun ukurannya pada akhirnya bergantung pada tema dan desain blog Anda sendiri. Selain itu, Anda dapat mengatur gambar untuk ditautkan ke ...

Ketik Dashboard Dashboard Shortcuts - dummies

Ketik Dashboard Dashboard Shortcuts - dummies

Di halaman utama blog TypePad Anda, strip hijau di bagian atas adalah Dashboard - bilah navigasi tingkat akun Anda. Gunakan Dasbor TypePad untuk mengakses akun TypePad inti Anda, bukan hanya blog individual Anda - perbedaan penting untuk menarik karena banyak orang mengelola beberapa blog dari satu akun. Ini berguna ...

Jenis Komunitas Online - dummies

Jenis Komunitas Online - dummies

Banyak jenis komunitas online ada, namun mekanika dan inner pekerjaannya serupa. Meskipun fokus setiap komunitas online mungkin tidak terkait, tipe kepribadiannya bersifat universal. Setelah beberapa saat, tipe kepribadian ini mudah dikenali, bahkan jika Anda telah beralih ke komunitas lain. Komunitas online di-host di berbagai ...