B6 Security
Kiberbiztonság mindenkinek***
1. rész : Bevezetés
Üdvözöljük ebben a részben, amelynek célja, hogy segítsen megérteni a kiberbiztonság növekvő igényét.
A kibertámadások soha nem látott mértékű megugrásával szembesülve még soha nem volt ilyen magas a kereslet a kiberbiztonsági szakemberek iránt.
Tudjon meg többet arról, mit akarnak a kiberbűnözők, és mit tehet annak érdekében, hogy a kiberfenyegetés soha ne váljon valósággá.
1.4 Kibertámadók
1.4.1 A támadók típusai
Nézzünk a kibertámadók néhány fő típusát, akik mindent megpróbálnak, hogy kézbe vehessék az adatainkat. Gyakran csoportosítják őket fehér kalapos, szürke kalapos vagy fekete kalapos támadóként.
1.4.2 Milyen színű a kalapom?
Most, hogy ismeri a különböző típusú támadókat és tevékenységük motivációit, fel tudja ismerni, hogy a támadó milyen színű kalapot visel a következő esetekben? Ez egy trükkös feladat.
Miután egy laptop segítségével
távolról feltörték az ATM-rendszereket,
a támadó az ATM-gyártókkal együttműködve
kijavította az azonosított biztonsági hibákat.
Ez a támadó 10 millió dollárt utalt
át bankszámlájára az ügyfélszámlákról
az adatbázisból begyűjtött PIN-kódok segítségével.
Ennek a támadónak az a feladata,
hogy azonosítsa a vállalat
számítógépes rendszerének gyengeségeit.
Ez a támadó rosszindulatú szoftvereket használva
megtámadta a vállalat rendszerét,
és ellopta a hitelkártya adatait,
amelyeket aztán a legmagasabb ajánlatot tevőnek adtak el.
Kutatás közben ez a támadó
egy biztonsági rést talált
a szervezet hálózatán,
amelyhez jogosult hozzáférni.
A fehér kalapos támadók célja a biztonsági gyengeségek feltárása annak javítása érdekében, míg a fekete kalapos támadók illegálisan személyes, pénzügyi vagy politikai haszon érdekében kihasználják a sebezhetőségeket. A szürke kalapos támadók valahol a kettő között vannak. Bár lehet, hogy nincsenek rosszindulatú szándékaik, de szeretnének valamit kapni a felfedezésükért.
1.4.3 Belső és külső fenyegetések
A kibertámadások a szervezeten belülről és kívülről is származhatnak.
1.4.4 Mit gondolsz?
Emlékszel arra az adathalász e -mailre, amely korábban érkezett egyik ügyféltől?
Az e-mailen végzett vizsgálat során kiderült, hogy egy korábbi alkalmazott felhasználói fiókjait és hozzáférési jogosultságait nem távolították el teljesen az informatikai rendszerekből, miután a kilépett a vállalattól. Valójában ez a volt alkalmazott, aki most egy versenytársnál dolgozik, három napja jelentkezett be a @Apollo ügyfél-adatbázisába.