Norint pagauti kiberteroristą, reikia elgtis taip kaip ir jis pats

Paskutinis jau 17 kartų kaltinto dvidešimtmečio įsilaužėlio suėmimas, buvo tiek už jo paties darytus veiksmus, tiek už tai, kad jis pardavinėjo kitiems įrankius užsiiminėti nusikalstama veikla.

Džonsonas Džeimsas Ancheta (Jeanson James Ancheta), įsilaužėlis ir kovinių botų valdytojas, nedaro savo darbų tik dėl garbės, aišku jis gauna ir tai, tačiau visų pirma jis daro tai dėl pinigų. Jis užsidirbo maždaug 60000 JAV dolerių už kovinių botų kūrima, skleidimą bei pardavimą. Pagal visas bylas Ancheta yra gudrus ir motyvuotas. Toks būdamas jis sukūrė savo juodąją puolamosios programinės įrangos rinką. Taigi, kaip sustabdytį įsilaužėlį, kuris gudrus ir motyvuotas?

Daugelis specialistų iki šiol veikė gynybine taktika – kūrė ir diegė ugniasienes, bei įsibrovimo prevencijos sistemas. Tik nedaugelis teigė, kad geriausia gynyba – tai puolimas. Tiesa, didelio palaikymo jie nesusilaukė, nes buvo bijoma, kad mokydami atlikti destruktyvius veiksmus, specialistai, tik padarys sau meškos paslaugą ir paruoš kvalifikuotus įsilaužėlius.

Kadangi pastaruoju metu pasyvioji taktika neitin pasiteisina, ekspertai linkę pradėti dirbti aktyviasiais metodais. Dešimties dienų kursas „Hacking-Defined Training”, vykęs New York IT firmoje, leido daugeliui IT srities darbuotojų padirbėti prie programinės įrangos spragų išnaudojimo įrangos, taip pat laužti tinklus ir vienas kito sistemas.

Matis Aharoni, „Israeli IT” kompanijos slaptasis ginklas, saugumo testuotojas, vedė paskaitas šioje konferencijoje. „Technologija pati savaime nesustabdys įsilaužėlio”, – sakė jis. Aharonis skaitė paskaitas apie pagrindinių atakų (tokių kaip buferio perpildymas) esminius principus. Jis taip pat aiškiai pasakė, kad tik saugumo ekspertas mąstantis taip kaip įsilaužėlis gali tinkamai apginti sistemą. Mat, tik toks ekspertas pats ieškos kodo programinėje įrangoje ir jį aptikęs tuoj pat užtaisys spragas, o ne lauks kompanijos papildymo.

Šis įrašas buvo paskelbtas kategorijoje Informacinės technologijos su žyma , , , , , .

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.