Πώς να προσλάβετε έναν ηθικό χάκερ: 13 βήματα (με εικόνες)

Πίνακας περιεχομένων:

Πώς να προσλάβετε έναν ηθικό χάκερ: 13 βήματα (με εικόνες)
Πώς να προσλάβετε έναν ηθικό χάκερ: 13 βήματα (με εικόνες)

Βίντεο: Πώς να προσλάβετε έναν ηθικό χάκερ: 13 βήματα (με εικόνες)

Βίντεο: Πώς να προσλάβετε έναν ηθικό χάκερ: 13 βήματα (με εικόνες)
Βίντεο: Leap Motion SDK 2024, Απρίλιος
Anonim

Όσον αφορά την προστασία της επιχείρησής σας, δεν μπορείτε ποτέ να είστε πολύ προσεκτικοί. Αυτός είναι ο λόγος για τον οποίο σε μια εποχή επιθέσεων DDoS και ηλεκτρονικού ψαρέματος, μπορεί να σας βοηθήσει να έχετε κάποια ασφάλεια στο πλευρό σας. Οι ηθικοί χάκερ, μερικές φορές αναφερόμενοι ως «λευκά καπέλα», διαθέτουν την ίδια δεξιότητα με τους εγκληματίες χάκερ, μόνο που τα χρησιμοποιούν για να βρουν και να διορθώσουν αδυναμίες στην τεχνολογία διαδικτύου μιας εταιρείας και όχι να τα εκμεταλλευτούν. Εάν χρειάζεστε έναν ηθικό χάκερ, ξεκινήστε διατυπώνοντας μια σαφή δήλωση αποστολής που περιγράφει τι ελπίζετε να επιτύχετε με τη βοήθειά τους. Στη συνέχεια, μπορείτε να αναζητήσετε ειδικευμένους υποψηφίους μέσω επίσημων προγραμμάτων πιστοποίησης ή διαδικτυακών αγορών χάκερ.

Βήματα

Μέρος 1 από 3: Συμπλήρωση της θέσης

Προσλάβετε έναν Ηθικό Χάκερ Βήμα 1
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 1

Βήμα 1. Αξιολογήστε τους κινδύνους να μείνετε απροστάτευτοι

Μπορεί να είναι δελεαστικό να προσπαθήσετε να εξοικονομήσετε χρήματα κολλώντας με την υπάρχουσα ομάδα πληροφορικής σας. Χωρίς εξειδικευμένο αντίγραφο ασφαλείας, ωστόσο, τα συστήματα πληροφορικής της εταιρείας σας θα είναι ευάλωτα σε επιθέσεις που είναι πολύ περίπλοκες για να πιάσει ο μέσος όρος του υπολογιστή. Το μόνο που θα χρειαζόταν είναι μία από αυτές τις επιθέσεις για να προκληθεί σοβαρή ζημιά στα οικονομικά και τη φήμη της επιχείρησής σας.

  • Συνολικά, το μέσο κόστος για την εξασφάλιση και τον καθαρισμό μιας διαδικτυακής παραβίασης δεδομένων είναι περίπου 4 εκατομμύρια δολάρια.
  • Σκεφτείτε να προσλάβετε ένα λευκό καπέλο σαν να βγάζετε ένα ασφαλιστήριο συμβόλαιο. Όποια και αν είναι η εντολή των υπηρεσιών τους, είναι ένα μικρό τίμημα για την ηρεμία σας.
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 2
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 2

Βήμα 2. Προσδιορίστε τις ανάγκες κυβερνοασφάλειας της εταιρείας σας

Δεν αρκεί να αποφασίσετε απλά ότι πρέπει να ενισχύσετε τις άμυνές σας στο Διαδίκτυο. Ελάτε με μια δήλωση αποστολής που περιγράφει ακριβώς τι ελπίζετε να επιτύχετε προσλαμβάνοντας έναν εξωτερικό ειδικό. Με αυτόν τον τρόπο, τόσο εσείς όσο και ο υποψήφιος σας θα έχετε μια σαφή ιδέα για τα καθήκοντά τους.

  • Για παράδειγμα, η χρηματοπιστωτική εταιρεία σας μπορεί να χρειάζεται αυξημένη προστασία από πλαστογραφία περιεχομένου ή κοινωνική μηχανική ή η νέα εφαρμογή αγορών σας ενδέχεται να θέσει σε κίνδυνο τους πελάτες να κλέψουν τα στοιχεία της πιστωτικής τους κάρτας.
  • Η δήλωσή σας πρέπει να λειτουργεί ως ένα είδος αντίστροφης συνοδευτικής επιστολής. Όχι μόνο θα διαφημίσει τη θέση, αλλά θα περιγράψει και τη συγκεκριμένη εμπειρία που αναζητάτε. Αυτό θα σας επιτρέψει να εξαλείψετε τους απλούς αιτούντες και να βρείτε το καλύτερο άτομο για τη δουλειά.
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 3
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 3

Βήμα 3. Να είστε έτοιμοι να προσφέρετε ανταγωνιστικές αμοιβές

Το να έχεις έναν ηθικό χάκερ στο πλευρό σου είναι μια σοφή κίνηση, αλλά δεν είναι φθηνή. Σύμφωνα με την PayScale, τα περισσότερα λευκά καπέλα αναμένεται να βγάλουν 70.000 $ ή περισσότερα ετησίως. Και πάλι, είναι σημαντικό να έχετε κατά νου ότι η δουλειά που θα εκτελέσουν αξίζει αυτό που ζητούν. Είναι μια επένδυση που πιθανότατα δεν μπορείτε να αντέξετε οικονομικά.

Το διογκωμένο επιτόκιο αμοιβής είναι μια μικρή οικονομική αποτυχία σε σύγκριση με την ύπαρξη μιας τρύπας στο σύστημα πληροφορικής από την οποία εξαρτάται η εταιρεία σας για να αποφέρει κέρδη

Προσλάβετε έναν Ηθικό Χάκερ Βήμα 4
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 4

Βήμα 4. Δείτε εάν μπορείτε να προσλάβετε έναν χάκερ από τη δουλειά

Μπορεί να μην είναι απαραίτητο να διατηρείτε ένα λευκό καπέλο στο προσωπικό σας πληροφορικής με πλήρη απασχόληση. Ως μέρος της δήλωσης στόχων σας, προσδιορίστε ότι αναζητάτε έναν σύμβουλο που θα ηγηθεί ενός μεγάλου έργου, ίσως μιας εξωτερικής δοκιμής διείσδυσης ή μιας επανεγγραφής κάποιου λογισμικού ασφαλείας. Αυτό θα σας επιτρέψει να τους πληρώσετε έναν εφάπαξ κάτοχο παρά έναν συνεχή μισθό.

  • Η περίεργη συμβουλευτική δουλειά μπορεί να είναι τέλεια για ελεύθερους χάκερ ή για εκείνους που έχουν λάβει πρόσφατα την πιστοποίησή τους.
  • Εάν είστε ικανοποιημένοι με την απόδοση του ειδικού σας στον τομέα της ασφάλειας στον κυβερνοχώρο, μπορείτε να τους προσφέρετε την ευκαιρία να συνεργαστούν ξανά μαζί σας σε μελλοντικά έργα.

Μέρος 2 από 3: Παρακολούθηση κατάλληλου υποψηφίου

Προσλάβετε έναν Ηθικό Χάκερ Βήμα 5
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 5

Βήμα 1. Αναζητήστε υποψηφίους με πιστοποίηση Certified Ethical Hacker (CEH)

Το Διεθνές Συμβούλιο Συμβούλων Ηλεκτρονικού Εμπορίου (EC-Council για συντομία) ανταποκρίθηκε στην αυξανόμενη ζήτηση για ηθικούς χάκερ, δημιουργώντας ένα ειδικό πρόγραμμα πιστοποίησης που έχει σχεδιαστεί για να τους εκπαιδεύει και να τους βοηθά να βρουν εργασία. Εάν ο εμπειρογνώμονας ασφαλείας που παίρνετε από συνέντευξη μπορεί να επισημάνει την επίσημη πιστοποίηση CEH, μπορείτε να είστε βέβαιοι ότι είναι το γνήσιο άρθρο και όχι κάποιος που έμαθε την τέχνη του σε ένα σκοτεινό υπόγειο.

  • Παρόλο που η πιστοποίηση των διαπιστευτηρίων παραβίασης μπορεί να είναι δύσκολο να επαληθευτεί, οι υποψήφιοί σας θα πρέπει να τηρούνται με τα ίδια αυστηρά πρότυπα όπως όλοι οι άλλοι υποψήφιοι.
  • Αποφύγετε να προσλάβετε οποιονδήποτε δεν μπορεί να παράσχει απόδειξη πιστοποίησης CEH. Δεδομένου ότι δεν έχουν τρίτο μέρος να τους εγγυηθούν, οι κίνδυνοι είναι πολύ μεγάλοι.
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 6
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 6

Βήμα 2. Περιηγηθείτε σε μια διαδικτυακή αγορά ηθικών χάκερ

Ρίξτε μια ματιά σε μερικές από τις καταχωρίσεις σε ιστότοπους όπως το Hackers List και το Neighborhoodhacker.com. Παρόμοια με τις συνηθισμένες πλατφόρμες αναζήτησης εργασίας όπως το Monster και Πράγματι, αυτοί οι ιστότοποι συγκεντρώνουν καταχωρήσεις από κατάλληλους χάκερ που αναζητούν ευκαιρίες να εφαρμόσουν τις ικανότητές τους. Αυτή μπορεί να είναι η πιο διαισθητική επιλογή για εργοδότες που έχουν συνηθίσει σε μια πιο παραδοσιακή διαδικασία πρόσληψης.

Οι ηθικές αγορές χάκερ προωθούν μόνο νόμιμους, καταρτισμένους ειδικούς, πράγμα που σημαίνει ότι μπορείτε να κοιμηθείτε άνετα γνωρίζοντας ότι το βιοποριστικό σας θα είναι σε καλά χέρια

Προσλάβετε έναν Ηθικό Χάκερ Βήμα 7
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 7

Βήμα 3. Διοργανώστε έναν ανοιχτό διαγωνισμό hacking

Μια διασκεδαστική λύση που οι εργοδότες έχουν αρχίσει να χρησιμοποιούν για να προσελκύσουν υποψήφιους υποψήφιους είναι να αντιπαραθέσουν τους ανταγωνιστές μεταξύ τους σε προσομοιώσεις hacking. Αυτές οι προσομοιώσεις διαμορφώνονται μετά από βιντεοπαιχνίδια και έχουν σχεδιαστεί για να θέσουν σε δοκιμασία τη γενική τεχνογνωσία και τις γρήγορες ικανότητες λήψης αποφάσεων. Ο νικητής του διαγωνισμού σας μπορεί να είναι αυτός που θα παράσχει την υποστήριξη που αναζητούσατε.

  • Ζητήστε από την τεχνική σας ομάδα να μαγειρέψει μια σειρά παζλ με βάση τα κοινά συστήματα πληροφορικής ή να αγοράσει μια πιο εξελιγμένη προσομοίωση από έναν τρίτο προγραμματιστή.
  • Υποθέτοντας ότι η επινόηση της δικής σας προσομοίωσης είναι υπερβολική εργασία ή δαπάνη, θα μπορούσατε επίσης να δοκιμάσετε να έρθετε σε επαφή με προηγούμενους νικητές διεθνών διαγωνισμών όπως οι Παγκόσμιοι Κυβερνολυμπιακοί Αγώνες.
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 8
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 8

Βήμα 4. Εκπαιδεύστε ένα μέλος του προσωπικού σας να χειρίζεται τα καθήκοντά σας κατά της εισβολής

Οποιοσδήποτε είναι ελεύθερος να εγγραφεί στο πρόγραμμα ΕΚ-Συμβουλίου που χρησιμοποιούν τα λευκά καπέλα για να λάβουν την πιστοποίηση CEH. Εάν προτιμάτε να διατηρήσετε μια τέτοια θέση υψηλού προφίλ στο σπίτι, σκεφτείτε να βάλετε έναν από τους τρέχοντες υπαλλήλους πληροφορικής σας στο μάθημα. Εκεί, θα διδαχθούν να εκτελούν τεχνικές δοκιμής διείσδυσης που μπορούν στη συνέχεια να χρησιμοποιηθούν για την ανίχνευση διαρροών.

  • Το πρόγραμμα είναι δομημένο ως πρακτικό μάθημα 5 ημερών, με 4ωρη ολοκληρωμένη εξέταση που δίνεται την τελευταία ημέρα. Οι συμμετέχοντες πρέπει να κάνουν βαθμολογία τουλάχιστον 70% για να περάσουν.
  • Κοστίζει 500 $ για να συμμετάσχετε στις εξετάσεις, μαζί με μια επιπλέον χρέωση 100 $ για τους μαθητές που επιλέγουν να σπουδάσουν μόνοι τους.

Μέρος 3 από 3: Φέρνοντας έναν Ηθικό Χάκερ στην επιχείρησή σας

Προσλάβετε έναν Ηθικό Χάκερ Βήμα 9
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 9

Βήμα 1. Πραγματοποιήστε έναν διεξοδικό έλεγχο ιστορικού

Θα είναι απαραίτητο να διερευνηθούν ενδελεχώς οι υποψήφιοι σας πριν καν σκεφτείτε να τους βάλετε στη μισθοδοσία σας. Στείλτε τις πληροφορίες τους στο HR ή σε έναν εξωτερικό οργανισμό και δείτε τι θα εμφανιστεί. Δώστε ιδιαίτερη προσοχή σε οποιαδήποτε προηγούμενη εγκληματική δραστηριότητα, ειδικά σε εκείνες που αφορούν διαδικτυακά αδικήματα.

  • Κάθε τύπος εγκληματικής συμπεριφοράς που εμφανίζεται στα αποτελέσματα ενός ιστορικού ελέγχου θα πρέπει να θεωρείται κόκκινη σημαία (και πιθανώς λόγοι αποκλεισμού).
  • Η εμπιστοσύνη είναι το κλειδί για κάθε εργασιακή σχέση. Εάν δεν μπορείτε να εμπιστευτείτε το άτομο, δεν ανήκει στην εταιρεία σας, ανεξάρτητα από το πόσο έμπειροι είναι.
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 10
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 10

Βήμα 2. Συνεντεύξτε τον υποψήφιο σας σε βάθος

Αν υποθέσουμε ότι ο υποψήφιος σας περάσει επιτυχώς τον έλεγχο του ιστορικού του, το επόμενο βήμα στη διαδικασία είναι να πραγματοποιήσετε μια συνέντευξη. Ζητήστε από τον διαχειριστή πληροφορικής σας ένα μέλος του HR να συνομιλήσει με τον υποψήφιο με μια λίστα ερωτήσεων, όπως "πώς μπλέχτηκες σε ηθικές παραβιάσεις;", "Έχεις κάνει ποτέ άλλη εργασία επί πληρωμή;", "Τι είδους εργαλείων που χρησιμοποιείτε για τον έλεγχο και την εξουδετέρωση απειλών; " και «δώστε μου ένα παράδειγμα για το πώς να υπερασπιστούμε το σύστημά μας από μια εξωτερική επίθεση διείσδυσης».

  • Γνωρίστε πρόσωπο με πρόσωπο, αντί να βασίζεστε σε τηλέφωνο ή email, ώστε να έχετε μια ακριβή ιδέα για τον χαρακτήρα του αιτούντος.
  • Εάν έχετε οποιαδήποτε παρατεταμένη ανησυχία, προγραμματίστε μία ή περισσότερες συνεντεύξεις παρακολούθησης με άλλο μέλος της ομάδας διαχείρισης, ώστε να μπορείτε να λάβετε μια δεύτερη γνώμη.
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 11
Προσλάβετε έναν Ηθικό Χάκερ Βήμα 11

Βήμα 3. Αναθέστε στον εμπειρογνώμονα σας στον τομέα της ασφάλειας στον κυβερνοχώρο να συνεργαστεί στενά με την ομάδα ανάπτυξης

Προχωρώντας, η νούμερο ένα προτεραιότητα της ομάδας IT θα πρέπει να είναι η αποτροπή κυβερνοεπιθέσεων και όχι ο καθαρισμός μετά από αυτές. Μέσα από αυτή τη συνεργασία, τα άτομα που δημιουργούν το διαδικτυακό περιεχόμενο της εταιρείας σας θα μάθουν ασφαλέστερες πρακτικές κωδικοποίησης, πιο εξαντλητικές δοκιμές προϊόντων και άλλες τεχνικές για να ξεπεράσουν τους επίδοξους απατεώνες.

Έχοντας έναν ηθικό χάκερ εκεί για να ελέγξει κάθε νέα λειτουργία μπορεί να επιβραδύνει ελαφρώς τη διαδικασία ανάπτυξης, αλλά τα νέα αεροστεγή χαρακτηριστικά ασφαλείας που σχεδιάζουν θα αξίζουν την καθυστέρηση

Μίσθωση Ηθικού Χάκερ Βήμα 12
Μίσθωση Ηθικού Χάκερ Βήμα 12

Βήμα 4. Ενημερωθείτε για το πώς η κυβερνοασφάλεια επηρεάζει την επιχείρησή σας

Επωφεληθείτε από την πλούσια γνώση του λευκού καπέλου σας και μάθετε λίγο για τους τύπους τακτικών που χρησιμοποιούνται συνήθως από τους χάκερ. Όταν αρχίσετε να κατανοείτε πώς σχεδιάζονται και πραγματοποιούνται κυβερνοεπιθέσεις, θα μπορείτε να τις δείτε να έρχονται.

  • Ζητήστε από τον σύμβουλό σας να υποβάλλει τακτικές, λεπτομερείς ενημερώσεις σχετικά με όσα έχουν αποκαλύψει. Ένας άλλος τρόπος για να αναλύσετε είναι να αναλύσετε τα ευρήματά τους με τη βοήθεια της ομάδας πληροφορικής σας.
  • Ενθαρρύνετε τον μισθωτό σας χάκερ να εξηγήσει τα μέτρα που εφαρμόζουν και όχι απλώς να τους αφήσετε να κάνουν τα πράγματα χωρίς αμφιβολία.

Βήμα 5. Παρακολουθήστε προσεκτικά τον μισθωμένο χάκερ σας

Αν και είναι απίθανο να επιχειρήσουν κάτι ασυνείδητο, δεν είναι έξω από το πεδίο των δυνατοτήτων. Δώστε εντολή στα άλλα μέλη της ομάδας πληροφορικής σας να παρακολουθούν την κατάσταση ασφάλειας και να αναζητούν ευπάθειες που δεν υπήρχαν πριν. Η αποστολή σας είναι να προστατεύσετε την επιχείρησή σας με κάθε κόστος. Μην ξεχνάτε το γεγονός ότι οι απειλές μπορεί να προέρχονται τόσο από μέσα όσο και από έξω.

  • Η απροθυμία να σας εξηγήσουν τα ακριβή σχέδια ή μεθόδους τους μπορεί να είναι ένα προειδοποιητικό σημάδι.
  • Εάν έχετε λόγους να υποψιάζεστε ότι ένας εξωτερικός συνεργάτης βλάπτει την επιχείρησή σας, μη διστάσετε να τερματίσετε την εργασία τους και αναζητήστε μια νέα.

Συμβουλές

  • Η κυβερνοασφάλεια αποτελεί ζωτικό μέλημα για κάθε επιχείρηση του 21ου αιώνα, από τη μεγαλύτερη χρηματοπιστωτική εταιρεία έως τη μικρότερη εκκίνηση.
  • Η αγορά ασφάλισης στον κυβερνοχώρο μπορεί να εγγυηθεί ότι θα πάρετε πίσω ό, τι χάνετε σε περίπτωση απάτης, παραβίασης ή διαρροής δεδομένων.
  • Mayσως είναι καλή ιδέα να διαφημίσετε την ανάγκη σας για έναν ηθικό χάκερ σε ιστότοπους όπως το Reddit, όπου τα λευκά καπέλα είναι γνωστό ότι συζητούν.

Προειδοποιήσεις

  • Μείνετε μακριά από δωρεάν πιστοποιημένους πράκτορες, χάκερ με ισχυρές πολιτικές ή θρησκευτικές τάσεις και τους αποκαλούμενους «χακτιβιστές». Αυτοί οι απατεώνες μπορεί να επιχειρήσουν να χρησιμοποιήσουν τις πληροφορίες στις οποίες αποκτούν πρόσβαση για ύπουλους σκοπούς.
  • Η συνεργασία με έναν χάκερ, ακόμη και ηθικό, θα μπορούσε να αντικατοπτρίσει άσχημα την εταιρεία σας στα μάτια των συνεργατών ή των πελατών σας.

Συνιστάται: