Etisk Hacking processen (1 / 5 steg)

Steg 1: Formulera din Plan

Godkännande för etisk hacking är viktigt. Gör vad du gör kända och synliga — åtminstone till beslutsfattarna. Att få sponsring av projektet är det första steget. Detta kan vara din chef, en verkställande, din klient eller ens själv om du är chef. Du behöver någon att stödja dig och skriva på din plan. Annars får testar kallas oväntat om någon hävdar att de aldrig tillstånd att utföra testerna. Tillståndet kan vara så enkelt som ett internt meddelande eller e-post från din chef om du utför dessa tester på ditt eget system. Om du testar för en klient, har ett undertecknat avtal, uppgift om kundens stöd och godkännande. Få skriftligt godkännande på denna sponsring så snart som möjligt för att säkerställa att ingen av din tid eller ansträngning är bortkastad. Denna dokumentation är din få av fängelse gratis kort om någon frågor vad du gör, eller ännu värre, om myndigheterna kommer ringa.

En slip kan krascha ditt system – inte nödvändigtvis vad någon vill. Du behöver en detaljerad plan, men det betyder inte att du behöver volymer av undersökningsmetoder. En väl definierad omfattning innehåller följande information:

●Specific system som ska testas: när du väljer system att testa, börja med de mest kritiska system och processer eller de som du misstänker vara de mest utsatta. Du kan till exempel testa dator lösenord, en mot Internet Web application, eller försök social ingenjörskonst attacker innan borrning ner i alla dina system.

●Risks inblandade: det lönar sig att ha en beredskapsplan för din etisk hacking process om något går snett. Vad händer om du bedömningen av din brandvägg eller webbprogram och du ta ner? Detta kan orsaka system otillgänglighet, som kan minska system prestanda eller anställdas produktivitet. Ännu värre, det kan orsaka förlust av dataintegritet, förlust av data själv och även dålig publicitet. Det kommer säkerligen bocka av en person eller två och gör att du ser dåligt. Hantera social ingenjörskonst och DoS-attacker noggrant. Ta reda på hur de kan påverka de system du testar och hela organisationen.

● När testerna kommer att utföras och din totala tidslinje: bestämma när testerna utförs är något som du måste tänka länge och hårt om. Utför ni tester under kontorstid? Vad sägs om sent på kvällen eller tidigt på morgonen så att produktionssystem inte påverkas? Engagera andra att se till att de godkänner din timing. Det bästa tillvägagångssättet är en obegränsad attack, vari någon typ av test är möjligt när som helst på dygnet. Skurkarna är inte bryta sig in i ditt system inom en begränsad omfattning, så varför skulle du? Vissa undantag från detta tillvägagångssätt utför DoS-attacker, social ingenjörskonst och fysisk säkerhet tester.

● Hur mycket kunskap om de system du har innan du börjar testa: du behöver inte omfattande kunskap om de system du testar — bara en grundläggande förståelse. Denna grundläggande förståelse hjälper till att skydda dig och de testade system.

● Vilka åtgärder kommer att vidtas när en större sårbarhet upptäcks: sluta inte när du har hittat ett säkerhetshål. Detta kan leda till en falsk känsla av säkerhet. Fortsätt att se vad du kan upptäcka. Du behöver inte hålla hacka fram till slutet av tid eller tills du kraschar alla system; helt enkelt fortsätta den väg du går ner tills du inte kan hacka det längre (ordlek avsedd). Om du inte har hittat någon sårbarheter, har inte du tittat tillräckligt hårt.

● De specifika resultaten: Detta omfattar säkerhet utvärderingsrapporter och en högre nivå rapport beskriver de allmänna sårbarheter åtgärdas, tillsammans med motåtgärder som bör genomföras.

Se Steg
Relaterade Ämnen

Lära sig hur till göra en OS

An OS (arbetsdrift systemet) är grunden för varje dator. Den innehåller alla de program och filer som behövs för att datorn ska fungera. Operativsystem är gjorda av hundratusentals kodrader och vanligtvis programmeras i C, C++, och viktigast, församl...

Lära sig hur till hacka

främst, hacking användes i den "gamla goda tiden" för lärande information om system och det i allmänhet. Under senare år, tack vare några Villain aktörer, har hacking fått mörka konnotationer. Däremot anställer många företag hackare att testa st...

ROBLOX hacking verktyg upptåg

Detta kommer att göra en mycket legit ser ROBLOX hacka redskap som förment "ger dig 10000000000 robux och 10000000000000000000 biljetter" (eller några siffror liknande)Obs: Detta är inte verkligt, och försök inte detta på avancerade användare (d...

Hacka en Mac

DISCLAIMER: Jag vet att ta ansvar för dina handlingar, jag gör en Instructable om etisk hacking för hacking contest. Om du använder detta för att få tillgång till en dator som du inte äger utan tillstånd som anses icke-etisk hacking (Black-Hat) eller...

Hur till hacka

Om du vill lära dig hur till hacka det finns några åtgärder du kan vidta för att få dig på din väg till att bli en etisk hacka.Det första du måste förstå är att detta är inte en övernattning process och är en pågående process för att se till att du i...

Hacking commando 2

detta är hur du kan hacka commando2 på miniclip, att få alla vapen.Steg 1: vad du behöver du behöver tillgång till miniclip och commando 2 på miniclip. Dessutom måste du fuska motorn 5.6. (Hämta på fuska engine.com). (virus gratis)Steg 2: starta star...

Lär dig typer av Malware

kort för "skadlig programvara" är något program för att ange och orsaka skador på en dator utan tillstånd. Det finns många typer av skadliga program ut i "naturen" och jag är här för att berätta om de viktigaste typerna av dem och hur...

Anpassade XP - Visual Basic Scripting anpassa!

Är ett enkelt sätt att ändra utseende av XP är att använda några $1000 dollar GUI * program, rätt? FEL! Du kan spendera pengar på program, men varför betala om du kan göra det gratis? I denna guide kommer att jag visa dig hur man gör det så lätt att...

Billiga digitala stora Format hålkamera (hacka stil)

hur man gör alternativa avbildningsmetoder från nära föråldrat material som gamla flatbäddsskannrar med variabel resolutioner och awesome motion effekter tack vare den linjära metoden tillhandahålls.Kolla in den här instructable för att göra söta bäl...

19 oväntat Life Hacks med String

Det finns en uppsjö av kreativa livet hacks med string-- och vi pratar inte bara om att skära vinflaskor eller PVC-rör...Här är 19 awesome-- och oväntade!--life hacks att vi alla behöver i våra liv!Steg 1: Få en Ring loss från fingretVisste du att du...

40 + hacks för dig (den urbana trädgårdsmästaren)

Så bor du i staden.Har du en upptagen jobb...Du är inte hemma mycket...Du gå ut på helgerna...Du har inget utrymme att starta en trädgård...Du har inte ens en gård...Detta är allt trädgårdsarbete storstadsproblem (och preventions från att ha en trädg...

Hacka en toalett för fritt vatten - inspirerad version.

Detta Instructable är en steg för steg beskrivning av processen att lägga en diskho ovan en toalett som medger användning av rena vattnet innan det går i skålen och tillbaka till toaletten cisternen.Jag blev inspirerad av posten på den här webbplatse...

IKEA hack: inbyggda skåp och bokhyllor

Min lägenhet är en av de något brutalistiska moderna platser till byggd för unga urbana paret som inte verkar ha ägodelar eller ens fritidsintressen utanför dricka, så det inte har ett garage eller mycket användbart lagringsutrymme. Som suger när du...

Myntet Radio: hacka en radio

mynt Radio är en rolig och spännande radio avsedda för barn. Den är utformad som en nyhet sätt att interagera med radion jämfört med den traditionella radio designen. Barnet kommer att infoga ett mynt i toppen av radion och titta på myntet sjunka ner...

En annan metod för Hacking Cuisinart SupremeGrind för Espresso

detta instructable kommer detalj en annan metod för att ändra din Cuisinart SupremeGrind för espresso. Detta är en alternativ metod till den som tillhandahålls av "sehrgut" med titeln "Hacking Cuisineart SupremeGrind för Espresso". Jag...

Hacka en schweizisk armékniv för att ha ett kolstål blad

Åh vad jag älskar min Victorinox Forester SAK. Den har allt en påhittig och civiliserade gentleman bör behöver i en varje dag bära kniv, som en korkskruv. En sak som inte är ganska bra är dock kvaliteten av stål används för blad. Rostfritt stål ser b...

Hacking LaserCAD

LaserCADOm du har uppgraderat din laserskärare att använda en av DSP controllers säljs av LightObject.com, som AWC608 som jag, eller som jag gjorde, X7 DSP (AWC708), du har nog blivit väl förtrogen med LaserCAD, den enda egenutvecklade programvara so...

Hacka en dag (* hela dagen)

" "Gör varje dag du är mästerverk." Medan andra fokuserar på en speciell dag i framtiden, bör du alltid fokusera på idag. Övningarna är lika viktig än något mästerskap spel. Det finns ingen anledning att göra idag den stoltaste dag av ditt...

Hacka en brödrost ugn för Reflow lödning

som jag får mer allvarliga till min elektronik hobby, jag måste arbeta med mer SMD komponenter. Vissa komponentpaket är mycket svårt eller omöjligt att löda med en traditionell lödkolv. För att lösa detta problem, beslöt jag att hacka en brödrost ugn...