Új hozzászólás Aktív témák

  • Egon

    nagyúr

    válasz Remov #99 üzenetére

    Azt nem veszitek figyelembe, hogy ezzel a ténylegesen kárt okozni akarók lennének védve.
    Hogy néz ki ez a gyakorlatban:
    1. Kezdjük a támadást "etikus hekkelést" egy portscannel. Tegyük fel, hogy az intézmény felfedezi ezt , szól a rendőrségnek, kimegy a TEK stb., mire az elkövető: "óóó, én csak etikus hekker vagyok, nem csináltam semmi rosszat!"
    2. Folytassuk egy automata sérülékenység vizsgáló eszköz lefuttatásával. Tegyük fel, hogy az intézmény felfedezi ezt , szól a rendőrségnek, kimegy a TEK stb., mire az elkövető: "óóó, én csak etikus hekker vagyok, nem csináltam semmi rosszat!"
    3. Legyen a következő lépés pár ígéretesnek tűnő találat manuális validálásával. Tegyük fel, hogy az intézmény felfedezi ezt , szól a rendőrségnek, kimegy a TEK stb., mire az elkövető: "óóó, én csak etikus hekker vagyok, nem csináltam semmi rosszat!"
    4. Jöjjön ezután a feltárt sérülékenység expolitálása, azaz a tényleges behatolás a rendszerbe. Tegyük fel, hogy az intézmény felfedezi ezt , szól a rendőrségnek, kimegy a TEK stb., mire az elkövető: "óóó, én csak etikus hekker vagyok, nem csináltam semmi rosszat!"
    5. Végül következzen a tényleges károkozás: adatlopás, rombolás stb. Tegyük fel, hogy az intézmény felfedezi ezt , szól a rendőrségnek, kimegy a TEK stb., mire az elkövető: "bibibí, mégiscsak rosszfiú vagyok, rácsesztetek..."

    Analógia: egy ember császkál az utcán, feltűnően bámulja a házakat, nyitott ablakot keres. Lát egy ablakot, ami ugyan csukva van, de látszik, hogy az ablakkilincs csálén áll, lehet hogy csak be van hajtva az ablak (legyen ez emeleti ablak). A következő lépésben egy bottal megpróbálja lentről kinyitni az ablakot. Ha kinyílik, akkor felmászik a mellette levő fára, hogy bebizonyítsa: át lehet ugrani a nyitott ablakba, és be lehet mászni az épületbe.
    Tegyük fel, hogy a te házadat "tesztelik" ily módon. A fenti folyamat tetszőleges pontjában hazaérkezel. Melyik ponttól felfelé fogod p*fán verni az illetőt? :U Még akkor se, ha bent áll a nappalidban, és éppen nincs a hóna alatt a tévéd? :U

    "Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

Új hozzászólás Aktív témák