Hirdetés

Új hozzászólás Aktív témák

  • borg25

    senior tag

    Még, hogy kára nem származik a cégnek, ha önjelölt etikus hackerünk teszteli a rendszert.
    Először is hardware erőforrásokat köt le. Kicsi az esélye, hogy ez terheli túl a rendszert, de a rendszer működése lelassulhat. Ha mondjuk ez nem csak a publikus webszervert érinti, hanem azokat a szervereket is, amin az alkalmazottak dolgoznak, az bosszantó, és lassabban halad a munka, ami miatt esetlegesen túlórázni kell.
    Hackelés egy része próba cseresznye. Beküldesz egy üzenetet, s várod mit reagál rá a szoftver. Aztán ha page faultal elhasal a szoftver, akkor ugye leáll a munka, lehet fizetni az informatikust, hogy indítsa újra az egészet, hajnali 2kor ezt lehet, hogy plusz pénzért fogja megtenni, vagy csak reggel 8kor szembesülnek vele, s az első 1 órában mindenki lógatja a lábát, mert nem tud dolgozni.

    Ha jó a rendszer, akkor jelzi a támadást, mivel nem lehet egyből tudni, hogy te egy jó szándékú kedves etikus hacker vagy, ezért egyből elindul a védekezés, lehet riasztani az informatikusokat, IT biztonsági szakembereket. Lehet küzdeni a támadás leállításáért, meghatározni, hogy mihez fért hozzá, milyen kára keletkezett a cégnek. Riasztani a döntéshozókat, menedzsereket, mert mondjuk a szerver lelövéséről nem a mezei ügyeletes IT-s fog dönteni. A menedzserek se lesznek boldogok, hogy egy önjelölt etikus hacker miatt kellett hajnali 3kor felkelniük, úgy hogy 8kor mennek tárgyalni egy fontos ügyben.

    Szóval nem, egy nem egyeztetett jó szándékú támadásnak igen súlyos költségei lehetnek.

Új hozzászólás Aktív témák