BUX 137625.54 -0,56 %
OTP 43980 -1,94 %
Promo app

Töltse le az Economx appot!

Letöltés

A biztonsági cégeknek nem kellenek a hackerek

Sok hackert foglalkoztat a gondolat, hogy illegális tevékenysége során szerzett tapasztalatait biztonsági szakemberként kamatoztassa, csakhogy legtöbbjük személyisége kizárja, hogy szisztematikus napi munkát végezzen és etikai szempontból is kérdéses, alkalmazhatók-e tanácsadóként. További kérdés, elégséges-e a tudásuk új munkakörük betöltéséhez.

2001. szeptember 19. szerda, 23:59

Google Állítsd be Google keresőjét, hogy a találatok között biztos ott legyen az Economx!

A komputerkalózokról kialakult romantikus illúziókat növeli, hogy sok azóta fényes karriert befutott informatikai szakember-vállalkozó kisebb stiklikkel kezdte pályafutását - írja a Financial Times.
Mindez azonban nem jelenti azt, hogy a kibervilág rablóiból lesznek a jó pandúrok - állítják szakemberek. A biztonsági cégek ugyan alkalmaznak úgynevezett etikai hackereket, akiknek az a dolguk, hogy megpróbálják feltörni a védekezőrendszereket, de ezeket nem a rossz fiúk közül toborozzák. „A biztonsági megoldások kiépítése és támadása ugyanazt a programozói képességet igényli, mi a teszteléshez is olyan embereket alkalmazunk, akik becsületes úton szerezték tudásukat és tapasztalataikat" - mondja Alan Miles, a Symantec európai igazgatója.
További érv a kiberbetörők ellen, hogy legtöbbjük messze nem olyan jó informatikus, mint amilyennek a hackermítosz láttatja őket. Többségük az internetről ingyen letölthető vírus- és hackereszközökkel dolgozik. „Kilencvenöt százalékuk használhatatlan: csak azt tudják, hogyan kell használni a kész programokat, semmi kreativitás nincs bennük" - állítja az atlantai ISS biztonsági cég európai, afrikai és közel-keleti részlegének feje. A maradék öt százalék nevezhető profinak, olyan szakértőnek, akiből akár jó kiberbűnüldöző is lehet. Csakhogy nehéz kiválasztani közülük azt, akiben meg lehet bízni. A hackerkonferenciák közönsége a tisztes biztonsági szakemberek és a megveszekedett, sokszor gonosz individualisták sajátos keveréke.
A biztonsági cégek tapasztalatai szerint megbízhatóbb forrása alkalmazottaiknak azoknak a cégeknek (Microsoft, Cisco, Novell, Sun) a programozógárdája, amelyek szoftvereit a leggyakrabban támadják. Ezek a fejlesztők először is mindenkinél jobban ismerik a programok kódrendszerét, gyengéit, másodszor eleve olyan típusú emberek, akik készek a szisztematikus csoportmunkára, a sokszor unalmas napi robotolásra. Végül is akárkit is vesznek fel, annak alapos felvételi teszteken kell átesnie, azt előéletének esetleges sötét foltjait kutatva „lekáderezik" a hatóságoknál.
S. K.

Komócsin Sándor
Komócsin Sándor

Ez is érdekelhet