Andrej Šebeň az etikus hackelésről – podcast

Vendég voltam a Buzzworld podcast egyik adásában, ahol az etikus hackelés világába merültünk – a szokásosnál jóval könnyedebb hangnemben. Száraz, szakszavakkal teli eszmefuttatás helyett arról beszélgettünk, ami ezt a munkát érdekessé teszi: valódi támadásokról és valódi védekezésről. Mert az etikus hackelés nemcsak hasznos, hanem szórakoztató is tud lenni.

A felvétel szlovák nyelvű; az alábbi összefoglaló magyarul adja vissza a beszélgetés tartalmát.

Miről beszélgettünk?

1. A CVE-k világa

Hackelésről nem lehet úgy beszélni, hogy ne kerüljenek szóba a CVE-k, vagyis a nyilvánosan nyilvántartott sérülékenységek (Common Vulnerabilities and Exposures). Végigvettem néhányat a munkám során látott legérdekesebbek közül: hogyan működnek, a támadó pontosan hol nyúl hozzájuk, és miért követik el a fejlesztők újra meg újra ugyanazokat a hibákat. Az utolsó kérdésre egyszerű a válasz: az ember ember marad.

2. Hackelés a bankszektorban

A bankszektor mindkét oldal játszótere: a kiberbűnözőké és a biztonsági szakembereké is. Szó volt valódi banki biztonsági hibákról, arról, hogyan kerülik meg a támadók a klasszikus védelmi mechanizmusokat, és arról, mit kell tenniük a pénzintézeteknek ahhoz, hogy egy lépéssel előrébb maradjanak. Egy tanulság a bankokon kívül is érvényes: a kétfaktoros hitelesítés önmagában még nem jelenti azt, hogy a rendszer biztonságos.

3. Az etikus hackelés hollywoodi változat nélkül

Felejtse el a filmes hackert, aki a billentyűzetet csépeli, miközben zöld betűk futnak a képernyőn. A valóságban az etikus hackelés kreativitás, türelem és nagyon sok kutatómunka keveréke. Szó volt a kulisszák mögötti munkáról is: a penetrációs tesztekről, a social engineering kísérletekről és azokról a váratlan pillanatokról, amelyek ebben a szakmában rendszeresen adódnak.

Kinek szól ez a téma?

Ha érdekli az etikus hackelés, és kíváncsi rá, hol szoktak elromlani a dolgok a kiberbiztonságban, ez a cikk Önnek szól. Akár a szakmában dolgozik, akár csak érdeklődik a technológia iránt, talál benne magának valót. A fenti felvételen mindez kötetlen beszélgetés formájában, jó adag humorral hangzik el. Ha tovább olvasna a témáról, külön cikkben szedtük össze, kit bízzon meg etikus hackerként.

Köszönet a Buzzworld csapatának a meghívásért – remek élmény volt. Várjuk a következő beszélgetéseket, amelyekben a biztonsági tudás és a humor megfér egymás mellett. Maradjon éber, maradjon kíváncsi – és ne hagyja, hogy a kiberbiztonság unalmassá váljon.

Kérjen penetrációs tesztet tapasztalt etikus hackerektől!

Ingyenes konzultációt kérek