Saruna ar Andreju Šebeņu par ētisko hakeru darbu – podkāsts

Nesen biju viesis Buzzworld podkāstā, kur runājām par ētisko hakeru darbu – ar humoru un bez sausas teorijas. Tā vietā, lai skaidrotu definīcijas, runājām par reāliem uzbrukumiem un reālu aizsardzību.

Ieraksts ir slovāku valodā; turpmākais teksts atstāsta sarunu latviski.

Par ko runājām?

1. CVE ievainojamības

Par hakeru darbu nevar runāt, nepieminot CVE jeb publiski reģistrētas ievainojamības (Common Vulnerabilities and Exposures). Izstāstīju dažas no interesantākajām, ar kurām esmu saskāries: kā tās darbojas, kā uzbrucēji tās izmanto un kāpēc izstrādātāji atkal un atkal pieļauj vienas un tās pašas kļūdas. Atbilde uz pēdējo jautājumu ir vienkārša – cilvēki paliek cilvēki.

2. Drošība banku sistēmās

Banku nozare ir rotaļu laukums abām pusēm: gan kibernoziedzniekiem, gan drošības speciālistiem. Runājām par reāliem banku drošības trūkumiem, par to, kā uzbrucēji apiet klasiskos aizsardzības mehānismus, un par to, kas finanšu iestādēm jādara, lai noturētos soli priekšā. Viens secinājums der arī ārpus bankām: divfaktoru autentifikācija pati par sevi vēl nenozīmē, ka sistēma ir droša.

3. Ētiskā hakera darbs bez Holivudas

Aizmirstiet hakeri, kurš sit pa tastatūru, kamēr pa ekrānu skrien zaļš teksts. Patiesībā ētiskā hakera darbs ir radošums, pacietība un ļoti daudz izpētes. Pastāstīju arī par to, kas notiek aizkulisēs: par ielaušanās testiem, par sociālās inženierijas eksperimentiem un par negaidītajiem brīžiem, kas šajā darbā mēdz gadīties.

Kam noderēs šī saruna?

Ja ētiskie hakeri jūs interesē, ja gribat dzirdēt, kur kiberdrošībā aiziet greizi, vai vienkārši pasmieties un vienlaikus uzzināt ko jaunu, šī epizode ir jums. Gan nozares cilvēkam, gan tehnoloģiju entuziastam tur atradīsies kaut kas savs. Ja gribat to pašu tēmu rakstiski un sīkāk, noderēs raksts par to, kam uzticēt pārbaudi.

Liels paldies Buzzworld komandai par ielūgumu – bija lieliski. Gaidām nākamās sarunas, kurās drošības zināšanas var apvienot ar humoru. Esiet piesardzīgi, esiet ziņkārīgi un neļaujiet kiberdrošībai kļūt garlaicīgai.

Pieteikiet ielaušanās testu, ko veic pieredzējuši ētiskie hakeri.

Pieteikties bezmaksas konsultācijai