نصائح مفيدة

طرق للتمويل

اعتاد معظم الناس على رؤية المتسللين كمجرمين وآفات وخاطفين - بكلمة واحدة ، كتهديد لأمن أي مورد شخصي أو شركة. ومع ذلك ، لبضع سنوات ، مثل هذا التخصص مثل روسيا لم تكن غريبة هاكر الأخلاقية المعتمدة (CEH) - "القراصنة الأخلاقيين المعتمدين".

إن جوهر المهنة بسيط ، مثل كل ما هو مبدع: فالقدرة على إيجاد نقاط الضعف في نظم المعلومات تتحول بدلاً من الإضرار بالخير. لكي لا تتعرض للهجوم من قِبل المعتدين على القرصنة ، تطلب المنظمة المساعدة من أحد المدافعين عن المتطفلين الذين يتحققون من أمان الموقع أو الشبكة أو البرامج المحلية ، ثم يقومون بالإبلاغ عن "الثغرات" الموجودة. من الناحية المثالية ، يستمر العمل حتى يتم تحديد جميع الثغرات وحلها.

الآفاق والأهمية ، والأسباب القانونية

بالنظر إلى المعلوماتية الواسعة النطاق ، فإن احتمالات مثل هذه المهنة كقراصنة أخلاقيين لا شك فيها. يدرك المزيد والمزيد من قادة الشركات أنه من الأفضل الدفع مرة واحدة ومن ثم العيش في سلام بدلاً من إنفاق الأموال بانتظام لدفع الخسائر والتعويض عن الضرر (خاصة عندما يتعلق الأمر بتخزين البيانات الشخصية).

الجمهور المستهدف من شركات النقل لهذه المهنة التي لا تزال غير شائعة جدًا هو مديري مشاريع تكنولوجيا المعلومات ، ومسؤولي شبكات الكمبيوتر ، ومسؤولي أمن المعلومات في مختلف المؤسسات ، من رياض الأطفال إلى البنوك. هناك نوعان رئيسيان من أشكال التعاون بين المتسلل الأخلاقي ومنظمة العميل:

  1. العقد الشخصي. يتم التفاوض بشأن المدة وظروف العمل ومقدار الدفع بشكل فردي وتعتمد على مدى تعقيد التنفيذ. في مدن مختلفة وفي منظمات مختلفة ، قد تختلف تكلفة خدمات "جهاز تكسير قانوني" من حوالي 20 إلى 200 ألف روبل.
  2. فريق العمل. قد يكون المتسلل الأخلاقي جزءًا من فريق المؤسسة الذي يقوم بتكوين الشبكات أو تطوير المواقع أو التطبيقات ، أو قد يكون حتى موظفًا متفرغًا في المؤسسة - مثل مسؤول النظام. يمكن أن يكون الراتب الشهري لمثل هذا الموظف من 15 إلى 20 ألف روبل على الأقل ، وفي المدن الكبيرة ، تكون الشركات ذات السمعة الطيبة على استعداد لدفع ما بين 40 إلى 50 ألفًا شهريًا وأكثر.

من المهم الإشارة إلى أن الدعم القانوني وتوافر المستندات التي تؤكد التعليم أمران مطلوبان بشدة. خلاف ذلك ، يمكن تعريف نشاط المتسلل الأخلاقي على أنه انتهاك للقانون.

إيجابيات وسلبيات المهنة

الفوائد التي لا يمكن إنكارها للمتسلل الأخلاقي:

  1. العمل عقلي على وجه الحصر ، دون ضغوط جسدية. الدفع أعلى من المتوسط ​​أو العالي.
  2. يمكن أن تصبح الاحتراف حقًا ضامنًا للحصول على نتيجة. تعتمد نتيجة العمل قليلاً على الإلهام أو العامل البشري.
  3. كل تجديد في صفوف المتسللين الأخلاقيين يساهم في استقرار وأمن مساحة المعلومات.

سلبيات ليست واضحة جدا وغالبا ما تعتمد على العمل مع عميل معين. يتعين على المتسلل الأخلاقي تحمل مسؤولية سلامة البيانات التي يحصل عليها ، وكذلك الحفاظ على تقارير صارمة حول العمل المنجز. من المهم التفاوض على الشروط مع العميل بأكبر قدر ممكن من التفاصيل حتى لا يقع ضحية لمزاعم سرقة البيانات أو تلفها.

المتطلبات المهنية والصفات اللازمة

هاكر الأخلاقية العمل - مسألة مسؤولة للغاية. يمكنك مقارنة هذه المهنة بأنشطة خبير أو وبائي. لذلك ، فإن الأشخاص الذين يعانون من أعصاب ضعيفة ، متغيبين عن التفكير وقابلون للإعجاب بشكل مفرط ، قد تم توجيههم إلى هذه المنطقة.

الشروط المسبقة لالهاكر الأخلاقية

  • مطلوب - التعليم المهني في مجال تكنولوجيا المعلومات ، وأمن المعلومات ،
  • مرغوب فيه للغاية - خبرة في إحدى المنشورات المتعلقة بعمل الملف الشخصي ، على سبيل المثال ، كمسؤول للنظام ،
  • الوصول إلى اختراق القرصنة. بالإضافة إلى الاتفاقية ذات الصلة مع منظمة العميل ، يُفترض عادة أن هناك شهادة مقابلة بناءً على نتائج التعلم ،
  • الانتباه والمثابرة والتركيز - على المستوى الأقصى ،
  • المسؤولية والقدرة على تخزين المعلومات السرية
  • تحديث المعرفة بانتظام من القرصنة الكمبيوتر وطرق التعامل معها.

تجدر الإشارة إلى أن الأشخاص الذين "سبق لهم التشويش" في عمليات القرصنة أو حتى ارتكاب جرائم حقيقية غالباً ما يتم إعادة تأهيلهم كقراصنة أخلاقية. بالطبع ، لا أحد منهم في عقولهم الصحيحة يعترف بذلك.

نصائح للمبتدئين

بالنسبة للأشخاص الذين يفكرون بجدية في القيام بمثل هذا العمل مثل القرصنة الأخلاقية ، يمكنك تقديم بعض التوصيات العامة:

  1. تأكد من أن تكون دائمًا على اطلاع دائم بأخبار من مجال أمان الكمبيوتر. يجب أن تصبح المواقع المتخصصة والمقالات البحثية والتحسين المنتظم لمعرفتها جزءًا لا يتجزأ من الحياة.
  2. لتجنب المشاكل ، مثل الهجمات على جهاز الكمبيوتر الخاص بك ، فمن المنطقي أن تنشر أقل قدر ممكن عن مهنتك. كلما أمكن ذلك ، من الأفضل أن نحصر أنفسنا في صياغة "أمن المعلومات".
  3. استمرارًا للتوصية السابقة: البيانات السرية التي يتم الحصول عليها أثناء سير العمل ، من المنطقي التدمير حقًا ، وليس مجرد التدمير. يوصى بممارسة أقصى درجات الحذر عند استخدام الشبكة العالمية.

بشكل عام ، يمكن وصف مهنة المتسللين الأخلاقيين بأنها واعدة جدًا وفي المستقبل القريب - أكثر طلبًا تقريبًا من الإدارة ، على سبيل المثال. عند العمل على مستوى عالٍ ، فإن المهنة لن تكون في الواقع مسؤولة فحسب ، بل وحتى مكثفة ، ولكن المكافأة تبرر إنفاق الوقت والجهد. يوصى بمهنة "المتسللين الأخلاقيين" للأشخاص المهتمين بتعليم متخصص - هادف ومركّز وجاهز لاستخدام مهاراتهم من أجل الخير وليس الشر.

مقابلة مع جيمي وودروف / مقابلة حصرية - جيمي وودروف (يوليو 2019).

لم يبدأ هاكر بكلمة سيئة. لكنه تحول إلى واحد ، وذلك بفضل المتسللين نوع الخبيثة. على الرغم من أن مصطلح "المتسلل الأخلاقي" قد يظهر ، إلا أن شهادة "المتسلل الأخلاقي" ليست مزحة.

شهادة Ethical Hacker ، CEH باختصار ، هي شهادة كمبيوتر تشير إلى الاحتراف في أمان الشبكة ، وخاصة في منع الهجمات الخبيثة التي يقوم بها المتسللون من خلال الإجراءات الوقائية المضادة.

على الرغم من أن القرصنة الخبيثة تعتبر جريمة جنائية في الولايات المتحدة ومعظم البلدان الأخرى ، فقد أصبح من الواضح بشكل مؤلم أن المتسللين الأخلاقيين هم وحدهم الذين يمكنهم إيقاف المتسللين الخبيثين.

هذا ما شهادة شهادة القراصنة الأخلاقية. هذه شهادة لبائع لا يرتبط بأي علامة تجارية للعاملين في تكنولوجيا المعلومات الذين يرغبون في التخصص في القرصنة "القانونية" للمتسللين المتطفلين باستخدام نفس المعرفة والأدوات التي يستخدمها مجرمو الإنترنت.

نظرًا لأن فكرة شهادة القراصنة الأخلاقية المعتمدة هي "أنك بحاجة إلى معرفة شخص ما" ، فهذا يعني أيضًا أن "المتسللين الشر قد أصبحوا جيدين". في الواقع ، حتى قبل تطبيق الصلاحيات ، قامت شركات خاصة ووكالات حكومية بتعيين مصلحين للقراصنة الخبيثة لهذا السبب.

لكن شهادات اعتماد المتسللين الأخلاقية تتخذ خطوة أخرى ، تشير إلى أن هؤلاء المتسللين الذين تم إصلاحهم (وغيرهم ممن حصلوا عليه) وافقوا قانونًا كتابيًا على الالتزام بالقانون والالتزام بقواعد الأخلاقيات.

كيف تصبح هاكر الأخلاقية المعتمدة

يجب أن يكون لدى الطلاب ما لا يقل عن عامين من العمل الأمني ​​للمشاركة في برنامج إصدار الشهادات للمتسللين الأخلاقيين المعتمدين. هذا سوف يساعد في القضاء على المتسللين والخبيثة الخبيثة للهواة. هذا يمكن أن يؤدي إلى حقيقة أنه يمكن استخدام البرنامج لتدريب المتسللين الجدد.

كما يتم عرض الطلاب المحتملين بطرق أخرى. بعد تلقي شهادات القراصنة الأخلاقية المعتمدين ، يكون المتقدمون للوظيفة أكثر عرضة للخضوع لفحوصات أساسية أو تحقيقات أمنية صارمة للأفراد. من الواضح ، ستكون هناك حاجة إلى تصاريح أمنية لضمان سلامة معدات الكمبيوتر في الوكالات الحكومية أو الشركات الخاصة ذات العقود الحكومية.

برنامج تدريب الأخلاقيات المعتمد من هاكر هو دورة إعداد الطلاب لامتحان CEH. وهو يتألف من 18 وحدة ويغطي 270 تقنية هجوم ، ويحاكي أيضًا سيناريوهات العالم الحقيقي في 140 مختبرًا. تم تصميم الدورة لجدول زمني مكثف لمدة خمسة أيام التدريب 9 حتي 5.

في النهاية ، لن تكون جاهزًا للامتحان فحسب ، بل ستكون مستعدًا أيضًا للتعامل مع اختبارات الاختراق أو سيناريوهات القرصنة الأخلاقية التي تدخل في حياتك المهنية في مجال أمن تكنولوجيا المعلومات. هذه المهارات معترف بها دوليًا وتزداد الطلب عليها ، وتحظى شهادة CEH باحترام كبير.

يدوم الاختبار 312-50 لمدة 4 ساعات ويتكون من 125 سؤالًا من خيارات متعددة. يتم تقديمه في ECCExam (بادئة الاختبار - 312-50) ومركز اختبار Vue (بادئة الاختبار - 312-50).

امتحانات CEH المرشحين في المجالات 18 التالية:

شاهد الفيديو: كيف تبدأ مشروعك وانت لا تمتلك المال. طرق إيجاد التمويل لأي مشروع استثماري ناجح (شهر نوفمبر 2019).