Naujienos

Kaip atrodo darbas tų, kurie atakuoja savo pačių darbdavius?

2018-10-07 09:25:49

Vis dažnesnės ir skaudesnės programišių atakos verčia stambiausias pasaulio IT įmones įdarbinti specialistus, kurių tikslas ne kurti apsaugą, bet ieškoti, kaip ją apeiti. Nes tam, kad sustabdytum nusikaltėlius, turi žinoti, kaip jie mąsto.

Kompiuterinių sistemų saugumo testuotojai atlieka didelę įvairovę užduočių, tačiau turbūt pati įdomiausią jų – savo pačių darbdavių atakos, siekiant rasti silpnąsias vietas.

Atakuoja veikiančias sistemas

IT bendrovės „iBus Media“ direktorius Justinas Bėčius teigia, jog saugumo testuotojus įmonės samdė visuomet, tačiau specialybės išpopuliarėjimas tiesiogiai siejamas su kibernetinių nusikaltimų dažniu. Štai vien per 2015-uosius „IBM“, reaguodama į staiga atsiradusį poreikį, įdarbino net 1000 testuotojų.

„Angliškas žodis „hacker“ dažniausiai suprantamas kaip nusikaltėlio sinonimas, bet iš tiesų egzistuoja ir vadinamasis „etiškas hakeris“, kurio darbas – surasti spragas prieš jas randant nusikaltėliams. Tokio tipo testuotojai, kuriuos įdarbina vis daugiau įmonių visame pasaulyje, atrodo kaip eiliniai biurų darbuotojai, tačiau kiekvieną dieną jie ieško naujų būdų, kaip sugriauti egzistuojančią tvarką“, – aiškina J. Bėčius.

Surėjaus universiteto atliktas tyrimas atskleidė, jog kibernetiniai nusikaltimai per metus visame pasaulyje generuoja apie 1,5 trilijono dolerių pelną. Vis dažniau įmonės ima suvokti, jog statyti apsauginių sienų neužtenka – reikia patiems rasti jose spragas, kad pavyktų jas užglaistyti anksčiau, nei kažkas tuo pasinaudojo.

„Į sistemą įsibrovęs nusikaltėlis gali sugadinti įrangą, pavogti duomenis, išplatinti per kompiuterius virusą ir kitais keliais paversti sistemą savo įkaite. Už išlaisvinimą,

žinoma, prašoma didžiulių pinigų. Blogiausia, jog yra užfiksuota ne viena ataka prieš tokias įstaigas kaip ligoninės, o tai kainuoja ne tik pinigus, bet ir sveikatą ar net gyvybes. Efektyviausias būdas nuo to apsisaugoti – pačiam daryti viską, kad atrastum galimas spragas ir jas užglaistytum“, – sako „iBus Media“ direktorius.

Užduotis – įsibrauti į savo darbovietę

Specialistas pabrėžia, jog saugumo testavimams reikalingas toks specifinis mąstymas, kad egzistuoja ne vienas atvejis, kai „Apple“, „Facebook“ ar net JAV valstybės saugumo departamentas įdarbina buvusius nusikaltėlius – niekas kitas tiesiog negali dirbti geriau už juos.

„Kadangi programišiai visuomet ieško naujų ir inovatyvių kelių įsibrauti į kompiuterines sistemas, tai testuotojo darbas reikalauja kūrybiškumo ir gebėjimo nuolat keisti mąstymą. 90 procentų laiko tai reiškia pačių sistemų tyrimus ir bandymus jas paveikti skirtingomis priemonėmis, bet kartais testuotojas gali, pavyzdžiui, pavogti unikalius konkretaus darbuotojo duomenis ir jų dėka pasiekti slaptą informaciją iš vidaus. Dažnai rasti klaidą reiškia išnaudoti žmogaus, ne kompiuterio, ribotumą“, – sako J. Bėčius.

Anot jo, visi testuotojai privalo kiekvieną savaitę, jei ne kiekvieną dieną, susipažinti su naujausiais pasikeitimais ir sistemų patobulinimais – didžiausios informacinių technologijų įmonės savo stebi nuolat ir esant reikalui sistemas, ar jų dalis atnaujina nedelsiant. Todėl geriausi testuotojai nebūtinai yra tie, kurie turi ilgą patirtį, o greičiau priešingai – dauguma garsiausių pagautų programišių buvo būtent jauni žmonės.

Ar įmanoma apsieiti be testuotojų?

IT bendrovės „iBus Media“ direktorius teigia, kad Lietuvoje didelės saugumo testuotojų paklausos nematyti – galbūt todėl, jog panašūs nusikaltimai čia kol kas retesni, nei didesnėse užsienio rinkose.

„Galime pasidžiaugti, jog mūsų šalyje kibernetiniai nusikaltimai retesni, bet kada tai pasikeis yra tik laiko klausimas – programišių atakos kiekvienais metais sukelia vis daugiau žalos ir prognozuojama, kad 2019-aisiais ši žala keturis kartus viršys 2015-ųjų rodiklius. O ir tuomet ji nenustos augti. Visos su kompiuterinėmis sistemomis dirbančios įmonės, ypač jei jos saugo vartotojų duomenis, privalo jei ne įdarbinti testuotojų, tai bent jau reguliariai pirkti laisvai samdomų saugumo testuotojų paslaugas“, – neabejoja J. Bėčius.

Be to, pasak specialisto, kiekvienas prie įmonės sistemos prisijungiantis darbuotojas turėtų išmanyti elementarias saugumo taisykles – nespausti įtartinų nuorodų, net jei jos atkeliauja iš pažįstamų šaltinių, reguliariai keisti slaptažodžius, visuomet atnaujinti antivirusinę programą, kurios atnaujinimai ir yra skirti aptikti naujausius virusus ir kitokią kenkėjišką programinę įrangą.

Komentuojame šią naujieną:

Jūsų komentaras

Jūsų vardas:


Jūsų kontaktai:


Fotorebuso atsakymas:


rebusas
Jūsų komentaro tekstas:



Daugiau naujų naujienų
       2024-05-09 21:09:45

Keisis eismo organizavimas po Trakų viaduku

Akcinė bendrovė „Via Lietuva“ informuoja, kad artimiausiu metu, dėl atnaujinamų ir intensyvių Trakų viaduko kapitalinio remonto darbų, šioje atkarpoje keisis eismo organizavimo tvarka. Planuojama, kad kelyje nuo Vilniaus į Trakus esančio viaduko remontas bus baigtas iki šių metų pabaigos.
       2024-05-09 20:57:53

Kai rolės apsikeičia – 50-mečio vadovo darbo paieškos patirtis

„Aš irgi vengdavau samdyti vyresnius žmones, paprastai – dėl per didelės jų kvalifikacijos. Dabar pats esu tokioje jų situacijoje“, – sako penktą dešimtį peržengęs Saulius, beveik tris dešimtmečius vadovavęs vienai prekybos sektoriaus įmonei.
       2024-05-09 20:51:46

Lytinis švietimas pagal estus: tūkstančiai įsimylėjėlių bučiuosis gatvėje

Jau gegužės 18 dieną tūkstančiai besibučiuojančių žmonių užplūs Europos kultūros sostinės Tartu (Estija) gatves. Šia pikantiška iniciatyva estai siekia atkreipti dėmesį į lytinio švietimo svarbą regione.
       2024-05-08 11:33:17

Genetinė liga gali paklaidinti net gydytojus

Tikslią ligos diagnozę vilnietė Diana išgirdo maždaug prieš ketverius metus. Genetinis tyrimas patvirtino neurologų įtarimus dėl spinalinės raumenų atrofijos (SRA). Reta genetinė nervų ir raumenų liga leido paaiškinti, kodėl ilgus metus moteris jautėsi silpnesnė negu bendraamžiai, turėjo mažiau energijos ir greitai pavargdavo.
       2024-05-08 11:17:06

Someljė: lietuviai atranda neakoholinius vynus, bet nežino, kaip juos derinti

„Daugelis svarsto, kokios salotos labiausiai tinka prie vištienos kepsnio, bet mažai kas ieško gėrimo, kuris padėtų sukurti naujus vakarienės skonius. Mat, gėrimai papildo maistą ir padeda jam atsiskleisti kitaip nei esam įpratę.
       2024-05-08 11:12:44

Artėja vasaros sezonas: ką reikia žinoti apie vaikų ir paauglių darbą?

Artėjant vasaros atostogoms, jaunuoliai aktyviai ima ieškoti sezoninių darbų, t. y. laikinų įdarbinimo vietų, norėdami ne tik užsidirbti, bet ir išbandyti save naujoje srityje. Tai naudinga ir darbdaviams: toks darbo rinkos naujokas padeda užpildyti trumpalaikes sezonines darbo vietas.
       2024-05-08 11:06:40

Naujausias sukčių įrankis – „FraudGPT“: kaip apsisaugoti

Tobulėjant technologijoms nuo pažangos neatsilieka ir sukčiai bei jų apgavysčių įrankiai. Viena naujausių šiandieninių grėsmių – dirbtinio intelekto programa „FraudGPT“. Sužinokite, kaip veikia ši priemonė ir kaip apsaugoti savo pinigus nuo ją naudojančių asmenų.
       2024-05-08 10:58:58

Elektros tinklų sujungimas pripažintas ypatingos valstybinės svarbos projektu

Seimas po svarstymo pritarė nutarimo projektui, kuriuo numatoma Šiaurės vakarų ir rytų elektros perdavimo tinklų sujungimo projektą pripažinti ypatingos valstybinės svarbos projektu.
       2024-05-08 10:48:14

Ar įmonių vadovai gali miegoti ramiai naudodami dirbtinį intelektą?

Dirbtiniam intelektui (DI) tobulėjant atsiranda ne tik galimybių inovacijoms, bet ir rizikų. Skirtingos Lietuvos institucijos stebi DI vystymąsi ir vertina, kaip jis gali keisti taisyklių taikymą. Vienos tokių – Konkurencijos institucijos.
       2024-05-08 10:45:48

5 įrenginiai, kuriuos įsigiję pasiruošite vasaros karščiams

Nors iki kalendorinės vasaros dar lieka nepilnas mėnuo, bet pasimėgauti vasariškais karščiais šiemet jau turėjome ne vieną galimybę. Kartu su ateinančiais karščiais svarbu pasirūpinti, kad namai taip pat būtų tinkamai tam paruošti ir vėliau nereiktų karštligiškai ieškoti sprendimų kaip atsivėsinti ir už juos permokėti.
       2024-05-08 10:40:47

RRT: atsirado daugiau galimybių naujoms radijo stotims

Nuo šių metų gegužės 1 dienos atsirado daugiau galimybių kurtis naujoms radijo stotims įvairiose Lietuvos vietovėse, o transliuotojams plėsti veikiančius analoginio antžeminio radijo tinklus, skelbia Ryšių reguliavimo tarnyba (RRT).
       2024-05-08 10:34:35

Reikia pavaduoti kolegas? Turi būti mokamas padidintas darbo užmokestis

Artėjant vasarai, jūsų prašo pavaduoti kolegas? Darbo kodekso 144 straipsnio 7 dalyje nurodyta, jog kai padidinamas darbuotojo darbo mastas, mokamas padidintas, palyginti su normaliomis darbo sąlygomis, darbo užmokestis.
       2024-05-08 10:29:29

Gilios techninės žinios – inovatyvumo katalizatorius ar stabdis?

Akademinės bendruomenės, verslas ir valstybinės institucijos vis dažniau apjungia pajėgas ieškodami galimybių kartu plėtoti naujoves pažangių skaitmeninių technologijų srityje.
       2024-05-03 18:11:01

Lietuvos nacionalinį dramos teatrą elektros energija aprūpins saulės elektrinė

Lietuvos nacionalinis dramos teatras (LNDT) vis dažniau kelia tvaraus teatro klausimus ir peržiūri savo veiklas, siekdamas tvarių ir ekologiškų sprendimų. 2024 m. pavasarį teatrui perduota dalis nutolusios saulės energijos elektrinės, kuri jau pradėjo veikti.
       2024-05-03 17:53:47

Dirbantiems nuotoliniu būdu iš užsienio – aiškesnė socialinio draudimo tvarka

COVID-19 pandemijos metu visame pasaulyje, taip pat ir Europos Sąjungoje, reikšmingai padaugėjo žmonių, dirbančių nuotoliniu būdu ir gyvenančių kitoje valstybėje narėje, nei yra įprastinė darbo vieta. Net ir pasibaigus pandemijai, nuotolinis darbas išlieka populiarus.
       2024-05-03 17:32:15

„Independence“ išvyko į apžiūrą sausajame doke

Šių metų gruodžio mėnesį AB „KN Energies” (KN) taps SGD terminalo laivo-saugyklos „Independence“ savininke. Prieš perimant laivą KN nuosavybėn, buvo suplanuota jo apžiūra ir remontas sausajame doke, į kurį „Independence“ ir išvyko.
       2024-05-03 12:32:56

Lietuviški smidrai auga taip greitai, kad sunku rasti šviežesnę daržovę

Pirmieji lietuviški smidrai jau rikiuojasi prekybos tinklo „Maxima“ lentynose – žalieji, baltieji ir violetiniai šviežutėliai smidrai lepins gurmanus maždaug iki Joninių. Smidrai – greičiausiai auganti daržovė, kurios derlius sezono metu nuimamas kasdien.
       2024-05-02 17:21:43

Nelegalus gyvūnų dauginimas ir jo keliami pavojai

Dauginimu vadinamas nelegalus gyvūnų veisimas, kurio metu neužtikrinama jų gerovė. Gyvūnų gerovės ir apsaugos įstatyme rašoma, kad gyvūnų veisimas nesilaikant teisės aktuose nustatytų reikalavimų ir (ar) sukeliantis žalingas pasekmes jų sveikatai ir gerovei, laikomas žiauriu elgesiu su gyvūnais.
       2024-05-01 10:45:36

ES investicijų dvidešimtmetis: į Lietuvos gerovę investuota per 16 mlrd. eurų

Praėjus dviem dešimtmečiams nuo Lietuvos įstojimo į Europos Sąjungą, šalies BVP vienam gyventojui išaugo net 199 procentais, o investicijos – viršija 16 mlrd. eurų.
       2024-04-30 17:58:00

6 gajūs mitai apie senjorų keliones – ekspertai siūlo nustoti jais vadovautis

Turbūt sunkiai rastume žmogų, kuriam nepatiktų keliauti. Ne išimtis – senjorai, kurie vis dažniau leidžiasi svetur pažinti užsienio kultūras. Vis tik kelionių organizatoriai pastebi, kad dar nemaža dalis vyresnio amžiaus žmonių keliauti nedrįsta, nes turi daugybę išankstinių nusistatymų.
       2024-04-30 17:55:07

Laimo liga gali sukelti negalią visam gyvenimui. Kaip to išvengti?

Pavasarį erkių aktyvumas – didžiausias, ir net 1 iš 3 šių nariuotakojų grupės atstovų yra užsikrėtęs Laimo ligos sukėlėjais. 2023 m. Lietuvoje buvo užregistruota 2880 Laimo ligos atvejų, rodo Nacionalinės visuomenės sveikatos centro prie Sveikatos apsaugos ministerijos duomenys.
       2024-04-29 17:10:38

Paskutinė diena sumokėti PSD įmokas, nemokėtas nuo pandemijos

Balandžio 30 d. yra paskutinė diena sumokėti per COVID-19 pandemiją ir karantiną nemokėtas einamąsias privalomojo sveikatos draudimo (PSD) įmokas. Galimybe laikinai nemokėti įmokų naudojosi apie 115 tūkstančių savarankiškai dirbančių žmonių, iki šiol nuo karantino likusią skolą sumokėjo apie 40 tūkstančių.
       2024-04-29 16:55:36

Nepelnytai primiršta žuvis: vietoje lašišos galite rinktis ją

Nors daugelis upėtakių rūšių aptinkamos laukinėje gamtoje, visame pasaulyje jie taip pat plačiai auginami maistui. Gydytoja dietologė dr. Edita Gavelienė sako, kad ši žuvis – tai baltyminis produktas, kuris gali padėti reguliuoti svorį ir skatinti sotumo jausmą.
       2024-04-29 16:46:46

„Citus“ ekspertai: įsigytas turtas turi hipoteką; ką galiu su juo daryti

Pirkdami būstą su paskola ar kreditu, dažniausiai, turime sudaryti ir hipotekos sutartį, tai yra įkeisti turtą kaip užstatą. Kas yra ta hipoteka, kam ji reikalinga ir ko jokiu būdu nerekomenduojama daryti – net ir susidūrus su sunkumais mokant įmokas.
       2024-04-29 16:30:40

Nereikės ir skristi: temperamentingoji Ispanija – jūsų virtuvėje

Iberijos, arba Pirėnų, pusiasalis pasižymi ne tik stulbinamais geografiniais paminklais, bet ir gilias istorines šaknis turinčiais kulinariniais šedevrais. Tai – begalės skirtingų rūšių kumpių, tyriausi alyvuogių aliejai, šviežios jūros gėrybės ir dar daugiau, rašoma „Lidl“ pranešime žiniasklaidai.
       2024-04-29 15:21:43

Pabodo įprastas karbonadas? Vos su vienu nauju priedu jis bus toks traškus

Minkštutėlis viduje, o iš išorės maloniai traškus – toks karbonadas yra siekiamybė ne vienam. Šis sotus patiekalas yra pigios ir greitai paruošiamos vakarienės klasika, tačiau pasinaudojus keliomis gudrybėmis visiems įprastas karbonadas gali gerokai nustebinti ir net įtikti sveiko gyvenimo būdo šalininkams.
       2024-04-29 15:12:29

Jei atsibodo šaltibarščiai, metas išmėginti šią sriubą: nustebins ne tik spalva

Iš pradžių gaspačo buvo gaminama sutrinant duoną, česnaką, alyvuogių aliejų ir actą, dažnai su pomidorais. Tai buvo valstiečių sriuba, kurią karštais vasaros mėnesiais valgydavo ūkininkai.
       2024-04-29 15:08:09

Ukrainos telecentrui perduoti radijo siųstuvai

AB Lietuvos radijo ir televizijos centras (toliau – Telecentras) Ukrainos Radijo transliacijų, radijokomunikacijų ir televizijos koncernui perdavė 17 FM radijo siųstuvų, kurie naudojami pažeistiems radijo siuntimo tinklams atstatyti.
       2024-04-29 15:05:12

100 tūkstančių gaminančių vartotojų pagamina beveik pusę elektros energijos

Šimtas tūkstančių gaminančių vartotojų (GV). Tiek saulininkų ir vėjininkų prie tinklo per kelis pastaruosius metus prijungė ir balandį 100 tūkstantąjį prijungimą užfiksavo „Energijos skirstymo operatorius“ (ESO).
       2024-04-29 15:00:27

Sukčiai ne tik paskambina, bet ir atvyksta į namus pasiimti bankų kortelių

Pinigų plovimo prevencijos kompetencijų centras šalies gyventojus perspėja apie naują sukčių taikomą metodą. „Google“, banko ar policijos ir kitų institucijų darbuotojais apsimesdami sukčiai telefonu įtikina gyventojus apie kriminaliniais tikslais naudojamas jų banko sąskaitas ar kitas jautrias paskyras.
* Skelbiamos įvairių šaltinių naujienos, todėl už jas neatsakome. Kai kurie teiginiai gali nesutapti su www.tvnaujienos.lt nuomone. Neatsakome už vartotojų komentarus.