Kako se pripremiti za radionicu o etičkom hakiranju?

Priprema za radionicu o etičkom hakiranju uključuje osvježavanje osnovnih informacija o operativnim sustavima, programima i nekim rjeđim tehnikama koje se koriste tijekom penetracijskog testiranja. Ovisno o cilju radionice — radi li se o pripremi za ispit o certificiranom etičkom hakiranju (CEH) ili o reviziji promjena trenutnih tehnologija — trebat će se pregledati različiti elementi hakiranja. Radionica za CEH certifikacijski ispit zahtijeva neposredno poznavanje različitih operativnih sustava, terminologija i mrežnih protokola. S druge strane, radionica koja uvodi nove značajke ili sigurnosne probleme s postojećom tehnologijom zahtijeva upoznavanje s najnovijim tehnikama, najnovijim verzijama standardnih alata kao što je softver za skeniranje i općim uvidom u to kako se industrija razvija.

Jedan uobičajeni način pripreme za bilo koju radionicu o etičkom hakiranju je proučavanje različitih operativnih sustava. Poznavanje najnovijih ranjivosti i sigurnosnih rupa koje je moguće iskoristiti može pomoći u širem razumijevanju o tome kako su operativni sustavi sastavljeni i kako programeri pristupaju problemima. Prilikom testiranja mrežne sigurnosti, ovo znanje može pomoći u predviđanju ponašanja uljeza i omogućiti da informacije predstavljene na radionici odmah postanu primjenjivije.

Drugi aspekt koji može pomoći pri pripremi za radionicu o etičkom hakiranju je proučavanje kako se hardver povezuje sa softverom i kako funkcionira općenito. Postoje određena eksploatacija koja se mogu izvesti zbog idiosinkrazija u protokolima ili sučeljima za određene uređaje. Iako postoje neki zajednički elementi, specifični detalji nekih standardnih dijelova hardvera – poput usmjerivača ili vanjskih medija za pohranu – mogu biti vrlo korisni u razlučivanju kako bi zlonamjerni haker mogao prodrijeti u sustav.

Za radionicu o etičkom hakiranju koja uključuje ažuriranje ili istraživanje novih ideja i tehnika, korisno je pogledati trenutne trgovačke časopise i web-stranice kako biste vidjeli koji se razvoj približava na horizontu. Industrija računalne sigurnosti neprestano stvara nove i inovativne metode za suzbijanje hakera, a poznavanje smjera u kojem idu i uljezi i protumjere može bolje pripremiti tester penetracije za nove izazove koji će se pojaviti. Trgovački časopisi i novinski članci dobri su izvori za ovu vrstu informacija.

Kada se pripremate za radionicu o etičkom hakiranju, vrijedne vještine koje treba ponovno razmotriti mogu uključivati ​​matematiku, algoritme i kriptografiju. Razumijevanje kako algoritam šifriranja – formula koja koristi složenu matematiku za kruženje uobičajenim kombinacijama lozinki – funkcionira može pomoći u razvoju metoda koje se mogu koristiti za zaustavljanje tih tehnika upada. Iako postoje algoritmi koji se stalno razvijaju koji su varijante klasičnih jednadžbi, ne škodi ponovno pogledati izvorne izvore.