IT eksperts: Pretuzbrukums nav labs drošības līdzeklis (14)

LETA
CopyTelegram Draugiem X Whatsapp
Lūdzu, ņemiet vērā, ka raksts ir vairāk nekā piecus gadus vecs un ir pārvietots uz mūsu arhīvu. Mēs neatjauninām arhīvu saturu, tāpēc var būt nepieciešams meklēt jaunākus avotus.
Foto: Reuters/Scanpix

Vairāki uzņēmumi uzskata, ka pēc kiberuzbrukuma loģiska reakcija ir pretuzbrukums. Šādi spriest ir bīstami, jo nekad nevar zināt, cik tālu iet ir gatavs pretinieks, uzskata igauņu kiberdrošības eksperts Mehis Hakaja.

Hakajas uzņēmums «Clarified Security» specializējas «penetrācijas testos», kur sistēma tiek testēta pret dažādiem iebrukuma veidiem. «Mēs nereti saņemam piedāvājumus no dažādiem uzņēmumiem, lai kibertelpā veiktu ofensīvas darbības pret dažādiem uzbrucējiem,» stāsta Hakaja un stingri noteic, ka viņa uzņēmums vienmēr šādus piedāvājumus ir noraidījis.

Vislabākā aizsardzība nozīmē iejusties uzbrucēja lomā un izpētīt, kā dažādas datorsistēmas reaģē uz uzbrukuma mēģinājumiem. «Tāpēc arī visi mūsu IT drošības kursi tiek pasniegti no uzbrucēja perspektīvas,» vēsta Hakaja. Viņaprāt, zināt, kā uzbrukt, ir ļoti svarīgi, lai spētu izstrādāt efektīvu aizsardzības mehānismu, bet izmantot šīs zināšanas pretuzbrukumam ir kas pilnīgi cits.

Parasti vēlme veikt pretuzbrukumu nāk no kompānijām, kas cietušas uzbrukumā no ļaundariem, kuri atrodas juridiski grūti sasniedzamās valstīs. Šādā gadījumā veikt ofensīvas darbības esot īpaši bīstami, jo tas vienmēr saasina konfliktu un parasti noziedznieki ir gatavi iet tālāk, nekā vairums kompāniju. Tas arī skaidrojams ar faktu, ka mūsdienās kibernoziedzība ir organizēta nelikumīga biznesa forma, kurā darbojas profesionāļi, nevis ziņkārīgi entuziasti.

Hakaja ir absolvējis ASV Vestpointas militāro akadēmiju ar bakalaura grādu datorzinātnēs un interesējas par elektronisko karamākslu. Pašlaik Hakaja darbojas igauņu kompānijā «Clarified Security», kas specializējas kiberdrošības auditēšanā un iebrukumu tipa testēšanā.

Komentāri (14)CopyTelegram Draugiem X Whatsapp
Redaktors iesaka
Nepalaid garām
Uz augšu