оригинальная версия версия для слабовидящих контрастная версия выключить изображения включить изображения RSS FEED K2 NEWS
Понедельник, 28 Ноябрь 2022 14:20

Этичный хакинг

Последние года четыре я «невольно» (просто больше некому было) был погружён в сферу информационной безопасности. Первый год было очень тяжело, поскольку я можно сказать «ничего не знал», а с меня требовали результаты и поначалу я, можно сказать, «выезжал» за счёт студентов.

Результаты действительно были, но здесь невольно вспоминаешь Феликса Дзерджинского, который говорил «то, что у Вас нет судимости — не Ваша заслуга, а наша недоработка». Так и у меня, то что мои студенты выбились в ТОП это не моя заслуга, а недоработка конкурентов. Да, конечно, сами студенты старались и их трудов я сейчас не занижаю, в конкретном случае, я говорю про свой вклад. Да, в той ситуации было приложено максимум усилий для того, чтобы получить недостающие знания.

Но «трезво смотря на вещи», сегодня с уверенностью могу сказать, что тогда и там мой уровень подготовки от нуля ушёл недалеко. Впрочем, тогда и там и я и не собирался сильно уж прям развиваться в этом направлении. Уже после стало понятно, что это надолго и только тогда я погрузился полностью.

Лишь второй год работы в этом направлении «стал первым», когда стала очевидным неизбежность моего положения. И вот здесь началась «новая жизнь», материалов для работы не было от слова совсем, хватался за всевозможные видеообзоры, литературу, статьи.

Кто бы мог подумать, но к третьему году работы я столкнулся с другой проблемой. Информации стало избыточно много, её просто невозможно прочесть всю, как бы я не старался это сделать. Начал даже писать книгу.

Четвёртый год, свёлся к тому, что я начал писать сюда, разбирать некоторые темы на ютуб-канале и всё равно мне кажется многие аспекты остаются не раскрыты. На деле, мне думается, что если бы меня на полгода-год «оставили бы в покое» (не было бы необходимости «работать») у меня была бы возможность продвинуться ещё дальше. Но к сожалению, под меня лично подстраиваться никто не будет. А просто уволиться решение не очень здравое и дело даже не в «не будет денег на содержание себя любимого». Здесь проблема заключается в другом — пропадёт источник знаний.

И тем не менее, возвращаясь к изначальному вопросу темы, а именно «Этичный хакинг», первое, что стоило бы сделать, это понять, а что это вообще такое? Этичный хакинг, если своими словами, это тоже самое, что «неэтичный хакинг», с тем лишь отличием, что Вас никто не поругает, если Вы найдёте уязвимости в системе. То есть Вы помогаете найти лазейки в механизме, и дальше уже «хозяин» системы решает, что с этим делать, впрочем, если Вы подскажете решение создавшейся трудности — Вы станете ещё более востребованным сотрудником.

Для желающих погрузиться в этот вопрос более глубоко стоит поинтересоваться двумя вопросами — первый, «кто такие пентестеры?» И второй — «программы Bug bounty».

Спонсоры: