ما هو الاختراق الأخلاقي ؟
الاختراق الأخلاقي هو عبارة عن محاولة لمحاكاة الطرق والأساليب التي يقوم بها المخترق ولكنها لا تؤدي إلى الضرر . وتستخدم فقط لتحديد أماكن الضعف والثغرات الموجودة في الشبكة ، المخترق الأخلاقي يعمل من خلال الصلاحيات المصرح له بها من مدير الشبكة .
وحتى تكون عملية الاختبار ذات جدوى يجب أن يكون لدى المخترق الأخلاقي معلومات كافية عن المصادر التي يجب أن تضمن في الاختبار والمهددات المحتملة .
تقوم الشركة بتعيين فريق مكون من مجموعة من الأشخاص من قسم الرقابة والمتابعة الداخلية (Internal Audit) أو من قطاع تقنية المعلومات (Information Technology ) أو من شركة استشارية متخصصة في مثل هذا المجال . ويقدم بعد الانتهاء من العمل تقرير مفصل عن أماكن نقاط الضعف والثغرات التي وجدها بالإضافة إلى الأسباب واقتراح الحلول المناسبة لها .
أثبتت هذه الطريقة أنها أكثر الطرق فعالية للحماية لأن هذا المخترق سيستخدم نفس الأساليب والأدوات التي يستخدمها المخترق الحقيقي لكن بشكل أخلاقي هذه المرة لصالح الشركة .
No comments:
Post a Comment