respublika.lt
e3

IT sistemų testuotojų kasdienybė: kaip atrodo darbas tų, kurie atakuoja savo paties darbdavius? (2)

2018 spalio mėn. 09 d. 14:09:22

Vis dažnesnės ir skaudesnės programišių atakos verčia stambiausias pasaulio IT įmones įdarbinti specialistus, kurių tikslas ne kurti apsaugą, bet ieškoti, kaip ją apeiti. Nes tam, kad sustabdytum nusikaltėlius, turi žinoti, kaip jie mąsto. Kompiuterinių sistemų saugumo testuotojai atlieka didelę įvairovę užduočių, tačiau turbūt pati įdomiausią jų – savo pačių darbdavių atakos, siekiant rasti silpnąsias vietas.

 

Atakuoja veikiančias sistemas

IT bendrovės „iBus Media“ direktorius Justinas Bėčius teigia, jog saugumo testuotojus įmonės samdė visuomet, tačiau specialybės išpopuliarėjimas tiesiogiai siejamas su kibernetinių nusikaltimų dažniu. Štai vien per 2015-uosius „IBM“, reaguodama į staiga atsiradusį poreikį, įdarbino net 1000 testuotojų.

„Angliškas žodis „hacker“ dažniausiai suprantamas kaip nusikaltėlio sinonimas, bet iš tiesų egzistuoja ir vadinamasis „etiškas hakeris“, kurio darbas – surasti spragas prieš jas randant nusikaltėliams. Tokio tipo testuotojai, kuriuos įdarbina vis daugiau įmonių visame pasaulyje, atrodo kaip eiliniai biurų darbuotojai, tačiau kiekvieną dieną jie ieško naujų būdų, kaip sugriauti egzistuojančią tvarką“, – aiškina J. Bėčius.

Surėjaus universiteto atliktas tyrimas atskleidė, jog kibernetiniai nusikaltimai per metus visame pasaulyje generuoja apie 1,5 trilijono dolerių pelną. Vis dažniau įmonės ima suvokti, jog statyti apsauginių sienų neužtenka – reikia patiems rasti jose spragas, kad pavyktų jas užglaistyti anksčiau, nei kažkas tuo pasinaudojo.

„Į sistemą įsibrovęs nusikaltėlis gali sugadinti įrangą, pavogti duomenis, išplatinti per kompiuterius virusą ir kitais keliais paversti sistemą savo įkaite. Už išlaisvinimą, žinoma, prašoma didžiulių pinigų. Blogiausia, jog yra užfiksuota ne viena ataka prieš tokias įstaigas kaip ligoninės, o tai kainuoja ne tik pinigus, bet ir sveikatą ar net gyvybes. Efektyviausias būdas nuo to apsisaugoti – pačiam daryti viską, kad atrastum galimas spragas ir jas užglaistytum“, – sako „iBus Media“ direktorius.

Užduotis – įsibrauti į savo darbovietę

Specialistas pabrėžia, jog saugumo testavimams reikalingas toks specifinis mąstymas, kad egzistuoja ne vienas atvejis, kai „Apple“, „Facebook“ ar net JAV valstybės saugumo departamentas įdarbina buvusius nusikaltėlius – niekas kitas tiesiog negali dirbti geriau už juos.

„Kadangi programišiai visuomet ieško naujų ir inovatyvių kelių įsibrauti į kompiuterines sistemas, tai testuotojo darbas reikalauja kūrybiškumo ir gebėjimo nuolat keisti mąstymą. 90 procentų laiko tai reiškia pačių sistemų tyrimus ir bandymus jas paveikti skirtingomis priemonėmis, bet kartais testuotojas gali, pavyzdžiui, pavogti unikalius konkretaus darbuotojo duomenis ir jų dėka pasiekti slaptą informaciją iš vidaus. Dažnai rasti klaidą reiškia išnaudoti žmogaus, ne kompiuterio, ribotumą“, – sako J. Bėčius.

Anot jo, visi testuotojai privalo kiekvieną savaitę, jei ne kiekvieną dieną, susipažinti su naujausiais pasikeitimais ir sistemų patobulinimais – didžiausios informacinių technologijų įmonės savo stebi nuolat ir esant reikalui sistemas, ar jų dalis atnaujina nedelsiant. Todėl geriausi testuotojai nebūtinai yra tie, kurie turi ilgą patirtį, o greičiau priešingai – dauguma garsiausių pagautų programišių buvo būtent jauni žmonės.

Ar įmanoma apsieiti be testuotojų?

IT bendrovės „iBus Media“ direktorius teigia, kad Lietuvoje didelės saugumo testuotojų paklausos nematyti – galbūt todėl, jog panašūs nusikaltimai čia kol kas retesni, nei didesnėse užsienio rinkose.
„Galime pasidžiaugti, jog mūsų šalyje kibernetiniai nusikaltimai retesni, bet kada tai pasikeis yra tik laiko klausimas – programišių atakos kiekvienais metais sukelia vis daugiau žalos ir prognozuojama, kad 2019-aisiais ši žala keturis kartus viršys 2015-ųjų rodiklius. O ir tuomet ji nenustos augti. Visos su kompiuterinėmis sistemomis dirbančios įmonės, ypač jei jos saugo vartotojų duomenis, privalo jei ne įdarbinti testuotojų, tai bent jau reguliariai pirkti laisvai samdomų saugumo testuotojų paslaugas“, – neabejoja J. Bėčius.

Be to, pasak specialisto, kiekvienas prie įmonės sistemos prisijungiantis darbuotojas turėtų išmanyti elementarias saugumo taisykles – nespausti įtartinų nuorodų, net jei jos atkeliauja iš pažįstamų šaltinių, reguliariai keisti slaptažodžius, visuomet atnaujinti antivirusinę programą, kurios atnaujinimai ir yra skirti aptikti naujausius virusus ir kitokią kenkėjišką programinę įrangą.


Pasidalink:
Pasidalink: Facebook
Parašykite savo komentarą:
  Skaityti komentarus (2)
Respublika.lt pasilieka teisę pašalinti nekultūringus, keiksmažodžiais pagardintus, su tema nesusijusius, kito asmens vardu pasirašytus, įstatymus pažeidžiančius, šlamštą reklamuojančius ar nusikalsti kurstančius komentarus. Jei kurstysite smurtą, rasinę, tautinę, religinę ar kitokio pobūdžio neapykantą, žvirbliu išskridę jūsų žodžiai grįždami gali virsti toną sveriančiu jaučiu - specialiosioms Lietuvos tarnyboms pareikalavus suteiksime jūsų duomenis.
  • POTVYNIAI: potvyniai Vietnamo Kvang Ngajaus provincijoje nusinešė mažiausiai 13 žmonių gyvybių.
  • AUGO: Finansų ministerijos duomenimis, šių metų sausį-lapkritį valstybės biudžetas ir savivaldybių biudžetai pajamų gavo 8 proc. (584,9 mln. eurų) daugiau nei pernai tą patį laikotarpį.
Daugiau

Respublika
rekomenduoja

Labiausiai
skaitomi
(per 72 val.)

Daugiausiai komentuoti
(per 72 val.)
reklama
darbas spaudoj

Ar nemokamai studijavęs jaunimas turėtų atidirbti Lietuvoje?

balsuoti rezultatai

Ar jums yra tekę apsinuodyti kavinėse suvartotu maistu?

balsuoti rezultatai
Šiandien Rytoj   Poryt

 

   

  -2     -1 C

-2     -1 C

 

   -3    -1 C

  0    +1 C

 -1     0  C

 

  -2     0 C

    5-9 m/s

    3-6 m/s

 

   2-4 m/s

 

reklama
Kalėdos 2018