ZvrátitInženýrství K tomu dochází, když vezmete hotový produkt a zpětně zjišťujete, jak byl zkonstruován nebo navržen. Rozložením produktu nebo softwaru na jeho jednotlivé části můžete získat o produktu velké množství informací. Tato strategie je velmi běžná ve forenzních vyšetřováních, jejichž cílem je určit hlavní příčinu narušení bezpečnosti. Často ji také používají... národní státy krást duševní vlastnictví z jiných zemí, spíše než aby museli vytvořit nový produkt nebo duševní vlastnictví.
Co to znamená pro mou malou nebo střední firmu?
I když neexistují žádná konkrétní opatření, která můžete podniknout proti reverznímu inženýrství, pokud vlastníte firmu, musíte k ochraně svých citlivých informací dělat tyto věci:
Říďte zaměstnance pomocí zásad a postupů. Potřebujete minimálně zásady pro hesla, zásady pro přijatelné použití, zásady pro nakládání s informacemi a písemný program zabezpečení informací (WISP).
Školte zaměstnance, jak je rozpoznat a jak se jim vyhnout phishingové útokyZaveďte systém pro řízení vzdělávání, jako je CyberHoot, abyste zaměstnancům poskytli dovednosti, které potřebují k větší sebedůvěrě, produktivitě a bezpečí.
Otestujte zaměstnance phishingovými útoky pro procvičení. Phishingové testování od CyberHootu umožňuje firmám otestovat zaměstnance věrohodnými phishingovými útoky a ty, kteří neuspějí, zařadit do nápravného phishingového školení.
Nasaďte kritické technologie kybernetické bezpečnosti, včetně dvoufaktorová autentizace na všech kritických účtech. Povolte filtrování spamu v e-mailech, ověřte zálohy, nasaďte ochranu DNS, antivirusa antimalwarovou ochranu na všech vašich koncových bodech.
V moderní éře práce z domova se ujistěte, že spravujete osobní zařízení připojující se k vaší síti ověřením jejich zabezpečení (záplaty, antivirový program, ochrana DNS atd.) nebo jejich používání zcela zakážete.
Pokud jste v posledních 2 letech neprovedli posouzení rizik třetí stranou, měli byste ho provést nyní. Zavedení rámce pro řízení rizik ve vaší organizaci je zásadní pro řešení nejzávažnějších rizik s vaším omezeným časem a penězi.
Pořiďte si kybernetické pojištění, které vás ochrání v případě katastrofického selhání. Kybernetické pojištění se neliší od pojištění auta, požáru, povodně nebo životního pojištění. Je tu pro vás, když ho nejvíce potřebujete.
Většina těchto doporučení je zabudována do CyberHootu. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k našim službám ještě dnes. Minimálně se pokračujte ve vzdělávání registrací k odběru našeho měsíčního Zpravodaje o kybernetické bezpečnosti abyste byli informováni o aktuálních aktualizacích kybernetické bezpečnosti.
Související termín: Obrácený záměr
Zdroj: NICCS
Chcete-li se dozvědět více o reverzním inženýrství, podívejte se na toto 11minutové video:
Nejnovější Blogy
Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.