Reverzní inženýrství

5. února 2020 | Cybrary Reverzní inženýrství
Zvrátit Inženýrství K tomu dochází, když vezmete hotový produkt a zpětně zjišťujete, jak byl zkonstruován nebo navržen. Rozložením produktu nebo softwaru na jeho jednotlivé části můžete získat o produktu velké množství informací. Tato strategie je velmi běžná ve forenzních vyšetřováních, jejichž cílem je určit hlavní příčinu narušení bezpečnosti. Často ji také používají... národní státy krást duševní vlastnictví z jiných zemí, spíše než aby museli vytvořit nový produkt nebo duševní vlastnictví.

Co to znamená pro mou malou nebo střední firmu?

I když neexistují žádná konkrétní opatření, která můžete podniknout proti reverznímu inženýrství, pokud vlastníte firmu, musíte k ochraně svých citlivých informací dělat tyto věci:
  1. Říďte zaměstnance pomocí zásad a postupů. Potřebujete minimálně zásady pro hesla, zásady pro přijatelné použití, zásady pro nakládání s informacemi a písemný program zabezpečení informací (WISP).
  2. Školte zaměstnance, jak je rozpoznat a jak se jim vyhnout phishingové útokyZaveďte systém pro řízení vzdělávání, jako je CyberHoot, abyste zaměstnancům poskytli dovednosti, které potřebují k větší sebedůvěrě, produktivitě a bezpečí.
  3. Otestujte zaměstnance phishingovými útoky pro procvičení. Phishingové testování od CyberHootu umožňuje firmám otestovat zaměstnance věrohodnými phishingovými útoky a ty, kteří neuspějí, zařadit do nápravného phishingového školení.
  4. Nasaďte kritické technologie kybernetické bezpečnosti, včetně dvoufaktorová autentizace na všech kritických účtech. Povolte filtrování spamu v e-mailech, ověřte zálohy, nasaďte ochranu DNS, antivirusa antimalwarovou ochranu na všech vašich koncových bodech.
  5. V moderní éře práce z domova se ujistěte, že spravujete osobní zařízení připojující se k vaší síti ověřením jejich zabezpečení (záplaty, antivirový program, ochrana DNS atd.) nebo jejich používání zcela zakážete.
  6. Pokud jste v posledních 2 letech neprovedli posouzení rizik třetí stranou, měli byste ho provést nyní. Zavedení rámce pro řízení rizik ve vaší organizaci je zásadní pro řešení nejzávažnějších rizik s vaším omezeným časem a penězi.
  7. Pořiďte si kybernetické pojištění, které vás ochrání v případě katastrofického selhání. Kybernetické pojištění se neliší od pojištění auta, požáru, povodně nebo životního pojištění. Je tu pro vás, když ho nejvíce potřebujete.
Většina těchto doporučení je zabudována do CyberHootu. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k našim službám ještě dnes. Minimálně se pokračujte ve vzdělávání registrací k odběru našeho měsíčního Zpravodaje o kybernetické bezpečnosti abyste byli informováni o aktuálních aktualizacích kybernetické bezpečnosti.
Související termín: Obrácený záměr Zdroj: NICCS

Chcete-li se dozvědět více o reverzním inženýrství, podívejte se na toto 11minutové video:

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Seznamte se s Manic: Malware pro Android s rafinovaným zálohovacím plánem

Čas od času se objeví nějaký malware s dostatečně chytrým trikem, který donutí bezpečnostní výzkumníky se zastavit a...

Více informací
Problém nulového dne u SonicWallu: Co potřebují malé firmy vědět o ransomwaru INC

Problém nulového dne u SonicWallu: Co potřebují malé firmy vědět o ransomwaru INC

Autor: Craig Taylor Nemůžu navštívit kavárnu, zahrát si golf, přátelsky si popovídat s...

Více informací
Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Váš tým už komunikuje s umělou inteligencí. Zde je návod, jak zajistit bezpečnost IT.

Nástroje umělé inteligence se neuvěřitelně rychle dostaly do našeho každodenního pracovního života! Někdo z vašeho týmu napíše e-mail s ChatGPT....

Více informací