Reverzní inženýrství

5. února 2020 | Cybrary Reverzní inženýrství
Zvrátit Inženýrství K tomu dochází, když vezmete hotový produkt a zpětně zjišťujete, jak byl zkonstruován nebo navržen. Rozložením produktu nebo softwaru na jeho jednotlivé části můžete získat o produktu velké množství informací. Tato strategie je velmi běžná ve forenzních vyšetřováních, jejichž cílem je určit hlavní příčinu narušení bezpečnosti. Často ji také používají... národní státy krást duševní vlastnictví z jiných zemí, spíše než aby museli vytvořit nový produkt nebo duševní vlastnictví.

Co to znamená pro mou malou nebo střední firmu?

I když neexistují žádná konkrétní opatření, která můžete podniknout proti reverznímu inženýrství, pokud vlastníte firmu, musíte k ochraně svých citlivých informací dělat tyto věci:
  1. Říďte zaměstnance pomocí zásad a postupů. Potřebujete minimálně zásady pro hesla, zásady pro přijatelné použití, zásady pro nakládání s informacemi a písemný program zabezpečení informací (WISP).
  2. Školte zaměstnance, jak je rozpoznat a jak se jim vyhnout phishingové útokyZaveďte systém pro řízení vzdělávání, jako je CyberHoot, abyste zaměstnancům poskytli dovednosti, které potřebují k větší sebedůvěrě, produktivitě a bezpečí.
  3. Otestujte zaměstnance phishingovými útoky pro procvičení. Phishingové testování od CyberHootu umožňuje firmám otestovat zaměstnance věrohodnými phishingovými útoky a ty, kteří neuspějí, zařadit do nápravného phishingového školení.
  4. Nasaďte kritické technologie kybernetické bezpečnosti, včetně dvoufaktorová autentizace na všech kritických účtech. Povolte filtrování spamu v e-mailech, ověřte zálohy, nasaďte ochranu DNS, antivirusa antimalwarovou ochranu na všech vašich koncových bodech.
  5. V moderní éře práce z domova se ujistěte, že spravujete osobní zařízení připojující se k vaší síti ověřením jejich zabezpečení (záplaty, antivirový program, ochrana DNS atd.) nebo jejich používání zcela zakážete.
  6. Pokud jste v posledních 2 letech neprovedli posouzení rizik třetí stranou, měli byste ho provést nyní. Zavedení rámce pro řízení rizik ve vaší organizaci je zásadní pro řešení nejzávažnějších rizik s vaším omezeným časem a penězi.
  7. Pořiďte si kybernetické pojištění, které vás ochrání v případě katastrofického selhání. Kybernetické pojištění se neliší od pojištění auta, požáru, povodně nebo životního pojištění. Je tu pro vás, když ho nejvíce potřebujete.
Většina těchto doporučení je zabudována do CyberHootu. S CyberHootem můžete řídit, školit, hodnotit a testovat své zaměstnance. Navštivte CyberHoot.com a zaregistrujte se k našim službám ještě dnes. Minimálně se pokračujte ve vzdělávání registrací k odběru našeho měsíčního Zpravodaje o kybernetické bezpečnosti abyste byli informováni o aktuálních aktualizacích kybernetické bezpečnosti.
Související termín: Obrácený záměr Zdroj: NICCS

Chcete-li se dozvědět více o reverzním inženýrství, podívejte se na toto 11minutové video:

Nejnovější Blogy

Zůstaňte v obraze s nejnovějšími informacemi bezpečnostní informace

Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.

Claude Mythos otevřel Pandořinu skříňku. Projekt Glasswing se snaží ji zavřít.

Claude Mythos otevřel Pandořinu skříňku. Projekt Glasswing se snaží ji zavřít.

Praktický shrnutí pro vCISO VAROVÁNÍ, KTERÉ JSME IGNOROVALI NEBO JEM NEDOKÁZELI POCHOPIT Po léta nejdůvěryhodnější...

Více informací
Když vám zavolá „generální ředitel“ a požádá vás o rychlý převod peněz

Když vám zavolá „generální ředitel“ a požádá vás o rychlý převod peněz

Průvodce, jak odhalit podvody s vydáváním se za vrcholového manažera dříve, než falešný generální ředitel získá skutečný bankovní převod. Je to...

Více informací
Když útok vypadá přesně jako ty

Když útok vypadá přesně jako ty

Umělá inteligence (nebo AI) dělá phishingové e-maily chytřejšími, malware zákeřnějším a krádež přihlašovacích údajů snazší...

Více informací