ΑρχικήsecurityΚάλυψη κενών θέσεων εργασίας στο χώρο της ασφάλειας από hackers

Κάλυψη κενών θέσεων εργασίας στο χώρο της ασφάλειας από hackers

hackersΤα περιστατικά διαδικτυακών επιθέσεων αυξάνονται μέρα με τη μέρα. Παλιότερα δεν είχε δοθεί τόση προσοχή. Μετά το περιστατικό με το Wannacry το 2017, όπου οι hackers απενεργοποίησαν τα συστήματα πολλών οργανισμών, άρχισε να υπάρχει μεγαλύτερη ανησυχία.

Το πιο ανησυχητικό είναι ότι όσο περνάει ο καιρός, οι επιτιθέμενοι εξελίσσουν τις μεθόδους τους όλο και πιο πολύ. Μάλιστα δεν χρησιμοποιούν μόνο τεχνολογικά μέσα αλλά και ψυχολογικά. Τα phising emails προσπαθούν να πείσουν τους ανθρώπους να κάνουν κάτι παρουσιάζοντας ένα πολύ σημαντικό ή επικίνδυνο θέμα. Έτσι τραβούν την προσοχή των θυμάτων. Αυτά τα emails μπορεί να γίνουν πολύ πειστικά. Ακόμα και μεγάλες εταιρείες, όπως το Facebook και η Google, έχουν εξαπατηθεί.

Με αυτά τα δεδομένα, γίνεται αντιληπτό ότι υπάρχει ανάγκη για εξειδικευμένους επαγγελματίες στο χώρο της ασφάλειας. Ωστόσο, φαίνεται πως οι ήδη υπάρχοντες ειδικοί δεν είναι αρκετοί. Υπάρχουν 3 εκατομμύρια θέσεις παγκοσμίως, οι οποίες δεν έχουν καλυφθεί.

Υπάρχουν κάποιοι, οι οποίοι θα μπορούσαν να καλύψουν αυτές τις θέσεις. Οι hackers. Όταν ακούμε αυτή τη λέξη, το μυαλό μας πάει στο κακό. Σκεφτόμαστε ότι οι hackers ασχολούνται πάντα με εγκληματικές δραστηριότητες. Ο περισσότερος κόσμος δεν μπορεί να φανταστεί ότι κάποιος hacker θα μπορούσε να δουλεύει για την προστασία και την ασφάλεια των συστημάτων.

Η λέξη hacker έχει χάσει την αρχική της σημασία, η οποία αναφέρεται σε κάποιον που χρησιμοποιεί την τεχνολογία για να λύσει ένα πρόβλημα με καινοτόμο τρόπο.

Οι κοινότητες hacking διοργανώνουν συναντήσεις και events. Ένα από τα πιο σημαντικά events είναι το DEFCON, το οποίο διοργανώνεται κάθε χρόνο στο Las Vegas και μαζεύει περίπου 20.000 άτομα. Αυτές οι κοινότητες και τα hacking events αποτελούν σημαντική πηγή πληροφοριών για τους νέους που θέλουν να ασχοληθούν με το hacking.

Συνήθως σε αυτά τα events γίνεται ανταλλαγή πληροφοριών και γνώσεων. Δίνονται συμβουλές σχετικά με τον τρόπο αντιμετώπισης διαφορετικών τεχνικών εμποδίων στη διαδικασία hacking. Παρέχεται βοήθεια σε αυτούς που αντιμετωπίζουν δυσκολίες. Όλο αυτό δείχνει ότι υπάρχει προθυμία να μάθουν πράγματα.

Ένα από τα χαρακτηριστικά των hacking κοινοτήτων, είναι το πάθος και η επιθυμία να ξεπεραστούν τα εμπόδια.

Πέρα από τα τεχνικά θέματα όμως, τα events έχουν και μια κοινωνική διάσταση. Τα άτομα που συμμετέχουν, αποκτούν μια ταυτότητα, μαθαίνουν ποιες συμπεριφορές είναι αποδεκτές και ποιες όχι καθώς και θέματα ηθικής και νομιμότητας σχετικά με το hacking.

To hacking δεν είναι πάντα αρνητικό. Υπάρχει για παράδειγμα το λεγόμενο ethical hacking, κατά το οποίο κάποιος χακάρει τα συστήματα για να εντοπίσει και να διορθώσει πιθανές ευπάθειες, που οι κακόβουλοι hackers μπορεί να τις χρησιμοποιήσουν για κακό σκοπό.

Σύμφωνα με μια έρευνα, οι περισσότεροι hackers που ανήκουν στις κοινότητες, δεν έχουν κακό σκοπό. Ωστόσο, πιστεύουν πως πρέπει να βγάζουν στο φως τις ευπάθειες, προκειμένου να ληφθούν μέτρα για την αντιμετώπιση τους. Αυτό είναι πολύ χρήσιμο για τις εταιρείες και τους οργανισμούς, ειδικά για εκείνους που χειρίζονται δεδομένα πελατών.

Αρκετές μεγάλες και γνωστές εταιρείες προσφέρουν σε hackers χρηματικά ποσά για τον εντοπισμό και την αναφορά αδυναμιών, που προηγουμένως δεν είχαν εντοπιστεί στα συστήματά τους.

Βέβαια, οι εγκληματικές δραστηριότητες στο διαδίκτυο γίνονται όλο και πιο συχνά και μερικές φορές oι νέοι ethical hackers μπορεί να παρασυρθούν σε παράνομες δραστηριότητες, έστω και αν το κάνουν γιατί όντως ενδιαφέρονται να εντοπίσουν τις ευπάθειες ενός συστήματος.

Όπως και να έχει αυτή η κατάσταση και οι πεποιθήσεις που επικρατούν για τους hackers κάνουν τις εταιρείες να αμφιβάλλουν και να μην συνεργάζονται με άτομα, που πραγματικά θα μπορούσαν να τους βοηθήσουν και να γεμίσουν τις κενές θέσεις στο χώρο της ασφάλειας.

Είναι ανάγκη να εγκαταλείψουμε τα στερεότυπα και να  προωθηθεί η συνεργασία με τους νέους και τις κοινότητες hackers, ώστε να αξιοποιηθούν το πάθος και οι δεξιότητές τους για την αντιμετώπιση των διαδικτυακών απειλών.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS