zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Tko su etički hakeri i zašto su tako važni?

Etički haker otkriva što je najslabija karika u kibernetičkoj sigurnosti i kako ju ojačati.

Martina Čizmić | 13.12.2023. / 12:12 komentari

Podijeli

Mislav Kovač (Foto: Digitalna Dalmacija)

Za hakere, zlonamjerne pojedince kojima je glavni cilj upasti u neki računalni sustav i učiniti štetu (financijsku, reputacijsku ili podatkovnu), svi smo čuli. No, znate li da postoje i etički hakeri? To su pojedinci ili grupe koji svojim upadima u računalne sustave, testiraju njihovu sigurnost. Za razliku od onih prih, etički hakeri upadaju uz znanje te tvrtke ili organizacije i nakon uspješnog (ili neuspješnog) upada podnose izvještaj s preporukama što i kako treba promijeniti. 

tri vijesti o kojima se priča Vojni dronovi, ilustracija Naglasak na djelotvornosti Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja Giht, ilustracija Srušen mit njegova uzroka Jedno istraživanje mijenja sve što znamo o gihtu Djelomična pomrčina Sunca, arhiva Jedinstven događaj Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro

Kako se postaje etički haker i koja znanja su potrebna, otkrio je stručnjak za kibernetičku sigurnost Mislav Kovač, inženjer sigurnosti i tehnički voditelj projekta @ Evidan an Atos Business.

Danas se o sigurnosti jako malo govori. Mislav sigurnost uspoređuje sa zdravljem. Svi znamo da se treba brinuti o zdravlju, ali zapravo tek počnemo reagirati kada se nešto dogodi – tako je i sa sigurnošću.

Slika nije dostupna Lov na kriptoblago: Etički hakeri pomažu ljudima u povratu njihovih izgubljenih kriptovaluta

Čime se bavi inženjer sigurnosti?

Ja sam security inženjer, ono što radim u sklopu tog inženjeringa je penetration test – simulacija kibernetičkih napada radi provjere i procjene sigurnosti tog sistema koji traži njegove propuste i s pomoću njih dobiva pristup podacima. To znači da sam ja etički haker. Pokušavam raditi isto ono što rade pravi hakeri na internetu, ali s dozvolom od klijenta.

Može se reći i da sam unajmljeni haker koji traži rupe u sustavu, i nakon što ih pronađem, prijavim ih klijentu kako bi se oni mogli zaštiti od pravih hakera koji koriste iste metodologije. Da bi im mogli reći – te metodologije koriste napadači, ako ne napravite to to i to, napast će vam sustav – izgubit će te ili klijente ili novac.

Koji fakultet završi inženjer sigurnosti?

Kako se može postati pen tester (što je zapravo jedan mali dio sigurnosnog inženjeringa) – najviše se uči samostalno, tj. neformalnim obrazovanjem. Ja sam završio računarstvo na FESB-u, a uz fax sam polagao različite tečajeve, „sakupljao“ certifikate i diplome i tako sam s vremenom svaki dan nešto novo učio.
Kada mi se prikazao prvi oglas za Cyber Security tečaj i kada sam ga odslušao i položio – tada sam dobio širinu i krenuo zapravo od početka istraživati. Sve je to bilo online, jer u Splitu tada takvih mogućnosti nije bilo. U početku je jako teško krenuti i snaći se – jer te nema tko usmjeriti, tko se time bavi u Splitu.

Kako bi laici mogli poboljšat svoju sigurnost online?

Najbitnija stvar, ne otvarati sve linkove koje dobijete. Sustavi su inače dobro osigurani ali su ljudi ti koji su najslabija karikira i zato hakeri prvo napadaju ljude i preko ljudi dođu do sustava i do podataka. A najbrži ulaz preko ljudi je preko phishing mailova, poruka…. i to smo svi iskusili, svi smo jedno kliknuli na link i otvorilo se svašta i shvatili smo da to nije bila dobra ideja. Phishing mail je najčešća cyber prijetnja koju ljudi dobiju.

Slika nije dostupna Slučajno guglali i naletjeli na osobne podatke stotina tisuća testiranih na koronavirus

Baš bi sve trebali dvaput provjeriti, zato Mislav i kaže „Sigurnost i praktičnost je jako teško uskladiti.“

Što meni mogu ukrasti, nema tu ništa vrijedno ni zanimljivo“ – čujem svakodnevno i uvijek me fascinira. Svaka osoba na ovom svijetu ima nešto što joj se može ukrasti, ugroziti – makar reputacija.
Napadače zapravo ne zanima podatak kao podatak, njih zanima kako da te podatke pretvore u novac!

Kako se cyber napadi razvijaju i koriste li napadači neke napredne tehnike koje su možda nepoznate široj javnosti?

Tako funkcionira sve danas. Sve novo što se pojavi, sigurno je dok netko ne skuži da to nije sigurno. Hakeri koji imaju jako puno resursa lakše probiju dobro zaštićene sustave ali problem nastaje kada to ostane tajno. Ako ne znamo da se to može, ne štitimo se protiv toga. Za sve ono za što znamo da postoji mi se obučavamo, zato i je bitno kontinuirano usavršavanje i edukacija – svaki dan!

Ovog četvrtka 14.12. – održat ćeš predavanje na prvom SPLIT Cybersec meetupu. Zašto bi ljudi trebali prisustvovati ovom meetupu? Što mogu očekivati i kako će im to pomoći da bolje razumu i zaštite svoju sigurnost?

Ideja je obrazovat ljude, pokazat im fundamentalne stvari. Ne želim ja ljudima govoriti što im se možda može dogoditi. Ne, ja ću im pokazati osnovne indikatore da mogu biti hakirani na određenim mjestima i kada imaju to i temeljna znanja – mogu ih kombinirat na kompleksnije situacije – i to je cilj meetupa. Znati prepoznati indikatore da se nešto može dogoditi i znati reagirati pravodobno.

Ralph Echemendia "Društvenim medijima dajemo previše, a ne shvaćamo kako to može biti iskorišteno protiv nas"

Neke su države zabranile instaliranje TikToka na službenim uređajima zbog niske razine sigurnosti. Što to znači – da TikTok ima pristup našim podacima?

Konkretno Tik Tok, kada se instalira i kada se prihvate uvjeti – daje se pravo da čita određene podatke s mobitela koje u biti ne bi smio. Tehnički mu dajemo prava, ali je pitanje koliko ih on koristi. U svakom slučaju bi sve firme trebale paziti da se na službenim laptopima, mobitelima ne koriste aplikacije koje nisu nužne da bi se obavio posao. Smanjiti attack surface – površinu na kojoj se mogu dogoditi napadi. Mali broj aplikacija – manja površina na kojoj napadač može izvršiti neki napad.

Većina poslodavaca, uprava – sigurnost gledao kao trošak. Jer to nije nešto što je opipljivo. Pravilo je da se u sigurnost treba uložiti 10% od ukupne vrijednosti infrastrukture. Lako je procijeniti koliko nam serveri vrijede ali ne i koliko nam vrijede podaci na njima. To nije trošak, trošak je ne ulaganje u sigurnost. Ako ne ulažemo i budemo hakirani, reputacija firme, novac…puno je veći trošak popraviti štetu nego prevenirati.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Nova godina, nova poskupljenja? Gameri neće biti zadovoljni glasinama o popularnoj konzoli
Sve upućuje na to…
Nova godina, nova poskupljenja? Gameri neće biti zadovoljni glasinama o popularnoj konzoli
Kakva su vaša iskustva? Evo koliko vremena AI uštedi na radnom mjestu
Novo istraživanje
Kakva su vaša iskustva? Evo koliko vremena AI uštedi na radnom mjestu
EU uvodi carinu na male pakete naručene s Temua i Sheina
Privremena odluka
EU uvodi carinu na male pakete naručene s Temua i Sheina
Taman za blagdane: Iz WhatsAppa objavili koji sve noviteti stižu na platformu
Odlične vijesti za korisnike
Taman za blagdane: Iz WhatsAppa objavili koji sve noviteti stižu na platformu
Tražite novi Android? Uskoro stiže jedan od best buy modela
Neke su stvari već poznate
Tražite novi Android? Uskoro stiže jedan od best buy modela
Napreduje gradnja gaming centra i studentskog kampusa u Novskoj
Centar gaming industrije
Napreduje gradnja gaming centra i studentskog kampusa u Novskoj
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Jedno istraživanje mijenja sve što znamo o gihtu
Srušen mit njegova uzroka
Jedno istraživanje mijenja sve što znamo o gihtu
EU uvodi carinu na male pakete naručene s Temua i Sheina
Privremena odluka
EU uvodi carinu na male pakete naručene s Temua i Sheina
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Jedinstven događaj
Otkriće NASA-e: Zemlja ovo u 100 godina nije doživjela, dogodit će se uskoro
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Nova nada za pacijente
Terapija koja je donedavno bila znanstvena fantastika sada spašava živote od dosad neizlječivog oblika raka
Astronomi su možda riješili najveću zagonetku planeta Urana nakon gotovo 40 godina
Misteriozno zračenje
Astronomi su možda riješili najveću zagonetku planeta Urana nakon gotovo 40 godina

Vezane vijesti

Ne propustite ni ovo

vijesti
Katastrofa tijekom kontrolirane eksplozije zaostale bombe: Neki će morati Božić slaviti negdje drugdje
Kriva procjena
Katastrofa tijekom kontrolirane eksplozije zaostale bombe: "Neki će morati Božić slaviti negdje drugdje"
Horor u Njemačkoj: Medicinski tehničar optužen za silovanje pacijenata pod anestezijom
Uključena i prijateljica
Užas u bolnici: Medicinski tehničar optužen za silovanje pacijenata pod anestezijom, sve snimao
Evo kolike će božićnice dobiti zaposleni u državnim firmama: Neki se vesele, neki hvataju za glavu
HO! HO! HO!
Evo kolike će božićnice dobiti zaposleni u državnim tvrtkama: Neki se vesele, neki hvataju za glavu
show
Kako izgleda stan Joška Gvardiola u Zagrebu?
u zagrebu
Kako izgleda stan Joška Gvardiola? Nećete vjerovati kakav luksuz skriva ovih 160 kvadrata
Severina čestitala rođendan dobrom prijatelju Borisu Ružiću
''Ako itko zaslužuje...''
Seve ne skriva emocije prema posebnom muškarcu u njezinu životu: ''Voljeno moje biće...''
Žanamari Perčić pohvalila se velikim uspjehom svoje kćerkice Gabriele
''mamin ponos''
Žanamari Perčić pohvalila se velikim uspjehom svoje kćeri, koja joj jako sliči
zdravlje
Ovaj neobičan simptom može predvidjeti srčani udar – provjerite ga na vrijeme!
Alarmantni rezultati nove studije
Ovaj neobičan simptom može predvidjeti srčani udar – provjerite ga na vrijeme!
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
Među 10 je najčešćih uzroka smrti
KOPB simptomi: 8 upozorenja koja nikako ne smijete zanemariti
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
zabava
Ovo je balkanski radar! Urnebesni način prijevoza inspirirao odličnu foru
Zanimljivo rješenje
Ovo je balkanski radar! Urnebesni način prijevoza inspirirao odličnu foru
Znanje nije Google – ovaj kviz pokazuje tko zaista zna
Pokažite što znate!
Znanje nije Google – ovaj kviz pokazuje tko zaista zna
Susret između krave i kobre završio iznenađenjem, nitko nije očekivao ovakav rasplet
Tko bi rekao
Susret između krave i kobre završio iznenađenjem, nitko nije očekivao ovakav rasplet
tech
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
Naglasak na djelotvornosti
Jedan vojnik, čitav roj dronova: Ukrajina ponovno ispisuje nova pravila modernog ratovanja
EU uvodi carinu na male pakete naručene s Temua i Sheina
Privremena odluka
EU uvodi carinu na male pakete naručene s Temua i Sheina
Jedno istraživanje mijenja sve što znamo o gihtu
Srušen mit njegova uzroka
Jedno istraživanje mijenja sve što znamo o gihtu
sport
Slovenci kritizirali Alberta Rieru zbog izjave nakon utakmice Rijeka - Celje
Svašta
Izgubio 3:0 na Rujevici, a onda zapanjio izjavom: Čak su mu i Slovenci očitali bukvicu
Dinamo sredinom siječnja dobiva dva velika "pojačanja": Taj dan Kovačević željno iščekuje
uskoro
Dinamo sredinom siječnja dobiva dva velika "pojačanja": Taj dan Kovačević željno iščekuje
Modrićeve riječi odjeknule Italijom: "Čekam vas"
Neće im biti lako
Modrićeve riječi odjeknule Italijom: "Čekam vas"
tv
MasterChef: Crveni tim dobio jezikovu juhu! "Jeste li svjesni svojih problema?!"
IZGUBILI
Crveni tim dobio jezikovu juhu! "Jeste li svjesni svojih problema?!"
U dobru i zlu: Ta kuća im puno znači - hoće li ju uspjeti zadržati?
U DOBRU I ZLU
U dobru i zlu: Ta kuća im puno znači - hoće li ju uspjeti zadržati?
Kumovi: Cijelu je krivicu svalila na njega – hoće li ih ovo spasiti?
KUMOVI
Cijelu je krivicu svalila na njega – hoće li ih ovo spasiti?
putovanja
Qspace modularni stanovi u Nizozemskoj
Pametna rješenja iz Europe
Pogledajte kako izgledaju državni stanovi za mlade od 21 kvadrata, a koštaju samo 45 tisuća eura
Bijeli umak od tri sastojka recept
Najbrži kuhani ručak
Ovaj bijeli umak savršen je izbor uz kuhanu tjesteninu, a radi se od samo 3 sastojka u manje od 10 minuta
Kviz općeg znanja: Za one koji se ne daju stjerati u kut
15 pitanja
Kviz općeg znanja: Za one koji se ne daju stjerati u kut
novac
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
uspjeh iz susjedstva
Slovenac hakirao ruter i putem YouTubea dobio gotovo milijun eura
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
Slatki imperij
Ovo su milijarderi koji stoje iza carstva izgrađenog na jednostavnom, ali revolucionarnom izumu – šlagu bez mlijeka
lifestyle
Najbolja slastičarka u Hrvatskoj za vas je izdvojila tri glavna savjeta za suhe kolače
zlata vrijedni
Treći je neočekivan: Najbolja slastičarka u Hrvatskoj podijelila tri važna savjeta za suhe kolače
Recept za vjenčiće s malinama
Odličan recept!
Nikad dosta ideja za božićne kolače! Pogledajte ove vjenčiće, jednostavno ih je pripremiti
Ulična moda Zagreb sako s puf predimenzioniranim ramenima 2025.
Dašak visoke mode
Crnka sa zagrebačke špice nosi fantastične čizme, ali teško je skrenuti pogled s njezinih ramena
sve
Slovenci kritizirali Alberta Rieru zbog izjave nakon utakmice Rijeka - Celje
Svašta
Izgubio 3:0 na Rujevici, a onda zapanjio izjavom: Čak su mu i Slovenci očitali bukvicu
Najbolja slastičarka u Hrvatskoj za vas je izdvojila tri glavna savjeta za suhe kolače
zlata vrijedni
Treći je neočekivan: Najbolja slastičarka u Hrvatskoj podijelila tri važna savjeta za suhe kolače
Kako izgleda stan Joška Gvardiola u Zagrebu?
u zagrebu
Kako izgleda stan Joška Gvardiola? Nećete vjerovati kakav luksuz skriva ovih 160 kvadrata
 

Nastavi čitati

Tehnologija
Ljuti gamer, ilustracija
Sve upućuje na to…

Nova godina, nova poskupljenja? Gameri neće biti zadovoljni glasinama o popularnoj konzoli

piše Hrvoje Jurman
Tehnologija
Produktivnost, ilustracija
Novo istraživanje

Kakva su vaša iskustva? Evo koliko vremena AI uštedi na radnom mjestu

piše Hrvoje Jurman
Tehnologija
Temu i Shein, ilustracija
Privremena odluka

EU uvodi carinu na male pakete naručene s Temua i Sheina

piše Hina
Tehnologija
Google Pixel 9, ilustracija
Neke su stvari već poznate

Tražite novi Android? Uskoro stiže jedan od best buy modela

piše Hrvoje Jurman
Tehnologija
Budući Centar gaming industrije u Novskoj
Centar gaming industrije

Napreduje gradnja gaming centra i studentskog kampusa u Novskoj

piše Hina
Tehnologija
Osoba godine Timea
Ekipa s tehnološke skele

“Osoba godine”: Evo tko su ljudi s naslovnice Timea koji su zadivili i zabrinuli čovječanstvo

piše Hrvoje Jurman
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima