zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Tko su etički hakeri i zašto su tako važni?

Etički haker otkriva što je najslabija karika u kibernetičkoj sigurnosti i kako ju ojačati.

Martina Čizmić | 13.12.2023. / 12:12 komentari

Podijeli

Mislav Kovač (Foto: Digitalna Dalmacija)

Za hakere, zlonamjerne pojedince kojima je glavni cilj upasti u neki računalni sustav i učiniti štetu (financijsku, reputacijsku ili podatkovnu), svi smo čuli. No, znate li da postoje i etički hakeri? To su pojedinci ili grupe koji svojim upadima u računalne sustave, testiraju njihovu sigurnost. Za razliku od onih prih, etički hakeri upadaju uz znanje te tvrtke ili organizacije i nakon uspješnog (ili neuspješnog) upada podnose izvještaj s preporukama što i kako treba promijeniti. 

tri vijesti o kojima se priča Tragovi dinosaura, ilustracija Jedinstveno nalazište Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima! Apple Evo i zašto Koristite ovaj model iPhonea? Vrijeme je da kupite novi Svemirski teleskop James Webb Sve veći problem NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene

Kako se postaje etički haker i koja znanja su potrebna, otkrio je stručnjak za kibernetičku sigurnost Mislav Kovač, inženjer sigurnosti i tehnički voditelj projekta @ Evidan an Atos Business.

Danas se o sigurnosti jako malo govori. Mislav sigurnost uspoređuje sa zdravljem. Svi znamo da se treba brinuti o zdravlju, ali zapravo tek počnemo reagirati kada se nešto dogodi – tako je i sa sigurnošću.

Slika nije dostupna Lov na kriptoblago: Etički hakeri pomažu ljudima u povratu njihovih izgubljenih kriptovaluta

Čime se bavi inženjer sigurnosti?

Ja sam security inženjer, ono što radim u sklopu tog inženjeringa je penetration test – simulacija kibernetičkih napada radi provjere i procjene sigurnosti tog sistema koji traži njegove propuste i s pomoću njih dobiva pristup podacima. To znači da sam ja etički haker. Pokušavam raditi isto ono što rade pravi hakeri na internetu, ali s dozvolom od klijenta.

Može se reći i da sam unajmljeni haker koji traži rupe u sustavu, i nakon što ih pronađem, prijavim ih klijentu kako bi se oni mogli zaštiti od pravih hakera koji koriste iste metodologije. Da bi im mogli reći – te metodologije koriste napadači, ako ne napravite to to i to, napast će vam sustav – izgubit će te ili klijente ili novac.

Koji fakultet završi inženjer sigurnosti?

Kako se može postati pen tester (što je zapravo jedan mali dio sigurnosnog inženjeringa) – najviše se uči samostalno, tj. neformalnim obrazovanjem. Ja sam završio računarstvo na FESB-u, a uz fax sam polagao različite tečajeve, „sakupljao“ certifikate i diplome i tako sam s vremenom svaki dan nešto novo učio.
Kada mi se prikazao prvi oglas za Cyber Security tečaj i kada sam ga odslušao i položio – tada sam dobio širinu i krenuo zapravo od početka istraživati. Sve je to bilo online, jer u Splitu tada takvih mogućnosti nije bilo. U početku je jako teško krenuti i snaći se – jer te nema tko usmjeriti, tko se time bavi u Splitu.

Kako bi laici mogli poboljšat svoju sigurnost online?

Najbitnija stvar, ne otvarati sve linkove koje dobijete. Sustavi su inače dobro osigurani ali su ljudi ti koji su najslabija karikira i zato hakeri prvo napadaju ljude i preko ljudi dođu do sustava i do podataka. A najbrži ulaz preko ljudi je preko phishing mailova, poruka…. i to smo svi iskusili, svi smo jedno kliknuli na link i otvorilo se svašta i shvatili smo da to nije bila dobra ideja. Phishing mail je najčešća cyber prijetnja koju ljudi dobiju.

Slika nije dostupna Slučajno guglali i naletjeli na osobne podatke stotina tisuća testiranih na koronavirus

Baš bi sve trebali dvaput provjeriti, zato Mislav i kaže „Sigurnost i praktičnost je jako teško uskladiti.“

Što meni mogu ukrasti, nema tu ništa vrijedno ni zanimljivo“ – čujem svakodnevno i uvijek me fascinira. Svaka osoba na ovom svijetu ima nešto što joj se može ukrasti, ugroziti – makar reputacija.
Napadače zapravo ne zanima podatak kao podatak, njih zanima kako da te podatke pretvore u novac!

Kako se cyber napadi razvijaju i koriste li napadači neke napredne tehnike koje su možda nepoznate široj javnosti?

Tako funkcionira sve danas. Sve novo što se pojavi, sigurno je dok netko ne skuži da to nije sigurno. Hakeri koji imaju jako puno resursa lakše probiju dobro zaštićene sustave ali problem nastaje kada to ostane tajno. Ako ne znamo da se to može, ne štitimo se protiv toga. Za sve ono za što znamo da postoji mi se obučavamo, zato i je bitno kontinuirano usavršavanje i edukacija – svaki dan!

Ovog četvrtka 14.12. – održat ćeš predavanje na prvom SPLIT Cybersec meetupu. Zašto bi ljudi trebali prisustvovati ovom meetupu? Što mogu očekivati i kako će im to pomoći da bolje razumu i zaštite svoju sigurnost?

Ideja je obrazovat ljude, pokazat im fundamentalne stvari. Ne želim ja ljudima govoriti što im se možda može dogoditi. Ne, ja ću im pokazati osnovne indikatore da mogu biti hakirani na određenim mjestima i kada imaju to i temeljna znanja – mogu ih kombinirat na kompleksnije situacije – i to je cilj meetupa. Znati prepoznati indikatore da se nešto može dogoditi i znati reagirati pravodobno.

Ralph Echemendia "Društvenim medijima dajemo previše, a ne shvaćamo kako to može biti iskorišteno protiv nas"

Neke su države zabranile instaliranje TikToka na službenim uređajima zbog niske razine sigurnosti. Što to znači – da TikTok ima pristup našim podacima?

Konkretno Tik Tok, kada se instalira i kada se prihvate uvjeti – daje se pravo da čita određene podatke s mobitela koje u biti ne bi smio. Tehnički mu dajemo prava, ali je pitanje koliko ih on koristi. U svakom slučaju bi sve firme trebale paziti da se na službenim laptopima, mobitelima ne koriste aplikacije koje nisu nužne da bi se obavio posao. Smanjiti attack surface – površinu na kojoj se mogu dogoditi napadi. Mali broj aplikacija – manja površina na kojoj napadač može izvršiti neki napad.

Većina poslodavaca, uprava – sigurnost gledao kao trošak. Jer to nije nešto što je opipljivo. Pravilo je da se u sigurnost treba uložiti 10% od ukupne vrijednosti infrastrukture. Lako je procijeniti koliko nam serveri vrijede ali ne i koliko nam vrijede podaci na njima. To nije trošak, trošak je ne ulaganje u sigurnost. Ako ne ulažemo i budemo hakirani, reputacija firme, novac…puno je veći trošak popraviti štetu nego prevenirati.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Kašljete i nemate nemate nikakav lijek kod kuće? Ne trebate ići u ljekarnu, dovoljna može biti i ova svima poznata namirnica
Malo tko ga ne voli
Kašljete i nemate nemate nikakav lijek kod kuće? Ne trebate ići u ljekarnu, dovoljna može biti i ova svima poznata namirnica
Osnova moderne komunikacije sve više ugrožena, a bez nje bismo gotovo ostali bez interneta
Traži se globalna zaštita
Osnova moderne komunikacije sve više ugrožena, a bez nje bismo gotovo ostali bez interneta
Intervju sa stručnjakom za fintech: "AI i fintech neće uništiti banke. Pretvorit će ih u nešto bolje"
Balint Fischer, Dorsum
Intervju sa stručnjakom za fintech: "AI i fintech neće uništiti banke. Pretvorit će ih u nešto bolje"
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Neprestano razvijaju nova rješenja
Ukrajinci sada imaju širok raspon oružja dugog dometa za napade duboko u ruski teritorij
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Otključajte ih i vi
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Meta odgodila lansiranje jednog od svojih ključnih budućih proizvoda jer moraju "popeglati" neke detalje
Nakon promjene strategije
Meta odgodila lansiranje jednog od svojih ključnih budućih proizvoda jer moraju "popeglati" neke detalje
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Ovo je doista veliko otkriće
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Evo i zašto
Koristite ovaj model iPhonea? Vrijeme je da kupite novi
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Otključajte ih i vi
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Jedinstveno nalazište
Rekordno otkriće u Boliviji: Gdje god pogledate, tlo je prekriveno njima!
Googleov AI agent programeru izbrisao čitav disk na računalu bez ikakvog upozorenja i odmah napravio neočekivan potez
Nevjerojatno
Googleov AI agent programeru izbrisao čitav disk na računalu bez ikakvog upozorenja i odmah napravio neočekivan potez

Vezane vijesti

Ne propustite ni ovo

vijesti
Zaštitna struktura nuklearke Černobil teško oštećena - IAEA
Nakon napada
Ne može se zaustaviti širenje radijacije: Teško oštećena nuklearka Černobil
Doznaju se detalji ubojstva u Rijeci: Mladić ubio djevojku, pa pokušao ubiti sebe
FEMICID u rijeci
Jezivi detalji ubojstva: "Pronađena je na trećem katu s 30 ubodnih rana"
Velika promjena za strane radnike! Vlada donosi novi zakon: "Oni koji imaju kontakt s ljudima morat će..."
nova obveza
Velika promjena za strane radnike! Vlada donosi novi zakon: "Oni koji imaju kontakt s ljudima morat će..."
show
Severina u minici i korzetu prošetala Zagrebom po hladnom vremenu
''jao, kakva si''
Seve u minjaku i korzetu pozirala u prehladnom Zagrebu: ''Ti goriš, to je sigurno!''
Saša Matić u Areni Zagreb Jakovu Jozinoviću obećao pjesmu
obećao mu je pjesmu
Poslušajte kako je mladi Slavonac sa Sašom Matićem otpjevao njegov veliki hit u Areni Zagreb!
Ana Rucner podijelila intervju sina Dariana koji je govorio o odnosu s rastavljenim roditeljima
''što će drugi reći...''
Ana Rucner podijelila izjavu svog sina: ''Ovako priča dijete rastavljenih roditelja''
zdravlje
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
Ne morate se iscrpljivati treninzima
Kako izgubiti 5 kg hodanjem? Ovo je plan koji stvarno djeluje
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Za očuvanje mišićne i koštane snage
7 namirnica bogatih proteinima koje žene starije od 50 godina trebaju jesti svaki tjedan
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
Važno za žene u rizičnoj skupini
Šokantno otkriće: Lijek koji žene već godinama koriste mogao bi spriječiti najagresivniji rak dojke!
zabava
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Urnebesno
Mladi vozač nasmijao promet natpisom na vozilu! Pogledajte što je napisao
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Wow!
Majstor očitao lekciju iz parkiranja i skupio više od 40 milijuna pregleda
Neke životinje poznaju prometna pravila bolje od vozača, prizor oduševio gledatelje
Preslatko!
Neke životinje poznaju prometna pravila bolje od vozača, prizor oduševio gledatelje
tech
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
Ovo je doista veliko otkriće
Ostvarila se nadanja astronoma: Asteroid Bennu skriva sve sastojke potrebne za život na Zemlji
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Sve veći problem
NASA-ina studija upozorava: Gotovo sve fotografije koje dobivamo sa svemirskih teleskopa su - zagađene
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
Otključajte ih i vi
Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju
sport
Hrvatska saznala kada i gdje igra na SP-u: Ovo su satnice i gradovi u kojima igra
SVE JE POZNATO
Hrvatska saznala kada i gdje igra na SP-u: Ovo su satnice i gradovi u kojima igra
Modra bombonjera Torcidi: Hajduk zakočili vlastiti navijači, Dinamo ipak može žaliti
Komentar Ivice Mede
Modra bombonjera Torcidi: Hajduk zakočili vlastiti navijači, Dinamo ipak može žaliti
SP 2026: RASPORED Hrvatske i satnice svih utakmica Svjetskog prvenstva
SVE NA JEDNOM MJESTU
SP 2026: RASPORED Hrvatske i satnice svih utakmica Svjetskog prvenstva
tv
Kumovi: Kome će ljubav donijeti sreću, a koga skupo koštati, doznajte u novim epizodama serije "Kumovi"
KUMOVI
Kome će ljubav donijeti sreću, a koga skupo koštati, doznajte u novim epizodama serije "Kumovi"
MasterChef: ANKETA: Što mislite - tko je zaslužio platinastu karticu? Barbara ili netko od izazivača?
OTKRIJTE NAM!
ANKETA: Što mislite - tko je zaslužio platinastu karticu? Barbara ili netko od izazivača?
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
U DOBRU I ZLU
U dobru i zlu: Možda im se na kraju sreća i osmjehne - ipak su oni Sriće
putovanja
Zagrljaj iz tanjura: Prefino varivo s oslićem i krumpirom prema receptu Matejke Buče
Iz nove kuharice
Zagrljaj iz tanjura: Prefino varivo s oslićem i krumpirom koje ćete napraviti nabrzinu
Kakva zemlja! Nedjeljom ne radi aerodrom, pista prelazi preko prometne ceste, a ljudi su najdeblji na svijetu
Sto ljudi...
Kakva zemlja! Nedjeljom ne radi aerodrom, pista prelazi preko prometne ceste, a ljudi su najdeblji na svijetu
Sandnøtter norveški božićni šećerni keksi recept
Ispečeni za 10 minuta
Ovi šećerni keksi s limunom savršena su božićna slastica, a jako ih je lako napraviti
novac
Martina Ćustić stvorila kremu kako bi pomogla svojoj kćeri: "Ovo je moj doprinos svima koji se bore sa sličnim tegobama“
Inspirativna priča
Martina Ćustić stvorila kremu kako bi pomogla svojoj kćeri: "Ovo je moj doprinos svima koji se bore sa sličnim tegobama“
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
Imali više od 20.000 ljudi
Poput narko–država, ali još globalnije: Uspon "scam država" čije ekonomije počivaju na online prevarama
lifestyle
Princeza od Walesa i princeza Charlotte na božićnom koncertu 2025.
Mini kopija
Princeza Charlotte ima gracioznost i držanje svoje majke, svakim danom sve je sličnija Catherine Middleton
Ana Maslać Plenković u crnom izdanju kod Pape Lava XIV
Elegantno izdanje
Pogledajte elegantnu kombinaciju Ane Maslać Plenković za posjet Papi
Ulična moda Zagreb visoke čizme podstavljene umjetnim krznom 2025.
Opa!
Uz ovakve čizme zgodne dame iz centra Zagreba i najkraća minica pada u drugi plan
sve
Princeza od Walesa i princeza Charlotte na božićnom koncertu 2025.
Mini kopija
Princeza Charlotte ima gracioznost i držanje svoje majke, svakim danom sve je sličnija Catherine Middleton
Severina u minici i korzetu prošetala Zagrebom po hladnom vremenu
''jao, kakva si''
Seve u minjaku i korzetu pozirala u prehladnom Zagrebu: ''Ti goriš, to je sigurno!''
Saša Matić u Areni Zagreb Jakovu Jozinoviću obećao pjesmu
obećao mu je pjesmu
Poslušajte kako je mladi Slavonac sa Sašom Matićem otpjevao njegov veliki hit u Areni Zagreb!
 

Nastavi čitati

Tehnologija
Broda za postavljanje podmorskih kabela
Traži se globalna zaštita

Osnova moderne komunikacije sve više ugrožena, a bez nje bismo gotovo ostali bez interneta

piše Hina
Tehnologija
Aplikacije na mobitelu
Otključajte ih i vi

Pametni telefoni "kriju" tajne moći koje zapravo gotovo nitko ne koristi, a štede vrijeme i energiju

piše Branimir Vorša
Tehnologija
Metine Quest 3 naočale, arhiva
Nakon promjene strategije

Meta odgodila lansiranje jednog od svojih ključnih budućih proizvoda jer moraju "popeglati" neke detalje

piše Branimir Vorša
Tehnologija
Maja Markulin Klarić
Edukacija od najmanjih nogu

„Ali mama, svi to gledaju!": Nova slikovnica uči djecu da ne vjeruju svemu što vide na ekranu

piše Martina Čizmić
Tehnologija
Antigravity AI upravlja računalom, fotomontaža
Nevjerojatno

Googleov AI agent programeru izbrisao čitav disk na računalu bez ikakvog upozorenja i odmah napravio neočekivan potez

piše Branimir Vorša
Tehnologija
Karlo Vrančić i Maksim Madžar
TeeWiz

Dvojac koji demokratizira modu uz pomoć AI: Za minutu imate originalan i jedinstven dizajn majice

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima