zimo mobile logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
Upravljaj obavijestima
  • Prijavi se na newsletter
  • Imaš priču? Pošalji
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
Nova TV
  • Vijesti
  • Video
  • Zadovoljna
  • Tech
  • Blog
  • Nova TV
  • Doma TV
  • zimo logo
  • Tehnologija
  • Znanost
  • Društvene mreže
  • Esport
  • Business
Prati nas:
  • Dnevnik.hr
  • Vijesti
  • Sport
  • Showbizz
  • Lifestyle
  • Putovanja
  • Zdravlje
  • Biznis
  • Zabava
  • Teen
  • Tv
Tehnologija

Tko su etički hakeri i zašto su tako važni?

Etički haker otkriva što je najslabija karika u kibernetičkoj sigurnosti i kako ju ojačati.

Martina Čizmić | 13.12.2023. / 12:12 komentari

Podijeli

Mislav Kovač (Foto: Digitalna Dalmacija)

Za hakere, zlonamjerne pojedince kojima je glavni cilj upasti u neki računalni sustav i učiniti štetu (financijsku, reputacijsku ili podatkovnu), svi smo čuli. No, znate li da postoje i etički hakeri? To su pojedinci ili grupe koji svojim upadima u računalne sustave, testiraju njihovu sigurnost. Za razliku od onih prih, etički hakeri upadaju uz znanje te tvrtke ili organizacije i nakon uspješnog (ili neuspješnog) upada podnose izvještaj s preporukama što i kako treba promijeniti. 

tri vijesti o kojima se priča Tragovi Starlink satelita Više satelita - veća opasnost Starlink je na prvoj liniji udara nepredvidljive prijetnje iz središta Sunčevog sustava Roomba, ilustracija Na rubu bankrota Bliži se kraj poznate kompanije čije robote u svojim kućanstvima imaju i mnogi Hrvati Elektronički strujni krug Pronađeno rješenje Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize

Kako se postaje etički haker i koja znanja su potrebna, otkrio je stručnjak za kibernetičku sigurnost Mislav Kovač, inženjer sigurnosti i tehnički voditelj projekta @ Evidan an Atos Business.

Danas se o sigurnosti jako malo govori. Mislav sigurnost uspoređuje sa zdravljem. Svi znamo da se treba brinuti o zdravlju, ali zapravo tek počnemo reagirati kada se nešto dogodi – tako je i sa sigurnošću.

Slika nije dostupna Lov na kriptoblago: Etički hakeri pomažu ljudima u povratu njihovih izgubljenih kriptovaluta

Čime se bavi inženjer sigurnosti?

Ja sam security inženjer, ono što radim u sklopu tog inženjeringa je penetration test – simulacija kibernetičkih napada radi provjere i procjene sigurnosti tog sistema koji traži njegove propuste i s pomoću njih dobiva pristup podacima. To znači da sam ja etički haker. Pokušavam raditi isto ono što rade pravi hakeri na internetu, ali s dozvolom od klijenta.

Može se reći i da sam unajmljeni haker koji traži rupe u sustavu, i nakon što ih pronađem, prijavim ih klijentu kako bi se oni mogli zaštiti od pravih hakera koji koriste iste metodologije. Da bi im mogli reći – te metodologije koriste napadači, ako ne napravite to to i to, napast će vam sustav – izgubit će te ili klijente ili novac.

Koji fakultet završi inženjer sigurnosti?

Kako se može postati pen tester (što je zapravo jedan mali dio sigurnosnog inženjeringa) – najviše se uči samostalno, tj. neformalnim obrazovanjem. Ja sam završio računarstvo na FESB-u, a uz fax sam polagao različite tečajeve, „sakupljao“ certifikate i diplome i tako sam s vremenom svaki dan nešto novo učio.
Kada mi se prikazao prvi oglas za Cyber Security tečaj i kada sam ga odslušao i položio – tada sam dobio širinu i krenuo zapravo od početka istraživati. Sve je to bilo online, jer u Splitu tada takvih mogućnosti nije bilo. U početku je jako teško krenuti i snaći se – jer te nema tko usmjeriti, tko se time bavi u Splitu.

Kako bi laici mogli poboljšat svoju sigurnost online?

Najbitnija stvar, ne otvarati sve linkove koje dobijete. Sustavi su inače dobro osigurani ali su ljudi ti koji su najslabija karikira i zato hakeri prvo napadaju ljude i preko ljudi dođu do sustava i do podataka. A najbrži ulaz preko ljudi je preko phishing mailova, poruka…. i to smo svi iskusili, svi smo jedno kliknuli na link i otvorilo se svašta i shvatili smo da to nije bila dobra ideja. Phishing mail je najčešća cyber prijetnja koju ljudi dobiju.

Slika nije dostupna Slučajno guglali i naletjeli na osobne podatke stotina tisuća testiranih na koronavirus

Baš bi sve trebali dvaput provjeriti, zato Mislav i kaže „Sigurnost i praktičnost je jako teško uskladiti.“

Što meni mogu ukrasti, nema tu ništa vrijedno ni zanimljivo“ – čujem svakodnevno i uvijek me fascinira. Svaka osoba na ovom svijetu ima nešto što joj se može ukrasti, ugroziti – makar reputacija.
Napadače zapravo ne zanima podatak kao podatak, njih zanima kako da te podatke pretvore u novac!

Kako se cyber napadi razvijaju i koriste li napadači neke napredne tehnike koje su možda nepoznate široj javnosti?

Tako funkcionira sve danas. Sve novo što se pojavi, sigurno je dok netko ne skuži da to nije sigurno. Hakeri koji imaju jako puno resursa lakše probiju dobro zaštićene sustave ali problem nastaje kada to ostane tajno. Ako ne znamo da se to može, ne štitimo se protiv toga. Za sve ono za što znamo da postoji mi se obučavamo, zato i je bitno kontinuirano usavršavanje i edukacija – svaki dan!

Ovog četvrtka 14.12. – održat ćeš predavanje na prvom SPLIT Cybersec meetupu. Zašto bi ljudi trebali prisustvovati ovom meetupu? Što mogu očekivati i kako će im to pomoći da bolje razumu i zaštite svoju sigurnost?

Ideja je obrazovat ljude, pokazat im fundamentalne stvari. Ne želim ja ljudima govoriti što im se možda može dogoditi. Ne, ja ću im pokazati osnovne indikatore da mogu biti hakirani na određenim mjestima i kada imaju to i temeljna znanja – mogu ih kombinirat na kompleksnije situacije – i to je cilj meetupa. Znati prepoznati indikatore da se nešto može dogoditi i znati reagirati pravodobno.

Ralph Echemendia "Društvenim medijima dajemo previše, a ne shvaćamo kako to može biti iskorišteno protiv nas"

Neke su države zabranile instaliranje TikToka na službenim uređajima zbog niske razine sigurnosti. Što to znači – da TikTok ima pristup našim podacima?

Konkretno Tik Tok, kada se instalira i kada se prihvate uvjeti – daje se pravo da čita određene podatke s mobitela koje u biti ne bi smio. Tehnički mu dajemo prava, ali je pitanje koliko ih on koristi. U svakom slučaju bi sve firme trebale paziti da se na službenim laptopima, mobitelima ne koriste aplikacije koje nisu nužne da bi se obavio posao. Smanjiti attack surface – površinu na kojoj se mogu dogoditi napadi. Mali broj aplikacija – manja površina na kojoj napadač može izvršiti neki napad.

Većina poslodavaca, uprava – sigurnost gledao kao trošak. Jer to nije nešto što je opipljivo. Pravilo je da se u sigurnost treba uložiti 10% od ukupne vrijednosti infrastrukture. Lako je procijeniti koliko nam serveri vrijede ali ne i koliko nam vrijede podaci na njima. To nije trošak, trošak je ne ulaganje u sigurnost. Ako ne ulažemo i budemo hakirani, reputacija firme, novac…puno je veći trošak popraviti štetu nego prevenirati.

PODIJELJENO 0 PUTA

Podijeli

aktualno najčitanije
Google je upravo svoje Karte učinio još boljima
Stižu nove opcije
Google je upravo svoje Karte učinio još boljima
Nuklearni stručnjaci zvone na uzbunu nakon što su Trump i Putin poslali poruku svijetu
Nova utrka u nuklearnom naoružanju?
Nuklearni stručnjaci zvone na uzbunu nakon što su Trump i Putin poslali poruku svijetu
Altman se okreće poljoprivredi, a OpenAI će ostaviti u ruke novom direktoru - umjetnoj inteligenciji
Dugoročni plan
Altman se okreće poljoprivredi, a OpenAI će ostaviti u ruke novom direktoru - umjetnoj inteligenciji
Francuska pokrenula postupak suspenzije popularne internetske trgovine: "Dosta je!"
Kreće istraga i saslušanje
Francuska pokrenula postupak suspenzije popularne internetske trgovine: "Dosta je!"
Kraj karijesa i plombi? Revolucionarni gel obnavlja zubnu caklinu
Bez boli i straha
Kraj karijesa i plombi? Revolucionarni gel obnavlja zubnu caklinu
Ako često koristite ChatGPT, ovo je stvar na koju morate pripaziti
Novo istraživanje
Ako često koristite ChatGPT, ovo je stvar na koju morate pripaziti
Starlink je na prvoj liniji udara nepredvidljive prijetnje iz središta Sunčevog sustava
Više satelita - veća opasnost
Starlink je na prvoj liniji udara nepredvidljive prijetnje iz središta Sunčevog sustava
Kinezi pustili u pogon prvu svjetsku tvornicu za serijsku proizvodnju letećih automobila
Prvi u svijetu
Kinezi pustili u pogon prvu svjetsku tvornicu za serijsku proizvodnju letećih automobila
On može zaustaviti AI: Tko je ovaj čovjek i kakva je njegova moć nad OpenAI-jem?
Sigurnost prije profita
On može zaustaviti AI: Tko je ovaj čovjek i kakva je njegova moć nad OpenAI-jem?
Tehnologija ne može baš sve: Izgubio se u šumi, za pomoć pitao AI pa se našao u još većim problemima
Poruka HGSS-a
Tehnologija ne može baš sve: Izgubio se u šumi, za pomoć pitao AI pa se našao u još većim problemima
Revolucija u kokpitu: Američki B-21 Raider dobiva neočekivani sastav posade?
Velika promjena
Revolucija u kokpitu: Američki B-21 Raider dobiva neočekivani sastav posade?
Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize
Pronađeno rješenje
Zaboravljena tehnologija vraća se jača nego ikad i mogla bi spasiti planet od AI energetske krize

Vezane vijesti

Ne propustite ni ovo

vijesti
Anušić osudio incident u Splitu: To samo šteti hrvatskoj državi
Aktualne teme
Anušić: "Pustite više nek' ide tamo gdje joj je mjesto, u muzeje, u vražju mater"
Pobjegao opasni kriminalac iz psihijatrijske bolnice: Strahuje se da će ostvariti svoju grozomornu prijetnju
Drama u Njemačkoj
Opasan kriminalac pobjegao iz psihijatrijske bolnice: Strahuje se da će ostvariti svoju grozomornu prijetnju
Tragična nesreća kod Karlovca! Mladići autom sletjeli u dvorište, jedan je poginuo
U Ozlju
FOTO Tragična prometna nesreća! Mladići autom sletjeli u dvorište kuće, jedan je poginuo
show
Saša Broz podijelila fotografije s kćeri Sarom Haas
uspješna je
Kako izgleda praunuka Josipa Broza Tita? Promijenila je prezime, a poznato je i čime se bavi
Cindy Šoštarić Hadžić otvorila dječju igraonicu, ljudi šokirani cijenama
previše ili realno?
Lavina komentara na cijene paketa dječje igraonice koju je otvorila supruga našeg influencera
Thompson oštro odgovorio Tomaševiću
oštra reakcija
Thompson odgovorio Tomaševiću: Objavio dokument koji mijenja sve?
zdravlje
Tko ima pravo na inkluzivni dodatak, a tko nema?
Financijska potpora
Tko ima pravo na inkluzivni dodatak, a tko nema?
Nevjerojatno otkriće: COVID cjepivo pomaže u borbi protiv ove teške bolesti!
Rezultati su nevjerojatni
Nevjerojatno otkriće: COVID cjepivo pomaže u borbi protiv ove teške bolesti!
Ovoliko minuta vam treba da zaspite ako ste potpuno zdravi!
Prema stručnjacima
Ovoliko minuta vam treba da zaspite ako ste potpuno zdravi!
zabava
Ovakvog parkiranja ima samo na Balkanu! Možete li pogoditi gdje je fotografirano?
Urnebesno
Ovakvog parkiranja ima samo na Balkanu! Možete li pogoditi gdje je fotografirano?
Samo se pravi znalci snalaze u svim kategorijama – jeste li među njima?
Pokažite što znate!
Samo se pravi znalci snalaze u svim kategorijama – jeste li među njima?
Kako postaviti suncobran na zatvoreni balkon? Urnebesna majstorija nasmijala prolaznike
Zanimljivo rješenje
Kako postaviti suncobran na zatvoreni balkon? Urnebesna majstorija nasmijala prolaznike
tech
Revolucija u kokpitu: Američki B-21 Raider dobiva neočekivani sastav posade?
Velika promjena
Revolucija u kokpitu: Američki B-21 Raider dobiva neočekivani sastav posade?
Starlink je na prvoj liniji udara nepredvidljive prijetnje iz središta Sunčevog sustava
Više satelita - veća opasnost
Starlink je na prvoj liniji udara nepredvidljive prijetnje iz središta Sunčevog sustava
Kinezi pustili u pogon prvu svjetsku tvornicu za serijsku proizvodnju letećih automobila
Prvi u svijetu
Kinezi pustili u pogon prvu svjetsku tvornicu za serijsku proizvodnju letećih automobila
sport
VIDEO Ivan Jurić ušao u okršaj sa svojim najboljim igračem, morali su ih razdvojiti
PUCA PO ŠAVOVIMA
VIDEO Ivan Jurić ušao u okršaj sa svojim najboljim igračem, morali su ih razdvojiti
HRVATSKA – FARSKI OTOCI Evo kad počinje prijenos, u akciji nova imena
NA NOVOJ TV I GOL.HR-U!
HRVATSKA – FARSKI OTOCI Evo kad počinje prijenos, u akciji nova imena
Rijeka promijenila ime stadiona: Više se neće zvati Rujevica
pala je odluka
Rijeka promijenila ime stadiona
tv
Kumovi: Liječnik baš i nema iskustva - je li ovo noćna mora?
KUMOVI
Kumovi: Liječnik baš i nema iskustva - je li ovo noćna mora?
U dobru i zlu: Došao je trenutak istine - napokon će se sve saznati
U DOBRU I ZLU
U dobru i zlu: Došao je trenutak istine - napokon će se sve saznati
Skrivena sudbina: Stjerao ju je u kut i neće birati sredstva da bude po njegovom
SKRIVENA SUDBINA
Stjerao ju je u kut i neće birati sredstva da bude po njegovom
putovanja
Omiljeni recept Stjepana Vukadina: Savršenstvo okusa u samo 3 sastojka
Korak po korak
Omiljeni recept Stjepana Vukadina: Savršenstvo okusa u samo 3 sastojka
Stabljike celera zašto su dobre za zdravlje
5 eura za kilogram
Bez ovog povrća nema niti jedne dobre juhe i variva, a čini čuda za zdravlje
Nevjerojatni otok veličine nogometnog igrališta na kojem živi 300 ljudi
Nema struje, nema vode
Nevjerojatni otok veličine nogometnog igrališta na kojem živi 300 ljudi
novac
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
kamikaze na cesti
Danska u panici zbog kineskih autobusa koji su trebali voziti Zagrebom: Moguće ih je isključiti iz daljine
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
ostalo 6 poslovnica
Poznati trgovački lanac odjeće i obuće na putu do bankrota. Sumnje vjerovnika izazvale su domino-efekt
Direktori vodećih investicijskih banaka: Slijedi preokret, pripremite se na značajan pad dionica
Sudar sa stvarnošću
Direktori vodećih investicijskih banaka: Slijedi preokret, pripremite se na značajan pad dionica
lifestyle
Elin Kostelić u maloj crnoj haljini i gležnjačama na premijeri filma 'Freedom'
Stajling za premijeru
Elin Kostelić: Mala crna haljina i obične gležnjače za izdanje koje slavi jednostavnu eleganciju
Kraljica Letizia u raskošnoj plavoj haljini
ŠTO VI KAŽETE?
Raskošno izdanje kraljice Letizije po mnogima ima samo jednu manu: "Šteta što nije..."
Najpopularnija imena za djevojčice i dječake u 2025. godini
Stigli podaci
Jeste li iznenađeni? Ovo su najpopularnija imena za dječake i djevojčice u 2025. godini
sve
Ovakvog parkiranja ima samo na Balkanu! Možete li pogoditi gdje je fotografirano?
Urnebesno
Ovakvog parkiranja ima samo na Balkanu! Možete li pogoditi gdje je fotografirano?
Saša Broz podijelila fotografije s kćeri Sarom Haas
uspješna je
Kako izgleda praunuka Josipa Broza Tita? Promijenila je prezime, a poznato je i čime se bavi
Cindy Šoštarić Hadžić otvorila dječju igraonicu, ljudi šokirani cijenama
previše ili realno?
Lavina komentara na cijene paketa dječje igraonice koju je otvorila supruga našeg influencera
 

Nastavi čitati

Tehnologija
Navigacija, ilustracija
Stižu nove opcije

Google je upravo svoje Karte učinio još boljima

piše Hrvoje Jurman
Tehnologija
Sam Altman
Dugoročni plan

Altman se okreće poljoprivredi, a OpenAI će ostaviti u ruke novom direktoru - umjetnoj inteligenciji

piše Hrvoje Jurman
Tehnologija
Lažne vijesti, ilustracija
Novo istraživanje

Ako često koristite ChatGPT, ovo je stvar na koju morate pripaziti

piše Hrvoje Jurman
Tehnologija
Volkswagen, ilustracija
CARIZON

VW planira u Kini razvijati čipove za autonomna vozila

piše Hina
Tehnologija
Gledanje videa na telefonu, ilustracija
Ima i dobrih vijesti

OpenAI oduševio korisnike diljem svijeta: Sora je dostupna i na Androidu, ali ne u EU

piše Martina Čizmić
Tehnologija
Astronauti Wang Jie, Chen Dong i Chen Zhongrui
Podsjeća li vas na nešto?

Kineski astronauti "zapeli" na svemirskoj postaji: Ne zna se kad će se vratiti na Zemlju

piše Martina Čizmić
  • Pišite nam
  • Uredništvo
  • Oglašavanje i marketing
  • Uvjeti korištenja
  • Politika zaštite privatnosti
  • Politika o kolačićima
  • Dnevnik
  • Nova Plus
  • Gol.hr
  • Zadovoljna
  • Kreni Zdravo
  • NovaTV
  • DomaTV
Upravljaj obavijestima