27.07.2009 Интересный способ продвижения услуг по тестированию на проникновение
Сейчас тестирование на проникновение становится довольно распространенной услугой и компании ее предоставляющие начинают биться за клиентов при этом используя довольно интересные способы продвижения своих услуг.
Так есть компании, которые занимаются тем, что отыскивают сайты, содержащие уязвимости, демонстрируют их использование и публикуют соответствующие статьи на различных Интернет-ресурсах, нанося при этом ущерб имиджу своим “потенциальным клиентам”. При этом, как правило, атакованная сторона даже не оповещается о том, что были найдены уязвимости на ее ресурсе: лишь на сайте “пентестеров” есть обращение, наподобие следующего: “если вы нашли в списке взломанных сайтов свой, то обратитесь к нам и мы ваc защитим”.
Довольно интересный подход. Я думаю, что подобная реклама скорее отпугнет клиентов, заинтересованных в собственном аудите информационной безопасности, но зато может привлечь клиентов, заинтересованных в проведении хакерских атак против своих конкурентов. Недаром, на английском языке тестировщиков на проникновение называют “ethical hackers”, подразумевая наличие этики. Также получение многих профессиональных статусов в области ИБ и аудита (например, CISSP, CISA) возможно только в том случае, если специалист согласен следовать определенным этическим нормам, запрещающим в частности наносить вред своими действиями.
Related Posts
- Каталог компаний, оказывающих услуги по тестированию на проникновение
- Тестирование на проникновение
- Тестирование на проникновение Windows 2003 Server. Часть 2. Попытка получить списки пользователей.
- Простой способ выбрать сложный пароль
- Случайный тест на проникновение
Метки: тестирование на проникновение, хакеры
- 1 отзыв
- Рубрика: информационная безопасность
Постоянная ссылка #
biakus
пишет
Пока не будет разработано правовое законодательство в сфере сетевых коммуникаций такие неэтичные способы будут процветать..