Verktyg och tricks av de vita hatthackarna
NyheterTermen hacker kan användas för att beskriva personer som stjäl information från datorer, men det är bara den mörka sidan av historien.
Liksom barndoms cowboyhjältar finns det vita hattar såväl som svarta, och den förra är juridiska hackare: säkerhetspersonal som syftar till att göra vildmarken på internet till en säkrare plats för oss alla, spåra ner och avrunda de exploater som hotar våra datorer.
Läs mer: Piriform CCleaner Professional
Filmen gymnastikskor har ett team av hackare som är anställda för att visa företag precis där de svaga fläckarna är.
Filmen kan vara lite daterad, men säkerhetsexperter är överens om att det fortfarande är en av de bästa avbildningarna om hur de går om sitt arbete, vilket innebär att man undersöker båda nätverk och system för att hitta exploater baserade på både sociala och tekniska svagheter.
Den amerikanska militären driver övningar där "tigerslag" av bra killar tycker om dåliga killar för att tränga in i säkra lokaler, testa hur säker de verkligen är.
Det är tanken bakom nätverkspenetrationstest, där säkerhetskonsulter utmanas att komma in i ett system eller nätverk för att hitta hål, vilka sedan fylls med korrigeringar, policyer eller andra säkerhetsåtgärder.
Penetrationstestlag omfattar personer med en bred blandning av olika färdigheter, från socialingenjörer och nätverksspecialister till hårdvaru- och mjukvaruingenjörer. De exploater som de finner varierar, men de delar alla ett grundläggande element: de är vägar till ett nätverk som komprometterar både datasystem och datorsystem.
Skapandet av en juridisk hackare
Inte alla är utklippta för att vara säkerhetsanalytiker; för en sak är det inte lätt att utveckla den nivån av professionell paranoia. En av de mest kända säkerhetsanalytikerna Bruce Schneier berättar om hur han som barn visste att ett företag som sålde myrgårdar (och skickade ut rör av levande myror) kan användas för att skicka myror till någon, var som helst.
Det är en väldigt annorlunda tankegång mot de flesta av oss, och i huvudsak betyder det att vi tittar på världen för att se hur det kan brytas eller subvertas. En säkerhetsanalytiker skulle gå in i en butik och tänka på tre olika sätt att råna det och ett annat dussin för att bedräva det. Det är ett bra jobb att dessa sinnen är på god sida och tjäna till att skydda oss mot sina mindre än hedervärdiga motsvarigheter.
Möjligheterna är överallt. Du kanske ser en USB-laddningsport på en flygplats som ett snabbt sätt att få din telefon eller iPod laddad mellan flygningar, men en säkerhetsanalytiker räknar anslutningarna i porten och undrar hur mycket data någon kan stjäla från en ledig telefon med hjälp av inget annat än en USB-anslutning.
Penetrationstester utnyttjar den säkerhetsinställningen. Vita hatthackare som arbetar för säkerhetsföretag försöker använda sina färdigheter (och de verktyg som de svarta hattarna använder) för att hitta sätt i ett företagsnätverk.
Om du kör ett stort nätverk som levererar data som behöver vara säker, behöver du sannolikt certifiering från en av de stora säkerhetsrådgivarna innan du får någon försäkring - och att certifieringen kommer att kräva en eller flera större penetrationstest.
Dessa tester är inte bara begränsade till datorns sida av saker. Nätverkssäkerhet handlar om människor, politik och teknik. Medan du kanske funderar på att kryptera din nätverkstrafik och använder tvåfaktorsautentisering, kan dina penetrationstestare väl spela ditt sociala nätverk, spåra tillbaka bakdörrar till ditt nätverk via personal som kanske har glömt lösenord en gång för många och tailgating sig in i kontorsbyggnaden.
Den minsta sprickan i ditt nätverks rustning och alla lösenord i världen görs nästan oanvändbar för att hålla den värdefulla data säkra.