Megnövekedett felelősség
A nagyobb tudás és a több lehetőség azonban megnövekedett felelősséggel is jár.
A vállalati felhasználásra fejlesztett szoftverrendszerek legtöbbször bizalmas üzleti információkat vagy felhasználói magán-adatokat kezelnek, iparági titkokat őriznek vagy alkalmaznak, pénzügyi tranzakciókat végeznek, vagy értékes berendezéseket irányítanak.
Jónéhány általam létrehozott vagy üzemeltetett alkalmazást ért már rosszindulatú támadás. Jónéhány adatbázis-állomány és merevlemez sérülés utáni biztonsági rendszer-helyreállítást végrehajtottam. Volt dolgom katonai és nemzetbiztonsági rendszerekkel, illetve a StuxNet vírussal megtámadott nukleáris létesítmények vezérléséhez alkalmazott ipari automatizációs keretrendszer utódjának fejlesztésében is lehetőségem volt részt venni.
A magánéletemben használt online pénzügyi és kereskedelmi eszközök, közösségi alkalmazások, valamint a szakmai együttműködést segítő felhős csoportmunka szolgáltatások, adatszinkronizációs és irodai rendszerek kapcsán engem is személyesen érint az adatbiztonság kérdése és a magánélet online védelme az adathalász támadások vagy véletlen szivárgás ellen.
Fentiek miatt az utóbbi időben az érdeklődésem a műszaki- gazdasági informatikai rendszerek fejlesztése mellett a számítógépes alkalmazások és elsősorban az online rendszerek biztonságosságának növelését célzó szervezett sérülékenységvizsgálat felé fordult. Ezért 2016. elején, közel 15 év után ismét bevettem magam az iskolai laborba és elvégeztem az Óbudai Egyetem által szervezett EC-Council szerinti Certified Ethical Hacker kurzust, valamint a haladó Exploit Writer képzést.
A vállalati sérülékenység vizsgálat részeként végzett penetrációs teszt célja, hogy feltárja az ismert hiányosságokat a meglevő rendszerekben. A különböző informatikai rendszerek elleni támadások megtervezésében és kivitelezésében szerzett tapasztalat pedig segít a fejlesztőknek és az üzemeltetőknek jobban felkészíteni az általuk fejlesztett és felügyelt rendszereket a rosszindulatú támadások elleni védekezésre.
Epilógus
A különböző informatikai rendszerek elleni támadások megtervezésében és kivitelezésében szerzett tapasztalat segít jobban felkészíteni az általam fejlesztett és felügyelt rendszereket az ilyen típusú támadások elleni védekezésre.
Az Etikus hekker szakma húsz éve még nem is létezett, de jelenleg ez a legdinamikusabban fejlődő szakmák egyike, a szakismeret terjedelme napról-napra növekszik, így a szakembernek is állandóan tanulnia és fejlődnie kell, nem állhat meg egy pillanatra sem — viszont jó hekkerből sosincs elég. Ezért ha neked is szenvedélyed az információs-technológia, ha te is fontosnak tartod a digitális magánélet sértetlenségét, szeretsz jelentőségteljes eredményeket elérni, törekszel a tökéletességre és szeretnél tenni azért, hogy ez a világ jobb hely legyen mindenki számára, ne habozz: tedd fel a fehér kalapot.