Perché «difesa e attacco».
Canale Telegram: https://t.me/protezionedelleinformazioni
Gruppo in telegramma: https://t.me/protezionedelleinformazioni1
Sito: https://legascom.ru
E-mail: online@legascom.ru
Con il concetto di «protezione», penso che nessuno avrà domande. L'amministratore della sicurezza delle informazioni deve proteggere le risorse IT aziendali. E questo è l'attacco qui? Per difendere efficacemente qualcosa, è necessario conoscere bene i metodi di attacco per essere in grado di prevedere le azioni degli aggressori e prevenirli.
Ora parliamo di come tutto questo è collegato al tema di questo canale. Per chi è destinato? Questo canale è rivolto principalmente agli amministratori di sistema e ai professionisti della sicurezza delle informazioni che desiderano comprendere gli aspetti pratici della protezione delle risorse aziendali da varie minacce. L'enfasi principale quando si inseriscono le informazioni per il canale che ho fatto è sugli aspetti pratici, cioè non ci saranno «riflessioni sull'argomento». Invece di pensare a lungo, ho cercato di concentrarmi su modi pratici per risolvere i problemi di sicurezza delle informazioni, ovvero verranno descritti vari scenari e impostazioni di applicazioni e apparecchiature di rete, lavorando con strumenti per la ricerca di vulnerabilità e altro ancora. Parleremo anche di come scrivere istruzioni e politiche per garantire la sicurezza delle informazioni, toccheremo le basi legali per garantire la sicurezza delle informazioni nel contesto degli atti normativi.
Quindi, abbiamo deciso che questo canale è in una certa misura una guida pratica. Ma molti potrebbero avere una domanda: Che dire degli hacker? Questo canale è una guida per i ladri di computer? Risponderò così: in generale, per un hacker alle prime armi, questo libro può essere utile in termini di apprendimento delle basi della sicurezza delle informazioni, dei mezzi di penetrazione e della protezione di reti e applicazioni. Tuttavia, è improbabile che sia possibile utilizzare in pratica exploit e utilità specifici del libro per hackerare sistemi specifici, poiché durante il periodo in cui sono state preparate le informazioni per il canale, sono state rilasciate patch e aggiornamenti che chiudono queste vulnerabilità. Inoltre, molti esempi di vulnerabilità e impostazioni errate sono stati deliberatamente semplificati da me per dare al lettore un'idea del tipo generale di tali vulnerabilità e dei mezzi per combatterle, e non per insegnare a penetrare nelle reti di altre persone. Quindi, giovani ricercatori di sistemi informatici, se vuoi sapere come funziona nei sistemi informatici, allora questo canale è per te, ma se vuoi sapere come hackerare il Pentagono, allora è improbabile che possa aiutarti.
Quindi arriviamo alla domanda principale che viene affrontata sul mio canale: trovare ed eliminare le minacce alla sicurezza del sistema informativo. Il compito di rilevare e ancor più eliminare le minacce alla sicurezza del sistema informativo non è banale. Come accennato in precedenza, le moderne reti aziendali sono costituite da molti dispositivi e applicazioni diversi e per rilevare le minacce è necessario avere una chiara comprensione del funzionamento di questi sistemi, dei protocolli utilizzati, delle protezioni e altro ancora.
Nel mio canale cercherò di prestare la massima attenzione possibile agli aspetti pratici della sicurezza delle informazioni in relazione agli aspetti tecnici del funzionamento di vari sistemi. Cioè, quando si considerano le questioni relative alla protezione della rete locale, parlerò anche dei principi generali di funzionamento di vari protocolli e dispositivi di rete. Forse per alcuni dei lettori questo sembrerà un promemoria superfluo delle verità maiuscole e salterà queste sezioni, ma vorrei comunque che il materiale pratico fornito in questo libro fosse comprensibile anche agli esperti alle prime armi.
Sì, parlando di pratica, noterò che per eseguire molti degli esempi descritti in questo canale, avrai bisogno di una distribuzione Kali Linux. Puoi conoscere questa distribuzione in modo più dettagliato da solo.
Spero di essere riuscito a catturare l'attenzione del lettore. Passiamo ora a discutere una serie di basi teoriche sulla sicurezza delle informazioni, senza le quali avrai difficoltà a comprendere i miei ulteriori post.




