Pelajari Etika Dan Metodologi Penting Disetiap Penestration Testing
Perentas Terbagi Menjadi 3 Kelompok, Dimana Etika Dan Motivasi Setiap Kelompok Berbeda Beda. Berikut Adalah Penjelasan Nya:
White Hat
Kelompok Perentas Ini Dianggap Sebagai "Orang Baik". Mereka Tetap Berada Di Dalam Pelindungan Hukum Dan Biasanya Kelompok Ini Menggunakan Keterampilan Mereka Untuk Memberi Manfaat Bagi Orang Lain.
Contoh:
Misalnya, Misalnya, Penguji Penetrasi Yang Melakukan Perikatan Resmi Pada Sebuah Perusahaan.Seorang Perentang Yang Mempunyai Kontrak Resmi Pada Sebuah Perusahaan Untuk Mencari Kerentanan Pada Sistem Mereka.
Grey Hat
Kelompok Perentas Ini Sering Menggunakan Kehebatan Mereka Untuk Memberi Manfaat Bagi Orang Lain. Namun, Mereka Tidak Terlibat Kontrak Hukum Atau Standar Etika Setiap Saat. Yang Dibuat Oleh Negara.
Contoh:
Misalnya, Seseorang Menghapus Situs Scam.
Black Hat
Kelompok Perentas Ini Adalah Kelompok Penjahat Dan Sering Kali Berusaha Merusak Organisasi Atau Memperoleh Beberapa Bentuk Keuntungan Finansial Dengan Merugikan Orang Lain Atau Sebuah Perusahaan.
Contoh:
Misalnya, Pembuat Ransomware Menginfeksi Perangkat Dengan Kode Berbahaya Dan Menyimpan Data Untuk Tebusan.
Rules of Engagement (ROE)
ROE Adalah Dokumen Yang Dibuat Dengan Tujuan Membuat Aturan Engagement Dilaksanakan Agar Tidak Ada Pihak Yang Dirugikan.
Dalam Dunia militer, "Aturan Engagement" Adalah Hukum Perang, Aturan Yang Ditetapkan Yang Menentukan Kondisi Dan Batasan Di Mana Pasukan Militer Akan Memulai Atau Melanjutkan Pertempuran. Begitu Juga Perentas.
ROE Memungkinkan Anda Untuk Memahami Batasan Jaringan Mana Yang Boleh Diserang Dan Jaringan Mana Yang Tidak Boleh Diserang. Tergantung Kesepakatan Engagement Pada Perusahaan. Inti Nya Adalah ROE Adalah Panduan Untuk Anda Bagaimana Anda Memulai Dan Melaksanakan Penestrations Testing Tergantung Kesepakatan Didalam Sebuah Bisnis.
Engagement Adalah Komunikasi Atau Hubungan Antara Customer Dan Marketer Dalam Sebuah Bisnis Yang Dijalankan.
ROE Terbagi Menjadi 3 Bagian:
Permission
Bagian Dokumen Ini Memberikan Izin Eksplisit Untuk Pelaksanaan Engagement. Izin Ini Penting Untuk Melindungi Individu Dan Organisasi Secara Hukum Atas Aktivitas Yang Mereka Lakukan.
Test Scope
Bagian Dokumen Ini Akan Menjelaskan Target Spesifik Yang Harus Diterapkan Oleh Engagement. Misalnya, Seorang Pentester Hanya Boleh Menyerang Untuk Server Yang Telah Ditentukan Tetapi Tidak Untuk Seluruh Sistem Jaringan.
Rules
Bagian Aturan Akan Menentukan Dengan Tepat Teknik Yang Diizinkan Selama Pengujian. Misalnya, Aturan Mungkin Secara Khusus Menyatakan Bahwa Teknik Seperti Serangan Phishing Dilarang, Tetapi Serangan Mitm (Man-in-the-middle) Boleh Saja.