“Để đánh bại một hacker, bạn cần phải suy nghĩ như một hacker”, phát biểu của ông Jay Bavisi, đồng sáng lập và chủ tịch của Hội đồng quốc tế của thương mại điện tử Electronic Commerce Consultants (EC Council). Công ty của ông được Lầu Năm Góc chọn để giám sát việc đào tạo nhân viên làm công việc bảo mật máy tính có liên quan của Bộ Quốc phòng và ra xác nhận khi đào tạo xong.

Ảnh
Ý tưởng đằng sau của Lầu Năm Góc là đào tạo nhân viên có tư duy như một hacker để có thể đánh bại hacker

EC-Council gọi chương trình này là "Certified Ethical Hacker certification." Mục đích của việc đào tạo là để dạy cho nhân viên Bộ Quốc phòng bảo vệ mạng máy tính của họ.

Gần 45 000 cuộc tấn công vào máy tính Bộ Quốc phòng đã được thực hiện trong nửa đầu của năm 2009, theo một báo cáo của chính phủ. Bản báo cáo ước tính rằng trong năm 2009, số lượng các cuộc tấn công sẽ tăng 60 phần trăm với năm trước. Các cuộc chống đỡ sẽ làm Lầu Năm Góc tổn thất khoảng 100 triệu USD.

Bavisi cho biết sẽ đào tạo tập trung vào giảng dạy nghệ thuật hack, sử dụng các công cụ tương tự và thủ thuật truyền thống mà hacker sử dụng để đột nhập vào mạng máy tính.

Nhân viên Bộ Quốc phòng sẽ được đào tạo để hack vào máy tính của bộ phận, Bavisi nói. Một khi các hacker mũ trắng tìm thấy những lỗ hổng mà hacker mũ đen có thể sử dụng để tấn công, họ tăng cường an ninh để loại bỏ các mối đe doa tiềm năng. Ông nói rằng họ đang giống như là vệ sĩ cho mạng của Bộ Quốc phòng. Mục tiêu duy nhất của họ là để bảo vệ mạng, ngay cả khi dùng các phương tiện như vậy tương tự như là những người tấn công máy tính, Bavisi nói.

EC-Council có 450 đối tác đào tạo sẽ xử lý để đạt tiêu chuẩn đào tạo "hack có đạo đức",  đã được sử dụng bởi các cơ quan dân sự và các doanh nghiệp tư nhân trong nhiều năm. Nếu cơ quan Bộ Quốc phòng muốn nhân viên của mình tập trung vào một loại hình cụ thể của việc đào tạo hacker, EC-Council sẽ thực hiện tùy chỉnh đào tạo.

Bavisi cho rằng, nhân viên Bộ Quốc phòng hoàn thành việc đào tạo và cấp giấy chứng nhận sẽ không được chỉ định để sử dụng kiến thức mới của mình để hack vào tư nhân hay máy tính dân sự. Nhưng ông nói rằng bất kỳ loại hình đào tạo nào, bao gồm cả hack đạo đức, có thể được sử dụng cho mục đích bất chính.

"Bạn có thể dạy cho tôi cách để cắt một quả táo bằng dao, và tôi có thể xoay và đâm chính bạn bằng con dao này," Bavisi nói.

Theo CNN.



Bình luận

  • TTCN (0)