Как хакеры выбирают светлую или темную сторону, учатся взламывать компьютерные системы и что думает сообщество специалистов по кибербезопасности о хакерах из России

Forbes

Интервью хакера: «Взломать можно кого угодно»

Пола Янушевич

Хакеры условно делятся на «белых» и «черных»: первые легально проверяют ИТ-системы, а вторые вламываются в них для кражи информации. О жизни «белого» хакера Forbes рассказала Пола Янушкевич, создавшая свою компанию по информационной безопасности CQURE.

Как вы живете? Приходите в офис каждый день и работаете до вечера? Или вы можете выбирать время и место для работы?

Я бы хотела выбирать место для работы, но не могу. Технически это возможно, но моя роль в компании требует присутствия на территории заказчиков. Поэтому я всегда в поездках, посещаю разные страны. Чтобы провести внутренний пентест, приходится приезжать к заказчикам. Внешний можно проводить хоть на пляже.

Как вы проводите пентесты (тест защищенности ИТ-систем от несанкционированных проникновений)? Вы выбираете подходящее время для кибератаки? Или вы можете тестировать компании в любое время и в любом месте, и тестирование — исключительно технический вопрос?

В итоге все сводится к технике, но есть нюансы. Например, если клиент не работает ночью, лучше провести тест в это время. Когда мы делаем [дневные] пентесты для компаний из США, то можем работать всю их ночь, находясь в Европе, и это нормально. Но, как правило, предпочитаем обычный рабочий день — так проще и все счастливы. Нам не нравится работать всю ночь, но такое случается.

Google призналась в постоянной слежке за смартфонами на системе Android

Часто мы тестируем копию сайта или сервиса. Например, недавно мы делали пентест пользовательских приложений для одного банка. Пришлось работать с копией системы, потому что на сайте был огромный трафик. А если при выполнении теста возникнут проблемы, это негативно повлияет на имидж банка.

У вас есть заказчики, которые просят делать настоящие пентесты в режиме реального времени?

Да, разумеется. Иногда мы делаем это в обычный рабочий день. Они предупреждены об этом, они находятся «в режиме ожидания». Если что-то случается, они сразу на связи, они ждут от нас звонка, чтобы разобраться с ситуацией. Однажды при тестировании в реальном времени мы «уронили» сайт, потому что сервис не мог справиться с таким количеством запросов. Между прочим, это была одна из компаний, сотрудничающих с российскими предприятиями нефтяной отрасли. Это шокировало заказчика, они целый день разбирались, как такое могло случиться. Все может произойти, но у нас нет цели «сломать» сайт, наша задача — показать слабые точки для атаки.

В любом случае, нужно проводить оба теста, внутренний и внешний?

Зависит от обстоятельств. Некоторые заказчики не хотят делать тест на проникновение изнутри компании: «Нет, нет, потому что, когда вы будете это делать, вы можете нас взломать». И мы думаем: «Бог мой, и зачем тогда делать пентест?» В таких случаях делаем только внешний тест. Лично мне не кажется это правильным: почему бы не сделать внутренний тест, если делаем внешний? Мы стараемся объяснить, но…

Как стать хакером

Вы начинали с хакерства или всегда были инженером информационной безопасности (ИБ)? Как правильно назвать вашу сферу?

Делала ли я что-то незаконное? Да, но было ли это правонарушением, если никто об этом не знает? А может, ничего такого вообще не было.

Когда у вас появился интерес к этой профессии?

Я всегда работала в сфере безопасности. В технологии я погружалась постепенно. Отвечала за безопасность школьной сети. Тогда мне было 17, я не очень в этом разбиралась, но очень хотела заниматься ИБ. Я искала свой путь. Понимаете, в 17 лет сложно понять, что стоит делать, а что — нет. Есть только то, что хочешь делать: это классно, я хочу этим заниматься. Но хорошо ли это для будущего — я не знала.

И мы не знаем, что с нами будет завтра.

Да, точно.

Какую первую операционную систему вы взломали? ОК, протестировали на уязвимость.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Семь простых способов продлить срок работы для своего смартфона Семь простых способов продлить срок работы для своего смартфона

Советы, которые действительно продлевают жизнь телефона

Maxim
Сергей Анохин: Телеком стал невидимым сервисом, без которого мы не можем пообщаться Сергей Анохин: Телеком стал невидимым сервисом, без которого мы не можем пообщаться

Гендиректор ПАО «Вымпелком» Сергей Анохин — о будущем компании и её развитии

Ведомости
11 способов становиться немного умнее каждый день 11 способов становиться немного умнее каждый день

Интеллект, как и тело, требует правильного питания и регулярных тренировок

Psychologies
Лариса Долина: «Я всегда верила в то, что моя звезда загорится» Лариса Долина: «Я всегда верила в то, что моя звезда загорится»

Лариса Долина не скрывает – в своей жизни она столкнулась со многими трудностями

Добрые советы
Ингибитор тирозинкиназы помог при хронической крапивнице в третьей фазе испытаний Ингибитор тирозинкиназы помог при хронической крапивнице в третьей фазе испытаний

Ученые сообщили об успехе испытаний ремибрутиниба при хронической крапивнице

N+1
Леди Гага от декаданса: как маркиза Луиза Казати стала королевой эпатажа Леди Гага от декаданса: как маркиза Луиза Казати стала королевой эпатажа

Как середине XX века итальянская аристократка стала Леди Гагой своего времени

Правила жизни
Зимой и летом одним цветом Зимой и летом одним цветом

Какие растения из умеренных широт сохраняют зимой листья и зеленый цвет?

Наука и жизнь
Едва знакомы Едва знакомы

«Едва знакомы» — проект, объединяющий людей за киноужинами

Seasons of life
Валдис Пельш: Как ревели горы Валдис Пельш: Как ревели горы

История-подъем, превозмогание, смелость и безумие

Maxim
Немного науки в арктической воде Немного науки в арктической воде

Что исследователи знают о косолапых пловцах

Weekend
Черепахи научились приспосабливаться к теплеющему морю Черепахи научились приспосабливаться к теплеющему морю

Ученые показали, как морские черепахи реагируют на изменение климата

ТехИнсайдер
Интимная наука Интимная наука

Как секс мог сделать из обезьяны человека — глава из книги «Секс с учёными»

RR Люкс.Личности.Бизнес.
Актер сериала «Универ. Молодые» Влад Прохоров рассказал, какие качества в девушках ценит больше всего Актер сериала «Универ. Молодые» Влад Прохоров рассказал, какие качества в девушках ценит больше всего

Актер Влад Прохоров рассказал о своих главных требованиях к девушкам

VOICE
9 принципов первой психологической помощи 9 принципов первой психологической помощи

Каковы главные принципы оказания первой психологической помощи?

Psychologies
Учтенный друг: что нужно знать о регистрации домашних животных в Подмосковье Учтенный друг: что нужно знать о регистрации домашних животных в Подмосковье

Как зарегистрировать питомца в Подмосковье и для чего это нужно

Forbes
Ученые обнаружили, что на самом деле сделало Марс красным Ученые обнаружили, что на самом деле сделало Марс красным

Краснота Марса вызвана не сухим ржавоподобным гематитом, как считалось ранее

Inc.
Наводя мосты Наводя мосты

Глава «А-Клуба» Алина Назарова — о том, каково лидировать в исконно мужском деле

RR Люкс.Личности.Бизнес.
Абсолютный рекорд: в России существует железная дорога с шириной колеи 9 метров. Но зачем она нужна? Абсолютный рекорд: в России существует железная дорога с шириной колеи 9 метров. Но зачем она нужна?

Почему железные дороги в странах мира отличаются по ширине и какая самая широкая

ТехИнсайдер
Ударные АПЛ европейских стран НАТО Ударные АПЛ европейских стран НАТО

Лодки класса «Трафальгар» проектировались для противостояния советским подлодкам

Наука и техника
«Я не считаю, что кто-то придет и за меня все сделает» «Я не считаю, что кто-то придет и за меня все сделает»

Компания Foroom заменила иностранное оборудование на собственные разработки

Монокль
3D-печатные пещеристые тела восстановили эрекцию у свиней 3D-печатные пещеристые тела восстановили эрекцию у свиней

Ученые создали биомиметические модели полового члена свиньи с помощью 3D-печати

N+1
Германия пожинает плоды стратегического аутсорса Германия пожинает плоды стратегического аутсорса

Чем были интересны выборы в бундестаг и ждать ли России возвращения Германии

Монокль
Клетки сами лечат пациента Клетки сами лечат пациента

В России начинается волна развития биомедицинских клеточных технологий

Монокль
Есть контакт Есть контакт

Как установить и почувствовать связь со своим телом

Grazia
Шеф — поставщик: здесь и сейчас Шеф — поставщик: здесь и сейчас

Как в разных регионах находят необычные продукты и превращают в уникальные блюда

Bones
Президент РАН Геннадий Красников: Ни один вопрос без Российской академии наук сегодня не обходится Президент РАН Геннадий Красников: Ни один вопрос без Российской академии наук сегодня не обходится

Президент РАН о том, какие задачи сегодня решает академия

Ведомости
Развлекая, вовлекай Развлекая, вовлекай

Как женщины создают мир, где новое поколение раскрывает таланты

RR Люкс.Личности.Бизнес.
Я — это часть алфавита Я — это часть алфавита

Режиссер Дима Крестьянкин — о непохожести каждого из нас друг на друга

Seasons of life
«Мне нечего прятать» «Мне нечего прятать»

О необходимости высказывания в мире, любви к своему дому и об отношениях с отцом

Правила жизни
Банная философия Банная философия

Баня как путь к очищению: истории и практики из Красной Поляны

Seasons of life
Открыть в приложении