Как хакеры выбирают светлую или темную сторону, учатся взламывать компьютерные системы и что думает сообщество специалистов по кибербезопасности о хакерах из России

Forbes

Интервью хакера: «Взломать можно кого угодно»

Пола Янушевич

Хакеры условно делятся на «белых» и «черных»: первые легально проверяют ИТ-системы, а вторые вламываются в них для кражи информации. О жизни «белого» хакера Forbes рассказала Пола Янушкевич, создавшая свою компанию по информационной безопасности CQURE.

Как вы живете? Приходите в офис каждый день и работаете до вечера? Или вы можете выбирать время и место для работы?

Я бы хотела выбирать место для работы, но не могу. Технически это возможно, но моя роль в компании требует присутствия на территории заказчиков. Поэтому я всегда в поездках, посещаю разные страны. Чтобы провести внутренний пентест, приходится приезжать к заказчикам. Внешний можно проводить хоть на пляже.

Как вы проводите пентесты (тест защищенности ИТ-систем от несанкционированных проникновений)? Вы выбираете подходящее время для кибератаки? Или вы можете тестировать компании в любое время и в любом месте, и тестирование — исключительно технический вопрос?

В итоге все сводится к технике, но есть нюансы. Например, если клиент не работает ночью, лучше провести тест в это время. Когда мы делаем [дневные] пентесты для компаний из США, то можем работать всю их ночь, находясь в Европе, и это нормально. Но, как правило, предпочитаем обычный рабочий день — так проще и все счастливы. Нам не нравится работать всю ночь, но такое случается.

Google призналась в постоянной слежке за смартфонами на системе Android

Часто мы тестируем копию сайта или сервиса. Например, недавно мы делали пентест пользовательских приложений для одного банка. Пришлось работать с копией системы, потому что на сайте был огромный трафик. А если при выполнении теста возникнут проблемы, это негативно повлияет на имидж банка.

У вас есть заказчики, которые просят делать настоящие пентесты в режиме реального времени?

Да, разумеется. Иногда мы делаем это в обычный рабочий день. Они предупреждены об этом, они находятся «в режиме ожидания». Если что-то случается, они сразу на связи, они ждут от нас звонка, чтобы разобраться с ситуацией. Однажды при тестировании в реальном времени мы «уронили» сайт, потому что сервис не мог справиться с таким количеством запросов. Между прочим, это была одна из компаний, сотрудничающих с российскими предприятиями нефтяной отрасли. Это шокировало заказчика, они целый день разбирались, как такое могло случиться. Все может произойти, но у нас нет цели «сломать» сайт, наша задача — показать слабые точки для атаки.

В любом случае, нужно проводить оба теста, внутренний и внешний?

Зависит от обстоятельств. Некоторые заказчики не хотят делать тест на проникновение изнутри компании: «Нет, нет, потому что, когда вы будете это делать, вы можете нас взломать». И мы думаем: «Бог мой, и зачем тогда делать пентест?» В таких случаях делаем только внешний тест. Лично мне не кажется это правильным: почему бы не сделать внутренний тест, если делаем внешний? Мы стараемся объяснить, но…

Как стать хакером

Вы начинали с хакерства или всегда были инженером информационной безопасности (ИБ)? Как правильно назвать вашу сферу?

Делала ли я что-то незаконное? Да, но было ли это правонарушением, если никто об этом не знает? А может, ничего такого вообще не было.

Когда у вас появился интерес к этой профессии?

Я всегда работала в сфере безопасности. В технологии я погружалась постепенно. Отвечала за безопасность школьной сети. Тогда мне было 17, я не очень в этом разбиралась, но очень хотела заниматься ИБ. Я искала свой путь. Понимаете, в 17 лет сложно понять, что стоит делать, а что — нет. Есть только то, что хочешь делать: это классно, я хочу этим заниматься. Но хорошо ли это для будущего — я не знала.

И мы не знаем, что с нами будет завтра.

Да, точно.

Какую первую операционную систему вы взломали? ОК, протестировали на уязвимость.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Внутренний мир Внутренний мир

Закрытые границы — лучший повод сменить обстановку

Vogue
Стресс в наследство Стресс в наследство

Как на ребенка влияет стресс матери во время беременности?

Здоровье
11 способов становиться немного умнее каждый день 11 способов становиться немного умнее каждый день

Интеллект, как и тело, требует правильного питания и регулярных тренировок

Psychologies
Режиссер Леонид Хейфец. Откровенно о Дорониной, Миронове и Борисове Режиссер Леонид Хейфец. Откровенно о Дорониной, Миронове и Борисове

Когда Ефремов пригласил меня, МХАТ как раз «пилился»

Коллекция. Караван историй
За белым солнцем За белым солнцем

Белые ночи, Новый год, летний лед:  что еще возможно в июне в Якутии?

Новый очаг
Над всей Испанией безоблачное небо Над всей Испанией безоблачное небо

Как восемь гигаватт «погасили» электрическую сеть Пиренейского полуострова

Монокль
Может ли у живого существа быть 8 мозгов: кажется, у осьминогов может Может ли у живого существа быть 8 мозгов: кажется, у осьминогов может

Как работают руки-щупальцы осьминога?

ТехИнсайдер
Переосмыслить Петербург: как архитектура и фотография  помогут увидеть город по-новому Переосмыслить Петербург: как архитектура и фотография  помогут увидеть город по-новому

Архитектура может быть не только функциональной, но и трогательной

VOICE
Продать продукт, даже если его еще нет: 5 шагов, чтобы на старте понять, «выстрелит» ‎ли бизнес Продать продукт, даже если его еще нет: 5 шагов, чтобы на старте понять, «выстрелит» ‎ли бизнес

Как проверить бизнес-идею до вложений и не влезть в долги

Inc.
Hовые имена в моде Hовые имена в моде

Сверкающее вау: новейшие супергерои модной индустрии!

Собака.ru
Подвал с секретом: как живет один их главных театров Москвы — пространство «Внутри» Подвал с секретом: как живет один их главных театров Москвы — пространство «Внутри»

Как архитектору удалось создать один из самых модных театров Москвы?

Forbes
«В балете у меня часто бывают мучения» «В балете у меня часто бывают мучения»

Композитор Илья Демуцкий о музыке со словами и без и о работе по таблицам

Weekend
Как выбрать кроссовки для спорта Как выбрать кроссовки для спорта

8 советов, которые помогут подобрать правильную обувь для тренировок

Лиза
Решение уйти: массивный, но элегантный блокбастер, которому не хватило духу поставить точку в истории Итана Ханта Решение уйти: массивный, но элегантный блокбастер, которому не хватило духу поставить точку в истории Итана Ханта

Неужели сказка о невыполнимой миссии Итана Ханта близка к концу?

Правила жизни
Клопы использовали химическую сигнализацию пчел для охоты на них самих Клопы использовали химическую сигнализацию пчел для охоты на них самих

Клопы-хищнецы научились обманывать жертв, заманивая их в ловушку

N+1
«Эхо победы в Лондоне-2012 до сих пор работает» «Эхо победы в Лондоне-2012 до сих пор работает»

Сергей Тетюхин о киногеничности олимпийского финала и новом поколении игроков

Ведомости
«Королева небес»: Что известно о самолете за $400 миллионов, который Катар подарил Трампу «Королева небес»: Что известно о самолете за $400 миллионов, который Катар подарил Трампу

Как Америке катарцы подарили самолет.

Maxim
Битва куликова Битва куликова

…Бойцовые собаки, бойцовые петухи, бойцовые кулики. Вы знаете о последних?

Наука и жизнь
Заменили отцов на заводах Заменили отцов на заводах

Юные герои тыла: как дети работали на заводах во время Великой Отечественной

Ведомости
Породы собак, которые хорошо ладят с детьми Породы собак, которые хорошо ладят с детьми

Какую породу собак из сотен доступных принять в свою семью?

ТехИнсайдер
Раскрыт секретный рецепт римского бетона, который пережил тысячелетия Раскрыт секретный рецепт римского бетона, который пережил тысячелетия

Чем состав и технология производства римского бетона отличались от современного

Inc.
Крымский мост: сколько строили и когда открыли самый длинный мост Европы Крымский мост: сколько строили и когда открыли самый длинный мост Европы

Факты, которые вы не знали о Крымском мосте

РБК
Кодзима, Миядзаки, Уэда: 3 геймдизайнера-визионера Кодзима, Миядзаки, Уэда: 3 геймдизайнера-визионера

Разбираемся, кто задает тренды в гейм-индустрии

РБК
Красная-красная смесь. Гидросистемы летательных аппаратов Красная-красная смесь. Гидросистемы летательных аппаратов

Как устроены гидросистемы в авиации — от цвета до принципов работы

Наука и техника
Цветок для смелых Цветок для смелых

Проект суперъяхты Lily разработали для верфи Oceanco в дизайн-бюро Vripack

Y Magazine
На зарядку становись: как развиваются инфраструктурные технологии для электромобилей На зарядку становись: как развиваются инфраструктурные технологии для электромобилей

Как инфраструктура для электромобилей способна изменить рынок

Forbes
Новое направление Новое направление

Знакомимся ближе с полноразмерным гибридным кроссовером EXLANTIX ET

Y Magazine
Риск инфаркта оказался меньше после шунтирования желудка по сравнению с рукавной пластикой Риск инфаркта оказался меньше после шунтирования желудка по сравнению с рукавной пластикой

Риск инфаркта миокарда ниже после шунтирования желудка, чем после гастропластики

N+1
Будь в форме Будь в форме

Мы собрали семь причин, из-за которых вы никак не можете обрести фигуру мечты

Moodboard
Юрий Яковлев: «Уверен, что артисты — это больные люди!» Юрий Яковлев: «Уверен, что артисты — это больные люди!»

Вот иду по улице, а на меня смотрят, как на сумасшедшего

Коллекция. Караван историй
Открыть в приложении