La mia domanda oggi deriva dalla mia domanda di compiti a partire dall'etica della classe in IT.
La nostra domanda dice approssimativamente che io sono un ragazzo IT in una grande azienda e mi viene chiesto di assumere pochi hacker per trovare vulnerabilità nel sistema. Gli hacker sarebbero chiamati a scoprire cosa c'è di sbagliato nella sicurezza e nella compagnia di allarme che cosa necessitassero di patchare. Ma, mi trovo a disagio nella fedina penale di tali hacker. Cosa dovrei fare e quali sono i problemi etici relativi a questo problema.
Bene, all'inizio le mie considerazioni sono di dire di no. Ci sono molte aziende che potrebbero fare la stessa cosa che potrebbero fare gli hacker. Le società di sicurezza sarebbero più costose, ma gli hacker hanno le proprie conoscenze sull'hacking clandestino.
Il problema con (alcuni) hacker è il loro record, anche se indica che stavano usando le loro conoscenze per fare cose non etiche, ma non possono essere trascurate perché ciò che possono fare per le aziende. Controllare il loro background è un must. Anche verificare i risultati raggiunti nella formazione sulla sicurezza deve essere fatto, e scoprire quanto hanno imparato e se potevano essere considerati attendibili.
Secondo me è tutto merito della fiducia nell'hacker, che inconsapevolmente potrebbe installare una backdoor in azienda.
Beh, questo è più o meno i miei pensieri. Quindi gli hacker / cracker dovrebbero essere assunti per i test di penetrazione? O è troppo rischioso e le società ben conosciute per i test di sicurezza dovrebbero invece essere assunte?