•۱
«روز اول: ذهنیت»
داستان دو تا معدنچی
تصور کن دو نـفر میخـوان از مـعـدن طلا
استخراج کنن. اولی با کلنگ محکم میزنه
به دیوار. دومی صبوره و فکـر میکنه "اگه
اینجا قبلاً معـدن بوده، پـس حـتـمـاً یه راه
آسونتر برای ورود وجود داره."
اولی یه معدنچیه ولی دومی یه ذهنیتی
مثل یه هکر رو داره. توی دنـیـای امـنیـت،
این طرز فکر از هر تکنیکی مهمتره.🧠
•
•۲
پس کوچهها
همه ما از خیابون اصلی میریم خونه مون.
سریعتره، امنتره، همه میرن. ولی یه روز
ماشینا تو خیابون اصلی گیر میکنن یا حتی
اگه پیاده باشیم ممکـنه خیلی شـلـوغ باشـه.
اون وقته که میفـهـمی چقدر خوب بود اگه
پسکوچهها رو بلد بودی. هکرا بلدن از
پسکوچهها برن. نه چون دوسـت دارن
متفاوت باشن، چون میدونن راه اصـلی
همیشه در دسترس نیست.❌
•
•
حالا که با کلیت مسیر آشـنا شـدین بـریم
راجع به روانشناسی هکرها صحبت کنیم🏴☠
•
•۳
توی روانشناسی شناختی یه مفهومی هست
به اسم: "سوگـیری تأیید". یـعنـی ما دنبـال
شـواهدی میگـردیم که باورهای فعـلیمون
رو تأیـیـد کـنـه. هـکـرهـا یاد گـرفـتـن با ایــن
سوگیری بجنگن. اونا دائماً میپرسن: " اگه
اشتباه کنم چی؟ اگه این سیستمی که فکر
میکنم امنه، آسیبپذیر باشه چی؟"🧐
پارانویای کنترلشده، یه ابزار یا باور ذهنی تو امنیته.
•
•۴
دکارت فیـلسـوف غربی میگفـت: "شک روششناخـتی" یعنی به همه چیز شک
کن تا به حقیقت برسی. هکرها اینو تبدیل
کردن به یه مـتـدولوژی. به هـر فـرم ورودی
شک میکنن، به هر احراز هویتـی شک
میکنن، به هر رمزنگـاری شـک میکنن،
این شک، فعالکنندهست. باعث میشه
عمیقتر نگاه کنی.🌻
یه متخصص امنیت خیلی خوب میدونه
اعتماد، آخرین مرحلهست.✋
•
•۵ 💻
چـارلی مانـگر میگفت برای حل مسئـله به
مدلهای ذهنی چـندگانه نیاز داری.هکرها
اینو غریضی درک میکنن. یه سیستم رو با
مدل طراح نگاه میکنن، بعد با مدل کاربر،
بعد با مدل مهاجم، بعد با مدل مدیر
سیــسـتـم. هـر کـدوم از ایـن زاویـهها،
آسیبپذیریهای مـتفاوتـی رو نـشـون
مـیـده. توانایی جـابـجا شـدن بیـن این
مدلها، چیزیست که یه مـتـخـصـص
امنیت رو از یه تکنیسین ساده جدا میکنه.🤞
•
•۶ 💳
اقتصاددانا میگن هر انـتـخـابـی، هـزیـنـه
داره. یـعنـی چـیـزی کـه از دسـت مـیـدی.
هکرها اینو بهتر از هر کـسـی میفهمن.
هر ساعت صرف یه هدف میشـه، یعنی
یه ساعت از هدف دیگه کم شـده. پـس
ذهن هـکـر مـدام اولویـتبنـدی میکـنـه:
کدوم آسیبپذیری ارزش زمان منو داره؟
کدوم مسیر بازده بـیـشـتـری داره؟ این نـگاه
اقتصادی به امنـیت، چـیـزیه که آدمـای فنی
صرف کمتر بهش فکر میکنن، ولی هکرای
حرفهای زندگیشونو با این معادله پیش میبرن.
•
• ۷
یه تکنیک قدیمی تو حل مسئله: مسـئله رو
وارونه کن.به جای ایـنــکه بـپـرسی "چطـور از
این سیستم محافظت کـنـم؟"، بـپـرس " اگه میخواسـتـم این سـیـسـتـم رو نابـود کنم، از
کجا شـروع مـیکـردم؟" به جـای "چـطـور رمز
عبور امن بـسـازم؟"، بپـرس "چطور رمز عبور
رو مـیشـکـنـن؟" ایـن وارونسـازی، ذهـن رو
از قالب دفاعی خارج میکنه و میندازه توی
قالب تهاجمی. بهترین مدافعا، اونایی
هستن که مثل مهاجـما فکـر میکنن... 😎
بقول خودمون بهترین دفاع حملهست🤝
•
• ۸
سقراط میگـفـت "مـن مـیدونـم کـه هـیـچ
نمیدونم". این پارادوکس تو دنیای امنیت
معنی عمیقی پیدا میکنه. هر چی بیـشتـر
یاد مـیگـیـری، بـیـشـتـر مـیفـهـمـی چـقــدر
نمیدونی. پروتکلهای جدید، تکـنیـکهـای
جدید، آسیبپذیریهای جدید.⚠️
یه متخصص امنیت واقعی کسیه که با این
حس "ندانستن" راحت باشه. کسی که فکر
کنه همه چیز رو میدونه، اولین کسیه که
غافلگیر میشه. هکرها با این humility
شناختی زندگی میکنن و همین باعث
میشـه همیشه در حال یادگیری باشـن💙
•
•
❤️ رسیدیم به بخش تعاملی🫂
بنظرتون تکنیک وارونه رو دیگه کجاهای
زندگی میتونیم استفاده کنیم؟!🤔
https://harfeto.timefriend.net/17736797794529
•