
Без сајбер-безбедност може да ги изгубиш:
Ова не е холивудски филм. Тука, кај нас:
Замисли дека твојот телефон или лаптоп е твоја куќа.
Сè е поврзано. А тоа значи:
Еве што навистина значи:
Одговори искрено:

Сè што е дигитално:
C – Доверливост (Confidentiality)
I – Интегритет (Integrity)
A – Достапност (Availability)
Да, етичко хакирање постои. Но тука се и:
Постојат многу различни улоги, на пример:

Вистината е ова:
Постојат:
Црни шапки – лошите
Зошто хакираат?
Примери:
Бели шапки – добрите
Ова се професионалци за сајбер-безбедност кои помагаат системите да бидат безбедни.
Тие работат со дозвола: тестираат, поправаат, едуцираат и запираат напади.
Што прават:
Тие се дигитални телохранители.
Сиви шапки – матната зона
Овие хакираат без дозвола, но не со намера да наштетат. Понекогаш велат дека го прават тоа „за општо добро“. Но ризикот секогаш постои.
Пример:
Сепак… добрата намера не ги брише последиците. Сивите шапки одат по многу тенка линија.
Script Kiddies:
Организиран криминал
Хактивисти
Државни актери
Во реалниот свет, „белите шапки“ работат како:
Ова се луѓето што „ги држат светлата вклучени“ – и твоите податоци безбедни.
Понекогаш работите се комплицирани.
Сајбер-безбедноста не е секогаш црно-бела. Но твоите избори се важни. Намерата е важна. Дозволата/согласноста е важна.
На светот му требаат етички хакери. Не бунтовници без причина, туку борци со цел.

Повеќето сајбер-напади не почнуваат со комплициран код. Почнуваат со тебе.
Вистината? Хакерите најчесто не „хакираат во системот“. Тие се најавуваат, затоа што некој им дал пристап.
Ајде да видиме како доаѓа до тоа.
Ова е стратегијата што ја следат повеќето напаѓачи. Замисли ја како план на игра. Се вика Cyber Kill Chain – и не, нема врска со Call of Duty.
Чекор 1: Извидување (Reconnaissance)
Прво – собираат информации за жртвата.
Зошто?
За да ја испланираат совршената измама.
Чекор 2: Подготовка на нападот (Weaponization)
Потоа го градат нападот според тоа што го откриле.
Зошто?
За стапицата да изгледа безопасно.
Чекор 3: Доставување (Delivery)
Ја праќаат стапицата до тебе. Преку:
Зошто?
За да реагираш. Твојот клик е клучот што им дава пристап.
Чекор 4: Искористување (Exploitation)
Ти го отвораш фајлот или кликаш на линкот.
И тогаш:
Зошто?
За напаѓачот да добие контрола – без ти да забележиш.
Чекор 5: Инсталација (Installation)
Се поставуваат „задни врати“.
Зошто?
За да останат незабележани што подолго.
Чекор 6: Команда и контрола (Command & Control)
Напаѓачот почнува да дава инструкции од далечина.
Тој може да:
Зошто? Затоа што твојот уред станува алатка.
Чекор 7: Остварување на целта (Actions on Objectives)
Сега доаѓа финалето.
Зошто?
Ова е целта. Сè друго претходно беше само подготовка.
Замисли дека добиваш ваков мејл:
Изгледа точно. Кликаш. Ја внесуваш лозинката.
Бум. Ти си внатре. Ама… И напаѓачот е исто така внатре.
Тој сега може да:
И така, еден клик се претвори во пробив на системи.
Кога хакерите ќе влезат во еден систем, не застануваат тука. Тие бараат начин да одат подлабоко.
Ова се вика pivoting.
Сајбер-нападите се шират како вирус. Затоа раното откривање е клучно.
Повеќето напаѓачи не сакаат предизвик.
Тие бараат:
Тие сакаат мал труд, голема добивка. Не им го давај тоа.

Што е тоа?
Лажен мејл, DM или порака што пробува да те измами да: кликнеш на лош линк, симнешмалициозен фајл, дадеш лични податоци
Како изгледа?
Зошто функционира?
Како да го препознаеш?
Правило: Не кликај линкови и не симнувај фајлови ако не си 100% сигурен/на.
Што е тоа?
Малициозен софтвер што го заразува твојот уред.
Типови што можеш да ги сретнеш:
Како влегува?
Правило: Ако е бесплатно, а изгледа сомнително – веројатно е стапица.
Што е тоа?
Хакери се обидуваат да ја погодат, украдат или „скршат“ твојата лозинка.
Најчести методи:
Знаци дека нешто не е во ред:
Правило:
Што е тоа?
Психолошки трикови за да те натераат сам/а да дадеш информации или пристап.
Како изгледа?
Зошто функционира?
Правило: Секогаш проверувај кој е од другата страна. Биди љубезен/на, но скептичен/на.
Што е тоа?
Отворената Wi-Fi мрежа во кафулиња, училишта или аеродроми – често е небезбеднаили лажна.
Што може да се случи?
Правило:
Што е тоа?
Некој ти го презема мејлот, Инстаграмот, Snapchat-от или банкарскиот профил.
Како го прават тоа?
Зошто е опасно?
Правило:
Што е тоа?
Апликации што се претставуваат како корисни, а всушност се злонамерни.
Најчести стапици:
Што можат да направат?
Правило: Симнувај апликации само од официјални продавници. Читај рецензии. Избегнувај сомнителни веб-страници.
Што е тоа?
Лажна или манипулативна содржина наменета да те измами, подели или контролира.
Зошто е важна за сајбер-безбедноста?
Како да ја препознаеш?
Правило: Не биди марионета. Размисли пред да споделиш.
Ќе гледаш:

Кога луѓето ќе слушнат „сајбер-безбедност“, обично помислуваат на:
Но тоа е само мал дел од приказната.
Сајбер-безбедноста е невидлив штит што чува цели системи
Без тоа – ништо не функционира како што треба.
Твојот дом е дигитално бојно поле, сакал или не.
Уреди што се во ризик:
Најчести закани:
Добри навики = добра одбрана.
Кога домот ти е безбеден, стануваш потешка мета.
Совет:
Смени ја Wi-Fi лозинката. Користи различни лозинки за уредите. Редовно ажурирај софтвер.
Училиштата користат многу технологија:
Зошто се лесна мета?
Што може да тргне наопаку?
Совет:
Не ја споделувај лозинката со пријатели. Пријави сè што ти изгледа сомнително кај ИТ-тимот.
Ако работиш во кафуле, банка, фитнес, продавница – или било каде што се ракува со:
…веќе си дел од сајбер-светот.
Што сакаат хакерите?
Малите бизниси = големи мети.
Зошто? Бидејќи често се полесни за хакирање.
Совет:
Внимавај што отвораш на службени уреди. Никогаш не отворај личен мејл или сомнителни сајтови од нив.
Секое место со бесплатен Wi-Fi е потенцијална ризична зона.
Помисли на:
Што може да се случи?
Совет:
Избегнувај најавување на чувствителни профили на јавен Wi-Fi. Користи VPN ако мораш да се поврзеш.
Ова е сериозно.
Болниците се:
Реална опасност:
Ова не е само за податоци. Овде станува збор за животи.
Владите се постојано под напад.
Што се таргетира?
Кој стои зад тоа?
Зошто? Моќ. Пари. Влијание.
Република Северна Македонија, како и секоја друга држава, е дел од ова сајбер-бојнополе. Затоа градењето локален сајбер-кадар – со луѓе како тебе – е национален приоритет.
Замисли го ова:
Овие системи зависат од мрежи. А мрежите можат да бидат нападнати.
Ова се вика критична инфраструктура. Нејзината одбрана е највисоко ниво на сајбер-безбедност.
Денес државите ја третираат сајбер-одбраната како национална одбрана. Тука сајбер-безбедноста станува прашање на национална безбедност.
Сајбер-безбедноста не е место. Тоа е еден дел од систем.
Секој пат кога:
…ти си дел од систем што мора да биде заштитен.
Затоа професионалците за сајбер-безбедност работат во сите сектори: технологија, право, финансии, образование, здравство и многу повеќе.

Ги виде заканите. Го виде бојното поле.
Сега запознај ги бранителите – луѓето што ги чуваат системите, бизнисите, па дури идржавите безбедни.
Сајбер-безбедноста не е една работа. Таа е цел свет од улоги. Различни вештини. Различни типови луѓе. Една задача.
Ајде да ги објасниме.
SOC аналитичар (Security Operations Center)
Тие се обезбедувањето на дигиталниот свет.
Што прават?
Ова е за тебе ако:
сакаш загатки, препознавање шеми и работа под притисок.
Лице за одговор по инциденти - Incident Responder
Тие влегуваат во акција кога нешто ќе тргне наопаку.
Што прават?
Замисли ги како сајбер-пожарникари.
Ова е за тебе ако:
остануваш смирен/на во хаос и сакаш брзо решавање проблеми.
Penetration Tester (Pentester)
Познати и како „етички хакери“.Тие пробуваат да влезат во системи – со дозвола.
Што прават?
Ова е за тебе ако:
сакаш игри за пробивање, CTF (Capture the Flag) или размислување како „лошиот“ – задобра цел.
Security Engineer
Тие ги градат и одржуваат алатките што штитат системи.
Што прават?
Ова е за тебе ако:
сакаш да градиш, да пишуваш скрипти и да правиш системи што „течат“ мазно.
Security Architect
Тие ја дизајнираат целата безбедносна стратегија.
Што прават?
Ова е за тебе ако:
сакаш планирање, системско размислување и „големата слика“.
Дигитален форензичар
Тие се дигиталните детективи.
Што прават?
Ова е за тебе ако:
сакаш истраги, детали и откривање на вистината.
Threat Intelligence Analyst
Тие ги проучуваат хакерите и заканите низ светот.
Што прават?
Ова е за тебе ако:
си љубопитен/на, стратешки ориентиран/а и сакаш да бидеш чекор напред.
CISO (Chief Information Security Officer)
„Шефот“ на сајбер-безбедноста.
Што прави?
Ова е за тебе ако:
сакаш да водиш, планираш и да влијаеш на највисоко ниво.
Сајбер-безбедносен консултант / обучувач
Тие работат со различни организации и им помагаат на луѓето да ги разберат сајбер-ризиците.
Што прават?
Ова е за тебе ако:
сакаш да објаснуваш, да работиш со луѓе и да ги подобруваш системите.
Кратко: не.
Некои улоги бараат технички вештини (како програмирање или мрежно поврзување).
Но други бараат:
Всушност:
Сајбер-безбедноста е начин на размислување.
Треба да бидеш: Љубопитен/на. Фокусиран/а. Етички насочен/а. Решавач на проблеми.
Насекаде.
И да – и во Северна Македонија.

Кога ќе слушнеш „сајбер-безбедност“, што си замислуваш?
Еве ја вистината:
Не мора да си гениј. Не мора да си програмер.
Што навистина ти треба?
Толку. Сè друго се учи со време.
Да бидеме јасни:
Да, има сајбер-улоги каде што кодирањето е корисно(на пример penetration testing или анализа на malware). Но има и многу улоги каде што нема да напишеш ниту една линија код.
Примери:
Сајбер-безбедноста е:
Критичко размислување
Можеш ли да разложиш проблем? Да следиш траги?Ќе се изненадиш колку напади се запираат само со паметни прашања.
Љубопитност
Најдобрите сајбер-професионалци се љубопитни.Истражуваат. Тестираат. Копаат подлабоко.
Комуникација
Можеби ги знаеш ризиците – но дали можеш да им ги објасниш на други? Секоја организација има потреба од луѓе што знаат да објаснат, презентираат и насочат.
ЕтикаЌе
имаш пристап до системи, податоци и доверба.Етиката не е опција – таа е сè.
Некои од најдобрите луѓе во сајбер-безбедноста:
Во ова поле можеш да влезеш од било каде.
Сертификатите се одличен начин да ги покажеш вештините, особено ако немаш диплома.
Добри за почетници:
Можеш да почнеш малку по малку. Некои сертификати се подготвуваат за само неколку недели.
Премногу млад/а? Премногу стар/а? Не е важно.
Нема фиксен пат. Има само твој пат.
Еве еден едноставен патоказ:
Ќе се изненадиш колку далеку можеш да стигнеш без да напишеш ниту една линијакод.
Можеби. А можеби и не.
Ако сакаш да одиш подлабоко (хакирање, скриптирање, градење алатки),програмирањето ќе ти помогне. Но важно е ова: не ти треба за да почнеш.
Повеќето луѓе во сајбер-безбедноста учеле на работа, чекор по чекор, со време и дел подел.
Не дозволувај „не знам да програмирам“ да те спречи.

Кога луѓето ќе слушнат „сајбер-безбедност“, мислат: „Тоа е за запирање хакери.“
И да – тоа е дел од приказната.
Но во суштина, сајбер-безбедноста е за нешто подлабоко:
Ајде да ги разложиме.
Интернетот е хаотичен. Сите го сакаат твоето внимание, твоите податоци, твоето време
Хакери. Рекламодатели. Измамници. Апликации. Алгоритми.
Сајбер-безбедноста ти дава алатки да си ја вратиш контролата:
Повеќето луѓе не го контролираат својот дигитален живот. Само лутаат низ него. Сајбер-безбедноста те буди.
Те претвора од пасивен корисник во активен чувар.
Да бидеме реални: повеќето луѓе немаат поим што навистина се случува онлајн.
Ти ќе имаш.
Ќе знаеш:
Во свет полн со дигитални закани, знаењето е моќ.
Сајбер-безбедноста те прави личност на која другите се потпираат.
Не се губиш. Ти водиш.
Но кога знаеш како да се заштитиш, тој страв исчезнува.
Тоа е вистинска слобода.
Сајбер-безбедноста ти дозволува да живееш онлајн со самодоверба.
Она што го учиш не е само за тебе.
Можеш да помогнеш:
Не се штитиш само себеси. Ти стануваш дел од движење – на етички, паметни и способни луѓе што го праватинтернетот побезбедно место.
Тоа е вистинско влијание. Тоа е вистинско лидерство.
Сајбер-безбедноста не е само нешто што „го работиш“.
Тоа е нешто што си.
Начин на размислување:
Без разлика дали ќе станеш пенетрационен тестер, обучувач, консултант или самоличност што знае како да се заштити ќе се движиш низ светот поостро, посвесно, посигурно.
И во тоа е суштината.

Хакерите го гледаат светот преку:
Не станува збор за хаос. Станува збор за љубопитност.
Најдобрите бранители се креативни. Ги гледаат дупките што другите не ги забележуваат.
Начинот на размислување е ваков:
Така размислуваат хакерите.
И сега… можеш и ти.
Ајде да го разложиме:
Љубопитност
Недоверба
Заедно, ова те прави силен/на.
Престануваш да бидеш „обичен корисник“. Стануваш ловец.
Пробај ја оваа вежба:
Погледни ја омилената апликација или веб-страница и прашај се:
Не хакираш ништо. Учиш.
Ова е почеток на извидување (reconnaissance) – клучна вештина за етичките хакери.
Како што боречките вештини учат будност на улица, така сајбер-професионалците себудни онлајн.
Примери:
Овие мали одлуки = хакерски начин на размислување во пракса.
Го тренираш окото. Го тренираш умот.
Да, сериозно.
Студентите по сајбер-безбедност користат вистински алатки што ги користат и хакерите— но во лаборатории, не кон вистински цели.
Можеш да пробаш:
Важно: Тестирај само системи што се твои или за кои имаш дозвола. Токму тоа те прави етичкихакер.
Да бидеме искрени: хакирањето е забавно.
Но она што те прави white hat (добар хакер) ецелта.
Ти хакираш за да:
За ова плаќаат компаниите. Ова им треба на училиштата, болниците и владите.
ДА:
НЕ:
Да бидеш етички не е само следење правила. Тоа е одговорност.
Одличниот етички хакер не ги знае само триковите.
Тој/таа знае:
Но исто така:
Тоа е исто како мајстор за брави што не краде — туку помага да се направат подобриврати.

Сајбер-хигиената е исто како личната хигиена.
Сајбер-хигиена = мали дигитални навики што спречуваат големи проблеми.
Не ти требаат напредни алатки. Само доследност и свесност.
Ако ја користиш истата лозинка насекаде, тоа е како да имаш еден клуч за куќа, кола, шкафче и велосипед.
Ако некој ја украде еднаш – го има целиот твој живот.
Како да го поправиш тоа:
Профи -совет:
Користи менаџер за лозинки (како Bitwarden или 1Password).Тој памети сè – ти не мораш.
Ова е една од најсилните заштити што постојат.
Како функционира:
Дури и ако некој ја украде лозинката – сè уште не може да влезе.
Каде задолжително да се користи:
Вклучи ја. Денес.
Ако нешто ти делува чудно – најчесто е чудно.
Примери за сомнителни линкови:
Што да направиш наместо тоа:
Ако не си сигурен/на – не кликај. Никогаш.
Да, ажурирањата се досадни.Да, се многу важни.
Повеќето хакери користат стари дупки/ранливости онлајн што ажурирањата веќе гиимаат затворено.
Што да ажурираш:
Направи ова да ти стане навика. Ажурирања = затворање на ранливости = заштита.
Јавен Wi-Fi е како да ги кажеш лозинките на глас во полна просторија.
Побезбедни опции:
Ако мораш да користиш јавен Wi-Fi:
Смешна објава, симпатично селфи или налутен твит може да изгледа безопасно.
Ама може и:
Прашај се:
Дигиталните траги се трајни. Движи се паметно.
Антивирусот не е совршен. Но помага да се фати основен malware пред да направи хаос.
Добри бесплатни опции:
Не се потпирај само на него. Замисли го како појас во кола – најдобро е да не дојде досудир.
Ако те погоди ransomware, ако ти се расипе лаптопот, ако ти се избришат фајловите…ќе посакаш да имаш backup.
Што да зачуваш како резервни копии:
Каде:
Прави го редовно. Твоето идно „јас“ ќе ти биде благодарно.
Сајбер-хигиената е посилна кога се споделува.
Помогни им на:
Не мора да држиш предавања. Само биди паметниот/паметната во друштвото.
Безбедноста се шири.
