Het begrijpen hoe hackers denken kan handig zijn in het afslaan van aanvallen. Toch hebben veel bedrijven hun bedenkingen om voormalige of hervormde blackhat hackers in te huren. En terecht zegt Paul Ducklin van Sophos: "Het veroorzaken van ellende is veel eenvoudiger dan het achterhalen van de oorzaak van problemen en met een oplossing te komen".
Een goede anti-virusonderzoeker of iemand die werkt om kwaadaardige code te stoppen heeft veel meer vaardigheden nodig dan een blackhat hacker. "In tegenstelling tot security professionals hoeven black hats hun produkten niet te ondersteunen of absoluut betrouwbaar te zijn" gaat Ducklin verder, die laat weten dat met zorg, aandacht en opleiding er ook van een blackhat een goede onderzoeker gemaakt kan worden.
Een goede hacker is nog geen goede beveiligingsconsultant, zegt Aloysius Cheang van PIPC. Consultants moeten risico's kunnen managen, integer zijn en op een discrete manier met informatie van de klant omgaan. Kiest een bedrijf er toch voor om hervormde blackhat hackers als beveiligingsonsultant in te huren, dan moet men die "langzaam" in de organisatie opnemen. Begin met niet belangrijke onderdelen en bouw een vertrouwensrelatie op voordat men toegang tot belangrijke bedrijfsgegevens krijgt.
Deze posting is gelocked. Reageren is niet meer mogelijk.