Mikä on eettinen hakkeri?

On helppo olla yksinkertainen näkemys, että kaikki hakkerit ovat pahiksia, jotka aiheuttavat tietomurtoja ja ottavat käyttöön kiristysohjelmia. Tämä ei kuitenkaan ole totta. Siellä on paljon pahiksia hakkereita. Jotkut hakkerit käyttävät taitojaan eettisesti ja laillisesti. "Eettinen hakkeri" on hakkeri, joka hakkeroi laillisen järjestelmän omistajan kanssa tehdyn laillisen sopimuksen puitteissa.

Vinkki: Mustahattuhakkerin vastakohtana eettistä hakkeria kutsutaan usein valkohattuhakkeriksi.

Tämän ydin on ymmärrys siitä, mikä tekee hakkeroinnista laitonta. Vaikka vaihteluita on eri puolilla maailmaa, useimmat hakkerointilainsäädäntö tiivistyvät sanoihin "järjestelmään pääsy on laitonta, jos sinulla ei ole siihen lupaa". Konsepti on yksinkertainen. Varsinaiset hakkerointitoimet eivät ole laittomia; se vain tekee niin ilman lupaa. Mutta se tarkoittaa, että lupa voidaan myöntää, jotta voit tehdä jotain, mikä muuten olisi laitonta.

Tämä lupa ei voi tulla vain satunnaiselta henkilöltä kadulla tai verkossa. Se ei voi tulla edes hallitukselta ( vaikka tiedustelupalvelut toimivat hieman eri sääntöjen mukaan ). Järjestelmän laillisen omistajan on annettava lupa.

Vinkki: Selvyyden vuoksi "järjestelmän laillinen omistaja" ei välttämättä tarkoita henkilöä, joka osti järjestelmän. Se viittaa henkilöön, jolla on laillinen vastuu sanoa; tämä on ok sinulle. Tyypillisesti tämä on CISO, toimitusjohtaja tai hallitus, vaikka luvan myöntämismahdollisuus voidaan delegoida myös ketjun alempana.

Vaikka lupa voidaan antaa yksinkertaisesti suullisesti, sitä ei koskaan tehdä. Koska testin suorittava henkilö tai yritys olisi laillisesti vastuussa testaamaan sen, mitä heidän ei pitäisi tehdä, vaaditaan kirjallinen sopimus.

Toimien laajuus

Sopimuksen merkitystä ei voi liioitella. Se on ainoa asia, joka myöntää eettisen hakkerin hakkerointitoimille laillisuuden. Sopimusavustus korvaa määritellyt toimet ja asetettuja tavoitteita vastaan. Sellaisenaan on olennaista ymmärtää sopimus ja mitä se kattaa, sillä sopimuksen soveltamisalan ulkopuolelle jääminen tarkoittaa laillisen korvauksen ulkopuolelle jättämistä ja lain rikkomista.

Jos eettinen hakkeri eksyy sopimuksen soveltamisalan ulkopuolelle, hän ajaa laillista köyttä. Kaikki mitä he tekevät, on teknisesti laitonta. Monissa tapauksissa tällainen askel olisi vahingossa ja nopeasti itsestään kiinni. Asianmukaisesti käsiteltynä tämä ei välttämättä ole ongelma, mutta tilanteesta riippuen se voi varmasti olla.

Tarjottua sopimusta ei välttämättä tarvitse erikseen räätälöidä. Jotkut yritykset tarjoavat bugipalkkiojärjestelmän. Tämä edellyttää avoimen sopimuksen julkaisemista, jolloin kuka tahansa voi yrittää hakkeroida järjestelmäänsä eettisesti, kunhan he noudattavat määriteltyjä sääntöjä ja raportoivat havaitsemistaan ​​ongelmista. Raportointiongelmista tässä tapauksessa yleensä palkitaan taloudellisesti.

Eettisen hakkeroinnin tyypit

Eettisen hakkeroinnin vakiomuoto on "läpäisytesti" tai pentest. Täällä yksi tai useampi eettinen hakkeri sitoutuu yrittämään tunkeutua järjestelmän suojauskeinoihin. Kun sitoutuminen on valmis, eettiset hakkerit, joita kutsutaan tässä roolissa oleviksi pentestereiksi, raportoivat havainnoistaan ​​asiakkaalle. Asiakas voi käyttää raportin tietoja havaittujen haavoittuvuuksien korjaamiseen. Vaikka yksilö- ja sopimustyötä voidaan tehdä, monet testaajat ovat yrityksen sisäisiä resursseja tai erikoistuneita testausyrityksiä palkataan.

Vinkki: Se on "pentestausta" ei "kynätestausta". Läpäisymittari ei testaa kyniä.

Joissakin tapauksissa yhden tai useamman sovelluksen tai verkon turvallisuuden testaaminen ei riitä. Tässä tapauksessa voidaan tehdä perusteellisempia testejä. Punaisen tiimin sitouttamiseen kuuluu tyypillisesti paljon laajemman turvatoimien testaaminen. Toimiin voi sisältyä tietojenkalasteluharjoituksia työntekijöitä vastaan, yrittäminen sosiaalisesti tunkeutua rakennukseen tai jopa fyysinen murtautuminen sisään. Vaikka jokainen punaisen joukkueen harjoitus vaihtelee, konsepti on yleensä paljon enemmän pahimman tapauksen "entä jos" -testi. . Kuten "tämä verkkosovellus on turvallinen, mutta entä jos joku vain kävelee palvelinhuoneeseen ja ottaa kiintolevyn kaikkine tiedoineen."

Melkein kaikki tietoturvaongelmat, joita voitaisiin käyttää vahingoittamaan yritystä tai järjestelmää, ovat teoriassa avoinna eettiselle hakkeroinnille. Tämä edellyttää, että järjestelmän omistaja kuitenkin myöntää luvan ja on valmis maksamaan siitä.

Annatko tavaroita pahiksi?

Eettiset hakkerit kirjoittavat, käyttävät ja jakavat hakkerointityökaluja helpottaakseen elämäänsä. On reilua kyseenalaistaa tämän etiikka, sillä mustat hatut voisivat käyttää näitä työkaluja lisäämään tuhoa. Realistisesti on kuitenkin täysin järkevää olettaa, että hyökkääjillä on jo nämä työkalut tai ainakin jotain niiden kaltaisia, kun he yrittävät helpottaa elämäänsä. Työkalujen puuttuminen ja mustien hattujen vaikeuttaminen luottaa turvallisuuteen epäselvyyden kautta. Tätä käsitettä paheksutaan syvästi kryptografiassa ja useimmissa turvallisuusmaailmassa yleensä.

Vastuullinen paljastaminen

Eettinen hakkeri voi joskus törmätä haavoittuvuuteen selatessaan verkkosivustoa tai käyttäessään tuotetta. Tässä tapauksessa he yleensä yrittävät ilmoittaa siitä vastuullisesti järjestelmän lailliselle omistajalle. Sen jälkeen tärkeintä on, miten tilanne hoidetaan. Eettinen asia on paljastaa se yksityisesti lailliselle järjestelmän omistajalle, jotta he voivat korjata ongelman ja jakaa ohjelmistokorjauksen.

Tietenkin jokainen eettinen hakkeri on myös vastuussa haavoittuvuudesta kärsiville käyttäjille tiedottamisesta, jotta he voivat tehdä omat turvallisuustietoiset päätöksensä. Tyypillisesti 90 päivän ajanjakso yksityisen julkistamisen jälkeen katsotaan sopivaksi ajaksi korjauksen kehittämiseen ja julkaisemiseen. Vaikka pidennystä voidaan myöntää, jos tarvitaan hieman enemmän aikaa, sitä ei välttämättä tehdä.

Vaikka korjausta ei olisi saatavilla, voi olla eettistä kertoa ongelmasta julkisesti. Tämä kuitenkin edellyttää, että eettinen hakkeri on yrittänyt paljastaa ongelman vastuullisesti ja yleensä, että he yrittävät ilmoittaa tavallisille käyttäjille, jotta he voivat suojautua. Vaikka jotkin haavoittuvuudet saattavat olla yksityiskohtaisia ​​konseptihyödykkeiden toimivilla todisteilla, tätä ei usein tehdä, jos korjausta ei ole vielä saatavilla.

Vaikka tämä ei ehkä kuulosta täysin eettiseltä, se hyödyttää lopulta käyttäjää. Yhdessä skenaariossa yrityksellä on tarpeeksi paineita toimittaa oikea-aikainen korjaus. Käyttäjät voivat päivittää kiinteään versioon tai ainakin toteuttaa kiertotavan. Vaihtoehtona on, että yritys ei voi ottaa käyttöön korjausta vakavaan tietoturvaongelmaan nopeasti. Tässä tapauksessa käyttäjä voi tehdä tietoisen päätöksen tuotteen käytön jatkamisesta.

Johtopäätös

Eettinen hakkeri on hakkeri, joka toimii lain rajoissa. Yleensä laillinen järjestelmän omistaja on tehnyt sopimuksen tai muutoin myöntänyt heille luvan hakkeroida järjestelmä. Tämä tehdään sillä ehdolla, että eettinen hakkeri ilmoittaa havaitsemistaan ​​ongelmista vastuullisesti lailliselle järjestelmän omistajalle, jotta ne voidaan korjata. Eettinen hakkerointi perustuu "asettaa varas saamaan varkaan". Käyttämällä eettisten hakkerien tietämystä voit ratkaista ongelmat, joita mustahattu-hakkerit ovat saattaneet hyödyntää. Eettisiä hakkereita kutsutaan myös valkohattuhakkereiksi. Tietyissä olosuhteissa voidaan käyttää myös muita termejä, kuten ammattilaisten palkkaamiseen tarkoitettuja termejä.


Leave a Comment

3D-tulostuksen perusteet: Pakollinen huoltokatsauslista

3D-tulostuksen perusteet: Pakollinen huoltokatsauslista

Pidä laitteesi hyvässä kunnossa. Tässä on joitakin hyödyllisiä vinkkejä 3D-tulostimesi huoltamiseen.

Mitä tehdä, jos Powerbeats Pro ei lataudu kotelossa

Mitä tehdä, jos Powerbeats Pro ei lataudu kotelossa

Jos Powerbeats Pro ei lataudu, käytä muuta virtalähdettä ja puhdista kuulokkeesi. Jätä kotelo auki lataamisen ajaksi.

Kuinka asentaa SSD työpöydälle ja kannettaville tietokoneille

Kuinka asentaa SSD työpöydälle ja kannettaville tietokoneille

Ostitko juuri SSD:n ja toivot sitä parantamaan tietokoneesi sisäistä tallennustilaa, mutta et tiedä, kuinka asentaa SSD? Lue tämä artikkeli nyt!

10 Parasta NAS-tallennuslaitetta kotiin ja ammattikäyttöön

10 Parasta NAS-tallennuslaitetta kotiin ja ammattikäyttöön

Etsitkö NAS:ia kotiisi tai toimistoon? Katso tämä lista parhaista NAS-tallennuslaitteista.

Kuinka korjata GeForce Now -virhekoodi 0xC272008F

Kuinka korjata GeForce Now -virhekoodi 0xC272008F

Olet asettumassa pelikassan ääreen, ja tästä tulee iso ilta – olet juuri valinnut "Star Wars Outlaws" GeForce Now -suoratoistopalvelusta. Tutustu ainoaan tunnettuun kiertotiehen, joka näyttää kuinka korjata GeForce Now -virhekoodi 0xC272008F, jotta voit jälleen pelata Ubisoftin pelejä.

Kuinka löytää tulostimen IP-osoite

Kuinka löytää tulostimen IP-osoite

Onko sinulla vaikeuksia löytää tulostimen käyttämää IP-osoitetta? Näytämme sinulle, kuinka sen löydät.

5 Syytä siihen, miksi kannettavasi kuumenee

5 Syytä siihen, miksi kannettavasi kuumenee

Selvitä joitakin mahdollisia syitä siihen, miksi kannettavasi kuumenee, sekä vinkkejä ja niksejä tämän ongelman välttämiseen ja laitteen viileänä pitämiseen.

3D Tulostuksen Perusteet: Huoltopäivitykset 3D-tulostimellesi

3D Tulostuksen Perusteet: Huoltopäivitykset 3D-tulostimellesi

3D-tulostimien ylläpito on erittäin tärkeää parhaiden tulosten saavuttamiseksi. Tässä on joitakin tärkeitä vinkkejä, jotka kannattaa pitää mielessä.

Kuinka yhdistää Windows 11 kannettava projektoriin/TV:hen

Kuinka yhdistää Windows 11 kannettava projektoriin/TV:hen

Lue tämä artikkeli oppiaksesi yksinkertaisen vaiheittaisen prosessin yhdistää kannettava tietokone projektoriin tai televisioon Windows 11 ja Windows 10 käyttöjärjestelmillä.

Canon Pixma MG5220: Skannaa Ilman Mustetta

Canon Pixma MG5220: Skannaa Ilman Mustetta

Kuinka käyttää skannaustoimintoa Canon Pixma MG5220:ssä, kun muste on loppu.