ما هو الاختراق في مجال الأمن السيبراني؟
⚡ ملخص ذكي
يعني الاختراق في مجال الأمن السيبراني تحديد نقاط الضعف في أنظمة أو شبكات الحاسوب واستغلالها. يُعرّف هذا الدليل الاختراق، ويشرح من هم المخترقون، ويصنف أنواعهم الرئيسية، ويقارن بين الاختراق الخبيث والاختراق الأخلاقي الذي يُعزز الدفاعات بطريقة قانونية.

ما هو القرصنة؟
القرصنة القرصنة هي عملية تحديد نقاط الضعف في نظام حاسوبي أو شبكة واستغلال هذه الثغرة الأمنية للوصول إلى البيانات الشخصية أو التجارية. ومن أمثلة القرصنة استخدام خوارزمية لكسر كلمات المرور للوصول إلى النظام.
أصبحت الحواسيب ضرورية لإدارة الأعمال الناجحة. ولا يكفي امتلاك أنظمة حاسوبية معزولة، بل يجب ربطها بشبكة للتواصل مع الشركات الخارجية، مما يعرضها للعالم الخارجي وللاختراق. يستخدم الاختراق الخبيث للأنظمة الحواسيب لارتكاب أعمال احتيالية مثل النصب والاحتيال وانتهاك الخصوصية وسرقة بيانات الشركات أو البيانات الشخصية. تكلف الجرائم الإلكترونية العديد من المؤسسات ملايين الدولارات سنويًا، لذا يجب على الشركات حماية نفسها من هذه الهجمات.
قبل أن نستكشف القرصنة بشكل أعمق، دعونا نلقي نظرة على من هم المخترقون والمصطلحات الأكثر استخدامًا في هذا المجال.
من هو الهاكر؟
A هاكر المخترق هو شخص يكتشف ويستغل نقاط الضعف في أنظمة الحاسوب و/أو الشبكات للوصول إليها. وعادةً ما يكون المخترقون مبرمجين حاسوب ماهرين على دراية بأمن الحاسوب.
أنواع الهاكرز
يُصنَّف المخترقون وفقًا للغرض الكامن وراء أفعالهم. يوضح الجدول أدناه الأنواع الرئيسية للمخترقين حسب الغرض.
| النوع | الوصف |
|---|---|
| الهاكر الأخلاقي (القبعة البيضاء): مخترق أمني يتسلل إلى الأنظمة بهدف إصلاح نقاط الضعف المحددة. وقد يقوم أيضاً بـ اختبار الاختراق وتقييمات الضعف. | |
| المفرقع (القبعة السوداء): المخترق الذي يحصل على وصول غير مصرح به إلى الأنظمة لتحقيق مكاسب شخصية. وعادةً ما يكون الهدف هو سرقة بيانات الشركات، أو انتهاك حقوق الخصوصية، أو تحويل الأموال من الحسابات المصرفية. | |
| القبعة الرمادية: مخترق يقع بين المخترقين الأخلاقيين والمخترقين ذوي النوايا السيئة. يخترق الأنظمة دون إذن لتحديد نقاط الضعف وكشفها لمالك النظام. | |
| كاتب نصوص مبتدئ: شخص غير ماهر يحصل على إمكانية الوصول إلى الأنظمة باستخدام أدوات جاهزة أنشأها آخرون. | |
| الهاكتيفيست: المخترق الذي يستخدم القرصنة لإرسال رسائل اجتماعية أو دينية أو سياسية، عادةً عن طريق اختطاف مواقع الويب وترك رسالة على الموقع المخترق. | |
| فريكر: مخترق يحدد ويستغل نقاط الضعف في أنظمة الهاتف بدلاً من أجهزة الكمبيوتر. |
ما هو القرصنة الأخلاقية؟
القرصنة الأخلاقية هي ممارسة تحديد نقاط الضعف في أنظمة الحاسوب و/أو الشبكات وتطويرهاping التدابير المضادة التي تحمي من نقاط الضعف هذه. يجب على المخترقين الأخلاقيين الالتزام بالقواعد التالية.
- احصل علي إذن كتابي من مالك نظام الكمبيوتر أو الشبكة قبل الاختراق.
- حماية الخصوصية المنظمة التي يتم تقييمها.
- تقرير بشفافية جميع نقاط الضعف المحددة في المنظمة.
- إعلام موردي الأجهزة والبرامج الذين تم تحديد نقاط الضعف لديهم.
لماذا القرصنة الأخلاقية؟
- تُعدّ المعلومات من أثمن أصول أي منظمة.ping فهو يحمي صورة المنظمة بشكل آمن ويوفر المال.
- قد تتسبب عمليات القرصنة المزيفة أو الخبيثة في خسائر مالية للمؤسسات التي تتعامل مع الشؤون المالية، مثل باي بال. ويُبقي القرصنة الأخلاقية هذه المؤسسات متقدمة بخطوة على مجرمي الإنترنت الذين قد يتسببون في هذه الخسائر لولاها.
مشروعية القرصنة الأخلاقية
القرصنة الأخلاقية قانونية طالما أن المخترق يلتزم بالقواعد المحددة في القسم أعلاه. استخدم المجلس الدولي لمستشاري التجارة الإلكترونية (EC-Council) يُقدّم برنامج شهادات يختبر مهارات الفرد. ويحصل من يجتاز الاختبار على شهادات، يجب تجديدها دورياً.
ما هي الجريمة السيبرانية؟
جرائم الإنترنت يُعرَّف استخدام أجهزة الحاسوب والشبكات لارتكاب أنشطة غير قانونية، مثل نشر الفيروسات، والتنمر الإلكتروني، وتحويل الأموال إلكترونياً دون إذن. وتُرتكب معظم الجرائم الإلكترونية عبر الإنترنت، بينما يُرتكب بعضها الآخر باستخدام الهواتف المحمولة عبر الرسائل النصية القصيرة وتطبيقات الدردشة.
أنواع الجرائم الإلكترونية
تعرض القائمة التالية أنواعًا شائعة من الجرائم الإلكترونية.
- الكمبيوتر الاحتيال: الخداع المتعمد لتحقيق مكاسب شخصية من خلال أنظمة الحاسوب.
- انتهاك الخصوصية: كشف المعلومات الشخصية مثل عناوين البريد الإلكتروني وأرقام الهواتف وتفاصيل الحساب على وسائل التواصل الاجتماعي أو عن طريق اختراق موقع ويب.
- سرقة الهوية: سرقة المعلومات الشخصية لشخص ما وانتحال شخصية ذلك الشخص.
- مشاركة الملفات المحمية بحقوق الطبع والنشر: توزيع الملفات المحمية بحقوق الطبع والنشر مثل الكتب الإلكترونية وبرامج الكمبيوتر.
- التحويل الإلكتروني للأموال: الوصول غير المصرح به إلى البنك شبكات الحاسب وإجراء تحويلات مالية غير قانونية.
- غسيل الأموال الإلكتروني: استخدام الحاسوب لغسل الأموال.
- الاحتيال في أجهزة الصراف الآلي: اعتراض تفاصيل بطاقات الصراف الآلي مثل أرقام الحساب والرقم السري واستخدامها لسحب الأموال.
- هجمات الحرمان من الخدمة: استخدام أجهزة الكمبيوتر في مواقع متعددة لإغراق الخوادم وإيقاف تشغيلها.
- البريد المزعج: إرسال رسائل بريد إلكتروني غير مرغوب فيها تحتوي عادةً على إعلانات.






