Какво е хакерство в киберсигурността?
⚡ Умно обобщение
Хакерството в киберсигурността означава идентифициране и използване на слабости в компютърните системи или мрежи. Този урок дефинира хакерството, обяснява кои са хакерите, класифицира основните видове хакери и сравнява злонамереното хакерство с етичното хакерство, което укрепва защитата по законен начин.
Какво е хакване?
Сух е дейността по идентифициране на слабости в компютърна система или мрежа и използване на тази пролука в сигурността, за да се получи достъп до лични или бизнес данни. Пример за компютърно хакване е използването на алгоритъм за разбиване на пароли, за да се получи достъп до система.
Компютрите са станали от съществено значение за успешното управление на бизнеси. Не е достатъчно да има изолирани компютърни системи; те трябва да бъдат свързани в мрежа, за да комуникират с външни бизнеси, което ги излага на външния свят и на хакерски атаки. Злонамереното хакерство на системи използва компютри за извършване на измамни действия като измами, нарушаване на поверителността и кражба на корпоративни или лични данни. Киберпрестъпността струва на много организации милиони долари всяка година, така че бизнесите трябва да се защитят от подобни атаки.
Преди да разгледаме по-подробно хакерството, нека разгледаме кои са хакерите и каква е най-често използваната терминология в областта.
Кой е хакер?
A Hacker е човек, който открива и използва слабости в компютърни системи и/или мрежи, за да получи достъп. Хакерите обикновено са квалифицирани компютърни програмисти с познания за компютърната сигурност.
Видове хакери
Хакерите се класифицират според намерението зад действията им. Таблицата по-долу изброява основните видове хакери по намерение.
| Тип | Descriptйон |
|---|---|
| Етичен хакер (бяла шапка): Хакер по сигурността, който получава достъп до системи, за да отстрани установените слабости. Той може също да изпълнява изпитване на проникване и оценки на уязвимостта. | |
| Крекер (черна шапка): Хакер, който получава неоторизиран достъп до системи за лична изгода. Целта обикновено е да открадне корпоративни данни, да наруши правата за поверителност или да прехвърли средства от банкови сметки. | |
| Сива шапка: Хакер, който се намира между етичните и „черните“ хакери. Те проникват в системи без разрешение, за да идентифицират слабости и да ги разкрият на собственика на системата. | |
| Детски сценарий: Неквалифицирано лице, което получава достъп до системи, използвайки готови инструменти, създадени от други. | |
| Хактивист: Хакер, който използва хакерски методи, за да изпраща социални, религиозни или политически послания, обикновено чрез отвличане на уебсайтове и оставяне на съобщение на отвлечения сайт. | |
| Фрикър: Хакер, който идентифицира и използва слабости в телефонните системи, вместо в компютрите. |
Какво е етично хакване?
Етичното хакерство е практиката на идентифициране на слабости в компютърните системи и/или мрежи и разработванеping контрамерки, които защитават от тези слабости. Етичните хакери трябва да спазват следните правила.
- Обратна писмено разрешение от собственика на компютърната система или мрежа преди хакване.
- Защитете поверителността на оценяваната организация.
- Прозрачен доклад всички идентифицирани слабости в организацията.
- Информирам доставчиците на хардуер и софтуер за установените слабости.
Защо етично хакерство?
- Информацията е един от най-ценните активи на една организация. Keeping Това сигурно защитава имиджа на организацията и спестява пари.
- Фалшивото или злонамерено хакерство може да причини загуба на бизнес за организации, които се занимават с финанси, като например PayPal. Етичното хакерство ги държи една крачка пред киберпрестъпниците, които иначе биха причинили тази загуба.
Законност на етичното хакване
Етичното хакерство е законно, стига хакерът да спазва правилата, определени в раздела по-горе. - Международен съвет на консултантите по електронна търговия (EC-Council) предоставя програма за сертифициране, която тества уменията на дадено лице. Тези, които издържат изпита, получават сертификати, които трябва да се подновяват периодично.
Какво е киберпрестъпност?
Киберпрестъпността е използването на компютри и мрежи за извършване на незаконни дейности, като разпространение на компютърни вируси, онлайн тормоз и неоторизирани електронни преводи на средства. Повечето киберпрестъпления се извършват чрез интернет, а някои се извършват чрез мобилни телефони чрез SMS и приложения за онлайн чат.
Видове киберпрестъпления
Следният списък представя често срещани видове киберпрестъпления.
- Компютърна измама: Умишлена измама за лична изгода чрез компютърни системи.
- Нарушаване на поверителността: Разкриване на лична информация, като имейл адреси, телефонни номера и данни за акаунти в социалните медии или чрез хакване на уебсайт.
- Кражба на самоличност: Кражба на лична информация на някого и представяне за този човек.
- Споделяне на файлове, защитени с авторски права: Разпространение на защитени с авторски права файлове, като например електронни книги и компютърни програми.
- Електронен трансфер на средства: Получаване на неоторизиран достъп до банката компютърни мрежи и извършване на незаконни преводи на средства.
- Електронно пране на пари: Използване на компютър за пране на пари.
- Измама с банкомат: Прихващане на данни от банкомат, като например номера на сметка и ПИН код, и използването им за теглене на средства.
- Атаки за отказ на услуга: Използване на компютри на множество места за претоварване на сървърите и тяхното изключване.
- спам: Изпращане на непоискани имейли, които обикновено съдържат реклами.







