Co je hacking v kybernetické bezpečnosti?
⚡ Chytré shrnutí
Hacking v kybernetické bezpečnosti znamená identifikaci a zneužívání slabin v počítačových systémech nebo sítích. Tento tutoriál definuje hacking, vysvětluje, kdo hackeři jsou, klasifikuje hlavní typy hackerů a porovnává škodlivé hacking s etickým hackingem, který posiluje obranu legální cestou.
Co je hackování?
suchý je činnost spočívající v identifikaci slabých míst v počítačovém systému nebo síti a zneužití této bezpečnostní mezery k získání přístupu k osobním nebo obchodním údajům. Příkladem počítačového hackingu je použití algoritmu pro prolomení hesla k získání přístupu k systému.
Počítače se staly nezbytnými pro úspěšné podnikání. Nestačí mít izolované počítačové systémy; musí být propojeny do sítě, aby mohly komunikovat s externími podniky, což je vystavuje vnějšímu světu a hackerským útokům. Zlomyslné hackerské útoky využívají počítače k páchání podvodných činů, jako jsou podvody, narušení soukromí a krádeže firemních nebo osobních údajů. Kyberkriminalita stojí mnoho organizací každoročně miliony dolarů, takže se podniky musí před takovými útoky chránit.
Než se budeme hlouběji zabývat hackingem, podívejme se, kdo jsou hackeři a na nejčastěji používanou terminologii v tomto oboru.
kdo je hacker?
A průnikář je osoba, která nachází a využívá slabiny v počítačových systémech a/nebo sítích k získání přístupu. Hackeři jsou obvykle zkušení počítačoví programátoři se znalostí počítačové bezpečnosti.
Typy hackerů
Hackeři jsou klasifikováni podle úmyslu, který stojí za jejich jednáním. Níže uvedená tabulka uvádí hlavní typy hackerů podle úmyslu.
| Typ | Description |
|---|---|
| Etický hacker (bílý klobouk): Bezpečnostní hacker, který získá přístup k systémům za účelem opravy zjištěných slabin. Může také provádět penetrační zkoušky a hodnocení zranitelnosti. | |
| Cracker (černý klobouk): Hacker, který získává neoprávněný přístup k systémům za účelem osobního prospěchu. Záměrem je obvykle krádež firemních dat, porušení práv na ochranu soukromí nebo převod finančních prostředků z bankovních účtů. | |
| Šedý klobouk: Hacker, který se nachází mezi etickými a black-hat hackery. Nabourává se do systémů bez oprávnění, aby identifikoval slabiny a odhalil je vlastníkovi systému. | |
| Dětský scénář: Nekvalifikovaná osoba, která získává přístup k systémům pomocí hotových nástrojů vytvořených jinými. | |
| Hacktivista: Hacker, který používá hacking k odesílání sociálních, náboženských nebo politických sdělení, obvykle únosem webových stránek a zanecháním zprávy na napadeném webu. | |
| Phreaker: Hacker, který identifikuje a zneužívá slabiny v telefonních systémech místo počítačů. |
Co je etické hackování?
Etický hacking je praxe identifikace slabých míst v počítačových systémech a/nebo sítích a vývoje...ping protiopatření, která chrání před těmito slabinami. Etičtí hackeři se musí řídit následujícími pravidly.
- Získejte písemné povolení od vlastníka počítačového systému nebo sítě před hackerským útokem.
- Chraňte soukromí hodnocené organizace.
- Transparentně hlásit všechny identifikované slabiny organizace.
- Informovat dodavatelům hardwaru a softwaru o zjištěných slabinách.
Proč etický hacking?
- Informace jsou jedním z nejcennějších aktiv organizace. Keeping Bezpečně chrání image organizace a šetří peníze.
- Falešný nebo škodlivý hacking může organizacím, které se zabývají financemi, jako je PayPal, způsobit ztrátu obchodu. Etický hacking jim umožňuje být o krok napřed před kyberzločinci, kteří by jinak ztrátu způsobili.
Zákonnost etického hackingu
Etické hackování je legální, pokud hacker dodržuje pravidla definovaná v předchozí části. Jedno Mezinárodní rada konzultantů pro elektronický obchod (EC-Rada) nabízí certifikační program, který testuje dovednosti jednotlivce. Ti, kteří zkouškou projdou, získají certifikáty, které je nutné pravidelně obnovovat.
Co je kybernetický zločin?
Počítačová kriminalita je používání počítačů a sítí k provádění nelegálních aktivit, jako je šíření počítačových virů, online šikana a neoprávněné elektronické převody finančních prostředků. Většina kybernetické kriminality je páchána prostřednictvím internetu a část je prováděna pomocí mobilních telefonů prostřednictvím SMS a online chatovacích aplikací.
Druhy kyberkriminality
Následující seznam uvádí běžné typy kybernetické kriminality.
- Počítačový podvod: Úmyslné klamání za účelem osobního prospěchu prostřednictvím počítačových systémů.
- Porušení soukromí: Zveřejnění osobních údajů, jako jsou e-mailové adresy, telefonní čísla a údaje o účtech, na sociálních sítích nebo hacknutím webových stránek.
- Krádež identity: Krádež osobních údajů někoho jiného a vydávání se za tuto osobu.
- Sdílení souborů chráněných autorskými právy: Distribuce souborů chráněných autorskými právy, jako jsou elektronické knihy a počítačové programy.
- Elektronický převod peněz: Získání neoprávněného přístupu do banky počítačové sítě a provádění nezákonných převodů finančních prostředků.
- Elektronické praní špinavých peněz: Používání počítače k praní špinavých peněz.
- Podvod s bankomatem: Zachycování údajů o bankomatových kartách, jako jsou čísla účtu a PIN, a jejich použití k výběru finančních prostředků.
- Denial of Service útoky: Používání počítačů na více místech k zahlcení serverů a jejich vypínání.
- Spam: Rozesílání nevyžádaných e-mailů, které obvykle obsahují reklamu.







