Mis on häkkimine küberturvalisuses?
⚡ Nutikas kokkuvõte
Küberturvalisuses tähendab häkkimine arvutisüsteemide või võrkude nõrkuste tuvastamist ja ärakasutamist. See õpetus defineerib häkkimise, selgitab, kes on häkkerid, liigitab peamised häkkerite tüübid ja vastandab pahatahtlikku häkkimist eetilise häkkimisega, mis tugevdab kaitset seaduslikult.

Mis on häkkimine?
häkkimine on tegevus, mille käigus tuvastatakse arvutisüsteemis või -võrgus nõrkusi ja neid turvaauke ära kasutatakse isiku- või äriandmetele juurdepääsu saamiseks. Arvutihäkkimise näide on paroolimurdmise algoritmi kasutamine süsteemile juurdepääsu saamiseks.
Arvutitest on saanud edukate ettevõtete juhtimiseks hädavajalikud vahendid. Isoleeritud arvutisüsteemidest ei piisa; need peavad olema võrku ühendatud, et suhelda väliste ettevõtetega, mis avab nad välismaailmale ja häkkimisele. Pahatahtlik süsteemide häkkimine kasutab arvuteid pettuste, näiteks pettuste, privaatsuse rikkumise ning ettevõtte või isikuandmete varguse toimepanemiseks. Küberkuritegevus läheb paljudele organisatsioonidele igal aastal maksma miljoneid dollareid, seega peavad ettevõtted end selliste rünnakute eest kaitsma.
Enne kui häkkimise teemat lähemalt uurime, vaatame, kes on häkkerid ja milline on selles valdkonnas kõige sagedamini kasutatav terminoloogia.
Kes on häkker?
A häkker on inimene, kes leiab arvutisüsteemide ja/või võrkude nõrkusi ja neid ära kasutades pääseb ligi. Häkkerid on tavaliselt osavad arvutiprogrammeerijad, kellel on teadmised arvutiturbest.
Häkkerite tüübid
Häkkerid liigitatakse vastavalt nende tegude taga olevale eesmärgile. Allolev tabel loetleb peamised häkkerite tüübid kavatsuse järgi.
| KASUTUSALA | Kirjeldus |
|---|---|
| Eetiline häkker (valge müts): Turvahäkker, kes saab süsteemidele juurdepääsu tuvastatud nõrkuste parandamiseks. Samuti võib ta teha järgmist. tungimise testimine ja haavatavuse hinnangud. | |
| Kreeker (must müts): Häkker, kes saab isikliku kasu saamiseks volitamata juurdepääsu süsteemidele. Tavaliselt on eesmärgiks varastada ettevõtte andmeid, rikkuda privaatsusõigusi või kanda raha pangakontodelt üle. | |
| Hall müts: Häkker, kes asub eetiliste ja musta mütsiga häkkerite vahel. Nad murravad süsteemidesse sisse ilma volitusteta nõrkusi tuvastada ja neid süsteemi omanikule avaldada. | |
| Skriptilaps: Oskusteta isik, kes saab süsteemidele ligipääsu teiste loodud valmistööriistade abil. | |
| Hacktivist: Häkker, kes kasutab häkkimist sotsiaalsete, religioossete või poliitiliste sõnumite saatmiseks, tavaliselt kaaperdades veebisaite ja jättes kaaperdatud saidile sõnumi. | |
| Phreaker: Häkker, kes tuvastab ja kasutab ära telefonisüsteemide, mitte arvutite nõrkusi. |
Mis on eetiline häkkimine?
Eetiline häkkimine on arvutisüsteemide ja/või võrkude nõrkuste tuvastamise ja arendamise praktika.ping vastumeetmed, mis kaitsevad nende nõrkuste eest. Eetilised häkkerid peavad järgima järgmisi reegleid.
- Saama kirjalik luba arvutisüsteemi või võrgu omanikult enne häkkimist.
- Kaitske privaatsust hinnatavast organisatsioonist.
- Läbipaistvalt aruanne kõik organisatsiooni tuvastatud nõrkused.
- Teavita riist- ja tarkvaramüüjatele tuvastatud nõrkustest.
Miks eetiline häkkimine?
- Informatsioon on organisatsiooni üks väärtuslikumaid varasid. Hoidkeping See kaitseb turvaliselt organisatsiooni mainet ja säästab raha.
- Võlts- või pahatahtlik häkkimine võib finantsteenustega tegelevatele organisatsioonidele, näiteks PayPalile, ärikahjusid tekitada. Eetiline häkkimine hoiab neid küberkurjategijatest sammu võrra ees, kes muidu kahjusid põhjustaksid.
Eetilise häkkimise seaduslikkus
Eetiline häkkimine on seaduslik seni, kuni häkker järgib ülaltoodud jaotises määratletud reegleid. . Rahvusvaheline e-kaubanduse konsultantide nõukogu (EC-Council) pakub sertifitseerimisprogrammi, mis testib inimese oskusi. Eksami sooritajatele antakse sertifikaadid, mida tuleb perioodiliselt uuendada.
Mis on küberkuritegevus?
Küberkuritegevus on arvutite ja võrkude kasutamine ebaseaduslikeks tegevusteks, näiteks arvutiviiruste levitamiseks, veebikiusamiseks ja volitamata elektroonilisteks rahaülekanneteks. Enamik küberkuritegudest pannakse toime interneti kaudu ja osa neist pannakse toime mobiiltelefonide abil SMS-ide ja veebivestlusrakenduste kaudu.
Küberkuritegevuse tüübid
Järgnev loend sisaldab levinumaid küberkuritegevuse liike.
- Arvutipettus: Tahtlik pettus isikliku kasu saamiseks arvutisüsteemide kaudu.
- Privaatsuse rikkumine: Isikliku teabe, näiteks e-posti aadresside, telefoninumbrite ja kontoandmete avaldamine sotsiaalmeedias või veebisaidi häkkimise teel.
- Identiteedivargus: Kellegi isikuandmete varastamine ja selle isikuna esinemine.
- Autoriõigustega kaitstud failide jagamine: Autoriõigustega kaitstud failide, näiteks e-raamatute ja arvutiprogrammide levitamine.
- Elektrooniline rahaülekanne: Pangakontole volitamata juurdepääsu saamine arvutivõrgud ja ebaseaduslike rahaülekannete tegemine.
- Elektrooniline rahapesu: Arvuti kasutamine rahapesuks.
- Pangaautomaadi pettus: Sularahaautomaadikaardi andmete, näiteks konto ja PIN-koodide pealtkuulamine ja nende kasutamine raha väljavõtmiseks.
- Teenusest keeldumise rünnakud: Arvutite kasutamine mitmes kohas serverite ülekoormamiseks ja nende sulgemiseks.
- Rämpspost: Soovimatute meilide saatmine, mis tavaliselt sisaldavad reklaame.






