Mitä hakkerointi on kyberturvallisuudessa?
⚡ Älykäs yhteenveto
Kyberturvallisuudessa hakkerointi tarkoittaa tietokonejärjestelmien tai verkkojen heikkouksien tunnistamista ja hyödyntämistä. Tämä opetusohjelma määrittelee hakkeroinnin, selittää keitä hakkerit ovat, luokittelee tärkeimmät hakkerityypit ja vertaa haitallista hakkerointia eettiseen hakkerointiin, joka vahvistaa puolustusta laillisesti.
Mitä on hakkerointi?
hakkerointi on toimintaa, jossa tunnistetaan tietokonejärjestelmän tai -verkon heikkouksia ja hyödynnetään kyseistä tietoturva-aukkoa henkilökohtaisten tai yritystietojen käyttämiseksi. Esimerkki tietokonehakkeroinnista on salasanan murtoalgoritmin käyttö järjestelmään pääsyn saamiseksi.
Tietokoneista on tullut välttämättömiä menestyvien yritysten toiminnalle. Erillisten tietokonejärjestelmien omistaminen ei riitä; ne on verkotettava kommunikoidakseen ulkoisten yritysten kanssa, mikä altistaa ne ulkomaailmalle ja hakkeroinnille. Haitallisessa järjestelmien hakkeroinnissa käytetään tietokoneita petollisten tekojen, kuten petosten, yksityisyyden loukkausten ja yritys- tai henkilötietojen varastamisen, tekemiseen. Kyberrikollisuus maksaa monille organisaatioille miljoonia dollareita vuosittain, joten yritysten on suojauduttava tällaisilta hyökkäyksiltä.
Ennen kuin tutkimme hakkerointia tarkemmin, katsotaanpa keitä hakkerit ovat ja mitä terminologiaa alalla käytetään yleisesti.
Kuka on hakkeri?
A hakkeri on henkilö, joka löytää ja hyödyntää tietokonejärjestelmien ja/tai verkkojen heikkouksia päästäkseen käsiksi niihin. Hakkerit ovat yleensä taitavia tietokoneohjelmoijia, joilla on tietoa tietoturvasta.
Hakkereiden tyypit
Hakkerit luokitellaan tekojensa taustalla olevan tarkoituksen mukaan. Alla olevassa taulukossa luetellaan hakkereiden päätyypit tarkoituksen mukaan.
| Tyyppi | Tuotetiedot |
|---|---|
| Eettinen hakkeri (valkoinen hattu): Tietoturvahakkeri, joka saa pääsyn järjestelmiin korjatakseen havaitut heikkoudet. Hän voi myös suorittaa tunkeutumisen testaus ja haavoittuvuusarvioinnit. | |
| Cracker (musta hattu): Hakkeri, joka saa luvattoman pääsyn järjestelmiin henkilökohtaisen hyödyn tavoittelemiseksi. Tarkoituksena on yleensä varastaa yritystietoja, loukata yksityisyyden suojaa tai siirtää varoja pankkitileiltä. | |
| Harmaa hattu: Hakkeri, joka istuu eettisten ja mustahattuhakkereiden välissä. Hän murtautuu järjestelmiin ilman valtuuksia tunnistaa heikkouksia ja paljastaa niitä järjestelmän omistajalle. | |
| Skriptilapsi: Ei-taitoinen henkilö, joka pääsee järjestelmiin käyttämällä muiden luomia valmiita työkaluja. | |
| Hacktivisti: Hakkeri, joka käyttää hakkerointia lähettääkseen sosiaalisia, uskonnollisia tai poliittisia viestejä, yleensä kaappaamalla verkkosivustoja ja jättämällä viestin kaapatulle sivustolle. | |
| Phreaker: Hakkeri, joka tunnistaa ja hyödyntää puhelinjärjestelmien heikkouksia tietokoneiden sijaan. |
Mikä on eettinen hakkerointi?
Eettinen hakkerointi on käytäntöä, jossa tunnistetaan tietokonejärjestelmien ja/tai verkkojen heikkouksia ja kehitetäänping vastatoimenpiteitä, jotka suojaavat näiltä heikkouksilta. Eettisten hakkereiden on noudatettava seuraavia sääntöjä.
- Saada kirjallinen lupa tietokonejärjestelmän tai verkon omistajalta ennen hakkerointia.
- Suojaa yksityisyyttä arvioitavasta organisaatiosta.
- Raportoi läpinäkyvästi kaikki organisaatiossa havaitut heikkoudet.
- ilmoittaa laitteisto- ja ohjelmistotoimittajille havaituista heikkouksista.
Miksi eettinen hakkerointi?
- Tieto on yksi organisaation arvokkaimmista omaisuuksista. Pidäping Se suojaa organisaation imagoa ja säästää rahaa.
- Väärennös tai ilkivaltainen hakkerointi voi aiheuttaa liiketoiminnan menetyksiä rahoitusta hoitaville organisaatioille, kuten PayPalille. Eettinen hakkerointi pitää ne askeleen edellä kyberrikollisista, jotka muuten aiheuttaisivat tappioita.
Eettisen hakkeroinnin laillisuus
Eettinen hakkerointi on laillista, kunhan hakkeri noudattaa yllä olevassa osiossa määriteltyjä sääntöjä. International Council of E-Commerce Consultants (EC-Council) tarjoaa sertifiointiohjelman, joka testaa yksilön taidot. Kokeen läpäisseille myönnetään sertifikaatit, jotka on uusittava säännöllisesti.
Mikä on tietoverkkorikollisuus?
Tietoverkkorikollisuus on tietokoneiden ja verkkojen käyttöä laittomiin toimiin, kuten tietokonevirusten levittämiseen, verkkokiusaamiseen ja luvattomiin sähköisiin varainsiirtoihin. Suurin osa kyberrikollisuudesta tehdään internetin kautta, ja osa siitä tehdään matkapuhelimien avulla tekstiviestien ja online-chat-sovellusten avulla.
Kyberrikollisuuden tyypit
Seuraavassa luettelossa esitetään yleisiä kyberrikollisuuden tyyppejä.
- Tietokonepetos: Tahallinen harhaanjohtaminen henkilökohtaisen hyödyn tavoittelemiseksi tietokonejärjestelmien avulla.
- Yksityisyyden loukkaus: Henkilötietojen, kuten sähköpostiosoitteiden, puhelinnumeroiden ja tilitietojen, paljastaminen sosiaalisessa mediassa tai verkkosivuston hakkeroimalla.
- Identiteettivarkaus: Henkilötietojen varastaminen ja toisen henkilön henkilöllisyyden anastus.
- Tekijänoikeuksilla suojattujen tiedostojen jakaminen: Tekijänoikeuksilla suojattujen tiedostojen, kuten sähkökirjojen ja tietokoneohjelmien, levittäminen.
- Sähköinen varojen siirto: Luvaton pääsy pankkiin tietokoneverkot ja laittomien varojen siirtoja.
- Sähköinen rahanpesu: Tietokoneen käyttö rahanpesuun.
- Pankkiautomaattipetos: Pankkikorttitietojen, kuten tili- ja PIN-koodien, sieppaaminen ja niiden käyttäminen varojen nostamiseen.
- Palvelunestohyökkäykset: Tietokoneiden käyttäminen useissa eri paikoissa palvelimien ylikuormittamiseksi ja niiden sammuttamiseksi.
- spam: Lähetetään pyytämättä lähetettyjä sähköposteja, jotka yleensä sisältävät mainoksia.







