Mi a hackelés a kiberbiztonságban?
⚡ Okos összefoglaló
A kiberbiztonságban a hackelés a számítógépes rendszerek vagy hálózatok gyengeségeinek azonosítását és kihasználását jelenti. Ez az oktatóanyag definiálja a hackelést, elmagyarázza, hogy kik a hackerek, osztályozza a főbb hackertípusokat, és szembeállítja a rosszindulatú hackelést az etikus hackeléssel, amely jogilag erősíti a védelmet.
Mi az a Hackelés?
Hacking A hackertámadás egy olyan tevékenység, amelynek során egy számítógépes rendszerben vagy hálózatban gyenge pontokat azonosítanak, és kihasználják ezt a biztonsági rést személyes vagy üzleti adatokhoz való hozzáférés megszerzése érdekében. A számítógépes hackelés egyik példája a jelszófeltörő algoritmus használata egy rendszerhez való hozzáférés megszerzéséhez.
A számítógépek elengedhetetlenné váltak a sikeres vállalkozások működtetéséhez. Nem elég elszigetelt számítógépes rendszerekkel rendelkezni; hálózatba kell kötni őket, hogy kommunikálhassanak a külső vállalkozásokkal, ami kiteszi őket a külvilágnak és a hackelésnek. A rosszindulatú rendszerfeltörések számítógépeket használnak csalárd cselekmények, például csalás, adatvédelmi invázió, valamint vállalati vagy személyes adatok ellopása elkövetésére. A kiberbűnözés évente több millió dollárba kerül sok szervezetnek, ezért a vállalkozásoknak meg kell védeniük magukat az ilyen támadások ellen.
Mielőtt tovább vizsgálnánk a hackelést, nézzük meg, kik is a hackerek, és melyek a leggyakrabban használt terminológiák a területen.
Ki az a hacker?
A hacker olyan személy, aki számítógépes rendszerek és/vagy hálózatok gyengeségeit találja meg és használja ki hozzáférés megszerzése érdekében. A hackerek általában képzett számítógépes programozók, akik ismerik a számítógépes biztonságot.
A hackerek típusai
A hackereket a tetteik mögött álló szándék szerint osztályozzák. Az alábbi táblázat a hackerek főbb típusait sorolja fel szándék szerint.
| típus | Leírás |
|---|---|
| Etikus hacker (fehér kalap): Egy biztonsági hacker, aki hozzáférést szerez a rendszerekhez az azonosított gyengeségek kijavítása érdekében. Emellett végrehajthat penetrációs vizsgálat és sebezhetőségi felmérések. | |
| Cracker (fekete kalap): Egy hacker, aki jogosulatlanul fér hozzá rendszerekhez személyes haszonszerzés céljából. A szándék általában vállalati adatok ellopása, adatvédelmi jogok megsértése vagy bankszámlákról történő pénzátutalás. | |
| Szürke kalap: Egy hacker, aki az etikus és a fekete kalapos hackerek között helyezkedik el. Felhatalmazás nélkül tör be olyan rendszerekbe, amelyekkel gyengeségeket azonosíthatna és azokat a rendszer tulajdonosának felfedhetné. | |
| Szkriptgyerek: Képzetlen személy, aki mások által készített, kész eszközök segítségével fér hozzá rendszerekhez. | |
| Hacktivista: Egy hacker, aki hackelést használ társadalmi, vallási vagy politikai üzenetek küldésére, általában weboldalak eltérítésével és üzenet hagyásával az eltérített oldalon. | |
| Phreaker: Egy hacker, aki számítógépek helyett telefonrendszerek gyengeségeit azonosítja és használja ki. |
Mi az az etikus hackelés?
Az etikus hackelés a számítógépes rendszerek és/vagy hálózatok gyengeségeinek azonosítására és fejlesztésére irányuló gyakorlat.ping olyan ellenintézkedéseket, amelyek védelmet nyújtanak ezen gyengeségek ellen. Az etikus hackereknek a következő szabályokat kell betartaniuk.
- Kap írásos engedélyt a számítógépes rendszer vagy hálózat tulajdonosától a feltörés előtt.
- Védje a magánéletet az értékelt szervezetről.
- Átlátható jelentés a szervezet összes azonosított gyengeségét.
- tájékoztat hardver- és szoftvergyártók az azonosított gyengeségekről.
Miért az etikus hackelés?
- Az információ egy szervezet egyik legértékesebb vagyona. Keepping Biztonságosan védi a szervezet imázsát és pénzt takarít meg.
- A hamis vagy rosszindulatú hackelés üzleti veszteséget okozhat a pénzügyekkel foglalkozó szervezeteknek, például a PayPalnak. Az etikus hackelés egy lépéssel a kiberbűnözők előtt tartja őket, akik egyébként ezt a veszteséget okoznák.
Az etikus hackelés jogszerűsége
Az etikus hackelés legális, amennyiben a hacker betartja a fenti szakaszban meghatározott szabályokat. Az E-kereskedelmi Tanácsadók Nemzetközi Tanácsa (EC-Cuncil) egy olyan tanúsító programot biztosít, amely felméri az egyének képességeit. A vizsgán sikeresen részt vevők tanúsítványt kapnak, amelyet rendszeresen meg kell újítani.
Mi az a kiberbűnözés?
Számítógépes bűnözésről A kiberbűnözés számítógépek és hálózatok használata illegális tevékenységek végrehajtására, mint például számítógépes vírusok terjesztése, online zaklatás és jogosulatlan elektronikus pénzátutalások. A legtöbb kiberbűnözést az interneten keresztül követik el, néhányat pedig mobiltelefonokon SMS-ben és online csevegőalkalmazásokon keresztül.
A kiberbűnözés típusai
Az alábbi lista a kiberbűnözés gyakori típusait mutatja be.
- Számítógépes csalás: Szándékos megtévesztés személyes haszonszerzés céljából számítógépes rendszereken keresztül.
- Adatvédelem megsértése: Személyes adatok, például e-mail címek, telefonszámok és fiókadatok nyilvánosságra hozatala a közösségi médiában vagy egy weboldal feltörésével.
- Személyazonosság-lopás: Személyes adatok ellopása és az adott személy adataival való visszaélés.
- Szerzői joggal védett fájlok megosztása: Szerzői jogvédelem alatt álló fájlok, például e-könyvek és számítógépes programok terjesztése.
- Elektronikus pénzátutalás: Jogosulatlan hozzáférés bankszámlához számítógépes hálózatok és illegális pénzátutalások végrehajtása.
- Elektronikus pénzmosás: Számítógép használata pénzmosásra.
- ATM csalás: ATM-kártyaadatok, például számla- és PIN-kódok lehallgatása és pénzfelvételre való felhasználása.
- Szolgáltatásmegtagadásos támadások: Számítógépek több helyszínen történő használata a szerverek túlterhelése és leállítása érdekében.
- spam: Kéretlen e-mailek küldése, amelyek általában hirdetéseket tartalmaznak.







