Vad är hackning inom cybersäkerhet?
⚡ Smart sammanfattning
Hackning inom cybersäkerhet innebär att identifiera och utnyttja svagheter i datorsystem eller nätverk. Den här handledningen definierar hackning, förklarar vilka hackare är, klassificerar de viktigaste hackertyperna och jämför illvillig hackning med etisk hackning som stärker försvaret på ett lagligt sätt.
Vad är hacking?
hacking är aktiviteten att identifiera svagheter i ett datorsystem eller nätverk och utnyttja den säkerhetsluckan för att få tillgång till personliga eller affärsmässiga uppgifter. Ett exempel på dataintrång är att använda en lösenordsknäckningsalgoritm för att få tillgång till ett system.
Datorer har blivit avgörande för att driva framgångsrika företag. Det räcker inte att ha isolerade datorsystem; de måste vara nätverksanslutna för att kommunicera med externa företag, vilket exponerar dem för omvärlden och för hackning. Skadlig systemhackning använder datorer för att begå bedrägerier som bedrägerier, integritetsintrång och stöld av företags- eller personuppgifter. Cyberbrottslighet kostar många organisationer miljontals dollar varje år, så företag måste skydda sig mot sådana attacker.
Innan vi utforskar hacking vidare, låt oss titta på vilka hackare är och den vanligaste terminologin inom området.
Vem är en hackare?
A hacker är en person som hittar och utnyttjar svagheter i datorsystem och/eller nätverk för att få åtkomst. Hackare är vanligtvis skickliga datorprogrammerare med kunskap om datorsäkerhet.
Typer av hackare
Hackare klassificeras efter avsikten bakom deras handlingar. Tabellen nedan listar de viktigaste typerna av hackare efter avsikt.
| Typ | BESKRIVNING |
|---|---|
| Ethical Hacker (vit hatt): En säkerhetshackare som får tillgång till system för att åtgärda identifierade svagheter. De kan också utföra penetrationstestning och sårbarhetsbedömningar. | |
| Cracker (svart hatt): En hackare som får obehörig åtkomst till system för personlig vinning. Avsikten är vanligtvis att stjäla företagsdata, kränka integritetsrättigheter eller överföra pengar från bankkonton. | |
| Grå hatt: En hacker som sitter mellan etiska hackare och black hat-hackare. De bryter sig in i system utan behörighet för att identifiera svagheter och avslöja dem för systemägaren. | |
| Manusbarn: En icke-svensk person som får tillgång till system med hjälp av färdiga verktyg som skapats av andra. | |
| hacktivist: En hackare som använder hackning för att skicka sociala, religiösa eller politiska budskap, vanligtvis genom att kapa webbplatser och lämna ett meddelande på den kapade webbplatsen. | |
| Phreaker: En hacker som identifierar och utnyttjar svagheter i telefonsystem istället för datorer. |
Vad är etisk hacking?
Etisk hackning är praxisen att identifiera svagheter i datorsystem och/eller nätverk och utvecklaping motåtgärder som skyddar mot dessa svagheter. Etiska hackare måste följa följande regler.
- Skaffa sig skriftligt tillstånd från ägaren av datorsystemet eller nätverket före hackning.
- Skydda integriteten av den organisation som bedöms.
- Rapportera öppet alla identifierade svagheter i organisationen.
- Underrätta hårdvaru- och mjukvaruleverantörer av de identifierade svagheterna.
Varför etisk hacking?
- Information är en av en organisations mest värdefulla tillgångar. Keeping Det skyddar organisationens image på ett säkert sätt och sparar pengar.
- Falsk eller illvillig hackning kan orsaka förlorade affärer för organisationer som hanterar finans, såsom PayPal. Etisk hackning håller dem steget före de cyberbrottslingar som annars skulle orsaka den förlusten.
Lagligheten av etisk hacking
Etisk hackning är laglig så länge hackaren följer reglerna som definieras i avsnittet ovan. Ocuco-landskapet International Council of E-Commerce Consultants (EC-Council) erbjuder ett certifieringsprogram som testar en individs färdigheter. De som klarar provet tilldelas certifikat, som måste förnyas regelbundet.
Vad är cyberbrott?
IT-brott är användningen av datorer och nätverk för att utföra olagliga aktiviteter såsom att sprida datavirus, mobbning online och obehöriga elektroniska överföringar av medel. Den mesta cyberbrottsligheten begås via internet, och en del utförs med hjälp av mobiltelefoner via SMS och onlinechattapplikationer.
Typer av cyberbrott
Följande lista presenterar vanliga typer av cyberbrottslighet.
- Datorbedrägeri: Avsiktligt bedrägeri för personlig vinning genom datorsystem.
- Integritetsintrång: Att avslöja personlig information som e-postadresser, telefonnummer och kontouppgifter på sociala medier eller genom att hacka en webbplats.
- Identitetsstöld: Att stjäla någons personliga information och utge sig för att vara den personen.
- Dela upphovsrättsskyddade filer: Distribuera upphovsrättsskyddade filer såsom e-böcker och datorprogram.
- Elektronisk överföring av pengar: Få obehörig åtkomst till banken dator nätverk och göra illegala överföringar.
- Elektronisk penningtvätt: Att använda en dator för att tvätta pengar.
- Bankomatbedrägeri: Avlyssna bankkortsuppgifter såsom konto- och PIN-nummer och använda dem för att ta ut pengar.
- Denial of Service-attacker: Använda datorer på flera platser för att överbelasta servrar och stänga av dem.
- spam: Att skicka oönskade e-postmeddelanden som vanligtvis innehåller reklam.







