Δεν είναι όλοι οι hackers είναι κακοί. Για να υπερασπιστεί σωστά ένα δίκτυο θα πρέπει να γνωρίζετε τον τύπο της επίθεσης που πρόκειται να αντιμετωπίσει. Έτσι κάνει ένας χάκερ κάνει το καλύτερο είδος του αμυνόμενου πάρα πολύ;
Τι ακριβώς είναι ένας Hacker;
Hacker είναι μια λέξη που έχει αναδιαμορφωθεί και αρχική έννοια της σβηστεί σχεδόν εντελώς. Θα χρησιμοποιηθεί για να σημαίνει ένα προικισμένος, με γνώμονα προγραμματιστής. Η στερεότυπη χάκερ ήταν σχεδόν εμμονή με τον προγραμματισμό, συχνά με αποκλεισμό κάθε είδους τακτικές κοινωνικής ζωής. Αντ 'αυτού, θα συνεχίσει τις γνώσεις χαμηλού επιπέδου των εσωτερική λειτουργία των ηλεκτρονικών υπολογιστών, δικτύων, και, πάνω απ' όλα, το λογισμικό που τα έχει όλα υπό έλεγχο. Εκτός από την έλλειψη κοινωνικής αλληλεπίδρασης, πειρατεία δεν θεωρήθηκε ένα κακό πράγμα , καθ 'εαυτόν .
Με την εξάπλωση της πληροφορικής, το ηλεκτρονικό έγκλημα έγινε μια δυνατότητα και, στη συνέχεια, μια πραγματικότητα. Οι μόνοι άνθρωποι με τις δεξιότητες για να διέπραξαν τα εγκλήματα ήταν χάκερ, και έτσι ο όρος χάκερ έγινε ίχνος. Έγινε ό, τι αυτό σημαίνει για τους περισσότερους ανθρώπους σήμερα. Ζητήστε από κάποιον να εξηγήσει τι ένας χάκερ είναι και θα περιγράψει κάποιος με εκτεταμένη γνώση των ηλεκτρονικών υπολογιστών, τα λειτουργικά συστήματα, καθώς και τον προγραμματισμό και την εγκληματική πρόθεση να υπολογιστικά συστήματα πρόσβασης δεν πρέπει να έχουν πρόσβαση.
Αλλά ακόμη και σε αυτό το νέο ορισμό των χάκερ, υπάρχουν διαφορετικούς τύπους των χάκερ . Μερικοί άνθρωποι που προσπαθούν να υποβιβάσει την ασφάλεια ενός δικτύου είναι οι καλοί. Χρησιμοποιώντας ένα τέχνασμα από το μαύρο-άσπρο-και αθόρυβη γουέστερν, το καλό και το κακό λένε, εκτός από το καπέλο χρώμα που φορούν.
- Ένα μαύρο καπέλο hacker είναι ο πραγματικός κακός. Είναι αυτοί που συμβιβασμό δίκτυα και να εκτελέσει το έγκλημα στον κυβερνοχώρο. Προσπαθούν να κερδίσουν χρήματα μέσα από τις παράνομες δραστηριότητές τους.
- Ένα λευκό καπέλο hacker έχει την άδεια να προσπαθήσει να υποβιβάσει την ασφάλεια ενός δικτύου. Είναι προσληφθεί για να ελέγξετε την ασφάλεια μιας εταιρείας.
Στη ζωή, όμως, τα πράγματα είναι σπάνια μαύρο και άσπρο.
- Ένα γκρι χάκερ καπέλο συμπεριφέρεται σαν ένα λευκό καπέλο hacker, αλλά δεν ζητούν εκ των προτέρων άδεια. Θα δοκιμάσει την ασφάλεια της εταιρείας και να κάνει μια έκθεση στην επιχείρηση με την ελπίδα της μεταγενέστερης πληρωμής. Θα σπάσει ο νόμος-πειρατεία ένα δίκτυο χωρίς άδεια είναι παράνομη, περίοδο, ακόμη και αν η εταιρεία είναι ευγνώμονες και να κάνει μια πληρωμή. Νομικά, γκρι καπέλα λειτουργούν πάνω σε λεπτό πάγο.
- Ένα μπλε χάκερ καπέλο είναι κάποιος που δεν είναι εξειδικευμένο, αλλά έχουν καταφέρει να κατεβάσετε ένα λογισμικό επίθεση χαμηλής ειδίκευσης, όπως η κατανεμημένη άρνηση-of-service προγράμματος . Το χρησιμοποιήσει εναντίον ενός και μόνο των επιχειρήσεων που, για οποιονδήποτε λόγο, θέλουν να ταλαιπωρία. Μια δυσαρεστημένους πρώην υπάλληλος μπορεί να καταφύγουν σε τέτοιες τακτικές, για παράδειγμα.
- Ένα κόκκινο καπέλο hacker είναι ο μοναδικός επαγρύπνησης του hacking κόσμο. Είναι χάκερ που στοχεύουν μαύρο hackers καπέλο. Όπως και το γκρίζο καπέλο, το κόκκινο καπέλο χρησιμοποιεί νομικά αμφισβητήσιμες μεθόδους. Σαν Punisher της Marvel , Που λειτουργούν εκτός του νόμου και χωρίς επίσημη κύρωση, διανομή δικό τους εμπορικό σήμα της δικαιοσύνης.
- Ένα πράσινο χάκερ καπέλο είναι κάποιος που φιλοδοξεί να γίνει ένας χάκερ. Είναι μαύρο wannabees καπέλο.
Μαύρο καπέλο και Άσπρο καπέλο είναι όροι που είναι φυλετικά αναίσθητος και ανυπομονούμε να τους έχει αντικατασταθεί με τον ίδιο τρόπο μαύρη λίστα και λευκή λίστα αντικαθίστανται. απειλή ηθοποιός και ηθικά χάκερ είναι απολύτως καλά υποκατάστατα.
Ποινική χάκερ και Επαγγελματική Hackers
Επαγγελματική χάκερ μπορεί να είναι αυτοαπασχολούμενοι ηθικών hackers, διατίθενται για να ελέγξετε τις άμυνες των κάθε εταιρεία που θέλει ελεγχθεί η ασφάλειά τους και να μετρηθεί. Μπορεί να είναι ηθικά χάκερ που εργάζονται για τις μεγαλύτερες εταιρείες ασφάλειας, εκτελεί τον ίδιο ρόλο, αλλά με την ασφάλεια της τακτικής απασχόλησης.
Οι οργανισμοί μπορούν να χρησιμοποιήσουν άμεσα τις δικές τους ηθικές χάκερς. Εργάζονται μαζί με τους ομολόγους τους στη μηχανογραφική υποστήριξη για να εξετάσουν συνεχώς, δοκιμή, και να βελτιώσει την ασφάλεια στον κυβερνοχώρο του οργανισμού.
Μια κόκκινη ομάδα χρεώνεται με την προσπάθεια να αποκτήσει μη εξουσιοδοτημένη πρόσβαση στον δικό τους οργανισμό και μια μπλε ομάδα είναι αφιερωμένη στην προσπάθεια να τα κρατήσει έξω. Μερικές φορές το προσωπικό σε αυτές τις ομάδες είναι πάντα ένα χρώμα. Είστε είτε ένας κόκκινος ομιλητής είτε ένας μπλε ομάδα. Άλλοι οργανισμοί επιθυμούν να κουνήσουν τα πράγματα με το προσωπικό να κινείται αποτελεσματικά μεταξύ ομάδων και να πάρει την αντίπαλη στάση για την επόμενη άσκηση.
Μερικές φορές απειλές ηθοποιούς μετάβαση στο κύριο επάγγελμα ασφαλείας. Πολύχρωμοι χαρακτήρες βιομηχανίας όπως Kevin mitnick -Όταν οι πιο επιθυμητοί χάκερ του κόσμου εκτελούν τις δικές τους εταιρείες συμβούλων ασφαλείας.
Άλλοι διάσημοι χάκερ έχουν επικυρωθεί σε κύρια θέσεις εργασίας, όπως Peiter Zatko , ένα ενιαίο μέλος της συλλογικής πειρατής Λατρεία της νεκράς αγελάδας . Τον Νοέμβριο του 2020 συμμετείχε στο Twitter ως επικεφαλής της ασφάλειας μετά τις τιμές στη λωρίδα, την Google και την υπεράσπιση της υπεράσπισης του Pentager Advanced Research and Projects.
Ο Charlie Miller, γνωστός για την έκθεση των τρωτών σημείων στα προϊόντα της Apple και την πειρατεία των συστημάτων διεύθυνσης και επιτάχυνσης σε ένα Jeep Cherokee, εργάστηκε σε ανώτερες θέσεις ασφαλείας στο NSA, Uber και Cruise Automation.
Ο Pacher γύρισε ιστορίες παιχνιδιών είναι πάντα διασκεδαστικό, αλλά δεν πρέπει να οδηγήσουν κανέναν να καταλήξει στο συμπέρασμα ότι η παράνομη ή αμφισβητήσιμη hacking είναι η γρήγορη σε μια καριέρα στον κυβερνοχώρο. Υπάρχουν πολλές περιπτώσεις όπου οι άνθρωποι δεν μπορούν να πάρουν θέσεις εργασίας στον κυβερνοχώρο λόγω λαθών που έγιναν στα διαμορφωτικά τους χρόνια.
Ορισμένοι επαγγελματίες χάκερ εργάζονται για - και εκπαιδεύτηκαν από τις κυβερνητικές υπηρεσίες πληροφοριών ή τους στρατιωτικούς ομολόγους τους. Αυτό περιπλέκει περαιτέρω τα πράγματα. Οι κυβερνητικές ομάδες των εργαζομένων που επιδιώκουν την εκτέλεση συλλογής πληροφοριών, αμυντικές και προσβλητικές δραστηριότητες στον κυβερνοχώρο για να εξασφαλίσουν την εθνική ασφάλεια και την καταπολέμηση της τρομοκρατίας είναι μια αναγκαιότητα. Είναι η κατάσταση του σύγχρονου κόσμου.
Αυτά τα εξειδικευμένα άτομα με πληθώρα ευαίσθητων γνώσεων τελικά αποφορτίζονται. Πού πηγαίνουν όταν φύγουν; Έχουν μια ευχάριστη δεξίωση και πρέπει να ζήσουν. Ποιος τους προσλαμβάνει, και πρέπει να μας ενδιαφέρει;
Shadow World Alumni
Όλες οι τεχνικές χώρες έχουν μονάδες Cyber-Intelligence. Συγκεντρώνονται, αποκρυπτογραφούν και αναλύουν τη στρατηγική, επιχειρησιακή και τακτική στρατιωτική και μη στρατιωτική νοημοσύνη. Παρέχουν το λογισμικό επίθεσης και επιτήρησης για όσους διεξάγουν αποστολές κατασκοπείας εξ ονόματος του κράτους. Είναι οι παίκτες σε ένα σκιώδες παιχνίδι όπου ο εχθρός προσπαθεί να κάνει το ίδιο πράγμα σε σας. Θέλουν να διεισδύσουν στα συστήματά σας ακριβώς όπως θέλετε να έχετε πρόσβαση σε δικές τους. Οι ομολόγοι σας αναπτύσσουν αμυντικά και προσβλητικά εργαλεία λογισμικού και προσπαθούν να ανακαλύψουν και να επιτευχθούν επιθέσεις μηδενικής ημέρας, όπως και εσείς.
Εάν πρόκειται να προσλάβετε ένα ποτιστή για να είστε ο πονηρός σας, γιατί να μην προσλάβετε έναν από τους ελίτ λαάτες; Αυτή είναι μια καλή ιδέα. Αλλά τι συμβαίνει εάν ένα από τα δικά σας αφρόκρεμα Οι πρώην χάκερ επιλέγουν να εργάζονται στο εξωτερικό ή κάνουν κάποια άλλη αμφιλεγόμενη κίνηση σταδιοδρομίας;
Αποδεικνύεται ότι δεν είναι κάτι νέο, και συμβαίνει όλο το χρόνο. Το Shift5 είναι ένα Εκκίνηση Cybersecurity Ιδρύθηκε από δύο πρώην προσωπικό του Οργανισμού Εθνικής Ασφάλειας. Όχι μόνο λειτουργούσαν στο NSA, αλλά εργάστηκαν επίσης στην προσαρμοσμένη μονάδα λειτουργίας πρόσβασης. Αυτό είναι ένα από τα πιο παράξενα τμήματα της NSA. Η Shift5 υπόσχεται να παραδώσει την τεχνολογία για την προστασία των κρίσιμων υποδομών των ΗΠΑ. Σκεφτείτε την προμήθεια ηλεκτρικής ενέργειας, τις επικοινωνίες, και πετρελαιοκηλίδες . Ανακοίνωσαν ένα γύρο χρηματοδότησης ύψους 20 εκατομμυρίων δολαρίων τον Οκτώβριο του 2021. Αυτό είναι το σπίτι που καλλιεργείται στο σπίτι που προστατεύει το U.S. που φαίνεται απολύτως λογικό.
Το ισοδύναμο ισοηλινο Οι απόφοιτοι από τη μονάδα και η δική της μυστική εσωτερική ομάδα που ονομάζεται Μονάδα 81, έχουν ιδρύσει ή συν-ίδρυσε μερικές από τις πιο επιτυχημένες εταιρείες τεχνολογίας. Ελέγξτε το λογισμικό σημείου , Δίκτυα Palo Alto , και Κυανός Όλοι έχουν ιδρυτικά μέλη πρώην μονάδας. Για να είναι σαφές, δεν υπάρχει τίποτα να υποδηλώνει ότι διαθέτουν κρυμμένη ατζέντα, αμφισβητήσιμες ασχολίες ή αμφιλεγόμενες πρακτικές. Αυτές είναι επιτυχείς εταιρείες με πεντακάθαρα ρεκόρ που οδηγείται από λαμπερά τεχνικά μυαλά. Έτσι είναι και ωραία.
Οι επιπλοκές προκύπτουν όταν οι πρώην παράγοντες πληροφοριών των ΗΠΑ απασχολούνται στο εξωτερικό. Η εξάρτηση και η λειτουργία εργασίας τους μπορούν να αποτελέσουν ένα αμυντική υπηρεσία απαιτώντας ειδική άδεια από τη Διεύθυνση Εξυρετηρίων του Κρατικού Τμήματος. Δύο υπήκοοι των ΗΠΑ και ένας πρώην εθνικός Η.Π.Α. χτύπησε πρόσφατα τους τίτλους, όπως αποκαλύφθηκε ότι είχαν χρησιμοποιηθεί από την ομάδα DarkMatter, η οποία ιδρύθηκε στα Ηνωμένα Αραβικά Εμιράτα. Το DarkMatter έτρεξε το περίφημο πρόγραμμα επιτήρησης του Project Raven για την κυβέρνηση Emirati.
Τον Σεπτέμβριο του 2021, ο Marc Baier, ο Ryan Adams, ο Daniel Gerceke εισήλθε σε ένα Συμφωνία αναβαλλόμενης εισαγγελίας που περιορίζει τις μελλοντικές δραστηριότητες απασχόλησής τους και απαιτεί κοινή πληρωμή ύψους 1,68 εκατομμυρίων δολαρίων.
Ελκυστικές δεξιότητες σε μια περιορισμένη αγορά
Οι εταιρείες προσλαμβάνουν εξειδικευμένους πρώην χάκερ για την εμπειρογνωμοσύνη τους και τις ελκυστικές δεξιότητες. Αλλά αν συμμετέχετε στις δραστηριότητες του κυβερνοχώρου για μια κρατική ή στρατιωτική υπηρεσία, πρέπει να κατανοήσετε τα όρια και τους ελέγχους που υπάρχουν για να βεβαιωθείτε ότι παρέχετε τις υπηρεσίες σας σε αποδεκτούς οργανισμούς και για αποδεκτούς σκοπούς.
Εάν ανησυχείτε για το να είστε στόχος των χάκερ, υπάρχουν πολλά πράγματα που μπορείτε να κάνετε Κρατήστε τον υπολογιστή σας όσο το δυνατόν πιο ασφαλές .
ΣΧΕΤΙΖΕΤΑΙ ΜΕ: Βασική ασφάλεια υπολογιστών: Πώς να προστατεύσετε τον εαυτό σας από ιούς, χάκερ και κλέφτες