すべてのハッカーが悪い人たちではないわけではありません。あなたが直面している攻撃の種類を知る必要があるネットワークを適切に防御するため。それで、ハッカーはベストタイプのディフェンダーを作りますか?
ハッカーは正確に何ですか?
ハッカーは再販売されている単語であり、その元の意味はほぼ完全に消去されます。それは才能のある駆動型プログラマーを意味するのに使用されていました。ステレオタイプのハッカーは、しばしばあらゆる種類の定期的な社会生活を除外するためのプログラミングに実際に夢中になっていました。代わりに、彼らはそれをすべて制御するソフトウェアのすべてのコンピュータ、ネットワーク、そして上の上の働きの低レベルの知識を追求するでしょう。社会的相互作用の欠如とは別に、 ハッキングは悪いことと見なされませんでした 又 それ自体 。
その普及に伴い、サイバー犯罪は可能性と現実となりました。犯罪を犯したスキルを持つ唯一の人々はハッカーであるので、ハッカーという用語は汚染されました。それは今日ほとんどの人にとって意味するものになりました。ハッカーが何であるかを説明するように誰かに依頼し、彼らはコンピューター、オペレーティングシステム、そしてプログラミングの広範な知識を持っている人と彼らがアクセスしてはいけないコンピューターシステムにアクセスする刑務所を説明します。
しかし、ハッカーのこの新しい定義の中でさえあります。 ハッカーの種類 。ネットワークを侵害しようとする人もいますが、良い人たちです。黒と白の静かな西洋からのトリックを使うと、良い、そして悪いことは彼らが着るカラーハットによって別々に言われます。
- 黒い帽子ハッカー 本当の悪い人です。彼らはネットワークを侵害し、サイバー犯罪を実行するものです。彼らは彼らの違法な活動を通してお金を稼ぐことを試みます。
- 白い帽子ハッカー ネットワークを侵害しようとする許可があります。彼らは会社のセキュリティをテストするために雇われています。
ただし、人生では、物事はめったに白黒です。
- 灰色の帽子ハッカー 白い帽子のハッカーのように振る舞うが、彼らは事前に許可を求めない。彼らは会社のセキュリティをテストし、その後の支払いの希望の中でビジネスに報告します。彼らは、会社が感謝している場合でも、許可なしにネットワークをハッキングするネットワークを壊してください。合法的に、灰色の帽子は薄い氷で作動します。
- 青い帽子ハッカー 熟練していない人ですが、彼らは 分散サービス拒否プログラム 。彼らはそれを単一のビジネスに対してそれを使います - 彼らは何でも不便を受けたいと思います。不利な元従業員がそのような戦術に頼るかもしれません。
- 赤い帽子ハッカー ハッキング世界の孤独な警戒心です。彼らはブラックハットハッカーをターゲットにするハッカーです。灰色の帽子のように、Red Hatは合法的に疑わしい方法を使用しています。お気に入り マーベルのパニッシャー 彼らは、彼らは法律の外で運営されています。
- 緑の帽子ハッカー ハッカーになることを目指している人です。彼らは黒い帽子のwannabeesです。
黒い帽子 と 白い帽子 人種的に鈍感な用語で、黒いリストとホワイトリストが交換されているのと同じ方法で交換されるのを楽しみにしています。 脅威の俳優 と 倫理的なハッカー 完全に良い代替品です。
刑事ハッカーとプロのハッカー
プロのハッカーは自営業の倫理的ハッカーであるかもしれません、彼らのセキュリティがテストされ測定されてほしい会社の防御をテストすることができます。彼らは、より大きなセキュリティ会社のために働いている倫理的なハッカーであるかもしれません、同じ役割を果たすが、通常の雇用の安全性を伴うものであるかもしれません。
組織は彼ら自身の倫理的ハッカーを直接雇用するかもしれません。彼らは組織のサイバーセキュリティを継続的にプローブ、テストし、そして改善することへのそれにサポートされているそれのカウンターパートと一緒に働きます。
赤いチームは、自分の組織への不正アクセスを得ようとしています、そして青いチームはそれらを維持しようとしていることに専念しています。時々これらのチームの職員は常に1色です。あなたは赤い人間または青い人間のいずれかです。他の組織は、チーム間を効果的に移動し、次の演習のために対抗しているスタンスをするスタッフで物事を振るのが好きです。
時々脅威の俳優は主流のセキュリティ専門職に移行します。などのカラフルな業界のキャラクター ケビンミトニック -Once世界で最も欲しいハッカー - 彼ら自身のセキュリティコンサルティング会社を運営しています。
他の有名なハッカーは主流の仕事にヘッドホブラントされています。 ピーターザイコ ハッキング集団の一回のメンバー 死んだ牛のカルト 。 2020年11月、彼はStripe、Google、およびPentagonの防衛研究およびプロジェクト機関の任期後のセキュリティの長としてTwitterに入社しました。
Apple製品の脆弱性を露出させ、ジープチェロキーのステアリングおよび加速システムをハッキングすることで知られているCharlie Millerは、NSA、Uber、およびCruise Automationでシニアセキュリティポジションで働いています。
opacherはゲームキーパーのストーリーを常に楽しいですが、彼らは誰もが違法または疑わしいハッキングがサイバーセキュリティでのキャリアへの急速なパスです。彼らが彼らの体育的な年に行った間違いのために、人々がサイバーセキュリティで仕事を得ることができない多くのケースがあります。
いくつかのプロのハッカーは働き、政府の諜報機関やその軍事的な対応者によって訓練されました。これはさらに重要である。国家安全保険証拠と戦いのテロリズムを確実にするために、諜報機会、防衛的、および攻撃的なサイバー活動を実行することで任務された政府認可されたチーム。それは現代の世界の状態です。
豊富な敏感な知識を持つこれらの高度な熟練した個人が最終的に排出されます。彼らはどこに出発したときにどこへ行きますか?彼らは雇用可能なスキルセットを持っていて、彼らは生計を立てる必要があります。誰が彼らを雇っているのか、そして私たちは気にするべきですか?
シャドーワールド卒業生
技術的に対応する国はすべてサイバーインテリジェンスユニットを持っています。彼らは戦略的、運用上、そして戦術的な軍事的および非軍事的知性を集め、復活させそして分析する。彼らは州に代わってスパイオースの任務を行う人々のための攻撃と監視ソフトウェアを提供します。彼らは敵があなたにとってまったく同じことをやろうとしている闇のゲームのプレーヤーです。彼らは自分のシステムにアクセスしたいようにあなたのシステムを貫通したいです。あなたのカウンターパートは、あなたのようにゼロデア攻撃を発見して活用しようとしています。
あなたがあなたのゲームキーパーになるために惑星を雇うつもりなら、なぜエリート・ポチャーズの1つを雇っていないのですか?それは健全な考えです。しかし、あなたの一人の場合に起こるのは何ですか Crèmede laCrème 元ハッカーは海外で働くことを選択したり、他の物議を醸すキャリアを動かすことを選んだりましたか?
それは新しいことではないことがわかり、それはいつも起こっています。 Shift5はAです サイバーセキュリティスタートアップ 2人の元の国家安全保障代理店職員によって設立されました。彼らがNSAで働いていただけでなく、それらは調整されたアクセスオペレーションユニットでも機能しました。これはNSAの最も秘密部門の1つです。 Shift5は、重要な米国インフラストラクチャを保護するのに役立つ技術を提供することを約束します。電力供給、コミュニケーション、および オイルパイプライン 。彼らは2021年10月に2,000万ドルの資金調達ラウンドを発表しました。それは米国を保護します。
ISRAELI防御力は、NSAと同等のものはユニット8200です。ユニット82 - または「ユニット」 - 彼らの有名な軍事シグナルインテリジェンスグループ。ユニットからの卒業生、そしてそれ自身の秘密の内側チームはユニット81と呼ばれ、最も成功した技術会社のいくつかを設立または共同設立しました。 チェックポイントソフトウェア 又 Palo Altoネットワーク 、 と サイバルド すべて元ユニット設立メンバーがあります。明確にするために、彼らが隠された議題、疑わしい忠誠心、または物議を醸す慣行を持っていることを示唆するために、まったく何もない。これらは、素晴らしい技術的な脳によって導かれた汚れのない記録を持つ成功した会社です。だからそれも元気です。
米国の諜報機関が海外で雇用されている場合、合併症が起こります。彼らのスキルセットと仕事関数はAを構成することができます 防衛サービス 国防総省貿易管理の州部の局長から特別なライセンスを必要としています。 2つの米国国民と元米国国民は最近、アラブ首長国連邦で設立されたDarkmatter Groupによって雇用されていたことが明らかにされていたため、最近、見出しを見ました。 Darkmatterは、エミラティ政府のための悪名高いプロジェクトRaven Surveillanceプログラムを実行しました。
2021年9月、Marc Baier、Ryan Adams、Daniel Gerickeが入った 繰延検察協定 それは彼らの将来の雇用活動を制限し、168百万ドルのペナルティの共同支払いを必要とします。
制限された市場における魅力的なスキル
企業は彼らの専門知識と魅力的なスキルセットのために熟練した元ハッカーを雇います。しかし、州または軍事庁のためのサイバーセキュリティ活動に関わっているならば、あなたはあなたがあなたのサービスを許容できる組織に提供し、許容できる目的のためにあなたがあなたのサービスを提供するための場所にある制限とコントロールを理解する必要があります。
あなたがハッカーのターゲットであることを心配しているならば、あなたができることがいくつかあります PCをできるだけ安全に保ちます 。
関連している: 基本的なコンピュータセキュリティ:ウイルス、ハッカー、泥棒から自分を守る方法