Sizin Hacker Hatınız hansı rəngdir?

Black Hat? Ağ Hat? Bütün Şapka ilə nədir?

Qaraçı filmi kimi hackerla əlaqəli filmlərin çıxışı ilə bir çox insanlar "qara şapka" hackerinin nə olduğunu təəccübləndirir? Bunun üçün "ağ şapka" və ya "boz şapka" nədir? Bütün şapka ilə nədir? Niyə fərqli rəngli şalvar deyil?

Hacker və şapkalarının əsas növləri bunlardır:

Ağ Hat Hacker:

Ağ şlyapa hackeri hacker icmasının "yaxşı oğlanı" kimi düşünülə bilər. Bu tip adətən "etik xakerlər" kimi tanınır. Bu kateqoriya təhlükəsizlik sistemlərinin nüfuzetmə sınaqlarına ixtisaslaşmış təhlükəsizlik mütəxəssislərinə və digər dillərə sahib olanlara məxsusdur. Bu tiplər, ümumiyyətlə, aşkar etdikləri hər hansı zəiflikləri tam olaraq açıq şəkildə açıqlayırlar, ehtimal ki, qara şapka ola bilərlər.

Bir ağ şapka bir sistemə hücum edirsə, ehtimal ki, hədəf əməliyyatlarının heç bir şəkildə zədələnməməsi və ya zədələnməməsi üçün, ehtimal ki, sistem sahibinin əvvəlcədən təyin etdiyi və çox xüsusi test sərhəd parametrləri daxilində əvvəlcədən icazə verilmişdir. Bu tip hacking adətən (hərhalda ödəyir olan hədəf şirkət tərəfindən) təsbit edilir və nişan qaydaları bütün tərəflər tərəfindən razılaşdırılıb (ya da ən azı hədəfin yuxarı rəhbərliyi tərəfindən təmizlənir).

Black Hat Hacker'ları:

Ağ papaq hackeri ağ papaqdan daha az müqəddəs məqsədlərlə motivasiya edilə bilər. Qara papaqçı hakerlər, ehtimal ki, bunun üçün pul, şöhrət və ya digər təmiz məqsədlər üçündir. Bu hackerlar adətən məhv etmək, oğurlamaq, qanuni istifadəçilərə xidmətdən imtina etmək və ya sistemini öz məqsədləri üçün istifadə etmək üçün sistemlərə daxil olmaq istəyir. Onlar qara bazara satmaq üçün məlumatları oğurlaya bilərlər. Onlar həmçinin sistemdən və ya məlumat sahiblərindən pul vəsaiti almağa cəhd edə bilərlər.

Qara papaqlar hacking dünyanın ənənəvi "pis adamları" hesab olunur.

Grey Hat Hacker'ları:

Bənövşəyi şapka adındakı qara şapka korsanlarının və ağ şapkaların ortasında bir yerə aiddir. Onlar bəzən qeyri-qanuni hərəkət edə bilərlər, lakin adətən yaxşı niyyətləri var və adətən şəxsi mənfəətə əsaslanmırlar. Bu, şəxsi mənfəət əldə etməyəcəklərini deyil, ancaq ənənəvi olaraq onların motivi deyil.

Bu tip bir hacker bir sistemə girə və daha sonra administratora "Salam, siz daxil ola bildiyiniz üçün bu zəifliyi yamaqlamaq isteyebilirsiniz" deyə gözəl bir not buraxın. Əgər onlar qara papaq olsaydılar, zəifliyi istismar edərdilər və onu üstünlüklə istifadə etdilər. Onlar təmiz ağ papaq olsaydılar, sistem sahibinin açıq izni olmadan bir şey etməzdilər.

Script Uşaqlar:

Script uşaqları , adətən, başqa insanlar qurduqları hücum vasitələrini və / və ya avtomatlaşdırılmış skriptləri istifadə etmək üçün asan tətbiq edən təcrübəsiz novice hacker'ları (yəni "uşaqlar" moniker )dirlər. Ssenarilərin motivləri müxtəlifdir. Onlar hack üçün həyəcan verici sistemlər, algılanan "küçə kredisi" və ya siyasi və ya başqa cür başqa səbəblər üçün sistemlərə hücum edə bilərlər.

Hacktivistlər:

Hacktivist ("hacking" və "aktivist" sözlərinin qarışığı), öz siyasi gündəmini daha da artırmaq üçün kompüter kəsmə və zəiflik istismarından istifadə edə bilər. Hacktivist qruplarla əlaqəli məqsədlər, məlumat azadlığı və söz azadlığı kimi şeyləri təşviq edə bilər. Məqsədlər də çox xüsusi və siyasi motivli və qeyri-spesifik ola bilər. Hacktivistlər tərəfindən istifadə edilən taktika, bağlanma halına gələn veb-saytların sadə yansıtılmasından, kiber-terörizm kimi qəbul edilə biləcək hərəkətlərə, məsələn, xidmətdən imtina kimi hücumlar ola bilər.

Bütün bu növ hackerlar internetin siber döyüş sahəsindəki oyunçulardır. Özünüzü kompüter təhlükəsizliyi mövzusunda öyrətməklə bu millətlə və istifadə etdikləri vasitələrlə məşğul olmaq üçün hazırlaya bilərsiniz. Müdafiə mövzusundakı məqalələrimizi və sistemlərinizi və özünüzü qorumaq üçün istifadə edə biləcək daha çox müzakirə və məlumat üçün Cyber-müharibəyə necə hazırlana bilərsiniz.