هکر با اخلاق

هک اخلاقی و یا Ethical Hacking هکی است که جنبه دفاعی دارد، در واقع این دانش رو به شما میدهد که به شبکه و یا سیستم هدف نفوذ کنید ولی با نیت دفاع و تحکیم بخشی اون سیستم و یا شبکه. در حقیقت شما این توانایی رو پیدا می کنید که به راههای مختلف یک شبکه رو پویش کنید تا آسیب پذیری های اون رو پیدا کنید، از اون آسیب پذیری ها بهره برداری کنید و یا در اصطلاح براش کد سوء استفاده (exploit) بنویسید و آزمونهای مختلف نفوذ رو تست کنید تا موفق بشید به شبکه هدف دسترسی پیدا کنید.به این طریق شما بهترین مشاور برای امنیت اون شبکه هستید. چون شبکه رو تست کردید و میتونید بگید حفره های امنیتی و خطرات ایمنی که شبکه رو تهدید می کنه کجاهاست؟ چون خودتون مانند یک هکر بیرونی نشستید و شبکه رو مورد کاوش و حمله قرار دادید.
هکر با اخلاق یا هکرهای کلاه سفید، فرد حرفه ای هست که از دانش خودش برای اهداف دفاعی استفاده می کند و بهترین مشاور امنیتی (
Security Analyzer) یک شبکه است. برای اینکه کسی بتونه تبدیل به همچین شخصی بشه، اولا باید دانش پایه امنیت سیستم رو داشته باشه که خوب مستلزم  اینه که تجربه عملی داشته باشه. ثانیا دوره CEH رو بگذرونه.  

CEH مخفف certified ethical hacker به معنای هکر با اخلاق گواهینامه دار و یا هکر قانومند است.

این دوره برای اولین بار توسط شرکت معتبر و معروف ابداع شد. این شرکت در نیویورک آمریکا قرار دارد.اما ممکن است این عامل سبب شود که سازمان های جاسوسی از این طریق فردی را به عنوان هکر اخلاقی وارد یک شرکت کند و ان را تحت کنترل خود بگیرند..و اطلاعات محرمانه آن را بدزد..در این صورت کار غیر اخلاقی صورت میگیرد

نظرات 4 + ارسال نظر
mina zamani شنبه 7 تیر 1393 ساعت 23:22

به نظر من هکر اخلاقی هکری است که با اطلاع رسانی به شرکتی که می خواهد سایتش را هک کند تا نفوذپذیری آن را تست کند به شرکت اطلاع دهد تا شرکت نواقض و اشکالات سایت خود را برطرف نماید که در این صورت به نظر من دیگر اسمش هکر نمی باشد و به عنوان کارشناس امنیت شبکه می تواند فعالیش را انجام دهد و از این طریق کسب درآمد داشته باشد و در این صورت کارش اخلاقی خواهد بود. اما اگر به عنوان سواستفاده از نفوذپذیری سایت استفاده کند و به شرکت های رقیب آن شرکت اطلاعاتش را فاش کند تا از نفوذپذیر بودن سایت استفاده نادرست و غیر اخلاقی شود و به شرکت ضرر و زیان برساند کارش به نظر من غیر اخلاقی است و برخلاف اصل درستکاری در منشور اخلاقی است.

زهره آریایی نژاد شنبه 7 تیر 1393 ساعت 23:19

ما برای سنجش امری از لحاظ اخلاقی و غیر اخلاقی بودن باید به ممسائل مختلف توجه کنیم.این که هکری در شرکتی برای کشف حفره های اینترنتی آن استخدام شود کار بسیار سودمندی است زیرا هم شرکت از منافع این امر بهره مند می شود و هم هکر در شرکت استخدام شده به جای کسب درآمد از راه هک های غیر قانونی از توانایی خود به صورت اخلاقی استفاده می کند.باید به این نکته توجه کنیم که یک هکر اخلاقی نباید از اطلاعات کاری خود و اطلاعاتی که از طریق هک به دست می آورد سواستفاده(استفاده ثانویه)کند و این اطلاعات را در اختیار رقبای شرکت قرار دهد .این امر افشای راز تجاری محسوب می شود و دیگر نمی توان این هکر را هکر اخلاقی خواند.

طاهره محمدطاهری شنبه 7 تیر 1393 ساعت 09:02

به نظر من این کار میتونه خیلی خوب باشه وبتونیم راههای مقابله با احک پیدا کنیم ،اگه ما در زمینه ای اطلاعات نداشته باشیم وتسلط کافی نداشته باشیم پس نمی تونیم راههای مقابله با اونو پیدا کنیم ، بهتره که نقاط آسیب پذیر شرکت رو خودمون پیدا کنیم و ایراداش پیدا کنیم البته باید این حکر اخلاقی فرد قابل اعتمادی باشه چون اگه این فرد عضو یه سازمان جاسوسی بشه دیگه کار شرکت تموم چون این شخص کاملا به راههای آسیب پذیر شرکت آگاه ، پس میتونه جاسوس خیلی خوبی باشه وکسی به اون شک نمیکنه

هانیه محبیان شنبه 7 تیر 1393 ساعت 08:02

به نظر من یک هکر با اخلاق ، باید در درجه اول ذاتا با اخلاق باشد. یعنی نگذارد که دیگران در وی رخنه کنند و او را به کارهای غیر اخلاقی مثل نفوذ در سیستم های اطلاعاتی دیگران ترغیب کنند و وسوسه های دیگران را به خود راه ندهد.
با تشویق کردن این افراد در کارهایشان به عنوان یک هکر با اخلاق و وجود یک پشتوانه مالی قوی می توانیم از آن ها در برابر اینکه همیشه یک هکر اخلاقی باقی بمانند دفاع کنیم اما باز هم با وجود این کارها اگر وی ذاتا اخلاقی نباشد نتایج خوبی را با کارهایش نمی تواند همراه کند.
و برای اینکه سیستم های اطلاعاتیمان را به همچین هکرهایی بسپاریم باید خیلی محتاطانه عمل کنیم.

برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد