Hva er hacking?
Hacking er aktiviteten til å identifisere svakheter i et datasystem eller et nettverk for å utnytte sikkerheten for å få tilgang til personlige data eller forretningsdata. Et eksempel på datamaskinhacking kan være: å bruke en algoritme for å knekke passord for å få tilgang til et datasystem.
Datamaskiner har blitt obligatoriske for å drive en vellykket bedrift. Det er ikke nok å ha isolerte datamaskinsystemer; de må være i nettverk for å lette kommunikasjonen med eksterne virksomheter. Dette utsetter dem for omverdenen og hacking. Systemhacking betyr å bruke datamaskiner til å begå falske handlinger som svindel, personverninngrep, stjele bedrifts- / personopplysninger, etc. Cyberforbrytelser koster mange organisasjoner millioner av dollar hvert år. Bedrifter må beskytte seg mot slike angrep.
I denne hackingopplæringen vil vi lære-
- Vanlige hackingterminologier
- Hva er nettkriminalitet?
- Typer nettkriminalitet
- Hva er etisk hacking?
- Hvorfor etisk hacking?
- Lovligheten av etisk hacking
- Sammendrag
Før vi lærer hacking, la oss se på introduksjonen av hacking og noen av de mest brukte terminologiene i hackingverdenen.
Hvem er en hacker?
En hacker er en person som finner og utnytter svakheten i datasystemer og / eller nettverk for å få tilgang. Hackere er vanligvis dyktige dataprogrammerere med kunnskap om datasikkerhet.
Typer hackere
Hackere klassifiseres i henhold til intensjonen til handlingene sine. Følgende liste klassifiserer typer hackere i henhold til deres intensjon:
Symbol | Beskrivelse |
---|---|
Ethical Hacker (White hat): En sikkerhetshacker som får tilgang til systemer med sikte på å fikse de identifiserte svakhetene. De kan også utføre penetrasjonstesting og sårbarhetsvurderinger. | |
Cracker (Black hat): En hacker som får uautorisert tilgang til datasystemer for personlig vinning. Hensikten er vanligvis å stjele bedriftsdata, krenke personvernrettigheter, overføre midler fra bankkontoer etc. | |
Grå lue: En hacker som er i mellom etiske og sorte hatthackere. Han / hun bryter inn i datasystemer uten autoritet med sikte på å identifisere svakheter og avsløre dem for systemeieren. | |
![]() | Script kiddies: En ikke-dyktig person som får tilgang til datasystemer ved hjelp av allerede laget verktøy. |
![]() | Hacktivist: En hacker som bruker hacking til å sende sosiale, religiøse og politiske osv. Meldinger. Dette gjøres vanligvis ved å kapre nettsteder og legge igjen meldingen på den kaprede nettstedet. |
![]() | Phreaker: En hacker som identifiserer og utnytter svakheter i telefoner i stedet for datamaskiner. |
Innføring av nettkriminalitet
Nettkriminalitet er aktiviteten med å bruke datamaskiner og nettverk til å utføre ulovlige aktiviteter som spredning av datavirus, mobbing på nettet, utføring av uautoriserte elektroniske pengeoverføringer, etc. De fleste nettkriminalitetshacker begås via internett, og noen nettkriminalitet utføres ved hjelp av mobiltelefoner via SMS og online chatter-applikasjoner.
Type nettkriminalitet
- Følgende liste presenterer de vanligste typene nettkriminalitet:
- Datasvindel: Forsettlig bedrag for personlig vinning ved bruk av datasystemer.
- Personvernbrudd: Eksponering av personlig informasjon som e-postadresser, telefonnummer, kontodetaljer osv. På sosiale medier, hacking av nettsteder osv.
- Identitetstyveri: stjele personlig informasjon fra noen og utgi seg for den personen.
- Deling av opphavsrettsbeskyttede filer / informasjon: Dette innebærer distribusjon av opphavsrettsbeskyttede filer som e-bøker og dataprogrammer etc.
- Elektronisk pengeoverføring: Dette innebærer å få uautorisert tilgang til bankdatanettverk og foreta ulovlige pengeoverføringer.
- Elektronisk hvitvasking: Dette innebærer bruk av datamaskinen til hvitvasking av penger.
- ATM-svindel: Dette innebærer å fange opp ATM-kortdetaljer som kontonummer og PIN-nummer. Disse detaljene blir deretter brukt til å ta ut midler fra avlyttede kontoer.
- Denial of Service Attacks: Dette innebærer bruk av datamaskiner på flere steder for å angripe servere med tanke på å stenge dem.
- Søppelpost: Sende uautoriserte e-poster. Disse e-postene inneholder vanligvis annonser.
Hva er etisk hacking?
Etisk hacking er å identifisere svakhet i datasystemer og / eller datanettverk og komme med mottiltak som beskytter svakhetene. Etiske hackere må overholde følgende regler.
- Få skriftlig tillatelse fra eieren av datasystemet og / eller datanettverket før hacking.
- Beskytt personvernet til organisasjonen som er blitt hacket.
- Rapporter alle de identifiserte svakhetene i datasystemet til organisasjonen.
- Informer maskinvare- og programvareleverandører om de identifiserte svakhetene .
Hvorfor etisk hacking?
- Informasjon er en av de mest verdifulle eiendelene til en organisasjon. Å holde informasjon sikker kan beskytte organisasjonens image og spare en organisasjon for mye penger.
- Falske hacking kan føre til tap av virksomhet for organisasjoner som driver med finans som PayPal. Etisk hacking setter dem et skritt foran cyberkriminelle som ellers ville føre til tap av virksomhet.
Lovligheten av etisk hacking
Etisk hacking er lovlig hvis hackeren overholder reglene i avsnittet ovenfor om definisjonen av etisk hacking . International Council of E-Commerce Consultants (EC-Council) tilbyr et sertifiseringsprogram som tester individets ferdigheter. De som består eksamen får sertifikater. Sertifikatene skal fornyes etter en tid.
Sammendrag
- Hacking er å identifisere og utnytte svakheter i datasystemer og / eller datanettverk.
- Nettkriminalitet begår en forbrytelse ved hjelp av datamaskiner og infrastruktur for informasjonsteknologi.
- Etisk hacking handler om å forbedre sikkerheten til datasystemer og / eller datanettverk.
- Etisk hacking er lovlig.