แอพนี้ของข้อมูลเกี่ยวกับการแฮ็คจริยธรรมสำหรับผู้เริ่มต้น -Guide ซึ่งมีข้อมูลการแฮ็คจริยธรรมของ Abot
การแฮ็คจริยธรรมคืออะไร? การแฮ็คจริยธรรมหรือที่เรียกว่าการทดสอบการเจาะหรือการทดสอบปากกาถูกทำลายในคอมพิวเตอร์และ อุปกรณ์เพื่อทดสอบการป้องกันขององค์กร มันเป็นหนึ่งในงานไอทีที่น่าตื่นเต้นที่สุดที่บุคคลใด ๆ สามารถมีส่วนร่วมได้คุณจะได้รับเงินอย่างแท้จริงเพื่อติดตามเทคโนโลยีล่าสุดและเจาะเข้าไปในคอมพิวเตอร์โดยไม่มีการคุกคามของการถูกจับกุม
บริษัท ต่างๆมีอาชญากรจริยธรรมเพื่อระบุช่องโหว่ในระบบของพวกเขา จากมุมมองของผู้ทดสอบการเจาะไม่มีข้อเสีย: หากคุณแฮ็คในการป้องกันปัจจุบันคุณให้โอกาสลูกค้าปิดรูก่อนที่ผู้โจมตีจะค้นพบ หากคุณไม่พบอะไรลูกค้าของคุณก็มีความสุขมากขึ้นเพราะตอนนี้พวกเขาได้รับการประกาศระบบของพวกเขา "ปลอดภัยพอที่แม้แต่แฮกเกอร์ที่จ่ายเงินไม่สามารถบุกเข้าไปได้" Win-win!
แฮกเกอร์จริยธรรมทำอะไร? - ขอบเขตและการตั้งค่าเป้าหมาย -
จำเป็นสำหรับผู้ทดสอบปากกามืออาชีพใด ๆ ในเอกสารที่เห็นด้วยกับขอบเขตและเป้าหมาย เหล่านี้เป็นคำถามที่เกี่ยวกับขอบเขตที่คุณต้องถาม:
* สินทรัพย์คอมพิวเตอร์ใดที่อยู่ในขอบเขตสำหรับการทดสอบ?
* มันมีคอมพิวเตอร์ทั้งหมดเพียงแค่แอปพลิเคชันหรือบริการบางอย่างแพลตฟอร์มระบบปฏิบัติการบางอย่าง หรืออุปกรณ์มือถือและบริการคลาวด์?
* ขอบเขตรวมถึงสินทรัพย์คอมพิวเตอร์บางประเภทเช่นเว็บเซิร์ฟเวอร์, เซิร์ฟเวอร์ SQL, คอมพิวเตอร์ทุกเครื่องที่ระดับระบบปฏิบัติการโฮสต์และอุปกรณ์เครือข่ายรวมอยู่ด้วย?
* การทดสอบปากกาสามารถสแกนช่องโหว่อัตโนมัติได้หรือไม่
* เป็นวิศวกรรมโซเชียลที่ได้รับอนุญาตและถ้าเป็นเช่นนั้นวิธีการใด?
* จะได้รับอนุญาตการทดสอบปากกาในวันที่ใด
* มีวันหรือหลายชั่วโมงเมื่อมีการเจาะ ไม่ควรพยายามทดสอบ (เพื่อหลีกเลี่ยงการขัดข้องโดยไม่ได้ตั้งใจหรือการหยุดชะงักของบริการ)
* ผู้ทดสอบควรพยายามอย่างดีที่สุดเพื่อหลีกเลี่ยงการทำให้เกิดการหยุดชะงักของบริการหรือก่อให้เกิดปัญหาใด ๆ ที่ผู้โจมตีจริงสามารถทำได้รวมถึงการขัดจังหวะบริการส่วนสำคัญ ของการทดสอบ?
* การทดสอบการเจาะจะเป็น blackbox (หมายถึงเครื่องทดสอบปากกาฮ่า S เพียงเล็กน้อยถึงไม่มีรายละเอียดภายในของระบบหรือแอปพลิเคชันที่เกี่ยวข้อง) หรือไวท์บ็อกซ์ (หมายความว่าพวกเขามีความรู้ภายในของระบบที่ถูกโจมตีอาจเกิดขึ้นและเกี่ยวข้องกับรหัสที่มาที่เกี่ยวข้อง)
* ผู้พิทักษ์ความปลอดภัยของคอมพิวเตอร์จะได้รับแจ้งเกี่ยวกับการทดสอบปากกาหรือ ส่วนหนึ่งของการทดสอบจะต้องดูว่าผู้พิทักษ์สังเกตเห็นหรือไม่
* หากผู้โจมตีมืออาชีพ (เช่นทีมแดง) พยายามที่จะหยุดพักโดยไม่ถูกตรวจพบโดยผู้พิทักษ์ (เช่นทีมสีน้ำเงิน) หรือควรใช้ปกติ วิธีการที่ผู้บุกรุกที่แท้จริงอาจใช้เพื่อดูว่ามันเป็นชุดป้องกันการตรวจจับที่มีอยู่และการป้องกันหรือไม่
วิธีการเป็นแฮ็กเกอร์จริยธรรมที่แฮ็กเกอร์ใด ๆ ต้องทำตามขั้นตอนทั่วไปในการเป็นแฮ็กเกอร์จริยธรรมอย่างน้อยที่สุด ซึ่งจะทำให้แน่ใจว่าคุณได้รับอนุญาตจากคนที่เหมาะสมก่อนที่จะเจาะเข้าไปในบางสิ่งบางอย่าง ไม่ผิดกฎหมายเป็นสิ่งสำคัญยิ่งสำหรับการเป็นแฮ็กเกอร์จริยธรรม ผู้ทดสอบการเจาะมืออาชีพทั้งหมดควรปฏิบัติตามจรรยาบรรณเพื่อนำทางทุกสิ่งที่พวกเขาทำ EC-Council ผู้สร้างการสอบ Hacker Hacker (CEH) ที่ได้รับการรับรองมีจรรยาบรรณที่ดีที่สุดของจริยธรรมที่ดีที่สุด