Bug Online

Sigurnost - Etičko hakiranje

Hakiraj me nježno, etički...

Hakeri crni šeširi najobičniji su kriminalci, o kojima se može čitati u novinskim člancima kao o hakerima koji su ukrali, provalili ili uništili. Bijeli šeširi su hakeri o kojima se rijetko može čitati u novinskim člancima i ovo je jedan od napisa o njima. To su hakeri koji svoja znanja koriste kako bi zaštitili računala i mreže od crnih šešira i spriječili njihove aktivnosti ili u najgorem slučaju minimizirali štetu koju su crni šeširi sposobni počiniti. Sivi šeširi su, najjednostavnije rečeno, pokajnici, nekadašnji crni šeširi koji su se preobratili i prešli s tamne strane na svijetlu ili igraju za obje momčadi. Bijeli i sivi šeširi su oni koje se smatra etičkim hakerima, mada osobno ne vjerujem sivim šeširima i za mene su jedino bijeli šeširi oni koji mogu nositi epitet etičkog hakera. Etički haker i pojam penetration tester često se koriste za opisivanje iste osobe - IT stručnjaka koji raspolaže znanjima i alatima koje koriste oni na svijetloj, kao i oni na tamnoj strani, ali naravno, ne da se zavesti primamljivim ponudama koje pristižu s tamne strane.
Vjerujem da već sada uviđate zašto su etički hakeri potrebni IT zajednici. Sistemski administratori najčešće nemaju vremena, niti znanja, kako bi se uspješno borili protiv napadača, jer sistemski administrator radi 8-14 sati dnevno, dok napadač ima na raspolaganju 24 sata. U većini slučajeva sve što napadač mora učiniti je pokrenuti program i pričekati da odradi svoj posao. Napadač koji nema pisano dopuštenje da napadne određena računala i mreže najobičniji je kriminalac i lopov te ga kao takvog treba i tretirati. Riječ koja se koristi za takav tip kriminala je cyber-kriminal.

Ništa nas ne smije iznenaditi
Kad je riječ o cyber-kriminalu, ne misli se samo na klijentska i serverska računala. Pojam ima mnogo šire značenje. Konkretno, misli se na svaki vid kriminala koji je izvediv korištenjem IT infrastrukture, a tu spadaju klasični slučajevi poput krađe podataka na serverima, brojeva kreditnih kartica, baza znanja, bussiness inteligence (BI) podataka, baze korisnika (što je i u Hrvatskoj zaštićeno zakonom), ali i malo „neklasičnije“ stvari poput krađe identiteta.
Napomena: Članci iz časopisa se ne prenose uvijek kompletni, sa svim slikama, potpisima pod slike, okvirima, tablicama i sličnim. Ponekad se ne prenosi niti cijeli tekst članka. Svrha članaka na Webu jest da pruže uvid u način obrade teme i potaknu interes za proučavanjem tiskanog broja. Za cjelovit uvid u članke - savjetujemo da pogledate papirnato izdanje časopisa. Hvala.
Umjesto riječi haker (ukoliko mislimo na kriminalca), koristit ćemo riječ napadač. Danas je, upravo zbog sve veće popularizacije etičkog hakiranja, došlo do podjele hakera na dva ili više tipa. To su tzv. black hats (crni šeširi), white hats (bijeli šeširi) i gray hats (sivi šeširi)...

izdvojeni tekstovi - ožujak 2008.

Fit-PC

Uzak uređaj za široku potrošnju uto 12.2.2008

Mreža DVD – Ožujak 2008.

Sunce se ponovno rađa pon 11.2.2008

Etičko hakiranje

Hakiraj me nježno, etički... pon 11.2.2008

Solaris Express Developer Edition 9/07

Za Web 2.0 spremni pon 11.2.2008

IBM Rational Data Architect 7.0

Dizajn, analiza i integracija pon 11.2.2008

Mobilno poslovanje

Pokretna revolucija pon 11.2.2008

HP All in One 1200

Terabajti à la carte pon 11.2.2008

Mladen Pejković, predsjednik Uprave Vipneta

Vipnet 2.0 pon 11.2.2008

Imagine Cup

Zamisli novi svijet pon 11.2.2008

Cisco Networkers 2008, Barcelona

Na zapadu ništa novo pon 11.2.2008

Asseco kupuje Arbor i Logos

Obećana regija pon 11.2.2008

Microsoft kupuje Yahoo

Brak iz koristi pon 11.2.2008

Oleg Maštruko

Vratija se Šime, di je bija? pon 11.2.2008