اولین و مهمترین اصل در هک اخلاقی، دریافت مجوز و رضایت از صاحب سیستم است. هکرهای اخلاقی بدون مجوز و رضایت کتبی از صاحب سیستم به تست نفوذ نمیپردازند.
هکرهای اخلاقی باید سیستمها را بهطور کامل و جامع ارزیابی کرده و تمامی نقاط ضعف و آسیبپذیریها را شناسایی کنند.
هکرهای اخلاقی موظفاند حریم خصوصی اطلاعات و دادههای حساس را حفظ کرده و تنها اطلاعات مورد نیاز برای ارزیابی امنیتی را استفاده کنند.
پس از انجام تستهای نفوذ، هکرهای اخلاقی باید گزارشی دقیق و کامل از یافتههای خود به صاحب سیستم ارائه دهند تا بتوانند اقدامات لازم برای بهبود امنیت را انجام دهند.