هک اخلاقی

هک اخلاقی ( Ethical Hacking )

دوره CEH یاهمان هکر اخلاقی چیست؟ دورهCEH به معرفی هک اخلاقی شامل که تلاشی مجاز برای دسترسی غیرمجاز به یک سیستم کامپیوتری، برنامه یا داده است اشاره دارد. در دورهCEH...

فهرست مطالب

دوره CEH یاهمان هکر اخلاقی چیست؟

دورهCEH به معرفی هک اخلاقی شامل که تلاشی مجاز برای دسترسی غیرمجاز به یک سیستم کامپیوتری، برنامه یا داده است اشاره دارد. در دورهCEH انجام هک اخلاقی مستلزم تکرار استراتژی ها و اقدامات مهاجمان مخرب است. با دوره CEH این عمل را به شناسایی آسیب‌پذیری‌های امنیتی پرداخت و پس از آن می‌توان قبل از اینکه مهاجم مخرب فرصت سوء استفاده از آنها را پیدا کند، آن‌ها را برطرف کرد.

 

دورهCEH هکرهای اخلاقی را به عنوان “کلاه سفید” شناخته و درواقع همان کارشناسان امنیتی هستند که این ارزیابی ها را انجام می دهند. با دورهCEH می توانید کارهای  پیشگیرانه ای انجام دهید و به بهبود وضعیت امنیتی سازمان کمک کنید. دورهCEH تاکید دارد که این کار باید با تأیید قبلی سازمان یا صاحب دارایی فناوری اطلاعات، انجام شود زیرا که  مأموریت هکر اخلاقی برخلاف هکر مخرب است.

 

 

 

هک اخلاقی

دوره CEH به مفاهیم کلیدی هکر اخلاقی می پردازد؟

دورهCEH می گوید که کارشناسان هک از چهار مفهوم کلیدی و پروتکلی پیروی می کنند:

  • قانونی بمانید: دورهCEH تاکید می کند قبل از دسترسی و انجام ارزیابی امنیتی، تأییدیه مناسب را دریافت کنید.

محدوده را تعریف کنید: محدوده ارزیابی را تعیین کنید تا کار هکر اخلاقی قانونی و در محدوده های تایید شده سازمان باقی بماند این یک اصل است در دورهCEH.

آسیب پذیری ها را گزارش دهید: دورهCEH تاکید دارد که سازمان رااز تمام آسیب پذیری های کشف شده در طول ارزیابی مطلع کنید. برای رفع این آسیب‌پذیری‌ها توصیه‌های اصلاحی ارائه کنید.

به حساسیت داده ها احترام بگذارید: دورهCEH تاکید دارد که بسته به حساسیت داده‌ها، هکرهای اخلاقی ممکن است مجبور باشند علاوه بر سایر شرایط و ضوابط مورد نیاز سازمان ارزیابی شده، با یک توافقنامه عدم افشا موافقت کنند.

بیشتر بخوانید: چیست CEH : Certified Ethical Hacker

 

دوره CEHبین هکرهای اخلاقی چه تفاوتی با هکرهای مخرب قائل است؟

هکرهای اخلاقی از دانش خود برای ایمن سازی و بهبود فناوری سازمان ها استفاده می کنند. آنها با جستجوی آسیب‌پذیری‌هایی که می‌تواند منجر به نقض امنیت شود، یک سرویس ضروری به این سازمان‌ها ارائه می‌کنند. این یکی از تفات های هکر اخلاقی با هکر مخرب از از دید دورهCEH.

 

دورهCEH تاکید دارد که یک هکر اخلاقی، آسیب پذیری های شناسایی شده را به سازمان گزارش می دهد. علاوه بر این، آنها توصیه های اصلاحی را ارائه می دهند. در بسیاری از موارد، با رضایت سازمان، هکر اخلاقی یک آزمایش مجدد انجام می دهد تا اطمینان حاصل شود که آسیب پذیری ها به طور کامل برطرف شده اند.

 

هکرهای مخرب قصد دسترسی غیرمجاز به یک منبع (هرچه حساس تر، بهتر) برای منافع مالی یا شناسایی شخصی داشته باشند. برخی از هکرهای مخرب وب‌سایت‌ها را خراب می‌کنند یا به دلیل سرگرمی، آسیب رساندن یا ایجاد ضرر مالی خراب می‌کنند. روش های مورد استفاده و آسیب پذیری های یافت شده گزارش نشده باقی می مانند همه این موارد در دورهCEH بررسی می شود.

 

دورهCEH به هکر اخلاقی آموزش می دهد که چه مشکلاتی را شناسایی کند؟

هنگام ارزیابی امنیت دارایی(های IT) یک سازمان، هدف هک اخلاقی تقلید از یک مهاجم است. در انجام این کار، آنها به دنبال بردارهای حمله علیه هدف می گردند. هدف اولیه انجام شناسایی، به دست آوردن هر چه بیشتر اطلاعات است که در دورهCEH آموزش داده می شود.

 

هنگامی که هکر اخلاقی اطلاعات کافی را جمع آوری می کند، از آن برای جستجوی آسیب پذیری ها در برابر دارایی استفاده می کند اگر با دورهCEH در دوران آکادمی همراه باشید گام به گام موارد را آموزش خواهید دید. آنها این ارزیابی را با ترکیبی از تست خودکار و دستی انجام می دهند. حتی سیستم های پیچیده ممکن است فناوری های مقابله ای پیچیده ای داشته باشند که ممکن است آسیب پذیر باشندپس دورهCEH بسیار کاربردی است.

 

دورهCEH می گوید که هکر ها در کشف آسیب پذیری ها متوقف نمی شوند. هکرهای اخلاقی از سوء استفاده ها در برابر آسیب پذیری ها استفاده می کنند تا ثابت کنند یک مهاجم مخرب چگونه می تواند از آن سوء استفاده کند.

 

برخی از رایج ترین آسیب پذیری های کشف شده توسط هکرهای اخلاقی که دورهCEH مطرح می کند عبارتند از:

 

  • حملات تزریقی
  • احراز هویت شکسته
  • تنظیمات اشتباه امنیتی
  • استفاده از مؤلفه هایی با آسیب پذیری های شناخته شده
  • قرار گرفتن در معرض داده های حساس

پس از دوره آزمایش، هکرهای اخلاقی گزارش مفصلی تهیه می کنند. این مستندات شامل مراحلی برای به خطر انداختن آسیب‌پذیری‌های کشف‌شده و مراحل اصلاح یا کاهش آن‌ها است

 

برای اطلاعات و یادگیری بیشتر در مورد این موضوع میتوانید در دوره CEH که دردوران آکادمی برگزار می شود شرکت کنید شرکت کنید.

دیدگاه‌های شما

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مقالات مرتبط