هک اخلاقی ( Ethical Hacking )
دوره CEH یاهمان هکر اخلاقی چیست؟
دورهCEH به معرفی هک اخلاقی شامل که تلاشی مجاز برای دسترسی غیرمجاز به یک سیستم کامپیوتری، برنامه یا داده است اشاره دارد. در دورهCEH انجام هک اخلاقی مستلزم تکرار استراتژی ها و اقدامات مهاجمان مخرب است. با دوره CEH این عمل را به شناسایی آسیبپذیریهای امنیتی پرداخت و پس از آن میتوان قبل از اینکه مهاجم مخرب فرصت سوء استفاده از آنها را پیدا کند، آنها را برطرف کرد.
دورهCEH هکرهای اخلاقی را به عنوان “کلاه سفید” شناخته و درواقع همان کارشناسان امنیتی هستند که این ارزیابی ها را انجام می دهند. با دورهCEH می توانید کارهای پیشگیرانه ای انجام دهید و به بهبود وضعیت امنیتی سازمان کمک کنید. دورهCEH تاکید دارد که این کار باید با تأیید قبلی سازمان یا صاحب دارایی فناوری اطلاعات، انجام شود زیرا که مأموریت هکر اخلاقی برخلاف هکر مخرب است.
دوره CEH به مفاهیم کلیدی هکر اخلاقی می پردازد؟
دورهCEH می گوید که کارشناسان هک از چهار مفهوم کلیدی و پروتکلی پیروی می کنند:
- قانونی بمانید: دورهCEH تاکید می کند قبل از دسترسی و انجام ارزیابی امنیتی، تأییدیه مناسب را دریافت کنید.
محدوده را تعریف کنید: محدوده ارزیابی را تعیین کنید تا کار هکر اخلاقی قانونی و در محدوده های تایید شده سازمان باقی بماند این یک اصل است در دورهCEH.
آسیب پذیری ها را گزارش دهید: دورهCEH تاکید دارد که سازمان رااز تمام آسیب پذیری های کشف شده در طول ارزیابی مطلع کنید. برای رفع این آسیبپذیریها توصیههای اصلاحی ارائه کنید.
به حساسیت داده ها احترام بگذارید: دورهCEH تاکید دارد که بسته به حساسیت دادهها، هکرهای اخلاقی ممکن است مجبور باشند علاوه بر سایر شرایط و ضوابط مورد نیاز سازمان ارزیابی شده، با یک توافقنامه عدم افشا موافقت کنند.
بیشتر بخوانید: چیست CEH : Certified Ethical Hacker
دوره CEHبین هکرهای اخلاقی چه تفاوتی با هکرهای مخرب قائل است؟
هکرهای اخلاقی از دانش خود برای ایمن سازی و بهبود فناوری سازمان ها استفاده می کنند. آنها با جستجوی آسیبپذیریهایی که میتواند منجر به نقض امنیت شود، یک سرویس ضروری به این سازمانها ارائه میکنند. این یکی از تفات های هکر اخلاقی با هکر مخرب از از دید دورهCEH.
دورهCEH تاکید دارد که یک هکر اخلاقی، آسیب پذیری های شناسایی شده را به سازمان گزارش می دهد. علاوه بر این، آنها توصیه های اصلاحی را ارائه می دهند. در بسیاری از موارد، با رضایت سازمان، هکر اخلاقی یک آزمایش مجدد انجام می دهد تا اطمینان حاصل شود که آسیب پذیری ها به طور کامل برطرف شده اند.
هکرهای مخرب قصد دسترسی غیرمجاز به یک منبع (هرچه حساس تر، بهتر) برای منافع مالی یا شناسایی شخصی داشته باشند. برخی از هکرهای مخرب وبسایتها را خراب میکنند یا به دلیل سرگرمی، آسیب رساندن یا ایجاد ضرر مالی خراب میکنند. روش های مورد استفاده و آسیب پذیری های یافت شده گزارش نشده باقی می مانند همه این موارد در دورهCEH بررسی می شود.
دورهCEH به هکر اخلاقی آموزش می دهد که چه مشکلاتی را شناسایی کند؟
هنگام ارزیابی امنیت دارایی(های IT) یک سازمان، هدف هک اخلاقی تقلید از یک مهاجم است. در انجام این کار، آنها به دنبال بردارهای حمله علیه هدف می گردند. هدف اولیه انجام شناسایی، به دست آوردن هر چه بیشتر اطلاعات است که در دورهCEH آموزش داده می شود.
هنگامی که هکر اخلاقی اطلاعات کافی را جمع آوری می کند، از آن برای جستجوی آسیب پذیری ها در برابر دارایی استفاده می کند اگر با دورهCEH در دوران آکادمی همراه باشید گام به گام موارد را آموزش خواهید دید. آنها این ارزیابی را با ترکیبی از تست خودکار و دستی انجام می دهند. حتی سیستم های پیچیده ممکن است فناوری های مقابله ای پیچیده ای داشته باشند که ممکن است آسیب پذیر باشندپس دورهCEH بسیار کاربردی است.
دورهCEH می گوید که هکر ها در کشف آسیب پذیری ها متوقف نمی شوند. هکرهای اخلاقی از سوء استفاده ها در برابر آسیب پذیری ها استفاده می کنند تا ثابت کنند یک مهاجم مخرب چگونه می تواند از آن سوء استفاده کند.
برخی از رایج ترین آسیب پذیری های کشف شده توسط هکرهای اخلاقی که دورهCEH مطرح می کند عبارتند از:
- حملات تزریقی
- احراز هویت شکسته
- تنظیمات اشتباه امنیتی
- استفاده از مؤلفه هایی با آسیب پذیری های شناخته شده
- قرار گرفتن در معرض داده های حساس
پس از دوره آزمایش، هکرهای اخلاقی گزارش مفصلی تهیه می کنند. این مستندات شامل مراحلی برای به خطر انداختن آسیبپذیریهای کشفشده و مراحل اصلاح یا کاهش آنها است
دیدگاهتان را بنویسید