دليل خطوة بخطوة لتصبح القراصنة الأخلاقي
- القرصنة هي واحدة من أكثر الكلمات يساء فهمها في قاموس الكمبيوتر مع وجود بعض دلالة براقة عن ذلك في حين أن آخرين ينظرون بازدراء المتسللين. وقد استخدم القرصنة بشكل رئيسي في "أيام العز" للحصول على معلومات حول أنظمة وتكنولوجيا المعلومات بشكل عام. ومع ذلك، ويرتبط ذلك الآن مع الاستخدام غير المصرح به من موارد الكمبيوتر والشبكة.
- بحكم التعريف، القرصنة هي ممارسة طمس معالم هذا النظام، لإنجاز الهدف الذي ليس في نطاق الغرض من إنشائها. ومع ذلك، القرصنة لديها أكثر من ذلك من مجرد تغيير رمز، كما هو اختيار مهنة ذات رواتب عالية مع سمعة كبيرة للقراصنة ناجحة.
- في العقود القليلة الماضية، كان هناك طلب متزايد للقراصنة الأخلاقية (المعروف أيضا باسم قراصنة قبعة أو اختبار الاختراق أبيض) كما أنها تحمي أنظمة الكمبيوتر من الاختراقات الخطيرة. الشركات والمؤسسات ذات الصلة بالحكومة التي جادين في أمن الشبكة من توظيف قراصنة الأخلاقية واختبار الاختراق للمساعدة في التحقيق وتحسين الشبكات، والتطبيقات، وأنظمة الكمبيوتر الأخرى مع الهدف النهائي المتمثل في منع سرقة البيانات والاحتيال. استخدام القراصنة الأخلاقية الأساليب نفسها نفس الاسم على أقل السمعة، ولكن نقاط الضعف المستند بدلا من استغلالها، ومنع الأزمات المحتملة والتقليل من الضرر.
- ما هو أخلاقي التقطيع؟
- مصطلح " القرصنة " له دلالات سلبية جدا، ولكن هذا فقط حتى يتم فهم دور والهاكر الأخلاقي تماما. قراصنة الأخلاقية هي الأخيار من العالم القرصنة، هم الذين ارتداء " قبعة بيضاء ". فماذا دور والهاكر الأخلاقي تنطوي؟ بدلا من استخدام معارفهم الكمبيوتر المتقدمة للأنشطة الشائنة، قراصنة الأخلاقية أو قراصنة قبعة بيضاء تحديد نقاط الضعف في أمن الكمبيوتر البيانات لقطاع الأعمال والمنظمات في جميع أنحاء العالم، لحمايتها من المتسللين أو المجرمين مع دوافع أقل صادقة. هذا لا يساعد فقط على كسب جيدة وصادقة لقمة العيش ولكن أيضا يبقيهم بعيدا عن يواجهون فترات السجن.
- أن يكون القراصنة الأخلاقية المهنية، كنت بحاجة الدافع والتفاني والمبادرة، والتعليم الذاتي والتدريب الرسمي في القرصنة الأخلاقية.
- ابدء
- كثير من القراصنة الأخلاقية تبدأ بها الحصول على درجة علوم الكمبيوتر. تبدأ مع الاساسيات: كسب الخاص بك A + شهادة والحصول على موقف الدعم الفني. بعد بعض الخبرة وإضافية شهادة (شبكة + أو CCNA)، نقل ما يصل إلى دعم الشبكة أو المشرف الدور، ومن ثم إلى شبكة المهندس بعد بضع سنوات. شهادة شبكة + بالتحقق من صحة المعرفة على مستوى المؤسسة في الشبكات، بما في ذلك إدارة وصيانة وتركيب واستكشاف الأخطاء وإصلاحها. تأهيل CCNA يضمن نفس القدرات، ويهدف إلى الخبرة على مستوى المؤسسة.
- المقبل، استثمار بعض الوقت في كسب الشهادات الأمنية (الأمن +، CISSP، أو TICSA) والعثور على موقف أمن المعلومات. بينما كنت هناك، محاولة التركيز على اختبار الاختراق والحصول على بعض الخبرة مع أدوات للتجارة. ثم العمل على تحقيق شهادة معتمدة هاكر الأخلاقية (CEH) التي يقدمها المجلس الدولي للالتجارة الالكترونية الاستشاريون (المفوضية الأوروبية ومجلس قصيرة). عند هذه النقطة، يمكنك البدء في تسويق نفسك كما الهاكر الأخلاقي.
- على أي متسلل، والتواصل الدراية هو المهم. تأكد من أنك اكتساب الخبرة في المجالات ذات الصلة أيضا. اكتشاف واللعب مع أوامر يونكس / لينكس والتوزيعات. تأكد من أن تتعلم أيضا بعض البرمجة مثل C، اللثغة، بيرل، أو جافا. أيضا، وقضاء بعض الوقت مع قواعد البيانات مثل SQL. وبالإضافة إلى ذلك، وتعلم أيضا عن ويندوز وماكنتوش.
- مهارات بسيطة
- القرصنة ليست كلها التقنية. تماما مثل يفعل أي وظيفة تكنولوجيا المعلومات الأخرى، فإنه يتطلب أيضا ما يسمى المهارات. وسوف تحتاج إلى أخلاقيات عمل قوية، جيدة جدا حل المشكلات ومهارات الاتصال، والقدرة على قول الدافع ومخصصة.
- تحتاج قراصنة الأخلاقية أيضا الشارع الذكي ومهارات الناس، وحتى بعض المواهب للتلاعب، كما قد تكون هناك أوقات عندما لا تكون قادرا على إقناع الآخرين للكشف عن وثائق التفويض، إعادة تشغيل أو إيقاف أنظمة، تنفيذ الملفات، أو علم أو غير علم مساعدتهم تحقيق هدفهم النهائي. سوف تحتاج إلى إتقان هذا الجانب من العمل، والناس في الأعمال التي يسميها بعض الأحيان "الهندسة الاجتماعية"، لتصبح هاكر الأخلاقي جيدا مقربة.
- أن تكون جزءا من مشروع أو الاشتراك في دورة
- معظم الشباب تريد أن تأخذ ما يصل القرصنة ولكن لا تعرف من أين تبدأ. وكثير منهم يعتقدون القرصنة يحدث في نقرة من أصابع ولكن الأمر ليس كذلك. لديك لوضع الكثير من ساعات للحصول على أهداف القرصنة حقك. مواقع مثل كورسيرا وUdemy هي مكان جيد لتعلم هذه المهارات الأساسية؛ يمكنك أيضا الاشتراك في دورة لنفسه. يمكن اعتمادا على كيفية تعلم أفضل، أخذ دورة خطوة بخطوة مع الدروس يكون الطريق إلى الأمام، أو غير ذلك، والعثور على المشروع.
- وinterweaved القرصنة، والبقع، وتحسين وتعديل كل ذلك من خلال فهم لغة برمجة أو نظام التشغيل. لذلك، تناول شيء يهمك ما إذا كان تنظيم وإنشاء برنامج، أو إنشاء وزارة الدفاع الألعاب، أو تحديد مسألة أمنية، أو الانضمام إلى منافسات المجتمع التي تقدمها جماعات مثل Hackthissite.org.
- متخصصون
- القرصنة هو حول اختيار الطريق الصحيح وتحتاج إلى التخصص. لا يمكنك الذهاب عن الصيد لسطح المكتب الضعف يوم واحد والتحول إلى إيجاد نقاط الضعف الروبوت على التالي. إذا كنت تريد حقا أن تصبح متخصصة، ثم لا تحد نفسك لمجرد تعلم لغة البرمجة. هناك مجموعة واسعة من الموضوعات والموضوعات التي يجب عليك البحث ومعرفة، بما في ذلك التعرف على الأساسيات الضرورية.
- تعلم القرصنة التاريخ، وMetasploit الإطار، أمن الإنترنت والخصوصية، الهندسة الاجتماعية، وشركة شل، وقواعد البيانات ليست سوى بعض من المناطق التي يجب استكشافها.
- كن جزءا من مجتمع عشاق علة "
- تقاسم يساعد والقرصنة، وتبادل وغالبا ما يكون مفتاح النجاح. في مجتمع المصادر المفتوحة يرحب دائما الناس الذين لديهم معرفة جيدة من أجهزة الكمبيوتر وأنظمة التشغيل والبرمجة وأحب أن حل المشاكل والتفكير بشكل خلاق. مكان عظيم للبدء هو جيثب، وهي ليست وسيلة رائعة لتلبية قراصنة آخرين والمطورين وكل من المهنيين وعشاق ولكن أيضا هو وسيلة جيدة لصقل المهارات الخاصة بك ويكون لها يد في تعزيز الترميز وتبسيطها.
- البقاء القانونية
- وأخيرا، وليس آخرا، من المهم عدم التورط في " قبعة سوداء " القرصنة، وهو ما يعني التطفل أو مهاجمة شبكة أي شخص من دون الحصول على إذن كتابي الكامل بهم. الانخراط في أنشطة غير مشروعة، حتى لو كان ذلك لا يؤدي إلى الإدانة، من المرجح أن تقتل الخاص بك الأخلاقية القرصنة مهنة. العديد من الوظائف المتاحة هي مع المنظمات ذات الصلة بالحكومة وتتطلب التصاريح الأمنية واختبار جهاز كشف الكذب. حتى الشركات العادية إجراء فحص الخلفية الأساسية لتعيين الموظفين. لذلك، تأكد من أنك الابتعاد عن القرصنة قبعة سوداء. دائما، وتذكر القرصنة دخلا جيدا طالما كنت على الجانب الأيمن من القانون في جميع الأوقات.