هک اخلاقی، هکرهای با اخلاق؟

* اغلب مواقع وقتی اسم هک میاد، احساس بدی پیدا می کنیم، تقریبا اکثر ماها حداقل یکبار هک شدیم و یا اینکه از یکی از نزدیکانمون شنیدیم که هک شده. به طور کلی هک کردن یک نوع تجاوز به حریم خصوصی مجازی یک فرد هست، بنابراین منطقا نمیتونه عمل اخلاق گرایانه ای باشه.
باید بدونیم که کلمه های “هک” و یا “هکر” به تنهایی بار منفی ندارن، چون یک هکر درست و حسابی، بدون شک فرد خبره ای هست، از نقایص امنیتی یک شبکه خبر داره، و شیوه سوء استفاده از این کاستی رو میدونه، پس این آدم به نوعی متخصص امنیت هم میتونه باشه، نوع استفاده از دانش هک هست که یک هکر رو متجاوز و یا با اخلاق جلوه میده. با این تفاسیر هک اخلاقی چیه؟ و به چه کسی میگیم هکر با اخلاق؟

* هک اخلاقی و یا Ethical Hacking هکی ست که جنبه دفاعی داره، در واقع این دانش رو به شما میده که به شبکه و یا سیستم هدف نفوذ کنین ولی با نیت دفاع و تحکیم بخشی اون سیستم و یا شبکه. در حقیقت شما این توانایی رو پیدا می کنین که به راههای مختلف یک شبکه رو پویش کنین تا آسیب پذیری های اون رو پیدا کنین، از اون آسیب پذیری ها بهره برداری کنین و یا در اصطلاح براش کد سوء استفاده (exploit) بنویسین و آزمونهای مختلف نفوذ رو تست کنین تا موفق بشین به شبکه هدف دسترسی پیدا کنین.
به این طریق شما بهترین مشاور برای امنیت اون شبکه هستین. چون شبکه رو تست کردین و میتونین بگین حفره های امنیتی و خطرات ایمنی که شبکه رو تهدید می کنه کجاهاست؟ چون خودتون به مثابه یک هکر بیرونی نشستین و شبکه رو مورد کاوش و حمله قرار دادین.

* چه چیزی به شما کمک می کنه که همچین دانشی رو پیدا کنین؟
هکر با اخلاق یا هکرهای کلاه سفید، فرد حرفه ای هست که از دانش خودش برای اهداف دفاعی استفاده می کنه و همونطوری که گفتم بهترین مشاور امنیتی (Security Analyzer) یک شبکه است. برای اینکه کسی بتونه تبدیل به همچین شخصی بشه، اولا باید دانش پایه امنیت سیستم رو داشته باشه که خوب مستلزم  اینه که تجربه عملی داشته باشه. ثانیا دوره CEH رو بگذرونه.

* CEH مخفف Certified Ethical Hacker (یعنی هکر با اخلاق گواهینامه دار/هکر قانونمند) هستش. این دوره برای اولین بار توسط شرکت معتبر و معروف EC-Council ابداع شد. این شرکت در نیویورک آمریکا قرار داره ولی در سایر جاهای دنیا نیز اعضایی داره. مباحث درسی این مدرک دارای ۶۷ سرفصل کلی هست که هر کدومشون به زیر فصلهای زیادی تقسیم میشن. من اسم سرفصل های کلی رو به فارسی تو این فایل متنی قرار دادم. اگه فقط بخوایم تعریف هر کدوم از این عناوین رو بگیم خودش یک کتاب چندصد صفحه ای خواهد شد، چه برسه به زیربخشهاش و همین طور روش های نفوذ و ایمن سازی اونها. اینجاست که اهمیت این مدرک مشخص میشه.
جالبه بدونین که تا پارسال این مدرک فقط ۲۲ سرفصل کلی داشت ولی امسال که سرچ میکردم در حدود ۴۵ عنوان کلی دیگه به این مدرک اضافه شده که البته بخشیش طبیعی هست چون علم کامپیوتر مدام در حال گسترش هست و بنابراین، هم سرفصلهای جدید بهش اضافه شدن و هم اینکه برخی از سرفصلها شکافته شدن و به چند سرفصل دیگه تقسیم شدن و روشهای جدید هک هم (مثلا هک خوراکها/فیدها و GPS) اضافه شده. اما نکته جالب توجه برای من برخی از بخشهایی بود که بیشتر مربوط به جاسوسی اطلاعات، جاسوسی اقتصادی و جالبتر از همه شناسایی تروریستهای مجازی و یا سایبر تروریسم هست. اگه دقت کنین حتی اسم القاعده هم در عنوان ۴۳ام اومده!

* مطالب مرتبط:

- مدارک دانشگاهی هک و امنیت
- هکرهای با اخلاق

۳۷ نظر

  1. سیدعلی ۱۳۸۷-۱۰-۹، ۱۱:۱۹ ب.ظ

    معیار هک اخلاقی یا هک قانومند چیست؟
    آیا مطلبی در این باره هم نوشته شده؟ چه معیاری مشخص می کند یک حرکت هک کردن اخلاقی است و دیگری نیست؟

    kh Reply:

    میبینم فنی و اچار به دستم که هستی

  2. sina ۱۳۸۷-۱۰-۹، ۱۱:۴۶ ب.ظ

    سلام چرا نظرات منو پاک میشن راستی اگه برادرم گاهی تو سایت شما به اسم من اذیت کرده معذرت می خوام

    ناشناس Reply:

    ok ولی خیلی جاهای دیگه سایتتون همین اتفاق افتاده با این که به قضیه مربوط بوده

    sina Reply:

    درمورد نظر قبلی یادم رفت اسممو بنویسم(ناشناس=sina)

  3. طاهری راد ۱۳۸۷-۱۰-۹، ۱۱:۵۱ ب.ظ

    سلام
    درباره امنیت بانک های اطلاعاتی مطلب خاصی دارید.

    با تشکر

  4. ناشناس ۱۳۸۷-۱۰-۹، ۱۱:۵۲ ب.ظ

    من بدجوری هک کردید

    sina Reply:

    تست

  5. ناشناس ۱۳۸۷-۱۰-۱۰، ۱۲:۰۳ ق.ظ

    تست

  6. طاهری راد ۱۳۸۷-۱۰-۱۰، ۱۲:۲۷ ق.ظ

    سلام

    بله منظورم همینه

  7. طاهری راد ۱۳۸۷-۱۰-۱۰، ۱۲:۲۸ ق.ظ

    با تشکر

  8. پریناز ۱۳۸۷-۱۰-۱۰، ۱۲:۳۶ ق.ظ

    ولی فکر میکنم خود کلمه ی hack هم به تنهایی بار منفی زیادی رو داره. به این معانی کلمه ی Hack نگاه کن:

    ——————————————————————————–
    ضربه خطاى دست به بازوى حریف ،لگد زدن عمدى در رگبى
    ضربه ،ضربت ،بریدن ،زخم زدن ،خردکردن
    دستیابی و کنترل کامپیوتر یک شخص

  9. sina ۱۳۸۷-۱۰-۱۰، ۱۲:۳۸ ق.ظ

    راستی اگه خواستی می تونی این نظرو پاک کنی ولی میخواستم یه سوال بپرسم: چرا بعضی حرفهای رکیک مربوط به ماههای گذشته رو پاک نمی کنی

  10. sina ۱۳۸۷-۱۰-۱۰، ۱:۰۰ ق.ظ

    ببخشید منظور جاسوس اینترنتی همون هکره؟

  11. علی افشار ۱۳۸۷-۱۰-۱۰، ۲:۰۳ ق.ظ

    سلام . من زن می خوام .

    کیس مورد نظر هم در دسترسه . حالا مستقیم باهاش حرف بزنم یا هکش کنم . علاوه بر شما خودم هم دیگه دارم بالا میارم با این ازدواجم . دیگه خسته شدم …

    راستی خیال نکن متوجه نشدم می خوای ازدواج کنی و این پست هم نکته انحرافی هست . من یکی همچنان هشیارم .

    پست های قبلی را ادامه بده . شاید خدا کرد ما هم چیزی دستگیرمون شد . راستی برای یک بار هم که شده این تاپیک را شما ادامه بده :

    چگونه از یک دختر خواستگاری کنیم :

    ( ثواب داره . حداقل با فیدتون که حساب کنید یه هزار نفری را همزمان هدایت می کنید | یه چیزی تو مایه های حضرت سهیل )

  12. دلسوخته ۱۳۸۷-۱۰-۱۰، ۷:۴۶ ق.ظ

    سلام
    خواستم جواب آقای افشاررابدهم. البته با اجازه شما. ببین جانم بستگی به این داره که دختر مورد نظرت کی باشه. اگر آشنا باشه که میری پیشش میگی منو به غلامی قبول میکنی ( مردها بعدازازدواج غلام حلقه بگوش خانومهایشان هستند)اگر به قول زهرا خانم هکت کرد که خوش به حالت میری یک مدت دیگه در آرامش زندگی میکنی. حالا اگر براندارت کردو دید که غلام خوبی از کار درمیایی بهت میگه با بزرگترت بیا. شق دوم اینکه آشنا نیست در این مورد اول با وزیر جنگ بابات ( مامانت) مذاکره رودرو انجام میدهی چنانچه از میدان مبارزه پیروز بیرون اومدی تازه میرسی به نقطه اول و ادمه سریال. لازم بذکر است که در این خصوص از پدرهای بیچاره هیچگونه کاری برنمیاید جز پرداخت حق غلامی شمااینو تحقیق کن ومطمئن شو. بذار یک نصیحت بهت بکنم اگر برایت مقدور است (تحت فشار نیستی) قید این امر خیر!!!!!!! رو بزن و با خیال راحت زندگی کن چون اونایی که غلام شدن توش موندن باور کن. البته این بدان معنا نیست که خوشبختی خودت رو به یک نفر دیگه ( زنت) دو دستی تقدیم نکنی ولی تا راه داره خوشبختیت رو برای خودت نگهدار. به من میگن مشاور امر ازدواج. اگر راهنمائی بیشتر خواستی به ایمیلم پیغام بده مطمئن باش که از راهنمایی اصولی دریغ نخواهم کرد.

  13. حمید. ۱۳۸۷-۱۰-۱۰، ۱۱:۳۶ ق.ظ

    نظرم رو سانسور کردی؟ پس لازم شد شخصیتت رو توی وبلاگم رسوا کنم.و لینکش رو در کامنتدونی وبلاگهای مختلف بگذارم(البته اگر حوصلم بشه)

    زهرا Reply:

    بله تا زمانی که نظر بی ربط و پر از فحش بدین سانسور خواهد شد
    نگاهی به کامنتای خودتون بکنین متوجه میشین

    شما وبلاگ دارین پس لطفا فحشهاتون رو ببرین تو وبلاگ خودتون بدین

    ضمن اینکه وبلاگهایی که با شما مشابهت فکری دارن کم نیستن و از خداشونه کامنتای شما رو دریافت کنن
    من حوصله دردسر ندارم!

    حمیید Reply:

    “بله تا زمانی که نظر بی ربط و پر از فحش بدین سانسور خواهد شد”
    من در کامنتدونی پست قبل،کامنت رو که مرتبط با موضوع بود گذاشتم، ولی سانسورش کردی.
    “شما وبلاگ دارین پس لطفا فحشهاتون رو ببرین تو وبلاگ خودتون بدین”
    عجب،میتونی فحشهایی که توی کامنتم بود رو اینجا بگذاری؟ یا فقط بلدی دروغ بگی؟
    “من حوصله دردسر ندارم!”
    دردسر برای تو درست نمیشه. چون از خودشون هستی.

  14. حمیید ۱۳۸۷-۱۰-۱۰، ۱۱:۳۷ ق.ظ

    نظرم رو سانسسور کردی؟ پس لازم شد شخصیتت رو توی وبلاگم رسوا کنم.و لینکش رو در کامنتدونی وبلاگهای مختلف بگذارم(البته اگر حوصلم بشه)

    زهرا Reply:

    هرجایی که میخواین من و رسوا کنین مهم نیست! بسم الله!

    اینجا وبلاگ خودمه و من تصمیم میگیرم که چه کامنتی رو سانسور کنم و چه کامنتی رو نه!

    دلسوخته Reply:

    سلام
    زهرا خانم چرا از کوره در رفتی بذار مطالبش رو بنویسه مطمئن باش خوانندگان وبلاگت خودشان میتوانند سره را از ناسره تشخیص دهند.کسی که دهن به ناسزا گوی باز میکند اولین قدم را به سمت تباهی برداشته و اگر قرار باشه کسی در این میون رسوا بشه تو نیستی رسوااونی که فحاشی میکنه

    ناشناس Reply:

    ایول

  15. خدیجه ۱۳۸۷-۱۰-۱۰، ۱:۵۹ ب.ظ

    خدا بیامرزه هکر با اخلاق رو.

  16. HKH ۱۳۸۷-۱۰-۱۰، ۳:۵۶ ب.ظ

    زهرا جان من قبلا یک ای میل در همین مورد زده بودم ولی توضیح خاصی نداده بودی.
    خودت این مدرک رو گرفتی ؟ یا دوره اش رو گذروندی ؟
    من دارم مدیریت شبکه میخونم، به امنیت در شبکه هم خیلی علاقه دارم. خیلی دوست دارم بعد از اتمام دوره ام برای این درس آماده بشم.
    پیش نیاز خاصی داره ؟ مثلا مثل Security+ ؟
    قبلش باید در زمینه ی خاصی مهارت داشته باشیم ؟

  17. مستانه ۱۳۸۷-۱۰-۱۰، ۹:۳۶ ب.ظ

    من فکر می کنم فرق زیادی بین هکر اخلاقی و غیراخلاقی وجود نداره چون توی دنیای پر وسوسه ی امروز با وسوسه هایی مثل پول و شهرت، امکان اینکه یه هکر اخلاقی یه شبه تبدیل بشه به یه هکر غیراخلاقی و تمام دنیا رو به هم بریزه، اصلا دور از ذهن نیست.

    ممنون از لینکی که داده بودین.
    لینکتون کردم

    سینا Reply:

    همه چیز به وجدان آداما ربط داره حتی حک کردن

    سینا Reply:

    lotfan delet nakonid
    بدبینی زیاد خوب نیست در همه صنفی آدم خوب داریم

  18. *paradise* ۱۳۸۷-۱۰-۱۱، ۱۲:۰۱ ق.ظ

    سلام
    خسته نباشید
    درباره ی چیزی که من نفهمیدم لیلی ش زنه یا مرد نظر نمیدم.
    خوب چه کار کنم این طوریم دیگه.
    البته نظر درباره کل میدم.
    مطالب پر بار نیستند.
    ممنون از این وب جالبی که دارید.
    خداحافظ
    .
    .
    .
    اٍ
    تا یادم نرفته در لیست مورد علاقه هام رفتید.
    دوست دار همه محسن

  19. حامد «آسمان نقره ای» ۱۳۸۷-۱۰-۱۱، ۱۲:۳۸ ق.ظ

    من هم به شدت به امنیت شبکه علاقمند هستم.
    ببینم زهرا جان این سایت آموزشگاه و یا نمایندگی تو ایران نداره؟ اگر داره یه ندایی به ما بده.
    من خودکشی می کنم برای این مدارک . خداییش یدونه مدرک عادی که از موسسه های خارجی داشته باشی همه این مدرکای داخلی رو می ارزه

  20. جعفری ۱۳۸۷-۱۰-۱۱، ۱۲:۴۸ ب.ظ

    بله فکر می‌کنم توی لیست دوره‌های مجتمع فنی دیدم

  21. 12جعفری ۱۳۸۷-۱۰-۱۱، ۱۲:۴۹ ب.ظ

    بله فکر می‌کنم توی لیست دوره‌های مجتمع فنی دیدم

  22. رضاپارسی پور ۱۳۸۷-۱۰-۱۱، ۹:۲۶ ب.ظ

    سلام…آمدم دعوتتان کنم به – باغ باران-منتظر و ممنونتم.

  23. سهند ۱۳۸۷-۱۱-۴، ۲:۱۸ ب.ظ

    سلام.از شما تشکر می کنم .خوب بود.یه کم بیشتر بهتر

  24. بهنیا ۱۳۸۸-۰۸-۱۰، ۹:۰۷ ب.ظ

    مدرس دوره های بین الملل کامپیوتر و IT آماده همکاری و همفکری در زمینه های مختلف
    MCSE-MCSA-CEH-CIW-CCIE
    09361414513

  25. انجمن بدنسازان ایران ۱۳۸۹-۰۲-۲۸، ۵:۴۵ ب.ظ

    انجمن بدنسازان ایران

    پرشین جیم
    Persian-GYM

    با مطالب علمی و کارشناسان خبره ورزشهای قدرتی
    آماده پاسخگویی به سوالات شما در زمینه تمرینهای بدنسازی و پرورش اندام ، مکملها و استروئید ها و …می باشد

    می توانید با مراجعه به آدرس پرشین جیم

    http://www.persian-gym.com

    در انجمن عضو شده و در یک جمع دوستانه ورزشی پاسخ سوالات خود را بگیرید و دیگران را نیز راهنمایی کنید

    منتظر حضور شما وبلاگ نویس محترم هستیم
    انجمن بدنسازان ایران – پرشین جیم

  26. انجمن بدنسازان ایران ۱۳۸۹-۰۲-۲۸، ۵:۴۶ ب.ظ

    در ضمن مطلب جالبی بود اول فکر کردم منظورتون کسایی هست که سایت های مبتذل را هک می کنند ولی بعد دیدم ، مسئله علمیه .
    دستتون درد نکنه