ما هو القراصنة الأبيض؟ كل ما تريد معرفته في عام 2021
نشرت: 2019-07-30جدول المحتويات
ما هو القراصنة الأبيض؟
ما هو الفرق بين القبعة البيضاء ، والقبعة السوداء ، والهاكر الرمادي؟
ما الذي يحفز قراصنة القبعة البيضاء؟
تقنيات قراصنة القبعة البيضاء
أشهر قراصنة القبعة البيضاء في العالم
كيف تصبح هاكر (القبعة البيضاء)؟
يتم إحتوائه
الويب هو أهم ما عرفه تاريخ ساحة المعركة على الإطلاق. لا توجد حدود وطنية ولا جيوش منظمة. ساحة المعركة عبر الإنترنت هي المكان الذي يحدث فيه أنقى صراع بين الخير والشر.
يشن مجرمو الإنترنت يوميًا آلاف الهجمات ضد الشركات والحكومات والأفراد. وستحاول مئات الآلاف من البرامج الخبيثة التسلل إلى النظام بحلول الوقت الذي تصل فيه إلى نهاية هذه المقالة.
الخبر السار هو أن لدينا قراصنة قبعة بيضاء لموازنة المقاييس.
ما هو القراصنة الأبيض؟
قراصنة القبعة البيضاء ، يشار إليهم أيضًا باسم "المتسللين الأخلاقيين" ، هم متخصصون في الأمن السيبراني يختبرون أمان الأنظمة.
على الرغم من أن القبعة البيضاء تستخدم أساليب مشابهة لقرصنة القبعة السوداء (مجرم إلكتروني) لاختراق النظام ، إلا أن هناك تمييزًا واحدًا مهمًا.
المخترق الأخلاقي لديه إذن لاختراق النظام وكشف نقاط الضعف فيه. من ناحية أخرى ، القبعة السوداء لا تفعل ذلك . علاوة على ذلك ، فإن القبعات السوداء تفعل ذلك بنوايا خبيثة ، وغالبًا ما يقودها الجشع. هذا هو السبب في أن أفعالهم غير قانونية ويعاقب عليها القانون.
بشكل عام ، كل من القبعات البيضاء والسوداء تفعل الشيء نفسه - تجد عيوبًا في النظام. في حين أن الأخير يستغل هذه العيوب ، عادةً لتحقيق مكاسب مالية ، فإن المتسلل الأخلاقي يشير إليها حتى يتمكن مالك النظام من إصلاحها.
غالبًا ما تقوم الشركات بتوظيف قراصنة ذوي القبعات البيضاء لاختبار أنظمتهم والعثور على مشاكل تتعلق بأمانهم قبل أن يتمكن القبعة السوداء من الاستفادة منها.
نظرًا لأن تعريف الاختراق هو الوصول إلى البيانات في النظام ، فإن مجرمي الإنترنت والمدافعين الإلكترونيين هم متسللون. وكلا الطرفين يتقاضون رواتبهم مقابل الاختراق.
على الرغم من أن الجريمة عادة ما تدفع بشكل جيد ، فإن القبعات البيضاء تحصل أيضًا على راتب مثير للإعجاب. بالإضافة إلى ذلك ، لديهم العديد من مصادر الدخل الأخرى.
تقدم العديد من شركات التكنولوجيا برامج مكافآت الأخطاء لاكتشاف العيوب في أنظمتها. تقوم القبعات البيضاء باختراق النظام المعني للعثور على ثغرات في نهاية المطاف في أمنهم ، وبالتالي كسب المكافآت إذا نجحوا.
إذا فكرت في الأمر ، فإن قراصنة القبعة البيضاء لا يساعدون الشركات فقط من خلال تحسين أمنهم. إنها تساعد المستهلكين أيضًا من خلال التأكد من أن الخدمات التي يستخدمونها آمنة ومأمونة.
يمكننا أن نتفق جميعًا على أننا نفضل استخدام خدمة أكثر أمانًا. هذا هو السبب في أن القبعات البيضاء ذات قيمة كبيرة في عالم اليوم الرقمي.
لماذا يطلق على القراصنة اسم القبعات؟
يعود التشابه بين القبعات البيضاء والسوداء إلى الأفلام الغربية الأمريكية التي تم إنتاجها بين عشرينيات وأربعينيات القرن الماضي. في ذلك الوقت ، كان الرجل الطيب يرتدي عادة قبعة بيضاء ، بينما كان الشرير يرتدي قبعة سوداء.
على مر التاريخ ، لطالما اعتبر اللون الأبيض لون الضوء والنقاء ، بينما كان اللون الأسود يرمز للظلام والشر. لهذا السبب ترتدي العرائس الفساتين البيضاء في حفلات الزفاف. يرتدي العرسان الأسود لأنهم ، كما تعلمون ، محكوم عليهم بالفشل من ذلك اليوم فصاعدًا (يمزح فقط).
على أي حال ، هذه الرمزية بالأبيض والأسود هي السبب في أننا نطلق على الأخيار قراصنة القبعة البيضاء ومجرمي الإنترنت - قراصنة القبعة السوداء.
الآن أنت تعرف ما هو المتسلل الأبيض ولماذا يطلق عليهم القبعات. مع ذلك ، هناك عدة أنواع أخرى من القبعات لجعل الأمور أكثر إثارة للاهتمام.
ما هو الفرق بين القبعة البيضاء ، والقبعة السوداء ، والهاكر الرمادي؟
كما هو الحال في الحياة ، لا شيء هو مجرد أبيض وأسود. هناك الكثير من الظلال بينهما.
لهذا السبب سنلقي نظرة على الأنواع المختلفة من القبعات لمعرفة من يفعل ماذا.
ما هو القراصنة الأبيض؟
كما ذكرنا أعلاه ، فإن القبعات البيضاء هي "الأخيار". غالبًا ما يتم تعيينهم من قبل الشركات أو يتنافسون في برامج مكافآت الأخطاء.
قرصنة القبعة البيضاء أمر قانوني ويكافأ بسخاء. مع تزايد الحاجة إلى المتخصصين في الأمن السيبراني ، أصبحت قرصنة القبعة البيضاء نشاطًا مربحًا بشكل متزايد.
في الحقيقة ، هل تعلم ما هو معدل البطالة لمتخصصي الأمن السيبراني؟
نسبة الصفر.
هذا صحيح - صفر! ندى! نينتي!
لا يوجد متخصص في الأمن السيبراني على الأرض لا يمكنه العثور على وظيفة لمهاراته! لا توجد صناعة أخرى في العالم عليها مثل هذا الطلب على المتخصصين.
يسعى قراصنة القبعة البيضاء للحصول على أجور جيدة.
هل تفكر بالفعل في تغيير مهنتك؟ سنصل إلى ذلك.
ما هو القبعة السوداء هاكر؟
غالبًا ما يكون Sith Lords of the hacking Empire مخلوقات عالية الذكاء ، لكنها مخلوقات أنانية. بدافع الجشع ، يتحمل مجرمو الإنترنت المسؤولية عن جميع أنواع الهجمات الإلكترونية. تعد خروقات البيانات وهجمات DDoS وبرامج الفدية والتشفير وسرقة الهوية مجرد عدة أنواع من الهجمات التي تتصدر عناوين الأخبار.
هناك دافع عادي وراء معظم هذه الأشياء - المال . يحقق مجرمو الإنترنت أرباحًا كبيرة من فعل ما يفعلونه.
القبعات السوداء هي الأشرار الخارقون في العالم الحديث ، لكن وسائل الإعلام والأفلام تضفي طابعًا رومانسيًا إلى حد ما على هؤلاء المجرمين. يقع اللوم في الغالب على هوليوود في ذلك ، حيث لا يوجد فيلم واحد فقط عن قراصنة القبعة السوداء ، مما يجعلهم يبدون رائعين. تخلق أفلام مثل Swordfish و Hackers و BlackHat فكرة خاطئة عن هاكر القبعة السوداء الحقيقي.
لا تنخدع - قراصنة القبعة السوداء مجرمون ، وهذا كل شيء. قد يبدون مثل الشخص العادي ، لكن في نهاية اليوم - يكسبون رزقهم بارتكاب الجرائم.
لحسن الحظ ، يتجه البعض منهم إلى الجانب المضيء. في كثير من الأحيان ، يحدث هذا بمجرد القبض عليهم من قبل السلطات.
عادة ، تفضل الوكالات الاستفادة من مهاراتهم ، بدلاً من حبسهم. لسوء الحظ ، هذا يحدث فقط لنسبة صغيرة من قراصنة القبعة السوداء.
ما هو قراصنة القبعة الرمادية؟
القبعات الرمادية في منتصف الطريق بين القبعات السوداء والبيضاء. إنهم يرون قرصنة الكمبيوتر بشكل أو بآخر بمثابة اختبار لمهاراتهم.
يمكنهم اختراق بعض الأنظمة ، لكن ليس لديهم عادة نوايا خبيثة من القبعات السوداء. في أغلب الأحيان ، لا يمتلكون حتى مهارات القبعة السوداء. في الوقت نفسه ، لا ينوي المتسلل ذو القبعة الرمادية أن يصبح قبعة بيضاء.
إذن ماذا يفعلون بالضبط؟
حسنًا ، إنهم يخترقون في الغالب لإثبات أنفسهم. إذا كان بإمكان القرصنة أن تكسبهم بعض المال في هذه العملية ، فهذا أفضل. بمجرد أن تجد القبعات الرمادية مشكلة في النظام ، فإنها عادة ما تخبر المالك. بطبيعة الحال ، سوف يعرضون حل المشكلة مقابل رسوم.
ومع ذلك ، فإن معظمهم لا يستغلون الضعف. ومع ذلك ، فإن ما تفعله القبعات الرمادية غير قانوني ، لأنها تفتقر إلى إذن من مالك النظام.
حتى أن بعض القبعات الرمادية يستخدمون مهاراتهم في الجرائم البسيطة - مثل سرقة مبالغ صغيرة من المال.
للتلخيص ، يحاولون استثمار مهاراتهم دون تعريض أنفسهم لمخاطر كبيرة.
تمثل هذه الأنواع الثلاثة من المتسللين غالبية المتسللين في جميع أنحاء العالم. لا يزال ، هناك العديد من المجموعات الأخرى في عائلة الهاكرز العالمية.
ما هو القبعة الزرقاء هاكر؟
هذا النوع من المتسللين من أجل الانتقام. ليس لديهم أي مهارات قرصنة رائعة ولا يستهدفون سوى الشركات أو الأفراد الذين أخطأوا في ارتكابهم. عادة لا تهدف القبعات الزرقاء إلى تحسين قدرات القرصنة الخاصة بهم. ومع ذلك ، فهم يعرفون ما يكفي لضرب هدفهم بطريقة ترضي تعطش المتسللين للانتقام.
ما هو القراصنة ذو القبعة الخضراء؟
القبعات الخضراء مبتدئين. إنهم حريصون على التعلم ولا يمكنهم الانتظار حتى يتحولوا إلى متسلل "حقيقي" في أسرع وقت ممكن. يمكنك رؤيتهم غالبًا في مؤتمرات القرصنة ، مسلحين بمئات الأسئلة.
لوضع الأمور في نصابها - إذا كانت قرصنة الكمبيوتر لعبة لعب أدوار ، فستكون القبعات السوداء مخترقًا من المستوى 90 ، بينما سيكون للقبعات الخضراء مستوى مكون من رقم واحد فقط.
ما هي سيناريو الاطفال؟
يعتبر أطفال البرنامج النصي جزءًا من مجتمع القرصنة ، لكنهم لا يريدون التعلم. يقومون بتنزيل رموز ضارة مكتوبة بالفعل واستخدامها لإنشاء فيروس. في أغلب الأحيان ، يفعلون ذلك لإثارة إعجاب أصدقائهم.
على الرغم من افتقارهم إلى المهارة (أو ربما بسبب ذلك) ، إلا أنهم غير ضارين. المشكلة مع أطفال السيناريو هي أنهم لا يستطيعون تقييم عواقب هجماتهم. لهذا السبب يمكنهم خلق الفوضى دون أن يدركوا ذلك.
ما هو الهاكتيفيست؟
بفضل "Anonymous" ، أصبح نشطاء القرصنة معروفين على نطاق واسع. إنهم سلالة مختلفة من المتسللين ، والتي تشبه قراصنة القبعة السوداء.
انظر ، الاختلاف الأكبر بين نشطاء القرصنة وجميع أنواع المتسللين الأخرى هو أنهم يخترقون لسبب ما. في الغالب هو نشر الآراء السياسية أو الترويج للتغيير الاجتماعي.
كما تعلم - مشاكل مثل حرية التعبير وحقوق الإنسان وما إلى ذلك. إذا فكرت في الأمر ، فهم ليسوا أشرارًا من حيث المثل العليا.
يحدث هجوم رفض الخدمة (DoS) عندما يغمر المتسللون الخادم بموجات هائلة من حركة المرور. يهدف هذا الهجوم إلى إغلاق النظام أو تعطيله تمامًا. ومع ذلك ، من المثير للجدل تعزيز حرية التعبير أثناء تنفيذ هجوم DoS على موقع ويب.
ما هو ريد هات هاكر؟
لقد تركت هذا النوع من المتسللين أخيرًا لأنه لغزا ما إذا كانت القبعات الحمراء موجودة. يتعارض الويب سواء كانت حقيقية أم مجرد أسطورة.
ومع ذلك ، إذا كانت موجودة ، فهي الأفضل على الإطلاق.
إنهم مثل قراصنة القبعة البيضاء ، مما يعني أنهم يهدفون أيضًا إلى إيقاف مجرمي الإنترنت. ومع ذلك ، فإن الأساليب التي يستخدمونها تختلف عن أساليب القبعات البيضاء. إذا ضربت قبعة سوداء نظامًا ما ، فإن القبعات البيضاء ترغب في رؤيته يُحاكم بموجب القانون. القبعات الحمراء ، من ناحية أخرى ، تأخذ القانون في أيديهم وتهدف بشكل مباشر إلى تدمير القبعة السوداء ، باستخدام ترسانة من التقنيات.
لديهم كل المهارات والأدوات لكل من قراصنة القبعة البيضاء والسوداء. بمجرد العثور على متسلل ضار ، يقومون بشن هجوم شامل بما في ذلك ، على سبيل المثال لا الحصر ، تحميل الفيروسات أو هجمات DoS أو السيطرة على كمبيوتر القبعة السوداء.
تقول الشائعات إنهم إما حراس مجتمع القرصنة أو قراصنة القبعة السوداء الذين تجندهم الوكالة والذين يعملون في سرية.
لا توجد معلومات رسمية عن تصرفات القبعات الحمراء ، ولكن هناك احتمال أن يكون هؤلاء المتسللون قد هاجموا أسواق جرائم الويب المظلمة.
للتلخيص - قراصنة القبعة الحمراء مدفوعون برغبة صافية في تدمير قراصنة القبعة السوداء.
الآن ، دعنا نعود إلى نجوم العرض.
ما الذي يحفز قراصنة القبعة البيضاء؟
الفضول هو الدافع الأول لكل إنسان تقريبًا ليصبح هاكرًا. ليس للعثور على ما يفعله شيء ما ، ولكن ما قد يفعله. لذلك ، بمجرد أن يكتشف الناس ما هو القرصنة ، يتكشف عالم جديد بالكامل أمام أعينهم.
في تلك اللحظة بالتحديد ، لديهم خيار القيام به - هل يجب عليهم استخدام مهاراتهم من أجل الخير ... أم لا. إذا وجدوا ثغرة ، فماذا يفعلون بها؟ وهل يبلغون عنه ليستفيد منه الجميع أم يستغلونه لتحقيق مكاسب شخصية؟
كل هذا يعود إلى أخلاقيات الفرد. معظم قراصنة القبعة السوداء أنانيون بطبيعتهم ، ولا يهتمون بعواقب أفعالهم على الآخرين.
من ناحية أخرى ، يريد قراصنة القبعة البيضاء حقًا جعل العالم مكانًا أفضل وأكثر أمانًا. ما هو عظيم في هؤلاء الرجال هو أن الجميع ، بما فيهم أنت ، يستفيدون من عملهم.
هناك سبب آخر يجعل المتسلل الأخلاقي يحمي الأنظمة بدلاً من استغلالها - المال.
متوسط الراتب للمتسلل الأخلاقي في الولايات المتحدة هو 71،331 دولارًا سنويًا. في بعض الولايات ، يمكن أن تصل إلى 132322 دولارًا سنويًا ، بما في ذلك المكافآت. بالمقارنة مع متوسط الراتب في الولايات المتحدة ، والذي يبلغ 47،060 دولارًا سنويًا ، فإن القرصنة الأخلاقية تبدو مغرية.
هناك أيضًا العديد من برامج bug-bounty ، والتي تقدم دفعات جيدة. أكبر مبلغ حتى الآن هو 112،500 دولار ، تدفعه Google. يبلغ متوسط المكافأة التي يدفعها HackerOne أكثر من 2000 دولار للمشكلات الحرجة.
كما ترى ، القرصنة الأخلاقية يمكن أن تكون مهنة مربحة. ليس هذا فقط ، ولكن هناك متعة لا يمكن إنكارها لخلق عالم أكثر أمانًا. لذلك دعونا نرى كيف يفعلون ذلك بالفعل.
تقنيات قراصنة القبعة البيضاء
قراصنة القبعة البيضاء يكسبون لقمة العيش من خلال ما يعرف باختبار الاختراق (المعروف أيضًا باسم اختبار القلم). تقوم الشركات بتوظيفهم للتسلل إلى الشبكة وإيجاد أي ثغرات محتملة في سياستهم الأمنية. يتم ذلك عادةً قبل أن يتمكن قراصنة القبعة السوداء من العثور على نقاط الضعف واستغلالها.
تستخدم القبعات البيضاء نفس الأدوات والتقنيات مثل القبعات السوداء. يقتحمون نظامًا ويتجولون عبر الشبكة بأكملها للعثور على أي مشاكل. بمجرد قيامهم بذلك ، يقومون (أو قسم الأمن في الشركة) بإصلاحها لمنع الهجمات المستقبلية.
الجانب السلبي الوحيد لتوظيف القبعات البيضاء هو رسومهم. الخدمة ليست رخيصة ، وعادة ما يحد هذا من الوقت الذي يتعين على المتسللين الأخلاقيين العثور على نقاط الضعف. القبعات السوداء ، من ناحية أخرى ، لديها كل الوقت في العالم للاستعداد لهجوم. بمجرد أن يتسللوا إلى نظام ما ، يمكنهم البقاء هناك لأشهر قبل أن يشنوا الهجوم الفعلي.
عادة ، تقوم الشركات بإجراء محاكاة آلية للخرق لاختبار أمانها. في حين أن هذه ممارسة جيدة ، إلا أن هذه المحاكاة غالبًا ما تكون قديمة ، نظرًا لأن القبعات السوداء تخلق تقنيات وبرامج ضارة جديدة يوميًا.
هذا هو السبب في أن قراصنة القبعة البيضاء يظلون الحل الأفضل من حيث الأمن السيبراني. لذا فهذه بعض الأسماء الجديرة بالذكر.
أشهر قراصنة القبعة البيضاء في العالم
هناك الآلاف من المتسللين الأخلاقيين الذين يعملون ليل نهار لجعل العالم مكانًا أفضل. على الرغم من أن كل واحد منهم يستحق التقدير ، فإليك أفضل خمسة قراصنة للقبعات البيضاء المشهورة.
كيفن ميتنيك - ملصق فتى القرصنة
"بالنسبة لبعض الناس ، سأكون دائمًا الشخص السيئ."
يُعرف كيفن ميتنيك بأنه أشهر مخترق في العالم. خلفيته المتسللة غنية جدًا لدرجة أننا نحتاج إلى مقالة منفصلة لقصته.
قصة قصيرة طويلة - اعتاد أن يكون هاكر قبعة سوداء. كان ميتنيك مدرجًا في قائمة مكتب التحقيقات الفيدرالي الأكثر طلبًا لاختراق 40 شركة كبرى.
اعتقل في عام 1995 وقضى خمس سنوات في السجن للعديد من الجرائم الإلكترونية. من الحقائق المثيرة للاهتمام حول الفترة التي قضاها في السجن أنه قضى السنة الأولى في الحبس الانفرادي.
لماذا ا؟
لأنه ، وفقًا للمسؤولين ، يمكنه "بدء حرب نووية عن طريق التصفير في هاتف عمومي".
بعد إطلاق سراحه في عام 2000 ، أصبح ميتنيك مستشارًا أمنيًا. عملاؤه هم شركات Fortune 500 ومكتب التحقيقات الفيدرالي (نفس الوكالة التي أسقطته في المقام الأول). يدير اليوم شركته الاستشارية الخاصة في مجال الأمن السيبراني ، والتي تسمى "Mitnick Security".
كيفن ميتنيك مسؤول أيضًا عن شهرة المخترق التالي في قائمتنا.
تسوتومو شيمومورا
اشتهر اسم شيمومورا بعد أن ساعد مكتب التحقيقات الفيدرالي في القبض على ميتنيك.
انظر ، في عام 1994 ، ارتكب كيفن ميتنيك خطأ. سرق رمز برمجي متخصص من كمبيوتر شيمومورا ، الذي كان متخصصًا في الأمن السيبراني لوكالة الأمن القومي.
وبطبيعة الحال ، أخذ Tsumotu Shimomura هذا الأمر شخصيًا ، وباختصار القصة الطويلة - فقد ساعد مكتب التحقيقات الفيدرالي على القبض على ميتنيك ، من خلال تحديد موقع شقة ميتنيك.
كان جون ماركوف صحفيًا في صحيفة نيويورك تايمز في التسعينيات. كتب كتابًا بعنوان "إنهاء الخدمة" يحكي قصة أسر ميتنيك. بعد أربع سنوات ، ظهرت القصة على الشاشة الكبيرة بفضل فيلم Track Down (المعروف في بعض البلدان باسم Takedown).
دكتور تشارلي ميلر
وفقًا لمجلة فورين بوليسي ، يعد دكتور ميلر أحد "أكثر الهاكرز كفاءة تقنيًا على وجه الأرض".
بعد تخرجه من جامعة نوتردام ، عمل في وكالة الأمن القومي لمدة خمس سنوات. ثم بدأ العمل في أوبر ، حيث تعامل مع المركبات ذاتية القيادة.
أصبح معروفًا على نطاق واسع باختراق سيارة جيب عن بُعد ، حيث اكتسب السيطرة الكاملة على السيارة. وأدى ذلك إلى سحب 1.4 مليون سيارة بسبب عيوبها الأمنية.
اليوم ، يعمل الدكتور ميلر في شركة Cruise كخبير في الأمن السيبراني للمركبات ذاتية القيادة.
جريج هوغلوند
لا يقرع اسم Greg Hoglund أي أجراس لمعظم الناس ، لكنه معروف جيدًا في مجتمع القرصنة.
لقد ساهم بقدر كبير في الأمن بسبب أبحاثه حول نقاط ضعف النظام والجذور الخفية. الجذور الخفية هي أدوات تمكن المتسللين من التحكم في النظام دون أن يتم اكتشافهم. كما حصل على براءات اختراع عدة طرق لاختبار البرمجيات وكتب عددًا من الكتب.
أصبح اسمه معروفًا على نطاق واسع عندما كشف عن نقطة ضعف كبيرة في World of Warcraft. بدأ هذا الاكتشاف مسيرته المهنية كمؤلف مع كتاب "Exploiting Online Games".
مثل قراصنة القبعة البيضاء الآخرين في قائمتنا ، عمل Hoglund أيضًا مع الوكالات الحكومية لملاحقة قراصنة القبعة السوداء وتحسين الأمان.
أسس جريج هوجلوند العديد من الشركات ، بما في ذلك Cenciz و Bugsan و HBGary.
المثير للاهتمام في هذا الأمر هو أن Anonymous اخترق شركة تابعة لـ HBGary تسمى HBGary Federal. كان سبب هذا الاختراق هو أن HBGary Federal كان سيكشف هويات Anonymous.
اليوم ، يعمل Greg Hoglund في شركته Outlier Security ، وهي جزء من Symantec.
دان كامينسكي
دان كامينسكي هو أحد أشهر قراصنة القبعة البيضاء.
في عام 2008 ، وجد عيبًا في نظام أسماء النطاقات سمح لقراصنة القبعة السوداء بإعادة توجيه الطلبات من موقع ويب إلى آخر في ثوانٍ. بفضل اكتشاف كامينسكي ، تم إصلاح الثغرة الأمنية بسرعة بعد ذلك.
نظرًا لأن DNS ضروري لطريقة عمل الويب ، فسيكون مكانًا مختلفًا تمامًا اليوم لولا دان كامينسكي.
ليس ذلك فحسب ، بل وجد كامينسكي أيضًا العديد من نقاط الضعف في بروتوكول SSL ، والتي تم إصلاحها أيضًا في غضون أيام قليلة.
يواصل دان كامينسكي حاليًا مسيرته المهنية في مجال الأمن من خلال العمل كمسؤول مجتمع مدني في شركته للأمن السيبراني White Ops.
كل هذه الأسماء الخمسة نالت الاحترام في مجتمع القرصنة. إنهم يجعلون الإنترنت أكثر أمانًا لنا جميعًا.
الآن بعد أن عرفت ما هو المتسلل الأبيض ، المال والاحترام الذي يمكن أن يكسبوه - ماذا عن تغيير مهنتهم؟ من المؤكد أنها تبدو مغرية.
كيف تصبح هاكر (القبعة البيضاء)؟
ما هي وظيفة قراصنة القبعة البيضاء بالضبط؟
يتعرفون على نقاط الضعف ويحاكيون الهجمات ويوصون بترقيات الأمان. قد يبدو الأمر مملًا على الورق ، لكن يمكن أن يكون خادعًا.
ها هي الصفقة:
يمكنك التفكير في نظام مثل متاهة مليئة بالألغاز. تتمثل مهمة القبعات البيضاء في المرور عبر المتاهة بأكملها وحل كل لغز بداخلها. هذه هي الطريقة الوحيدة التي يمكنهم من خلالها التأكد من عدم وجود أي طرق أخرى للدخول إلى المتاهة أو الخروج منها.
إذن ما الذي تحتاجه لتصبح هاكرًا أخلاقيًا؟
أولاً وقبل كل شيء - مهارات الحوسبة. سيكون الحصول على شهادة في أي من علوم الكمبيوتر أو الرياضيات أساسًا جيدًا ، حتى لو لم يكن ذلك شرطًا.
هناك العديد من الشهادات التي ستبدو جيدة في سيرتك الذاتية. مثل CEH (الهاكر الأخلاقي المعتمد) أو GIAC GPEN (اختبار اختراق شهادة ضمان المعلومات العالمية.)
هناك المئات من الدورات التدريبية عبر الإنترنت التي يمكنك الالتحاق بها والتي تعلمك أبجديات القرصنة. بمجرد الانتهاء من ذلك ، يمكنك الغوص في العمق.
كيف يمكنك أن تكسب الكثير؟
هناك العديد من مصادر الدخل لقراصنة القبعة البيضاء.
الأول هو راتبهم إذا كان لديهم وظيفة بدوام كامل. متوسط الراتب الأخلاقي للقراصنة في حدود 70،000 دولار - 80،000 دولار في السنة.
ومع ذلك ، يمكن لألمع قراصنة القبعة البيضاء كسب المزيد من خلال برامج المكافآت والاستشارات. يمكن أن يكسب أفضل صائدي المكافآت الأخطاء ما يصل إلى 500000 دولار سنويًا من خلال العثور على عيوب في الأنظمة. حصل المتسللون في منصة الأمان Hackerone على أكثر من 31 مليون دولار من المكافآت منذ عام 2012.
يكسب المستشارون أيضًا قدرًا كبيرًا من المال. يأخذون إلى المنزل رسوم استشاري ضخمة تتراوح بين 15000 دولار و 45000 دولار لكل شركة.
أين يمكنك العثور على وظيفة كهاكر أخلاقي؟
ستكون الإجابة المختصرة - في كل مكان.
هناك شركات لأمن الكمبيوتر والشبكات تبحث دائمًا عن المواهب المشرقة.
تعمل الحكومات والوكالات أيضًا على زيادة ميزانياتها للأمن السيبراني على أساس سنوي ، وغالبًا ما تعاني من نقص الموظفين.
بطبيعة الحال ، يمكنك أن تكون عاملاً مستقلاً / يعمل لحسابك الخاص وكسب المال من خلال برامج المكافآت والاستشارات.
يتم إحتوائه
حسنًا ، أنت تعرف الآن ما هو المتسلل الأبيض.
أنت تعرف أيضًا ما يفعلونه ، وكيف يفعلونه ، ولماذا. أنت تعرف حتى مقدار الأموال التي يجنونها وبعض أسمائهم وخلفياتهم.
لدينا العديد من المقالات حول الأمن السيبراني والهجمات الإلكترونية ، لكن اليوم عليك أن تقابل الأوصياء البشريين في عالم الإنترنت.
لذلك إذا كنت تعرف ما هو القرصنة وتريد أن تجعل العالم مكانًا أفضل - فابدأ وكن هاكر قبعة بيضاء. يمكنك تحويل مهاراتك الحاسوبية إلى مهنة مربحة - هناك طلب كبير على قدراتك.
بالنسبة لأي شخص آخر - على الأقل يمكنك النوم جيدًا في الليل ، مع العلم أن جميع بياناتك بها ملاك حارس يعمل على حمايتها.
ابق آمنًا على الإنترنت وسأراكم في المرة القادمة.
التعليمات
يُعرف قراصنة القبعة البيضاء أيضًا باسم مختبري الاختراق والمتسللين الأخلاقيين. يتم تعيينهم للبحث عن نقاط ضعف النظام قبل أن يتمكن متسلل القبعة السوداء من استغلالها.
غالبًا ما تستخدم القبعات البيضاء نفس الأساليب مثل نظرائهم المجرمين. الاختلاف هو أن المخترق الأخلاقي لديه الإذن بالتسلل إلى النظام ، بينما تقوم القبعات السوداء بذلك بشكل غير قانوني.
بشكل عام ، يحدد قراصنة القبعة البيضاء أي عيوب في الشبكة ويوصون بترقيات الأمان. إنها ممارسة شائعة للقبعات البيضاء لإصلاح المشكلات بأنفسهم.
متوسط راتب الهاكر الأخلاقي هو 71،331 دولارًا سنويًا. ومع ذلك ، قد يكسب بعضهم ما يصل إلى 500000 دولار سنويًا من مكافآت الأخطاء والشركات الاستشارية.
الآن ، هذا صعب.
إذا كنت تصدق الإعلام ، فهو كيفن ميتنيك. من المعروف أنه المخترق الأكثر شهرة في العالم. ومع ذلك ، فهذا لا يعني بالضرورة أنه الأفضل. يستحق العديد من قراصنة القبعة البيضاء هذا اللقب. ومع ذلك ، فإن كل واحد منهم يعمل في مجالات أمنية مختلفة ، لذا فمن القابل للنقاش من هو الأفضل.
لقد ذكرنا خمسة أشخاص بارعين في ما يقومون به ، ولكن هناك الكثير ممن يقومون بعمل هائل في الحفاظ على أمان الويب.
بكلمات بسيطة - هاكر القبعة السوداء هو رجل سيء ، بينما القبعة البيضاء جيدة. كلا الطرفين يخترق الأنظمة. ومع ذلك ، فإن الأول لديه نوايا خبيثة لاختراق النظام ، بينما يقوم الأخير بنفس الشيء لتحسين أمانه.
بشكل عام ، يحدد القانون ودافع الهاكر ما هو الهاكر الأبيض. ومع ذلك ، في بعض البلدان ، تكون الحدود بين القبعات البيضاء والسوداء ضبابية بعض الشيء.