Beyaz Şapkalı Hacker Nedir? 2021'de Bilmeniz Gereken Her Şey
Yayınlanan: 2019-07-30İçindekiler
Beyaz Şapkalı Hacker Nedir?
Beyaz Şapka, Siyah Şapka ve Gri Şapkalı Hacker Arasındaki Fark Nedir?
Beyaz Şapkalı Hackerları Ne Motive Eder?
Beyaz Şapkalı Hackerların Teknikleri
Dünyanın En Ünlü Beyaz Şapkalı Hackerları
(Beyaz Şapkalı) Hacker Nasıl Olunur?
Sarmak
Web, şimdiye kadar bilinen en önemli savaş alanıdır. Ulusal sınırlar, örgütlü ordular yoktur. Çevrimiçi savaş alanı, iyi ve kötü arasındaki en saf çatışmanın gerçekleştiği yerdir.
Siber suçlular her gün şirketlere, hükümetlere ve bireylere karşı binlerce saldırı başlatıyor. Ve bu makalenin sonuna geldiğinizde yüz binlerce kötü amaçlı program bir sisteme sızmaya çalışacaktır.
İyi haber şu ki, teraziyi dengelemek için beyaz şapkalı hackerlarımız var.
Beyaz Şapkalı Hacker Nedir?
“Etik bilgisayar korsanları” olarak da adlandırılan beyaz şapka korsanları, sistemlerin güvenliğini test eden siber güvenlik uzmanlarıdır.
Beyaz bir şapka, bir sisteme sızmak için siyah şapkalı bir hacker (siber suçlu) ile benzer yöntemler kullansa da, çok önemli bir ayrım vardır.
Etik hacker, bir sisteme sızma ve güvenlik açıklarını açığa çıkarma iznine sahiptir. Öte yandan, siyah bir şapka yapmaz . Dahası, siyah şapkalar bunu genellikle açgözlülükten kaynaklanan kötü niyetlerle yapar. Bu nedenle eylemleri yasa dışıdır ve yasalarca cezalandırılabilir.
Genel olarak, hem beyaz hem de siyah şapkalar aynı şeyi yapar - bir sistemdeki kusurları bulurlar. İkincisi, genellikle finansal kazanç için bu kusurlardan yararlanırken, etik bilgisayar korsanı, sistem sahibinin bunları düzeltebilmesi için onları işaret eder.
Çoğu zaman şirketler, sistemlerini test etmeleri ve bir siyah şapka onlardan yararlanmadan önce güvenlikleriyle ilgili sorunları bulmaları için beyaz şapkalı bilgisayar korsanlarını işe alır.
Hack'in tanımı bir sistemdeki verilere erişim sağlamak olduğundan, hem siber suçlular hem de siber savunucular bilgisayar korsanlarıdır. Ve her iki taraf da hacklemek için para alıyor.
Suç genellikle iyi para ödüyor olsa da, beyaz şapkalılar da etkileyici bir maaş alıyor. Ayrıca, birden fazla başka gelir kaynağına sahipler.
Birçok teknoloji şirketi, sistemlerindeki kusurları bulmak için hata ödül programları sunar. Beyaz şapkalılar, güvenliklerinde nihai boşluklar bulmak için söz konusu sistemi hackliyorlar ve böylece başarılı olurlarsa ödül kazanıyorlar.
Bir düşünürseniz, beyaz şapkalı bilgisayar korsanları, güvenliklerini artırarak yalnızca şirketlere yardımcı olmazlar. Kullandıkları hizmetlerin güvenli ve emniyetli olmasını sağlayarak tüketicilere de yardımcı olurlar.
Hepimiz daha güvenli bir hizmet kullanmayı tercih ettiğimiz konusunda hemfikiriz. Bu nedenle beyaz şapkalar günümüzün dijital dünyasında çok değerlidir.
Hackerlara Neden Şapka Denir?
Beyaz ve siyah şapka benzetmesi, 1920'ler ve 1940'lar arasında çekilen ABD Batı filmlerine kadar uzanır. O zamanlar, iyi adam genellikle beyaz bir şapka takardı, kötü adam ise siyah bir şapka giyerdi.
Tarih boyunca beyaz her zaman ışığın ve saflığın, siyah ise karanlığın ve kötülüğün simgesi olarak görülmüştür. Bu yüzden gelinler düğünlerinde beyaz elbiseler giyerler. Damatlar siyah giyer çünkü bilirsiniz, o günden sonra mahvolurlar (şaka şaka).
Her neyse, bu siyah beyaz sembolizm, iyi adamlara beyaz şapkalı hackerlar ve siber suçlular - siyah şapkalı hackerlar dememizin nedenidir.
Artık beyaz bir bilgisayar korsanının ne olduğunu ve neden onlara şapka denildiğini biliyorsunuz. Yine de, işleri daha ilginç hale getirmek için birkaç başka şapka türü var.
Beyaz Şapka, Siyah Şapka ve Gri Şapkalı Hacker Arasındaki Fark Nedir?
Tıpkı hayatta olduğu gibi, hiçbir şey sadece siyah ve beyaz değildir. Arada çok fazla gölge var.
Bu yüzden kimin ne yaptığını görmek için farklı şapka türlerine göz atacağız.
Beyaz Şapkalı Hacker Nedir?
Yukarıda belirtildiği gibi, beyaz şapkalar “iyi adamlar” dır. Genellikle şirketler tarafından işe alınırlar veya hata ödül programlarında rekabet ederler.
Beyaz şapka korsanlığı yasaldır ve cömertçe ödüllendirilir. Siber güvenlik uzmanlarına artan ihtiyaçla birlikte, beyaz şapka korsanlığı giderek daha karlı bir faaliyet haline geliyor.
Aslında siber güvenlik uzmanları için işsizlik oranının ne olduğunu biliyor musunuz?
Yüzde sıfır.
Bu doğru – Sıfır! Nada! Niente!
Dünyada yeteneklerine göre iş bulamayan bir siber güvenlik uzmanı yoktur! Dünyada başka hiçbir endüstri, uzmanlar için bu kadar talep görmemiştir.
Beyaz şapkalı hackerlar aranır ve iyi maaş alırlar.
Zaten bir kariyer değişikliği düşünüyor musunuz? Buna geleceğiz.
Siyah Şapkalı Hacker Nedir?
Bilgisayar korsanlığı imparatorluğunun Sith Lordları genellikle son derece zeki ama bencil yaratıklardır. Açgözlülükle hareket eden siber suçlular, her türlü siber saldırıdan sorumludur. Veri ihlalleri, DDoS saldırıları, fidye yazılımı, kripto hırsızlığı ve kimlik hırsızlığı, manşetlere çıkan saldırı türlerinden sadece birkaçı.
Bunların çoğunun arkasında sıradan bir motivasyon var – para . Siber suçlular yaptıklarından oldukça kazanç sağlarlar.
Siyah şapkalar modern dünyanın süper kötüleridir, ancak medya ve filmler bu suçluları bir şekilde romantikleştirir. Bunun suçlusu çoğunlukla Hollywood'dur, çünkü siyah şapka korsanları hakkında onları havalı gösteren tek bir film yoktur. Swordfish , Hackers ve BlackHat gibi filmler gerçek siyah şapkalı hacker hakkında yanlış bir algı yaratır.
Kanmayın – siyah şapkalı hackerlar suçludur, o kadar. Sıradan bir insan gibi görünebilirler ama günün sonunda hayatlarını suç işleyerek kazanıyorlar.
Neyse ki, bazıları Işık Tarafına dönüyor. Çoğu zaman bu, yetkililer onları yakaladığında olur.
Genellikle ajanslar, yeteneklerini kilitlemek yerine kendi yeteneklerinden yararlanmayı tercih ederler. Ne yazık ki, bu sadece siyah şapka korsanlarının küçük bir yüzdesine olur.
Gri Şapkalı Hacker Nedir?
Gri şapkalar siyah ve beyaz şapkaların ortasındadır. Bilgisayar korsanlığını aşağı yukarı becerileri için bir test olarak görüyorlar.
Bazı sistemlere girebilirler, ancak genellikle siyah şapka gibi kötü niyetli bir niyetleri yoktur. Çoğu zaman, siyah şapka becerilerine bile sahip değiller. Aynı zamanda, gri şapkalı bir hacker beyaz şapkalı olmaya da niyetli değildir.
Peki tam olarak ne yapıyorlar?
Eh, çoğunlukla kendilerini kanıtlamak için hacklerler. Bilgisayar korsanlığı bu süreçte onlara biraz para kazandırabilirse, daha da iyi. Gri şapkalar bir sistemde bir sorun bulduğunda, genellikle sahibine haber verirler. Doğal olarak, sorunu bir ücret karşılığında çözmeyi teklif edecekler.
Bununla birlikte, çoğu güvenlik açığından yararlanmıyor. Yine de, sistem sahibinden izin almadıkları için gri şapkaların yaptıkları yasa dışıdır.
Bazı gri şapkalar, küçük miktarlarda para çalmak gibi küçük suçlar için becerilerini bile kullanır.
Özetlemek gerekirse, kendilerini büyük risklere maruz bırakmadan becerilerinden para kazanmaya çalışırlar.
Bu üç bilgisayar korsanı türü, dünya çapındaki bilgisayar korsanlarının çoğunluğunu temsil eder. Yine de, küresel hacker ailesinde birkaç grup daha var.
Mavi Şapkalı Hacker Nedir?
Bu tür hackerlar intikam almak için hack'ler. Harika bir bilgisayar korsanlığı becerilerine sahip değiller ve yalnızca onları yanlış yapan şirketleri veya bireyleri hedef alıyorlar. Mavi şapkalar genellikle korsanlık yeteneklerini geliştirmeyi amaçlamaz. Yine de, bilgisayar korsanlarının intikam açlığını tatmin edecek şekilde hedeflerini vuracak kadar bilgi sahibidirler.
Yeşil Şapkalı Hacker Nedir?
Yeşil şapkalar yeni başlayanlar. Öğrenmeye hevesliler ve mümkün olan en kısa sürede “gerçek” bir hackera dönüşmek için sabırsızlanıyorlar. Yüzlerce soruyla donanmış bilgisayar korsanlığı konferanslarında onları sık sık görebilirsiniz.
İşleri perspektife koymak için - bilgisayar korsanlığı bir rol yapma oyunu olsaydı, siyah şapkalar 90. seviye bir hacker olurdu, yeşil şapkalar ise sadece tek haneli bir seviyeye sahip olurdu.
Senaryo Kiddies Nelerdir?
Senaryo çocukları, bilgisayar korsanlığı topluluğunun bir parçası olarak kabul edilir, ancak öğrenmek istemezler. Zaten yazılmış kötü amaçlı kodları indirirler ve bunları bir virüs oluşturmak için kullanırlar. Çoğu zaman bunu arkadaşlarını etkilemek için yaparlar.
Beceri eksikliğine rağmen (ya da belki bu yüzden), zararsız değiller. Senaryocu çocukların sorunu, saldırılarının sonuçlarını değerlendirememeleridir. Bu yüzden farkında olmadan kargaşa yaratabilirler.
Hacktivist Nedir?
“Anonim” sayesinde hacktivistler geniş çapta tanınır hale geldi. Siyah şapkalı bilgisayar korsanlarına benzeyen farklı bir bilgisayar korsanı türüdür.
Bakın, hacktivistler ile diğer tüm hacker türleri arasındaki en büyük fark, bir amaç için hacklemeleridir. Çoğunlukla siyasi görüşleri yaymak veya sosyal değişimi teşvik etmektir.
Bilirsiniz – konuşma özgürlüğü, insan hakları ve benzeri sorunlar. Düşünürseniz, idealler açısından o kadar da kötü adamlar değiller.
Bir Hizmet Reddi (DoS) saldırısı, bilgisayar korsanları bir sunucuyu büyük trafik dalgalarıyla doldurduğunda meydana gelir. Bu saldırı, bir sistemi kapatmayı veya tamamen çalışmaz hale getirmeyi amaçlar. Bununla birlikte, bir web sitesinde DoS saldırısı gerçekleştirirken ifade özgürlüğünü teşvik etmek tartışmalıdır.
Red Hat Hacker Nedir?
Kırmızı şapkaların var olup olmadığı bir sır olduğu için bu tür bir hacker'ı sona bıraktım. Web, bunların gerçek mi yoksa sadece bir efsane mi olduğu konusunda çelişkilidir.
Ancak, eğer varlarsa, oradaki en iyilerdir.
Beyaz şapkalı bilgisayar korsanları gibidirler, yani siber suçluları da durdurmayı amaçlarlar. Yine de kullandıkları yöntemler beyaz şapkalılardan farklıdır. Siyah bir şapka bir sisteme saldırırsa, beyaz şapkalılar onun kanun tarafından yargılanmasını isterler. Kırmızı şapkalar ise kanunu ellerine alır ve bir dizi teknik kullanarak siyah şapkayı tamamen yok etmeyi amaçlar.
Hem beyaz hem de siyah şapka korsanlarının tüm becerilerine ve araçlarına sahipler. Kötü niyetli bir bilgisayar korsanı bulduklarında, virüs yükleme, DoS saldırıları veya siyah şapkalı bilgisayarın kontrolünü ele geçirme dahil ancak bunlarla sınırlı olmamak üzere topyekün bir saldırı başlatırlar.
Söylentiye göre, ya bilgisayar korsanlığı topluluğunun kanunsuzları ya da gizlice çalışan ajans tarafından işe alınan siyah şapkalı korsanlar.
Kırmızı şapkalıların eylemleri hakkında resmi bir bilgi yok, ancak bu tür bilgisayar korsanlarının Dark Web suç pazarlarına saldırma olasılığı var.
Özetlemek gerekirse, kırmızı şapkalı bir hacker, siyah şapkalı hackerları yok etme arzusuyla motive olur.
Şimdi şovun yıldızlarına dönelim.
Beyaz Şapkalı Hackerları Ne Motive Eder?
Neredeyse her insanın bir bilgisayar korsanı olması için bir numaralı itici güç meraktır. Bir şeyin ne yaptığını değil, ne yapabileceğini bulmak için. Böylece, insanlar bilgisayar korsanlığının ne olduğunu öğrendiklerinde, gözlerinin önünde yepyeni bir dünya açılır.
Tam o anda bir seçim yapmak zorunda kalırlar - becerilerini iyilik için mi kullansınlar… veya kullanmasınlar. Bir istismar bulurlarsa, bununla ne yapmalılar? Herkes bundan faydalansın diye ihbar etmeliler mi, yoksa kişisel çıkarları için mi kullanmalılar?
Her şey bireyin ahlakına bağlıdır. Çoğu siyah şapka korsanı, doğası gereği bencildir ve eylemlerinin diğer insanlar için sonuçlarını umursamaz.
Beyaz şapka korsanları ise dünyayı gerçekten daha iyi ve daha güvenli bir yer haline getirmek istiyor. Bu adamlar hakkında harika olan şey, siz de dahil olmak üzere herkesin çalışmalarından yararlanmasıdır.
Etik bir bilgisayar korsanının sistemleri sömürmek yerine korumalarının bir başka nedeni daha var: para.
ABD'deki etik bir hacker'ın ortalama maaşı yılda 71.331 dolar. Bazı eyaletlerde, ikramiyeler dahil yılda 132.322 dolara kadar çıkabilir. ABD'de yılda 47.060 dolar olan ortalama maaşla karşılaştırıldığında, etik korsanlık cazip görünüyor.
Ayrıca güzel ödemeler sunan birçok bug-ödül programı vardır. Şimdiye kadarki en büyüğü Google tarafından ödenen 112.500 dolar. HackerOne tarafından ödenen ortalama ödül, kritik sorunlar için 2.000 doların üzerindedir.
Gördüğünüz gibi, etik korsanlık karlı bir meslek olabilir. Sadece bu da değil, daha güvenli bir dünya yaratmanın yadsınamaz bir zevki var. Öyleyse, gerçekte nasıl yaptıklarını görelim.
Beyaz Şapkalı Hackerların Teknikleri
Beyaz şapka korsanları, penetrasyon testi (aka kalem testi) olarak bilinen yöntemle geçimini sağlar. Şirketler onları ağa sızmaları ve güvenlik politikalarında olası açıkları bulmaları için işe alıyor. Bu genellikle, siyah şapkalı bilgisayar korsanlarının güvenlik açıklarını bulup bunlardan yararlanmadan önce yapılır.
Beyaz şapkalar, siyah şapkalarla aynı araç ve teknikleri kullanır. Bir sisteme girerler ve herhangi bir sorun bulmak için tüm ağda dolaşırlar. Bir kez yaptıklarında, onlar (veya şirketin güvenlik departmanı) gelecekteki saldırıları önlemek için onları düzeltir/ler.
Beyaz şapka kiralamanın tek dezavantajı ücretleridir. Hizmet ucuza gelmez ve genellikle bu, etik bilgisayar korsanlarının güvenlik açıklarını bulması gereken süreyi sınırlar. Öte yandan siyah şapkalar, dünyada bir saldırıya hazırlanmak için her zaman zamana sahiptir. Bir sisteme sızdıklarında, asıl saldırıyı başlatmadan önce orada aylarca kalabilirler.
Genellikle şirketler, güvenliklerini test etmek için otomatik ihlal simülasyonları gerçekleştirir. Bu iyi bir uygulama olsa da, siyah şapkalar her gün yeni teknikler ve kötü amaçlı yazılımlar ürettiğinden bu simülasyonlar genellikle eskidir.
Bu nedenle beyaz şapkalı hackerlar, siber güvenlik açısından en iyi çözüm olmaya devam ediyor. Bu yüzden burada bahsetmeye değer bazı isimler var.
Dünyanın En Ünlü Beyaz Şapkalı Hackerları
Dünyayı daha iyi bir yer haline getirmek için gece gündüz çalışan binlerce etik hacker var. Her biri takdiri hak etse de, işte en ünlü beş beyaz şapka korsanı.
Kevin Mitnick - Hacking'in Poster Çocuğu
"Bazı insanlar için her zaman kötü adam olacağım."
Kevin Mitnick, dünyanın en ünlü hacker'ı olarak bilinir. Hacker geçmişi o kadar zengin ki hikayesi için ayrı bir makaleye ihtiyacımız var.
Uzun lafın kısası - eskiden siyah şapkalı bir hackerdı. Mitnick, 40 büyük şirketi hacklemekten FBI'ın en çok arananlar listesindeydi.
1995 yılında tutuklandı ve sayısız siber suçtan dolayı beş yıl hapis yattı. Hapishanedeki zamanıyla ilgili ilginç gerçeklerden biri, ilk yılını hücre hapsinde geçirmesidir.
Niye ya?
Çünkü yetkililere göre, “ankesörlü bir telefona ıslık çalarak nükleer bir savaş başlatabilir”.
2000 yılında serbest bırakıldıktan sonra Mitnick bir güvenlik danışmanı oldu. Müşterileri Fortune 500 şirketleri ve FBI'dır (onu en başta alaşağı eden aynı ajans). Bugün “Mitnick Security” adlı kendi siber güvenlik danışmanlık firmasını yönetiyor.
Kevin Mitnick, listemizdeki bir sonraki bilgisayar korsanının şöhretinden de sorumludur.
Tsutomu Shimomura
Shimomura'nın adı, FBI'ın Mitnick'i yakalamasına yardım ettikten sonra ünlendi.
Bakın, 1994'te Kevin Mitnick bir hata yaptı. NSA için siber güvenlik uzmanı olan Shimomura'nın bilgisayarından özel bir yazılım kodu çaldı.
Doğal olarak, Tsumotu Shimomura bunu kişisel olarak aldı ve uzun lafın kısası – FBI'ın Mitnick'in dairesinin yerini saptayarak Mitnick'i yakalamasına yardım etti.
John Markoff, 1990'larda New York Times için bir gazeteciydi. Mitnick'in yakalanma hikayesini anlatan “Takedown” adlı bir kitap yazdı. Dört yıl sonra, Track Down filmi sayesinde hikaye büyük ekranda göründü (bazı ülkelerde Takedown olarak bilinir.)
Dr. Charlie Miller
Dış Politika'ya göre, Dr. Miller “Dünyadaki teknik açıdan en yetkin bilgisayar korsanlarından” biridir.
Notre Dame Üniversitesi'nden mezun olduktan sonra NSA için beş yıl çalıştı. Ardından otonom araçlarla uğraştığı Uber için çalışmaya başladı.
Bir Jeep'i uzaktan hackleyerek aracın tam kontrolünü ele geçirmesiyle tanındı. Bu, güvenlik kusurları nedeniyle 1,4 milyon otomobilin geri çağrılmasına yol açtı.
Bugün Dr. Miller, Cruise için otonom araçlar için siber güvenlik uzmanı olarak çalışıyor.
Greg Hoglund
Greg Hoglund'un adı çoğu insan için bir anlam ifade etmiyor, ancak o, bilgisayar korsanlığı camiasında iyi biliniyor.
Sistem güvenlik açıkları ve rootkit'ler üzerine yaptığı araştırmalar nedeniyle güvenliğe büyük katkıda bulundu. Rootkit'ler, bilgisayar korsanlarının tespit edilmeden bir sistem üzerinde kontrol sahibi olmalarını sağlayan araçlardır. Ayrıca yazılım testi için çeşitli yöntemlerin patentini aldı ve çok sayıda kitap yazdı.
World of Warcraft'taki büyük bir güvenlik açığını ortaya çıkardığında adı daha yaygın olarak bilinir hale geldi. Bu keşif, “Çevrimiçi Oyunlardan Yararlanma” kitabıyla yazar olarak kariyerine hızlı bir başlangıç yaptı.
Listemizdeki diğer beyaz şapkalı bilgisayar korsanları gibi, Hoglund da siyah şapkalı bilgisayar korsanlarını takip etmek ve güvenliği artırmak için devlet kurumlarıyla birlikte çalıştı.
Greg Hoglund, Cenciz, Bugsan ve HBGary dahil olmak üzere birçok şirket kurdu.
Bununla ilgili ilginç olan şey, Anonymous'un HBGary Federal adlı bağlı bir HBGary şirketini hacklemesidir. Bu hacklemenin nedeni, HBGary Federal'in Anonymous'un kimliklerini ifşa edecek olmasıydı.
Bugün Greg Hoglund, Symantec'in bir parçası olan Outlier Security şirketinde çalışıyor.
Dan Kaminsky
Dan Kaminsky, en ünlü beyaz şapka korsanlarından biridir.
2008'de siyah şapka korsanlarının istekleri bir web sitesinden diğerine saniyeler içinde yönlendirmesine izin veren bir DNS hatası buldu. Kaminsky'nin keşfi sayesinde, güvenlik açığı kısa sürede düzeltildi.
DNS, Web'in çalışma şekli için çok önemli olduğundan, Dan Kaminsky olmasaydı bugün çok farklı bir yer olurdu.
Sadece bu değil, Kaminsky ayrıca SSL protokolünde birkaç gün içinde düzeltilen birkaç güvenlik açığı buldu.
Bugün Dan Kaminsky, siber güvenlik firması White Ops'ta STK olarak çalışarak beyaz şapkalı güvenlik kariyerine devam ediyor.
Bu beş ismin tümü, bilgisayar korsanlığı topluluğunda saygı kazandı. İnterneti hepimiz için daha güvenli hale getiriyorlar.
Artık beyaz bir bilgisayar korsanının ne olduğunu, kazanabilecekleri parayı ve saygıyı bildiğinize göre, kariyer değişikliğine ne dersiniz? Kesinlikle cazip görünüyor.
(Beyaz Şapkalı) Hacker Nasıl Olunur?
Beyaz şapkalı bir hacker'ın işi tam olarak nedir?
Güvenlik açıklarını belirler, saldırıları simüle eder ve güvenlik yükseltmeleri önerirler. Kağıt üzerinde sıkıcı gelebilir, ancak görünüş aldatıcı olabilir.
İşte anlaşma:
Gizemlerle dolu bir labirent gibi bir sistem düşünebilirsiniz. Beyaz şapkalıların işi, tüm labirentten geçmek ve içindeki her bulmacayı çözmektir. Labirentin içinde veya dışında başka bir yol olmadığından emin olmalarının tek yolu bu.
Peki Etik Hacker Olmak İçin Neye İhtiyacınız Var?
Her şeyden önce – bilgisayar becerileri. Herhangi bir bilgisayar bilimleri veya matematik alanında bir derece, bir gereklilik olmasa bile iyi bir temel olacaktır.
Yine de özgeçmişinizde iyi görünecek birkaç sertifika var. CEH (Certified Ethical Hacker) veya GIAC GPEN (Global Information Assurance Certification penetrasyon test cihazı) gibi.
Size bilgisayar korsanlığının ABC'sini öğreten yüzlerce çevrimiçi kurs var. Bunu bir kez hallettikten sonra, derinlere dalabilirsiniz.
Ne Kadar Kazanabilirsiniz?
Beyaz şapkalı hackerlar için çeşitli gelir kaynakları vardır.
Birincisi, tam zamanlı bir işleri varsa maaşlarıdır. Etik hacker medyan maaşı yılda 70.000-80.000 $ aralığındadır.
Bununla birlikte, en parlak beyaz şapka korsanları, böcek ödül programları ve danışmanlık ile daha fazla kazanabilir. En iyi böcek ödül avcıları, sistemlerdeki kusurları bularak yılda 500.000 dolara kadar kazanabilir. Güvenlik platformu Hackerone'daki bilgisayar korsanları, 2012'den bu yana 31 milyon doların üzerinde ödül kazandı.
Danışmanlar da iyi para kazanıyor. Şirket başına 15.000 - 45.000 $ arasında yüksek bir danışman ücreti alıyorlar.
Etik Hacker Olarak Nerede İş Bulabilirsiniz?
Kısa cevap - her yerde.
Her zaman parlak yetenekler arayan bilgisayar ve ağ güvenliği şirketleri var.
Hükümetler ve kurumlar da siber güvenlik bütçelerini yıldan yıla artırıyor ve çoğu zaman yeterli personel bulunmuyor.
Doğal olarak, freelance/serbest meslek sahibi olabilir ve bug-bounty programları ve danışmanlık ile para kazanabilirsiniz.
Sarmak
Artık beyaz bir hacker'ın ne olduğunu biliyorsun.
Ayrıca ne yaptıklarını, nasıl yaptıklarını ve neden yaptıklarını da biliyorsunuz. Ne kadar para kazandıklarını, bazılarının isimlerini ve geçmişlerini bile biliyorsunuz.
Siber güvenlik ve siber saldırılar hakkında birçok makalemiz var, ancak bugün internet dünyasının insan koruyucularıyla tanışmanız gerekiyor.
Öyleyse, hacklemenin ne olduğunu biliyorsanız ve dünyayı daha iyi bir yer haline getirmek istiyorsanız, devam edin ve beyaz şapkalı bir hacker olun. Bilgisayar becerilerinizi kazançlı bir kariyere dönüştürebilirsiniz - yeteneklerinize büyük bir talep var.
Diğer herkes için - en azından geceleri iyi uyuyabilirsiniz, tüm verilerinizin orada onu korumak için çalışan bir koruyucu meleği olduğunu bilerek.
İnternette güvende kalın, bir dahaki sefere görüşürüz.
SSS
Beyaz şapka korsanları, penetrasyon test cihazları ve etik bilgisayar korsanları olarak da bilinir. Siyah şapkalı bir hacker onları sömürmeden önce sistem güvenlik açıklarını araştırmak için işe alınırlar.
Beyaz şapkalılar genellikle suçlu meslektaşlarıyla aynı teknikleri kullanır. Aradaki fark, etik bir hacker'ın bir sisteme sızma iznine sahip olması ve siyah şapkaların bunu yasa dışı olarak yapmasıdır.
Genel olarak, beyaz şapka korsanları ağdaki tüm kusurları tespit eder ve güvenlik yükseltmelerini önerir. Beyaz şapkalıların sorunları kendilerinin çözmesi yaygın bir uygulamadır.
Ortalama etik hacker maaşı yılda 71.331 dolar. Yine de, bazıları böcek ödüllerinden ve danışmanlık şirketlerinden yılda 500.000 dolara kadar kazanabilir.
Şimdi, bu zor.
Medyaya inanıyorsanız, o Kevin Mitnick. Dünyanın en ünlü hacker'ı olarak biliniyor. Yine de bu onun en iyisi olduğu anlamına gelmez. Birçok beyaz şapkalı hacker bu unvanı hak ediyor. Yine de her biri farklı güvenlik alanlarında çalışıyor, bu yüzden en iyisinin kim olduğu tartışmalı.
Yaptıkları işte harika olan beş kişiden bahsettik, ancak Web'i güvende tutmak için muazzam bir iş yapan daha birçok kişi var.
Basit bir deyişle - siyah şapkalı bir hacker kötü bir adam, beyaz şapkalı ise iyi. Her iki taraf da sistemlere nüfuz eder. Yine de, ilkinin sistemi hacklemek için kötü niyetleri varken, ikincisi güvenliğini artırmak için aynı şeyi yapıyor.
Genel olarak, yasa ve bilgisayar korsanının motivasyonu beyaz bir bilgisayar korsanının ne olduğunu tanımlar. Yine de bazı ülkelerde beyaz ve siyah şapka arasındaki sınırlar biraz puslu.