
القائمة الكاملة وأدوات الاستخدام المستخدمة في الاختراق الأخلاقي
يمكن تنفيذ الاختراق بعدة طرق. الشكل الأكثر شيوعًا هو احتيال التصيد، حيث يحاول المخترقون الحصول على أسماء المستخدمين وكلمات المرور، أو إدخال برامج ضارة في بيئات الحوسبة المتصلة بالشبكة، عن طريق خداع المستخدمين لفتح مرفق بريد إلكتروني أو إرسال معلومات خاصة. بعض من أشد الانتهاكات خطورة في السنوات الأخيرة، بما في ذلك هجوم برمجية الفدية Wannacry، بدأت كعمليات تصيد احتيالي، ولم تؤثر فقط على المؤسسة المستهدفة بل على الشركاء المرتبطين بها والعملاء والجهات الحكومية وغيرها.
المخترق هو الشخص الذي يجد ويستغل نقاط الضعف في أنظمة الحاسوب و/أو الشبكات للحصول على الوصول. عادةً ما يكون المخترقون مبرمجي حاسوب ماهرين لديهم معرفة بأمن الحاسوب. يتم تصنيف المخترقين وفقًا لنية أفعالهم. القائمة التالية تصنف المخترقين وفقًا لنيتهم.
الاختراق الأخلاقي، الذي يُسمى أحيانًا اختبار الاختراق، هو فعل التسلل/الاختراق إلى نظام أو شبكات لمعرفة التهديدات والثغرات في تلك الأنظمة التي قد يجدها مهاجم ضار ويستغلها مما يتسبب في فقدان البيانات أو خسارة مالية أو أضرار كبيرة أخرى. الغرض من الاختراق الأخلاقي هو تحسين أمان الشبكة أو الأنظمة عن طريق إصلاح الثغرات التي تم اكتشافها أثناء الاختبار. قد يستخدم المخترقون الأخلاقيون نفس الأساليب والأدوات التي يستخدمها المخترقون الخبيثون ولكن بإذن من الشخص المخول بهدف تحسين الأمان والدفاع عن الأنظمة من الهجمات من قبل المستخدمين الخبيثين. من المتوقع أن يبلغ المخترقون الأخلاقيون عن جميع الثغرات ونقاط الضعف التي تم العثور عليها أثناء العملية إلى الإدارة.
الأمن السيبراني هو ممارسة حماية الأنظمة والشبكات والبرامج من الهجمات الرقمية. عادةً ما تهدف هذه الهجمات الإلكترونية إلى الوصول إلى المعلومات الحساسة أو تغييرها أو تدميرها؛ أو ابتزاز الأموال من المستخدمين؛ أو تعطيل عمليات الأعمال العادية.
أدوات الاختراق هي برامج ونصوص حاسوبية تساعدك في العثور على نقاط الضعف في أنظمة الحاسوب وتطبيقات الويب والخوادم والشبكات واستغلالها. هناك مجموعة متنوعة من هذه الأدوات المتاحة في السوق. بعضها مفتوح المصدر بينما البعض الآخر حلول تجارية.
CTF (Capture The Flag) هو نوع من مسابقات أمن المعلومات التي تتحدى المشاركين لحل مجموعة متنوعة من المهام تتراوح بين البحث عن الكنز على ويكيبيديا إلى تمارين برمجة أساسية، إلى اختراق طريقك إلى خادم لسرقة البيانات. في هذه التحديات، يُطلب من المتسابق عادةً العثور على نص معين قد يكون مخفيًا على الخادم أو خلف صفحة ويب. هذا الهدف يسمى العلم، ومن هنا جاء الاسم! مثل العديد من المسابقات، يختلف مستوى المهارة لـ CTFs بين الأحداث. بعضها موجه للمحترفين ذوي الخبرة في العمل ضمن فرق الأمن السيبراني. عادةً ما تقدم هذه مكافآت نقدية كبيرة ويمكن عقدها في موقع مادي محدد.
علم التشفير هو دراسة تقنيات الاتصالات الآمنة التي تسمح فقط للمرسل والمستلم المقصود للرسالة بمشاهدة محتوياتها. عند نقل البيانات الإلكترونية، الاستخدام الأكثر شيوعًا للتشفير هو تشفير وفك تشفير البريد الإلكتروني والرسائل النصية العادية الأخرى. يستخدم التشفير الحديث معادلات رياضية معقدة (خوارزميات) ومفاتيح سرية لتشفير وفك تشفير البيانات. اليوم، يُستخدم التشفير لتوفير السرية والتكامل لبياناتنا، وكلا من المصادقة وعدم الكشف عن الهوية لاتصالاتنا. مثال على التشفير الأساسي هو رسالة مشفرة يتم فيها استبدال الأحرف بأحرف أخرى. لفك تشفير المحتويات المشفرة، ستحتاج إلى شبكة أو جدول يحدد كيفية تحويل الحروف.
هناك الكثير من الموارد المتاحة لمساعدتك على البدء في الاختراق الأخلاقي. تتراوح هذه من دروس يوتيوب إلى بيئات معملية افتراضية حيث يمكنك صقل مهاراتك.
Certified Ethical Hacker | CEH Certification