
एथिकल हैकिंग में उपयोग किए जाने वाले उपकरणों की पूर्ण सूची एवं उपयोग
हैकिंग कई तरीकों से की जा सकती है। सबसे सामान्य रूप फिशिंग स्कैम है, जहां हैकर्स उपयोगकर्ताओं को ईमेल अटैचमेंट खोलने या निजी जानकारी अग्रेषित करने के लिए धोखा देकर लॉगिन नाम और पासवर्ड प्राप्त करने का प्रयास करते हैं, या नेटवर्क वाले कंप्यूटिंग वातावरण में मैलवेयर पेश करते हैं। हाल के वर्षों के कुछ सबसे गंभीर उल्लंघन, जिनमें Wannacry मैलवेयर हमला शामिल है, फिशिंग स्कैम के रूप में शुरू हुए, जिसने न केवल लक्षित उद्यम बल्कि संबद्ध भागीदारों, ग्राहकों, सरकारी एजेंसियों और अन्य को प्रभावित किया।
हैकर वह व्यक्ति है जो पहुंच प्राप्त करने के लिए कंप्यूटर सिस्टम और/या नेटवर्क में कमजोरियों को ढूंढता है और उनका शोषण करता है। हैकर आमतौर पर कंप्यूटर सुरक्षा के ज्ञान वाले कुशल कंप्यूटर प्रोग्रामर होते हैं। हैकर्स को उनके कार्यों के इरादे के अनुसार वर्गीकृत किया जाता है। निम्नलिखित सूची हैकर्स को उनके इरादे के अनुसार वर्गीकृत करती है।
नैतिक हैकिंग, जिसे कभी-कभी पेनिट्रेशन टेस्टिंग कहा जाता है, सिस्टम या नेटवर्क में घुसपैठ/प्रवेश करने का एक कार्य है, ताकि उन सिस्टमों में खतरों और कमजोरियों का पता लगाया जा सके जिन्हें एक दुर्भावनापूर्ण हमलावर ढूंढ सकता है और उनका शोषण करके डेटा हानि, वित्तीय हानि या अन्य बड़ी क्षति पहुंचा सकता है। नैतिक हैकिंग का उद्देश्य परीक्षण के दौरान पाई गई कमजोरियों को ठीक करके नेटवर्क या सिस्टम की सुरक्षा में सुधार करना है। नैतिक हैकर दुर्भावनापूर्ण हैकर्स द्वारा उपयोग की जाने वाली समान विधियों और उपकरणों का उपयोग कर सकते हैं, लेकिन सुरक्षा में सुधार और दुर्भावनापूर्ण उपयोगकर्ताओं के हमलों से सिस्टम की रक्षा करने के उद्देश्य से अधिकृत व्यक्ति की अनुमति से। नैतिक हैकर्स से अपेक्षा की जाती है कि वे प्रक्रिया के दौरान पाई गई सभी कमजोरियों और दुर्बलताओं की रिपोर्ट प्रबंधन को दें।
साइबर सुरक्षा डिजिटल हमलों से सिस्टम, नेटवर्क और प्रोग्राम की रक्षा करने का अभ्यास है। ये साइबर हमले आमतौर पर संवेदनशील जानकारी तक पहुंचने, बदलने या नष्ट करने; उपयोगकर्ताओं से पैसे वसूलने; या सामान्य व्यावसायिक प्रक्रियाओं को बाधित करने के उद्देश्य से होते हैं।
हैकिंग उपकरण कंप्यूटर प्रोग्राम और स्क्रिप्ट हैं जो आपको कंप्यूटर सिस्टम, वेब एप्लिकेशन, सर्वर और नेटवर्क में कमजोरियों को खोजने और उनका शोषण करने में मदद करते हैं। बाजार में ऐसे कई प्रकार के उपकरण उपलब्ध हैं। उनमें से कुछ ओपन सोर्स हैं जबकि अन्य व्यावसायिक समाधान हैं।
CTF (Capture The Flag) एक प्रकार की सूचना सुरक्षा प्रतियोगिता है जो प्रतियोगियों को कई प्रकार के कार्यों को हल करने की चुनौती देती है, जिसमें विकिपीडिया पर स्कैवेंजर हंट से लेकर बुनियादी प्रोग्रामिंग अभ्यास, डेटा चुराने के लिए सर्वर में हैक करने तक शामिल है। इन चुनौतियों में, प्रतियोगी को आमतौर पर टेक्स्ट का एक विशिष्ट टुकड़ा खोजने के लिए कहा जाता है जो सर्वर पर या किसी वेबपेज के पीछे छिपा हो सकता है। इस लक्ष्य को फ्लैग कहा जाता है, इसलिए यह नाम! कई प्रतियोगिताओं की तरह, CTF के लिए कौशल स्तर आयोजनों के बीच भिन्न होता है। कुछ पेशेवरों के लिए लक्षित होते हैं जिनके पास साइबर सुरक्षा टीमों पर काम करने का अनुभव होता है। ये आमतौर पर बड़ा नकद पुरस्कार प्रदान करते हैं और किसी विशिष्ट भौतिक स्थान पर आयोजित किए जा सकते हैं।
क्रिप्टोग्राफी सुरक्षित संचार तकनीकों का अध्ययन है जो केवल संदेश के प्रेषक और इच्छित प्राप्तकर्ता को इसकी सामग्री देखने की अनुमति देती है। इलेक्ट्रॉनिक डेटा प्रसारित करते समय, क्रिप्टोग्राफी का सबसे सामान्य उपयोग ईमेल और अन्य सादे-पाठ संदेशों को एन्क्रिप्ट और डिक्रिप्ट करना है। आधुनिक क्रिप्टोग्राफी डेटा को एन्क्रिप्ट और डिक्रिप्ट करने के लिए परिष्कृत गणितीय समीकरणों (एल्गोरिदम) और गुप्त कुंजियों का उपयोग करती है। आज, क्रिप्टोग्राफी का उपयोग हमारे डेटा को गोपनीयता और अखंडता प्रदान करने और हमारे संचार को प्रमाणीकरण और गुमनामी दोनों प्रदान करने के लिए किया जाता है। बुनियादी क्रिप्टोग्राफी का एक उदाहरण एक एन्क्रिप्टेड संदेश है जिसमें अक्षरों को अन्य वर्णों से बदल दिया जाता है। एन्क्रिप्टेड सामग्री को डिकोड करने के लिए, आपको एक ग्रिड या तालिका की आवश्यकता होगी जो परिभाषित करती है कि अक्षरों को कैसे स्थानांतरित किया जाता है।
नैतिक हैकिंग के साथ शुरुआत करने में आपकी मदद करने के लिए बहुत सारे संसाधन उपलब्ध हैं। इनमें YouTube ट्यूटोरियल से लेकर वर्चुअल लैब वातावरण शामिल हैं जहां आप अपने कौशल को निखार सकते हैं।
प्रमाणित नैतिक हैकर | CEH प्रमाणन