Этичный хакер

Материал из Циклопедии
(перенаправлено с «Пентестер»)
Перейти к навигации Перейти к поиску

Этичный хакер, также на сетевом сленге «белая шляпа», «белошляпник» (от англ. «white hat») — специалист действия которого вокруг (критических) инфраструктур нацелены на их исследование, личное самообразование и не ведут к нанесению прямого ущерба их владельцам или собственникам, а также выгоде или прибыли для хакера без ведома владельцев атакуемых инфраструктур. Такие специалисты часто (но необязательно) работают экспертами в сфере информационной безопасности. Когда этичный хакер действует на основании договора с владельцем инфраструктуры, можно говорить о профессии, и в этом случае таких специалистов принято называть пентестерами (от англ. «penetration test», дословно — испытание на проникновение)[1][2].

Ответственность[править]

Деятельность этичного хакера является пограничной, а законодательство не различает хакеров «по шляпам», поэтому действия этичного хакера подпадают под статьи 272 (Неправомерный доступ к компьютерной информации)[3], 273 (Создание, использование и распространение вредоносных программ для ЭВМ)[4] и 274 (Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети)[5] УК РФ.

3 февраля 2012 года Правительство РФ утвердило постановление №79 «О лицензировании деятельности по технической защите конфиденциальной информации», согласно которому любая деятельность по тестированию возможностей проникновения в критические инфраструктуры может осуществляться только организациями имеющими лицензию ФСТЭК на ТЗКИ (техническая защита конфиденциальной информации)[6][7].

История[править]

Одним из первых примеров этического взлома была «проверка безопасности» OC Multics, проведенная в ВВС США. Их оценка показала, что «безопасность Multics была значительно выше, чем у других систем в то время». Они провели тесты, направленные на сбор информации, а также непосредственные атаки на безопасность ОС, направленные на вывод её из строя. Также известно о других этических взломах в вооруженных силах США, официальных отчетов о которых не опубликовано.

Идея использования методик «этического взлома» с целью повышения безопасности в Интернете и локальных сетях была предложена Dan Farmer и Wietse Venema. Они вручную проанализировали множество систем с целью получения данных и контроля над жертвой. После чего они собрали все инструменты, которые они использовали для взлома в одной программе. Их программа получила название SATAN или «инструмент администратора безопасности для анализа сетей» (англ. Security Administrator Tool for Analyzing Networks).

Известные этичные хакеры[править]

См. также[править]

Источники[править]

Ссылки[править]

 
Криминальная хроника. Этичный хакер — понятие, связанное с киберпреступностью
Понятия

БандитизмБезбилетники (экстремалы) • Воровской наказВредительствоВывод активовВымогательствоДымящийся пистолетИзбиениеИздевательствоИзнасилованиеИнициативникКиллерКражаЛатентная преступностьЛюдоедствоМятежНаркотикиНеоказание помощиНоминальный директорОбугливание телаОткатПлагиатПопадание под машинуПреступник славянской внешностиПриёмкаПрофессиональная преступностьПыткиРаскачкаРасконвойникРужьё (жаргон)Свидетель (случайный) • Странгуляционная бороздаТерроризмТорговля женщинамиУзурпацияУклонение от армииХалатностьЧёрная зарплатаЧистильщикЭлектронный ФСИН

Убийства

ГеноцидЛюдоед в Москве (2011)Расстрел мирной демонстрацииУбийство (латентное, прохожего колесом)

Теракты

в Домодедовов Крокус Ситив ИК-19 в Суровикинов кафе Чародейкана ДубровкеПоджог ночного бара в ЯсеневоПодрыв поезда

Ограбления

Грабитель в чулке

Воровство

Вор (дачный, ёлочный, квартирный, полевой, почтовый) • Воровство (крышек канализационных люковмобильных телефоновпочтовых отправлений) • КардерНелегальная врезка в нефтепровод

Беспорядки

Банда бритоголовыхБирюлёвский бунтВолнения в КопейскеДрака (в Академии Маймонида, в Зеленокумске между казаками и чеченцами) • Конфликт в СагреМежэтнический конфликт в ДемьяновоСтолкновения на Манежной площади

Хулиганство и вандализм

Атака самолёта лазеромВзрыв памятника ЛенинуВыбрасывание из окна (бутылки, мебели, предметов, телевизора) • Выбрасывание людей в мусорный бакИзбиение (Киркоровым Яблоковой, шахматной доской) • Метание яицНадписи в подъездеОбливание зелёнкойОсквернение памятникаПоджог (автомобиля, дома, сарая, свалки) • Порча домофоновПранки со сторожами военкоматовСтрельба (из травматического оружия, по прохожему, по телевизору) • Телефонный терроризмФехтование на шампурах

Мошенничество

АвтоподставаДвойное пополнение счётаДропЗвонок от имени банкаИнсценировка смертиКукольникЛохотронОбвес покупателя продавцомОбман при приёме на работуОфшорноеПодставное лицоПродажа просроченных продуктовФальшивомонетничествоФармазонЦыганский гипноз

Против животных

Гибель пса на МенделеевскойДело Ведулы и ПолибинаПамятник коту Кузе и всем жертвам живодёровУбийство пса Рыжика

Фигуранты уголовных дел

АндрееваАндрей СанниковАссанжБутВиктор КоэнДжек ТейшейраКазаковаЛембергЛотковаМагнитскийМогилевичНавальныйПавел ДуровПаша ЦветомузыкаСтросс-КанТимошенкоХодорковский (Кучма, Скважинная жидкость, УДО) • Юсуп ТемерхановЮрий Усков

Меры противодействия

БСТМВнутрикамерный агентВор должен сидеть в тюрьмеВыстрел сольюГУЛагКазнь без судаПалачПожизненное лишение свободыПолицияПриёмы ведения переговоровПризнак НейдингаПроцент раскрываемостиСИЗОСмертная казнь (в России) • СторожСторожевая собакаСудУголовное делоУголовное правоЦугундерШИЗОCPTED

Преступные группировки

Абшилава-Гетия-ГамисонияБанда РепниковаБратья ИконниковыГруппировка АбутбуляОреховскиеПреступность в НижнекамскеЦапковскиеЭтническая преступная группировка (цыганская) • Ярцевская ОПГ

Известные авторитеты

Александр МорозовАндро ТопурияАнзор МамедовАнтон МалевскийБерл ГоровацкийБобонБоря УшатыйВачикос ШестипалыйГенерал Рудик БакинскийГиви РезаныйГлобусГочоДато ТашкентскийДжамбо МолодойДикий АрманЕвсей ЛенинградскийЖора ТашкентскийЛаша РуставскийЛёня ДлинныйМарикМихаил МонастырскийМиша ХохолМомкаОтари КвантришвилиПлацокСво РафСергей МаникинСерик ГоловаСултан БалашихинскийХикмет СабирабадскийЧингиз СедойЧирикШакро СтарыйЮра Сухумский

Списки пожизненно заключённых

В колониях: Белый лебедьВологодский пятакМордовская зонаПолярная соваСнежинкаТорбеевский централЧёрный дельфин

Теории и обзоры

Насилие над мужчинамиПреступник не имеет национальностиСоциальные причиныФеномен серой зоны

Киберпреступность

KrakenMEGAOnline predatorАтака на информационную системуАтака у водопояГенератор ключейИнфоцыганствоПесчаный червьЭтичный хакер

Руниверсалис

Одним из источников, использованных при создании данной статьи, является статья из википроекта «Руниверсалис» («Руни», руни.рф) под названием «Этичный хакер», расположенная по адресу:

Материал указанной статьи полностью или частично использован в Циклопедии по лицензии CC BY-SA.

Всем участникам Руниверсалиса предлагается прочитать «Обращение к участникам Руниверсалиса» основателя Циклопедии и «Почему Циклопедия?».