Hvad kræver det at være en etisk hacker?

Hvad tænker du på, når du hører ordet “hacker”?

Hvis du straks forestiller dig en mystisk person, der er ude på at få ulovlig adgang til og kompromittere systemer med henblik på at skabe ravage eller udnytte oplysninger til personlig vinding, så er du ikke alene.

Mens udtrykket “hacker” oprindeligt blev brugt inden for sikkerhedssamfundet til at betegne en person med færdigheder inden for computerprogrammering og netværkssikkerhed, har det siden udviklet sig til at blive synonymt med “cyberkriminel”, en ændring i opfattelsen, der i høj grad skyldes skildringer i film og i medierne.

Som sådan har cybersamfundet udviklet flere udtryk for at skelne ondsindede, ulovlige hackere (kendt som “black hat hackere”) fra andre cyberrisiko- og programmeringseksperter uden ondsindede hensigter.

Læs videre for at få mere at vide om etiske hackere, eller hop til vores infografik for at lære, hvordan du selv kan blive en.

Hvad er en white hat-hacker?

En white hat-hacker – også kaldet en “god hacker” eller en “etisk hacker” – er en person, der udnytter computersystemer eller netværk for at identificere sikkerhedsbrister og komme med anbefalinger til forbedringer. En undergruppe af etiske hackere er penetrationstestere eller “pentesters”, der specifikt fokuserer på at finde sårbarheder og vurdere risici i systemer.

I modsætning til black hat-hackere, der får ulovlig adgang til systemer med ondsindet hensigt og ofte med personlig vinding for øje, arbejder white hat-hackere sammen med virksomheder for at hjælpe med at identificere svagheder i deres systemer og foretage tilsvarende opdateringer.

På mange måder er white hat-hackere modsætningen til black hat-hackere. Ikke alene bryder white hat-hackere ind i systemer med henblik på at forbedre sårbarheder, de gør det også for at sikre, at black hat-hackere ikke kan få ulovlig adgang til systemets data.

Ten indflydelsesrige white hat-hackere

White hat-hackere er de “gode fyre” i hackerverdenen. De udnytter systemer for at gøre dem bedre og holde black hat-hackere ude. Nedenfor er nogle af de mest indflydelsesrige white hat-hackere.

Tim Berners-Lee
Berners-Lee er et af de mest berømte navne inden for datalogi og er grundlæggeren af World Wide Web. I dag er han direktør for World Wide Web Consortium (W3C), som overvåger udviklingen af internettet.

Greg Hoglund
Computerforsker Hoglund er bedst kendt for sit arbejde og forskningsbidrag inden for malware-detektion, rootkits og hacking af onlinespil. Han har tidligere arbejdet for den amerikanske regering og efterretningstjenesterne.

Richard M. Stallman
Stallman er grundlægger af GNU-projektet, et fri software-projekt, der fremmer friheden med hensyn til brugen af computere, og er et godt eksempel på en “good guy”-hacker. Stallman grundlagde fri software-bevægelsen i midten af 1980’erne med den idé, at computere skal støtte samarbejde og ikke hindre det.

Dan Kaminsky
Kaminsky er en kendt person inden for cybersikkerhedsverdenen og chefforsker i White Ops, et firma, der opdager malware-aktivitet via JavaScript. Han er bedst kendt for at have opdaget et grundlæggende flow i DNS-protokollen (Domain Name System), som ville gøre det muligt for hackere at udføre omfattende cacheforgiftningsangreb.

Jeff Moss
Den etiske hacker Jeff Moss var medlem af U.S. Homeland Security Advisory Council under Barack Obamas administration og var medformand for rådets Task Force on CyberSkills. Han har også grundlagt hackerkonferencerne Black Hat og DEFCON og er kommissær i Global Commission on the Stability of Cyberspace.

Charlie Miller
Miller, der især er kendt for at finde sårbarheder i Apple og for at vinde den velkendte computerhackerkonkurrence Pwn2Own i 2008, har også arbejdet som etisk hacker for National Security Agency.

Linus Torvalds
Softwareingeniør Torvalds skabte og udviklede Linux-kernen, som er den kerne, der i sidste ende blev kernen i Linux-familien af styresystemer.

Kevin Mitnick
Engang en af de mest berygtede black hat-hackere, blev Mitnick en white hat-hacker, efter at en meget omtalt jagt fra FBI fik ham i fængsel for computerhacking og telesvig. I dag driver han Mitnick Security Consulting, som udfører sikkerheds- og penetrationstest for virksomheder.

Tsutomu Shimomura
White hat-hackeren Shmomura er bedst kendt for at hjælpe FBI med at fælde Mitnick, efter at black hat’en personligt havde angrebet Shimomuras computere.

Marc Maiffret
Marc Maiffret er nu teknologidirektør i et førende sikkerhedsstyringsfirma og har bl.a. opfundet et af de første produkter til sårbarhedsstyring og webapplikationer. Han er også krediteret for at have opdaget nogle af de første store sårbarheder i Microsoft-software, herunder Code Red, den første Microsoft-computerorm.

Få et job som etisk hacker

Selv om udtrykket “hacker” måske ikke har den mest positive konnotation i dagens ordforråd, omfatter det faktisk en bred vifte af fagfolk med en række forskellige motiver. Hvis du vil vide mere om de forskellige typer af hackere – herunder hvordan man bliver en white hat hacker – kan du se hele infografikken nedenfor.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret.