ethical hacker:伦理黑客
伦理黑客(ethical hacker)是一个计算机和网络专家,他代表系统主人攻击安全系统,以寻找出恶意黑客可能利用的安全薄弱环节。为了测试安全系统,伦理黑客使用与那些缺少道德原则的黑客们一样的方法,但是他们会报告问题,而不是利用这些问题。伦理黑客行为也称突破测试、入侵测试和红队。有时把伦理黑客叫做白帽子,这个术语出自西方的一些老电影,在这些电影中,“好人”常常戴白帽子,而“坏蛋”戴黑帽子。 伦理黑客的一个最早的例子出现在20世纪70年代,当时的美国政府使用一组叫做红队的专家进攻自己的计算机系统。据Security Strategy副总裁Ed Skoudis所说,伦理黑客行为在另一个灰色的信息技术行业继续在增长,并且在它开始的地方——政府和技术部门——以外变得日益常见。许多大公司,例如IBM,一直在雇用着大量的伦理黑客。 与黑客行动主义分子相似,但是又截然不同的另一类,他们更多担当的是义务影院的角色:检测,有时也报告(还有时利用)安全弱点,作为社会活动的一种形式。
最近更新时间:2008-06-17 EN
相关推荐
-
如何部署零信任:7个专家级步骤
零信任是一种网络安全模式,而不是一种技术或控制。零信任将最小特权原则提升到新的水平,它增加新限制,以控制用户访 […]
-
了解SBOM格式:企业指南
软件物料清单(SBOM)列出了企业中使用的每个应用程序。这个清单包含应用程序组件、依赖项和库,该标准清单通过提 […]
-
SecOps即将发生变化:你准备好了吗?
我们即将见证安全运营史上最大变化。代理AI正在带来新水平的自动威胁检测、分析、调查和响应,而且正在迅速到来。 […]
-
什么是数据风险管理?关键风险和最佳做法
数据风险管理是风险管理的一种特定形式,通常涉及数据隐私、安全性、可接受使用政策、立法指令或法规合规性。其目的是 […]