[ تعرٌف على ] قرصان أبيض القبعة
تم النشر اليوم [dadate] | قرصان أبيض القبعة
أبرز قراصنة القبعة البيضاء
اريك كورلي.
برزيميسلاف فراسونك [الإنجليزية]
رافائيل جراي [الإنجليزية]
بارنابي جاك
كيفين ميتنيك
روبرت تابان موريس
كيفن بولسن
تاريخ
واحد من اوائل الاختراقات الاخلاقيه المستخدمه كان لتقيم امان نظام التشغيل مولتكس Multics (النواة الحقيقيه لنظم العمليات يونكس UNIX وجنو/لينكس GNU/Linux)، بواسطة القوات الجويه للولايات المتحده United States Air Force ، لاحتمال استخدامه كنظام سري وعالي السرية. بحلول عام 1981 وصفت مجلة نيويورك تايمز أنشطة ذوي القبعات البيضاء بأنها جزء من الهكرز المؤذيين ولكن بشكل معاكس للهكرز العاديين (وهو بالطبع توصيف خاطئ).
الطرق والأساليب
.
جزء من سلسلة مقالات حولالاختراق والقرصنة
أمن الحاسوب
أمن الحاسوب
أمن الشبكة التاريخ
فريكنج
كريبتوفيرولوجي أخلاقيات قراصنة الحاسوب
قبعة سوداء
رمادي القبعة
أبيض القبعة
بيان الهاكر
مؤتمر القبعات السوداء
ديف كون جريمة إلكترونية
جريمة الحاسوب
كرايم وير
قائمة بمجرمي الحاسوب
مخطوطات أطفال أدوات قرصنة
ضعف
إكسبلويت
حمولة برمجيات
برمجية خبيثة
روتكيت
باكدور
حصان طروادة
فيروس
دودة
برنامج تجسس
بوت نت
راصد لوحة مفاتيح
مضاد فيروسات
جدار ناري
نظام كشف التسلل المستند على المضيف بوابة أمن المعلوماتعنت
بينما ركزت اختبارات الاختراق على مهاجمة البرمجيات Software ونظم الكمبيوتر بداية من بوابات أو منافذ المسح scanning ports وفحص العيوب المعروفه وباتشات التنصيب patch installations، ان الاختراق الاخلاقي يمكن ان يشمل اشياء أخرى.
التوظيف
تقدم وكالة الأمن القومي للولايات المتحدة شهادات مثل CNSS 4011. تغطي الشهادة من هذا النوع أساليب القرصنة المنظمة والأخلاقية بالإضافة إلى إدارة الفريق. في هذا السياق تشير الفرق "الحمراء" إلى فرق المعتدي المسؤولة عن تنفيذ الهجمات المحاكية ، بينما الفرق "الزرقاء" هي الفرق المدافعة المكلفة بحماية الأنظمة والشبكات. عندما أعلنت الوكالة عام 2020 عن رغبتها في التوظيف أكدت لمقدمي الطلبات أن وجود بعض التصرفات الطائشة في ماضيهم لا ينبغي أن يؤدي إلى استبعادهم على الفور من النظر في طلب تعيينهم.
الشرعية القانونية
بلجيكا
في فبراير 2023؛ أقرت بلجيكا قانون قرصنة القبعة البيضاء. في إنجلترا
وفقًا لستروان روبرتسون المدير القانوني في Pinsent Masons LLP والمحرر في موقع OUT-LAW.com تعتمد شرعية القرصنة وأخلاقياتها على ما إذا كان الوصول إلى النظام مصرحًا به أم لا. إذا سمح بالوصول فإن القرصنة تعتبر أخلاقية وقانونية. ومع ذلك إذا كان الوصول غير مصرح به فإنه يشكل جريمة بموجب قانون إساءة استخدام الكمبيوتر. تغطي جريمة الوصول غير المصرح به مجموعة واسعة من الإجراءات بما في ذلك تخمين كلمات المرور أو الوصول إلى حساب بريد الويب الخاص بشخص ما دون إذن أو انتهاك أمن أحد البنوك. أقصى عقوبة للوصول غير المصرح به إلى جهاز كمبيوتر هي السجن لمدة عامين وغرامة. في الحالات التي يقوم فيها المخترق بتعديل البيانات يمكن أن تكون العقوبات أكثر صرامة بحد أقصى يصل إلى 10 سنوات في السجن. يؤكد روبرتسون أنه حتى إذا كان القصد من الوصول غير المصرح به هو الكشف عن نقاط الضعف من أجل الصالح العام فإنه لا يزال غير قانوني. لا يوجد دفاع في قوانين القرصنة يبرر مثل هذا السلوك بناءً على الاعتقاد بأنه يخدم الصالح العام.
شرح مبسط
تعديل - تعديل مصدري - تعديل ويكي بيانات
التعليقات
لم يعلق احد حتى الآن .. كن اول من يعلق بالضغط هنا