Istifadəçi |
2023-06-06 12:25 GMT |
|
|
|
İstifadəçi |
|
Mesaj Sayı : 13 |
Mövzu Sayı : |
Rep Ver : |
Rep Sayı : 0 |
Indi Saytda : |
Cinsiyyət : Oğlan |
|
Şəhər : |
Ölkə : |
Məslək : Shirinov039 |
Yaş : |
Mesaj : |
|
Etik hakinq anlayışı
Kibertəhlükəsizlikdə “hakinq” termini sistemdəki boşluqları istismar etmə və sistem resursları üzərində nəzarəti (idarəetməni) ələ keçirmə prosesini bildirir. Etik hakinq təşkilatda informasiya təhlükəsizliyinin səviyyəsini qiymətləndirməyin ən etibarlı yollarından biridir. Etik hakinq ona görə etik hesab edilir ki, yalnız sistemin sahibinin xahişi ilə yerinə yetirilir və arzuolunmaz müdaxilələrin qarşısını almaq məqsədi güdür. Etik hakinq boşluqları və nöqsanları aşkarlamaqla və aradan qaldırmaqla, səhvləri düzəltməklə təşkilatlara kibertəhlükəsizlik səviyyəsini yüksəltməyə imkan verir. Kibertəhlükəsizlikdə ağ şapkalı hakerlərin xidmətindən 1990-cı illərdən istifadə edilir (məsələn, “Red teams”). Etik hakinq risklərin qiymətləndirilməsi, kibertəhlükəsizliyin auditi, kiber-hücumlarla mübarizədə əsas və vacib komponentdir. Etik hakinq hücumlar əleyhinə dərhal tədbir görmək üçün boşluqların, risklərin müəyyən edilməsində sızma testi kimi geniş istifadə olunur. Təşkilat sızma testini həyata keçirən şəxsi işə cəlb edərkən son dərəcə ehtiyatlı olmalıdır, çünki həmin şəxs(lər) bədniyyətli ola bilər.
Etik haker profili (texniki):
Etik haker geniş istifadə olunan Windows, Linux, Unix, MacOS, Android, iOS kimi demək olar ki, bütün əməliyyat sistemləri haqqında geniş və dərin məlumatlı olur;
Şəbəkə, texnologiyalar, aparat və proqram təminatı imkanlarını tədqiq edə bilir.
Etik hakerin qeyri-texniki profilinə öyrənmə qabiliyyəti, problem həlletmə bacarıqları və kommunikasiya bacarıqları daxildir.
Etik hakinqin tədrisi ilə bağlı problemlər. Etik hakerliyin öyrədilməsi ilə bağlı bir sıra etik və hüquqi məsələlər mövcuddur. Bəzi tələbələrin öyrəndikləri hücum metodlarını və alətlərini məsuliyyətsiz şəkildə tətbiq edəcəkləri ehtimalı var. Etik hakinq üsullarının öyrədilməsinə görə təşkilatların və pedaqoqların məsuliyyətini azaltmaq üçün bir sıra addımlar atılmalıdır. Etik hakin üsullarıını öyrədən hər bir kursda hüquqi nəticələr və etika məsələləri müzakirə edilməlidir. Tələbələr başa düşməlidirlər ki, hücum metodlarının öyrədilməsinin məqsədi kiber hücumların necə işlədiyini başa düşməklə müdafiə metodlarını təkmilləşdirmək və müvafiq təhlükəsizlik həllərini tətbiq etməkdir. Etik hakinq kursunu öyrənmək istəyən tələbələr davranış kodeksini imzalamalıdırlar. Davranış kodeksində tələbənin davranış sərhədləri göstərilir və qəbuledilməz hərəkətlərin hüquqi nəticələri şərh olun
|
Anti-armenia.ORG |
|