Ağ Güvenliği ve Etik Hacking arasındaki Bağlantı Nedir?
Ağ güvenliği ve etik korsanlık arasındaki temel bağlantı ,
beyaz şapka korsanlarının bir ağın bütünlüğünü test etmek için
kullanılabilmesidir. Bu etik hackerlar, suçlu ya da siyah şapkalı hackerların
kullandığı aynı yöntemlerin çoğunu kullanır, ancak ağ sahibinin izniyle
çalışırlar. Bu tür bir etik hack, bazen gerçek saldırıları simüle etmek için kredi notu düşüklere kredi
veren bankalar kullanılabilecek olduğundan penetrasyon testi
olarak adlandırılır. Bu tür sıkı kontrol edilen korsanlığı gözlemleyerek, bir
ağın güvenliğindeki zayıf noktalar, gerçek bir saldırı gerçekleşmeden önce
tanımlanabilir ve ele alınabilir. Bu sonuçta bir organizasyon parası
biriktirebilir, değerli bilgilerin çalınmasını engelleyebilir ve hizmetlerin
kesintiye uğramasını önleyebilir.
Ağ güvenliği kavramı, veri veya sistem kaynaklarına yetkisiz
erişimin önlenmesi ile ilgilidir. Bir ağ yöneticisi güvenli bir ortam oluşturmak
için çeşitli araçlar ve politikalar kullanabilir. Kamu ve özel ağlar, genel
kamu tarafından tüketilmeye yönelik olmayan verileri içeren herhangi bir ağın
tipik olarak bir tür koruma gerektirdiğinden, çeşitli güvenlik biçimlerini
kullanabilir. Bu, parola korumalı bir kimlik doğrulama sisteminden karmaşık bir
güvenlik duvarına kadar her şey olabilir. Ağ güvenliği, müşterinin Wi-Fi
bağlantısına erişmesine izin veren ancak bilgisayarlarının içeriğine izin
vermeyen bir işletme gibi birkaç koruma katmanı da içerebilir.
Ağ güvenliği ve etik korsanlık, birbiriyle özdeş olarak
tanımlandığından, birbiriyle yakından ilişkili iki kavramdır. Beyaz şapka
korsanlığı, bir güvenlik sisteminin sınırlarını test etmek için bir ağ sahibi
veya operatörü tarafından yetkilendirildiği için etik olarak kabul edilir.
Kişisel kazanç için bir sisteme giren veya bir organizasyona zarar veren bir
siyah şapka hackerının aksine, güvenlik açığı tespit etmek için etik hackerlar
kullanılabilir. Penetrasyon testleri, kredi notuna
bakmadan kredi veren bankalar tipik olarak, çeşitli korsanlık teknikleri ve
araçları kullanılarak bir ağ üzerinde doğrudan saldırıları içerir, ancak etik
bir hacker'ın kimlik avı veya fiziksel olarak bir veri merkezine kırılması gibi
başka yöntemleri kullanması da mümkündür.
Gri şapka olarak adlandırılan başka bir hacker türü de
vardır. Ağ güvenliği ve etik korsanlık, bir ağ yöneticisinin izniyle el ele
gitse de, gri şapka korsanları böyle bir izin olmadan çalışmaktadır.
Faaliyetleri, ağ geçidi güvenlik açıklarını, yetkili sızma testi gibi gerçek
kötü niyetli saldırılardan önce ortaya çıkarabilir, ancak çoğu yetkili
tarafından hala suç sayılır.
Yorumlar
Yorum Gönder