miércoles, 8 de abril de 2015

Técnica y reglas de seguridad actuales

Hacking ético

Hacker – término utilizado para referirse a un experto (gurú) en varias o alguna rama técnica, relacionada con las tecnologías de la información y las telecomunicaciones: programación, redes, sistemas operativos.
Cracker – (criminal hacker, 1985). Un cracker es alguien que viola la seguridad de un sistema informático de forma similar a como lo haría un hacker, sólo que a diferencia de este último, el cracker realiza la intrusión con fines de beneficio personal o para hacer daño a su objetivo.
Hacker ético – Se refiere a profesionales de la seguridad, que aplican sus conocimientos de hacking con fines defensivos y legales.
Diremos hacker siempre, pero hay que fijarse en el contexto que se este refiriendo a ellos.

Elementos esenciales de la Seguridad

      Confidencialidad – Tiene que ver con la ocultación de información o recursos.
      Integridad - Se refiere a cambios no autorizados en los datos.
      Disponibilidad – Posibilidad de hacer uso de la información y recursos deseados.

Tipos de Hackers

      Black hats
Son los chicos malos, los que comúnmente se les refiere como Crackers.  El término se usa mucho específicamente para los Hackers que rompen la seguridad de una computadora, una red o crean Virus de computadora.
Los Black Hat Hackers continuamente buscan la forma de entrar o romper la seguridad de lo que quieren, haciéndole la vida más difícil a los White Hat Hackers.  Los Black Hat Hackers a menudo buscan el camino de menor resistencia, ya sea por alguna vulnerabilidad, error humano, vagancia o algún nuevo método de ataque. La motivación número uno de un Black Hat Hackers es el dinero.
La clasificación de Sombrero Negro proviene de la identificación de los villanos en las películas antiguas del viejo oeste que típicamente usaban Sombreros Negros.

      White hats

Son los chicos buenos, los éticos.  Regularmente son los que penetran la seguridad de sistemas para encontrar vulnerabilidades.  Algunos son consultores de seguridad, trabajan para alguna compañía en el área de seguridad informática protegiendo los sistemas de los Black Hat Hackers.
Los White Hat Hackers algunos fueron Black Hats y brincaron al bando de los buenos o tienen los conocimientos de ellos y los utilizan para hacer el bien.
La clasificación de Sombrero Blanco proviene de la identificación de los héroes en las películas antiguas del viejo oeste que típicamente usaban Sombreros Blancos.

      Gray hats

Los Gray Hat Hackers o Hackers de Sombrero Gris son los que juegan a ser los buenos y los malos, en otras palabras, tienen ética ambigua. 
Tienen los conocimientos de un Black Hat Hacker y los utilizan para penetrar en sistemas y buscar vulnerabilidades para luego ofrecer sus servicios para repararlos bajo contrato.

Hacktivismo

Se refiere a ‘hacking por una causa’.
Es el compromiso político o social del hacking
Por ejemplo, atacar y alterar sitios web por razones políticas, tales como ataques a sitios web del gobierno o de grupos que se oponen a su ideología.
Pero hay acciones que son delito (tengan o no una justificación ideológica).

Perfil de habilidades de un Hacker Ético

      Experto en algún campo de la informática.
      Conocimientos profundos de diversas plataformas (Windows, Unix, Linux).
      Amplios conocimientos de redes
      Conocimientos de hardware y software
      Capacidad para investigar



0 comentarios:

Publicar un comentario