PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : What is Ethical Hacking


bahar12
۱۶ دی ۱۳۸۷, ۰۹:۳۰
With the growth of the Internet, computer security has become a major concern for businesses and governments. They want to be able to take advantage of the Internet for electronic commerce, advertising, information distribution and access, and other pursuits, but they are worried about the possibility of being “hacked.” At the same time,
the potential customers of these services are worried about maintaining control of personal information that varies from credit card numbers to social security numbers and home addresses.In their search for a way to approach the problem, organizations came to realize that one
of the best ways to evaluate the intruder threat to their interests would be to have independent computer security professionals attempt to break into their computer systems. This scheme is similar to having independent auditors come into an organization to verify its bookkeeping records. In the case of computer security, these “tiger teams” or “ethical hackers” would employ the same tools and techniques as the
intruders, but they would neither damage the target systems nor steal information. Instead, they would evaluate the target systems’ security and report back to the owners with the vulnerabilities they found and instructions for how to remedy them
Who are Ethical Hackers?
“One of the best ways to evaluate the intruder threat is to
have an independent computer security professionals
attempt to break their computer systems”
Successful ethical hackers possess a variety of skills. First and foremost, they must be
completely trustworthy. While testing the security of a client’s systems, the ethical hacker
may discover information about the client that should remain secret. In many cases, this
information, if publicized, could lead to real intruders breaking into the systems, possibly
leading to financial losses. During an evaluation, the ethical hacker often holds the “keys
to the company,” and therefore must be trusted to exercise tight control over any
information about a target that could be misused. The sensitivity of the information
gathered during an evaluation requires that strong measures be taken to ensure the
security of the systems being employed by the ethical hackers themselves: limited-access
labs with physical security protection and full ceiling-to-floor walls, multiple secure
Internet connections, a safe to hold paper documentation from clients, strong
cryptography to protect electronic results, and isolated networks for testing.
Ethical hackers typically have very strong programming and computer networking skills
and have been in the computer and networking business for several years. They are also
adept at installing and maintaining systems that use the more popular operating systems
(e.g., Linux or Windows 2000) used on target systems. These base skills are augmented
with detailed knowledge of the hardware and software provided by the more popular
computer and networking hardware vendors. It should be noted that an additional
specialization in security is not always necessary, as strong skills in the other areas imply
a very good understanding of how the security on various systems is maintained. These
systems management skills are necessary for the actual vulnerability testing, but are
equally important when preparing the report for the client after the test.

hhhhh12345
۱۱ فروردین ۱۳۸۸, ۱۰:۵۲
لاقل به خودت زحمت میدادی دو کلمه فارسی مینوشتی.......
بازم از هیچی بهتره........

pingsft
۱۱ فروردین ۱۳۸۸, ۱۲:۱۷
با سلام من تر جمه این نوشته رابا اندکی تصرف!،آماده کرده ام که در پست بعدی می فرستم.
البته ببخشید که کمی مبهم است.ولی از هیچی که بهتر است!!:d

اگر در این زمینه به اطلاعات بیشتری نیاز دارید،می توانید به منابعی که در پست دوم گذاشته ام مراجعه کنید.:cool:

pingsft
۱۱ فروردین ۱۳۸۸, ۱۲:۲۲
http://www.sedulitygroups.com/images/cseh_course.gif


بارشداینترنت ،امنیت کامپیوتری یک نیاز اصلی برای کارهاودولتهاشده است.

قادربودن که ازاینترنت برای تجارت الکترونیکی ،تبلیغ ،توزیع اطلاعات آنها می خواهند

استفاده بکنندو،وتعقیبهای دیگر،دسترسی بیابداماآنهانگران شده اندراجع به بودن باآنهاودستورکه به درمان به آنهایافتند

امکان بزند.

همان زمان ،مشتری های پتانسیل اینهاخدمات راجع به حفظ کردن کنترل اطلاعات شخصی

نگران شده اندکه ازعددهای کارت اعتباری به عددهای تامین اجتماعی تغییرمی دهدوخانه

جستجوشان برای یک راه که نزدیک بشودمساله ،سازمانهابیایند آن ها

خودهمانند حرفه ای های امنیت می کوشندکه به زورواردبشودترتیب اتصال کامپیوترشان

bookkeepingRecords . In برای داشتن حسابرس های مستقل یک سازمان به ارث برده شده است که

خودش حالت امنیت کامپیوتر،اینهاتیمهای ببروارسی بکنندیا

. v امنیت سیستمهای مقصدوپشت گزارش به صاحب هابا

باآنهاودستورکه به درمان به آنهایافتند
http://ecx.images-amazon.com/images/I/51itXxUhm-L._SL500_AA240_.jpg

هکر های اخلاقی چه کسانی هستند؟


یک بهترین مسیرهاکه ارزیابی بکنندتهدیدمتجاوزاست که دارندیک حرفه ای های

امنیت کامپیوتری مستقل بکوشندکه هکر ) کاونده (

خودیک تنوع مهارت ازچیزی دست بکشند possess هااخلاقی باموفقیت سیستم کامپیوتری هایشانی

اول وسرشناس ترین ،آنهاکاملاقابل اعتمادبایدباشند

اخلاقی ممکن است ( کاونده ) سیستمها،هکر s تاموقعی که آزمایش امنیت یک سرویس گیرنده

کشف بکنداطلاعات راجع به سرویس گیرنده آن بایستی که پنهان باقی بماند

درمواردزیادی ،این اطلاعات ،اگربه اطلاع عموم برساند،می توانست به قطع مزاحمهای

حقیقی به ) سوی ( سیستمها،احتمالافاصله دوخطکرسی به افت هامالی هدایت بنماید

اغلب درطی یک ارزشیابی ،هکر ) کاونده ( اخلاقی کلیدهابه شرکت ،نگه داردوبنابراین

اعتمادبایستی شده باشیدکه به کاربردبسختی کنترل بکندبرروی اطلاعاتی راجع به یک مقصدآن

استفاده نابجامی شد

حساسیت اطلاعات جمع شددرطی یک ارزشیابی نیازداردکه اندازه های سخت اکتساب می شوندکه

اطمینان بدهندامنیت سیستمهابوسیله هکر ) کاونده ( های اخلاقی ] خودشان [ لازم دارند :

دیوارها، ceiling - to - floor باحفاظت حفاظت فیزیکی وکامل labs Limited - access

اتصالهای اینترنت چندگانه مطمئن ،یک ایمن که مستندسازی کاغذازسرویس گیرنده ها،

رمزنگاری سخت نگه داردکه حفاظت بکندالکترونیک ،وشبکه های منزوی برای آزمایش منتج بکند

هکر ) کاونده ( های اخلاقی برای نمونه برنامه سازی خیلی سخت ومهارت شبکه سازی کامپیوتر

دارندودرکامپیوتروکارشبکه سازی برای سالهای چندین بوده اند

آنهاهم ماهرانه درنصب کردن وحفظکردن سیستمهاهستندکه عمومیترسیستم عاملهای (

مثال استفاده می کند . ،لینوکس یاویندوز ۲۰۰۰ ) ) روی ( درسیستمهای مقصداستفاده بکند

اینهامهارت پایه بادانش مشروح ازسخت افزارتکمیل شده اندونرم افزاربوسیله عمومیتر

کامپیوتروعرضه کننده های سخت افزارشبکه سازی فراهم نمود

آن توجه خواهدشدکه همیشه یک تخصصی شدن اضافی درامنیت مهم ،نیست بطوریکه مهارت سخت

درحوزه های دیگریک درک خیلی خوب به طورضمنی بیان می کنندچطورامنیت ) روی ( درسیستمهای

گوناگون نگهداری نموده شده است

این مهارت مدیریت سیستمهامهم برای آزمایش کردن آسیب پذیری حقیقی ،

هستندامابه یک اندازه مهم چه موقع آماده سازی گزارش برای سرویس گیرنده بعدازآزمایش کردن

هستند.

pingsft
۱۱ فروردین ۱۳۸۸, ۱۲:۴۷
منابع ایرانی

1)آزمون نفوذ پذیری و نفوذ اخلاقی(مهندس مافی)(به صورت پاور پوینتی)
http://www.engmafi.com/pentest.ppt

2) آشنایی با مدرک ( Certified Ethical Hacker( CEH
از گروه آشیانه

http://www.ashiyane.org/forums/showthread.php?t=14647

3)فروش كاملترين مجموعه CD آموزشيCertified Ethical Hacker ( مدرك تخصصي هكرهاي قانونمند )
http://forum.persiannetworks.com/f34/t14063.html

منابع خارجی



1)white hat (from wikipedia
http://en.wikipedia.org/wiki/White_hat


بقیه منابع:

White hat - Wikipedia, the free encyclopedia
Such a cert covers orderly ethical hacking approaches and team management. Aggressor teams are called "red" teams. Defender teams are called "blue" teams. ...
en.wikipedia.org/wiki/White_hat

Ethical hacking
IBM Systems Journal issue 40-3, End-to-End Security - Ethical hacking - Feature paper.
www.research.ibm.com/journal/sj/403/palmer.html --


The Ethical Hacker Network
The Ethical Hacker Network - Free Online Magazine for the Security Professional.
www.ethicalhacker.net -

EC-Council | Certified Ethical Hacker
Hacking is a felony in the United States and most other countries. When it is done by request and under a contract between an Ethical Hacker and an ...
www.eccouncil.org/ceh.htm -

ETHICAL HACKING AT INFOSEC INSTITUTE
When a student leaves this intensive 5 day class they will have hands on understanding and experience in Ethical Hacking. ...
www.ethicalhacking.com/ -

What is ethical hacker? - a definition from Whatis.com - see also ...
An ethical hacker is a computer and network expert who attacks a security system on behalf of its owners, seeking vulnerabilities that a malicious hacker ...
searchsecurity.techtarget.com/sDefinition/0,,sid14_gci921117,00.html -

Darknet - The Darkside | Ethical Hacking, Penetration Testing ...
Ethical Hacking, Penetration Testing & Computer Security. ... Charlie Miller, a security researcher who hacked a Macintosh in two minutes last year at ...
www.darknet.org.uk/ -

Home - The Ethical Hacking
13 Mar 2009 ... this website will help you gain entry into the minds of seasoned computer criminals, so that you can forestall their attempts and pre-empt ...
rahulhackingarticles.wetpaint.com/ -

Ethical Hacking, Penetration Testing, Ethical Hackers, Penetration ...
Pure Hacking; Penetration testing and ethical hacking risk management services. Pure Hacking is Australia's leading penetration testing company.
www.purehacking.com/ -

InfoSec Institute: Ethical Hacking Penetration Testing Training
Commercial hacker training course on how to write and use exploits.
www.infosecinstitute.com/courses/ethical_hacking_training.html -

چارنبش
۱۱ فروردین ۱۳۸۸, ۱۷:۳۸
ظاهراً مطلب به صورت ماشینی ترجمه شده، اگر کمی ویرایش میشد بهتر بود:)

pingsft
۱۱ فروردین ۱۳۸۸, ۱۸:۲۶
هک اخلاقی چیست؟


با رشد و همه گیر شدن اینترنت،امنیت کامپیوتری یک مشکل اساسی در کار دولت ها شده.
آن ها قادر بودند از اینترنت برای تجارت الکترونیکی ، تبلیغ، و کار های دیگر استفاده کنند.دولت ها نگران شدند و و به فکر درمان بیماری آن ها(

هکرها)افتادند.
در همین زمان،فروشنده ها برای حفظ اطلاعات خود،نگران شدند.که ازعددهای کارت اعتباری به عددهای تامین اجتماعی تغییرمی دهدوخانه

جستجوشان برای یک راه که نزدیک بشود.
به خاطر همین مساله،سازمان ها و افراد متخصص در زمینه ی امنیت،تلاش می کردند تا همانند هکر ها وارد سیستم هایشان شوند تا امنیت شبکه را

بررسی کنند ویا ضعف های شبکه را به صاحبانشان گزارش دهند تا به فکر برطرف کردن آن بیفتند.

هکر های اخلاقی چه کسانی هستند؟

One of the best ways to evaluate the intruder threat is to
have an independent computer security professionals
attempt to break their computer systems

هکر های اخلاقی،بایدتا موقعی که امنیت یک سیستم را کشف می کنند،اطلاعات راجع به سیستم مورد آزمایش آن، باید پنهان باقی بماند
درموارد زیادی ،این اطلاعات ،اگربه اطلاع عموم برساند،قطعا می تواند مزاحمتهای حقیقی به سوی سیستمها،وارد کند.
شرکت،رمز های زیادی را به هکر-اخلاقی-می دهد.بنابراین،باید به او اطمینان داشته باشدتا هکر(ارزیاب سیستم)از این موقعیت استفاده نادرست

نکند.
این اطلاعات جمع شده بسیار حساسند.