Ağ şlyapalılar (ing. white hats), etik hakerlər (ing. ethical hackers) və ya Samuray hakerlər (ing. Samurai hackers) – yaradıcı kompüter bacarıqlarından zərərli məqsədlər üçün deyil, cəmiyyətin faydası üçün istifadə edən hakerlər. Məsələn, 1990-cı illərin ortalarında haker cəmiyyətinin Kiber Mələklər kimi tanınan anti-kriminal istiqaməti meydana çıxmışdı. O vaxtdan bəri Kiber Mələklər gündə 24 saat, həftədə yeddi gün ümumdünya hörümçəyini skanlayaraq uşaq pornoqrafiyasına və kiber-təqibə qarşı mübarizə aparırlar. Haker cəmiyyətində başqa Ağ Şlyapa nişanları da geniş yayılmışdır. Məsələn, Ağ Şlyapa Etikası ilə yaşayan elit hakerlər məlumatı qəsdən məhv etməməyə, kompüter sistemlərinə və ya şəbəkələrə ziyan vurmamağa çalışırlar. Sistemin təhlükəsizliyini yoxlamaq üçün əxlaqlı hakerlər öz "məsləkdaşlarının" metodlarından istifadə edirlər, ancaq aşkarladıqları boşluqlardan istifadə etmək əvəzinə, bu haqda rəhbərliyi məlumatlandırırlar. Etik hakerlik "soxulma sınağı", "müdaxilə sınağı" və "qırmızı birlik" kimi də tanınır. Əxlaqlı hakerləri bəzən ağ şlaypa adlandırırlar; termin əski Qərb filmlərindən qaynaqlanır, belə ki, həmin filmlərdə "yaxşı oğlanlar" başlarına ağ şlyapa, "pis oğlanlar" isə qara şlyapa qoyurdular.
Taktika
Sızma sınağı (penetration testing) proqrama və kompüter sistemlərinə başlanğıcdan hücuma yönəldilsə də – portların skan edilməsi, sistemdə işləyən protokollar və proqramlardakı məlum qüsurların araşdırılması, məsələn, yamaq quraşdırmaları – etik hakerlik başqa şeyləri əhatə edə bilər. Tam inkişaf etmiş bir etik hacker, hədəflərin xəbəri və razılığı olmadan parol təfərrüatlarını soruşmaq üçün işçilərə e-poçt göndərmək, icraçı zibil qutularını dolaşmaq və adətən sındırmaqdan ibarət ola bilər. Yalnız bu miqyasda belə bir təhlükəsizlik araşdırması tələb edən sahiblər, CEO-lar və İdarə Heyətinin üzvləri (maraqlı tərəflər) xəbərdardır. Həqiqi hücumun tətbiq edə biləcəyi bəzi dağıdıcı üsulları sınamaq və təkrarlamaq üçün etik hakerlər klonlaşdırılmış test sistemləri təşkil edə və ya sistemlər daha az kritik olduğu halda gecə gec saatlarda hack təşkil edə bilər. Ən son hallarda bu sındırmalar uzun müddətli saxtakarlıq (təşkilata uzunmüddətli insan sızmasının həftələr olmasa da günlərlə) üçün davam edir. Bəzi nümunələr arasında gizli avtomatik işə salma proqramı olan USB/flash açar sürücülərini ictimai ərazidə qoyub, sanki kimsə kiçik diski itirmiş kimi və heç bir şübhələnməmiş işçi onu tapıb götürüb.
Bunları həyata keçirməyin bəzi digər üsullarına aşağıdakılar daxildir:
- Disk və yaddaş ekspertizası
- DoS hücumları
- Çərçivələr, məsələn:
- Metasploit
- Şəbəkə Təhlükəsizliyi
- Əks mühəndislik
- Təhlükəsizlik skanerləri, məsələn:
- Burp Suite
- Nessus
- W3af
- Sosial mühəndislik taktikası
- Təlim platformaları
- Zəiflik tədqiqatı
İstinadlar
- Justin Seitz, Tim Arnold. Black Hat Python, 2-ci Buraxılış: Hakerlər və Pentesters üçün Python Proqramlaşdırma. 2021-04-14. ISBN . 2021-08-26 tarixində . İstifadə tarixi: 2023-01-10.
Ədəbiyyat
- İsmayıl Calallı (Sadıqov), "İnformatika terminlərinin izahlı lüğəti", 2017, "Bakı" nəşriyyatı
wikipedia, oxu, kitab, kitabxana, axtar, tap, meqaleler, kitablar, oyrenmek, wiki, bilgi, tarix, tarixi, endir, indir, yukle, izlə, izle, mobil, telefon ucun, azeri, azəri, azerbaycanca, azərbaycanca, sayt, yüklə, pulsuz, pulsuz yüklə, haqqında, haqqinda, məlumat, melumat, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, şəkil, muisiqi, mahnı, kino, film, kitab, oyun, oyunlar, android, ios, apple, samsung, iphone, pc, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, web, computer, komputer
Ag slyapalilar ing white hats etik hakerler ing ethical hackers ve ya Samuray hakerler ing Samurai hackers yaradici komputer bacariqlarindan zererli meqsedler ucun deyil cemiyyetin faydasi ucun istifade eden hakerler Meselen 1990 ci illerin ortalarinda haker cemiyyetinin Kiber Melekler kimi taninan anti kriminal istiqameti meydana cixmisdi O vaxtdan beri Kiber Melekler gunde 24 saat heftede yeddi gun umumdunya horumceyini skanlayaraq usaq pornoqrafiyasina ve kiber teqibe qarsi mubarize aparirlar Haker cemiyyetinde basqa Ag Slyapa nisanlari da genis yayilmisdir Meselen Ag Slyapa Etikasi ile yasayan elit hakerler melumati qesden mehv etmemeye komputer sistemlerine ve ya sebekelere ziyan vurmamaga calisirlar Sistemin tehlukesizliyini yoxlamaq ucun exlaqli hakerler oz meslekdaslarinin metodlarindan istifade edirler ancaq askarladiqlari bosluqlardan istifade etmek evezine bu haqda rehberliyi melumatlandirirlar Etik hakerlik soxulma sinagi mudaxile sinagi ve qirmizi birlik kimi de taninir Exlaqli hakerleri bezen ag slaypa adlandirirlar termin eski Qerb filmlerinden qaynaqlanir bele ki hemin filmlerde yaxsi oglanlar baslarina ag slyapa pis oglanlar ise qara slyapa qoyurdular TaktikaSizma sinagi penetration testing proqrama ve komputer sistemlerine baslangicdan hucuma yoneldilse de portlarin skan edilmesi sistemde isleyen protokollar ve proqramlardaki melum qusurlarin arasdirilmasi meselen yamaq qurasdirmalari etik hakerlik basqa seyleri ehate ede biler Tam inkisaf etmis bir etik hacker hedeflerin xeberi ve raziligi olmadan parol teferruatlarini sorusmaq ucun iscilere e poct gondermek icraci zibil qutularini dolasmaq ve adeten sindirmaqdan ibaret ola biler Yalniz bu miqyasda bele bir tehlukesizlik arasdirmasi teleb eden sahibler CEO lar ve Idare Heyetinin uzvleri maraqli terefler xeberdardir Heqiqi hucumun tetbiq ede bileceyi bezi dagidici usullari sinamaq ve tekrarlamaq ucun etik hakerler klonlasdirilmis test sistemleri teskil ede ve ya sistemler daha az kritik oldugu halda gece gec saatlarda hack teskil ede biler En son hallarda bu sindirmalar uzun muddetli saxtakarliq teskilata uzunmuddetli insan sizmasinin hefteler olmasa da gunlerle ucun davam edir Bezi numuneler arasinda gizli avtomatik ise salma proqrami olan USB flash acar suruculerini ictimai erazide qoyub sanki kimse kicik diski itirmis kimi ve hec bir subhelenmemis isci onu tapib goturub Bunlari heyata kecirmeyin bezi diger usullarina asagidakilar daxildir Disk ve yaddas ekspertizasi DoS hucumlari Cerciveler meselen Metasploit Sebeke Tehlukesizliyi Eks muhendislik Tehlukesizlik skanerleri meselen Burp Suite Nessus W3af Sosial muhendislik taktikasi Telim platformalari Zeiflik tedqiqatiIstinadlarJustin Seitz Tim Arnold Black Hat Python 2 ci Buraxilis Hakerler ve Pentesters ucun Python Proqramlasdirma 2021 04 14 ISBN 978 1718501126 2021 08 26 tarixinde Istifade tarixi 2023 01 10 EdebiyyatIsmayil Calalli Sadiqov Informatika terminlerinin izahli lugeti 2017 Baki nesriyyati