Etik Hacker Kimdir?

Etik Hacker’lık

Bilgi teknolojilerini ileri düzeyde kullanabilen yazılım yapma yeteneği üst seviyelerde bulunan fakat bu bilgi ve becerilerini kötü niyetli olarak kullanan, kişi ve kurumların bilgi ağlarına izinsiz giriş yapan kimselere olarak tanınıyorlar.

21 Yüz Yıl bize pek çok yenilik sundu yaşam seviyelerimiz hızla yükselmeye başladı dijital dünyada yeni bir hayat kuruluyor ve bu yeni teknolojik yaşamın kendi kuralları kendi riskleri ve tehlikeleri bulunuyor. Bir dosyamızın ya da kıymetli bilgimizin dolaptan çalınmasından değil bilgisayarımızın ele geçirilmesinden endişe ediyoruz.

Güvenlik anlayışlarımız da güvenlik uygulamalarımız da içinde bulunduğumuz koşullara göre değişime uğrayarak koşulların gerektirdiği yeni yöntem ve uygulamaları doğurdu. Sistemimize sızan heykırlardan(hacker) korunmak için aynı bilgi düzeyinde fakat onları engellemek için çalışan yeni meslek ustaları yetiştirildi onlara iyi amaç için çalıştıklarından Etik Hacker deniyor.

Milyarlarca bilgi internet ortamında korunuyor ve korunmaları gittikçe zorlaşıyor. Teknoloji gelişirken onu en iyi biçimde kullanan kişiler de gelişiyor sonra kötü niyetliler iyi niyetliler olarak ayrıma uğruyorlar ve kötü niyetli teknoloji hırsızları ile başa çıkabilmek için çok daha iyi yetişmiş yazılımcılara programcılara ihtiyaç oluyor.

Etik Hackerlık Mesleği

Etik Hacker kimseler genellikle güvenlik firmalarına bağlı hizmet veriyorlar ve nitelikleri yüksek olduğundan gelirleri de bir hayli yüksek. Etik Hacker kişiler, Bilişim çağının şövalyeleri olarak tanımlanıyor kurumlar eğer birer şövalyeye sahip değilse varlıklarını sürdürmeleri epey zorlaşacak demektir.

Teknolojinin gelişmesine bağlı olarak siber güvenlik sanayi de aynı hızla büyümekte aksi takdirde özel hiçbir varlığımızı korumamız mümkün olmayacak. Gelişen dijital yaşam bize her konforu sunsa da belli özgürlüklerimizi de elimizden aldı. Biz her şeyi uzaktan idare edebilirken sisteme sızan birileri de bizim hayatımıza ait her alana sızabilme gücüne elde etti ve korunmak için geliştirilecek yöntemler daha pahalı ve daha bilimsel olmaya başladı.

SİBER GÜVENLİK NEDİR?

Siber kelimesi ile tanımlanan bilişim sistemlerinin alt yapısıdır şeklinde kısaca açıklansa da söz edilen son derece kompleks bir yapıdır. Tüm dünyayı ve uzayı kapsayan bir alandan söz ediliyor siber alem derken ve uluslararası-ulusal boyutları bulunuyor. Kamu bilişim sistemleri, gerçek ve tüzel bilişim sistemleri ulusal siber ortamımızı meydana getirmektedir.

BİLGİ GÜVENLİĞİ VE SİBER GÜVENLİK AYNI ANLAMA MI GELİYOR?

Hayır Siber güvenlik ile soyut bir alandan söz edilmektedir. Bilgi güvenliği ise pek çok aşaması bulunan teknik bir çalışma alanıdır.

PENETRASYON NEDİR?

Bir kişi ya da kurumun kurduğu sistemin güvenilirliğini test etmek amacı ile yaptırdığı denemeye verilen isim. Sistemine sızılıp sızılamayacağına ilişkin uygulanan kontrol. Bu testi gerçekleştiren kimseye de Pentester deniyor.

SİBER GÜVENLİKTE ALINAN ÖNLEMLER NELERDİR?

  • Güvenlik önlemlerinde zayıf noktalar var mı devamlı kontrol edilerek önlem alınır
  • Kurum içi eğitimler ile sistem güvenliğinin ne kadar önemli olduğu iş görenlere açıklanır
  • İş ile ilgili tüm aşamalarda aynı titizlik ile uygulanır
  • Ofisten veya uzaktan çalışanlar için sisteme girişlerde güçlü şifreleme programları kullanılır
  • Kurumun iş görenlerine sunduğu ağların kullanılmasına özen gösterilir.
  • Her aşama için değişik şifreleme yapılır
  • Sürekli olarak bilgiler yedeklenir ve başka bir alanda farklı bir şifre ile muhafaza edilir, Mobil kullanımlarda dikkatli davranır konu hakkında uzaman olan kişi ile sürekli iletişim halindedirler

SOSYAL MÜHENDİSLİK NEDİR?

Bilgisayar korsanı olarak nitelenen Hacker kimseler ile benzer özellik gösterseler de bir farkları var. Hacker kişinin kimliği kimse tarafından bilinmezken Sosyal Mühendis kurumun içine personelden biri olarak dahil olabilir. Bir çeşit kurumsal yapıya sızan teknolojik ajan olarak tanımlanabilir.

Bir ajanın yapabileceği her türlü hileye başvuruyorlar cinsiyet saklama, kurumun bilgilerini alabilmek için ilgili departmana görevliymiş gibi gelmek ya da içeri sızarak çalışan olmak diğer çalışanlar ile kaynaşarak her türlü bilgiye ulaşmaya çalışmak. Veya telefonda insanları ikna yöntemi ile kandırarak kişisel bilgilerini ele geçirmek

NETWORK DEFENSE NEDİR?

Kötü niyetli yazılım, iletişim ve saldırılara karşı bilinen koruma standartlarının üzerinde koruma sağlayan alan olarak tanımlanıyor. Saldırının türü ve aşamaları analiz edilebiliyor yeni önlemlere uyarlanabilir nitelik sergiliyor.

2023 TE HANGİ MESLEKLERE İHTİYAÇ OLACAK?

  • Sosyal Medya Uzmanı
  • Uzaktan Eğitim Danışmanı
  • Adli Bilişim Uzmanı
  • İstihbarat Analisti
  • Sayısal Finans Analisti
  • Sanal Hizmet Uzmanları