كيف تصبح مخترق قانوني؟ ما هي المتطلبات الأساسية لكونك مخترقًا؟

أتلقى الكثير من رسائل البريد الإلكتروني حول كيف أصبح متسللًا قانونيًا. غالبًا ما يتم التغاضي عن معظم الطلبات المتعلقة بكيفية أن تصبح هاكر قبعة سوداء. دعنا نلقي نظرة على تعريف المتسلل القانوني.


مخترق قانوني


المتسلل الأخلاقي هو الشخص الذي يهاجم شبكة الكمبيوتر لاختبار أو تقييم أمنها ، وليس عن قصد أو جنائيًا.

لذا ، إذا كنت ستصبح متسللًا أخلاقيًا ، يجب أن تعلم أنه لا توجد طريقة سهلة لتصبح متسللًا أخلاقيًا.


مخترق قانوني


مطلوب معرفة المتطلبات المسبقة


للدخول إلى مجال أمن تكنولوجيا المعلومات كقبعة بيضاء ، يجب أن تكون بارعًا في المجالات التالية:


  • الشبكات
  • برمجة
  • قاعدة البيانات
  • نظام التشغيل (لينوكس وويندوز)



إذا كنت متأكدًا من أن لديك معلومات جيدة في المجالات المذكورة أعلاه ، فيمكنك التعرف على القرصنة. بمجرد معرفة أساسيات تكنولوجيا المعلومات ، يمكنك تعلم كيفية إصلاح بعض نقاط الضعف الأساسية في هندسة الكمبيوتر.


الأنشطة المدرجة أدناه يمكن أن تساعدك في هذا.


ابق قانونيًا!


لا يجب عليك مطلقًا محاولة اختراق "القبعة السوداء" ، أي لا يجب التسلل إلى شبكة أي شخص أو مهاجمتها دون الحصول على إذن كامل من الأشخاص. أيضًا ، من المحتمل أن يؤدي الانخراط في أنشطة غير قانونية ، حتى لو لم يؤد ذلك إلى إدانة ، إلى اختراق أخلاقياتك المهنية.


العديد من الوظائف مع المنظمات التابعة للحكومة وتتطلب تراخيص أمنية واختبار مطبعي.


ما المجالات التي يجب أن نركز عليها لبناء الأساس؟


  • الشبكات: دورات Cisco جيدة حقًا. دورات CCNA متاحة أيضًا.
  • البرمجة: تعلم لغات مثل C ++ و Python / Ruby و PHP.
  • قاعدة البيانات: اعمل مع MySQL و MSSQL وأنشئ قاعدة بيانات خاصة بك لتتعلم كيفية التعامل معها.
  • أنظمة التشغيل: معظم أنواع لينوكس متشابهة ، أستخدم دبيان على العديد من الخوادم وكالي. بالإضافة إلى ذلك ، من المفيد فهم المناطق الغامضة في Windows ، مثل السجل.


تعلم UNIX / LINUX



تعتمد أفضل أنظمة التشغيل للقرصنة تقريبًا على Linux kernel ، لذا فإن أنظمة التشغيل المفضلة لدى المتسللين هي Linux دائمًا.


UNIX / LINUX هو نظام تشغيل مفتوح المصدر يوفر أمانًا أفضل في أنظمة الكمبيوتر. تم تطويره لأول مرة بواسطة AT&T في Bell Labs وساهم بشكل كبير في عالم الأمان. تحتاج إلى تثبيت إصدارات مجانية مفتوحة المصدر من LINUX على سطح المكتب الخاص بك ، لأنه بدون تعلم UNIX / LINUX لا يمكن اختراقك.


كالي لينكس


كالي لينكس


نظام أمن الببغاء


نظام أمن الببغاء



توزيع Linux لأغراض القرصنة


  • كالي لينكس
  • نظام أمن الببغاء
  • صندوق الخلفي
  • لينكس بلاك آرش
  • دوران أمان فيدورا
  • كين
  • اقرأ عن كتب القرصنة


" مقدمة كاملة عن الهاكرز (قبعة بيضاء وقبعة سوداء وقبعة رمادية) "


تعلم التشفير


لتصبح مخترقًا ناجحًا ، يجب أن تتقن مهارات التشفير. التشفير وفك التشفير مهارة مهمة في القرصنة. يستخدم التشفير على نطاق واسع في العديد من جوانب أمن نظام المعلومات في مصادقة البيانات وسريتها وسلامتها.


يتم تشفير المعلومات الموجودة على الشبكة مثل كلمات المرور. عند اختراق نظام ما ، يجب كسر هذه الرموز المشفرة ، وهو ما يسمى فك التشفير.


بعض الكتب التي تستحق القراءة:


  • أساسيات لينكس للقراصنة
  • The Hackers Playbook 2 & 3
  • دليل قرصنة تطبيقات الويب: البحث عن الثغرات الأمنية واستغلالها
  • القرصنة: فن الاستغلال - الطبعة الثانية
  • اختبار الاختراق: مقدمة عملية للقرصنة
  • Metasploit: دليل اختبار الاختراق
  • دورات CEH للقرصنة القانونية
  • قرصنة جوجل لمختبري الاختراق


" أفضل 10 أدوات للقرصنة الأخلاقية تنطبق على أمان النظام "


شارك في دورات القرصنة القانونية المجانية.


من الجيد أن تأخذ دورات قرصنة قانونية مجانية ، حتى لو لم تمنحك مؤهلات الصناعة المعترف بها. لكنهم بالتأكيد سيعلمونك الكثير عن المجالات المختلفة للقرصنة الأخلاقية التي تمهد الطريق للكفاءات المعروفة.


يحتفظ المخترق الماهر دائمًا بمجموعة متنوعة من الأدوات حتى يتمكن من فعل أي شيء. ستجد هنا جميع أدوات الأجهزة اللازمة لإنجاز المهمة.



احضر دورات معروفة على الإنترنت


تحتوي كل هذه الدورات على دورات دراسية مالية ومعترف بها في المجال تساعدك في العثور على وظيفة في مجال أمن تكنولوجيا المعلومات.


  • CEH - (مخترق أخلاقي معتمد)
  • CHFI - (القرصنة الحاسوبية والمحقق القانوني)
  • OSCP - (معتمد مهنيًا)
  • OSCE - (خبير معتمد)
  • OSWP - (الأمان الهجومي اللاسلكي الاحترافي)
  • CISM - (مدير أمن المعلومات المعتمد)
  • CISSP - (أخصائي أمن نظم المعلومات)
  • CompTIA Security +


تواصل مع المتحمسين الآخرين لأمن تكنولوجيا المعلومات وتابعهم من خلال الوسائط التالية.


  • Facebook (أخبار الأمن السيبراني وأخبار القرصنة وصفحات الأمان الأخرى)
  • Instagram (Cybersafe News)
  • لينكد إن (مركز أخبار الأمن السيبراني والأمن السيبراني)
  • + Google
  • تويتر


اقرأ القناة الإخبارية الخاصة بالقرصنة والأمن السيبراني


  • أخبار الأمن السيبراني
  • أخبار القراصنة


" القرصنة الأخلاقية ولأي أغراض يتم استخدامها؟ "


تعلم من خلال مشاهدة البرامج التعليمية الخاصة بك على الإنترنت


  • يوتيوب
  • Securitytube.net
  • pentesteracademy.com
  • Hackeracademy.com
  • Udemy.com


حضور مؤتمرات القرصنة المحلية والدولية


مثل مجالات تكنولوجيا المعلومات الأخرى ، يتم تخصيص مؤتمرات القرصنة لها ، مثل DefCon ، وهي واحدة من أقدم وأكبر هذه المؤتمرات.


يمكن أن تكون مثل هذه التجمعات مكانًا رائعًا للالتقاء والتواصل مع الأقران وأصحاب العمل ومعرفة المزيد عن القرصنة. لدى DefCon أيضًا مجموعات محلية تابعة في مناطق محددة.


قم بتنزيل بيئات التدريب لممارسة وتحسين المهارات المكتسبة حديثًا


  • جناح Burb
  • إتركاب
  • وايرشارك
  • DVWA (تطبيق الويب الضعيف)
  • metasploitable2
  • الساموراي WTF
  • أدوات توزيع أمان Linux


كيف يربح المخترق المال؟


يمكن أن يحصل المتسللون على أجور عالية مقابل العمل الذي يقومون به. بلغ متوسط ​​الدفعة السنوية لمحللي أمن المعلومات ، بما في ذلك المتسللين القانونيين والمتسللين ، 90.00 دولارًا في عام 2019. يكسب العشرة في المائة الأعلى من الناس أكثر من 130 ألف دولار.


ما هي فرص عمل المتسللين؟


يمكن قياس المبلغ الذي يتم إنفاقه في جميع أنحاء العالم على أمن تكنولوجيا المعلومات بعشرات المليارات من الدولارات ، وقد زاد بشكل كبير خلال السنوات القليلة الماضية.


يُظهر مكتب إحصاءات العمل الأمريكي (BLS) أن محللي أمن المعلومات ، بما في ذلك المتسللين الأخلاقيين ، قد يشهدون زيادة بنسبة 28 بالمائة في الوظائف من 2016 إلى 2026. هذا هو أربعة أضعاف متوسط ​​معدل نمو الوظائف في البلاد لنفس الفترة ، وهو 7٪


ما هي الآفاق المهنية طويلة المدى للقراصنة؟


يمكن للقراصنة الأخلاقيين ذوي الخبرة التقدم إلى مناصب عليا في شركاتهم ، أو الحصول على وظائف أكثر ربحية مع شركات أخرى ، أو بدء خدمات استشارية خاصة بهم.


كيف يمكننا إيجاد وظيفة كمخترق؟


يمكن للقراصنة العمل مع مجموعة متنوعة من المنظمات ، بما في ذلك الحكومة. عادة ما يتطلب العمل لدى الحكومة مع مجموعات مثل وزارة الدفاع أو الأمن القومي تصريحًا أمنيًا ، والذي يتضمن مراجعة شاملة لخلفيتك.


يمكن أن يساعدك التواصل في حملة قرصنة في العثور على فرص عمل. يتم تجنيد المتسللين بشكل كبير من قبل مجموعة متنوعة من المنظمات التي تسعى إلى تأمين نظام تكنولوجيا المعلومات الخاص بهم ، ويمكن أن يؤدي حضور الأحداث مثل الندوات والمؤتمرات الخاصة بالقرصنة إلى إبقائك على اتصال مع الزملاء والموظفين.

Iklan Atas Artikel

Iklan Tengah Artikel 1

Iklan Tengah Artikel 2

Iklan Bawah Artikel