IT აკადემია STEP! ჩვენ 1999 წლიდან ვსწავლობთ. მაღალი ხარისხის კომპიუტერულ განათლებას მოზრდილებში და ბავშვებში.

Your browser is out of date!

You are using an outdated browser Internet Explorer. This version of the browser does not support many modern technologies, that's why many pages of the website are not displayed correctly, and may not work some of functions . We recommend viewing the website using the latest versions of the browsers Google Chrome, Safari, Mozilla Firefox, Opera, Microsoft Edge

ШАГ логотип

ჰაკერის 6 ტიპი

18.09.2020

4466 დათვალიერება

ჰაკერობა არის კომპიუტერულ ქსელზე ან ელექტრონულ მოწყობილობაზე არასანქცირებული წვდომის პროცესი. ფიზიკური პირები არღვევენ სისტემას ზიანის მიყენების ან უსაფრთხოების არსებული ზომების სისუსტეების ხაზგასმის მიზნით.

არიან სხვები, რომელთა მოტივები ბუნდოვანი ან ორმხრივიც კი რჩება. არსებობს ექვსი ძირითადი ტიპის ჰაკერი-

  1. თეთრქუდიანი ჰაკერი
  2. შავქუდიანი ჰაკერი
  3. ნაცრისფერქუდიანი ჰაკერი
  4. წითელქუდიანი ჰაკერი
  5. ჰაქტივისტი
  6. სკრიპტი კიდი (Script Kiddie)

 

თეთრქუდიანი ჰაკერი

თეთრქუდიანი ჰაკერები არიან ეთიკური ჰაკერები, რომლებიც იყენებენ თავიანთ უნარ-ჩვევებს არსებული კიბერ უსაფრთხოების ზომებში გარღვევების აღმოსაჩენად, მათი გამოსწორების მიზნით. ამ პირები დიდად მოთხოვნადია იმ კომპანიების მიერ, რომლებიც რეგულარულად ამუშავებენ სენსიტიურ მონაცემებს, და სახელმწიფო უწყებების მიერ, რომლებიც პასუხისმგებელნი არიან ეროვნულ უსაფრთხოებაზე. არსებულ ინტერნეტ ეპოქაში, თეთრქუდიან ჰაკერებზე დიდი მოთხოვნა არსებობს, რადგან კიბერდანაშაულების რიცხვი მკვეთრად გაიზარდა.

კერძო კორპორაციებს ხშირად აყავთ თეთრქუდიანი ჰაკერები, როგორც IT უსაფრთხოების გუნდის ადგილობრივი ნაწილი. უფრო მეტიც, თეთრქუდიანი ჰაკერები ასევე მუშაობენ კიბერ უსაფრთხოების  დამოუკიდებელ კონსულტანტებად და მონაწილეობენ შეცდომებზე ნადირობის პროგრამებში. კომპანიები, რომლებიც გვთავაზობენ შეცდომებზე ნადირობის პროგრამებს, გულუხვად აჯილდოებენ ეთიკურ ჰაკერებს, რომელთაც შეუძლიათ აღმოაჩინონ და გამოკვეთონ დაცულობის დონეები.

თეთრქუდიანი ჰაკერები თითქმის ზუსტად შავქუდიანი ჰაკერების მსგავსად ფიქრობენ, და შეეცდებიან კომპიუტერული სისტემებში შეჭრა ყველა შესაძლო გზით. ამასთან, ისინი არ იპარავენ რაიმე ინფორმაციას ან იწვევენ დარღვევებებს. თეთრი ქუდის ჰაკერობის ტექნიკა ძალზე სასარგებლოა ისეთი ხვრელების ძიებაში, რომლებიც შესაძლოა საფრთხეში აგდებდეს კონფიდენციალურ ინფორმაციას.
 

 

შავქუდიანი ჰაკერი

შავქუდიანი ჰაკერები არიან კიბერ სივრცეში მავნე ინდივიდები, რომლებიც ცდილობენ სისტემებში და ქსელებში შეჭრას კონფიდენციალური ინფორმაციის მოსაპარად. ქურდობის გარდა, შავქუდიანმა ჰაკერმა შეიძლება წაშალოს ან შეცვალოს გარკვეული მნიშვნელოვანი ფაილები, რათა გამოიწვიოს დარღვევები და ზარალი. ასეთმა ინდივიდებმა მოახდინეს კიბერუსაფრთხოების საჭიროების სტიმულირება.

2013-14 წლებს შორის, Yahoo-მ განიცადა მონაცემთა ერთ-ერთი ყველაზე უარესი გარღვევა ისტორიაში. ინტერნეტ გიგანტმა გაამხილა, რომ მოხდა თითქმის 3 მილიარდი მომხმარებლის ანგარიშის კომპრომიტირება. მოპარული მონაცემები მოიცავდა სახელებს, დაბადების თარიღებს, ელ.ფოსტის მისამართებსა და პაროლებს. უფრო მეტიც, ასევე გაირკვა, რომ მოპარულია ასობით მილიონი სატელეფონო ნომერი, რომლებიც დაკავშირებულია Yahoo ანგარიშებთან.

ეს სავარაუდოდ ისტორიაში ყველაზე ცუდი კიბერშეტევა იყო, რამაც სერიოზულად იმოქმედა Yahoo-ს რეპუტაციაზე და მნიშვნელოვნად შეამცირა მისი ღირებულება Verizon-ზე მიყიდვამდე.

2018 წელს, ძვირადღირებული სასტუმროების ქსელმა Marriott International-მა განაცხადა, რომ ჰაკერებმა მოიპარეს თითქმის 500 მილიონი მომხმარებლის მონაცემები. მოპარული ინფორმაცია მოიცავდა პასპორტის ინფორმაციას, საკონტაქტო მონაცემებს და მოგზაურობის გეგმებს. გარდა ამისა, მერიოტმა ასევე დაკარგა დაახლოებით 100 მილიონი მომხმარებლის საკრედიტო ბარათების ინფორმაცია თავდასხმისას.

შავქუდიანი ჰაკერები გამოიყენებენ ყველა საშუალებას, რაც მიიღონ სისტემებზე უნებართვო წვდომა და გამოიწვიონ დარღვევები. ისინი განაგრძობენ თავიანთი მეთოდების განვითარებას, როგორც პასუხი კიბერ უსაფრთხოების შესახებ ცნობიერების ამაღლებაზე.

ნაცრისფერქუდიანი ჰაკერები

ნაცრისფერქუდიანი ჰაკერები იყენებენ მეთოდებს, რომლებიც მსგავსია თეთრ და შავქუდიანი ჰაკერების მეთოდებისა. თუმცა მათ არანაირი მავნე განზრახვა არ აქვთ. ეს არის ჰაკერების ერთ-ერთი ყველაზე გავრცელებული ტიპი ინტერნეტში. ნაცრისფერქუდიანმა ჰაკერმა შეიძლება შეაღწიოს კომპანიის კერძო სერვერებში, მაგრამ ინფორმაციის მოპარვის ნაცვლად, მენეჯმენტს აცნობებს დაცულობის დონის შესახებ.

ზოგჯერ ჰაკერებმა შეიძლება ასევე შესთავაზონ მათი საფასურის გარეშე გამოსწორება. ისინი არც მონაცემებს იპარავენ და არც სთავაზობენ თავიანთ მომსახურებას, როგორც უსაფრთხოების ექსპერტები. მაგრამ ისინი განსაკუთრებულად არ ინტერესდებიან სხვების კიბერუსაფრთხოებით.

მრავალ კომპანიას აქვს უსაფრთხო მონაცემთა ბაზა რამდენიმე ადგილას. ნაცრისფერქუდიანი ჰაკერი, როგორც წესი, ცდილობს მოძებნოს ასეთი კონფიდენციალური ინფორმაციის უკანონოდ მოპოვებვის გზები. თუ უსაფრთხოების დონე ზედმეტად მგრძნობიარება, ჰაკერი უკავშირდება კომპანიის ოფიციალურ წარმომადგენლებს, რათა მათ აცნობოს ამის შესახებ, რათა შესაბამისი ზომები იქნას მიღებული.

 

წითელქუდიანი ჰაკერები

წითელქუდიანი ჰაკერები პოლიციის აგენტების მსგავსია ინტერნეტში. ისინი აქტიურად ეძებენ შავქუდიან ჰაკერებს და ხურავებ მათ. როდესაც ისინი იპოვიან რომელიმჯეს, ისინი არ აცნობებენ ამის შესახებ შესაბამის ორგანოებს, მაგრამ თავიანთი ძალებით უმკლავდებიან საქმეს. წითელქუდიანი ჰაკერი გატეხავს სავარაუდო თავდამსხმელთა კომპიუტერს და შეაჩერებს მათ მავნე ქმედებებს.

მაგალითად, წითელქუდიან ჰაკერს შეუძლია გადატვირთოს შავქუდიანი ჰაკერის ქსელი, რათა დაბლოკოს მისი მცდელობები. გარდა ამისა, ზოგიერთ წითელქუდიან ჰაკერს ასევე შეუძლია გამოიყენოს აგრესიული მეთოდები, რამაც შეიძლება მთლიანად გაასუფთაოს შავქუდიანი ჰაკერის კომპიუტერი.
ინდივიდუალურად მოქმედების გარდა, წითელქუდიანი ჰაკერები შესაძლოა გაერთიანდნენ და თავს დაესხნან მრავალრიცხოვან შავქუდიან ჰაკერებს.
 

 

ჰაქტივისტები

ჰაკტივისტები არიან ჰაკერები, რომლებიც ცდილობენ გარკვეული მიზნის გამო მოიპოვონ საჯაროობა შესაბამისი ორგანიზაციების სისტემებში ან ვებსაიტებში შეღწევით. ჰაკტივისტმა შეიძლება დაამახინჯოს კონკრეტული კომპანიის ან სამთავრობო სააგენტოს ვებ-გვერდი, რომ გააპროტესტოს გარკვეული პოლიტიკა და ამისკენ მიმართოს საზოგადოების ყურადღება და გაზარდოს ცნობიერება.

ინტერნეტში მოქმედ ერთ-ერთ ყველაზე ცნობილ ჰაკტივისტულ ჯგუფს ანონიმუსი (Anonymous) ეწოდება. ჯგუფმა მიაღწია გლობალურ საჯაროობას ტერორისტული დაჯგუფების ISIS-ის წინააღმდეგ გაწეული ძალისხმევის გამო. ანონიმუსმა წარმატებით ჩაახშო ISIS-სთან დაკავშირებული თითქმის 150 ვებსაიტი, გარდა ამისა, მან აღმოაჩინა თითქმის 1 000 000 ტვიტერის ანგარიში და 5000 ვიდეო, რომლებიც გამოიყენებოდა პროპაგანდისა და სიძულვილის გასავრცელებლად.

Wikileaks არის ჰაკტივიზმის კიდევ ერთი ცნობილი მაგალითი. ორგანიზაციამ წარმატებით მოიპოვა და გამოაქვეყნა ათასობით საიდუმლო დოკუმენტი, რომელიც ეხებოდა აშშ-ს ომს ავღანეთში. გაჟონილ დოკუმენტებში ხაზგასმულია რამდენიმე შემთხვევა, როდესაც აშშ-ს ჯარისკაცებმა ავღანელი მშვიდობიანი მოსახლეობა დახოცა და ეს შემთხვევები გატარდა, როგორც კოლატერალური ზიანი.

ამის გარდა, Wikileaks-მა გამოაქვეყნა დოკუმენტები, რომლებიც მიუთითებს იმ არასათანადო ქმედებებზე, რომლებიც მიზნად ისახავს დემოკრატიული პრეზიდენტობის კანდიდატის ბერნი სანდერსის 2016 წლის საარჩევნო კამპანიის საბოტაჟს.
 

სკრიპტი კიდის (Script Kiddies)

სკრიპტი კიდი არის მოყვარული ჰაკერი, რომელმაც იცის ჰაკერობის მხოლოდ საბაზისო ტექნიკები. ნაკლებად სავარაუდოა, რომ სკრიპტი კიდები მნიშვნელოვან ზიანს იწვევდნენ. ასეთი ადამიანები ძირითადად იყენებენ ღია წყაროს ჰაკერების პროგრამულ უზრუნველყოფას ან თხოულობენ მათ მათთვის ნაცნობი ადამიანებისგან. სკრიპტი კიდები მნიშვნელოვან საფრთხეს არ უქმნიან მონაცემებს და საუკეთესო შემთხვევაში არიან პოტენციური ჰაკერები. ასეთ პირებს შეუძლიათ დაამახინჯონ ცუდად დაცული ვებსაიტი ან შეანელონ იგი მეტი ტრაფიკის გადამისამართებით.

სულ უფრო მეტად დაკავშირებული ციფრული სამყარო მაქსიმალურად ზრდის საშიში დანაშაულის მრავალფეროვნებას. რაც უფრო მეტი ინტერნეტ კომპანია იჩენს თავს, გამოცდილი კიბერ უსაფრთხოების პროფესიონალების ნაკლებობა ქმნის საინტერესო კარიერულ შესაძლებლობებს. შედეგად, ეს მთავრობებს ბრწყინვალე შესაძლებლობას აძლევს გაზარდონ დასაქმების მასშტაბი და გახადონ ინტერნეტი უფრო უსაფრთხო.

დარეგისტრირდით კიბერ უსაფრთხოების კურსებზე Incognito Forensic Foundation-ში (IFF ლაბორატორია), რომ გახდეთ მოთხოვნადი ეთიკური ჰაკერი. ისწავლეთ გამოცდილი ინდუსტრიის პროფესიონალებისგან პრაქტიკული ტრენინგებით, რომ დაეუფლოთ სარფიან კარიერას.



ავტორის სწავლების ტექნოლოგიები::

IT აკადემია STEP

Cloud ინჟინერი - ვინც აშენებს ციფრულ ქალაქებს ცაში

გაინტერესებთ, როგორ ახერხებენ ისეთი გიგანტები, როგორიცაა YouTube ან ონლაინ ბანკები, მილიონობით ადამიანის შეუფერხებელ მომსახურებას? Cloud ინჟინერია სწორედ ის პროფესიაა, რომელიც ციფრულ სამყაროს "ცაში" აშენებს. გაიგეთ, როგორ იქმნება მასშტაბური ინფრასტრუქტურა AWS-ისა და Kubernetes-ის დახმარებით და რატომ არის Cloud ინჟინერი თანამედროვე ტექნოლოგიური სამყაროს მთავარი არქიტექტორი, რომელიც სისტემების სტაბილურობასა და უსაფრთხოებას უზრუნველყოფს.

როცა YouTube-ს რთავთ, ფულს რიცხავთ ან ფოტოებს ინახავთ, ეს ყველაფერი ფიზიკურად თქვენს მოწყობილობაში არ არის. ის "ციფრულ ღრუბელშია" - კომპიუტერული ინფრასტრუქტურების უზარმაზარ ქსელში, რომელიც მიწაზე დგას, მაგრამ ვირტუალურ სივრცეში მუშაობს. ამ რთული სისტემის დაგეგმვა, აშენება და მართვა კი Cloud ინჟინერის საქმეა. რა არის Cloud და რატომ შეიცვალა სამყარო? წარსულში ყველა აპლიკაცია ერთ კონკრ

ШАГ логотип

შენ ქმნი სისტემას DevOps – ის, ვინც აკავშირებს კოდს რეალურ სამყაროსთან

გაიგე, როგორ იქცევა სტატიკური კოდი ცოცხალ ციფრულ პროდუქტად DevOps მეთოდოლოგიის დახმარებით. ეს მნიშვნელოვანი პროფესია თანამედროვე ტექნოლოგიების ხერხემალია, სადაც Docker-ის, Kubernetes-ისა და Cloud სისტემების მართვა უწყვეტ ფუნქციონირებას უზრუნველყოფს. აღმოაჩინე ის უნარები, რომლებიც დამწყებ სპეციალისტს საერთაშორისო ბაზარზე წარმატების მისაღწევად სჭირდება.

ხშირად გვგონია, რომ დეველოპერის მთავარი ამოცანა მხოლოდ კოდის დაწერაა, თუმცა რეალობაში ეს მხოლოდ დასაწყისია. იმისათვის, რომ პროგრამამ გამართულად იმუშაოს, განახლდეს შეფერხების გარეშე და რეალურ მომხმარებელზე სწორი ზემოქმედება მოახდინოს, საჭიროა სპეციალური მიდგომა. სწორედ აქ ჩნდება DevOps-ის როლი. ეს არის დეველოპმენტისა (Development) და ოპერაციების (Operations) ჰარმონიული სინთეზი - მეთოდოლოგი

ШАГ логотип

QA ტესტერი - ვინც დარწმუნებულია, რომ ყველაფერი მუშაობს ისე, როგორც უნდა მუშაობდეს

QA ტესტერი - პროგრამის უხილავი მცველი და ხარისხის მაკონტროლებელი. სანამ აპლიკაცია თქვენს ეკრანზე გამოჩნდება, მან რთული და საინტერესო შემოწმების გზა უნდა გაიაროს. გაეცანი QA ტესტერის პროფესიას: როგორ ეძებენ ისინი დამალულ შეცდომებს, რა როლს ასრულებენ დეველოპერულ გუნდში და რატომ არის ხარისხის კონტროლი გადამწყვეტი ნებისმიერი წარმატებული სისტემის შესაქმნელად.

QA ტესტერი - ადამიანი, რომელიც ხარისხზე აგებს პასუხს სანამ მომხმარებელი ვებგვერდს ეწვევა, ღილაკს დააჭერს ან აპლიკაციას გამოიყენებს, არსებობს ადამიანი, რომელმაც ეს ყველაფერი უკვე დეტალურად გადაამოწმა. ამ პროფესიას QA ტესტერი ჰქვია. აბრევიატურა QA (Quality Assurance) ხარისხის უზრუნველყოფას ნიშნავს და მისი მთავარი მიზანია, პროგრამა მუშაობდეს შეცდომების გარეშე, არ გაითიშოს და მომხმარებლი

ШАГ логотип

შენ ქმნი სისტემას მონაცემთა ბაზების სპეციალისტი ვინც ინახავს ყველაფერს, რაც ვებსივრცეში არსებობს

გაიგე, როგორ მუშაობს ციფრული სამყაროს მეხსიერება და რა როლს ასრულებს მონაცემთა ბაზების სპეციალისტი თანამედროვე ტექნოლოგიებში. სტატიაში მიმოხილულია ინფორმაციის შენახვისა და მართვის პრინციპები, SQL და NoSQL სისტემებს შორის განსხვავება და ის გზა, რომელსაც სტუდენტები IT აკადემია STEP-ში ამ მოთხოვნადი პროფესიის დასაუფლებლად გადიან.

ვინ ინახავს შენს პროფილს სოციალურ ქსელში, შენს ფოტოებს თუ კალათაში გადადებულ პროდუქტებს? ყველაფერი, რაც ვებსივრცეში „არსებობს“, სინამდვილეში კარგად ორგანიზებულ ციფრულ საცავებში - მონაცემთა ბაზებში ინახება. სწორედ ამ სისტემების შექმნაზე, განახლებასა და ოპტიმიზაციაზე მუშაობს მონაცემთა ბაზების სპეციალისტი, რომელიც ციფრული ინფორმაციის უსაფრთხოებასა და ხელმისაწვდომობას

ШАГ логотип

ამ საიტზე გამოიყენება Cookies

Კონფიდენციალურობის პოლიტიკა