Hacking ético es una forma
de referirse al acto de una persona usar sus conocimientos de informática y
seguridad para realizar pruebas en redes y encontrar vulnerabilidades, para
luego reportarlas y que se tomen medidas, sin hacer daño.
hacking etico
hacking etico
Durante los últimos años el término “hacking ético” ha despertado innumerables puntos de vista a favor y en contra. Por definición el hacking ético es conocido como una prueba de intrusión o “pentest”, que se define esencialmente como el “arte” de comprobar la existencia de vulnerabilidades de seguridad en una organización, para posteriormente a través de un informe se señalen los errores de seguridad encontrados, mitigarlos a la brevedad posible y evitar fugas de información y ataques informáticos.
La idea es tener el conocimiento de cuales elementos dentro de una red son vulnerables y corregirlo antes que ocurra hurto de información, por ejemplo.
Estas pruebas se llaman "pen tests" o "penetration tests" en inglés. En español se conocen como "pruebas de penetración", en donde se intenta de múltiples formas burlar la seguridad de la red para robar información sensitiva de una organización, para luego reportarlo a dicha organización y asi mejorar su seguridad.
Se sugiere a empresas que vayan a contratar los servicios de una empresa que ofrezca el servicio de hacking ético, que la misma sea certificada por entidades u organizaciones con un buen grado de reconocimiento a nivel mundial.
Las personas que hacen estas pruebas pueden llegar a ver información confidencial, por lo que cierto grado de confianza con el consultor es recomendado. Más info. en la página de SOLUTECSA, empresa que hace hacking ético.
Cuál es la
ética detrás del hacker ético?
De
acuerdo a la Real Academia Española, la palabra ética proviene de la palabra
“Ethos” que significa: “Conjunto
de rasgos y modos de comportamiento que conforman el carácter o la identidad de
una persona o una comunidad.” Lo que nosotros llamamos ética es la
predisposición para hacer el bien.
Ahora
bien, cuando se habla de la ética en IT se refiere a: “el comportamiento en el uso de la
tecnología informática”. Por lo tanto, existe un código de ética
para todos los usuarios de la informática. Ese código se basa en principios
éticos fundamentales y es aplicable a situaciones que caracterizan las
actividades de esta tecnología. De acuerdo a Doug Johnson (Teaching Students Right from Wrong in
the Digital Age) la ética en la informática se sustenta en varios
principios filosóficos:
Desde este punto de vista, en el Hacking Ético se
puede definir que la ética consistiría en la práctica de “hackear” sin tener de
por medio alguna intensión maliciosa. Ahora bien, los hackers éticos emplean
las mismas herramientas y técnicas que los cibercriminales o black hackers,
pero no lo hacen con la meta de dañar el sistema o robar información. En su
lugar su función principal es la de evaluar la seguridad de los sistemas y
reportar sus hallazgos para que las vulnerabilidades puedan ser corregidas. La
ética en este caso sería guardar de forma confidencial y privada toda la
información que obtengo de la prueba realizada.
El objetivo fundamental del hacking ético consiste
en:
- Explotar las vulnerabilidades existentes en el sistema de interés, valiéndose de una prueba de intrusión, verifican y evalúan la seguridad física y lógica de los sistemas de información, redes de computadoras, aplicaciones web, bases de datos, servidores, etcétera.
- Con la intención de ganar acceso y “demostrar” las vulnerabilidades en el sistema. Esta información es de gran ayuda a las organizaciones al momento de tomar las medidas preventivas en contra de posibles ataques malintencionados
No hay comentarios:
Publicar un comentario