Hacking Ético
Hacking Ético
Hacking Ético
Qué es un hacking ético se define a través de lo que hacen los profesionales que se
dedican a ello, es decir, los piratas informáticos éticos. Estas personas son contratadas para
eficazmente la explotación por hackers maliciosos. Son expertos que se especializan en las
blanco’ (White hat), con el fin de diferenciarlos de los piratas informáticos criminales, que
encontrar vulnerabilidades que aquellos del otro lado del espectro de piratería moral
buscarían explotar.
TIPOS DE HACKERS
Si hay que explicar qué es el hacking ético es porque hay otro tipo de piratería que
ha provocado su aparición.
dividen en tres campos: piratas informáticos ‘sombrero negro’, ‘sombrero gris’ y ‘sombrero
blanco’.
Los sombreros negros piratean sus objetivos por razones egoístas, como ganancias
seguridad, encontrar agujeros en ella y notificar a la víctima para que tenga la oportunidad
Los sombreros grises se ubican en algún lugar entre los dos campos, a menudo
llevando a cabo operaciones ligeramente más cuestionables desde el punto de vista moral,
como piratear grupos a los que se oponen ideológicamente, o lanzar protestas hacktivistas.
La forma que utilizan estos profesionales para ganar dinero también explica qué es
el hacking ético. Los que lo practican, con bastante frecuencia son empleados por las
organizaciones más grandes. El hecho de que ellos sepan cómo operan los atacantes, a
menudo les da una valiosa perspectiva sobre cómo prevenir los ataques.
servicios.
Por otro lado, los piratas informáticos de los hackers negros en general ganan su
La mayoría de las organizaciones cree que el acto de autorizar a un hacker ético para
probar las defensas de una compañía es suficiente protección legal para justificar ambos
tipos de acciones. El primer lugar, la acción de contratar un hacker ético y, en segundo
Obviamente, depende de qué tan lejos esté dispuesto el hacker a probar los sistemas.
O, lo que es peor, para pasar al modo sombrero gris, decidido a entrar para demostrar que
sí pueden.
engañar a las personas para que dejen información confidencial. Los hackers de sombrero
blanco lo emplean para ayudar a probar las defensas de una compañía. Después de todo,
bajo un ataque real, un hacker de sombrero negro bien podría hacer lo mismo.
utilizando las credenciales de otra persona, obtenidas utilizando métodos ilícitos. En este
punto, las leyes se están rompiendo, ya que luego tienen acceso a información confidencial.
Una técnica común para probar los sistemas de una empresa es obtener acceso a
cuentan con fuertes medidas de seguridad, por lo que es natural centrarse en los elementos
más débiles de la cadena de suministro, sus proveedores o clientes. Pueden ser compañías
más pequeñas con protecciones limitadas, pero que tienen acceso privilegiado a los
Por lo tanto, un hacker informático ético puede piratear (de cualquier manera, que
tenga sentido) en los sistemas de un socio comercial para luego poder saltar al objetivo
deseado a través de esta puerta trasera privilegiada. A menos que el socio comercial haya
sido incluido en el alcance de la prueba de penetración, el hacker ético se ha desviado de
CONCLUSIÓN
El hacking ético nace como medida para combatir a los piratas informáticos con
malas intenciones. Las empresas contratan a estos profesionales porque necesitan probar su
Al final, el hacker ético presenta un informe bien pulido que señala las debilidades y
las recomendaciones asociadas. Por el camino, es muy probable que se hayan roto leyes que
controversia.
Bibliografía
Ethical hacking: what is it, and why would I need it? Recuperado de:
https://ticnegocios.camaravalencia.com/servicios/tendencias/que-es-el-hacking-
etico/