黑客技能水平
第一梯队的黑客
第一梯队黑客是程序员,他们有能力去寻找独有的弱点,在现有的软件,并创造工作,利用代码。 这些黑客,作为一个整体,是不求宣传,是很少的一部分头版新闻。 因此,他们只知道向安全共同体,为节目写了功勋,他们曾破获了。
第一梯队黑客是个人与深刻的认识osi模型和tcp协议栈。 编码不止一种爱好,他们奉献了大量的时间和精力。 他们致力于保持自己的技术知识和技能的实用性。 并非所有三层一黑客是恶意的。 事实上,有些正积极参与开发的技术,可以用来改善网络的整体安全,如黑客来自国际空间站的x部队, bindview剃刀队和axent特警队( axent已购买赛门铁克) 。
三层一黑客能独立工作,或通过网络黑客队来说功勋,从各种位置,使之难以追查活动,然后把它们的来源。 这些队伍可以发展,在互联网聊天室(体育馆)通道,在会议,如defcon大会,或在小群体中的电脑悟性朋友。 往往一个第一梯队黑客造成节目和小组其他成员来说,他们对目标网络。 这就造成了声誉,为集团,而不是一个单一的个体。
第二层黑客
黑客在这层有一个技术技能水平相当于现在说的系统管理员。 一线两黑客远远更为常见超过三层一黑客,并可以体验与几个操作系统,了解tcp / ip的,并懂得如何利用几个弱点。 他们一般较少有深入的知识,而且可能是更大的广度比第一层。 这一水平的黑客将部分安全团队在一个大的组织。 某种程度的编程或脚本能力的需要。 举例来说,他们应该能够港口的工具,从一个风味的unix到另一个。
多数保安顾问属于这一层。 一线两黑客已经与电脑,以供他们大部分的升学及了解它们如何工作。 他们广泛收集的工具,一个可靠的方法,有能力,但也都普遍依赖其他人,以确定和代码最功勋,由于时间不够,专门从事某一特定技术。
一线两黑客喜欢玩的新工具,尽快为他们站出来,而且常常是β测试人员和部分时间制,为开发商免费软件和开放源码安全工具。 他们也可以找到作为一项经常贡献者安全邮件列表。
第三级黑客
最低和人口最多的一部分,金字塔是第三层,其成员通常称为剧本kiddies 。这个术语来自于事实,即成员的这一层通常依靠先前编码脚本和预先黑客工具直接从网上下载,以尽自己的黑客。 剧本kiddies通常是个人的人,开始由概念擅自进入,并已开放使用未经验证件的代码,尤其是,而其他(目标网络和用户)正处于危险之中。
基于这个原因,第一层打三防黑客得到起码的尊重,但往往是最烦人的危险性。 三级三防黑客可以造成大问题,为大型机构,因为他们并不害怕运行未经测试的脚本对网络没有真正理解什么剧本能做什么后果可能。 这一组合的试验是不负责任的和不完整的知识,往往导致灾害,如无意中信息的丧失。
一个脚本或黑客工具,可以显示出效果的一个漏洞别人的网络,但应视同与确切的照顾。 一旦一种工具,目的是与发射,将产生其效应对目标不管行凶者的意图或理解如何工具工程。
当然,黑客在这两层都是相当容易识别和/或赶上(与之相比,与第一梯队的黑客) 。 在我们实验室,我们看到了黑客的攻击,我们的新台币蜜罐系统,用unix的具体脚本(尝试后nfs挂载一个新台币份额) 。 他们一般不试图掩饰他们;事实上,他们可能从事的活动,吸引注意,如运行港口扫描,对所有可能的端口, 1-65535 。 以最少的入侵检测和监测能力,这些尝试可以予以制止。
三级三防黑客一般攻击当成一种爱好,而且往往在寻找出人头地。 他们觉得,也许从看电影,到了成功的"黑客"的制度下,他们将成为"精英"这是吸引力与程序员-它抓住了诺言十分宝贵的经验和名利/臭名剧本kiddies求。 宣传寻求的是其中一个主要的原因,为什么这些黑客陷入。 他们那么有兴趣成为众所周知的,他们告诉大家,对他们最新的征服对黑客的irc频道。
剧本kiddies不一定是计算机相关的专业。 事实上,因为他们往往是年轻的人对互联网,但他们仍可能在高中。 他们逃到守则,他们找到在互联网上对自己的办公室,住家,办公室或学校网络。 多数大型组织都至少有一名个人有足够的电脑知识,以获得黑客工具,但并没有授权开办这些学校。 好奇心是怎样的工具,并作出了什么资讯,可能得到线索,以未经授权的安全闩。 三级三防黑客消磨时间迷恋上网寻找最新和最伟大的自动黑客工具。 他们的工具是一套完全普遍从互联网上下载的是。 他们往往在互联网上搜索寻找一个网站容易受到最新的剥削,他们刚刚得知,看看是否真的作品。 三级三防黑客一般都是受助人的安全邮件列表的,尽管他们可能不是经常性捐助,而且常常是在声乐黑客体育馆渠道。
这是一篇文章说,由亚伯拉罕汉弗莱 免责声明:我们的网站是不负责所载资料由本条规定。 这篇文章根本没有反映看法,意见,思想或信仰的文章目录中的工作人员。
翻译预告:文章"黑客技术水平的"翻译使用的自动翻译服务。 我们真诚地道歉,对任何翻译错误发生。 谢谢你的谅解。