在上世紀80、90年代以及21世紀初,“hack”是一個骯臟的字眼。它暗示著危險和犯罪活動,意思是入侵計算機系統、電話網絡和其他有漏洞的技術。而如今,隨著越來越多的“白帽子”黑客的出現,人們正在顛覆著過往對于黑客的認識。
黑客分為白帽、灰帽、黑帽等,其中“白帽黑客”,他們不觸犯法律做著一些非常酷的事情,許多人都向往像他們一樣在互聯網領域里縱橫馳騁,“隨心所欲而不逾矩”。那么該如何成為一名白帽黑客呢?
技術訴求
要成為一名白帽黑客,首先要有強大的技術訴求。在密碼、數學、或者IT領域中有一技之長。
掌握多門編程語言
白帽黑客是合法的黑客,其現實生活中的身份就是安全專業人士,他們的工作是尋找、測試和修補危機計算機的漏洞,讓狂野的互聯網更加安全。他們中有社會工程學專家、網絡專家、硬件和軟件工程師,毫無疑問他們對于計算機技術的了解十分深入。
國際上有一些IT安全或者白帽黑客的認證,對于急需獲得黑客經驗的人來說,通過這些認證或許是成為白帽黑客的一項捷徑。比如CEH認證,CEH是一個中立機構專門評估計算機專業人員的技術能力,通過了它的評估證明你已經具備了成為一名優秀白帽的條件。
要成為這方面的人才,你需要對計算機技術有著全面的了解,枚舉法、社會工程、SQL、木馬程序、蠕蟲病毒、以及其他形式的攻擊都要爛熟于心,例如分布式拒絕攻擊(DDoS),考生還要參加密碼測試、滲透測試、防火墻測試等諸多考驗。
道德約束
職業操守
掌握了全面的技術以后,對白帽黑客來說,道德上的要求和考量也是必須的。因為黑客的背景讓你接觸到大量的利益和誘惑,有時候你的行為游離在法律的邊緣,這時候需要道德對你加以約束。確保自己的技術是為了造福人類本身而不是為了個人利益而發動惡意攻擊。
如果感覺自己的技術或者其他層面的準備不夠充分,也可以參加專業的培訓。學習如何恢復已刪除的文件、破解密碼、查處網絡流量以及使用各種取證工具來收集信息等。你還可以考取CHFI憑證等,總之,隨著時間的推移,終有一天你會獲得你想要的。
最后,白帽黑客作為黑客一族中約束力、自制力最強的團體,代表了人類技術的先驅,同時也在用自己的技術來造福人類。將自己學習或者掌握到的知識分享在網絡上,幫助更多的人解決問題真是白帽子們的初衷。