red teaming
来源:岁月联盟
时间:2010-02-08
一个伦理黑客是一个计算机和网络专家,他代表系统主人攻击安全系统,以寻找出恶意黑客可能利用的安全薄弱环节。为了测试安全系统,伦理黑客使用与那些缺少道德原则的黑客们一样的方法,但是他们会报告问题,而不是利用这些问题。伦理黑客行为也称突破测试、入侵测试和红队。有时把伦理黑客叫做白帽子,这个术语出自西方的一些老电影,在这些电影中,“好人”常常戴白帽子,而“坏蛋”戴黑帽子。 伦理黑客的一个最早的例子出现在20世纪70年代,当时的美国政府使用一组叫做红队的专家进攻自己的计算机系统.据Security Strategy副总裁Ed Skoudis所说,伦理黑客行为在另一个灰色的信息技术行业继续在增长,并且在它开始的地方---政府和技术部门---以外变得日益常见.许多大公司,例如IBM,一直在雇用着大量的伦理黑客.与黑客行动主义分子相似,但是又截然不同的另一类,他们更多担当的是义务影院的角色: 检测,有时也报告(还有时利用)安全弱点,作为社会活动的一种形式。