hans on hacking 태그의 내용은 모두 한빛미디어 출판사의 핸즈온 해킹이란 책의 내용과 작성자의 수정이 들어가있음을 알려드립니다.
출처 : 핸즈온 해킹 - 매슈 히키, 제니퍼 아커리 지음, 류광 옮김 (한빛미디어)
본 책에서는 1장부터 15장까지 "순서대로" 읽을 것을 권합니다
컴퓨터 해커는 자신의 기술 지식으로 문제점을 극복하는, 능력 있는 컴퓨터 전문가이다. 능력 있는 컴퓨터 프로그래머라면 모두 해커라고 할 수 있지만, 대중문화에서 해커는 보안 해커, 즉 자신의 전문 지식으로 버그 또는 악용 기법을 이용해서 컴퓨터 시스템에 칩입하는 사람을 말한다.
영문 위키백과 Hacker 항목 (2018년 11월)
exploit : 특정 취약점을 공격에 활용하는 것 또는 그러한 공격 기법이나 도구
http://www.pentest-standard.org/index.php/Main_Page - 침투 테스팅 수행 표준 (Penetration Testing Execution standard, PTES)
고객사를 위해 침트 테스트를 진행할 때 미리 합의하지 않은 시스템에 접근하는 것은 불법이다. 모든 것을 미리 명확하게 밝히고 조건을 정해둬야 한다. 이를 위해 테스팅 권한 부여(authorization for testing) 계약서를 미리 작성해야 한다.
계약서 명시 사항 (기본적인 부분)
- 컴퓨터 부정사용법으로 서로를 기소하지 않겠다는 조항
- 합의된 테스팅 범위(scope) 문서 참조, 테스트할 모든 시스템을 나열
- 침투 테스터가 접근하지 말아야 할 영역
※ 만약 당신이 윤리적으로 해킹 활동을 펼쳤음에도 법적 분쟁에 휘말렸다면, 사이버 범죄 변호사와 같은 전문가에게 상담하는 것이 좋다.