Publicité
Être étiqueté «hacker» a généralement beaucoup de connotations négatives. Si vous vous appelez un pirate, les gens vous percevront souvent comme quelqu'un qui cause des méfaits juste pour des rires. Mais comme je l'ai décrit dans cet article expliquant la différence entre les bons et les mauvais pirates Quelle est la différence entre un bon pirate informatique et un mauvais pirate informatique? [Opinion]De temps en temps, nous entendons quelque chose dans les nouvelles au sujet des pirates qui détruisent des sites, exploitent un multitude de programmes, ou menaçant de se frayer un chemin dans des zones de haute sécurité où ils ne devrait pas appartenir. Mais si... Lire la suite , il existe également des pirates éthiques qui finissent par faire des tâches similaires pour le bien et non pour le mal. Mais alors que les pirates éthiques existent, est-il possible de gagner sa vie avec le piratage éthique?
J'ai exploré les différentes étapes pour entrer dans une carrière de piratage éthique - préparation, expérience et emplois. Il s’avère que c’est tout à fait possible, mais c’est difficile d’entrer et cela demande beaucoup de préparation. Cependant, si vous vous y tenez et excellez en tant que hacker éthique, vous pouvez créer un très bon cheminement de carrière.
Qu'est-ce qu'un pirate éthique?
Un pirate informatique est une personne possédant des connaissances et des compétences en informatique et / ou en programmation qui utilise lesdits actifs pour pénétrer dans un système informatique et l'exploiter. Alors que les pirates criminels stéréotypés s'introduisent dans les systèmes informatiques pour causer des ravages, les pirates éthiques tenter de pénétrer dans les systèmes sans causer trop de dommages, puis de signaler au propriétaire leur résultats. En d'autres termes, les pirates éthiques trouvent des trous que les pirates criminels pourraient exploiter et en informent le propriétaire afin qu'ils puissent les réparer avant que des dommages réels ne soient causés par un pirate criminel. Le piratage éthique est également connu sous le nom de tests de pénétration, de tests d'intrusion et de teaming rouge.
Devenir un hacker éthique n'est pas une tâche facile à accomplir - cela nécessite beaucoup de connaissances, en particulier en ce qui concerne la sécurité des systèmes informatiques, et beaucoup d'expérience pour avoir une chance sur un piratage éthique emploi. Au cas où je n'y aurais pas suffisamment mis l'accent - l'expérience est vitale, même si vous avez un diplôme en informatique, un certificat ou quoi que ce soit d'autre.
Préparation pédagogique
Avant même de passer à la partie expérience, cependant, c'est toujours une bonne idée de comprendre comment les ordinateurs fonctionnent et communiquent entre eux. Tout cela peut être accompli avec un diplôme en informatique ou d'autres cours d'apprentissage similaires - même en prenant quelques cours via "OpenCourseWare" ouvertement disponible dans des endroits comme le MIT est une excellente chose à faire si vous ne pouvez pas vous permettre de cours. Un diplôme est préférable, mais les connaissances et l'expérience nécessaires pour l'étayer peuvent également être efficaces.
Acquérir de l'expérience
L'expérience peut être acquise de deux manières différentes - des emplois indépendants et de bons vieux messin autour. L'utilisation d'Internet est cruciale car elle contient une multitude d'informations gratuites pour vous aider à apprendre lorsque vous essayez de nouvelles choses. Il existe également de nombreuses ressources à consulter, telles que Tutoriel de James sur la façon de casser un réseau sans fil protégé par WEP Comment casser votre propre réseau WEP pour savoir à quel point il est vraiment peu sûrNous vous disons constamment que l'utilisation du WEP pour «sécuriser» votre réseau sans fil est vraiment un jeu de dupes, mais les gens le font toujours. Aujourd'hui, je voudrais vous montrer exactement à quel point le WEP n'est pas vraiment sûr, en ... Lire la suite , la distribution BackTrack Linux spécialisée dans les tests de pénétration et des outils tels que Droidsheep qui filtrent le trafic sans fil non protégé. Ce ne sont que quelques façons très simples de démarrer avec le concept de «piratage», mais il y a bien plus des sujets avancés que vous auriez besoin d'apprendre afin d'avoir une compréhension sérieuse de ce qu'il faut pour être efficace hacker éthique.
N'oubliez pas que dans toutes vos aventures, vous devez respecter la loi dans vos activités. Cela signifie que vous devez pratiquer les techniques sur votre propre équipement ou demander la permission du propriétaire avant de tenter quoi que ce soit. Si vous finissez par faire quelque chose d'illégal, cela peut à tout jamais nuire à votre réputation en plus des problèmes juridiques, des amendes, etc.
Il est également utile de se frayer un chemin à travers un certain nombre de certifications différentes, y compris la certification A +, Network + ou CCNA, et Security + ou CISSP ou TICSA. Les emplois correspondants au fur et à mesure que vous progressez contribuent également beaucoup. Ne vous attendez pas à passer de rien de simple au piratage éthique.
Obtenir l'emploi
Donc, une fois que vous avez une bonne formation et quelques années d'expérience, vous êtes prêt à vous imposer comme un pirate éthique. Les emplois indépendants ne sont pas seulement un bon moyen d'acquérir de l'expérience, mais ils peuvent également vous apporter un revenu décent, qui peut augmenter à mesure que votre réputation auprès des communautés indépendantes augmente. L'inconvénient des emplois indépendants est que vous n'avez pas une position stable, donc le revenu n'est jamais aussi certain qu'on le souhaiterait.
Une fois que vous êtes prêt à vous éloigner des emplois indépendants, vous pouvez commencer à postuler à différentes entreprises technologiques pour des postes permanents. N'oubliez pas que vous n'avez pas à postuler auprès des plus grandes entreprises technologiques - il y en a tellement de plus petites qui peuvent vous payer tout aussi bien. Alternativement, vous pouvez également mettre en place un service de consultation en sécurité informatique afin de pouvoir travailler pour plusieurs entreprises à la fois. Cela peut être fait en plus d'un poste permanent, ou comme une étape entre un travail indépendant et un emploi permanent.
Hacker éthique certifié
Afin de vous légitimer en tant que bon au piratage éthique, vous pouvez devenir un Pirate éthique certifié (CEH) en suivant un cours de certification indépendant du fournisseur. Cela vous donne une expertise complète sur des sujets de sécurité que vous pourriez ou non avoir couverts pendant que vous gagniez de l'expérience par vous-même. Cependant, afin de recevoir la certification, vous devez terminer le cours ou avoir au moins deux ans d'expérience tel qu'approuvé par un employeur. Recevoir une telle certification peut vous donner des droits de vantardise, ainsi que plus de poids sur l'obtention de meilleurs emplois ou d'augmentations de salaire.
Conclusion
Donc, comme vous pouvez le voir, il est certainement possible de gagner sa vie grâce au piratage éthique. Bien que le processus pour arriver à ce point ne soit certainement pas facile (ni pour tous les informaticiens), cela pourrait en valoir la peine si vous êtes bon dans ce domaine et aimez le faire. De plus, vous pouvez dire aux autres que vous leur rendez un service en les protégeant en ligne.
Une carrière dans le piratage éthique vous intéresserait-elle? Quels autres postes informatiques sympas mais inhabituels connaissez-vous? Faites le nous savoir dans les commentaires!
Crédits image: catatronique, slworking2
Danny est un senior à l'Université de North Texas qui aime tous les aspects des logiciels open source et Linux.