Topi putih: Perbedaan antara revisi

Konten dihapus Konten ditambahkan
Dikembalikan ke revisi 24049494 oleh JumadilM (bicara) (🕵️‍♂️)
Tag: Pembatalan
 
(29 revisi perantara oleh 18 pengguna tidak ditampilkan)
Baris 1:
Istilah "'''topi putih'''" dalam [[bahasa gaul Internet]] mengacu pada [[peretas komputer]] etis, atau pakar [[keamanan komputer]], yang berspesialisasi dalam [[pengujian penetrasi]] dan dalam metodologi pengujian lain yang menjamin keamanan [[sistem informasi]] organisasi.<ref>{{Cite web|url=https://searchsecurity.techtarget.com/definition/white-hat|title=What is white hat? - Definition from WhatIs.com|website=SearchSecurity|language=en|access-date=2020-07-28}}</ref> Peretasan etis adalah istilah yang dimaksudkan untuk menyiratkan kategori yang lebih luas dari sekadar pengujian penetrasi.<ref>{{Cite web|url=https://www.newscientist.com/article/mg15120471-700-sabotage-in-cyberspace-the-threat-to-national-security-from-computer-terrorists-is-vastly-overblown-most-hackers-are-after-nothing-more-than-an-intellectual-thrill/|title=Sabotage in cyberspace - The threat to national security from computer|last=Ward|first=Mark|website=New Scientist|language=en-US|access-date=2020-07-28}}</ref> Berbeda dengan [[Peretas topi hitam|topi hitam]], peretas jahat, nama tersebut berasal dari [[Barat (genre)|film-film Barat]], di mana para [[Simbolisme topi hitam putih dalam film|koboi yang heroik dan antagonis secara tradisional mungkin masing-masing mengenakan topi putih dan hitam]].<ref>{{Cite book|url=https://books.google.com/books?id=aVnA8pQmS54C&pg=PA26|title=Ninja Hacking: Unconventional Penetration Testing Tactics and Techniques|last=Wilhelm|first=Thomas|last2=Andress|first2=Jason|date=2010-11-02|publisher=Elsevier|isbn=978-1-59749-589-9|language=en}}</ref> Sementara peretas topi putih meretas dengan niat baik dengan izin, dan peretas topi hitam, paling sering tidak sah, memiliki niat jahat, ada jenis ketiga yang dikenal sebagai peretas [[Peretas topi abu-abu|topi abu-abu]] yang meretas dengan niat baik tetapi kadang-kadang tanpa izin.<ref group="Symantec Group">{{cite web|url=https://us.norton.com/internetsecurity-emerging-threats-what-is-the-difference-between-black-white-and-grey-hat-hackers.html|title=What is the difference between black, white, and grey hackers|website=Norton.com|publisher=Norton Security|accessdate=2 October 2018}}</ref>
{{Dalam perbaikan|}}
 
Peretas topi putih juga dapat bekerja di tim yang disebut "[[Peretas|sepatu kets dan / atau klub peretas]]",<ref>{{Cite web|url=https://www.secpoint.com/what-is-a-white-hat.html|title=What is a White Hat? - IT Security Professional|website=www.secpoint.com|access-date=2020-07-28}}</ref> [[tim merah]], atau [[tim harimau]].
Istilah "'''topi putih'''" dalam [[bahasa gaul Internet]] mengacu pada [[peretas komputer]] etis, atau pakar [[keamanan komputer]], yang berspesialisasi dalam [[pengujian penetrasi]] dan dalam metodologi pengujian lain yang menjamin keamanan [[sistem informasi]] organisasi.<ref>{{Cite web|url=https://searchsecurity.techtarget.com/definition/white-hat|title=What is white hat? - Definition from WhatIs.com|website=SearchSecurity|language=en|access-date=2020-07-28}}</ref> Peretasan etis adalah istilah yang dimaksudkan untuk menyiratkan kategori yang lebih luas dari sekadar pengujian penetrasi.<ref>{{Cite web|url=https://www.newscientist.com/article/mg15120471-700-sabotage-in-cyberspace-the-threat-to-national-security-from-computer-terrorists-is-vastly-overblown-most-hackers-are-after-nothing-more-than-an-intellectual-thrill/|title=Sabotage in cyberspace - The threat to national security from computer|last=Ward|first=Mark|website=New Scientist|language=en-US|access-date=2020-07-28}}</ref>
 
Berbeda dengan [[Peretas topi hitam|topi hitam]], peretas jahat, nama tersebut berasal dari [[Barat (genre)|film-film Barat]], di mana para [[Simbolisme topi hitam putih dalam film|koboi yang heroik dan antagonis secara tradisional mungkin masing-masing mengenakan topi putih dan hitam]].<ref>{{Cite book|url=https://books.google.com/books?id=aVnA8pQmS54C&pg=PA26|title=Ninja Hacking: Unconventional Penetration Testing Tactics and Techniques|last=Wilhelm|first=Thomas|last2=Andress|first2=Jason|date=2010-11-02|publisher=Elsevier|isbn=978-1-59749-589-9|language=en}}</ref> Sementara peretas topi putih meretas dengan niat baik dengan izin, dan peretas topi hitam, paling sering tidak sah, memiliki niat jahat, ada jenis ketiga yang dikenal sebagai peretas [[Peretas topi abu-abu|topi abu-abu]] yang meretas dengan niat baik tetapi kadang-kadang tanpa izin.<ref group="Symantec Group">{{cite web|url=https://us.norton.com/internetsecurity-emerging-threats-what-is-the-difference-between-black-white-and-grey-hat-hackers.html|title=What is the difference between black, white, and grey hackers|website=Norton.com|publisher=Norton Security|accessdate=2 October 2018}}</ref>
 
Peretas topi putih juga dapat bekerja di tim yang disebut "[[Peretas|sepatu kets dan / atau klub peretas]]",<ref>{{Cite web|url=https://www.secpoint.com/what-is-a-white-hat.html|title=What is a White Hat? - IT Security Professional|website=www.secpoint.com|access-date=2020-07-28}}</ref> [[tim merah]], atau [[tim harimau]].
 
== Sejarah ==
Baris 16 ⟶ 12:
== Taktik ==
Sementara pengujian penetrasi berkonsentrasi pada serangan perangkat lunak dan sistem komputer dari port pemindaian awal, memeriksa cacat yang diketahui dalam protokol dan aplikasi yang berjalan pada sistem dan instalasi patch, misalnya - peretasan etis dapat mencakup hal-hal lain. Peretasan etis yang menyeluruh mungkin termasuk mengirim email kepada staf untuk meminta perincian kata sandi, mencari-cari di tempat sampah eksekutif dan biasanya menerobos masuk, tanpa sepengetahuan dan persetujuan target. Hanya pemilik, CEO dan Anggota Dewan (pemegang saham) yang meminta tinjauan keamanan sebesar ini yang mengetahui. Untuk mencoba meniru beberapa teknik destruktif yang mungkin digunakan serangan nyata, peretas etis mungkin mengatur sistem uji kloning, atau mengatur peretasan larut malam sementara sistem kurang kritis.<ref name=":0" /> Dalam sebagian besar kasus, peretasan ini berlangsung terus menerus untuk jangka panjang (hari, jika tidak berminggu-minggu, infiltrasi manusia jangka panjang ke dalam organisasi).
 
Beberapa metode lain untuk melakukan ini termasuk:
 
* [[Serangan DoS]]
* Taktik [[Rekayasa sosial (keamanan)|rekayasa sosial]]
* [[Rekayasa terbalik]]
* [[Keamanan jaringan]]
* [[Forensik memori|Disk dan forensik memori]]
* [[Penelitian kerentanan]]
* Pemindai keamanan seperti:
** [[W3af]]
** [[Nessus (perangkat lunak)|Nessus]]
** [[Burp suite]]
* Kerangka kerja seperti:
** [[Metasploit Project|Metasploit]]
* Platform Pelatihan
Metode-metode ini mengidentifikasi dan meng[[Eksploit (keamanan komputer)|eksploit]]<nowiki/>asi [[Kerentanan (komputasi)|kerentanan]] keamanan yang diketahui dan berupaya menghindari keamanan untuk masuk ke area yang aman. Mereka dapat melakukan ini dengan menyembunyikan perangkat lunak dan sistem 'pintu belakang' yang dapat digunakan sebagai tautan ke informasi atau akses yang oleh peretas tidak etis, juga dikenal sebagai 'topi hitam' atau 'topi abu-abu', dapat ingin mencapai.
 
== Lihat pula ==
* [[PeretasProgram pemburu bug]]
* [[Peretas topi hitam]]
* [[Certified Ethical Hacker|Peretas Etis Bersertifikat]]
* [[MalwareMustDie]]
* [[Pencurian identitas nirkabel]]
 
== Catatan ==
<references group="Symantec Group" />
== RefrensiReferensi ==
<references />
[[Kategori:Etika komputer]]
[[Kategori:Peretasan (keamanan komputer)]]
[[Kategori:Topi putih (keamanan komputer)]]
{{Authority control}}
 
[[ja:ハッカー#類語]]