# Was ist Hacking und ethisches Hacking?

> Hacking ist eine breite, informelle Bezeichnung dafür, Technologie auf Weisen zu erkunden, zu verändern, zu umgehen oder sich Zugang zu verschaffen, die ihre Entwickler oder Betreiber möglicherweise nicht vorgesehen haben.

- Kanonische URL: https://yellowcube.eu/de/glossary/hacking-and-ethical-hacking/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die Aktivität kann je nach Autorisierung, Absicht, Methode und Wirkung kreativ, defensiv, schädlich oder rechtswidrig sein. Ethisches Hacking ist autorisiertes Sicherheitstesten oder -forschen, das Schwächen identifiziert und verantwortungsvoll meldet und dabei Schaden minimiert.

Das Wort „ethisch" ersetzt keine Erlaubnis. Verantwortungsvolle Arbeit beginnt mit einer dokumentierten Beauftragung durch den jeweiligen Systemeigentümer und klaren Grenzen für Ziele, Techniken, Zeitfenster, den Umgang mit Daten, Kommunikation, Abbruchbedingungen und Berichterstattung.

### Wichtigste Punkte

- **Autorisierung:** Klären, wer die Arbeit autorisieren darf, welche Systeme und Konten einbezogen sind, welche Provider- oder Drittbedingungen gelten, welche Techniken erlaubt sind, sowie Testzeitfenster und Notfallkontakte.
- **Durchführungskontrolle:** Die am wenigsten schädliche Methode wählen, die die Frage beantwortet, angetroffene Daten schützen, unnötige Persistenz oder Störungen vermeiden, Beweise sichern und bei vereinbarten Schwellen stoppen.
- **Verantwortungsvolle Berichterstattung:** Reproduzierbare Befunde, Beweise, realistische Auswirkungen, Unsicherheiten und Behebungsmaßnahmen erläutern; dem vereinbarten Offenlegungsprozess folgen und Testdaten oder Zugänge auf Weisung sicher entfernen.
- **Wichtige Einschränkung:** Gute Absicht, ein öffentliches Ziel oder die Selbstbezeichnung als ethischer Hacker begründen weder eine Autorisierung noch universellen rechtlichen Schutz. Gesetze und Safe-Harbor-Regeln variieren je nach System und Rechtsordnung; bei unklaren Grenzen ist qualifizierter Rechtsrat einzuholen.

### Verwandte Begriffe

[Penetration Testing](<https://yellowcube.eu/de/glossary/penetration-testing/>) · [Red Team](<https://yellowcube.eu/de/glossary/red-team/>) · [Schwachstellenbewertung](<https://yellowcube.eu/de/glossary/vulnerability-assessment/>) · [Schwachstelle](<https://yellowcube.eu/de/glossary/vulnerability/>) · [Cyberangriff](<https://yellowcube.eu/de/glossary/cyberattack/>)

### Quellen

[NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [UK NCSC, CHECK Penetration Testing](https://www.ncsc.gov.uk/schemes/check/introduction) · [US Department of Justice, Vulnerability Disclosure Policy](https://www.justice.gov/jmd/vulnerability-disclosure-policy)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

