# Mi a hacking és az etikus hacking?

> A hacking tág, informális gyűjtőfogalom a technológia olyan felfedezésére, módosítására, megkerülésére vagy hozzáférésére, amelyet a tervezői vagy üzemeltetői esetleg nem szántak így.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/hacking-and-ethical-hacking/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A tevékenység a felhatalmazástól, a szándéktól, a módszertől és a hatástól függően lehet kreatív, védelmi, káros vagy jogellenes. Az etikus hacking (ethical hacking) felhatalmazott biztonsági tesztelés vagy kutatás, amelynek célja a gyengeségek azonosítása és felelős bejelentése a lehető legkisebb kár mellett.

Az „etikus" jelző nem helyettesíti az engedélyt. A felelős munka az érintett rendszer tulajdonosának dokumentált felhatalmazásával, valamint a célokra, technikákra, időzítésre, adatkezelésre, kommunikációra, leállási feltételekre és jelentéstételre vonatkozó egyértelmű határokkal kezdődik.

### Legfontosabb pontok

- **Felhatalmazás:** Tisztázni kell, ki engedélyezheti a munkát, mely rendszerek és fiókok tartoznak bele, milyen szolgáltatói vagy harmadik fél feltételek érvényesek, mely technikák engedélyezettek, mik a tesztelési időablakok, és kik a vészhelyzeti kapcsolattartók.
- **A megbízás kontrollja:** A kérdés megválaszolásához a legkevésbé káros módszert kell használni, védeni kell az érintett adatokat, el kell kerülni a szükségtelen perzisztenciát vagy zavarást, meg kell őrizni a bizonyítékokat, és a megegyezett küszöbökön le kell állni.
- **Felelős jelentéstétel:** Reprodukálható megállapításokat, bizonyítékokat, realisztikus hatást, bizonytalanságot és javítási javaslatot kell bemutatni; be kell tartani a megegyezett nyilvánosságra hozatali (disclosure) folyamatot, és utasításra biztonságosan el kell távolítani a tesztadatokat vagy hozzáféréseket.
- **Fontos korlát:** A jó szándék, a nyilvános célpont vagy az etikus hackerként való megnevezés nem teremt felhatalmazást vagy általános jogi védelmet. A törvények és a safe harbour-szabályok rendszerenként és joghatóságonként eltérnek; határesetekben szakképzett jogi tanácsadás szükséges.

### Kapcsolódó kifejezések

[Behatolási teszt](<https://yellowcube.eu/hu/glossary/penetration-testing/>) · [Red team](<https://yellowcube.eu/hu/glossary/red-team/>) · [Sebezhetőségi értékelés](<https://yellowcube.eu/hu/glossary/vulnerability-assessment/>) · [Sebezhetőség](<https://yellowcube.eu/hu/glossary/vulnerability/>) · [Kibertámadás](<https://yellowcube.eu/hu/glossary/cyberattack/>)

### Források

[NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [UK NCSC, CHECK Penetration Testing](https://www.ncsc.gov.uk/schemes/check/introduction) · [US Department of Justice, Vulnerability Disclosure Policy](https://www.justice.gov/jmd/vulnerability-disclosure-policy)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

