# Čo je hacking a etický hacking?

> Hacking je široké, neformálne označenie pre skúmanie, upravovanie, obchádzanie alebo získavanie prístupu k technológiám spôsobmi, ktoré ich návrhári alebo prevádzkovatelia nemuseli zamýšľať.

- Kanonická URL: https://yellowcube.eu/sk/glossary/hacking-and-ethical-hacking/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Činnosť môže byť kreatívna, obranná, škodlivá alebo protizákonná podľa autorizácie, zámeru, metódy a účinku. Etický hacking (ethical hacking) je autorizované bezpečnostné testovanie alebo výskum vykonávaný na identifikáciu a zodpovedné oznámenie slabín pri minimalizácii škody.

Slovo „etický" nenahrádza povolenie. Zodpovedná práca začína dokumentovaným oprávnením od príslušného vlastníka systému a jasnými hranicami pre ciele, techniky, časovanie, zaobchádzanie s údajmi, komunikáciu, podmienky zastavenia a reportovanie.

### Kľúčové body

- **Autorizácia:** Overiť, kto môže prácu povoliť, ktoré systémy a účty sú zahrnuté, aké platia podmienky poskytovateľa alebo tretej strany, povolené techniky, testovacie okná a núdzové kontakty.
- **Kontrola zákroku:** Použiť najmenej škodlivú metódu, ktorá zodpovie otázku, chrániť narazené údaje, vyhnúť sa zbytočnej perzistencii alebo narušeniu, zachovať dôkazy a zastaviť sa na dohodnutých prahoch.
- **Zodpovedné reportovanie:** Vysvetliť reprodukovateľné nálezy, dôkazy, realistický dopad, neistotu a nápravu; dodržať dohodnutý proces zverejnenia a na pokyn bezpečne odstrániť testovacie údaje alebo prístup.
- **Dôležité obmedzenie:** Dobrý úmysel, verejný cieľ alebo označenie sa za etického hackera nevytvára autorizáciu ani univerzálnu právnu ochranu. Zákony a politické bezpečné prístavy (safe harbors) sa líšia podľa systému a jurisdikcie; pri nejasných hraniciach vyhľadať kvalifikované právne poradenstvo.

### Súvisiace pojmy

[Penetračné testovanie](<https://yellowcube.eu/sk/glossary/penetration-testing/>) · [Red team](<https://yellowcube.eu/sk/glossary/red-team/>) · [Hodnotenie zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-assessment/>) · [Zraniteľnosť](<https://yellowcube.eu/sk/glossary/vulnerability/>) · [Kybernetický útok](<https://yellowcube.eu/sk/glossary/cyberattack/>)

### Zdroje

[NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [UK NCSC, CHECK Penetration Testing](https://www.ncsc.gov.uk/schemes/check/introduction) · [US Department of Justice, Vulnerability Disclosure Policy](https://www.justice.gov/jmd/vulnerability-disclosure-policy)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

