2019年11月24日 08時30分 公開
特集/連載

ブラックハットハッカーからレッドハットハッカーまで「ハッカー」を帽子の色で6種類に分類 あなたは幾つ説明できる?

セキュリティ専門家ならブラックハット、ホワイトハット、グレーハットにはなじみがあるだろう。だがグリーンハット、ブルーハット、レッドハットにまで広がるとどうだろうか。新旧ハッカーを種類別に解説する。

[Sharon SheaTechTarget]

関連キーワード

セキュリティ


画像

 情報セキュリティの世界でよく知られたハッカーといえば、「ブラックハットハッカー」「ホワイトハットハッカー」「グレーハットハッカー」の3種類がある。このように色を使った表現は、ハッカーが自らを差異化し、良いハッカーと悪いハッカーを区別しようとして生まれた。ブラックハットとホワイトハットの色分けは、主人公が白い帽子を、敵が黒い帽子をかぶっていた西部劇に由来する。

 今、そのハッカーの帽子の色がさらに多様化しつつある。各用語はそれほど周知も多用もされていないものの、新興の色分けはハッカーの他の特徴を表している。緑から赤、青まで広がったこうしたニックネームが定着するかどうかは、時がたってみないと分からない。

ブラックハットハッカー、ホワイトハットハッカー、グレーハットハッカー

 ブラックハットハッカーは、悪意を持ってコンピュータシステムやネットワークの脆弱(ぜいじゃく)性を探し、悪用する人物のことだ。マルウェアのようなハッキングの手口を使って危害を加えることもある。一般的にブラックハットハッカーは、金銭を目当てに被害者のネットワークに進入したり、データを盗難・破壊したり、システムを混乱させたり、サイバースパイ活動をしたり、あるいは単純に楽しむためにハッキング活動の一環として法律を破ったりする。

 これと対極を成すホワイトハットハッカーは、ブラックハットハッカーの標的になりかねないソフトウェアやハードウェア、ネットワークの脆弱性を見つける目的で雇われた、セキュリティ専門家を指す。ブラックハットハッカーと違ってホワイトハットハッカーは、法律で許される場合にのみネットワークをハッキングする。

 ホワイトハットハッカーは別名、倫理的ハッカーとも呼ばれ、脆弱性に関する全情報を雇い主に提供する。影響を受けるハードウェアやソフトウェアのベンダーがパッチを公開できるよう、脆弱性情報を公表する。ホワイトハットハッキングの技術には、侵入テストや脆弱性評価などが含まれる。

 白黒がはっきりしない場合もあり、そこにグレーハットハッカーが登場する。グレーハットハッカーはホワイトハットハッカーとは異なり、通常は悪意を持たずに脆弱性を利用する。一方で不正な手段を使って脆弱性を見つけることもある。脆弱性情報を一般に公開したり、ブラックハットハッカーのように利益を得る目的で、脆弱性に関する詳しい情報を売ったりすることさえある。

 グレーハットハッカーはまた、標的の許可なく、あるいは知らないうちにハッキングしたりもする。人生の一場面で法に触れるハッキング活動をしてしまい、その後、倫理的なホワイトハットハッカーに転じたハッカーも、グレーハットハッカーに当てはまる。

グリーンハットハッカー、ブルーハットハッカー、レッドハットハッカー

会員登録(無料)が必要です
続きを読むには、[続きを読む]ボタンを押して
会員登録あるいはログインしてください。
続きを読む

新着ホワイトペーパー

事例 株式会社ソリトンシステムズ

タブレット活用とポリシーの順守、事例に学ぶWeb分離&無線LANセキュリティ

積極的なICT活用と厳格の個人情報保護が求められる教育機関では、インターネット分離や無線LANセキュリティの導入が進んでいる。これらの組織は、利便性と安全性を両立させるために、どのような仕組みや製品を採用しているのだろうか。

製品資料 株式会社IIJグローバルソリューションズ

ネットワークに依存しないセキュリティの第一歩、「クラウドプロキシ」の選び方

ネットワーク境界が消失した今、企業にはデータセンター中心の防御からの脱却と、ネットワークに依存しないセキュリティ環境が求められる。ユーザー中心のポリシー制御を実現する第一歩となる、プロキシ機能のクラウド化の方法を考える。

事例 株式会社IIJグローバルソリューションズ

海外拠点のIT運用可視化で不安解消、トムス・エンタテインメントの実現方法は?

アニメーション制作会社のトムス・エンタテインメントでは、海外拠点のIT運用が不透明なことが原因で、問い合わせ対応やセキュリティに課題を抱えていた。これらの課題を解決し、現地からの信頼を向上させた方法とは?

製品資料 株式会社IIJグローバルソリューションズ

海外拠点のマルウェア感染を回避、グローバルセキュリティに必要な2つの可視化

通信の多くがWebベースに移行し、日本企業のグローバル展開が加速する中、海外拠点におけるマルウェア感染のリスクが増大している。これを回避し、グローバル全体のITセキュリティを管理するためには、“2つの可視化”が重要となる。

製品資料 株式会社IIJグローバルソリューションズ

海外で増すシャドーITの懸念、クラウドサービス単位のリスクをどう可視化する?

クラウドサービスの利用拡大とともに、情報漏えいリスクも増加している。特に海外展開する企業にとって懸念されるのがシャドーITだ。日本で知られていないサービスが海外拠点で利用されるケースも多く、対策が喫緊の課題となっている。

From TechTarget

「IaaS」調査を実施中! 回答者には「生データ」を先行提供
「IaaS」に関するアンケートを実施中です。ご回答いただいた方には、調査結果の「生データ」をいち早くお届けいたします。ぜひご回答ください!

ITmedia マーケティング新着記事

news012.jpg

「土日・祝日に働くこと」に約6割がネガティブな印象――パーソルキャリア調べ
パーソルキャリアは、「土日・祝日に働くこと」についての意識調査の結果を発表しました。

news040.jpg

夫婦で共用するものとしないものの境界線――プラネット調べ
11月22日は「いい夫婦の日」。ハンドタオルは夫婦で共有するけれどバスタオルは? 寝室...

news156.jpg

若者はなぜ「ライブ動画」を視聴するのか――ライムライト・ネットワークス・ジャパン調べ
ライムライト・ネットワークス・ジャパンがコンテンツの視聴動向に関する調査結果を発表...