Làm thế nào để trở thành hacker mũ trắng?

Quỳnh Trang, Theo Mask Online 00:03 17/02/2012

Không phải mọi tin tặc đều xấu, hãy xem bí kíp giúp bạn trở thành hacker tốt bụng nhé.

Phát tán virus, tấn công DDoS… tin tặc luôn khiến người dùng máy tính cảm thấy lo ngại. Tuy nhiên, vẫn còn những hacker  được kính nể bởi họ thực sự làm điều có ích cho xã hội, thường được biết đến dưới tên gọi hacker mũ trắng.
 
Trên thực tế, hầu hết doanh nghiệp và tổ chức bảo mật bỏ tiền thuê lực lượng hacker tốt bụng tấn công website hoặc dịch vụ của chính mình, nhằm kiểm nghiệm mức độ an toàn của hệ thống. Bất chấp dư âm của khủng hoảng kinh tế, ngành công nghệ thông tin vẫn ghi nhận bước phát triển đáng ngưỡng mộ, trong đó mảng bảo mật dự báo sẽ đạt 50 tỷ USD (~ 1,05 triệu tỷ đồng) trong 3 năm tới.
 
 
Xét riêng trên khía cạnh hacker mũ trắng, thu nhập của dân chuyên nước ngoài dao động từ khoảng 50.000 đến 100.000 USD mỗi năm (từ 1,05 tỷ đến 2,1 tỷ đồng), thậm chí lên tới 120.000 USD (~ 2,5 tỷ đồng) cho tay cứng cựa. Vậy làm thế nào để bạn bước chân vào hàng ngũ này? Câu trả lời sẽ có ngay dưới đây.
 
1. Bắt đầu
 
Hãy chắc chắn rằng bạn có kinh nghiệm trong vấn đề bảo mật, bên cạnh tấm bằng hoặc chứng chỉ thông thường. Với doanh nghiệp, nếu bằng cấp là chìa khóa thì kinh nghiệm được xem như ông vua. Sau khi nhận được chứng chỉ tin học, bạn có thể xin vào một vị trí hỗ trợ kỹ thuật cho mảng bảo mật chẳng hạn. Tiếp đến, bạn phải chinh phục chứng chỉ bảo mật uy tín như Security+, CISSP hoặc TICSA.
 
 
Đến lúc này, hãy tập trung vào phần quan trọng nhất, đó là giành được chứng chỉ Certified Ethical Hacker (CEH) do Hội đồng quốc tế về tư vấn thương mại điện tử (EC) cấp. Khi ấy, bạn đã có thể tiếp thị mình như một hacker mũ trắng rồi.
 
Tuy nhiên, bạn đừng quên việc tiếp tục nâng cao trình độ, đặc biệt trong một số mảng liên quan đến Unix/Linux, C, LISP, Perl, Java hay SQL.
 
2. Kỹ năng mềm
 
Dĩ nhiên rồi, bạn đang muốn giỏi hơn, thế nên kỹ năng hack không phải tất cả. Bạn cần có những nguyên tắc và kỷ luật làm việc mạnh mẽ, khả năng giải quyết tốt vấn đề và nuôi dưỡng động lực riêng. Bên cạnh đó, không thể bỏ qua khả năng giao tiếp và gây dựng mối quan hệ tốt với người khác, bạn có thể nhờ họ giúp đỡ khi cần thử nghiệm một số chương trình.
 
 
 
3. Tuân thủ luật pháp
 
Đây là một nguyên tắc quan trọng mà nếu vi phạm sẽ khiến sự nghiệp mũ trắng của bạn kết thúc nhanh chóng. Bởi lẽ, tham gia hành vi phạm pháp dù trót lọt và không bị xử phạt vẫn khiến hồ sơ xấu đi và không thể thuyết phục người khác tin mình, nhất là đối với doanh nghiệp vốn luôn cẩn thận trong việc sàng lọc nhân sự. 
 
4. Trở thành một CEH
 
Nói thêm về khả năng thu được CEH, EC chỉ cấp chứng chỉ cho đối tượng có kinh nghiệm tại mảng bảo mật. Chúng cũng xuất phát từ mục đích chứng nhận của tổ chức này, khi hướng đến sự hiểu biết trong lĩnh vực bảo mật theo tư duy hacker.
 
 
Chương trình bao gồm kỹ năng xâm nhập, giám sát, theo dấu và những kỹ thuật mang nặng tính xã hội khác. Cụ thể, đó là hành trình tạo ra trojan, backdoor, virus hoặc sâu máy tính. Ngoài ra, bạn còn được huấn luyện tấn công DDoS, gây lỗi tràn bộ đệm, cướp quyền kiểm soát hệ thống, phá hoạt website, vượt tường lửa, né tránh IDS…
 
Khóa học được thực hiện tại trụ sở EC hoặc tổ chức trực tuyến tại đây. Nhưng phải nhớ rằng, bạn được yêu cầu ít nhất 2 năm kinh nghiệm trong lĩnh vực bảo mật đấy.
 
5. Các nguồn tài nguyên đáng quý
 
Nếu bạn thực sự muốn trở thành hacker mũ trắng một cách nghiêm túc, hãy tận dụng mọi nguồn tài nguyên có thể. Bên cạnh việc tra cứu Google về những thông tin và bài học hữu ích, phân mục tài nguyên (tại đây) của EC cũng không nên bỏ qua. Hoặc bạn hãy thử tải về tiện ích như Firesheep cho Firefox hay DroidSheep, sau đó đột nhập vào mạng Wi-Fi của gia đình mình xem sao (không dùng cho mạng nhà người khác nha).
 
 
Giống như mọi lĩnh vực khác, dân hacker cũng sở hữu nhiều hội nghị tầm cỡ. Các buổi gặp gỡ sẽ trở thành địa điểm tuyệt vời cho bạn trao đổi và học hỏi thêm kỹ năng hack thú vị.
 
Và hãy nhớ, giữ mình tuân thủ pháp luật tuyệt đối và kinh nghiệm luôn là yếu tố được đánh giá cao nhất.