सर्टिफाइड एथिकल हैकर कैसे बनें

लेखक: Louise Ward
निर्माण की तारीख: 7 फ़रवरी 2021
डेट अपडेट करें: 18 मई 2024
Anonim
सर्टिफाइड एथिकल हैकर कैसे बनें | एथिकल हैकर करियर पथ | एथिकल हैकिंग |Simplilearn
वीडियो: सर्टिफाइड एथिकल हैकर कैसे बनें | एथिकल हैकर करियर पथ | एथिकल हैकिंग |Simplilearn

विषय

जॉन स्टीवन निज़निक

"हैकर" एक बुरे शब्द के रूप में शुरू नहीं हुआ, लेकिन यह दुर्भावनापूर्ण प्रकार के हैकर्स के लिए धन्यवाद में विकसित हुआ है। ऑक्सिमोरोनिक शब्द "एथिकल हैकर" के बावजूद, प्रमाणित एथिकल हैकर क्रेडेंशियल कोई मजाक नहीं है।

सर्टिफाइड एथिकल हैकर (CEH) एक कंप्यूटर सर्टिफिकेशन है जो नेटवर्क सुरक्षा में प्रवीणता को दर्शाता है, विशेष रूप से पूर्व-खाली काउंटरमेशर्स के माध्यम से दुर्भावनापूर्ण हैकिंग हमलों को विफल करता है।

अमेरिका और अधिकांश अन्य देशों में दुर्भावनापूर्ण हैकिंग एक गुंडागर्दी है, लेकिन अपराधियों को पकड़ने के लिए उसी तकनीकी कौशल की आवश्यकता होती है जो हैकर्स के पास होती है।

CEH के बारे में

CEH क्रेडेंशियल सूचना प्रौद्योगिकी पेशेवरों के लिए एक विक्रेता-तटस्थ प्रमाणन है जो अपराधियों को एक ही ज्ञान और साधनों का उपयोग करके रोकने और पहचानने की इच्छा रखते हैं।


क्रेडेंशियल पेश किए जाने से पहले ही, निजी फर्म और सरकारी एजेंसियां ​​सुधारित दुर्भावनापूर्ण हैकर्स को काम पर रख रही थीं क्योंकि उनका मानना ​​था कि उनके नेटवर्क को सुरक्षित करने के लिए यह सबसे अच्छा तरीका था। सीईएच क्रेडेंशियल इसे उन लोगों की आवश्यकता को आगे बढ़ाता है जो इसे कानून में पालन करने के लिए लिखित रूप में सहमत होने और आचार संहिता का सम्मान करने के लिए कमाते हैं।

क्रेडेंशियल इंटरनेशनल काउंसिल ऑफ ई-कॉमर्स कंसल्टेंट्स (ईसी-काउंसिल) द्वारा प्रायोजित है, जो एक सदस्य-समर्थित पेशेवर संगठन है। इसका लक्ष्य, अपनी वेबसाइट के अनुसार, एक पेशेवर के रूप में नैतिक हैकिंग के लिए मानकों और साख को स्थापित करना और बनाए रखना है और ऐसे विशेषज्ञों की भूमिका और मूल्य पर आईटी पेशेवरों और जनता को शिक्षित करना है।

सीईएच प्रमाणीकरण के अलावा, ईसी-परिषद नेटवर्क सुरक्षा नौकरियों के लिए प्रासंगिक कई अन्य प्रमाणपत्र प्रदान करता है, साथ ही साथ सुरक्षित प्रोग्रामिंग, ई-व्यवसाय और कंप्यूटर फोरेंसिक नौकरियों के लिए भी। प्रमाणन प्रवीणता स्तर प्रवेश स्तर से सलाहकार (स्वतंत्र ठेकेदार) तक होता है।


सीईएच कैसे बनें

जिन छात्रों के पास कम से कम दो साल की सुरक्षा-संबंधित नौकरी का अनुभव है, वे ईसी-काउंसिल परीक्षा लेने के लिए अनुमोदन के लिए आवेदन कर सकते हैं। दो साल के अनुभव के बिना उन लोगों को एक मान्यता प्राप्त प्रशिक्षण केंद्र में, एक अनुमोदित ऑनलाइन कार्यक्रम के माध्यम से, या एक अनुमोदित शैक्षणिक संस्थान में प्रशिक्षण में भाग लेने की आवश्यकता होगी। ये आवश्यकताएं परीक्षा के लिए आवेदकों को तैयार करती हैं और दुर्भावनापूर्ण हैकर्स और शौकियों को स्क्रीन आउट करने में मदद करती हैं।

2018 तक, पांच दिवसीय प्रमाणन पाठ्यक्रम के लिए कोर्सवेयर की कीमत $ 850 थी। प्रशिक्षण पाठ्यक्रम को बायपास करने के इच्छुक लोगों के लिए आवेदन शुल्क $ 100 था, और परीक्षा वाउचर की कीमत $ 950 थी।

विषय

CEH प्रशिक्षण कार्यक्रम छात्रों को CEH 312-50 परीक्षा देने के लिए तैयार करता है। इसमें १ technologies मॉड्यूल शामिल हैं जो २ technologies० आक्रमण तकनीकों को कवर करते हैं और १४० प्रयोगशालाओं में वास्तविक जीवन परिदृश्यों की नकल करते हैं। पाठ्यक्रम प्रति दिन आठ घंटे के प्रशिक्षण के साथ एक गहन पांच-दिवसीय कार्यक्रम पर चलाया जाता है।


अंत में, यह लक्ष्य छात्रों के लिए है कि वे जो भी पैठ परीक्षण या नैतिक हैकिंग परिदृश्यों को अपने आईटी सुरक्षा करियर में अपनाते हैं, उन्हें संभालने के लिए तैयार होने के अलावा परीक्षा के लिए तैयार रहें।

परीक्षा

312-50 परीक्षा चार घंटे तक चलती है, जिसमें 125 बहुविकल्पीय प्रश्न शामिल होते हैं, और निम्नलिखित 18 क्षेत्रों पर सीईएच उम्मीदवारों का परीक्षण करते हैं:

  • एथिकल हैकिंग का परिचय
  • फुटप्रिंटिंग और टोही
  • स्कैनिंग नेटवर्क
  • गणना
  • सिस्टम हैकिंग
  • मालवेयर का खतरा
  • सूँघने
  • सोशल इंजीनियरिंग
  • सेवा की मनाई
  • सत्र अपहरण
  • हैकिंग वेब सर्वर
  • हैकिंग वेब अनुप्रयोगों
  • एसक्यूएल इंजेक्षन
  • हैकिंग वायरलेस नेटवर्क
  • मोबाइल प्लेटफॉर्म को हैक करना
  • आईडी, फायरवॉल और हनीपोट्स का विकास करना
  • क्लाउड कंप्यूटिंग
  • क्रिप्टोग्राफी

नौकरी का दृष्टिकोण

2026 में समाप्त होने वाले दशक के लिए आईटी सुरक्षा तेजी से बढ़ने वाला क्षेत्र है, और यूएस ब्यूरो ऑफ लेबर स्टेटिस्टिक्स (बीएलएस) 28 प्रतिशत की दर से नौकरी में वृद्धि करता है। यह सभी व्यवसायों के लिए अनुमानित 7 प्रतिशत की जॉब ग्रोथ से कहीं अधिक है। । बीएलएस के अनुसार, आईटी सुरक्षा विश्लेषकों का औसत वार्षिक वेतन 2017 तक लगभग 95,000 डॉलर था।

वास्तव में एक त्वरित खोज से पता चलता है कि कई सुरक्षा नौकरियों को सीईएच क्रेडेंशियल की आवश्यकता होती है या सिफारिश की जाती है, इसलिए जो उम्मीदवार एक के पास हैं वे अधिक विपणन योग्य होंगे।

अधिकांश नौकरियां जो सीईएच-क्रेडेंशियल प्रोफेशनल्स पृष्ठभूमि की जांच या अधिक कठोर कर्मियों सुरक्षा जांच (पीएसआई) के माध्यम से उम्मीदवारों का पीछा करती हैं। सरकारी अनुबंधों वाली सरकारी एजेंसियों या निजी फर्मों में सुरक्षा मंजूरी की आवश्यकता होगी।

सफलता की कहानियां

एथिकल हैकर्स के बारे में कई हाई-प्रोफाइल कहानियों में तकनीक की सबसे बड़ी कंपनियां शामिल हैं। Apple, Google और अन्य जैसी कंपनियां नैतिक हैकरों को चुनौती देंगी कि वे अपने सुरक्षा उपायों को तोड़ने में मदद करें ताकि वे कमजोरियों को खोज सकें और अपने उत्पादों को सुरक्षित बना सकें। वे अक्सर किसी को भी बहुत सारा पैसा देते हैं जो एक कमजोरी पा सकते हैं।

2016 में, निम्बस होस्टिंग ने एथिकल हैकर्स की कुछ और प्रसिद्ध सफलता की कहानियों को सूचीबद्ध किया। उनमें से एक सुरक्षा टीम के उदाहरण हैं, जो किसी को भी आईफोन या आईपैड पर इनाम दे सकते हैं, और एक गुमनाम हैकर जो पिंकी पाई नाम से गया था, जिसने Google Chrome में बग की पहचान करने में मदद की थी। इन सभी उदाहरणों में सीईएच-प्रमाणन मार्ग का पालन करने वाले पेशेवर शामिल नहीं हैं, लेकिन वे नेटवर्क सुरक्षा में मदद करने के लिए हैकर्स को काम पर रखने के लिए मूल्य कंपनियों को जगह देते हैं।