IT-Sicherheit Glossar

Was ist ein Hacker?

Ein Hacker ist eine Person, die technische Systeme sehr genau untersucht, verändert oder auf eine Weise nutzt, die ursprünglich nicht vorgesehen war. Der Begriff kommt aus einer Kultur, in der Neugier, Kreativität und ein tiefes Verständnis von Technik im Mittelpunkt stehen. In der öffentlichen Wahrnehmung wird er dagegen häufig pauschal mit Cyberkriminalität gleichgesetzt.

Differenzierung in der IT-Sicherheit

In der IT-Sicherheit werden häufig Farben verwendet, um Motivation und Autorisierung zu unterscheiden. Ein Black-Hat-Hacker greift ohne Erlaubnis und mit schädlicher oder krimineller Absicht an. Ein White-Hat-Hacker arbeitet mit Zustimmung und innerhalb eines festgelegten Scopes. Als Grey Hat werden Personen bezeichnet, die zwar nicht zwingend schädliche Absichten haben, aber ohne eindeutige Erlaubnis handeln.

Entscheidend sind Erlaubnis und Vorgehen

Das verwendete Werkzeug sagt wenig darüber aus, ob eine Handlung legitim ist. Ein Portscanner oder Exploit kann Teil eines autorisierten Penetrationstests sein oder für einen unerlaubten Angriff verwendet werden. Entscheidend sind Zustimmung, Scope, rechtliche Grenzen und der verantwortungsvolle Umgang mit gefundenen Schwachstellen. Der Begriff Ethical Hacking macht diese Rahmenbedingungen ausdrücklich sichtbar.

Welche Tätigkeiten können Hacker ausüben?

RolleZielRahmen
Penetration TesterVereinbarte Systeme prüfen und Risiken reproduzierbar belegen.Vertrag, Scope, Zeitfenster und Berichtsweg sind festgelegt.
Red TeamerRealistische Angriffspfade bis zu einem definierten Geschäftsziel untersuchen.Rules of Engagement und Abbruchkriterien begrenzen die Simulation.
SicherheitsforscherNeue Schwachstellen, Protokolle oder Produkte analysieren.Labor, Herstellerfreigabe oder klarer rechtlicher Forschungsrahmen.
Bug-Bounty-TeilnehmerFunde innerhalb eines veröffentlichten Programms melden.Nur aufgeführte Assets und Methoden sind freigegeben.
Krimineller AngreiferZugriff, Diebstahl, Sabotage oder Erpressung zum eigenen Vorteil.Keine Autorisierung; Techniken können äußerlich dieselben sein.

Wie werden Schwachstellen verantwortungsvoll gemeldet?

Vor einem Test wird nach einem Vulnerability Disclosure Program, einer Security-Adresse oder einem Bug-Bounty-Scope gesucht. Ein Bericht enthält betroffene Version, nachvollziehbare Schritte, Auswirkung und eine sichere Kontaktmöglichkeit, aber keine unnötig kopierten Daten. Ohne Erlaubnis werden Tests nicht ausgeweitet. Veröffentlichung, Fristen und technische Details werden verantwortungsvoll mit der betroffenen Stelle abgestimmt.

Penetrationstests

Sicherheitslücken aufdecken

Professionelle Penetrationstests für Ihr Unternehmen

Web Apps
Netzwerke
Mobile Apps
10% Neukunden-Rabatt
Jetzt planen

Mehr Informationsmaterial

Vielen Dank für dein Feedback! Wir werden es prüfen und unseren Artikel anpassen.

Hast du Feedback zum Thema Hacker? Schreib uns!

Damian Strobel

Wir sind ein Team von Hackern, das Ihnen hilft, Ihre Anwendungen sicherer zu machen!

Damian Strobel - Geschäftsführung