¿Los hackers de sombrero negro / gris generalmente están más motivados que los profesionales de ciberseguridad que intentan frustrar sus esfuerzos? Si es así, ¿por qué?

La respuesta es sí.

  1. Es más fácil ofender / destruir que defender / proteger . Los piratas informáticos de Black Hat solo están preocupados por no ser atrapados y por cómo ganar dinero pirateando. Los hackers de White Hat tienen que imaginar cómo proteger la producción o las infraestructuras críticas de los ataques cibernéticos, cuidando la tecnología, los costos, las oportunidades, las políticas empresariales, los problemas legales y muchos otros factores.
  2. Puedes convertirte en un gran hacker de Black Hat hackeando todo lo que quieras o todo lo que puedas . Para evitar que te atrapen, puedes progresar rápidamente porque tu laboratorio es una miríada de sitios web en Internet. Para convertirse en un gran White Hacker, la mayoría de las veces necesita estar certificado, con un perfil de TI o una carrera de TI primero. Practica en un entorno controlado y no ataca cada sitio web o cada empresa que desee. Hasta obtener la experiencia necesaria en la empresa, usted está más limitado (en primer lugar respetando las leyes) que los piratas informáticos que están “aprendiendo haciendo” en el caos.
  3. Las motivaciones de los hackers de Black Hat son más amplias : dinero, diversión, terrorismo, notoriedad y hacktivismo. Los hackers de White Hat están más motivados profesionalmente: una carrera, un trabajo, un respeto, una educación, una experiencia. En común tienen la misma curiosidad, les encanta la tecnología, especialmente las computadoras, tienen las mismas habilidades y una mentalidad similar.
  4. Los hackers de Black Hat generalmente trabajan para ellos mismos. Para que puedan trabajar los fines de semana o toda la noche si están interesados ​​en un objetivo. Están ganando el dinero que pueden ganar haciendo algo que les gusta. Los piratas informáticos de White Hat que trabajan para empresas de consultoría, el ejército o como teamers rojos para empresas, tienen un salario y, a veces, bonificaciones. Significa que tienen que progresar de acuerdo con los estándares de la empresa, tienen que pedir promociones si son lo suficientemente buenos y trabajan regularmente como cualquier otro profesional hasta que se retiren.
  5. Los piratas informáticos de Black Hat generalmente se convierten en niños de script cuando son muy jóvenes . A la edad de 15 años, su sentido sobre el mal hacer es muy ligero. Entonces, a medida que progresan, su motivación aumenta. A esta edad, no piensan en una carrera, en una familia, en una profesión o en su futuro. La mayoría de ellos viven en la casa familiar y sus padres pagan la conexión a Internet y el MacBook Pro. Los piratas informáticos de White Hat generalmente están motivados por la seguridad en la universidad o en la empresa, cuando son lo suficientemente maduros como para tener un sentido de maldad y ética.

En lugar de usar sombrero negro / sombrero gris contra sombrero blanco, usaré el término atacantes contra defensores (o Equipo Rojo contra Equipo Azul).

La misión de los atacantes es más fácil: es mucho más fácil encontrar agujeros que taparlos. Parchear una vulnerabilidad en una gran empresa puede tener un efecto en cascada en toda la organización. Encontrar y explotar uno, mucho más fácil.

Los defensores siempre van a la zaga de los atacantes, esa es la naturaleza de la vida.

Pero con respecto a la motivación? Nada que ver con lo anterior. He trabajado con ambas partes muchas veces, realmente depende del individuo. Algunos defensores están muy motivados solo porque tienen el trabajo más difícil (normalmente). Algunos atacantes piensan que pueden ganar fama mundial mediante el uso de un escáner automático y cuando no encuentran algo en dos días, lo dejan ir.

En pocas palabras: depende de usted como persona en lugar de su definición como atacante o defensor.

Digámoslo de otra manera, son más activos, creativos y talentosos. Cuando alguien pasa más de 10 horas frente a una pantalla y prueba un montón de códigos, software y lectura, excepto que son buenos muy buenos

Es difícil de decir, pero puedo decir que esta es la segunda pregunta que hace que conduce a generalizaciones que no pertenecen a esta línea de trabajo.

Si alguna vez se ocupó profesionalmente de la seguridad de la información, sabría que no hay dos casos exactamente iguales.

Al final del día, estamos hablando de diferentes personas que tienen diferentes motivaciones, conductores, habilidades y objetivos.

De todos modos, no creo que su suposición sea correcta. De hecho, los piratas informáticos de sombrero blanco y negro son impulsados ​​por el dinero, además de la pasión por lo que hacen.

A ambos se les paga para lograr un objetivo y los buenos también deben pagar las facturas y ganarse la vida.

No soy un hacker (o aún no), pero en mi caso también es un desafío y no soy un renunciador, ya sabes.

Cada persona es diferente y su pregunta puede ir en cualquier dirección. Las facturas deben pagarse, e incluso el gris necesita pulirse y, si es perv. Se puede detener y mantener las luces encendidas, la motivación está ahí.