Hacker 黑客
任何用计算机获得对系统、网络或数据访问权的人。这个词本身中性,看用途分善恶 —— 媒体里”黑客 = 坏人”是后来的标签,原意更接近”善于研究和折腾技术的人”。
按动机分(行业常用标签):
- White Hat(白帽) —— 合法授权的安全测试者,做 渗透测试 找漏洞报告
- Black Hat(黑帽) —— 非法入侵谋利的攻击者
- Grey Hat(灰帽) —— 没授权但也不恶意,常擅自测试别人系统再”友情提醒”
- Hacktivist 黑客主义者 —— 出于政治/意识形态目的
- State-sponsored —— 国家背景的高级持续威胁(APT)
- Script Kiddie —— 用现成工具的新手,技术菜但人多
跟 Threat Actor 的关系:
- Hacker 是个技能描述 —— 善于用技术
- Threat Actor 是威胁主体 —— 给安全带来风险的实体
- 黑帽 Hacker ⊂ Threat Actor,但 Threat Actor 也包括非技术人员(内部叛徒、错误操作员等)
不是所有 Hacker 都是 Threat Actor,白帽 Hacker 实际上是安全行业的中坚力量。