Hacker 黑客

任何用计算机获得对系统、网络或数据访问权的人。这个词本身中性,看用途分善恶 —— 媒体里”黑客 = 坏人”是后来的标签,原意更接近”善于研究和折腾技术的人”。

按动机分(行业常用标签):

  • White Hat(白帽) —— 合法授权的安全测试者,做 渗透测试 找漏洞报告
  • Black Hat(黑帽) —— 非法入侵谋利的攻击者
  • Grey Hat(灰帽) —— 没授权但也不恶意,常擅自测试别人系统再”友情提醒”
  • Hacktivist 黑客主义者 —— 出于政治/意识形态目的
  • State-sponsored —— 国家背景的高级持续威胁(APT)
  • Script Kiddie —— 用现成工具的新手,技术菜但人多

Threat Actor 的关系:

  • Hacker 是个技能描述 —— 善于用技术
  • Threat Actor 是威胁主体 —— 给安全带来风险的实体
  • 黑帽 Hacker ⊂ Threat Actor,但 Threat Actor 也包括非技术人员(内部叛徒、错误操作员等)

不是所有 Hacker 都是 Threat Actor,白帽 Hacker 实际上是安全行业的中坚力量