Laten we voor het gemak even zeggen dat hackers diegenen zijn die bezig
zijn met offensieve technieken. Dat kan zeer interessant zijn, het kan zelfs
gemakkelijk zijn dat ze in de verleiding zijn gekomen om ooit die technieken
waartoe ze beschikken op een illegale manier te gebruiken om toegang te
krijgen ergens toe. Lijkt me een beetje raar dat iemand die zich bezig houdt
met offensieve technieken, nooit eens geprobeerd heeft om het te
gebruiken.
Ik redeneer dat veel van deze hackers als motief puur een passie voor
techniek hebben gehad. De offensieve technieken zijn veel interessanter,
meer cutting edge dan defensieve technieken. Veel van deze hackers
hebben dus een passie daarvoor, en kennen als geen ander de problemen
met beveiliging. Velen zijn zich zelfs *door* het bekend zijn met deze
kwetsbaarheden veel meer bewust van het recht van privacy voor mensen.
Daarnaast kan gezegd worden dat zulke hackers mijlen voor lopen op
security 'experts' die 0 hands-on experience hebben.. de echte hackers
begrijpen hoe het zit, door en door. Een security 'expert' die CISSP gehaald
heeft weet veel maar kan niks. Je kunt leuk allerlei security procedures enzo
in werking gaan zetten, en dingen met een checklist controleren, wat
overigens ook heel belangrijk is. Maar een echt goede hacker vind
desondanks een manier om binnen te komen.
Echte hackers zijn zeer geschikt om de laatste gaten te dichten imo.
Creativiteit en inzicht die bij een goede hacker aanwezig is onbetaalbaar.
Een risico? Misschien, maar ik denk niet meer risico dan bij andere
werknemers. Tenzij er sprake is van een strafblad. Ik blijf erbij dat van veel
goede hackers de motieven *echt* zijn dat ze nieuwsgierig zijn.. en dat is
gezond en goed. En ik vind het niet vreemd als ze in hun jongere jaren
weleens in de verleiding zijn gekomen daardoor iets te ver te gaan.