
Hacken is het onderzoeken en beïnvloeden van digitale systemen om te begrijpen hoe ze werken en waar de beveiliging tekortschiet. Dat kan met toestemming, bijvoorbeeld tijdens een pentest, of zonder toestemming bij een aanval.
Een hacker kijkt naar software, infrastructuur, processen en menselijk gedrag. Een fout in code kan toegang geven, maar een misleidend bericht of een verkeerd ingericht account kan hetzelfde effect hebben.
Bij ethisch hacken geeft een organisatie vooraf toestemming om systemen gecontroleerd te testen. De afspraken over het doel, de scope en de werkwijze worden vastgelegd. Bevindingen worden daarna gerapporteerd, zodat kwetsbaarheden gericht kunnen worden opgelost.
Een gecontroleerde beveiligingstest laat zien welke aanvalsroutes mogelijk zijn en wat de gevolgen daarvan kunnen zijn. Zo kan een organisatie maatregelen nemen voordat een kwaadwillende dezelfde zwakke plek vindt.
