แนวคิด
ภัยคุกคามที่สร้างปัญหาให้กับระบบสารสนเทศมากที่สุด คือ Virus และ Hacker โดยจะใช้ช่องทางหรือจุดอ่อนทางด้านระบบคอมพิวเตอร์ที่มีแอบแฝงตัวเข้ามา และเครื่องที่ใช้สำหรับการแอบแฝงหรือเจาะระบบนั้นสามารถค้นหาหรือดาวน์โหลดมาใช้ได้อย่างสะดวก แม้ผู้ที่ไม่มีความรู้ความชำนาญหรือ Script Kiddy ก็สามารถใช้งานเครื่องมือเหล่านี้ได้ ดังนั้น การป้องกันที่ดีที่สุดคือปิดช่องทางหรือช่องโหว่ของระบบและคอยตรวจสอบ กำจัดมัลแวร์หรือ Backdoor ที่ผู้ไม่หวังดีได้วางไว้ และที่สำคัญเราควรจะศึกษาเทคนิดวิธี รูปแบบการโจมตีใหม่ๆ ปัจจุบันมีขั้นตอนหรือการดำเนินการอย่างไร มีวิธีการรับมือหรือไม่ ดังสุภาษิตที่ว่า "รู้เขารู้เรา รบร้อยครั้งชนะร้อยครั้ง"
วัตถุประสงค์
รู้และเข้าใจแแฮคเกอร์แต่ละประเภทซึ่งรวมถึงความรู้ความชำนาญและแรงจูงใจในการกระทำ
รู้และเข้าใจช่องโหว่ของระบบคอมพิวเตอร์และการใช้ประโยชน์จากช่องโหว่านั้น
รู้และเข้าใจเทคนิคและเครื่องมือที่แฮคเกอร์มักใช้ในการโจมตี
รู้และเข้าใจเครื่องมือในการตรวจสอบช่องโหว่และวิธีการป้องกัน
การเจาะระบบหรือ แฮค (Hack) คือ
การเรียนหรือแก้ไขโปรแกรมคอมพิวเตอร์อย่างชำนาญ
การใช้ความชำนาญด้วยการเขียนโปรแกรมคอมพิวเตอร์เพื่อให้สามารถเข้าถึงระบบไฟล์ หรือเครือข่ายได้โดยไม่ต้องรับอนุญาตหรือผิดกฎหมาย เช่น การแฮคเข้าระบบทะเบียนของสำนักทะเบียน เป็นต้น
ประเภทของแฮคเกอร์
เราสามารถแบ่งผู้ที่พยายามจะโจมตีระบบคอมพิวเตอร์หรือข้อมูลนั้นได้หลายประเภท ขึ้นอยู่กับแรงจูงใจในการโจมตี ผู้โจมตีแต่ละประเภทนั้นก็จะใช้เครื่องมือที่หลากหลาย เริ่มตั้งเครื่องมือพื้นฐานไปถึงเครื่องมือที่มีความสลับซับซ้อนและมีอำนาจการทำลายสูง โดยสามารถแบ่งประเภทของผู้โจมตีระบบหรือแฮคเกอร์ได้ ดังตารางที่ 2.1
ตารางที่ 2.1 ระดับความชำนาญและแรงจูงใจขอแฮคเกอร์