A propósito, la otra vez conversábamos con los colegas acá sobre el ethical hacking que no es tan ético. Los que están en este mundillo saben a lo que me refiero pero para los que no les dejo un barniz:
¿Cómo saber si tus sistemas son realmente seguros? Puedes pedirle a alguien (un particular, una empresa) que realice un ataque anticipado a tu sitio/sistema/infra/loquesea. La anticipación es para estar preparado en caso de que te manden abajo el sitio (porque tu seguridad dependía del último parche de Windows 98 por ejemplo) puedas tener como recuperarte, además de no hacerlo en un horario en que tus clientes acceden.
La huea es que hablábamos de un caso de un hueón que atacó a una entidad de gobierno, lo pillaron, la PDI lo fue a buscar y el socio de excusó diciendo "yo soy hacker de sombrero blanco, justo-justo ahora les iba a enviar un informe de vulnerabilidades que les encontré porque yo soy más generoso que la cresta".
El concepto de ethical hacking finalmente resulta muy atractivo para excusarse por ataques una vez que te pillan, pero la buena práctica del ethical hacking si es muy necesaria.