Ticaret Araçları

Bilgisayar korsanlarının sistemlere nasıl ve neden saldırdığına ilişkin tüm bu tartışmalar sürerken, "Ne yapılabilir?" sorusu da ortada duruyor. Bu noktada güvenlik uzmanlarının kullandığı birkaç araçtan bahsetmek gerekir: kullanıcı farkındalığı, kötü amaçlı yazılımdan koruma yazılımı, yedekleme ve şifreleme.

Kullanıcı Farkındalığı

Bazılarına göre en büyük risk, hazırlıksız kullanıcıların erişim elde etmek isteyen aktörler tarafından yönlendirilen kötü amaçlı yazılım programlarını çalıştırması veya diğer zararlı eylemleri gerçekleştirmesidir. Bu aktörler başkalarının kimliğine bürünebilir veya kullanıcıların dediklerini yapmalarını sağlamak için diğer sosyal mühendislik taktiklerini uygulayabilir. Muhtemelen en korkutucu istatistik, çok az çaba gerektiren büyük bir saldırının gerçekleştirilebilmesinin kolaylığıdır. Tehdit aktörlerinin kullanıcılara kişisel olarak ulaşmasına bile gerek yoktur, sadece toplu bir e-posta gönderebilirler. Bir güvenlik uzmanı, eğitim programları ve diğer etkileşim yöntemleri aracılığıyla kullanıcıları bu tehditlerden haberdar edebilir ve buna göre hareket etmeleri için eğitebilir. Kullanıcı farkındalığının artırılması, her türlü güvenlik planının kritik bir bileşenidir.

Anti-Malware Yazılımı

Kötü amaçlı yazılım kullanımının ne kadar yaygın olduğu göz önüne alındığında, kullanımını önlemek için bir dizi araç geliştirilmiştir. Bu araçlar, kötü amaçlı yazılımların indirilmesini önlemek için indirme isteklerini filtreleyebilir, aktif kötü amaçlı yazılım modellerini tespit etmek için ağ trafiğini izleyebilir, dosyaları kötü amaçlı yazılım imzaları için tarayabilir veya kötü amaçlı yazılımlar tarafından kullanılan işletim sistemi boşluklarını sağlamlaştırabilir. Bir güvenlik planı tipik olarak kullanılan kötü amaçlı yazılımdan koruma yazılımının türünü ve kullanım amacını detaylandıracaktır.

Yedeklemeler

Bir sistem tarafından kullanılan verilerin bir kopyasını saklamak, fidye yazılımları ve sistem arızasına neden olmayı veya sistem arızasını tehdit etmeyi amaçlayan diğer saldırıların sorunlarına hızlı bir çözüm olabilir. Yedekleme, verilerin satılması veya başkaları tarafından kullanılması sorununu çözmese de, birçok durumda hızlı bir kurtarma sağlar ve güvenlik planının bir parçası olmalıdır.

Şifreleme

En basit haliyle şifreleme, verileri gizler ve kullanışlı hale getirmek için bir anahtar gerektirir. Şifreleme, yetkisiz erişim yoluyla elde edilen verilerin kopyalarını, anahtara sahip olmayan saldırganlar için işe yaramaz hale getirmek için kullanılabilir. Genellikle şifreleme ve yedeklemeler birbirini tamamlar ve her birinin ayrı ayrı eksik olduğu kullanım durumlarını doldurur. Bu nedenle, şifreleme ortalama bir güvenlik planında birden çok kez ve birden çok şekilde ortaya çıkacaktır.

Önceki Ders: Güvenlik Planları

Sonraki Ders: Laboratuvar: Bir Hacker Gibi Düşün

 

Yorumlar

Bu blogdaki popüler yayınlar

Dentin Oluşumu

Periodonsiyum Klinik Uygulamalar

Ağız Mukozasının Genel Histolojisi