Nogle hackere, som "black hat", kan lide at forårsage forstyrrelser i sikkerhedssystemerne, og nogle andre gør det for penge. Uanset årsagen forårsager ondsindede hackere mareridt i virksomheder og organisationer af næsten enhver størrelse. Især i store virksomheder, banker, finansielle institutioner, sikkerhedsinstitutioner, som er deres yndlingsmål. Imidlertid kan denne trussel næsten udelukkes, hvis der træffes passende sikkerhedsforanstaltninger rettidigt.
trin
1
Følg fora. Det er altid en god idé at følge hackerfora siden du vil kunne holde øje med de nyeste metoder til hacking. Et godt forum med etiske hackere kan findes på https://zero-security.org
2
Skift din standardadgangskode med det samme. Nogle software leveres allerede med en standardadgangskode for at tillade initial adgang efter klik-det er ekstra tåbeligt ikke at ændre det.
3
Identificer indgangsstederne. Installer de relevante scanningsprogrammer for at identificere alle indgangspunkter fra internettet til virksomhedens netværk. Ethvert netværksangreb starter fra disse punkter. At identificere dem er imidlertid ikke en nem opgave. Det er bedst at bede om hjælp fra "gode" hackere, der har fået netværkssikkerhedstræning til at udføre denne opgave korrekt.
4
Udfør angreb og indbrudstest. Ved at køre angreb og indbrudstest kan du identificere sårbarheder i dit netværk, der nemt kan nås af både interne og eksterne brugere. Når du har identificeret sådanne punkter, bør du være i stand til at forhindre angreb fra eksterne kilder og rette de faldgruber, der kunne blive adgangspunkter for hackere. Testen skal udføres både fra det interne og eksterne perspektiv for at identificere sårbarhederne.
5
Udfør oplysningskampagner til brugere. Alle mulige skridt bør træffes for at gøre alle brugere opmærksomme på de sikkerhedsfald og -praksis, der er nødvendige for at minimere sådanne risici. Du kan lave sociale ingeniørprøver for at bestemme brugerens bevidsthed. Indtil de alle er opmærksomme på visse netværksrelaterede faktorer, kan beskyttelsen ikke virkelig realiseres.
6
Konfigurer firewalls. En firewall, hvis den ikke er konfigureret korrekt, kan fungere som en åben dør til en indtrenger. Så det er vigtigt at definere reglerne for at tillade trafik gennem firewallen til, hvad der er vigtigt for virksomheden. En firewall skal have sine egne indstillinger, afhængigt af sikkerhedsaspektet i din organisation. Fra tid til anden er det også nødvendigt at analysere selve sammensætningen og naturen for at opretholde sikkerheden.
7
Implementer og brug adgangskode politikker. Brug stærke adgangskodepolitikker ved at indstille adgangskoder på mindst syv tegn, hvilket er en sikker længde og forholdsvis nem at huske. Adgangskoder skal ændres hver 60 dage. Det skal også bestå af alfanumeriske tegn, for at gøre det mere unikt.
8
Brug adgangskode godkendelse. Uanset ovenstående politikker er passwords mindre sikre end SSH- eller VPN-nøgler, så overvej at bruge sådanne teknologier. Brug så vidt muligt smartkort eller andre avancerede metoder.
9
Slet kommentarerne i webstedets kildekode. Kommentarer, der bruges i kildekoden, kan indeholde indirekte oplysninger, der kan hjælpe med at hacke webstedet, undertiden endda brugernavne og adgangskoder. Eventuelle kommentarer, der synes utilgængelige for eksterne brugere, skal også slettes, da der er nogle teknikker til at se kildekoden på næsten alle webapplikationer.
10
Fjern unødvendige tjenester fra dine enheder. Du vil ikke afhænge af pålideligheden af moduler, du ikke bruger.
11
Video: Culture in Decline: Episode #1 - What Democracy?
Fjern standard-, test- og samplesider og programmer, der normalt kommer med webserveren. De kan være et indgangspunkt for angreb, og da de er de samme på mange systemer, kan hackingoplevelsen nemt genbruges.
Video: Misha Glenny investigates global crime networks
Video: Our Miss Brooks: Magazine Articles / Cow in the Closet / Takes Over Spring Garden / Orphan Twins
12
Installer et antivirusprogram. Både indbrudsdetekteringssystemer og antivirussystemer skal opdateres regelmæssigt, om muligt dagligt. Den opdaterede version af antivirusprogrammet er påkrævet, da det hjælper med at registrere selv den nyeste virus.
13
Sikre fysisk sikkerhed. Ud over at sikre intern netværkssikkerhed skal du tænke på den fysiske sikkerhed i din virksomhed. Indtil og medmindre din virksomhed er helt sikker, kan enhver ubudne bare gå ind på dit kontor og få de oplysninger, du ønsker. Så med teknisk sikkerhed skal du også sikre, at din virksomheds fysiske sikkerhedsmekanismer fungerer godt og er effektive.
Video: Our Miss Brooks: English Test / First Aid Course / Tries to Forget / Wins a Man's Suit
tips
Øv sikker navigation og brug af din computer.
Installer kun en ny version efter helt at afinstallere den tidligere version af et program.
Leje professionelle it-specialister, der har træning i hacking og netværkssikkerhedstræning for at sikre, at dit netværkssystem er sikkert og klar til at underminere angrebssøgningerne.
Mindre almindelige operativsystemer som Mac OS, Solaris eller Linux er også mindre populære angrebsmuligheder, samt færre kendte vira. Alligevel beskytter sådanne systemer sig ikke overhovedet.
Gem en regelmæssig kopi af dine filer.
Åbn aldrig vedhæftede filer af ukendte personer.
Brug Firefox i stedet for Internet Explorer, da det er mere sikkert. I hvert fald skal du slukke for jаvascript, Active X, Java og andre ekstrafunktioner. Aktivér dem kun for de websteder, du har tillid til.
Opbevar alle programmer opdateret på din computer. Hvis du ikke gør det, kan det være en invitation til ubudne.
advarsler
Hvis du er fra Singapore, og ingen af disse trin arbejder, skal du straks kontakte myndighederne, især hvis netværket tilhører et firma for at undgå store problemer. De foretrækker at kigge efter tegn på hacking, snarere end for den ulovlige software, du har installeret på din computer. At blive arresteret, eller at skulle betale en bøde for at downloade ulovlige programmer, er bedre end at skulle håndtere komplikationen ved at forsøge at reparere dit netværk, ud over at blive fyret.