Windows

Cyber ​​Attacks - Definisjon, Typer, Forebygging

Genetic Engineering Will Change Everything Forever – CRISPR

Genetic Engineering Will Change Everything Forever – CRISPR

Innholdsfortegnelse:

Anonim

Cyber ​​Attacks , dens definisjon, typer og snakker om hvordan du kan forhindre dem og kurset å ta i tilfelle et cyberangrep. Cyber ​​Attacks, på en måte, kan stort sett anses å være en del av cyberkriminalitet. Et angrep for å begå en cyberkriminalitet kan kalles som et Cyber ​​Attack! Cyber ​​Attacks Definition

I henhold til Practical Law Company, Whitepaper on Cyber ​​Attacks, er definisjonen av Cyber ​​Attacks som følger:

A Cyber Angrep er et angrep initiert fra en datamaskin mot et nettsted, datasystem eller individuell datamaskin (samlet sett en datamaskin) som kompromitterer konfidensialiteten, integriteten eller tilgjengeligheten til datamaskinen eller informasjonen som er lagret på den.

Definisjonen har tre forskjellige faktorer: [1] Angrep eller ulovlig forsøk på å [2] få noe fra et [3] datasystem. Generelt sett er et system en samling enheter som arbeider kollektivt mot et felles mål. Således, om det er en enkelt eller en samling av datamaskiner - offline eller online (nettsteder / intranett), er det et system som de arbeider for å lette noe eller det andre. Selv en enkelt datamaskin har mange komponenter som fungerer sammen for et felles mål og kalles følgelig et datasystem.

Hovedfaktoren er

ulovlig tilgang til et slikt system. Den andre faktoren er målsystem . Den endelige faktoren er gevinster for angriperen . Det bør bemerkes at ulovlig tilgang må ha et motiv for å kompromittere målsystemet, slik at angriperen får noe, for eksempel informasjon som er lagret i systemet eller total kontroll av systemet. Les:

Hvorfor er nettsteder hacket? Typer av cyberangrep

Det finnes mange metoder for cyberangrep fra malwareinsprøyting til phishing til sosialteknikk til internt stjele data. Andre avanserte, men vanlige former er DDoS Attacks, Brute Force-angrep, hacking, inneha et datasystem (eller et nettsted) for løsepenge ved hjelp av direkte hack eller Ransomware.

Noen av dem er oppført nedenfor:

Oppnå eller forsøke for å få uautorisert tilgang til et datasystem eller dets data.

  • Avbrudd eller nektelse av tjenesteangrep (DDoS)
  • Hacking av et nettsted eller malvendt på nettstedet
  • Virus eller malwareinstallasjon
  • Uautorisert bruk av en datamaskin for behandling av data
  • Uegnet bruk av datamaskiner eller applikasjoner av ansatte i et selskap, på en måte som det skader selskapet.
  • Den siste - upassende bruk av datamaskiner eller programmer av ansatte - kan være bevisst eller på grunn av mangel på kunnskap. Man må finne ut den virkelige grunnen til at en ansatt for eksempel forsøkte å legge inn feil data eller få tilgang til en bestemt datapost som han eller hun ikke var autorisert til å endre.

Sosialteknikk kan også være en årsak der en medarbeider med vilje prøver å hacke inn i databasen - bare for å hjelpe en venn! Det vil si at medarbeideren var bevist av en kriminell og følelsesmessig tvunget til å skaffe oss noen uskyldige data for den nye vennen.

Mens vi er her, er det også tilrådelig å lære ansatte om farene ved offentlig WiFi og hvorfor de burde Ikke bruk offentlig WiFi for kontorarbeid.

Les

: Hva er Honeypots og hvordan kan de sikre datasystemer. Cyber ​​Attacks Response

Forebygging er alltid bedre enn kur. Du må ha hørt dette flere ganger. Det samme gjelder for IT-området når det gjelder beskyttelse mot cyberangrep. Hvis du antar at datamaskinen eller nettstedene dine ble angrepet, selv etter at du har tatt alle forholdsregler, er det visse vanlige generelle svarstiltak som er nedfelt:

Er angrepet virkelig skjedd, eller er det noen som ringer inn for å spille en prank;

  1. Hvis du fortsatt har tilgang til dataene dine, må du sikkerhetskopiere det;
  2. Hvis du ikke får tilgang til dataene dine, og hackeren krever løsepenge, kan du Ønsker å vurdere å nærme seg de juridiske myndighetene
  3. Forhandle med hackeren og gjenfinne dataene
  4. I tilfelle sosialteknikk og ansatte misbruker sine privilegier, bør det gjennomføres kontroller for å avgjøre om arbeidstakeren var uskyldig eller handlet bevisst. Når det gjelder DDoS-angrep, bør belastningen reduseres til andre servere, slik at nettsiden kommer tilbake på nettet så snart som mulig. Du kan leie ut servere for en stund eller bruke en sky-app, slik at kostnadene er små.
  5. For nøyaktig og detaljert informasjon om hvordan du svarer på den juridiske måten, vennligst les den hvitbok som er nevnt under Referanser-delen.
  6. Les

: Hvorfor ville noen hack meg datamaskinen?

Forebygging av cyberangrep Du vet kanskje allerede at det ikke finnes en 100% idiotsikker metode for å bekjempe cyberkriminalitet og cyberangrep, men du må likevel ta så mange forholdsregler for å beskytte datamaskinene.

De viktigste tingene som skal gjøres er å bruke en god sikkerhetsprogramvare, som ikke bare skanner for virus, men også ser etter ulike typer malware, inkludert, men ikke begrenset til, ransomware, og stopper det fra å skrive inn datamaskinen. I de fleste tilfeller blir disse ondsinnede kodene sprøytet inn i datamaskinene dine ved å besøke eller laste ned ting fra ikke-anerkjente nettsteder, kjøre nedlastinger, kompromitterte nettsteder som viser ondsinnede annonser, også kjent som malvertising.

I tillegg til antivirusprogrammet bør du bruke en god brannmur. Mens den innebygde brannmuren i Windows 10/8/7 er god, kan du bruke tredjepartsbrannmurer som du føler er sterkere enn standard Windows-brannmur.

Hvis det er et bedrifts datanettverk, må du sørge for at det ikke er noen plugin og spill støtte i noen av brukerens datamaskiner. Det vil si at ansatte ikke skal kunne koble til Flash-stasjoner eller deres egne Internett-dongler inn i USB-en. IT-avdelingen i selskapet bør også holde øye med all nettverkstrafikk. Ved hjelp av en god nettverkstrafikkanalysator bidrar det til rask tilstedeværelse til merkelige oppføringer som oppstår som følge av en hvilken som helst terminal (medarbeider-datamaskin).

For beskyttelse mot DDoS-angrep, blir nettstedet bedre redusert til forskjellige servere, i stedet for å være vert ganske enkelt på en enkelt server. Den beste metoden ville være å ha et speil hele tiden opp med en skygtjeneste. Det vil sterkt redusere sjansene for at DDoS blir vellykket - ikke i lang tid minst. Bruk en god brannmur som Sucuri, og ta noen grunnleggende skritt for å beskytte og sikre nettstedet ditt.

Her er noen nyttige lenker som viser sanntids digitale hack-angrepskart:

ipviking.com

digitalattackmap.com

  • fireeye.com
  • norsecorp.com
  • honeynet.org.
  • Ta en titt på dem. De er ganske interessante!
  • Hvis du har noe å legge til, vennligst del.