Αντίστροφη πρόθεση

5 Φεβρουαρίου 2020 | Cyber Αντίστροφη πρόθεση


Αντίστροφη πρόθεση είναι το όνομα που δίνεται σε μια κοινή τεχνική των χάκερ , η οποία βασίζεται στην αναστροφή μιας γνώσης ασφαλείας για τον εντοπισμό μιας πιθανής αδυναμίας. Για παράδειγμα, η αναγνώριση της έκδοσης του Bind που εκτελείται σε έναν διακομιστή DNS χρησιμοποιείται για τον εντοπισμό κοινών ευπαθειών αυτής της έκδοσης λογισμικού.

Είναι επίσης η ανάπτυξη και υιοθέτηση πολιτικών για την Ασφάλεια Συστημάτων Πληροφοριών, οι οποίες, με τη διατύπωσή τους, αποκαλύπτουν ακούσια και ακούσια τρωτά σημεία και δυνατότητες του συστήματος που μπορούν να εκμεταλλευτούν οι εισβολείς. Για παράδειγμα: μια πολιτική που αναφέρει: «Οι διαχειριστές συστημάτων δεν πρέπει να αφήνουν τα μόντεμ συνδεδεμένα στον διακομιστή σε κατάσταση «αυτόματης απάντησης» ή «αυτόματης απάντησης» μετά το κανονικό ωράριο εργασίας, κατά τη διάρκεια των Σαββατοκύριακων και των αργιών» υποδηλώνει ότι έχουν ρυθμιστεί με αυτόν τον τρόπο κατά το κανονικό ωράριο εργασίας. Οι χάκερ μπορούν να χρησιμοποιήσουν την αντίστροφη πρόθεση για να προσπαθήσουν να θέσουν σε κίνδυνο το δίκτυο.

Τι πρέπει να κάνει η μικρομεσαία επιχείρηση μου;

Εάν έχετε μια επιχείρηση, πρέπει να κάνετε τα εξής βασικά πράγματα για να προστατεύσετε τα ευαίσθητα δεδομένα σας:

  1. Ελέγχετε τους εργαζομένους με πολιτικές και διαδικασίες. Χρειάζεστε τουλάχιστον μια πολιτική κωδικών πρόσβασης, μια πολιτική αποδεκτής χρήσης, μια πολιτική χειρισμού πληροφοριών και ένα γραπτό πρόγραμμα ασφάλειας πληροφοριών (WISP).
  2. Εκπαίδευση των εργαζομένων σχετικά με τον τρόπο εντοπισμού και αποφυγής επιθέσεις ηλεκτρονικού ψαρέματοςΥιοθετήστε ένα σύστημα Διαχείρισης Μάθησης όπως το CyberHoot για να διδάξετε στους υπαλλήλους τις δεξιότητες που χρειάζονται για να είναι πιο σίγουροι, παραγωγικοί και ασφαλείς.
  3. Δοκιμάστε τους υπαλλήλους με επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) για εξάσκηση. Οι δοκιμές ηλεκτρονικού "ψαρέματος" (phishing) της CyberHoot επιτρέπουν στις επιχειρήσεις να δοκιμάζουν τους υπαλλήλους με αξιόπιστες επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing) και να υποβάλλουν όσους αποτυγχάνουν σε διορθωτική εκπαίδευση για το ηλεκτρονικό "ψάρεμα" (rejuvenate phishing).
  4. Ανάπτυξη κρίσιμης τεχνολογίας κυβερνοασφάλειας, συμπεριλαμβανομένων έλεγχος ταυτότητας δύο παραγόντων σε όλους τους κρίσιμους λογαριασμούς. Ενεργοποίηση φιλτραρίσματος ανεπιθύμητης αλληλογραφίας μέσω email, επικύρωση αντιγράφων ασφαλείας, ανάπτυξη προστασίας DNS, προστασίας από ιούςκαι anti-malware σε όλα τα τερματικά σας σημεία.
  5. Στη σύγχρονη εποχή της εργασίας από το σπίτι, βεβαιωθείτε ότι διαχειρίζεστε τις προσωπικές συσκευές που συνδέονται στο δίκτυό σας επικυρώνοντας την ασφάλειά τους (επιδιορθώσεις, antivirus, προστασία DNS κ.λπ.) ή απαγορεύοντας εντελώς τη χρήση τους.
  6. Εάν δεν έχετε λάβει αξιολόγηση κινδύνου από τρίτο μέρος τα τελευταία 3 χρόνια, θα πρέπει να έχετε μια τώρα. Η δημιουργία ενός πλαισίου διαχείρισης κινδύνου στον οργανισμό σας είναι κρίσιμη για την αντιμετώπιση των πιο σοβαρών κινδύνων σας με τον περιορισμένο χρόνο και τα χρήματά σας.
  7. Αγοράστε Κυβερνοασφάλιση για να σας προστατεύσει σε μια καταστροφική κατάσταση βλάβης. Η Κυβερνοασφάλιση δεν διαφέρει από την ασφάλεια αυτοκινήτου, πυρκαγιάς, πλημμύρας ή ζωής. Είναι εκεί όταν τη χρειάζεστε περισσότερο.

Οι περισσότερες από αυτές τις συστάσεις είναι ενσωματωμένες στο CyberHoot. Με το CyberHoot μπορείτε να διαχειρίζεστε, να εκπαιδεύετε, να αξιολογείτε και να ελέγχετε τους υπαλλήλους σας. Επισκεφθείτε το CyberHoot.com και εγγραφείτε στις υπηρεσίες μας σήμερα. Τουλάχιστον, συνεχίστε να μαθαίνετε εγγραφόμενοι στα μηνιαία ενημερωτικά δελτία μας για την κυβερνοασφάλεια , ώστε να παραμένετε ενημερωμένοι για τις τρέχουσες ενημερώσεις στον κυβερνοχώρο.

Σχετικοί όροι : Αντίστροφη μηχανική

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Ψεύτικοι εγκαταστάτες λογισμικού απενεργοποιούν το Windows Update

Ψεύτικοι εγκαταστάτες λογισμικού απενεργοποιούν το Windows Update

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Θυμάμαι τις πρώτες μέρες του...

Διαβάστε περισσότερα
Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Όταν σας καλέσει πίσω η «Υποστήριξη Apple», κλείστε το τηλέφωνο

Συγγραφέας: Katie Boquetti | Σύνταξη: Craig Taylor Σύνταξη από τον Craig Taylor: Το ιστολόγιο αυτής της εβδομάδας έχει...

Διαβάστε περισσότερα
Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Γνωρίστε το Manic: Το κακόβουλο λογισμικό για Android με ένα ύπουλο σχέδιο δημιουργίας αντιγράφων ασφαλείας

Κάθε τόσο, ένα κακόβουλο λογισμικό συνοδεύεται από ένα αρκετά έξυπνο κόλπο που κάνει τους ερευνητές ασφαλείας να σταματήσουν και...

Διαβάστε περισσότερα