गलत मंशा वाला कोड

24 दिसंबर 2019 | साइब्ररी गलत मंशा वाला कोड


दुर्भावनापूर्ण कोड साइबररी

साइबरहूट के साथ आज ही अपना व्यवसाय सुरक्षित करें!!!


अभी साइनअप करें

गलत मंशा वाला कोड क्या सिस्टम को नुकसान पहुंचाने के लिए डिज़ाइन किया गया कंप्यूटर कोड या वेब स्क्रिप्ट हानिकारक है? कमजोरियों के लिए अग्रणी backdoors, सुरक्षा उल्लंघन, सूचना/डेटा चोरी, और फ़ाइलों व कंप्यूटिंग सिस्टम को अन्य संभावित नुकसान। यह एक प्रकार का ख़तरा है जिसे शायद रोका न जा सके। एंटीवायरस सॉफ्टवेयर अपने आप। सभी एंटीवायरस सुरक्षा दुर्भावनापूर्ण कोड के कारण होने वाले कुछ संक्रमणों का इलाज नहीं कर सकते, जो कि मैलवेयरमैलवेयर विशेष रूप से दुर्भावनापूर्ण सॉफ़्टवेयर को संदर्भित करता है, लेकिन दुर्भावनापूर्ण कोड में वेबसाइट स्क्रिप्ट शामिल होती हैं जो मैलवेयर अपलोड करने के लिए कमजोरियों का फायदा उठा सकती हैं।

लिपियों, कीड़े, तथा वायरस आपके कंप्यूटर तक पहुंचने वाले प्रवेश बिंदुओं को ढूंढकर आपके कंप्यूटर को नुकसान पहुंचा सकता है महत्वपूर्ण डेटासंक्रमित वेबसाइटों पर जाना या खराब ईमेल लिंक या अटैचमेंट पर क्लिक करना प्रमुख जोखिम हैं। प्रवेश द्वार दुर्भावनापूर्ण कोड को आपके सिस्टम में घुसने से रोकें। 

एसएमबी या एमएसपी के लिए इसका क्या मतलब है?

अगली पीढ़ी का एंटीवायरस सॉफ़्टवेयर जो मैलवेयर का पता लगाकर उसे हटा सकता है, वेब ब्राउज़िंग गतिविधि की सुरक्षा कर सकता है, और यहाँ तक कि निषिद्ध क्रियाएँ (जैसे एन्क्रिप्शन इवेंट) होने पर हस्तक्षेप करने की हेयुरिस्टिक क्षमताएँ भी रखता है, आपके सुरक्षा सिस्टम में मज़बूत सुरक्षा प्रदान कर सकता है। आज सभी कंपनियों को एक एंटीवायरस समाधान चलाना चाहिए। नीचे आपको कुछ अतिरिक्त न्यूनतम आवश्यक सुरक्षा उपाय दिए गए हैं जो आज सभी व्यवसायों को अपनाने चाहिए।  

साइबरहूट की न्यूनतम आवश्यक साइबर सुरक्षा अनुशंसाएँ

निम्नलिखित सिफारिशें आपको और आपके व्यवसाय को दिन-प्रतिदिन आने वाले विभिन्न खतरों से सुरक्षित रहने में मदद करेंगी। नीचे सूचीबद्ध सभी सुझाव साइबरहूट की vCISO कार्यक्रम विकास सेवाओं को किराए पर लेकर प्राप्त किए जा सकते हैं।

  1. नीतियों और प्रक्रियाओं के ज़रिए कर्मचारियों को नियंत्रित करें। आपको कम से कम एक पासवर्ड नीति, एक स्वीकार्य उपयोग नीति, एक सूचना प्रबंधन नीति और एक लिखित सूचना सुरक्षा कार्यक्रम (WISP) की आवश्यकता होगी।
  2. कर्मचारियों को प्रशिक्षित करें कि वे कैसे पहचानें और कैसे बचें फ़िशिंग हमलेकर्मचारियों को अधिक आत्मविश्वासी, उत्पादक और सुरक्षित बनने के लिए आवश्यक कौशल सिखाने के लिए साइबरहूट जैसी लर्निंग मैनेजमेंट प्रणाली को अपनाएं।
  3. अभ्यास के लिए कर्मचारियों को फ़िशिंग हमलों के साथ परीक्षण करें। साइबरहूट का फ़िश परीक्षण व्यवसायों को विश्वसनीय फ़िशिंग हमलों के साथ कर्मचारियों का परीक्षण करने और विफल होने वालों को सुधारात्मक फ़िश प्रशिक्षण में रखने की अनुमति देता है।
  4. महत्वपूर्ण साइबर सुरक्षा प्रौद्योगिकी को तैनात करना, जिसमें शामिल हैं दो तरीकों से प्रमाणीकरण सभी महत्वपूर्ण खातों पर। ईमेल स्पैम फ़िल्टरिंग सक्षम करें, बैकअप सत्यापित करें, और DNS सुरक्षा लागू करें, एंटीवायरस, और आपके सभी एंडपॉइंट्स पर एंटी-मैलवेयर।
  5. आधुनिक वर्क-फ्रॉम-होम युग में, सुनिश्चित करें कि आप अपने नेटवर्क से कनेक्ट होने वाले व्यक्तिगत उपकरणों का प्रबंधन उनकी सुरक्षा (पैचिंग, एंटीवायरस, DNS सुरक्षा) को सत्यापित करके या उनके उपयोग को पूरी तरह से प्रतिबंधित करके कर रहे हैं।
  6. अगर आपने पिछले 3 सालों में किसी तीसरे पक्ष से जोखिम मूल्यांकन नहीं करवाया है, तो आपको अब करवा लेना चाहिए। अपने संगठन में एक जोखिम प्रबंधन ढाँचा स्थापित करना आपके सीमित समय और धन के साथ आपके सबसे गंभीर जोखिमों से निपटने के लिए बेहद ज़रूरी है।
  7. किसी भी भयावह दुर्घटना की स्थिति में अपनी सुरक्षा के लिए साइबर बीमा खरीदें। साइबर बीमा कार, आग, बाढ़ या जीवन बीमा से अलग नहीं है। यह तब काम आता है जब आपको इसकी सबसे ज़्यादा ज़रूरत होती है।

साइबर बीमा को छोड़कर, इनमें से प्रत्येक सुझाव साइबरहूट के उत्पाद और वर्चुअल मुख्य सूचना सुरक्षा अधिकारी सेवाओं में अंतर्निहित है। साइबरहूट के साथ आप अपने कर्मचारियों को नियंत्रित, प्रशिक्षित, मूल्यांकन और परीक्षण कर सकते हैं। देखें साइबरहूट.कॉम और आज ही हमारी सेवाओं के लिए साइन अप करें। कम से कम हमारे मासिक कार्यक्रम में नामांकन करके सीखना जारी रखें। साइबर सुरक्षा न्यूज़लेटर्स वर्तमान साइबर सुरक्षा अपडेट के शीर्ष पर बने रहने के लिए।

सूत्रों का कहना है: 

Kaspersky

सीआईएसए

संबंधित शर्तें:

Malware

वाइपर मैलवेयर

नवीनतम ब्लॉग

नवीनतम जानकारी से अवगत रहें सुरक्षा अंतर्दृष्टि

नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।

आपके कर्मचारियों ने पिछले साल 47 ऐप्स को गूगल से जोड़ा। क्या आप उनमें से किसी एक का नाम बता सकते हैं?

आपके कर्मचारियों ने पिछले साल 47 ऐप्स को गूगल से जोड़ा। क्या आप उनमें से किसी एक का नाम बता सकते हैं?

कर्मचारियों के नौकरी छोड़ने, पासवर्ड बदलने या ऐप्स के गलत तरीके से काम करने पर भी OAuth टोकन समाप्त नहीं होते। आपके सुरक्षा प्रोग्राम को...

अधिक पढ़ें
हमलावरों को चाबी की जरूरत नहीं है। उनके पास पहले से ही आपकी चाबी है।

हमलावरों को चाबी की जरूरत नहीं है। उनके पास पहले से ही आपकी चाबी है।

अधिकांश सुरक्षा उल्लंघनों की शुरुआत किसी हुडी पहने हैकर द्वारा रात के 3 बजे कोड क्रैक करने से नहीं होती। इनकी शुरुआत आपके यूज़रनेम और... से होती है।

अधिक पढ़ें
क्लॉड मिथोस ने पैंडोरा का बॉक्स खोल दिया है। प्रोजेक्ट ग्लास विंग इसे बंद करने के लिए तेजी से काम कर रहा है।

क्लॉड मिथोस ने पैंडोरा का बॉक्स खोल दिया है। प्रोजेक्ट ग्लास विंग इसे बंद करने के लिए तेजी से काम कर रहा है।

लेख में अपडेट: 6 मई 2026 तक, गूगल डीपमाइंड, माइक्रोसॉफ्ट, एक्सएआई सहित अमेरिका की हर प्रमुख एआई लैब...

अधिक पढ़ें