cap jari

3 Mac 2022 | Cybrary cap jari


siber siber cap jari

Lindungi perniagaan anda dengan CyberHoot Today!!!


Daftar Sekarang

Cap jari yang digunakan dalam kriptografi ialah kekunci pendek yang membantu mengenal pasti kunci awam yang lebih panjang. Cap jari digunakan untuk pengesahan kunci dan elemen keselamatan kriptografi yang lain, memberikan kecekapan dengan set data yang lebih kecil. Apabila cap jari digunakan untuk pengesahan kunci, sistem boleh menyemak set data yang lebih kecil ini dengan lebih mudah untuk memastikan ia mengakses kunci awam yang betul. Cap jari juga lebih cekap untuk penyimpanan.

Walaupun cap jari sering digunakan untuk mengesahkan pengguna, penggodam menggunakan cap jari dengan cara yang sama sekali baharu. Mereka mencetak cap jari rangkaian dan sistem yang cuba mengenal pasti kelemahan dalam syarikat anda. Cap jari menyediakan penyerang dengan maklumat berharga seperti jenis Sistem Pengendalian (OS), versi OS, maklumat SNMP , nama domain , blok rangkaian, titik VPN dan maklumat berharga lain.

Apakah maksud ini untuk SMB atau MSP?

Serangan cap jari biasanya merupakan pendahulu kepada serangan lain seperti Phishing atau Ransomware . Sesetengah syarikat telah mengambil langkah tambahan dengan tidak memaparkan versi aplikasi apabila seseorang menyambung ke port atau protokol. Teknik pengaburan ini boleh memperlahankan penggodam dan bukannya memberikan mereka versi perisian yang anda jalankan. Ini dikenali sebagai keselamatan melalui ketidakjelasan. Walaupun ia boleh membantu, pendekatan yang lebih baik adalah memantau kerentanan dan menaik taraf atau menampal secara berkala supaya anda tidak menjalankan versi aplikasi yang terdedah.

Selain daripada langkah-langkah ini, terdapat beberapa langkah lain yang boleh dilaksanakan oleh organisasi.

  • Pastikan pelayan web, tembok api, sistem pencegahan pencerobohan dan sistem pengesanan pencerobohan dikonfigurasikan dan dipantau dengan betul untuk menyekat maklumat yang dikeluarkan oleh penyerang yang mengecap sistem dan rangkaian anda.
  • Pantau fail log anda dengan kerap untuk tanda-tanda aktiviti luar biasa, teknik pengimbasan dan cap jari. Pertimbangkan untuk memajukan log ini ke dalam a Pemantauan Kejadian Keselamatan sistem (SIEM).
  • Pentadbir sistem harus mengikut proses tindak balas yang ditetapkan untuk tampung keselamatan menutup kelemahan dalam rangkaian dan sistem anda berdasarkan kritikal dan jangka masa yang ditakrifkan dalam proses tampalan anda.

Syor Keselamatan Siber Tambahan

Selain itu, cadangan di bawah akan membantu anda dan perniagaan anda kekal selamat dengan pelbagai ancaman yang mungkin anda hadapi setiap hari. Semua cadangan yang disenaraikan di bawah boleh didapati dengan mengupah perkhidmatan pembangunan Program vCISO CyberHoot.

  1. Mentadbir pekerja dengan dasar dan prosedur. Anda memerlukan dasar kata laluan, dasar penggunaan yang boleh diterima, dasar pengendalian maklumat dan program keselamatan maklumat bertulis (WISP) sekurang-kurangnya.
  2. Latih pekerja tentang cara mengesan dan mengelak serangan phishing. Gunakan sistem Pengurusan Pembelajaran seperti CyberHoot untuk mengajar pekerja kemahiran yang mereka perlukan untuk menjadi lebih yakin, produktif dan selamat.
  3. Uji pekerja dengan serangan Phishing untuk berlatih. Ujian Phish CyberHoot membolehkan perniagaan menguji pekerja dengan serangan pancingan data yang boleh dipercayai dan meletakkan mereka yang gagal dalam latihan pancingan data pemulihan.
  4. Gunakan teknologi keselamatan siber kritikal termasuk pengesahan dua faktor pada semua akaun kritikal. Dayakan penapisan SPAM e-mel, sahkan sandaran, gunakan perlindungan DNS, antivirus, dan anti-perisian hasad pada semua titik akhir anda.
  5. Dalam era Kerja-dari-Rumah moden, pastikan anda mengurus peranti peribadi yang menyambung ke rangkaian anda dengan mengesahkan keselamatannya (menampal, antivirus, perlindungan DNS, dll) atau melarang penggunaannya sepenuhnya.
  6. Jika anda tidak mempunyai penilaian risiko oleh pihak ke-3 dalam tempoh 2 tahun yang lalu, anda sepatutnya mempunyainya sekarang. Mewujudkan rangka kerja pengurusan risiko dalam organisasi anda adalah penting untuk menangani risiko paling teruk anda dengan masa dan wang anda yang terhad.
  7. Beli Insurans Siber untuk melindungi anda dalam situasi kegagalan yang dahsyat. Insurans Siber tidak berbeza dengan insurans Kereta, Kebakaran, Banjir atau Nyawa. Ia ada apabila anda amat memerlukannya.

Semua cadangan ini terbina dalam produk CyberHoot atau Perkhidmatan vCISO CyberHoot. Dengan CyberHoot, anda boleh mentadbir, melatih, menilai dan menguji pekerja anda. Lawati CyberHoot.com dan daftar untuk perkhidmatan kami hari ini. Sekurang-kurangnya terus belajar dengan mendaftar dalam surat berita Keselamatan Siber bulanan kami untuk mengikuti kemas kini keselamatan siber semasa.

Sumber: 

Cyware

Techopedia

Terma Berkaitan:

Ransomware

Tandatangan digital

CyberHoot mempunyai beberapa sumber lain yang tersedia untuk kegunaan anda. Di bawah adalah pautan ke semua sumber kami, sila semaknya pada bila-bila masa anda suka: 

Nota: Jika anda ingin melanggan surat berita kami, lawati mana-mana pautan di atas (selain infografik) dan masukkan alamat e-mel anda di sebelah kanan halaman, dan klik ' Hantar Surat Berita Saya'.

Blog Terkini

Kekal tajam dengan yang terkini cerapan keselamatan

Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.

Apabila "Sokongan Apple" Menghubungi Anda Kembali, Tutup Panggilan

Apabila "Sokongan Apple" Menghubungi Anda Kembali, Tutup Panggilan

Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Blog minggu ini mempunyai...

Maklumat Lanjut
Temui Manic: Perisian Hasad Android Dengan Pelan Sandaran Licik

Temui Manic: Perisian Hasad Android Dengan Pelan Sandaran Licik

Sekali-sekala, perisian hasad datang dengan helah yang cukup bijak untuk membuat penyelidik keselamatan berhenti seketika dan...

Maklumat Lanjut
Masalah Zero-Day SonicWall: Apa yang Perlu Diketahui oleh Perniagaan Kecil Tentang Ransomware INC

Masalah Zero-Day SonicWall: Apa yang Perlu Diketahui oleh Perniagaan Kecil Tentang Ransomware INC

Pengarang: Craig Taylor Saya tidak boleh mengunjungi kedai kopi, bermain golf, berbual mesra dengan...

Maklumat Lanjut