Cap jari yang digunakan dalam kriptografi ialah kekunci pendek yang membantu mengenal pasti kunci awam yang lebih panjang. Cap jari digunakan untuk pengesahan kunci dan elemen keselamatan kriptografi yang lain, memberikan kecekapan dengan set data yang lebih kecil. Apabila cap jari digunakan untuk pengesahan kunci, sistem boleh menyemak set data yang lebih kecil ini dengan lebih mudah untuk memastikan ia mengakses kunci awam yang betul. Cap jari juga lebih cekap untuk penyimpanan.
Walaupun cap jari sering digunakan untuk mengesahkan pengguna, penggodam menggunakan cap jari dengan cara yang sama sekali baharu. Mereka mencetak cap jari rangkaian dan sistem yang cuba mengenal pasti kelemahan dalam syarikat anda. Cap jari menyediakan penyerang dengan maklumat berharga seperti jenis Sistem Pengendalian (OS), versi OS, maklumat SNMP , nama domain , blok rangkaian, titik VPN dan maklumat berharga lain.
Serangan cap jari biasanya merupakan pendahulu kepada serangan lain seperti Phishing atau Ransomware . Sesetengah syarikat telah mengambil langkah tambahan dengan tidak memaparkan versi aplikasi apabila seseorang menyambung ke port atau protokol. Teknik pengaburan ini boleh memperlahankan penggodam dan bukannya memberikan mereka versi perisian yang anda jalankan. Ini dikenali sebagai keselamatan melalui ketidakjelasan. Walaupun ia boleh membantu, pendekatan yang lebih baik adalah memantau kerentanan dan menaik taraf atau menampal secara berkala supaya anda tidak menjalankan versi aplikasi yang terdedah.
Selain daripada langkah-langkah ini, terdapat beberapa langkah lain yang boleh dilaksanakan oleh organisasi.
Selain itu, cadangan di bawah akan membantu anda dan perniagaan anda kekal selamat dengan pelbagai ancaman yang mungkin anda hadapi setiap hari. Semua cadangan yang disenaraikan di bawah boleh didapati dengan mengupah perkhidmatan pembangunan Program vCISO CyberHoot.
Semua cadangan ini terbina dalam produk CyberHoot atau Perkhidmatan vCISO CyberHoot. Dengan CyberHoot, anda boleh mentadbir, melatih, menilai dan menguji pekerja anda. Lawati CyberHoot.com dan daftar untuk perkhidmatan kami hari ini. Sekurang-kurangnya terus belajar dengan mendaftar dalam surat berita Keselamatan Siber bulanan kami untuk mengikuti kemas kini keselamatan siber semasa.
Sumber:
Terma Berkaitan:
CyberHoot mempunyai beberapa sumber lain yang tersedia untuk kegunaan anda. Di bawah adalah pautan ke semua sumber kami, sila semaknya pada bila-bila masa anda suka:
Nota: Jika anda ingin melanggan surat berita kami, lawati mana-mana pautan di atas (selain infografik) dan masukkan alamat e-mel anda di sebelah kanan halaman, dan klik ' Hantar Surat Berita Saya'.
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Pengarang: Katie Boquetti | Editorial: Craig Taylor Editorial oleh Craig Taylor: Blog minggu ini mempunyai...
Maklumat Lanjut
Sekali-sekala, perisian hasad datang dengan helah yang cukup bijak untuk membuat penyelidik keselamatan berhenti seketika dan...
Maklumat Lanjut
Pengarang: Craig Taylor Saya tidak boleh mengunjungi kedai kopi, bermain golf, berbual mesra dengan...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
