Zinn Hub
0
Ձեր զամբյուղը
0

Թվային անվտանգության հմտություններ, որոնք բոլորին անհրաժեշտ են 2025-ում

Թվային անվտանգության հմտություններ, որոնք բոլորին անհրաժեշտ են 2025 թվականին

Բովանդակություն

Ես դեռ հիշում եմ այն ​​օրը, երբ մայրս արցունքն աչքերին զանգահարեց ինձ: Ինչ-որ մեկը ներխուժել էր նրա էլ. փոստը, հաղորդագրություններ էր ուղարկել նրա կոնտակտների ողջ ցուցակին՝ գումար խնդրելով, և արգելափակել նրա մուտքը սեփական հաշիվներ: Շաբաթներ պահանջվեցին խառնաշփոթը մաքրելու համար: Դա իմ զարթոնքն էր. թվային անվտանգությունն այլևս միայն տեխնոլոգիական գիքերի համար չէ:

Տեսեք, ես հասկանում եմ: Կյանքում տեղի ունեցող մնացած ամեն ինչի հետ մեկտեղ, թվային անվտանգությունը հաճախ զգացվում է որպես մարզասրահի անդամակցություն, որը մենք գիտենք, որ պետք է օգտագործենք, բայց երբեք չենք հասնում դրան: Բայց ահա ճշմարտությունը.

In 2025, ձեր թվային կյանքը պաշտպանելն այլևս ընտրովի չէ: Վատ տղաներն ավելի խելացի են դառնում, իսկ հարձակումներն ավելի անձնական:

Լավ նորությունն այն է, որ ձեզ հարկավոր չէ համակարգչային հանճար լինել՝ ինքներդ ձեզ պաշտպանելու համար։ Ես տարիներ եմ անցկացրել՝ օգնելով սովորական մարդկանց պաշտպանել իրենց թվային կյանքը, և ես հավաքել եմ այս ուղեցույցը՝ կիսվելու այն ամենով, ինչն իսկապես աշխատում է։

Գաղտնաբառի կառավարման վարպետություն

Բայց ես ամենուր օգտագործում եմ նույն գաղտնաբառը, քանի որ հակառակ դեպքում կմոռանամ դրանք։

Եթե ես մեկ ֆունտ ունենայի ամեն անգամ, երբ լսում եմ դա… հավանաբար կունենայի բավականաչափ գումար գաղտնաբառերի կառավարչի ցմահ բաժանորդագրության համար։ Ահա սառը, դաժան ճշմարտությունը. գաղտնաբառերի կրկնակի օգտագործումը թվային անվտանգության ինքնասպանություն է։ Երբ մեկ կայք է կոտրվում (և դրանք անընդհատ կոտրվում են), հաքերներն անմիիջապես փորձում են նույն օգտանուն/գաղտնաբառ համակցությունները ամենուր։

Անվտանգ առցանց գաղտնաբառեր

Իսկապես անվտանգ գաղտնաբառերի ստեղծում

Իմ հարևանը հպարտորեն ինձ ասաց, որ իր գերանվտանգ գաղտնաբառը իր շան անունն է, որին հաջորդում է իր ծննդյան տարեթիվը: Ես գրեթե թքեցի իմ սուրճը նրա վրա: Այսօրվա դրությամբ գաղտնաբառի կոտրման ծրագրակազմը կարող է վայրկյանում միլիարդավոր համակցություններ փորձարկել: Ձեր ընտանի կենդանու անունը շանս չունի:

Գաղտնիքը. երկարությունը գերազանցում է բարդությանը: Այդ խելագար գաղտնաբառերը հատուկ նիշերով իրականում ավելի քիչ անվտանգ են, քան ավելի երկար, պարզ արտահայտությունները: Իմ խորհուրդն է օգտագործել երեք պատահական բառեր, որոնք միացված են միմյանց (օրինակ՝ PurpleMountainDishwasher): Դուք կհիշեք այն, և հաքերների ծրագրակազմը կխեղդվի դրանից:

Խնդրում եմ, հանուն բոլոր թվային բաների, դադարեցրեք.

  • Օգտագործելով ձեր երեխայի ծննդյան օրերը կամ ընտանի կենդանիների անունները
  • Նույն գաղտնաբառի վերօգտագործումը տարբեր կայքերում
  • Մտածել, որ p@ssw0rd-ը խելացի է (դա առաջին բանն է, որ նրանք փորձում են)

Գաղտնաբառերի կառավարիչների արդյունավետ օգտագործումը

Բայց ինչպե՞ս պետք է հիշեմ տարբեր գաղտնաբառեր 50+ հաշիվների համար։ Դուք չեք հիշի։ Դրա համար են գաղտնաբառերի կառավարիչները։

Երբ ընկերուհուս հաշիվը կոտրեցին (ամոթալի է, նա նույն գաղտնաբառն էր օգտագործում ամենուր), ես վերջապես լրջացա և փորձեցի մի քանի գաղտնաբառերի կառավարիչներ։ Իմ անձնական ֆավորիտները՝

  • Bitwarden. Սա է այն, ինչ ես օգտագործել եմ: Այն անվճար է, բաց կոդով և աշխատում է իմ ունեցած ամեն ինչի վրա: Դա նման է անվտանգության փորձագետ ունենալուն, որը հետևում է ձեզ ինտերնետում:
  • 1Password: Իմ ավելի շատ կիբերանվտանգության ընկերները երդվում են սրանով: Անվճար չէ, բայց նրանց Travel Mode ֆունկցիան հանճարեղ է, եթե հաճախ եք հատում սահմանները:
  • LastPass. Գերօգտագործողի համար հարմար է, թեև վերջին տարիներին նրանք ունեցել են անվտանգության որոշ խնդիրներ։
  • KeePassXC. Իմ պարանոիդ ընկերը, ով չի վստահում ամպային պահեստավորմանը, օգտագագործում է սա: Այն ամբողջովին անցանց է, ինչն ունի իր առավելություններն ու թերությունները:

Որտեղ սովորել:

Ինքս Bitwarden-ը հասկանալու համար պայքարելուց հետո ես հայտնաբերեցի նրանց ձեռնարկները, որոնք ամեն ինչ պարզ դարձրին: Եթե ցանկանում եք ավելի խորանալ, IBM-ի Ներածություն կիբերանվտանգության հիմունքներին դասընթացը Coursera-ում ավելի լավ է ընդգրկում գաղտնաբառերի կառավարումը, քան որևէ այլ բան, որ ես գտել եմ. այն քայլ առ քայլ բացատրում է ուժեղ գաղտնաբառերի ստեղծումը, արդյունավետ կառավարման տեխնիկան և բազմագործոն նույնականացման ներդրումը այնպես, որ վերջապես իմաստ ունի:

Երկու գործոնով նույնականացման իրականացում

Թույլ տվեք կիսվել մի բանով. Իմ ընկեր Ջեյքն ուներ անխախտելի 20 նիշանոց գաղտնաբառ: Կարևոր չէր. ինչ-որ մեկը, միևնույթ է, մուտք գործեց նրա հաշիվ: Ինչո՞ւ: Որովհետև միայն գաղտնաբառն այլևս բավարար չէ:

Ահա թե որտեղ է գալիս երկու գործոնով նույնականացումը (2FA) – դա նման է ձեր թվային դռանը կողպեք ավելացնելուն: Նույնիսկ եթե ինչ-որ մեկը կոտրի ձեր գաղտնաբառը, նրանց դեռ անհրաժեշտ է ձեր հեռախոսը կամ անվտանգության բանալին՝ ներս մտնելու համար: Ծնողներիս օգնելուց հետո անցյալ Սուրբ Ծնունդին 2FA կարգավորելու հարցում (և դիտելով նրանց սկզբնական հիասթափությունը, որը վերածվեց թեթևության), ես համոզված եմ, որ բոլորին է դա անհրաժեշտ:

2Fa գաղտնաբառի պաշտպանություն

Հասկանալ տարբեր նույնականացման մեթոդները

Ոչ բոլոր 2FA-ներն են հավասար ստեղծված․

  • SMS-ի վրա հիմնված ստուգում. Դա նման է ձեր տանը ցանցային դուռ դնելուն: Ավելի լավ է, քան ոչինչ, բայց հաքերները կարող են վերահղել ձեր տեքստային հաղորդագրությունները SIM-փոխանակման միջոցով (դա պատահեց իմ զարմիկի հետ՝ մղձավանջ):
  • Աուտենտիֆիկատոր հավելվածներ. Շատ ավելի լավ: Դրանք կոդեր են ստեղծում անմիջապես ձեր հեռախոսում՝ առանց ինտերնետի կարիքի: Ես անցա դրանց՝ լսելով չափազանց շատ SIM-փոխանակման սարսափելի պատմություններ:
  • Սարքավորումների անվտանգության բանալիներ. Fort Knox տարբերակը: Այս փոքրիկ USB սարքերը պետք է ֆիզիկապես առկա լինեն մուտք գործելու համար: Ես մեկն օգտագործեցի իմ ֆինանսական հաշիվների համար՝ ֆիշինգի փորձի հետ կապված մոտիկ դեպքից հետո:

2FA-ի կարգավորում ձեր թվային կյանքում

Սկսեք ամենակարևորից՝ էլ. փոստից (լուրջ, եթե նրանք ստանում են ձեր էլ. փոստը, նրանք կարող են վերականգնել ՁԵՐ բոլոր մյուս գաղտնաբառերը), բանկային գործարքներից և ամպային պահեստից։ Այնուհետև աշխատեք դրսից։

Փորձելով տարբեր տարբերակներ, ահա թե ինչն է իրականում աշխատում.

  • Authy: Անվտանգությանը հետևող մարդկանց սիրելիներից մեկը: Աշխատում է բոլոր սարքերում և ունի կոդավորված պահուստային պատճեններ (մի սովորեք դժվար ճանապարհով հեռախոսը կորցնելուց հետո):
  • Google Authenticator. Շատ պարզ է, բայց հեռախոսները փոխելը դժվար է։ Google Authenticator-ը հասանելի է App Store-ում և կարող է ներբեռնվել պաշտոնական հավելվածների խանութներից՝ iOS (App Store) կամ Android (Google Play Store)։
  • YubiKey: Ես մեկը գնեցի գործընկերոջս համար, ով անընդհատ ֆիշինգային նամակների զոհ էր դառնում։ Խնդիրը լուծված է։
  • Microsoft Authenticator: Հիանալի է, եթե դուք Microsoft-ի էկոհամակարգում եք:

Որտեղ սովորել:

Երբ ինձ խնդրում են օգնել 2FA-ի կարգավորման հարցում, ես մարդկանց ուղղորդում եմ դեպի NCSC-ի 2-քայլ վերիֆիկացիայի ուղեցույցը – նրանց քայլ առ քայլ ուղեցույցները ncsc.gov.uk կայքում ինձ խնայել են բացատրությունների ժամեր։

Սոցիալական ինժեներական հարձակումների ճանաչում

ՏՏ ոլորտում 15 տարի աշխատելուց հետո ես սովորեցի մի անհարմար ճշմարտություն. դուք կարող եք ունենալ աշխարհի լավագույն անվտանգության տեխնոլոգիաները, բայց մարդիկ միշտ ամենաթույլ օղակն են։ Իմ ամենաանվտանգությանը հետևող հաճախորդը կոտրվել էր ոչ թե որևէ բարդ խախտման միջոցով, այլ այն պատճառով, որ ինչ-որ մեկը զանգահարել էր՝ ձևացնելով, թե ՏՏ-ից է, և պարզապես խնդրել էր իր գաղտնաբառը։ Ափսոս։

Սոցիալական ինժեներությունը խաբեբայություն-ի համար նախատեսված շքեղ տեխնիկական տերմին է, և դա այն է, թե ինչպես են մարդկանց մեծ մասն իրականում վտանգվում: Հաքերներին պետք չէ կոտրել ձեր թվային դուռը, եթե նրանք կարող են ձեզ խաբել այն բացելու համար:

Գաղտնաբառի առցանց հաքերներ

Ֆիշինգի ժամանակակից տեխնիկա

Այդ արաբ արքայազնի էլեկտրոնային նամակները սարսափելի քերականությամբ: Հին պատմություն: Այսօրվա հարձակումները անհանգստացնող կերպով բարդ են:

  • Ձայնային ֆիշինգ (վիշինգ). Իմ գործընկերներից մեկին անցյալ ամիս զանգահարել է Apple Support-ից՝ իր վտանգված iCloud հաշվի մասին: Դա օրինական էր թվում, բացառությամբ այն, որ Apple-ը երբեք այդպես չի զանգահարում մարդկանց անսպասելիորեն:
  • SMS ֆիշինգ (սմիշինգ): Այդ տեքստային հաղորդագրությունը ձեր փաթեթի առաքման մասին: Զգույշ եղեք: Իմ գործընկերը սեղմեց մեկը և նրա բանկային հաշիվը դատարկվեց ժամերի ընթացքում:
  • Բիզնես էլփոստի փոխզիջում. Մի քանի տարի առաջ իմ հաճախորդի ընկերության հաշվապահը գրեթե $24,000 փոխանցեց խաբեբաներին, ովքեր ձևացնում էին, թե իրենց գործադիր տնօրենն են: Միակ բանը, որ փրկեց նրանց, նրա սովորությունն էր՝ անձամբ հաստատել մեծ փոխանցումները:
  • Արհեստական ​​ինտելեկտի կողմից ստեղծված ֆիշինգ. Սարսափելի նոր սահման: Վերջերս ես ստացա ֆիշինգային էլ. նամակ, որն այնքան կատարյալ էր մշակված իմ հետաքրքրություններին և գրելու ոճին, որ գրեթե ընկա դրա թակարդը: Պարզվում է, որ այն ստեղծվել է արհեստական ​​ինտելեկտի կողմից՝ հիմնվելով իմ սոցիալական մեդիայի ներկայության վրա:

Կարմիր դրոշներ, որոնց պետք է ուշադրություն դարձնել

Ես մշակել եմ անձնական կանոն. եթե էլեկտրոնային նամակը, հաղորդագրությունը կամ զանգը շտապողականության կամ վախի զգացում է առաջացնում, ես խորը շունչ եմ քաշում և ստուգում այլ ալիքով: Այդ հինգ րոպեանոց դադարը ինձ անթիվ անգամներ է փրկել:

Գործիքներ, որոնք փրկել են ինձ.

  • Ես պարտվե՞լ եմ. Երեք տվյալների արտահոսքի մեջ իմ էլ. փոստը հայտնաբերելուց հետո ես այժմ կրոնականորեն ստուգում եմ այս կայքը:
  • PhishTank. Երբ կասկածելի հղումներ եմ ստանում, նախ դրանք այստեղ եմ տեղադրում: Այն բռնել է մի քանի բարդ խարդախություններ:
  • Էլփոստի վերնագրի վերլուծիչներ. Տեխնիկական է հնչում, բայց դրանք օգնել են ինձ հայտնաբերել մի քանի լավ քողարկված կեղծ էլփոստեր։ Եթե կասկածում եք, անվճար փորձեք MxToolbox-ի էլփոստի վերնագրի վերլուծիչը՝ որպես առաջարկություն։ Բայց պետք է նշեմ, որ այն չի կարող հայտնաբերել բոլոր բարդ ֆիշինգի փորձերը։

Որտեղ սովորել:

SANS Security Awareness-ը օգնեց մեր հաճախորդի ընկերությանը իրենց անվճար ֆիշինգի ուսուցման ռեսուրսներով: Բոլորին Google-ի ֆիշինգի վիկտորինան անցնելուց հետո, նրանց ընկերության մասշտաբով թեստային ֆիշինգի էլեկտրոնային նամակների վրա սեղմումների մակարդակը նվազեց 24%-ից մինչև 5%-ից պակաս:

Ձեր տնային ցանցի անվտանգության ապահովում

2025-ի միջին տունն ունի ի՞նչ, 20+ միացված սարքեր: Ձեր խելացի սառնարանը, դռան զանգը, ջերմաչափը, հեռուստացույցը, բարձրախոսները, լույսերը… Ես հաշվեցի իմը անցյալ ամիս և հասա 42 սարքի: Դա 42 պոտենցիալ մուտքի կետ է չարամիտ մտադրություններ ունեցողի համար:

Ես այս դասը սովորեցի դժվար ճանապարհով, երբ իմ հարևանի անապահով WI-FI մանկական մոնիտորը կոտրվեց։ Մտքերը, որ մի անծանոթ մարդ դիտում է նրա երեխային, մինչև հիմա ինձ սարսափեցնում են։

Ձեր տնային ցանցը, ըստ էության, ձեր թվային մուտքի դուռն է, և մարդկանց մեծ մասը այն բաց է թողնում:

Տան սարքի անվտանգության պաշտպանություն

Երթուղիչի անվտանգության հիմունքներ

Անթիվ ընկերներին իրենց տնային ցանցերն ապահովելուց հետո ես հայտնաբերել եմ, որ երթուղիչի անվտանգությունը այն տեղն է, որը բոլորը բաց են թողնում, և այն, որն ամենակարևորն է: Ձեր երթուղիչը նման է ձեր թվային ակումբի դռնապանին:

Պարզ քայլեր, որոնք հսկայական տարբերություն են ստեղծում:

  • Փոխեք այդ լռելյայն ադմինիստրատորի գաղտնաբառերը: (admin/admin-ը առաջին բանն է, որ փորձում են հարձակվողները:)
  • Միացրեք WPA3 կոդավորումը, եթե ձեր երթուղիչը աջակցում է դրան (դա նման է սովորական կողպեքից դեպի դռան կողպեքի արդիականացմանը և բառացիորեն խառնում է ձեր ցանցի միջոցով ուղարկված տեղեկատվությունը)
  • Անջատեք հեռակառավարումը (դա նման է ձեր տան բանալին դռան գորգի տակ թողնելուն)
  • Պարբերաբար թարմացրեք ձեր երթուղիչի որոնվածը (Սահմանեք եռամսյակային հիշեցում ձեր օրացույցում դրա համար)
  • Ստեղծեք առանձին ցանց հյուրերի և խելացի սարքերի համար: (Սա խորհուրդ է տրվում երկու պատճառով. առանձին մուտք ունենալը նշանակում է, որ ավելի քիչ մարդիկ ունեն ձեր հիմնական Wi-Fi ցանցի գաղտնաբառը, և դա օգնում է կանխել վնասակար ծրագրերի մուտքը հյուրերի սարքերից ձեր հիմնական ցանց:)

IoT սարքի պաշտպանություն

Խելացի սարքերի մեծ մասն ունեն անվտանգության համարժեքը՝ անձեռոցիկի պես: Այն բանից հետո, երբ անվտանգության հետազոտողը ցույց տվեց ինձ, թե որքան հեշտությամբ կարող է կոտրել իմ խելացի դռան զանգը, ես լրջորեն մտածեցի պաշտպանության մասին:

  • Bitdefender Home Scanner. Այս անվճար գործիքը ցույց տվեց ինձ հինգ խոցելի սարքեր, որոնց մասին նույնիսկ չգիտեի:
  • Fing Network Scanner. Ես սա ամսական եմ գործարկում՝ տեսնելու համար, թե ով է իմ ցանցում։ Այս կերպ գտա իմ դեռահասի գաղտնի խաղային սարքը։
  • Ռոուտերի առաջադեմ որոնվածը. Խիզախների համար։ Ես տեղադրեցի DD-WRT իմ ռոուտերի վրա մեկ շաբաթվա հետազոտությունից հետո։ Դա նման է հիմնական մեքենայի ազդանշանային համակարգից համապարփակ անվտանգության համակարգի անցնելուն։

Որտեղ սովորել:

Երբ իմ ընկերները խնդրեցին օգնել իրենց նոր խելացի տան կարգավորումները ապահովելու հարցում, ես նրանց ուղղորդեցի NCSC-ի խելացի սարքերի ուղեցույցին։ Նրանք ամեն ինչ հստակ բացատրում են՝ առանց ենթադրելու, որ դուք տեխնիկական հանճար եք։ Ստուգեք նրանց ուղեցույցը ncsc.gov.uk/guidance/smart-devices-in-the-home հասցեով՝ ձեր միացված սարքերը անվտանգ պահելու վերաբերյալ պարզ խորհուրդների համար։

Տվյալների գաղտնագրման հիմունքներ

Գաղտնագրումը ընթեռնելի տվյալները վերածում է խառնված ձևաչափի, որը հասանելի է միայն ճիշտ բանալիով։ Գաղտնագրման հասկանալը և իրականացումը կարևոր է զգայուն տեղեկատվությունը պաշտպանելու համար։

Զգայուն տեղեկատվության պաշտպանություն

Գաղտնագրման տեսակների ըմբռնում

Տարբեր իրավիճակներ պահանջում են գաղտնագրման տարբեր մոտեցումներ:

  • Սկավառակի ամբողջական գաղտնագրում. Պաշտպանում է ձեր սարքի բոլոր տվյալները, եթե այն կորել կամ գողացվել է
  • Ֆայլի մակարդակի գաղտնագրում. Ապահովում է հատուկ զգայուն փաստաթղթեր
  • Ծայրից ծայր կոդավորում: Ապահովում է, որ հաղորդագրությունները կարող են կարդացվել միայն նախատեսված ստացողի կողմից

Գաղտնագրման ներդրումն առօրյա կյանքում

Այս գործիքների միջոցով գաղտնագրումը դարձրեք ձեր կանոնավոր անվտանգության ռեժիմի մի մասը:

  • VeraCrypt. Ազատ բաց կոդով սկավառակի կոդավորման ծրագրակազմ
  • Ազդանշան: Ապահով հաղորդագրությունների հավելված՝ ծայրից ծայր կոդավորմամբ
  • ProtonMail: Էլփոստի ծառայություն՝ ներկառուցված կոդավորմամբ
  • NordLocker: Օգտագործողի համար հարմար ֆայլերի գաղտնագրման գործիք

Որտեղ սովորել:

Անվտանգ զննարկման սովորություններ

Ձեր բրաուզերը ինտերնետի հետ ձեր հիմնական ինտերֆեյսն է և հարձակման հիմնական վեկտորը: Ավելի անվտանգ զննարկման սովորությունների մշակումը զգալիորեն նվազեցնում է ձեր ռիսկի պրոֆիլը:

Ավելի անվտանգ առցանց զննարկման սովորությունների մշակում

Բրաուզերի անվտանգության կարգավորումներ

Ժամանակ տրամադրեք ձեր բրաուզերի անվտանգության կարգավորումները օպտիմալացնելու համար.

  • Անջատել երրորդ կողմի քուքիները
  • Արգելափակել հետևողներին և մատնահետքերը
  • Կառավարել թույլտվությունները գտնվելու վայրի, տեսախցիկի և խոսափողի մուտքի համար
  • Օգտագործեք միայն HTTPS ռեժիմը, երբ հասանելի է

VPN-ի օգտագործումը և սահմանափակումները

Վիրտուալ մասնավոր ցանցերը գաղտնագրում են ձեր ինտերնետ տրաֆիկը և թաքցնում ձեր IP հասցեն, բայց դրանք գաղտնիության համապարփակ լուծում չեն։ Հասկացեք դրանց առավելություններն ու սահմանափակումները։

  • Օգտակար է հանրային Wi-Fi-ի անվտանգության և աշխարհագրական սահմանափակումները շրջանցելու համար
  • Չի կարող ձեզ ամբողջությամբ անանուն դարձնել առցանց
  • Մատակարարի որակը զգալիորեն տարբերվում է

Առաջարկվող գործիքները ներառում են.

  • Firefox գաղտնիության հավելումներով, ինչպիսիք են uBlock Origin-ը և Privacy Badger-ը: Այն հայտնի է նրանով, որ ավելի քիչ ռեսուրսատար է, քան Chrome-ը, միաժամանակ առաջարկելով անվտանգության հզոր գործառույթներ:
  • Brave Browser. Ներկառուցված հետագծող և գովազդի արգելափակումն այն զգալիորեն ավելի արագ է դարձնում, քան սովորական բրաուզերները: Գլոբալ գաղտնիության վերահսկում, մատնահետքերի պաշտպանություն, HTTPS թարմացումներ, սեփական անկախ որոնման համակարգ և այլն:
  • DuckDuckGo Privacy Essentials. Պարզ պաշտպանություն հիմնական բրաուզերների համար
  • ProtonVPN. կենտրոնացում գաղտնիության և անվտանգության վրա՝ այնպիսի գործառույթներով, ինչպիսիք են գրանցամատյանների բացակայության քաղաքականությունը, ուժեղ կոդավորումը և NetShield կոչվող գովազդի արգելափակումը: Շեշտը դնում է անվտանգության վրա՝ շվեյցարական գաղտնիության օրենքների և բաց կոդով հավելվածների միջոցով, որոնք անցնում են անկախ աուդիտներ:
  • Mullvad: Գաղտնիության վրա հիմնված VPN ծառայություններ՝ անվտանգության ամուր պրակտիկաներով: Շվեդական գաղտնիության վրա հիմնված VPN ծառայություն, որը չի պահանջում անձնական տվյալներ՝ օգտագործելով միայն 16 նիշանոց հաշվի համար՝ առավելագույն անանունության համար: Այն առաջարկում է պարզ գնային մոդել՝ ամսական 5 եվրո՝ անանուն վճարման տարբերակներով, ներառյալ կանխիկ և կրիպտոարժույթ, և աջակցում է բոլոր հիմնական հարթակներին՝ անվտանգ WireGuard և OpenVPN արձանագրություններով:

Որտեղ սովորել:

  • Mozilla-ի գաղտնիության ուղեցույցները առաջարկում են բրաուզերի անվտանգության գործնական խորհուրդներ
  • PrivacyTools.io տրամադրում է թարմացված առաջարկություններ գաղտնիության վրա հիմնված ծրագրային ապահովման համար
  • The Privacy, Security, & OSINT Show փոդքասթը լուսաբանում է բրաուզերի ընթացիկ սպառնալիքները և մեղմացումները

Ծրագրային ապահովման թարմացումների կառավարում

Չթարմացված ծրագրակազմն անվտանգության խախտումների հիմնական պատճառն է։ Համակարգված թարմացման սովորությունների մշակումը փակում է այս խոցելիությունները՝ նախքան դրանց շահագործվելը։

Առցանց անվտանգության խախտումներ չվերանորոգված ծրագրային ապահովման մեջ

Թարմացման ժամանակացույցի ստեղծում

  • Բացահայտել առաջնահերթ համակարգերը, որոնք անհրաժեշտ են անհապաղ թարմացումների համար (օպերացիոն համակարգեր, բրաուզերներ)
  • Սահմանել կանոնավոր թարմացումների ստուգումներ բոլոր ծրագրերի համար
  • Միացնել ավտոմատ թարմացումները, որտեղ անհրաժեշտ է

Օրինական թարմացումների ստուգում

Հարձակվողները երբեմն վնասակար ծրագրեր են տարածում կեղծ թարմացման ծանուցումների միջոցով: Ստուգեք թարմացումները հետևյալի միջոցով.

  • Մատակարարների պաշտոնական կայքեր
  • Ներկառուցված թարմացման մեխանիզմներ
  • Թվային ստորագրությունների ստուգում

Օգտակար գործիքները ներառում են.

Որտեղ սովորել:

  • US-CERT-ը պարբերաբար հրապարակում է անվտանգության թարմացումների տեղեկագրեր։
  • Ծրագրային ապահովման վաճառողների անվտանգության բլոգերը տեղեկատվություն են տրամադրում կարևոր թարմացումների մասին
  • ՏՏ անվտանգության լրատուները, ինչպիսիք են Krebs on Security-ը, լուսաբանում են հիմնական կարկատանների թողարկումները

Տվյալների պահուստավորման ռազմավարություններ

Ոչ մի անվտանգության համակարգ կատարյալ չէ։ Պահուստավորման համապարփակ ռազմավարությունները ապահովում են, որ դուք կարող եք արագ վերականգնվել ransomware-ից, սարքավորումների խափանումներից կամ տվյալների կորստի այլ միջադեպերից։

Պահուստավորել տվյալները առցանց

3-2-1 պահուստավորման կանոնը

Հետևեք այս ոլորտի ստանդարտ մոտեցմանը.

  • Պահպանեք կարևոր տվյալների 3 պատճեններ
  • Պահպանեք դրանք 2 տարբեր մեդիա տեսակների վրա
  • Պահել 1 պատճենը կայքից դուրս (սովորաբար ամպային պահեստ)

Փորձարկման վերականգնման ընթացակարգեր

Պահուստային պատճեններն անօգուտ են, եթե դրանցից վերականգնել չեք կարողանում: Պարբերաբար փորձարկեք ձեր վերականգնման գործընթացը՝ համոզվելու համար, որ այն աշխատում է, երբ անհրաժեշտ է:

Առաջարկվող պահուստային լուծումներ.

  • Backblaze: Պարզ, անսահմանափակ ամպային կրկնօրինակում
  • Acronis True Image. Համապարփակ կրկնօրինակում՝ ransomware-ի պաշտպանությամբ
  • Arq Backup. Ճկուն կրկնօրինակում դեպի տարբեր պահեստային նպատակակետեր
  • Synology NAS. Ցանցային պահեստավորման սարքեր՝ կայուն կրկնօրինակման գործառույթներով

Որտեղ սովորել:

  • Համաշխարհային կրկնօրինակման օրվա ռեսուրսները տրամադրում են սկսնակների համար հարմար ուղեցույց
  • LinkedIn Learning-ն առաջարկում է դասընթացներ տվյալների կրկնօրինակման լավագույն փորձի վերաբերյալ
  • Ամպային մատակարարները, ինչպիսիք են Google-ը և Microsoft-ը, հրապարակում են մանրամասն պահուստային ձեռնարկներ

Բջջային սարքերի անվտանգություն

Ձեր սմարթֆոնը պարունակում է անձնական տվյալների գանձարան։ Բջջային անվտանգությունը պահանջում է հատուկ մոտեցումներ՝ ստանդարտ համակարգչային պաշտպանությունից բացի։

Առցանց բջջային անվտանգություն

Հավելվածի թույլտվությունների կառավարում

Բջջային հավելվածները հաճախ չափից ավելի թույլտվություններ են պահանջում։

  • Վերանայել թույլտվությունները տեղադրման ընթացքում
  • Չեղարկել ավելորդ մուտքը
  • Կատարել թույլտվությունների կանոնավոր աուդիտներ
  • Օգտագործեք միայն հավելվածն օգտագործելիս տարբերակները գտնվելու վայրի, տեսախցիկի և խոսափողի համար

Հանրային Wi-Fi-ի պաշտպանություն

Հանրային ցանցերը զգալի ռիսկեր են պարունակում.

  • Օգտագործեք VPN հանրային ցանցերին միանալիս
  • Անջատել ավտոմատ միացման գործառույթները
  • Խուսափեք զգայուն գործարքներից հանրային Wi-Fi-ի միջոցով
  • Միացնել DNS գաղտնագրումը

Օգտակար բջջային անվտանգության գործիքներ.

  • Lockdown Privacy. Արգելափակում է թրեքերները և պաշտպանում զգայուն տվյալները
  • Guardian Firewall. VPN՝ ներկառուցված հետևելու պաշտպանությամբ
  • Lookout: Բջջային սարքերի անվտանգության լուծումներ, որոնք պաշտպանում են զգայուն ձեռնարկատիրական տվյալները բջջային սարքերում
  • Malwarebytes. Բջջային անվտանգության լուծումներ ինչպես Android, այնպես էլ iOS սարքերի համար՝ յուրաքանչյուր հարթակի համար տարբեր հնարավորություններով։
  • Threatdown: բջջային անվտանգության հատուկ լուծում, որն ապահովում է պաշտպանություն տարբեր բջջային հարթակների համար:

Որտեղ սովորել:

  • edX առաջարկում է բջջային անվտանգության դասընթացներ լավագույն համալսարաններից
  • EFF-ի Surveillance Self-Defense-ը տրամադրում է բջջային հեռախոսների համար հատուկ ուղեցույցներ
  • Սարքերի արտադրողները հրապարակում են անվտանգության փաստաթղթեր իրենց հարթակների համար

Թվային ինքնության պաշտպանություն

Ձեր թվային ինքնությունը դուրս է գալիս անհատական հաշիվներից. այն ներառում է ձեր ամբողջ առցանց ներկայությունը և տվյալների հետքը։

Առցանց ներկայություն և տվյալների հետք

Ձեր թվային հետքի կառավարում

  • Պարբերաբար որոնեք ինքներդ ձեզ առցանց՝ տեսնելու, թե ինչ տեղեկատվություն է հասանելի
  • Հարցում անել տվյալների բրոքերային կայքերից հեռացնելու համար, որոնք հավաքում և վաճառում են անձնական տվյալներ
  • Վերանայել և կարգավորել գաղտնիության կարգավորումները սոցիալական մեդիա հարթակներում

Արձագանքել տվյալների արտահոսքերին

Մշակեք պլան, թե երբ (ոչ թե եթե) ձեր տվյալները կվտանգվեն.

  • Վերահսկել վարկային հաշվետվությունները և բանկային քաղվածքները
  • Փոխել գաղտնաբառերը տուժած հաշիվների համար
  • Միացնել խարդախության մասին ծանուցումները վարկային ֆայլերում
  • Դիտարկել վարկային սառեցումները լուրջ խախտումների համար

Օգտակար ծառայությունները ներառում են:

  • Privacy Bee. Ավտոմատացնում է տվյալների հեռացման հարցումները
  • DeleteMe. Հեռացնում է անձնական տվյալները տվյալների բրոքերներից
  • Վարկային մոնիթորինգի ծառայություններ խոշոր վարկային բյուրոներից, ինչպիսիք են Experian-ը և Equifax-ը։

Որտեղ սովորել:

  • Action Fraud-ը առաջարկում է համապարփակ ուղեցույց
  • CIFAS-ը տրամադրում է վերականգնման քայլ առ քայլ պլաններ
  • Գաղտնիության վրա կենտրոնացած YouTube ալիքները, ինչպիսիք են The Hated One-ը, անդրադառնում են թվային ինքնության պաշտպանությանը

Եզրակացություն

Թվային անվտանգությունը ավարտական գիծ չէ, այլ ավելի շուտ զարգացող գործընթաց։ Այս էական հմտությունների զարգացումն օգնում է պաշտպանել ձեզ ամենատարածված սպառնալիքներից, սակայն լանդշաֆտը մշտապես զարգանում է։ Նվիրվեք շարունակական կրթությանը և անվտանգության սովորությունների ձևավորմանը, որոնք դառնում են երկրորդ բնույթ։

Անվտանգության ամենակարևոր հմտությունը. իրազեկվածություն: Ուշադրություն դարձրեք առաջացող սպառնալիքներին, հարցականի տակ դրեք կասկածելի գործողությունները առցանց և հիշեք, որ անվտանգությունը պաշտպանության և հարմարավետության միջև հավասարակշռություն է: Այն ջանքերը, որոնք դուք ներդնում եք հիմա այս հմտությունները զարգացնելու համար, տարիներ շարունակ շահույթ կբերեն ձեր թվային կյանքը պաշտպանելու համար:

Անվտանգության ի՞նչ հմտություններ եք նախատեսում զարգացնել այս տարի։ Կիսվեք ձեր փորձով ստորև մեկնաբանություններում։

ԿԻՍՎԵԼ:

Ստացեք Zinn Hub հավելվածը

Ծանուցումներ · Ավելի արագ մուտք · Ամբողջ էկրան

Հպեք Կիսվել ձեր բրաուզերում

➜ Այնուհետև հպեք "Ավելացնել հիմնական էկրանին"