Url exploitation dan foydalanib amalga oshiriladigan hujum turlari. Reja: url haqida ma’lumot



Yüklə 82,24 Kb.
səhifə6/7
tarix22.03.2024
ölçüsü82,24 Kb.
#181096
1   2   3   4   5   6   7
Tarmoq xavfsizligi Otomuratov Ogabek

DdoS hujumi


DdoS - bu bugungi kunda keng tarqalgan kiberhujum turi bo'lib, unda qisqa vaqt ichida ma'lum bir resursga (resurs serveriga) ko'plab so'rovlar yuboriladi. Natijada, server juda ko'p kiruvchi so'rovlarni uddalay olmaydi, shuning uchun u sekinlashib, o'chirishni boshlaydi. Yaxshi DdoS hujumi uchun xakerlar botnet so'rovlari sonini ko'paytirish uchun birlashtirilgan maxsus zombi kompyuterlardan foydalanadilar.

Kiber mudofaa strategiyasi


Kiberhujum ehtimolini minimallashtirish uchun ba'zi muhim maslahatlar:

  1. Antivirus va xavfsizlik devori dasturlari doimo kompyuterda ishlaydi.

  2. Dasturiy ta'minot va operatsion tizim rasmiy yangilanishlar mavjud bo'lganda yangilanishi kerak.

  3. Agar siz notanish kishidan xat olgan bo'lsangiz va ushbu xatda qo'shimchalar mavjud bo'lsa, ularni ochmasligingiz kerak.

  4. Agar Internet manbai noma'lum bo'lsa, uni yuklab olish yoki undan nusxa ko'chirish tavsiya etilmaydi va siz ushbu dasturni ishga tushirmasligingiz kerak.

  5. Har qanday Internet-resurslarga parollarni o'rnatishda ularni kamida 8 ta belgidan iborat qilish kerak va ular katta va kichik harflar, shuningdek tinish belgilari va raqamlar bo'lishi kerak.

  6. Barcha saytlar uchun bitta, hatto murakkab paroldan foydalanishga hojat yo'q.

  7. Ishonchli kompaniyalar va veb-saytlar firibgarlardan https kabi manzilga ega shifrlangan sahifalar mavjudligi bilan ajralib turadi.

  8. Agar sizning kompyuteringiz yoki telefoningiz parolsiz Wi-Fi-ga ulangan bo'lsa, siz hech qanday Internet-resurslarni kiritmasligingiz kerak.

Barcha muhim fayllar va hujjatlar Internet ulanmagan joyda, boshqalar uchun xavfsiz va kirish qiyin bo'lgan joyga ko'chirilishi kerak. Bularning barchasi oddiy va sodda, ammo bugungi kunda qo'llanilishi kerak bo'lgan juda samarali maslahatlar.

Xulosa o'rniga


Kompyuterdagi deyarli barcha zaifliklarni foydalanuvchilar o'zlari yaratadilar, shuning uchun faqat bitta narsa - Internetdagi oddiy ma'lumotlar xavfsizligi qoidalariga rioya qilish va antivirus dasturlarini yangilash.
Albatta, oddiy foydalanuvchilarning kompyuterlari xakerlar tomonidan ta'qib qilinmaydi (buni bir necha million foydalanuvchi ma'lumotlari bilan bank va hukumat Internet-resurslari haqida gapirish mumkin emas), ammo bu ba'zi bir kiberjinoyatchilar ularni buzishni istamaydi degani emas.
Onlayn faoliyat jiddiy muammolar va jinoiy javobgarlikka olib kelishi mumkinligini hamma ham anglamaydi. Ijtimoiy tarmoqlarda nima qilish mutlaqo taqiqlangan va firibgarlik va muammolardan qanday saqlanish mumkin? Bir vaqtlar bunday holat bo'lgan
Xatarlarni sezilarli darajada kamaytirish uchun xavfsiz Internetning oddiy qoidalariga rioya qilish kifoya.
Phishing ishlamaydi
Notanish saytlarga tashrif buyurib, biz fishing qurboniga aylanish xavfi bor. Fishing - bu kompyuter firibgarligining maxsus turi. Firibgarlar soxta veb-sayt yaratib, bank yoki internet-do'kon veb-saytiga o'xshaydi. Bunday saytga login, parol yoki PIN kodni kiritganingizda, ular tajovuzkorlarga avtomatik ravishda ma'lum bo'lib qoladi. Fishing qurboniga aylanishdan saqlanish uchun:

  • siz to'laydigan saytni tekshiring (yuridik manzilini, telefon raqamini va boshqalarni ko'rsating);

  • pop-up oynalaridagi havolalar yoki noma'lum adresatlarning xatlaridagi havolalar yordamida saytlarga bormang;

  • do'kon nomining manzil satrining boshida do'konning to'lov sahifasida qo'shimcha s harfi borligiga ishonch hosil qiling: "http" o'rniga "https" bo'lishi kerak. Bu shuni anglatadiki, xavfsiz ma'lumotlarni uzatish protokoli qo'llaniladi.

Himoyalangan pochta qutisi
Hujumchilar sizga bank yoki boshqa taniqli tashkilot nomidan xat yuborishlari mumkin. Xabar matni qabul qiluvchini tezkor harakatlarga undovchi tarzda tuzilgan. O'zingizni qanday himoya qilish kerak?

  • Xat nomidan kelgan tashkilotning rasmiy qo'llab-quvvatlash xizmatiga qo'ng'iroq qilib, olingan har qanday ma'lumotni tekshirishni qoidaga aylantiring.

  • Elektron pochta xabarini yuboruvchisi bilan tanish bo'lmagan bo'lsangiz, qo'shimchalarni ochmang. Bunday fayllarni ochish orqali siz kompyuteringizga ko'rinmas holda virus yoki zararli josuslarga qarshi dasturlarni o'rnatish xavfini tug'dirasiz.

  • Agar biron bir lotereyada qatnashmagan bo'lsangiz, lotereyada yutgan elektron pochta xabarlarini ochmang.

Yuklab oling va xavotir olmang
Kerakli dasturni yoki boshqa materiallarni bepul yuklab olib, dastur bilan birga virusni o'rnatish xavfini tug'dirasiz. Bunga qanday yo'l qo'ymaslik kerak?

  • Dasturlarni ishlab chiquvchilarning rasmiy veb-saytlaridan yoki taniqli fayllarni joylashtirish xizmatlaridan yuklab oling.

  • Ro'yxatdan o'tish talab qilinmaydigan saytlarda bir martalik pochta qutilaridan foydalaning. Shu tarzda siz spam va reklama trafigidan saqlanasiz.

Xavfsiz xaridlar
Onlayn do'konlarda xaridlarni amalga oshirishda pul yo'qotmaslik uchun quyidagi qoidalarga amal qiling:

  • Onlayn xarid qilish uchun alohida kartani oling, u erda siz sotib olish uchun qancha pul kerak bo'lsa, o'tkazasiz. Bu sizning asosiy hisobingizni himoya qiladi. Eng yaxshi tanlov Internet va Virtuon kabi kartalar: ular texnik xizmat ko'rsatish narxining pastligi.

  • Kartangizni PayPal hisobingizga ulang. Agar sotuvchi sizni aldashga qaror qilsa, bu sizga pulni qaytarib berish kafolatini beradi.

  • Xarid qilishdan oldin, aldanmaganligingizga ishonch hosil qilish uchun sharhlarni o'qing va bozor va sotuvchining reytingini tekshiring.

REJA:


Yüklə 82,24 Kb.

Dostları ilə paylaş:
1   2   3   4   5   6   7




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə