OWASP এবং OSINT: সাইবারসিকিউরিটি, গোপনীয়তা এবং বেনামে আরও More

OWASP এবং OSINT: সাইবারসিকিউরিটি, গোপনীয়তা এবং বেনামে আরও More

OWASP এবং OSINT: সাইবারসিকিউরিটি, গোপনীয়তা এবং বেনামে আরও More

আজ, আমরা বিষয় সম্পর্কিত আমাদের এন্ট্রি দিয়ে চালিয়ে যাব আইটি সুরক্ষা (সাইবারসিকিউরিটি, গোপনীয়তা এবং অজ্ঞাতনামা) এবং তাদের জন্য আমরা ফোকাস করব OWASP y ওএসআইএনটি.

যখন, OWASP একটি ওপেন সোর্স প্রকল্প যা সফ্টওয়্যারকে অনিরাপদ তৈরি করে এমন কারণগুলি নির্ধারণ এবং মোকাবেলায় নিবেদিত, ওএসআইএনটি নির্দিষ্ট উদ্দেশ্য বা ক্ষেত্রগুলির জন্য দরকারী এবং প্রযোজ্য জ্ঞান অর্জনের জন্য জনসাধারণের তথ্য সংগ্রহ, তথ্য সম্পর্কিত এবং এটি প্রক্রিয়াজাতকরণের জন্য ব্যবহৃত কৌশল এবং সরঞ্জামগুলির একটি সেট।

তথ্য সুরক্ষা: ইতিহাস, পরিভাষা এবং কর্মের ক্ষেত্র

তথ্য সুরক্ষা: ইতিহাস, পরিভাষা এবং কর্মের ক্ষেত্র

পুরোপুরি প্রসঙ্গে আসার আগে OWASP y ওএসআইএনটিপ্রথাগত হিসাবে, আমরা এই প্রকাশনার পড়ার পরে সুপারিশ করি, এর সাথে সম্পর্কিত আমাদের পূর্বের অন্যান্য প্রকাশনাগুলির বিষয়বস্তুটি সন্ধান করুন আইটি সুরক্ষা.

… এটি উল্লেখ করা ভাল যে তথ্য সুরক্ষা সম্পর্কিত ধারণাটি কম্পিউটার সুরক্ষার সাথে বিভ্রান্ত হওয়া উচিত নয়, যেহেতু প্রথমটি কোনও বিষয়ের (ব্যক্তি, সংস্থা, সংস্থা, সংস্থা) সংস্থার অবিচ্ছেদ্য তথ্যের সুরক্ষা এবং সুরক্ষা বোঝায় while , সোসাইটি, গভর্নমেন্ট), দ্বিতীয়টি কেবলমাত্র কোনও কম্পিউটার সিস্টেমের মধ্যে ডেটা সুরক্ষায় ফোকাস করে। তথ্য সুরক্ষা: ইতিহাস, পরিভাষা এবং কর্মের ক্ষেত্র

তথ্য সুরক্ষা: ইতিহাস, পরিভাষা এবং কর্মের ক্ষেত্র
সম্পর্কিত নিবন্ধ:
তথ্য সুরক্ষা: ইতিহাস, পরিভাষা এবং কর্মের ক্ষেত্র
সাইবারসিকিউরিটি, ফ্রি সফটওয়্যার এবং জিএনইউ / লিনাক্স: পারফেক্ট ট্রায়াড
সম্পর্কিত নিবন্ধ:
সাইবারসিকিউরিটি, ফ্রি সফটওয়্যার এবং জিএনইউ / লিনাক্স: পারফেক্ট ট্রায়াড
কম্পিউটার গোপনীয়তা: তথ্য সুরক্ষার গুরুত্বপূর্ণ উপাদান
সম্পর্কিত নিবন্ধ:
কম্পিউটার গোপনীয়তা এবং ফ্রি সফটওয়্যার: আমাদের সুরক্ষা উন্নত করা
তথ্য সুরক্ষার দৃষ্টিকোণ থেকে নিখরচায় ও মালিকানাধীন প্রযুক্তি
সম্পর্কিত নিবন্ধ:
তথ্য সুরক্ষার দৃষ্টিকোণ থেকে নিখরচায় ও মালিকানাধীন প্রযুক্তি
যে কোনও সময় প্রত্যেকের জন্য কম্পিউটার সুরক্ষা টিপস
সম্পর্কিত নিবন্ধ:
যে কোনও সময়, যে কোনও জায়গায় প্রত্যেকের জন্য কম্পিউটার সুরক্ষা টিপস
গ্যাফাম বনাম ফ্রি সফটওয়্যার সম্প্রদায়: নিয়ন্ত্রণ বা সার্বভৌমত্ব
সম্পর্কিত নিবন্ধ:
গ্যাফাম বনাম ফ্রি সফটওয়্যার সম্প্রদায়: নিয়ন্ত্রণ বা সার্বভৌমত্ব
সামাজিক নেটওয়ার্কগুলির দ্বিধা: অপারেটিং সিস্টেমগুলিতেও?
সম্পর্কিত নিবন্ধ:
সামাজিক নেটওয়ার্কগুলির দ্বিধা: অপারেটিং সিস্টেমগুলিতেও?

OWASP এবং OSINT: সামগ্রী

OWASP এবং OSINT: সংস্থা, প্রকল্প এবং সরঞ্জাম

OWASP কি?

অফিসিয়াল ওয়েবসাইট অনুযায়ী OWASP স্প্যানিশ ভাষায়:

"একই নামে একটি অলাভজনক ফাউন্ডেশন পরিচালিত একটি ওপেন ওয়েব অ্যাপ্লিকেশন সুরক্ষা প্রকল্প (OWASP) যা সফ্টওয়্যার সুরক্ষা উন্নত করতে কাজ করে। এবং যার কাঠামোটিতে সম্প্রদায়ের নেতৃত্বাধীন মুক্ত উত্স সফ্টওয়্যার প্রকল্পগুলির বিকাশ অন্তর্ভুক্ত রয়েছে। সাইড ফাউন্ডেশনের বর্তমানে বিশ্বজুড়ে 200 টিরও বেশি স্থানীয় বিভাগ রয়েছে, কয়েক হাজার সদস্য এবং খাতটিতে শীর্ষস্থানীয় শিক্ষা ও প্রশিক্ষণ সম্মেলন পরিচালনা করে।"

সুতরাং, এটি স্পষ্ট যে লক্ষ্য দে লা OWASP ফাউন্ডেশন স্প্যানিশ ভাষায়:

"বিশ্বস্ত হতে পারে এমন অ্যাপ্লিকেশনগুলি কল্পনা, বিকাশ, অর্জন, পরিচালনা এবং পরিচালনা করতে সক্ষম সংস্থাগুলিকে নিবেদিত। এবং তাদের জন্য, তাদের তৈরি সমস্ত প্রকল্প, সরঞ্জাম, নথি, ফোরাম এবং অধ্যায়গুলি অ্যাপ্লিকেশন সুরক্ষা উন্নত করতে আগ্রহী প্রত্যেকের জন্য বিনামূল্যে এবং উন্মুক্ত।"

OWASP প্রকল্পগুলি

সব সফ্টওয়্যার প্রকল্প এবং সরঞ্জামসমূহ দ্বারা তৈরি OWASP আপনার দেখা যেতে পারে প্রকল্প বিভাগ, এবং এছাড়াও তাদের অফিসিয়াল ওয়েবসাইটে GitHub। এবং সবচেয়ে পরিচিতদের মধ্যে আমরা নিম্নলিখিতগুলি উল্লেখ করতে পারি:

  • OWASP শীর্ষ 10: ওয়েব অ্যাপ্লিকেশন বিকাশকারীদের এবং সুরক্ষার জন্য একটি প্রমিত সচেতনতার নথি সমন্বিত প্রকল্প। এবং এটি তাদের জন্য সবচেয়ে গুরুতর সুরক্ষা ঝুঁকির বিষয়ে একটি বিস্তৃত sensকমত্যের প্রতিনিধিত্ব করে।
  • ওয়েব সুরক্ষা পরীক্ষার গাইড (ডাব্লুএসটিজি): ওয়েব অ্যাপ্লিকেশন বিকাশকারী এবং সুরক্ষা পেশাদারদের জন্য প্রিমিয়ার সাইবারসিকিউরিটি টেস্টিংয়ের উত্স তৈরি করে এমন একটি ওয়েব সুরক্ষা পরীক্ষামূলক গাইড নিয়ে গঠিত প্রকল্প। সুতরাং, ওয়েব সার্ভিস এবং অ্যাপ্লিকেশন সুরক্ষা পরীক্ষা করার জন্য এটি একটি দুর্দান্ত এবং বিস্তৃত গাইড, কারণ এটি বিশ্বজুড়ে অনুপ্রবেশ পরীক্ষক এবং সংস্থাগুলি দ্বারা ব্যবহৃত সেরা অনুশীলনের একটি কাঠামো সরবরাহ করে। অ্যাপ্লিকেশন জন্য একটি আছে মোবাইল.

ওএসআইএনটি কী?

প্রদত্ত ওএসআইএনটি এটি যেমনটি আমরা শুরুতে বলেছি: "নির্দিষ্ট উদ্দেশ্য বা ক্ষেত্রগুলির জন্য দরকারী এবং প্রযোজ্য জ্ঞান অর্জনের জন্য জনসাধারণের তথ্য সংগ্রহ, তথ্য সম্পর্কিত এবং এটি প্রক্রিয়া করার জন্য ব্যবহৃত কৌশল এবং সরঞ্জামগুলির একটি সেট"; একই একটি সরকারী ওয়েবসাইট নেই। তবে, বেশ কয়েকটি ওয়েবসাইট রয়েছে যা প্রচুর দরকারী তথ্য এবং ওএসআইএনটি সরঞ্জাম সরবরাহ করে। যা কোনও লক্ষ্য বিষয় তদন্ত করতে এবং আক্রমণ করতে, বা এই ধরনের আক্রমণ প্রতিরোধে প্রয়োজনীয় ব্যবস্থা গ্রহণের জন্য উভয়ই ব্যবহার করা যেতে পারে।

এটি সম্পর্কে পরিষ্কার করা গুরুত্বপূর্ণ ওএসআইএনটি পরবর্তী:

"ওএসআইএনটি-র মধ্যে "ওপেন সোর্স" শব্দটি ওপেন সোর্স সফ্টওয়্যার চলনকে বোঝায় না, যদিও অনেকগুলি ওএসআইএনটি সরঞ্জাম ওপেন সোর্স; বরং এটি বিশ্লেষণ করা ডেটার সর্বজনীন প্রকৃতির বর্ণনা দেয়।"

ওএসআইএনটি ফ্রেমওয়ার্ক কী?

সম্পর্কিত ওয়েবসাইটগুলির মধ্যে রয়েছে ওএসআইএনটি আমরা উল্লেখ করতে পারি ওএসআইএনটি ফ্রেমওয়ার্ক। এটি বর্ণনা করা যেতে পারে:

একটি অনলাইন সংগ্রহস্থল যাতে মুক্ত তথ্যের উত্সগুলিতে অনুসন্ধান চালানোর জন্য বিপুল সংখ্যক সরঞ্জাম (অ্যাপ্লিকেশন, ওয়েব পরিষেবাদি) অন্তর্ভুক্ত। এটি একটি ফাইল হিসাবে কাজ করে যা ওএসআইএনটি তদন্তে ব্যবহৃত হওয়ার জন্য এই সরঞ্জামগুলি সঞ্চয় করে এবং শ্রেণিবদ্ধ করে। এই সরঞ্জামগুলি জিপিএলভি 3 টাইপের (ফ্রি এবং ওপেন সোর্স) লাইব্রেরির একটি সেটও রয়েছে, যা প্রয়োজনীয় তদন্তের জন্য সমস্ত ধরণের ডেটা (তথ্য) সংগ্রহ করতে দেয়। বিশেষত, এই সরঞ্জামগুলি ডেটা আবিষ্কার এবং সংগ্রহ করতে পারে যেমন, ব্যবহারকারীর নাম, ই-মেল ঠিকানা, আইপি ঠিকানা, মাল্টিমিডিয়া রিসোর্স, সোশ্যাল নেটওয়ার্কে প্রোফাইল, জিওলোকেশন সহ আরও অনেকের মধ্যে।

যারা, তাদের সম্পর্কে আরও জানতে আগ্রহী ওএসআইএনটি আপনি আপনার দেখতে পারেন গিটহাবে সরকারী ওয়েবসাইট বা পরের লিংক.

নিবন্ধের সিদ্ধান্তের জন্য জেনেরিক চিত্র

আমরা এটি আশা করি "দরকারী ছোট পোস্ট" উপর «OWASP y OSINT», 2 আকর্ষণীয় বিষয় আবরণ সংস্থা, প্রকল্প, সরঞ্জাম, এবং আরও অনেক বেশি শক্তিশালী এবং স্বচ্ছের পক্ষে আইটি সুরক্ষা (সাইবারসিকিউরিটি, গোপনীয়তা এবং নামবিহীনতা); সম্পূর্ণ আগ্রহী এবং উপযোগী of «Comunidad de Software Libre y Código Abierto» এবং এর অ্যাপ্লিকেশনগুলির বিস্ময়কর, বিশাল এবং বর্ধমান বাস্তুতন্ত্রের বিস্তারে দুর্দান্ত অবদান «GNU/Linux».

আপাতত, যদি আপনি এটি পছন্দ করেন publicación, থেমো না শেয়ার করুন অন্যদের সাথে আপনার পছন্দসই ওয়েবসাইট, চ্যানেল, গোষ্ঠী বা সামাজিক নেটওয়ার্ক বা মেসেজিং সিস্টেমগুলির সম্প্রদায়গুলিতে, সর্বোপরি বিনামূল্যে, মুক্ত এবং / বা আরও সুরক্ষিত হিসাবে Telegram, সংকেত, প্রস্তরীভূত হাতী বা অন্য একটি উত্সর্গীকৃত, অগ্রাধিকার। এবং মনে রাখবেন আমাদের হোম পেজে এ দেখার জন্য «DesdeLinux» আরও খবর অন্বেষণ করতে, পাশাপাশি আমাদের অফিসিয়াল চ্যানেলে যোগদান করতে এর টেলিগ্রাম DesdeLinux. যদিও, আরও তথ্যের জন্য, আপনি যে কোনও পরিদর্শন করতে পারেন অনলাইন লাইব্রেরি Como OpenLibra y জেডিআইটি, এই বিষয় বা অন্যদের উপর ডিজিটাল বই (পিডিএফ) অ্যাক্সেস এবং পড়ার জন্য।


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়বদ্ধ: মিগুয়েল অ্যাঞ্জেল গাটান
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।