これらの3つのステップでハッキングされないようにしてください

今のところ、好きな曲には触れていないと思いますが、 コンピュータセキュリティそして、これが私が今日お話しするテーマになると考えています  この小さな記事を読んだ後、リスクをより適切に管理するのに何が役立つか、そしてリスクを完全に軽減する方法についてより良いアイデアを得ることができれば幸いです同時にいくつか。

どこでもリスク

避けられないことですが、今年だけでも、すでに15000以上の脆弱性が発見され、ある方法で割り当てられています。 公共。 どうすればわかりますか? 私の仕事の一部は、Gentooで使用しているプログラムのCVEをチェックして、脆弱なソフトウェアを実行しているかどうかを確認することです。このようにして、ソフトウェアを更新し、ディストリビューション内のすべての人が安全な機器を使用できるようにします。

CVE

共通の脆弱性および脆弱性 英語での頭字語の場合、これらは既存の各脆弱性に割り当てられる一意の識別子です。 何人かのGentoo開発者が人類の善を支持し、調査結果を調査して公開し、修正と修正ができるようになったことを非常に嬉しく思います。 私が読んだことを楽しんだ最後のケースのXNUMXつは オプションブリード; 世界中のApacheサーバーに影響を与えた脆弱性。 なぜ私はこれを誇りに思っていると言うのですか? 彼らは世界に良いことをしているので、脆弱性を秘密にしておくことはほんの少しの利益しかありません、そしてこれの結果は目的によっては壊滅的である可能性があります。

CNA

CNAは、CVEの要求および/または割り当てを担当するエンティティです。たとえば、脆弱性のグループ化、解決、および割り当てを担当するMicrosoftのCNAがあります。 CVE 後で登録するため。

対策の種類

まず、100%安全な機器はない、または今後も安全になることを明確にすることから始めましょう。かなり一般的なことわざとして、次のように述べています。

100%安全なコンピューターは、ボールトにロックされ、インターネットから切断され、電源がオフになっているコンピューターだけです。

それは真実であるため、リスクは既知または未知を問わず常に存在します。時間の問題であるため、リスクに直面した場合、次のことができます。

それを緩和する

リスクを軽減することは、リスクを軽減することに他なりません(NO オーバーライド)。 これは、ビジネスレベルと個人レベルの両方で非常に重要で重要なポイントです。「ハッキング」されたくないのですが、実を言うと、チェーンの最も弱い点は、機器でもプログラムでも、プロセスでもありません。 、それは 人間。

私たちは皆、人であれ物であれ、他人を責める癖がありますが、コンピュータセキュリティにおいては、責任は常に人間にあり、それは直接あなたではないかもしれませんが、正しい道に従わない場合、あなたは責任を負います。問題の一部。後ほど、少しでも安全に過ごすためのちょっとしたコツをお教えします 

転送する

これはかなりよく知られている原則であり、私たちはそれを次のように想像する必要があります ベンチ。 あなたがあなたのお金の世話をする必要があるとき(私は物理的に意味します)、最も安全なことはあなたよりはるかによくそれを保護する能力を持っている誰かにそれを残すことです。 あなたは物事の世話をすることができるためにあなた自身の金庫を持っている必要はありません(それははるかに良いでしょうが)、あなたはあなたより良いものを保つために誰か(あなたが信頼する)を持っている必要があります。

受け入れ

しかし、最初とXNUMX番目が当てはまらない場合、それが本当に重要な質問の出番です。 このリソース/データなどは私にとってどのくらいの価値がありますか? 答えが多い場合は、最初のXNUMXつについて考える必要があります。 しかし、答えが それほどではない多分あなたはただリスクを受け入れる必要があります。

あなたはそれに直面しなければなりません、すべてが軽減できるわけではありません、そしていくつかの軽減できるものは非常に多くのリソースを必要とするので、変更して多くの時間とお金を投資する必要なしに実際のソリューションを適用することは事実上不可能です。 しかし、保護しようとしているものを分析でき、最初またはXNUMX番目のステップでその場所が見つからない場合は、XNUMX番目のステップで最善の方法でそれを取得し、それ以上の価値を与えないでください。また、実際にあるものと混合しないでください。彼らには価値があります。

最新の状態に保つために

これは何百人もの人々や企業から逃れる真実です。 コンピューターのセキュリティとは、年に3回監査に準拠し、他の350日間は何も起こらないことを期待することではありません。 そして、これは多くのシステム管理者に当てはまります。 私はついに自分自身を次のように証明することができました LFCS (私がどこでそれを行ったかはあなたにお任せします)そしてこれはコース中の重要なポイントです。機器とそのプログラムを最新の状態に保つことが重要です。 重大な、ほとんどのリスクを回避するため。 確かにここの多くは私に言うでしょう、 しかし、私たちが使用するプログラムは次のバージョンでは機能しません 真実は、最新バージョンで機能しない場合、プログラムは時限爆弾であるということです。 これで前のセクションに進みます。 あなたはそれを軽減することができますか?、あなたはそれを転送することができますか?、あなたはそれを受け入れることができますか?...

正直なところ、念頭に置いておくと、統計的にコンピュータセキュリティ攻撃の75%は内部から発生しています。 これは、社内に無防備なユーザーや悪意のあるユーザーがいることが原因である可能性があります。 または、彼らのセキュリティプロセスが ハッカー 構内やネットワークに侵入します。 また、攻撃の90%以上は、古いソフトウェアが原因です。 いいえ の脆弱性による ゼロ日.

人間のようではなく、機械のように考えてください

これは私がここからあなたに残す少しのアドバイスになります:

機械のように考える

わからない人のために、例を挙げましょう。

ジョン・ザ・リッパー・ソフトウェアの画像結果

紹介します ジョン セキュリティ愛好家の間では、それはあなたがの世界で始めるときの最良の出発点のXNUMXつです ethiclaハッキング. John Redfern 彼は私たちの友人と素晴らしく仲良くしています クランチ。 そして基本的に彼は彼に渡されたリストをつかみ、彼が探しているパスワードを解決するキーを見つけるまで組み合わせをテストし始めます。

クランチ 組み合わせのジェネレータです。 これは、大文字と小文字を含む6文字のパスワードが必要であることをクランチに伝えることができることを意味し、クランチはXNUMXつずつテストを開始します...次のようなものです。

aaaaaa,aaaaab,aaaaac,aaaaad,....

そして、あなたは確かにリスト全体を通過するのにどれくらいの時間がかかるのか疑問に思います...それは数回以上かかることはありません 。 口を開けたままにしておいた方のために、説明させていただきます。 前に説明したように、チェーンの中で最も弱いリンクは人間と彼の考え方です。 コンピュータにとって、組み合わせをテストすることは難しくありません。それは非常に反復的なものであり、プロセッサは何年にもわたって非常に強力になり、XNUMX回以上の試行を行うのにXNUMX秒もかかりません。

しかし、今は良いことです。前の例は 人間の思考、 今、私たちはそれのために行きます 機械思考:

クランチにパスワードの生成を開始するように指示すると、 8 数字、以前の同じ要件の下で、分から 営業時間。 そして、10個以上使用するように指示するとどうなるかを推測します。 。 12年以上の間、私たちはすでに ヶ月リストは通常​​のコンピューターでは保存できない比率であるという事実に加えて。 20に達すると、コンピューターが数百年で解読できないことについて話します(もちろん現在のプロセッサーでは)。 これには数学的な説明がありますが、スペースの理由からここでは説明しませんが、最も興味深いのは、 順列コンビナトリアル組み合わせ。 より正確に言うと、長さに追加する文字ごとに、ほぼ50があります。 可能性があるので、次のようなものがあります。

20^50 最後のパスワードの可能な組み合わせ。 その数値を計算機に入力して、20シンボルのキー長でいくつの可能性があるかを確認します。

どうすれば機械のように考えることができますか?

簡単なことではありません。特に、パスワードは20文字であるという古い概念では、複数の人が連続してXNUMX文字のパスワードを考えるように指示します。 言葉 キー。 しかし、例を見てみましょう:

dXfwHd

これは人間にとっては覚えにくいですが、機械にとっては非常に簡単です。

caballoconpatasdehormiga

一方、これは人間が覚えるのは非常に簡単です(面白いことさえあります)が、それは地獄です クランチ。 そして今、複数の人が教えてくれますが、キーも続けて変更することをお勧めしませんか? はい、お勧めです。これで、XNUMXつの石でXNUMX羽の鳥を殺すことができます。 今月私が読んでいるとしましょう ドン・キホーテ・デ・ラ・マンチャ、第XNUMX巻。 私のパスワードには、次のようなものを入れます。

ElQuijoteDeLaMancha1

記号は 20 個あり、私のことを知らないと発見するのは非常に困難です。そして最良の点は、本を読み終えると (常に  を読むと仮定して)、パスワードを変更する必要があることがわかることです。次のような変更も含まれます。

ElQuijoteDeLaMancha2

これはすでに進歩です  間違いなくパスワードを安全に保つのに役立ち、同時に本を読み終えることを思い出させるでしょう。

私が書いたことはこれで十分です。セキュリティに関するさらに多くのトピックについてお話しできれば幸いですが、それは別の機会に譲ります  よろしく


Googleで優先ソースとして追加する