Hanggang ngayon, sa palagay ko ay hindi ko pa nababanggit ang isa sa mga paborito kong paksa, ang cybersecurity , at sa palagay ko ay iyon ang pag-uusapan ko ngayon. Umaasa ako na pagkatapos ng maikling artikulong ito ay magkakaroon ka ng mas mahusay na ideya kung ano ang makakatulong sa iyo na mas makontrol ang iyong mga panganib at kung paano mabawasan ang marami sa mga ito nang sabay-sabay.
Mga panganib saanman
Hindi maiiwasan ito; ngayong taon pa lamang, mahigit 15000 na kahinaan ang aming natuklasan at naitalaga na sa publiko . Paano ko malalaman? Dahil bahagi ng aking trabaho ang pagsuri sa mga CVE sa mga programang ginagamit namin sa Gentoo upang makita kung nagpapatakbo kami ng mga vulnerable software. Sa ganitong paraan, maa-update namin ito at masisiguro na ang lahat ng nasa distribution ay may mga secure na makina.
CVE
Ang Common Vulnerabilities and Exposures (CVEs) ay ang mga natatanging identifier na nakatalaga sa bawat umiiral na kahinaan. Masaya akong sabihin na maraming developer ng Gentoo ang nakakatulong sa kabutihan ng sangkatauhan sa pamamagitan ng pagsasaliksik at paglalathala ng kanilang mga natuklasan upang maayos at maitama ang mga kahinaan. Isa sa mga pinakabagong kaso na nabasa ko ay ang Optionsbleed, isang kahinaan na nakaapekto sa mga server ng Apache sa buong mundo. Bakit ko ito ipinagmamalaki? Dahil gumagawa sila ng mabuti para sa mundo. Ang pagpapanatiling lihim ng mga kahinaan ay nakikinabang lamang sa iilan, at ang mga kahihinatnan ay maaaring maging kapaha-pahamak depende sa layunin.
CNA
Ang mga CNA ay mga entidad na responsable sa paghiling at/o pagtatalaga ng mga CVE; halimbawa, mayroon tayong Microsoft CNA, na responsable sa pagpapangkat-pangkat ng mga kahinaan nito, paglutas sa mga ito, at pagtatalaga sa mga ito ng isang CVE para sa kasunod na pagpaparehistro sa paglipas ng panahon.
Mga uri ng hakbang
Magsimula tayo sa pamamagitan ng paglilinaw na walang kagamitan ang magiging o magiging 100% ligtas, at bilang isang pangkaraniwang kasabihan na dating sinasabi:
Ang tanging 100% ligtas na computer ay isa na naka-lock sa isang vault, naka-disconnect mula sa internet at naka-off.
Dahil totoo ito, ang mga peligro ay laging nandiyan, alam o hindi kilala, kaunting oras lamang ito kaya sa harap ng peligro maaari nating gawin ang mga sumusunod:
Paggamian ito
Ang pagpapagaan ng panganib ay simpleng pagbabawas lamang nito ( hindi pag-aalis nito). Ito ay isang napakahalaga at mahalagang punto, kapwa sa antas ng negosyo at personal. Walang sinuman ang gustong ma-hack, ngunit ang totoo, ang pinakamahinang kawing sa kadena ay hindi ang kagamitan, ang software, o kahit ang proseso—kundi ang elementong pantao.
Lahat tayo ay may ugali na sisihin ang iba, tao man o bagay, ngunit sa seguridad ng computer, ang responsibilidad ay at palaging nasa tao, maaaring hindi ito direkta, ngunit kung hindi mo tatahakin ang tamang landas, ikaw ay magiging bahagi ng problema. Mamaya bibigyan kita ng kaunting trick para manatiling mas ligtas 
Ilipat ito
Ito ay isang kilalang prinsipyo; isipin ito tulad ng isang bangko . Kapag kailangan mong protektahan ang iyong pera (ang ibig kong sabihin ay pisikal), ang pinakaligtas na gawin ay iwanan ito sa isang taong mas makakapag-ingat dito kaysa sa iyo. Hindi mo kailangan ang sarili mong vault (bagaman mas mainam iyon) para mapanatiling ligtas ang mga bagay-bagay; kailangan mo lang ng isang tao (na pinagkakatiwalaan mo) na mag-iimbak ng mga ito nang mas maayos kaysa sa iyo.
Tanggapin mo
Ngunit kapag ang una at pangalawang opsyon ay hindi naaangkop, doon pumapasok ang tunay na mahalagang tanong. Gaano kahalaga ang mapagkukunang ito/datos/atbp. sa akin? Kung ang sagot ay "marami," dapat mong isaalang-alang ang unang dalawang opsyon. Ngunit kung ang sagot ay " hindi naman ganoon karami ," marahil ay dapat mo na lang tanggapin ang panganib.
Kailangan mong harapin ito, hindi lahat ay nalulutas, at ang ilang mga bagay na nalulutas ay nagkakahalaga ng napakaraming mapagkukunan na praktikal na imposibleng mag-apply ng isang tunay na solusyon nang hindi kinakailangang baguhin at mamuhunan ng maraming oras at pera. Ngunit kung maaari mong pag-aralan kung ano ang sinusubukan mong protektahan, at hindi nito mahahanap ang lugar nito sa una o pangalawang hakbang, pagkatapos ay gawin lamang ito sa pangatlong hakbang sa pinakamahusay na paraan, huwag bigyan ito ng higit na halaga kaysa sa mayroon ito, at huwag ihalo ito sa mga bagay na talagang may halaga sila.
Upang panatilihing napapanahon
Ito ay isang katotohanan na hindi alam ng daan-daang tao at negosyo. Ang cybersecurity ay hindi tungkol sa pagpasa sa iyong audit nang tatlong beses sa isang taon at pag-asa na walang mangyayari sa natitirang 350 araw. At totoo ito para sa maraming system administrator. Kamakailan ko lang nakuha ang aking LFCS certification (iiwan ko na sa inyo ang pagkakataong malaman kung saan ko ito ginawa 😉) at ito ay isang kritikal na punto sa kurso. Ang pagpapanatiling updated ng iyong kagamitan at software ay napakahalaga, napakahalaga , upang maiwasan ang karamihan sa mga panganib. Sigurado akong marami sa inyo ang magsasabi, " Pero ang program na ginagamit natin ay hindi gumagana sa susunod na bersyon ," o isang katulad nito. Ang totoo, ang iyong programa ay isang ticking time bomb kung hindi ito gagana sa pinakabagong bersyon. At ibinabalik tayo nito sa nakaraang seksyon: Mapapagaan mo ba ito? Maililipat mo ba ito? Matanggap mo ba ito?
Sa totoo lang, tandaan lamang, ipinapakita ng mga estadistika na 75% ng mga pag-atake sa cybersecurity ay nagmumula sa loob ng kumpanya. Maaaring ito ay dahil may mga walang kamalay-malay o malisyosong gumagamit sa loob ng kumpanya, o dahil ang mga pamamaraan ng seguridad nito ay hindi naging mahirap para sa isang hacker na pasukin ang kanilang mga nasasakupan o network. At halos 90% ng mga pag-atake ay nagmumula sa hindi napapanahong software, hindi mula sa mga kahinaan ng zero-day.
Mag-isip tulad ng isang machine, hindi tulad ng isang tao
Ito ay magiging isang maliit na payo na iniiwan kita mula dito sa:
Mag-isip tulad ng machine
Para sa mga hindi nakakaunawa, ngayon ay nagbibigay ako sa iyo ng isang halimbawa.

Ipapakilala ko sa inyo si John. Sa mga mahilig sa seguridad, isa siya sa mga pinakamahusay na panimulang punto pagdating sa ethical hacking . Sikat na sikat si John sa ating kaibigang si Crunch . Sa madaling salita, kinukuha niya ang isang listahan na ibinigay sa kanya at sinisimulang subukan ang mga kumbinasyon hanggang sa makahanap siya ng isang key na makakalutas sa password na kanyang hinahanap.
Ang Crunch ay isang password generator. Nangangahulugan ito na maaari mong sabihin sa Crunch na gusto mo ng password na may 6 na karakter ang haba, na naglalaman ng parehong maliliit at malalaking titik, at sisimulan ng Crunch na subukan ang mga ito isa-isa… parang ganito:
aaaaaa,aaaaab,aaaaac,aaaaad,....
At maaaring iniisip ninyo kung gaano katagal basahin ang buong listahan… hindi ito hihigit sa ilang minuto . Para sa inyo na hindi makapagsalita, hayaan ninyong ipaliwanag ko. Gaya ng tinalakay natin kanina, ang pinakamahinang kawing sa kadena ay ang tao, at ang kanyang paraan ng pag-iisip. Para sa isang computer, ang pagsubok ng mga kumbinasyon ay hindi kumplikado; ito ay lubhang paulit-ulit, at sa paglipas ng mga taon, ang mga processor ay naging napakalakas na hindi na nila kailangan ng higit sa isang segundo para makagawa ng isang libong pagtatangka, o higit pa.
Ngunit ngayon, para sa magandang bahagi, ang nakaraang halimbawa ay tungkol sa pag-iisip ng tao, ngayon tingnan natin ang pag-iisip ng makina :
Kung sasabihin natin sa Crunch na simulan ang pagbuo ng password na may 8 digit lamang, sa ilalim ng parehong mga kinakailangan tulad ng dati, mula minuto hanggang oras na tayo . At hulaan mo kung ano ang mangyayari kung sasabihin natin dito na gumamit ng higit sa 10? Ito ay nagiging araw . Sa loob ng higit sa 12, pinag-uusapan na natin ang mga buwan , bilang karagdagan sa katotohanan na ang listahan ay magiging mga proporsyon na hindi maaaring iimbak sa isang normal na computer. Kung aabot tayo sa 20, pinag-uusapan natin ang mga bagay na hindi made-decipher ng isang computer sa loob ng daan-daang taon (siyempre gamit ang mga kasalukuyang processor). Ito ay may paliwanag sa matematika, ngunit dahil sa mga limitasyon sa espasyo, hindi ko ito ipapaliwanag dito. Ngunit para sa mas mausisa, malaki ang kinalaman nito sa mga permutasyon , kombinatorika , at mga kumbinasyon . Para maging mas tumpak, may kinalaman ito sa katotohanan na para sa bawat letra na idinaragdag natin sa haba, mayroon tayong halos 50 posibilidad, kaya ang magiging resulta ay:
20^50 posibleng mga kombinasyon para sa aming huling password. Ipasok ang numerong iyon sa iyong calculator upang makita kung gaano karaming mga posibilidad na may isang susi haba ng 20 mga simbolo.
Paano ako mag-iisip na tulad ng isang makina?
Hindi madali, marami ang magsasabi sa akin, na mag-isip ng password na may 20 magkakasunod na letra, lalo na sa lumang konsepto na ang mga password ay mga keyword . Ngunit tingnan natin ang isang halimbawa:
dXfwHd
Ito ay mahirap tandaan ng isang tao, ngunit lubos na madali para sa isang makina.
caballoconpatasdehormiga
Sa kabilang banda, ito ay napakadaling tandaan ng isang tao (masaya pa nga), ngunit ito ay isang bangungot para sa mga taong may problema sa pag-iisip . At ngayon, higit sa isa sa inyo ang magsasabi, "Pero hindi ba't ipinapayong palitan din nang madalas ang mga password?" Oo, ipinapayong gawin ito, kaya ngayon ay maaari na nating patayin ang dalawang ibon gamit ang isang bato. Ipagpalagay natin na ngayong buwan ay babasahin ko ang Don Quixote, Tomo I. Para sa aking password, ilalagay ko ang ganito:
ElQuijoteDeLaMancha1
20 simbolo, isang bagay na medyo mahirap matuklasan nang hindi ako kilala, at ang pinakamagandang bagay ay kapag natapos mo ang aklat (ipagpalagay na palagi kang nagbabasa ) malalaman mong baguhin ang iyong password, kabilang ang pagbabago sa:
ElQuijoteDeLaMancha2
Progreso na ito  at tiyak na makakatulong sa iyong panatilihing ligtas ang iyong mga password at kasabay nito ay magpapaalala sa iyo na tapusin ang iyong aklat.
Sapat na ang isinulat ko, at bagama't gusto kong makapag-usap tungkol sa marami pang mga paksang panseguridad, iiwan natin ito sa ibang pagkakataon  Bumabati