یه چیزی بگم به عنوان هشدار به همه مخصوصا سازمان ها:
هک و نفوذ به یه مجموعه نیازمند صبر و حوصله خیلی زیاد در کنار دانش فنی تجربه و شناخت عمیق از سیستم هاست
در اکثر مواقع این تصور که یه هکر یه آدم بی سواد بی تجربه و عجوله اشتباهه . حتی اگه همچین شخصی هم باشه میتونه به خاطر نداشتن دانش کافی آسیب بیشتری وارد کنه چون دقیقا نمیدونه داره چیکار میکنه ولی در نهایت معمولا بیشتر از همه به خودش آسیب میزنه و احتمال گیر افتادنش هم بالاتره
یه هکر حرفه ای ممکنه چندین سال از ۱ تا حتی ۱۰ یا ۲۰ سال داخل یه سیستم حضور داشته باشه و هیچ حرکت خاصی انجام نده ممکنه فقط اطلاعات جمع کنه دسترسی ها رو بررسی کنه و منتظر زمان مناسب بمونه بعد یهو توی یه روز خاص وارد عمل بشه و خسارت خیلی سنگینی وارد کنه
بدتر از همه اینجاست که شاید دیگه نتونید از بکاپ ها استفاده کنید چون ممکنه مدت ها قبل آلوده شده باشن حتی ممکنه توی این مدت کلی اطلاعات دزدیده باشه دسترسی های مختلف گرفته باشه و خودش رو توی بخش های مختلف شبکه سیستم ها و حتی دستگاه های شخصی کارکنان پخش کرده باشه
بهترین راه جلوگیری از هک سه تا چیز ساده است که اصلا نیاز به جادوگری و تجهیزات عجیب غریب نداره
1 از برنامه ها و نرم افزار های کرکی تا حد ممکن دوری کنید اکثر مواقع هم خود کرک ها آلوده هستن هم این نرم افزار ها معمولا آپدیت امنیتی دریافت نمیکنن
2 همیشه آپدیت باشید سیستمی که آپدیت نگیره کم کم آسیب پذیری هاش بیشتر میشه و یه روز ممکنه هزینه خیلی سنگینی بابتش بدید
3 هر چیزی رو روی سیستم نصب یا اجرا نکنید حتی اگه فقط یه کلاینت ساده توی یه شرکت هستید یه برنامه VPN رایگان میتونه کل سیستم رو به خطر بندازه ورود فلش رو محدود کنید یا حداقل برای کاربران قانون مشخص داشته باشید چون خیلی از فلش ها میتونن منبع آلودگی باشن یه کاربر فقط با زدن یه فلش آلوده میتونه یه زنجیره خرابکاری شروع کنه که شاید چند سال بعد خودش رو نشون بده
#Security
@KernelSP
Post #1285
106