Datasikkerhet er et viktig tema i vår sammenvevde verden og en som sannsynligvis ikke vil gå bort. Hackere fortsette å finne nye måter å utnytte datasystemer så fort som sikkerhetsleverandørene nær eksisterende svakheter . Mens de spesifikke angrepene er for mange på detaljer , kan de deles inn i flere klassifiseringer av sårbarheter . Logic Mangler
Logic feil er problemer som er iboende til utformingen av en maskinvare eller programvare. Dette er utnyttbare feil som er bygget inn i en datamaskin eller et program , typisk i rush for å få et produkt til markedet . Til syvende og sist , selv utnyttbare hardware feil typisk relatert til programvaredriverne som kjører på enheten . Logiske feil kan også bli innført via oppdateringer til programvaren eller enheten firmware. Disse feilene er vanligvis oppdaget av brukere .
Security Issues
Sikkerhetsspørsmål utnyttes ved å sette tilbake dørene inn i programmer , å nekte tjeneste ved å bringe datamaskiner ned og utgir seg for å være en autorisert bruker . Bakdører er kodet inn i programmer av utviklerne , noen ganger uforvarende , og hackere søker å oppdage og åpne døren . Det siste elementet innebærer også social engineering , som spiller på både frykt for å miste jobben og iboende ønske om å hjelpe andre. Bedragere bruker denne teknikken for å få tilgang via bruker-ID og passord som er gitt til dem av duped ansatte.
Prinsipper , retningslinjer og praksis
De fleste selskaper har sikkerhetsrutiner på plass som dikterer sikkerhetsrutiner som skal følges. Når disse retningslinjene ikke blir fulgt, og den praksis avviker fra de foreskrevne praksis , kan sårbarheter bli introdusert til miljøet. For eksempel ved hjelp av passord og automatiserte skjermbeskytter låser er en vanlig praksis for å sikre forebygging av uautorisert tilgang til datautstyr. Når en bruker forlater pulten sin uten å låse sin skjerm , han gjør sin datamaskin tilgjengelig til noen som kan ha onde hensikter .
Nettverk Reconnaissance
De fleste hackere ikke noen form rekognosering før du angriper en datamaskin eller et nettverk . De søker etter svakheter og finne punktet for angrep som vil være det enkleste . Flere knutepunkter er passord gjette , nettverk kartlegging og ekstern tilgang . Brukere uforvarende hjelp i passord gjette angrep ved å sette svake passord for sine datamaskiner . Hackere også forsøke å få tilgang til eksterne tilkoblinger og prøve å få adgang til nettverket med mindre sjanse for å bli oppdaget .