Жалпы киберқауіпсіздік сұрақтары

Фишинг – хакерлер алаяқтық электрондық пошталарды, мәтіндік хабарларды немесе веб-сайттарды құрбандарды құпия сөздер, несие картасы нөмірлері немесе әлеуметтік қауіпсіздік нөмірлері сияқты құпия ақпаратты беру үшін алдап пайдаланатын кибершабуыл түрі.

https://hailbytes.com/what-is-phishing/

 

Spear фишинг - белгілі бір адамға немесе ұйымға бағытталған фишингтік шабуылдың бір түрі. Шабуылдаушы жәбірленуші туралы ақпаратты заңды болып көрінетін жеке хабарды жасау үшін пайдаланады, бұл сәттілік ықтималдығын арттырады.

https://hailbytes.com/what-is-spear-phishing/

 

Іскерлік электрондық пошта компромиссі (BEC) – хакерлер іскери электрондық пошта тіркелгісіне қол жеткізе алатын және оны алаяқтық әрекеттерді жүзеге асыру үшін пайдаланатын кибершабуыл түрі. Бұл ақша аударымдарын сұрауды, құпия ақпаратты ұрлауды немесе басқа қызметкерлерге немесе клиенттерге зиянды электрондық хаттарды жіберуді қамтуы мүмкін.

https://hailbytes.com/what-is-business-email-compromise-bec/

 

CEO Fraud — BEC шабуылының бір түрі, онда хакерлер қызметкерлерді ақша аударымы немесе құпия ақпаратты жіберу сияқты қаржылық транзакция жасауға алдау үшін бас директордың немесе жоғары деңгейдегі басшының атын көрсетеді.

https://hailbytes.com/what-is-ceo-fraud/

 

Зиянды бағдарламалық қамтамасыз ету, зиянды бағдарламалық құралдың қысқартылғаны — компьютер жүйесіне зиян келтіру немесе пайдалану үшін жасалған кез келген бағдарламалық құрал. Бұған вирустар, шпиондық бағдарламалар, төлемдік бағдарламалар және зиянды бағдарламалық құралдың басқа түрлері кіруі мүмкін.

https://hailbytes.com/malware-understanding-the-types-risks-and-prevention/

 

Ransomware — жәбірленушінің файлдарын шифрлайтын және шифрды шешу кілтіне айырбас ретінде төлемді талап ететін зиянды бағдарламалық құрал түрі. Ransomware электрондық пошта тіркемелері, зиянды сілтемелер немесе басқа әдістер арқылы таралуы мүмкін.

https://hailbytes.com/ragnar-locker-ransomware/

 

VPN немесе виртуалды жеке желі — пайдаланушының интернет қосылымын шифрлайтын, оны қауіпсіз әрі жеке ететін құрал. VPN әдетте желідегі әрекеттерді хакерлерден, мемлекеттік бақылаудан немесе басқа көзге көрінбейтін көздерден қорғау үшін қолданылады.

https://hailbytes.com/3-types-of-virtual-private-networks-you-should-know/

 

Брандмауэр – алдын ала анықталған қауіпсіздік ережелеріне негізделген кіріс және шығыс трафикті бақылайтын және басқаратын желілік қауіпсіздік құралы. Брандмауэр рұқсатсыз кіруден, зиянды бағдарламалардан және басқа қауіптерден қорғауға көмектеседі.

https://hailbytes.com/firewall-what-it-is-how-it-works-and-why-its-important/

 

Екі факторлы аутентификация (2FA) – пайдаланушылардан есептік жазбаға кіру үшін сәйкестендірудің екі түрін қамтамасыз етуді талап ететін қауіпсіздік механизмі. Бұл құпия сөзді және мобильді құрылғыға жіберілген бірегей кодты, саусақ ізін сканерлеуді немесе смарт картаны қамтуы мүмкін.

https://hailbytes.com/two-factor-authentication-what-it-is-how-it-works-and-why-you-need-it/

 

Деректерді бұзу - бұл рұқсат етілмеген тұлға құпия немесе құпия ақпаратқа қол жеткізе алатын оқиға. Бұл жеке ақпаратты, қаржылық деректерді немесе зияткерлік меншікті қамтуы мүмкін. Деректердің бұзылуы кибершабуылдар, адам қатесі немесе басқа факторлар салдарынан орын алуы мүмкін және жеке адамдар немесе ұйымдар үшін ауыр зардаптарға әкелуі мүмкін.

https://hailbytes.com/10-ways-to-protect-your-company-from-a-data-breach/