Sidee buu u xoogan yahay erayga sirta ah?

Geli GoPhish Phishing Platform Ubuntu 18.04 gudaha AWS

Sidee buu u xoogan yahay erayga sirta ah?

Haysashada furaha sirta ah ee adag waxay noqon kartaa faraqa u dhexeeya ku haynta lacagta akoonkaaga bangiga iyo inkale. Furaha sirta ah waxa uu u adeegaa sidii meesha ugu muhiimsan ee laga galo aqoonsigaaga onlaynka ah, si la mid ah sida furayaasha gurigaagu sameeyaan. Dhammaanteen waxaan leenahay wax badan oo gaar ah macluumaad ku kaydsan akoonnada interneedka ee aanu rabno inaanu ilaalino. Si kastaba ha ahaatee, inteeda badan waxa kaliya oo lagu xafidaa furaha sirta ah ee daciifka ah.

Taasi waa sababta ay hackers-ku si joogto ah isha ugu hayaan meelaha daciifka ah halkaasoo laga yaabo inay jabiyaan eraygaaga sirta ah oo ay galaangal u yeeshaan noloshaada dhijitaalka ah. Jebinta xogta iyo xatooyada aqoonsiga ayaa soo badanaya, iyadoo furaha sirta ah ee sirta ah ay inta badan sabab u yihiin. 

Erayga sirta ah waxaa loo isticmaali karaa in lagu bilaabo ololeyaal macluumaad khaldan ah oo ka dhan ah ururada, looga faa'iidaysto macluumaadka maaliyadeed ee dadka wax iibsiga, iyo in la dhageysto shakhsiyaadka isticmaalaya kamaradaha ammaanka ee WiFi-ku xiran marka tuugtu ay xado aqoonsiga. 

Maqaalkan waxaa loo qoray si uu kaaga caawiyo fahamkaaga amniga erayga sirta ah.

Ku tijaabi Awoodda sirta ah hadda qalabkan hubinta xoogga sirta ah ee bilaashka ah:

Furaha sirta ah ee xooggan waa mid aadan qiyaasi karin ama aadan jabin karin adigoo isticmaalaya weerar xoog ah. Erayada sirta ah ee adag waxa ay ka kooban yihiin xarfo waaweyn iyo kuwo yaryar, lambaro iyo calaamado gaar ah. Hackers-ku waxay inta badan adeegsadaan kombuyuutar awood leh si ay u dilaan furayaasha sirta ah ee daciifka ah, iyo furaha sirta ah ee gaaban oo sahlan in la qiyaaso ayaa inta badan lagu dilaacaa daqiiqado gudahood.  

Tijaabada xoogga sirta ee UIC waa aalad aad si toos ah ugu isticmaali karto biraawsarkaaga, lacag la'aana. 

Waxaad isticmaali kartaa qalabkan si aad u tijaabiso xoogga eraygaaga sirta ah. 

Boggan waxa uu ka kooban yahay kontaroolo iyo sharraxaadyo lagugu bilaabayo. Isticmaalka tan way fududahay in la arko sida loo hagaajiyo xoogga eraygaaga sirta ah wakhtiga dhabta ah.

Ma lagama maarmaan ma tahay in la ogaado sida uu ammaanku u yahay erayga sirta ah?

Sanadihii la soo dhaafay, aduunku waxa uu marag u ahaa tuugta oo helaya macluumaadka kaadhka deynta, xisaabaadka diyaaradaha, iyo xatooyada aqoonsiga.

Waa maxay habka ugu wanaagsan ee lagula tacaali karo khatartan sii kordheysa? Si loo ilaaliyo mareegahayaga, blogyada, akoonnada warbaahinta bulshada, ciwaanka iimaylka, iyo akoonnada kale, waxaanu abuurnaa furaha sirta ah. Su'aasha xigta waa: sidee ku ogaan kartaa eraygaaga sirta ah inuu xoog badan yahay si uu kaaga ilaaliyo hanjabaadaha dibadda?

Furaha sirta ah ee xoogga leh waa furaha ilaalinta joogitaankaaga onlaynka ah, si kasta oo ay u dhumuc weyn yihiin derbiyadaaduna u adag yihiin, haddii qufulka albaabka si sahal ah loo furi karo markaas joogitaankaaga onlaynka ah waa la jabin doonaa.

Sidee loo sameeyaa erayga sirta ah ee adag?

Waa kuwan qaar ka mid ah hababka ugu wanaagsan ee abuurista ereyada sirta ah ee sugan:

  • Furaha sirta ah waa inuu ahaadaa ugu yaraan 16 xaraf; Marka loo eego daraasada sirta ah, 45 % waxay isticmaalaan furaha sirta ah ee siddeed xaraf ama ka yar, kuwaas oo ka ammaan yar ereyada sirta ah ee 16 xaraf ama ka badan.
  • Furaha sirta ah waa inuu ka kooban yahay xarfo, nambaro, iyo xarfo gaar ah.
  •  Marna ma fiicna inaad cid kale la wadaagto furaha sirta ah.
  • Ma jiro macluumaad gaar ah oo ku saabsan isticmaalaha, sida ciwaankooda ama lambarka taleefanka, waa in lagu daro erayga sirta ah. Sidoo kale waa fikrad wanaagsan inaad ka tagto macluumaad kasta oo laga heli karo baraha bulshada, sida magacyada carruurtaada ama xayawaanka rabaayada ah. 
  • Waa inaan xarfo ama lambaro isku xigta lagu isticmaalin erayga sirta ah.
  • Weligaa ha isticmaalin ereyga "password" ama xaraf ama lambar la mid ah laba jeer sirta ah.

Isku day inaad isticmaasho kelmad dheer oo wax ku khusaysa adiga. Weedhan waa in aanay ku jirin macluumaadka si guud loo heli karo.

Waa kuwan tusaalooyin yar:

  • TheDogWentDownRoute66
  • AllDogsGoToHeaven1967
  • Catch22CurveBalls

daciif vs xoog sirta ah

Maxaa ka dhigaya furaha sirta ah?

Dhererka (waa inta ka sii fiican), xarfaha isku dhafan (xaalad sare iyo hoose), lambaro, iyo calaamado, ma jiraan wax xiriir ah oo ku saabsan macluumaadkaaga shakhsiyeed, iyo ereyo qaamuus ah oo dhammaantood ah sifooyinka muhiimka ah ee erayga sirta ah. 

Akhbaarta wanaagsan ayaa ah in dhammaan sifooyinkaan lagu daro eraygaaga sirta ah, uma baahnid inaad xifdiso xargo dhaadheer oo xarfo, nambaro iyo calaamado random ah. Dhammaan waxaad u baahan tahay waa farsamooyin dhowr ah.

Geli GoPhish Phishing Platform Ubuntu 18.04 gudaha AWS

Sida loo habeeyo furahaaga sirta ah?

Markaa waxaad go'aansatay erayga sirta ah kaas oo ah dhererka saxda ah, daahsoon, oo ay ku jiraan xarfo, lambaro, iyo weynayn. Waxaad ku socotaa wadadii saxda ahayd, laakiin wali waxaad ka fog tahay badbaadada erayga sirta ah oo dhamaystiran. 

Xitaa haddii aad samaysato furaha sirta ah ee wanaagsan oo dheer, macnaheedu maaha inaad xasuusan doonto. Adeegso aalad sida Maareeyaha Password Google iyo xaqiijinta arrimo badan si aad u ilaaliso furahaaga sirta ah una kaydiso.

Ha isticmaalin sirta isku midka ah marar badan iyo marar badan

Haddii aad isla lambarka sirta ah u isticmaasho iimaylka, wax iibsiga, iyo mareegaha kale ee kaydiya xogta gaarka ah ee xasaasiga ah (ama xataa mareegta bulshada deegaanka), waxaad hadda halis gelisay dhammaan adeegyadaada kale.

Weligaa ha qorin furahaaga sirta ah

Waa wax aad u xiiso badan in la raad raaco furaha sirta ah sidii hore, gaar ahaan goobta shaqada, laakiin tan si fudud ayaa loo ogaan karaa. Haddii aad leedahay ereyada sirta ah ee qoran, waxa fiican inaad ku hayso quful iyo furaha.

Hal sirdoon oo lagu xukumo dhamaantood (maamulayaasha sirta ah)

Waxa jira dhawr codsi oo si badbaado leh u xafidaya aqoonsigaaga. Haddii aad leedahay daraasiin sir ah oo sir ah si aad ula socoto, maareeyaha erayga sirta ah waxa uu ilaalin karaa aqoonsigaga mid sugan. Maareeyaha Password Google, Bitwarden iyo LastPass waa qalab wanaagsan oo lagu maareeyo erayga sirta ah. Waxay sidoo kale awood u leeyihiin inay kaydiyaan shahaadooyinka kale sida kaararka deynta, abuur boorsada lacagta crypto iyo qoraallada sugan. 

Markaad isticmaalayso maamulaha sirta ah, waxaad u baahan doontaa inaad dejiso furaha sirta ah. erayga sirta ah ee sayidku waxa loo istcimaali doona in lagu galo maamulaha eraygaaga sirta ah oo uu ku siiyo fursad aad ku hesho dhammaan caddaymahaga. Aad bay muhiim u tahay inaad dejiso eray sir ah oo adag oo gaar ah sida eraygaaga sirta ah. Tusaalaha furaha sirta ah ee xooggan waa:

'IPutMyFeetInHotWater@9PM'

Furaha sirta ah waa in aan la wadaagin

Kani waa maskax la'aan oo haddii ay tahay inaad si dhab ah u bixiso eraygaaga sirta ah, hubi in dadka kale aanay ku dhegaysan ama eegin eraygaaga sirta ah.

laba aqoonsi aqoonsi

Waa maxay sababta aad u isticmaasho xaqiijinta arrimo badan?

Aqoonsiga isticmaale dhaqameedka iyo gelitaanka erayga sirta ah waxay leeyihiin dhowr daciifnimo, mid ka mid ah waa nuglaanta sirta ah oo sidoo kale laga yaabo inay ku kacdo ganacsiyada malaayiin doolar. Jilayaasha xaasidnimada leh ayaa laga yaabaa inay shaqaaleeyaan barnaamijyo si toos ah u jabsada si ay u qiyaasaan isku darka isticmaalayaasha iyo ereyada sirta ah ilaa ay ka helayaan isku xigxiga saxda ah. 

Iyadoo la xirayo akoon ka dib tiro gaar ah oo isku dayo galitaan ah oo fashilmay ayaa laga yaabaa inay gacan ka geystaan ​​ilaalinta shirkadda, haakarisku waxay heli karaan nidaamka siyaabo kala duwan. Tani waa sababta xaqiijinta multifactor ay aad muhiim ugu tahay, maadaama ay gacan ka geysan karto dhimista khataraha amniga.

Hadafka xaqiijinta-factor multi-factor (MFA) waa in la bixiyo difaac isku xiran oo ka dhigaya helitaanka bartilmaameedka, sida meel jireed, qalab kombuyuutar, shabakad, ama xog ururin, oo aad ugu adag isticmaale aan la fasaxin. 

Xitaa haddii hal shay la jabsado ama la jabiyo, weeraryahanku wuxuu weli leeyahay hal ama in ka badan oo caqabado ah si uu uga gudbo ka hor inta aan la helin bartilmaameedka.

Qalabka ka hortagga khiyaaliga ee ururkaaga

Ka hortagga phishing weerarradu waa xeeladda ugu waxtarka badan ee lagaga hortagayo jebinta xogta urur. Mid ka mid ah hababka ayaa ah in la isticmaalo "kahor-ka-hortagga" qalabka ka hortagga weerarka sida GoPhish.

GoPhish waxa ay u ekaan kartaa werarada phishingka si ay ugu tababarto dadka ururkaaga si ay u ogaadaan iimaylada been abuurka ah. 

Waa maxay sababta ay fikrad fiican u tahay in la isticmaalo ka hortagga phishingka qalab?

Haddii uu weerarku u soo diro saaxiibkaaga bogga gelitaanka beenta ah oo ay buuxiyaan magacooda isticmaale iyo erayga sirta ah, ka dib waxa la jabiyay erayga sirta ah.

Phishing waa khatar sare oo amniga sirta ah waxayna ku tiirsan tahay lakabka difaaca aadanaha ee ururkaaga si uu uga jawaabo khatarta sida ugu habboon.

Waxaad ku rakibi kartaa firewalls iyo software antispyware mishiinnadaada, laakiin inaad dadkaaga tababarto mooyaane, ma heli doontid dammaanad wanaagsan in furaha iyo xogta la ilaalin doono.

Geli GoPhish Phishing Platform Ubuntu 18.04 gudaha AWS

3-da ugu Sarreysa ee Maareynta Erayga sirta ah:

  1. KeePass – Kani waa maamulaha erayga sirta ah ee il furan oo bilaash ah kaas oo kuu ogolaanaya inaad si fudud u abuurto, u kaydiso oo aad u maamusho dhammaan ereyada sirta ah hal meel oo ammaan ah. Waa mid si heer sare ah loo habeyn karo waxayna bixisaa astaamo horumarsan oo amniga ah sida xaqiijinta laba-geesoodka ah, kala soocida xogta, is dhexgalka adeegyo badan oo kaydinta daruuraha, taageerada xog uruurin badan oo maxalli ah, shaqeynta si toos ah ugu qorida daalacashada webka iyo abuuraha sirta ah ee ku dhex jira.
  2. LastPass - Haddii aad raadinayso sahlan in la isticmaalo qalabka maaraynta sirta ah oo sidoo kale taageerta xaqiijinta laba-arrimood, markaa LastPass waa hubaal in la hubiyo. Waxay ku siinaysaa astaamo kala duwan oo awood badan sida meel kaydinta aan xadidnayn oo loogu talagalay ereyadaada sirta ah iyo macluumaadka kale ee xasaasiga ah, awooda buuxinta foomamka si toos ah si aad si dhakhso ah ugu buuxiso foomamka gelitaanka shabakadaha, taageerada aaladaha mobilada sida casriga ah iyo kumbuyuutarrada, kaydinta khadka iyo isku xidhka dhamaan qalabkaaga iyo furaha sirta ah kaas oo kuu dhalin kara furaha sirta ah.
  3. Dashlane - Tani waa maamule sirta ah oo caan ah oo bixiya astaamo kala duwan oo faa'iido leh sida awoodda gelista tooska ah si aadan u xasuusan magacyo badan oo isticmaale iyo ereyada sirta ah, Cloud syncing si xogtaadu ay had iyo jeer ula socoto dhammaan aaladahaaga, taageero laba-geesood ah oo xaqiijin ah (oo leh oggolaansho hal tabo ah), curinta erayga sirta ah ee degdegga ah ee leh xulashooyinka amniga horumarsan, qaab xiriir degdeg ah oo u oggolaanaya saaxiibada ama xubnaha qoyska inay galaan macluumaadka muhiimka ah haddii ay dhacdo xaalad degdeg ah, boorsada dhijitaalka ah ee lagu kaydiyo xogta maaliyadeed ee xasaasiga ah sida macluumaadka kaadhka deynta si ammaan ah iyo wax ka badan.

Sida aad arki karto, waxaa jira qalabyo badan oo maaraynta sirta ah oo aad u fiican kuwaas oo kaa caawin kara inaad si fudud u maamusho dhammaan furahaaga sirta ah si ammaan ah oo habboon. Iyadoo qalabyadani ay ku kala duwan yihiin sifooyinka iyo shaqada, dhammaantood waxay kuu fududeynayaan inaad kaydiso oo aad maamusho dhammaan ereyada sirta ah adiga oo aan u baahnayn inaad xasuusato ama ku qorto qoraallo dhejis ah! Intaa waxaa dheer, inta badan qalabkani waxay sidoo kale bixiyaan tallaabooyin amni oo dheeraad ah sida taageerada xaqiijinta laba-geesoodka ah, taas oo hubaal ah in lagu daro haddii aad raadinayso ilaalinta ugu xooggan ee suurtogalka ah xogtaada muhiimka ah. Markaa dooro midka ku habboon dookhaaga gaarka ah iyo baahiyahaaga oo bilow isticmaalkiisa maanta si aad u hubiso in akoonnadaada onlaynku ay had iyo jeer ahaan doonaan ammaan iyo badbaado!

Ugu Dambeyn

Ma fiicantahay in aan la taaban furahaaga sirta ah ee daciifka ah? Maya. Weeraryahanadu way ogyihiin sharciyada waxayna dhisteen software si ay uga gudbaan. Waxay ururiyaan kaydka sirta caanka ah ka dibna jebiya iyaga oo isticmaalaya habab kala duwan. 

Si aad hal tallaabo uga sii horeyso tuugada khadka tooska ah, samee hubin amniga erayga sirta ah oo leh dhibco sare oo sirta ah maadaama eraygaaga sirta ah uu yahay furaha ugu dambeeya ee lagu qarinayo marinkaaga. Marka qof raaco maamulayaashii hore ee dugsigii oo uu geliyaa kood gaaban, tijaabiyaha xoogga sirta ah wuxuu u calaamadeeyaa sirta daciifka ah, taasoo kuu oggolaanaysa inaad u beddesho wax ka sii badbaadsan. 

Waa wax soo jiidasho leh in laga fekero aqoonsigan inuu yahay difaac adag oo ka dhan ah weerarrada internetka, laakiin dhab ahaantii waa qalab kale oo ammaan oo ku jira sanduuqaaga qalabka. Xaqiijinta arrimo badan waa in lagu daraa si la mid ah habka dab-damiska, anti-spam, iyo anti-virus looga isticmaalo shirkaddaada. Waa taxaddar aasaasi ah oo ay tahay in la sameeyo si macluumaadkaaga gaarka ah iyo xogta macmiilka looga ilaaliyo weeraryahannada dibadda ah iyadoo ay wajahayaan walaacyada amniga ee maanta.

Intaa waxaa dheer, gelitaanka isticmaalaha nidaamyada qiimaha sarreeya iyo xogta waa in la xaddidaa. Habkani wuxuu kaa caawin karaa in la sugo xogta xasaasiga ah iyo ganacsiga-muhiimka ah ee ka yimaada jebinta ula kac iyo taxadar la'aanta labadaba. Waxa kale oo aad isha ku hayn kartaa hab-dhaqanka isticmaalaha si aad u ogaato oo aad u yarayso walaacyada khatarta ah ee gudaha. 

GoPhish waa agabka aad tagi karto ee ilaalinta phishingka iyo noocyada kale ee baadhista galitaanka. Haddii aad aaminsan tahay in shirkaddaadu ay si gaar ah ugu nugul tahay isku dayga phishing-ka, waxaanu kugula talinaynaa inaad samayso tijaabada qalinka phishing-ka.


Geli GoPhish Phishing Platform Ubuntu 18.04 gudaha AWS