የእርስዎ አሳሽ JavaScriptን አይደግፍም!

ከመረጃ ደኅንነት ጋር የተያያዙ ጠቃሚ ምክሮች

ጁላይ 2022 - ማንነትዎን በመስመር ላይ ለማስጠበቅ ትናንሽ እርምጃዎችን ይውሰዱ

የተመዘገብክበትን እያንዳንዱን መለያ ድምር ወስደህ ታውቃለህ? በኖርድፓስ በተደረገ የ 2021 ጥናት መሰረት፣ አማካዩ ሰው ወደ 100 የይለፍ ቃሎች እና ተዛማጅ መለያዎች አሉት (ማለትም፣ ምስክርነቶች)። እነዚህ መለያዎች ንቁ ይሁኑም አይሆኑ፣ ሁላችንም ይህ መረጃ የመጋለጥ እና አላግባብ ጥቅም ላይ የዋለ አደጋ ውስጥ እንገባለን። ይህን አስደንጋጭ አማካይ ግምት ውስጥ በማስገባት መረጃዎቻችን በሳይበር ስፔስ ውስጥ እንዲጠበቁ ለማድረግ ቀላል እርምጃዎችን ልንወስድ እንችላለን። የባለብዙ ፋክተር ማረጋገጫ (ኤምኤፍኤ) መጠቀም የተጠቃሚውን ማንነት ለማረጋገጥ ቢያንስ ሁለት ማስረጃዎችን (ለምሳሌ፡ የይለፍ ቃል እና ወደ ሞባይል ስልክ የተላከ ኮድ) በመጠየቅ የመታወቂያን አላግባብ የመጠቀም ስጋትን ሊቀንስ ቢችልም ሁሉም ድርጅቶች ወይም ተጠቃሚዎች ይህን የተመረጠ የማረጋገጫ ዘዴ አልተቀበሉም። ኤምኤፍኤ ገና በማይገኝበት ጊዜ፣ ልንወስደው የምንችለው ቀላሉ እርምጃ የይለፍ ቃሎችን በምንፈጥርበት ጊዜ በመረጃ ላይ የተመሰረተ ምርጫ ማድረግ ነው፣ ለእነሱ ምን ዓይነት የጥበቃ ዘዴ እንደምናገለግልም ጭምር። ለክፉዎች ምንም እረፍት ስለሌለ፣ የሳይበር ወንጀለኞች ከዚህ ቀደም ደህንነቱ የተጠበቀ የመስመር ላይ አካባቢዎችን ለመሻገር አዳዲስ መንገዶችን በየጊዜው እያገኙ ነው።

ለምን የይለፍ ቃል አስተዳዳሪን መጠቀም አለብህ፡ የይለፍ ቃሎችህን ለማከማቸት አስተማማኝ መንገድ የብዝሃ ፋክተር ማረጋገጫን መጠቀም የሚያስችል የኤሌክትሮኒክ የይለፍ ቃል ማኔጀር መጠቀም ነው። የይለፍ ቃል አስተዳዳሪ ጠንካራ የይለፍ ቃላትን መፍጠር ብቻ ሳይሆን ከእይታ ሊደብቃቸውም ይችላል። ብዙ የይለፍ ቃል አስተዳዳሪዎች የይለፍ ቃሎችዎን በባለብዙ ደረጃ ማረጋገጫ ብቻ እንዲመለከቱ ያስችሉዎታል። የይለፍ ቃል አስተዳዳሪው በራስዎ መምጣት ሳያስፈልግዎት ሙሉ ለሙሉ ልዩ እና ረጅም የይለፍ ቃሎችን ያመነጫል እና እያንዳንዱን ልዩ የይለፍ ቃል ለወደፊት ጥቅም ላይ ያከማቻል። ኮምፒውተሮች ገፀ-ባህሪያትን ከሰዎች በመለየት የተሻሉ ናቸው፣ስለዚህ እርስዎ ባለማወቅ የቁምፊ ቅጦችን እንደገና እንደማይጠቀሙ በማወቅ በቀላሉ ማረፍ ይችላሉ - ይህ ትልቅ የይለፍ ቃል የለም - አይሆንም። ቀደም ሲል የተገለጹት 100 የይለፍ ቃሎች በልብ ላይማሩ ይችላሉ፣ እና ይሄ ምንም አይደለም፣ የይለፍ ቃል አስተዳዳሪዎ ጀርባዎ ስላለው! ከዚህ በታች ተጨማሪ የጥበቃ ሽፋን ለመጨመር በይለፍ ቃል አቀናባሪ ጥቅም ላይ ሊውሉ የሚችሉ የባለብዙ ደረጃ ማረጋገጫ ዓይነቶች አሉ።

  • የድምጽ ጥሪ ፡ በትክክል ምን እንደሚመስል - ማንነትዎን ለማረጋገጥ ከብዙ የይለፍ ቃል አስተዳዳሪዎች የማረጋገጫ ጥሪዎችን ለመቀበል መርጠው መግባት ይችላሉ።
  • ባዮሜትሪክስ ፡ ይህ የጣት አሻራ ወይም የፊት ለይቶ ማወቂያ ሶፍትዌርን የሚጠቀም ቴክኖሎጂ ነው።
  • ግፋ ፡ ተጓዳኝ አፕሊኬሽኑን በስልክዎ ወይም በላፕቶፕዎ ላይ በመጫን ማንነቱን ለማረጋገጥ ማሳወቂያ እንዲቀሰቀስ ማድረግ ይችላሉ።
  • የሃርድዌር ማስመሰያ ፡ ይህ ከይለፍ ቃል አቀናባሪዎ ጋር የተገናኘ ወይም የተለየ ትንሽ መሳሪያ ነው። የዘፈቀደ ኮድ ይፈጥራል።
  • ኢሜይል ፡ እንደ ማንነት ማረጋገጫ አይነት ኢሜይል ይደርስዎታል።
  • ኤስኤምኤስ ፡ ልክ እንደ የግፋ ማሳወቂያ፣ ማንነትን ለማረጋገጥ የጽሑፍ መልእክት ይደርስዎታል።

ስለነዚህ ቀናት ሁላችንም የምንጨነቅበት ብዙ ነገር አለን ነገርግን ለመመራመር እና የይለፍ ቃል አስተዳዳሪን ለማግበር ትንሽ ጊዜ ወስደን ቢያንስ አንድ አይነት የመስመር ላይ ተጋላጭነትን ለማስወገድ ይረዳናል። ትክክለኛውን መሳሪያ ማግኘት እና መጠቀም አንዳንድ ጊዜ የሚያስፈልግህ ስለሆነ የሳይበር አዋቂ ለመሆን ብዙ መስራት አይጠበቅብህም።


በወርሃዊ የደህንነት ምክሮች ጋዜጣዎች ውስጥ የቀረበው መረጃ የአንድ ድርጅት ዋና ተጠቃሚዎችን የደህንነት ግንዛቤ ለማሳደግ እና በስራ አካባቢያቸው ደህንነቱ በተጠበቀ መልኩ እንዲያሳዩ ለመርዳት የታለመ ነው። አንዳንድ ምክሮች የቤት ውስጥ ኮምፒዩተርን ከመጠበቅ ጋር የተገናኙ ሊሆኑ ቢችሉም፣ የጨመረው ግንዛቤ የድርጅቱን አጠቃላይ የመረጃ ደህንነት አቀማመጥ ለማሻሻል የታሰበ ነው።

የቅጂ መብት መረጃ

እነዚህ ምክሮች Commonwealth of Virginia ውስጥ በቨርጂኒያ ኢንፎርሜሽን ቴክኖሎጅ ኤጀንሲ ያመጡልዎታል፡-

ms-isac አርማ

http://www.us-cert.gov/