گھر سیکیورٹی واچ روپیہ: صفر دن روکنے سے زیادہ اہم حادثات کو روکنا

روپیہ: صفر دن روکنے سے زیادہ اہم حادثات کو روکنا

ویڈیو: آیت الکرسی Ú©ÛŒ ایسی تلاوت آپ Ù†Û’ شاید پہلے@ کبهی نہ سنی هوU (اکتوبر 2024)

ویڈیو: آیت الکرسی Ú©ÛŒ ایسی تلاوت آپ Ù†Û’ شاید پہلے@ کبهی نہ سنی هوU (اکتوبر 2024)
Anonim

RSA کانفرنس میں مجھ سے بات چیت کے دوران ٹیسٹنگ کمپنی اسپیرنٹ نے آج کافی حد تک جرات مندانہ دعویٰ مسترد کردیا۔ جانچ کے پروڈکٹس کے اپنے وسیع پیمانے پر بیان کرتے ہوئے ، کمپنی کے نمائندے نے بتایا کہ کس طرح صارفین کی روزمرہ کی غلطیوں کو روکنا سائبر حملہ آور کے بارے میں سوچنے سے کہیں زیادہ اہم ہوسکتا ہے۔

اسپیرنٹ کے پروڈکٹ مارکیٹنگ منیجر انکور چڈا سے میری ملاقات کے دوران ، ہم نے اسپیرنٹ کے کام کے دو پہلوؤں پر تبادلہ خیال کیا۔ پہلا ، "فز ٹیسٹنگ" تھا جہاں متوقع نیٹ ورک ٹریفک پر اجازت نامے - کہتے ہیں ، فیس بک ٹریفک کا تھوڑا سا ترمیم شدہ ورژن version ایک نیٹ ورک ڈیوائس پر بھیجا جاتا ہے۔ بعض اوقات ، جب نیٹ ورک ڈیوائسز کو یہ ٹوپی ہوئے پیغامات موصول ہوتے ہیں تو ، وہ تباہ کن طور پر ناکام ہو سکتے ہیں۔ ہوشیار فوز ٹیسٹنگ کو شامل کرکے ، جس پر توجہ مرکوز کرتی ہے ، جیسا کہ چاڈا نے بیان کیا ہے ، "موجودہ قواعد کو موڑ دیتے ہیں ،" اسپیرنٹ استحصال کرنے سے پہلے ہی اسے صفر دن کے خطرات کو بخوبی دریافت کرسکتا ہے۔

زیرو ڈے کا استحصال ایک بہت بڑا مسئلہ ہے ، جیسا کہ ہم نے جاوا کی حالیہ مشکلات اور حملہ آوروں کو ان کی مہموں میں شامل کرنے کے متعدد طریقوں سے دیکھا ہے۔ چاڈا نے کہا کہ فزٹ ٹیسٹنگ کے لire اسپرنٹ کا نقطہ نظر قدرے منفرد تھا ، کیونکہ ان کی ہر قسم کی ٹریفک کے ہر ممکن اجازت کے ساتھ تجربہ کرنے کی بجائے حقیقی دنیا کے منظرناموں پر زیادہ توجہ دی جاتی ہے۔

جیسا کہ ہم نے پہلے آر ایس اے میں دیکھا ہے ، سمارٹ ٹیسٹنگ ٹھوس سیکیورٹی کی بحالی کا ایک اہم حصہ ہے۔

اسپرنٹ کے کام کے دوسرے ٹکڑے نے مجھے دکھایا کہ آئی ٹی پیشہ ور افراد کے لئے یہ ایک انٹرفیس تھا کہ وہ مختلف ٹریفک سے دیکھتے ہوئے ٹریفک کی نقل تیار کرے۔ چاڈا نے وضاحت کی کہ اس کے ساتھ کمپنیاں مخصوص ایپلی کیشنز کے لئے قواعد تشکیل دے سکتی ہیں۔ جیسے اسکائپ کے فوری پیغامات اور آواز چیٹس کی اجازت ، لیکن فائل ٹرانسفر نہیں کی جاسکتی ہے۔

جب ملازم حساس مواد کو غیر محفوظ طریقوں سے منتقل کرتے ہیں تو ، حادثاتی نمائش یا اعداد و شمار میں کمی واقع ہوجاتی ہے۔ چاہے وہ فائلوں کو ذاتی طور پر فلیش ڈرائیو پر کاپی کرنا ہو یا دستاویزات کو گھر پر ای میل کرنا بعد میں کام کرنا ہو ، میلا سیکیورٹی سے حفاظت کرنا ایک جدوجہد ہے ، اور ایک چاڈا کا کہنا ہے کہ صفر روزہ حملوں سے دفاع کرنے سے زیادہ اہم ہے۔

جب میں نے پوچھا کہ صفر دن کی روک تھام یا صارفین کی غلطیوں کی روک تھام زیادہ ضروری ہے تو ، چاڈا نے جواب دیتے ہوئے کافی وقت لیا ، یہ واضح کردیا کہ یہ دونوں اچھے حفاظتی عمل کا حصہ ہیں۔ انہوں نے آخر کار کہا ، "اگر آپ روزمرہ کی خرابیوں کو بند کرسکتے ہیں تو ، آپ انمول رقم کی بچت کرتے ہیں۔" "کیونکہ اس میں کمی کا فقدان ہے۔"

اگرچہ اسپیرینٹ کے ٹیسٹ خطرات سے ہونے سے قبل ان کی حفاظت کرنے میں مدد کرتے ہیں ، یہ دیکھنا آسان ہے کہ ہوشیار روزانہ انفارمیشن مینجمنٹ کے لئے جگہ جگہ کام کرنا اگلے بڑے استحصال کو روکنے سے کہیں زیادہ اہم کیوں ہوسکتا ہے۔

RSA کی طرف سے ہماری مزید پوسٹس کے لئے تازہ ترین رہیں یقینی بنائیں!

روپیہ: صفر دن روکنے سے زیادہ اہم حادثات کو روکنا