
توصیه های امنیتی درباره ی تهدیدات سال 2016
برخی حملات سایبری به سازمان ها به دلایلی مانند سهل انگاری کارمندان، اتفاق می افتد. توصیه های امنیتی و به کارگیری آن ها می تواند این خطرها را کاهش دهد.
این گزارش نشان می دهد، 46 درصد از حملات، به دلیل سهل انگاری کارمندان بوده است. در ذیل نگاهی به این توصیه ها می اندازیم:
1. حملات اختلال سرویس توزیع شده (DDOS)
این گزارش اعلام می کند، یکی از وبگاه هایی که از طریق آن، هکرها این حملات را به راه می اندازند، یوتیوب است. استفاده از Anti-DDOS برای مقابله با حملات اختلال سرویس توزیع شده، توصیه می شود.
2. حملات فیشینگ
در گزارش یادشده، آمده است به دلیل ارسال ایمیل های جعلی و قرار دادن لینک های حاوی بدافزار، باید قبل از کلیک روی هر ایمیل، بسیار مراقب بود.
3. به روزرسانی نکردن
بسیاری از سازمان ها، مرورگرها، برنامه های کاربردی و ... را به روزرسانی نمی کنند و همین امر موجب نفوذ هکرها از طریق باج افزار، جاسوس افزار، روت کیت و سایر بدافزارها می شود. این گزارش بیان می کند، با به روزرسانی نرم افزارهای ادوبی، مایکروسافت، اوراکل و Open SSL می توان از 85 درصد حملات قابل پیشگیری، جلوگیری کرد.
4. اشتباهات کارمندان
از جمله این اشتباهات، استفاده از اینترنت تلفن همراه در محل کار، کلیک روی ایمیل های ناشناس و قرار دادن رمز عبور در اختیار دیگران است. آموزش های اجباری امنیت سایبری برای کارمندان، می تواند این خطرها را کاهش دهد. یکی دیگر از توصیه های این گزارش، حفاظت از داده هایی است که هویت کاربر را بیشتر نشان می دهد.