עולם הסייבר חדר לתודעה בקצב מסחרר בשנים האחרונות, בעיקר בזכות העובדה שכמעט כל המידע עלינו נמצא במחשבים ובטלפונים שלנו, כך שכל פריצה שתוכל להתרחש תוכל להוות עבורנו איום נוראי. קיימים מספר מונחים בסיסיים, שכל אחד חייב להכיר, גם אם לא סיימת קורס אבטחת מידע או שאין לך שום זיקה לתחום – אתה חייב להכיר.
בחרתי ב-6 מושגים בסיסים שיעזרו לכם להכיר את עולם אבטחת המידע על קצה המזלג:
Script Kiddies
מונח כללי עבור אנשים שיש להם יכולות טכניות בסיסיות בלבד בהפעלת התקפות על מחשבים אחרים, הם מבצעים פריצות ותקיפות על מחשבים זרים בעזרת כלים אוטומטיים שאדם אחר תיכנת.
האמת היא, שברוב המקרים, Script Kiddies, לא יודעים כיצד אותם כלים עובדים או מה ההיגיון שמסתתר מאחוריהם.
Brute Force
אחד מהמונחים המוכרים ביותר בעולם הסייבר ואבטחת המידע, , בתהליך זה, התוקף (או כל אחד אחר שינסה לפרוץ למערכת מסוימת), יבצע אינספור ניסיוניות על מנת לפרוץ ולתקוף מחשבים אחרים. מדובר בהליך של ניסוי וטעייה, של כל האפשרויות שניתן לעשות, עד לקבלת התוצאה הרצויה.
מזכיר את אותן הפעמים כשאנחנו תקועים בשלב במשחק ווידאו ומנסים כל קוד אפשרי, עד שאנחנו באמת מצליחים.
Keylogger
תוכנה שבעזרתה הפורץ יכול לקלוט מה המשתמש מקליד, כל זאת על מנת לגלות את הסיסמאות שהוא מזין באתרים, שמות משתמשים, מיילים או אפילו סתם שיחות צ'אט או וואטסאפ.
אנונימיות
המונח הכללי לביצוע פעולות ללא הזדהות של פריצות, התקפות או כל דבר אחר שקשור לתחומים הפחות חוקיים במונחי סייבר ואבטחת מידע. כמובן, שקיים היגיון מאחורי הדבר, כיוון שאותו האקר יוכל לבצע את מה שהוא רוצה, מבלי לפחד מהחוק.
Phishing
מונח זה מתייחס להתחזות לאתר לגיטימי, שבחלק מהמקרים נראה ממש אחד לאחד כמו אותו אתר שאנחנו מכירים. וכל זה על מנת לגנוב מאותם יוזרים את המידע שלהם. דבר זה יכול לקרות לכל אחד, כל שני וחמישי אנשים מקבלים לתיבות המיילים שלהם הודעות בסגנון הזה. למשל, נוכל לקבל את הודעת המייל הבאה:
Hello from Pay Pal
Did you change your password?
Please let us know this
Paypal.cl.il”
זוהי רק דוגמה קטנטנה שהמצאתי הרגע, אך ככה לפעמים נראים המיילים או הודעות ה-SMS שנועדו למטרות פישינג. קודם כל, צריך לבדוק שהכתובת אכן מדויקת ונכונה, על אחת כמה וכמה כשמדובר באתר רשמי ומוכר.
דבר שני, אם באמת לא זכורה לכם אף פעילות שביצעתם, אז יש לחשוד בהודעה זאת ושלישית – שימו לב לניסוח. לעיתים הוא יהיה עקום או מסורבל. מה שלא ייצג אף חברה גדולה (בטח שלא חברות גדולות כמו פייפאל).
Malware
ליצור נוזקה למשתמש קצה בעזרת תוכנה, משחק או כל דבר אחר שהיוזר (האדם שאליו התקיפה מיועדת) הוריד. לדוגמה: העלאת משחק מחשב באופן פיראטי או תוכנה מפוקפקות, ברגע שהתוכנה או המשחק מופעלים, התוקף יכול לשלוף, לגלות ולקחת את כל המידע שנמצא על המחשב, הסמארטפון או כל פריט דיגיטלי אחר.
כולם צריכים להיזהר – כל הזמן
לא משנה אם אתה קורא את הכתבה הזאת רגע לפני שאתה מתחיל קורס אבטחת מידע אונליין, אם אתה אנליסט סייבר, מבצע בדיקות חוסן, איש SOC או בכלל לא מהתחום ללא שום זיקה אליו, עליך תמיד להיזהר כשאתה גולש באינטרנט, משתמש בטלפון שלך, שומר סיסמאות או כל דבר אחר.
להלן, מספר טיפים חשובים שעליך לשמור עליהם בכל עת אפשרית:
אבל איך אפשר לזכור את הסיסמה הזאת? בעזרת תוכנות שמנהלות סיסמאות, אבל אם אתה חושש גם מהן. אז אולי באמת כדאי להיצמד לסיסמה כזאת שתזכור.
זהו רק קצה הקרחון ממה שלומדים אצלנו במהלך קורס אבטחת מידע וסייבר. כל מי שאי-פעם חלם להיכנס אל התחום או התעשייה הזאת, גם אם אין לו רקע או ניסיון, יוכל לעשות זאת אצלנו, בעזרת המרצים המוכשרים והאיכותיים שלנו, שמגיעים הישר לתעשייה
זה המקום להתחיל לעשות שינוי!
אצלנו ב–HackerU 'חממת' דור העתיד של ההייטק תמצאו הכשרות מקיפות, פרקטיות ומותאמות בדיוק לדרישות התעשייה, עם מעטפת ליווי 360 עד לעבודה הראשונה שלכם בתחום.לא מצאתם עבודה? תקבלו החזר כספי. ככה זה כשאנחנו בטוחים בהצלחה שלכם.