Cloud & IT Cert Prep · Pelajaran

Membina Langkah Pengurangan Risiko Praktikal

Gunakan pertahanan yang mengurangkan risiko serangan biasa.

Pelajaran 4 daripada 413 langkah

Membina Langkah Pengurangan Risiko Praktikal ialah pelajaran Cloud & IT Cert Prep percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cloud & IT Cert Prep, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Daripada Ancaman kepada Pertahanan

Mengetahui serangan hanyalah separuh daripada tugas; menggunakan langkah pengurangan risiko ialah selebihnya. Langkah pengurangan risiko ialah apa-apa tindakan yang mengurangkan kemungkinan atau kesan sesuatu ancaman. Tiada kawalan yang dapat menghentikan segala-galanya, jadi anda perlu melapiskan banyak kawalan untuk mengurangkan risiko keseluruhan.

Pelajaran ini menghimpunkan pertahanan praktikal harian yang digunakan oleh juruteknik untuk mengukuhkan rangkaian daripada serangan yang telah anda pelajari.

Penampalan dan Kemas Kini

Pengurusan tampalan ialah salah satu pertahanan yang paling berkesan. Kebanyakan serangan mengeksploitasi kerentanan yang diketahui dan sudah mempunyai pembaikan. Menggunakan kemas kini keselamatan dengan segera pada sistem pengendalian, aplikasi, dan peralatan rangkaian menutup kelemahan tersebut.

Penampalan automatik dan jadual kemas kini yang berkala memastikan sistem sentiasa terkini, lalu mengecilkan dengan ketara tempoh penyerang boleh menggunakan eksploit yang diketahui terhadap anda.

Pengesahan Kukuh dan MFA

Kata laluan yang lemah atau digunakan semula menyebabkan pelanggaran keselamatan yang tidak terkira banyaknya. Wajibkan kata laluan yang kukuh dan unik, serta tambahkan MFA (Pengesahan Berbilang Faktor), yang memerlukan bukti kedua seperti kod telefon, selain kata laluan.

MFA ialah salah satu pertahanan paling bernilai: walaupun penyerang mencuri kata laluan melalui pancingan data, mereka masih tidak dapat log masuk tanpa faktor kedua.

Keistimewaan Minimum dan Kawalan Akses

Gunakan prinsip keistimewaan minimum: berikan setiap pengguna dan perkhidmatan hanya akses yang diperlukan. Jika akaun terjejas, hak yang terhad mengehadkan kerosakan dan membendung pergerakan melintang.

Semak kebenaran secara berkala, buang akaun yang tidak digunakan dengan segera, dan asingkan akaun pentadbiran daripada akaun harian supaya pencerobohan biasa tidak memberikan kuasa pentadbir.

Tembok Api dan Pembahagian Rangkaian

Gunakan tembok api dengan pendirian lalai-menolak untuk membenarkan hanya trafik yang diperlukan, dan bahagikan rangkaian supaya pelanggaran di satu kawasan tidak dapat merebak dengan bebas. Asingkan tetamu, peranti IoT, dan sistem sensitif ke dalam segmen berasingan.

Kawalan rangkaian ini membendung insiden, lalu menukar perkara yang mungkin menjadi pelanggaran seluruh rangkaian kepada masalah terkawal dalam satu segmen.

Penyulitan di Mana-mana

Sulitkan data semasa penghantaran (HTTPS, VPN, Wi-Fi yang disulitkan) dan semasa disimpan (pemacu serta pangkalan data yang disulitkan). Penyulitan menewaskan pengintipan dan serangan pada laluan, serta menjadikan data yang dicuri tidak berguna tanpa kunci.

Menjadikan penyulitan sebagai tetapan lalai di mana-mana bermakna trafik yang dipintas dan cakera yang dicuri hanya memberikan data yang berserabut dan tidak bernilai kepada penyerang.

Perlindungan Titik Akhir dan E-mel

Gunakan antivirus atau EDR (Pengesanan dan Tindak Balas Titik Akhir) pada peranti untuk mengesan perisian hasad, dan penapisan e-mel untuk menyekat pancingan data serta lampiran berniat jahat sebelum sampai ke peti masuk.

Memandangkan e-mel ialah kaedah penghantaran utama serangan, penapis spam dan pancingan data yang kukuh bersama perlindungan titik akhir dapat menghentikan sebahagian besar ancaman secara automatik sebelum pengguna melihatnya.

Pemantauan dan Pengesanan

Anda tidak dapat menghentikan perkara yang tidak dapat anda lihat. Gunakan IDS/IPS (Sistem Pengesanan/Pencegahan Pencerobohan), pencatatan berpusat, dan SIEM (Pengurusan Maklumat dan Peristiwa Keselamatan) untuk mengesan aktiviti mencurigakan dengan cepat.

Mewujudkan garis dasar normal membolehkan pemantauan menandakan anomali, manakala pengesanan pantas mengehadkan jumlah kerosakan yang boleh dilakukan penyerang sebelum dihentikan.

Sandaran dan Pemulihan

Sandaran yang boleh dipercayai ialah pertahanan utama terhadap perisian tebusan dan kehilangan data. Ikuti peraturan 3-2-1: tiga salinan, pada dua jenis media, dengan satu salinan di luar tapak atau luar talian.

Uji pemulihan secara berkala kerana sandaran yang tidak pernah diuji mungkin gagal apabila paling diperlukan. Dengan sandaran yang baik, serangan yang berjaya sekalipun menjadi insiden yang boleh dipulihkan dan bukannya bencana.

Latihan dan Dasar

Kawalan teknikal tidak mencukupi apabila serangan menyasarkan manusia. Latihan kesedaran keselamatan yang berterusan, dasar yang jelas, dan pelan tindak balas insiden menjadikan pengguna lapisan pertahanan serta memastikan tindak balas yang pantas dan teratur apabila berlaku masalah.

Tenaga kerja terlatih yang tahu mengenal pasti dan melaporkan aktiviti mencurigakan ialah salah satu pertahanan paling menjimatkan kos.

Menggabungkan Kesemuanya

Keselamatan yang berkesan melapiskan banyak langkah pengurangan risiko praktikal: penampalan, MFA, keistimewaan minimum, tembok api dan pembahagian rangkaian, penyulitan, perlindungan titik akhir dan e-mel, pemantauan, sandaran, dan latihan. Tiada satu langkah pun yang mencukupi, tetapi secara bersama-sama semuanya menjadikan serangan jauh lebih sukar untuk dilancarkan, disebarkan, dan berjaya.

Semakan Pantas

Uji pengetahuan anda tentang langkah pengurangan risiko.

Imbas Kembali

Langkah pengurangan risiko praktikal dilapiskan untuk mengurangkan risiko: pengurusan tampalan, MFA dan pengesahan kukuh, keistimewaan minimum, tembok api dan pembahagian rangkaian, penyulitan di mana-mana, perlindungan titik akhir dan e-mel, pemantauan (IDS/IPS, SIEM), sandaran yang diuji (3-2-1), dan latihan pengguna. Tiada kawalan yang mencukupi jika digunakan sendirian.

Percuma untuk bermula

Pelajari Cloud & IT Cert Prep dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
150
Pelajaran
600

Soalan Lazim

Adakah pelajaran “Membina Langkah Pengurangan Risiko Praktikal” percuma?

Ya — teks penuh “Membina Langkah Pengurangan Risiko Praktikal” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cloud & IT Cert Prep, tingkat taraf kepada CoddyKit PRO. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Membina Langkah Pengurangan Risiko Praktikal”?

Gunakan pertahanan yang mengurangkan risiko serangan biasa. Anda berlatih Cloud & IT Cert Prep menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cloud & IT Cert Prep?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cloud & IT Cert Prep di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.

Berapa lamakah pelajaran “Membina Langkah Pengurangan Risiko Praktikal” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Pemalsuan dan Serangan pada Laluan
  2. Serangan Penafian Perkhidmatan
  3. Kejuruteraan Sosial dan Pancingan Data
  4. Membina Langkah Pengurangan Risiko Praktikal
← Kembali ke Cloud & IT Cert Prep