بيت Securitywatch ما الأمن الرقمي يمكن أن تتعلم من يوم الأرض

ما الأمن الرقمي يمكن أن تتعلم من يوم الأرض

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø (سبتمبر 2024)

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø (سبتمبر 2024)
Anonim

الجميع يريدون القيام بدورهم لإنقاذ البيئة ، لكن في بعض الأحيان يكون القول أسهل من القيام به. الأمر نفسه ينطبق على الأمن - فالأشخاص جميعهم من أجل الأمن ، ولكن هناك بعض أنواع النصائح التي لا معنى لها في اتباعها.

دعونا توضيح هذا الشيء. نصيحة الأمان السيئة لا تعني أنها خاطئة من الناحية الفنية أو لا تحل المشكلة. قال دانييل كراولي ، مستشار أمني رفيع المستوى في Trustwave SpiderLabs ، خلال محادثة في SOURCE Boston في وقت سابق من هذا الشهر ، إن المشورة الأمنية ستنتهي بالسوء إذا لم يكن اتباع النصيحة معقولاً في الواقع. مثلما توجد طرق لصياغة توصيات حول كيفية الحد من التأثير البيئي للشخص إلى خطوات يمكن أن يتخذها الناس ، يجب أيضًا تعديل النصائح الأمنية لتكون أقل قسوة وأكثر عملية.

اليك مثال بسيط. إحدى الطرق التي يهدد بها المهاجمون المستخدمين هي حقن كود Javascript الضار في مواقع الويب. لذلك ، دعونا نغير إعدادات المتصفح لمنع جافا سكريبت من التشغيل. يمكنك القيام بذلك ومحاولة تحميل Gmail. المضي قدما ، يمكنني الانتظار. التجربة مؤلمة .

فكيف يكون الأمن أكثر قبولا؟

تبسيط التعليمات

اتخاذ خطوات لحماية نقطة النهاية يشبه إلى حد بعيد إعادة التدوير. للوهلة الأولى ، يبدو الأمر منطقيًا تمامًا ويبدو بسيطًا ، لكن العملية الفعلية معقدة ، كما قال كراولي في حديثه. عند إعادة التدوير ، تفصل المواد المختلفة عن القمامة حتى لا ينتهي بها المطاف في مدافن النفايات. لكن لا يمكن إعادة تدوير بعض أنواع المواد البلاستيكية ، وهناك أيضًا قواعد مختلفة لفرز المواد البلاستيكية والمعادن والتقاطها ، وقد تكون هناك قيود أخرى على ما يمكن للأشخاص القيام به.

وقال كراولي إن أسهل طريقة لتشجيع إعادة التدوير هي إزاحة من يقوم بالعمل ، عن طريق إخبار المستخدمين بوضع المواد البلاستيكية على الحافة وسيقوم شخص آخر بمعالجة عملية اكتشاف ما يمكن أو لا يمكن إعادة تدويره.

الشيء نفسه ينطبق على الأمن. وبدلاً من الخروج بقائمة غسيل طويلة من الأشياء التي يتعين على المستخدمين النهائيين القيام بها لحماية نقطة النهاية ، قد يكون من الأفضل إنشاء نظام يتم فيه الاستعانة بمصادر خارجية للأمان ويتولى شخص آخر المهام وليس المستخدمين.. لقد بدأنا نرى المنتجات التي يمكن أن توفر بالفعل مساعدة عملية للأمان ، مثل Daily Safety Check Home Edition و Comodo Internet Security Complete 2013.

استخدام التكنولوجيا

الناس مفيدة بشكل طبيعي ، ويريدون أن يكونوا لطيفين. على الرغم من أنه من المنطقي من الناحية الأمنية القول ، لا تقم مطلقًا بفتح الأبواب أمام الآخرين عند الدخول إلى المنشأة أو مغادرتها ، لا يريد أحد أن يكون هذا النطر الذي يغلق الباب في وجه شخص آخر. وقال كراولي ، قم بإعداد دوّارة أو نوع من النظام ، بحيث يمكن لشخص واحد فقط في كل مرة المرور ، وفقط باستخدام شارة.

يكون عمليا

عندما يتعلق الأمر بالبيئة ، تتمثل إحدى طرق تقليل انبعاثات الكربون في السير في العمل بدلاً من القيادة. بالتأكيد ، سيوفر لك هذا المال بينما يساعد البيئة ، ولكن إذا كنت لا تعيش على مسافة قريبة (أو ركوب الدراجات) من المكتب ، فهذا ليس حلاً عمليًا. وقال كراولي إن على الأشخاص الأمنيين التفكير في ما يفعله المستخدمون والتوصل إلى إرشادات تناسب الواقع ، بدلاً من مجرد حل المشكلة الفنية.

غالبًا ما يتم تقديم المشورة الأمنية كسلسلة من قواعد "يجب عليك القيام بذلك أو غير ذلك" ، لكن هذا ينطوي على خطر قيام المستخدمين برمي أيديهم والقول ، "انسوا ذلك. لا يمكنني القيام بذلك." بدلاً من ذلك ، ابدأ بفرضية أن المستخدمين يريدون أن يكونوا آمنين ، وتوصلوا إلى أشياء منطقية من وجهة نظر تجربة المستخدم.

ما الأمن الرقمي يمكن أن تتعلم من يوم الأرض