Pages

Tips Mengamankan Jaringan Wifi Anda

Jumat, 27 Maret 2015

Jaringan nirkabel telah membuat lebih mudah dari sebelumnya untuk mengakses internet di mana saja di rumah Anda.

Hampir semua orang dengan koneksi internet akan memiliki router WiFi.

Hal ini memungkinkan beberapa perangkat untuk terhubung ke tanpa kabel. Kemudahan ini datang pada harga meskipun, itu juga berarti bahwa orang lain bisa mengakses jaringan Anda.

Jika Anda memiliki jaringan WiFi di rumah Anda maka Anda benar-benar perlu melakukan apa saja untuk mengamankan itu. Panduan ini akan menyoroti sejumlah tips untuk membantu WiFi aman.

Pertimbangan Keamanan Penting untuk Jaringan WiFi Anda

Panduan ini akan melihat beberapa cara Anda dapat mengamankan jaringan WiFi Anda. Ini termasuk:

    Menyiapkan WEP atau WPA
    Mengubah Sandi Administrator Anda
    Pengaturan SSID Broadcast
    Mengubah alamat IP dari router

Mengapa Anda Harus Care?

Semua router WiFi telah dibangun dalam perlindungan yang relatif mudah untuk membuat. Namun, banyak orang hanya akan mematikan WEP atau WPA off.

Hal ini karena jenis keamanan dapat menyebabkan iritasi.

Banyak orang juga tidak mengerti mengapa mereka harus repot-repot mengamankan jaringan nirkabel mereka.

Ada beberapa alasan untuk ini. Pertama orang lain bisa mengakses koneksi Internet Anda secara gratis. Hal ini dapat menyebabkan koneksi Internet Anda untuk memperlambat. Koneksi WiFi tanpa jaminan juga dapat memungkinkan orang untuk menggunakan koneksi internet Anda untuk tujuan ilegal.

Jika jaringan nirkabel tidak diamankan dengan benar maka bisa juga memungkinkan orang mengakses file pribadi Anda dan gambar.

Menyiapkan WEP atau WPA

WEP, WPA dan WPA2 adalah semua standar enkripsi yang berbeda yang digunakan oleh jaringan wireless. Semua router WiFi mampu beberapa bentuk enkripsi dan ini mencegah orang mengakses informasi dan menghubungkan ke jaringan tanpa kunci yang tepat.

Meskipun enkripsi bisa tampak seperti kerumitan nyata ketika Anda sedang mengatur perangkat baru pada jaringan Anda, ada baiknya tekun dengan. Anda hanya perlu memasukkan kunci enkripsi sekali pada setiap perangkat baru. Setelah ini, perangkat akan ingat dan terus mengakses jaringan seperti biasa.

WPS

WiFi Protected Setup adalah fitur yang tampaknya berguna termasuk dalam kebanyakan router modern. Hal ini memungkinkan Anda untuk menghubungkan perangkat baru dengan mudah ke router dengan baik menekan tombol di bagian belakang router, atau memasukkan nomor pin untuk memungkinkan akses.

Hal ini seharusnya membuat lebih mudah untuk menggunakan enkripsi WPA pada router Anda. Namun, hal ini juga sangat tidak aman. Adalah jauh lebih mudah untuk menebak nomor pin dari kunci enkripsi yang lengkap. Juga, siapa pun dengan akses fisik ke router dapat menekan tombol di bagian belakang untuk memungkinkan akses ke jaringan.

Dianjurkan untuk mengaktifkan WPS pada router Anda. Hal ini diaktifkan sebagai standar pada kebanyakan router baru. Hal ini dapat dimatikan dengan mudah dengan login ke panel admin router Anda dan membuat perubahan.

Broadcast SSID

Seperti biasa menggunakan jaringan WiFi mencari dan memilih jaringan. Jika Anda ingin mengamankan WiFi maka Anda dapat mencegah router dari SSID. Ini berarti bahwa orang tidak akan tahu jaringan Anda benar-benar ada saat memindai. Untuk menghubungkan Anda dapat secara manual memasukkan nama router.

Jika Anda tidak ingin mematikan broadcast SSID, maka setidaknya mengubah nama router. Ini akan membuat lebih sulit bagi orang untuk mengidentifikasi merek dan model router Anda gunakan, dan jadi harus lebih sulit bagi mereka untuk menemukan kerentanan dan mengubah pengaturan.

Mengubah alamat IP dari Router Anda

Meskipun tidak penting, itu adalah ide yang baik untuk mengubah alamat IP dari router Anda untuk membuatnya sedikit lebih aman.

Sebagian besar router menggunakan salah 192.168.0.1 atau 192.168.0.254.

Cobalah mengubah ini untuk sesuatu yang sedikit lebih acak, sesuatu yang hanya Anda yang tahu.

Meskipun mudah untuk memindai dan menemukan IP sebenarnya dari router dengan hak akses, mudah-mudahan akan memperlambat akses yang tidak diinginkan ke router.

Mengubah Password Admin Router Anda

Salah satu langkah penting yang banyak orang gagal untuk membuat mengubah password admin. Hal ini sangat mudah untuk mencari password default untuk merek tertentu router. Ini juga mudah ditebak jika password hanya "password" atau "admin". Pastikan bahwa password ini diatur ke sesuatu yang aman untuk mencegah akses yang tidak diinginkan.

Sandi yang kuat akan berarti bahwa bahkan jika seseorang memiliki akses ke jaringan Anda, mereka tidak akan mampu membuat perubahan pada router Anda.

Adalah penting bahwa Anda belajar untuk benar koneksi WiFi yang aman di rumah Anda. Sebuah koneksi aman akan mencegah akses yang tidak diinginkan ke jaringan Anda dan juga akan menyimpan file dan data pribadi aman.

Enkripsi Data: Seberapa Aman Data Anda?

Hari-hari ini keselamatan dan keamanan data kita menjadi semakin penting. Pencurian identitas merupakan masalah yang sangat nyata. Menjaga informasi pribadi kita merupakan langkah penting untuk melindungi privasi kami dan memastikan bahwa data sensitif kita hanya dengan bisa diakses oleh individu yang berwenang.

Salah satu cara kita dapat melindungi data kita disimpan adalah dengan menggunakan enkripsi. Enkripsi data melibatkan mengubah informasi menjadi ciphertext yang tidak dapat dibaca tanpa akses ke kode enkripsi.

Enkripsi adalah proses yang digunakan dengan meningkatnya frekuensi hari ini dan kemungkinan bahwa Anda mengirim atau menerima file terenkripsi sering, bahkan jika Anda tidak menyadarinya. Banyak pesan email yang dikirim dalam bentuk terenkripsi seperti transaksi keuangan dan beberapa program file sharing.

Bagaimana Data Encryption bekerja:

Enkripsi data dicapai dengan proses yang menggantikan informasi Anda dengan kode yang hanya dapat diuraikan jika Anda memiliki kunci enkripsi. Penggunaan kode untuk menyembunyikan makna pesan telah ada sejak zaman Julius Caesar.

Kembali pada hari-hari kunci abjad digunakan, misalnya satu huruf akan digantikan dengan yang lain. Kita semua telah melihat jenis teka-teki di koran atau majalah. Kode abjad relatif mudah retak. Enkripsi data saat ini bekerja di dasar yang sama tetapi dengan jauh lebih canggih kunci yang disebut algoritma. Seperti dalam hari Caesar, penggunaan utama dari enkripsi adalah untuk tujuan militer, tetapi dengan munculnya teknologi komputer dan khususnya e-commerce, enkripsi sekarang digunakan oleh bisnis dan pengguna komputer pribadi.

Jika Anda mengirim email menggunakan proses enkripsi, kunci enkripsi dapat dimasukkan dalam klien email Anda atau sebagai program yang berdiri sendiri. Kunci enkripsi bervariasi dalam panjang dan kekuatan atau kemudahan yang dapat rusak. Kemungkinan kombinasi angka di tombol yang hampir tak terbatas, yang membuatnya hampir tidak mungkin bagi hacker untuk menebak kombinasi tombol.

Tiga Jenis Data Encryption

1. Simetris Data Encryption

Enkripsi data simetris menggunakan transmisi file melalui program yang Anda gunakan. Anda harus mengirim kunci decoding ke penerima secara terpisah dari pesan Anda. Untuk penerima untuk dapat membaca file yang Anda kirim, mereka harus menerima kunci dan menguraikan file.

Masalah terbesar dengan enkripsi simetris adalah bahwa hal itu mungkin bagi seorang hacker untuk mencegat kunci decoding serta file selama transmisi, dan dengan demikian dapat membaca pesan.

2. asimetris Data Encryption

Enkripsi data asimetris melibatkan dua kunci decoding terpisah, sebuah kunci publik dan sebuah kunci pribadi. Jenis enkripsi data membutuhkan waktu lebih lama untuk mengirimkan, tapi jauh lebih aman. Ketika Anda mengirim file, Anda mengenkripsi file menggunakan kunci publik penerima Anda. Ketika penerima menerima file, mereka decode menggunakan kunci pribadi mereka.

Algoritma bervariasi digunakan untuk mengenkripsi data tergantung pada jenis enkripsi dan penerima harus menggunakan proses yang sama (simetris atau asimetris) untuk mengakses data sebagai pengirim.

3. Data Encryption Software

Perangkat lunak enkripsi data adalah program komputer yang mengenkripsi file data atau paket informasi yang dikirim melalui jaringan komputer. Perangkat lunak ini menggunakan kunci enkripsi untuk mencegah orang lain dari melihat data sensitif.

Ada sejumlah perusahaan yang menawarkan enkripsi data perangkat lunak untuk pengguna pribadi. Mereka menggunakan satu atau lebih dari sejumlah algoritma enkripsi yang berbeda untuk membuat data Anda hampir tidak mungkin untuk akses tanpa kunci enkripsi.

Perangkat lunak enkripsi data mungkin menjadi pertimbangan bagi Anda jika Anda menjalankan bisnis kecil atau mentransfer informasi sensitif di antara sekelompok orang. Ada program perangkat lunak enkripsi gratis yang tersedia secara online serta program yang lebih canggih yang dapat dibeli untuk biaya yang wajar.

E-Commerce: Sebuah Pengguna Key

Situs E-commerce adalah salah satu pengguna utama perangkat lunak untuk mengenkripsi data. Enkripsi tidak hanya perlindungan informasi keuangan pribadi, memastikan bahwa kedua pedagang dan pelanggan berurusan dengan orang yang sama yang mereka berharap untuk berurusan dengan dan bukan pihak ketiga seperti hacker atau penjahat cyber. Enkripsi memastikan bahwa pesan yang dikirim bolak-balik yang asli dan belum diubah dengan cara apapun selama transit.

Hal ini juga mencegah penolakan, yang berarti bahwa ia menyimpan catatan di mana pesan itu dikirim dan diterima sehingga tidak ada yang bisa mengklaim bahwa mereka tidak menerima atau bertindak atas pesan tertentu. Enkripsi data melindungi integritas transaksi online dan membuat pembelian barang atau jasa secara online layak dan aman dan memainkan peran sentral dalam menjaga keamanan industri e-commerce multi-miliar dolar.

Melindungi Data Dengan Enkripsi

Senin, 23 Maret 2015

Catatan medis, dokumen pajak, dan file lainnya dengan informasi pribadi sering disimpan pada komputer pribadi. Jika Anda tidak mengenkripsi file yang mencakup informasi pribadi, Anda berisiko membuat diri sasaran empuk bagi penjahat cyber. Folder terenkripsi, yang disebut sebagai brankas, dapat mengunci informasi Anda, sehingga tidak tersedia bagi siapa saja tanpa password Anda.

Encrypt-Stick adalah aplikasi keamanan portable paling canggih yang tersedia di pasar saat ini. Software mengenkripsi-Stick mengkonversi USB flash drive ke dalam lemari besi pribadi dan kunci untuk mengakses dan mengamankan file pribadi Anda. Mengenkripsi-Stick membutuhkan serial bernomor USB flash drive untuk menjalankan. Ini memberi Anda kemampuan untuk membuat brankas terenkripsi unlimited terlihat pada jumlah yang tidak terbatas komputer, hard drive removable atau drive jaringan. Jika lemari besi dibakar ke DVD / CD Anda aman dapat mengaksesnya dengan menggunakan USB asli yang digunakan untuk membuat lemari besi. Mengenkripsi-Stick menyediakan tingkat tertinggi perlindungan dari pencurian identitas, hacker, phisher dan tidak akan pernah meninggalkan jejak pada komputer host.

Dengan USB drive di saku Anda, Anda dapat membawa sekitar catatan pribadi, dalam proses dokumen kerja, atau bahkan atas komunikasi militer rahasia. Tapi sebuah lubang di saku yang cepat bisa menjadi kebocoran keamanan utama. Encrypt Tongkat 5.0 ($ 39,99 langsung) melengkapi setiap USB drive dengan brankas terenkripsi yang aman untuk transportasi data yang aman. Hal ini juga dapat berfungsi sebagai kunci untuk sejumlah brankas lokal pada rumah atau kantor PC, dan memiliki browser yang aman dan password manager built in.

Catatan - Setelah diaktifkan perangkat lunak Anda pada drive USB tertentu Anda tidak dapat memindahkannya ke drive lain. Sebelum Anda menginstal Encrypt Tongkat, Anda akan ingin memilih tinggi kualitas USB drive dengan kapasitas penyimpanan sebanyak yang Anda mengantisipasi Anda akan merasa perlu. Mudah, Anda dapat menginstal Mac dan Windows versi perangkat lunak pada USB drive yang sama dan mengakses file yang dilindungi Anda dari platform baik. Setelah mengunduh Encrypt Tongkat (atau menggunakan CD instalasi / DVD) siap Anda untuk membuat brankas dienkripsi.
Membuat Sebuah Encrypted Vault

Setup Wizard menuntun Anda melalui langkah-langkah yang diperlukan untuk menginstal dan mengaktifkan Encrypt Stick pada USB drive Anda. Selama proses ini Anda akan membuat master password yang kuat, sesuatu yang Anda akan ingat tapi tak seorang pun yang akan menebak. Kotak password-entry memiliki password ukur kekuatan built-in untuk membantu Anda membuat pilihan yang baik.
Sistem home Anda mungkin tidak memiliki keylogger berbahaya berjalan, tetapi jika Anda khawatir Anda dapat memasukkan password yang kuat dengan menggunakan keyboard virtual Encrypt Stick. Untuk keamanan tambahan terhadap perangkat lunak monitoring keyboard virtual mengacak lokasi karakter.

Encrypt-Stick menggunakan password Anda, bersama dengan informasi khusus perangkat, untuk menghasilkan 512-bit (polimorfik) kunci enkripsi yang unik. Itu berarti file Anda dilindungi oleh otentikasi dua faktor: sesuatu yang Anda miliki (tombol USB), dan sesuatu yang Anda tahu (password). Mendapatkan akses ke data yang dilindungi membutuhkan keduanya.

Wizard mencakup langkah opsional disarankan agar membuat cadangan lokal kunci dekripsi. Dengan cara itu jika Anda kehilangan USB drive yang berisi Encrypt Tongkat, Anda masih dapat memulihkan file terenkripsi yang tersimpan di komputer Anda. File pada kehilangan drive itu sendiri hilang, tentu saja, tapi setidaknya tidak ada orang lain akan dapat membacanya.

Brankas untuk File Protection

Pada inisialisasi, Encrypt Tongkat menciptakan folder terenkripsi kanan pada drive USB. Bila Anda telah memasukkan password master, Anda dapat dengan bebas memindahkan file ke dalam dan keluar dari folder ini atau memulai dan mengedit file. Di luar Encrypt Tongkat antarmuka tidak terlihat kecuali nama file terenkripsi dan data dienkripsi.

Anda juga dapat membuat sejumlah brankas pada setiap PC atau Mac untuk melindungi file lokal pada sistem tersebut. Encrypt Tongkat bertindak sebagai kunci untuk membuka ini brankas terkunci. Menampilkan jendela utama produk brankas yang tersedia di bagian atas dan menawarkan pemandangan dari sistem file utama terenkripsi di bagian bawahnya.

Untuk mengenkripsi satu atau lebih file Anda hanya menyeret mereka ke lemari besi. Ketika Anda menyalin file ke lemari besi, Encrypt Tongkat menawarkan untuk aman menghapus aslinya. Bantuan video menyebutnya "militer menghapus," menyiratkan hubungan dengan standar DoD untuk Timpa file sebelum penghapusan. Pada dasarnya, itu menghapus data dan menulis di atasnya 7 kali untuk minimum DoD standard.I juga pasti memotong 'Recycle Bin, yang cukup untuk menggagalkan pemulihan kasual file aman.

Untuk keamanan tambahan Anda dapat mengatur Encrypt Menempel otomatis mengunci setelah suatu periode tidak aktif (10 menit secara default) dan memerlukan perubahan periodik password utama (setiap 30 hari secara default). Ini adalah enkripsi kelas militer dekat (dalam casing USB komersial).

Browser pribadi

Encrypt-Stick termasuk browser pribadi built-in. Ketika Anda browsing dari komputer "asing" favorit Anda, sejarah, file cache, dan semua penjelajahan jejak lainnya tetap pada perangkat. Setelah Anda mencabut perangkat tidak ada yang tersisa pada komputer host.

Browser swasta tidak memiliki semua fitur yang mungkin, tetapi tidak mendukung tab browsing, dan dapat menangani Flash dan jenis konten populer lainnya. Aku agak kesal untuk menemukan bahwa Ctrl + Enter di address bar tidak menyelesaikan alamat dengan menambahkan "www." dan ".com", tapi aku tidak menemukan halaman yang tidak bisa ditampilkan. Aku diverifikasi bahwa tidak ada jejak berselancar dengan browser swasta tetap di belakang pada sistem host.

Encrypt-Stick tidak memiliki kemampuan untuk mengambil private browsing ke tingkat lain dengan pilihan untuk browsing menggunakan sesi aman sepenuhnya dienkripsi. Inilah yang Intel Operator gunakan ketika mereka terhubung melalui jaringan dikompromikan dalam kafe internet teduh (orang-orang jahat tidak akan mampu mengendus data pribadi dari paket jaringan Anda).

Sandi Management Limited

Encrypt-Stick juga mencakup sistem manajemen password yang terkait dengan browser yang pribadi. Anda dapat menyimpan sejumlah password dan kelompok mereka dalam hirarki kategori, tetapi Anda akan melakukan semua pekerjaan sendiri-mengcopy paste URL dari browser Anda dan secara manual memasukkan username dan password data (dengan pilihan untuk menggunakan keyboard virtual untuk password).

Jika Anda sedang menyiapkan sebuah akun online baru, Anda dapat menggunakan Encrypt tongkat untuk menghasilkan password yang kuat. Namun, tidak ada ketentuan untuk mengatur password generator untuk mencocokkan kebijakan password situs. Sandi key generator Safe memungkinkan Anda mengatur panjang dan memilih karakter jenis untuk digunakan. Bahkan termasuk pilihan untuk membuat password seperti "purrPler0ks" yang mudah diingat karena Anda bisa mengucapkan mereka.

Manajer password penuh bertenaga otomatis menangkap data login Anda login ke situs secara manual menggunakan browser yang didukung. Saya terkejut menemukan bahwa Encrypt Tongkat tidak menawarkan tingkat otomatisasi, mengingat bahwa ia memiliki total kontrol atas browser.

Key Aman juga tidak memiliki banyak fitur dari manajer password dengan fitur lengkap, tapi itu setidaknya memiliki kemampuan untuk secara otomatis meluncurkan IE, arahkan ke halaman yang disimpan, dan mengisi login. Dengan Encrypt Tongkat Anda harus mengklik link untuk membuka URL di browser pribadi, kemudian klik kanan username dan password secara individual untuk menyisipkan di kredensial disimpan. Untuk beberapa situs ini proses klik kanan tidak bekerja; bagi orang lain yang "mengisi" pilihan menu tidak muncul.

Anda dapat mengimpor password yang ada dari a.CSV berkas, tapi itu tidak mudah. Untuk memanfaatkan fitur serupa di Key Aman saya hanya mengambil file yang diekspor dari LastPass dan mengatur kembali kolom data dengan urutan yang diharapkan oleh fasilitas impor. Key Aman juga dapat mengimpor langsung dari beberapa jenis data lainnya.

Mendapatkan Data LastPass saya ke dalam bentuk yang Encrypt Tongkat akan menerima mengambil setengah jam editing manual. Aku berhasil pada akhirnya, tetapi hanya setelah meminta sampel dari format yang benar dari dukungan teknis ENC Sistem Keamanan '.

Kenapa tidak saya hanya mengekspor sampel dan belajar bahwa untuk belajar format? Fitur ekspor to.CSV tidak bekerja. Ini menghasilkan file, tetapi file diisi dengan omong kosong. Setelah beberapa eksperimen saya memutuskan bahwa "omong kosong" sebenarnya salinan dienkripsi data password, bukan file promised.CSV. Fitur manajemen password pasti bisa menggunakan beberapa pekerjaan.

Saya juga memeriksa sistem bantuan untuk melihat apakah itu akan menjelaskan proses impor. Atau lebih tepatnya, saya mencoba. Ada sebenarnya tidak ada sistem bantuan, hanya link ke FAQ online produk. Untuk mendapatkan bantuan untuk apa pun yang tidak tercakup dalam FAQ Anda harus e-mail dukungan teknis.

Memberantas The Kinks

Encrypt-Stick menawarkan implementasi yang baik perlindungan file dengan enkripsi. Menggunakan otentikasi dua faktor, dan dapat melindungi file portabel pada perangkat itu sendiri serta file lokal pada sejumlah komputer lain. Browser pribadi onboard, memungkinkan Anda berselancar di Web pada PC asing tanpa risiko meninggalkan data pribadi di belakang.

The manajemen password tampaknya tidak sebagai dipoles seperti sisa produk. Ini terlihat bagus, tetapi tidak memiliki otomatisasi yang akan membuatnya benar-benar berguna. Dan sistem impor / ekspor tidak bekerja dengan benar. Jika Anda sedang mencari password manager portabel, mencari di tempat lain. Namun, jika Anda membutuhkan perlindungan berbasis enkripsi untuk file lokal dan file portable, dengan private browsing sebagai bonus, Encrypt Tongkat bisa sangat berguna.

Pro

Ternyata setiap USB drive ke penyimpanan portabel yang aman. Dapat membuat folder terenkripsi lokal dengan dua otentikasi faktor. Browser swasta memungkinkan berselancar di PC asing tanpa meninggalkan jejak di belakang. Termasuk manajemen password. Virtual Keyboard untuk masuk sandi yang aman. Menghasilkan password yang kuat. Versi 4.2 adalah freeware.

Kontra

Password manager memerlukan entri manual dari semua data. Keterbatasan kemampuan untuk secara otomatis situs web terbuka dengan menggunakan kredensial disimpan. Sandi fasilitas impor / ekspor tidak bekerja dengan benar. Tidak dapat mengkonfigurasi password generator untuk mencocokkan kebijakan sandi tertentu.

Kesimpulannya

Encrypt-Stick 5.0 memindahkan setiap USB drive ke penyimpanan portabel yang aman untuk file-file penting Anda. Hal ini juga berfungsi sebagai kunci untuk membuka folder terenkripsi lokal. Browser pribadi onboard, memungkinkan Anda surfing tanpa meninggalkan jejak. Titik lemah adalah password manager, yang tampaknya tidak cukup selesai.

Mencegah Pelanggaran Data di Cloud

Apa langkah-langkah pencegahan yang bisa dilakukan untuk menghindari pelanggaran data di awan?

Banyak perusahaan terkenal di seluruh dunia saat ini telah menderita dari pelanggaran data yang telah merugikan mereka berat. Jumlah pelanggaran data meningkat dengan cepat maka setiap orang harus berhati-hati bahwa mereka tidak di baris berikutnya untuk pelanggaran tersebut. Orang-orang yang menggunakan cloud sebagai model komputasi mereka mungkin merasa bahwa mereka berada di atas semua orang lain dalam aspek keamanan. Tapi itu lebih baik bahkan bagi mereka untuk mempersiapkan diri terlebih dahulu untuk menghindari kecelakaan tersebut.

Angka-angka survei yang dilakukan oleh govtech.com dalam hal ini cukup mengerikan. 66% dari orang-orang berpendapat bahwa menggunakan layanan cloud dalam organisasi mereka mengurangi kemampuan mereka untuk menjaga informasi rahasia. 62% berpendapat bahwa layanan cloud yang digunakan dalam organisasi yang tidak sejalan dengan update keamanan yang diperlukan.

Statistik di atas panggilan untuk beberapa tindakan. Tercantum di bawah ini adalah beberapa cara di mana awan dapat mengurangi risiko pelanggaran data:

Mendidik pengguna untuk bergerak ke arah aplikasi berkualitas tinggi: Pengguna harus dididik untuk menggunakan aplikasi yang disesuaikan dengan kebutuhan mereka. Dengan cara ini mereka akan mengerti jika ada loop hole di app selama penggunaannya. Bila menggunakan aplikasi yang beroperasi pada berbagai ada pengguna kesempatan dapat melewatkan masalah dalam aplikasi karena mereka tidak menyadari fungsi penuh. Pengguna dapat meminta vendor mereka untuk fit aplikasi terbaik mereka atau beralih awan untuk menemukan cocok terbaik mereka.

Mengurangi risiko dengan memungkinkan memblokir akses ke aplikasi Anda: Gunakan kebijakan granular untuk menghindari kerusakan dalam kasus pelanggaran data. Mulai proses blocking dengan aplikasi penting untuk langkah bisnis Anda ke aplikasi kritis yang lebih rendah seperti aplikasi HR. Anda harus menyimpan aplikasi Anda jelas untuk menggunakan proses ini.

Memahami dan memantau kegiatan pengguna: Untuk memberikan perlindungan yang lebih baik untuk awan data, kita harus mempelajari aktivitas pengguna. Setiap pengguna di awan disediakan dengan hak tertentu. Tergantung pada pengguna hak mereka dapat membaca, menulis atau berbagi data. Memahami kegiatan ini akan membantu dalam memberikan keamanan yang lebih baik.

Tahu di mana semua data Anda sedang digunakan: Sebelum mencoba untuk melindungi data di atas awan kita harus memahami apa semua tempat data sedang digunakan. Ini mungkin termasuk upload atau men-download data baru dan data yang ada dalam aplikasi. Memahami di mana semua data yang ada yang akan tahu di mana harus menempatkan keamanan di tempat.

Definisi Enkripsi dan Mengapa Enkripsi Sangat Penting

Minggu, 22 Maret 2015

Internet telah mengubah cara orang hidup. Ini telah mengubah segala sesuatu dari cara kita belajar cara kita berbelanja. Kami menggunakan internet untuk melakukan sejumlah kegiatan mulai dari membaca berita, bermain game dan berinteraksi dengan teman-teman dan keluarga, selain beberapa hal lainnya. Kami berpikir bahwa kami hanya menerima informasi dari internet; Namun, ini jauh dari kebenaran. Dalam proses browsing internet, kita benar-benar mengirimkan banyak informasi seperti identitas dan lokasi kami. Kita umumnya tidak aman di internet seperti yang kita mungkin berpikir kita.

Misalnya, ketika berbelanja online, nama, alamat, dan informasi kartu kredit kami dikirim melalui internet ke vendor. Dengan informasi pribadi seperti yang disalurkan melalui internet, sangat penting bahwa langkah-langkah tertentu harus diambil untuk menjamin privasi dan kerahasiaan data. Terbaru teknologi informasi berita mengatakan bahwa jumlah kejahatan cyber terus meningkat.

Di sinilah enkripsi masuk. Sederhananya, enkripsi mengacak data yang akan dikirim melalui internet dengan cara yang hanya bisa didekripsi oleh seseorang yang memiliki kunci enkripsi.

Konsep enkripsi didasarkan pada kriptografi, dan itu adalah dari dua jenis:

    Public Key Encryption
    Symmetric Encryption Key

Public Key Encryption

Dengan jenis enkripsi, dua kunci yang berbeda digunakan. Ada kunci publik dan ada kunci pribadi. Sebagai contoh, jika seseorang ingin mengirim data terenkripsi melalui internet, kunci publik digunakan untuk mengenkripsi data; Namun, data hanya bisa dienkripsi oleh penerima menggunakan kunci pribadi mereka.

Metode ini dapat digunakan untuk mengirim email aman dan digital menandatangani dokumen. Secure Socket Layer (SSL) dan metode baru, Transport Layer Security (TLS), adalah contoh dari sistem enkripsi kunci publik.

Symmetric Encryption Key

Dalam metode ini enkripsi, baik pengirim dan penerima menggunakan kunci enkripsi yang sama. Ini menyederhanakan proses dan membuatnya lebih cepat. Meskipun demikian, kunci dan data dapat dikompromikan saat transit melalui internet. Data Encryption Standard (DES) adalah jenis enkripsi kunci simetris yang diganti dengan yang lebih modern Advanced Encryption Standard (AES).

Enkripsi Data

Keuntungan dari enkripsi tidak hanya terbatas ke internet; Anda dapat mengenkripsi data Anda di komputer Anda, perangkat penyimpanan USB Anda, hard drive, perangkat mobile dan berbagai perangkat penyimpanan data lainnya untuk mencegah penyalahgunaan data jika perangkat Anda hilang atau dicuri.

Pentingnya Enkripsi

Seperti belajar dari berita teknologi informasi terkini, jumlah kejahatan cyber terus meningkat dan ini membuat perlu bagi pengguna komputer untuk menyimpan data mereka aman dari hacker. Perusahaan-perusahaan besar dan pemerintah membutuhkan tingkat tinggi enkripsi untuk melindungi rencana mereka sensitif seperti rahasia bisnis dan data rahasia. Hal ini juga memberi kita ketenangan pikiran bahwa data kami tidak mendapatkan ke tangan yang salah.

Menjadi Ahli Digital Forensic

Digital forensik spesialis adalah seseorang yang menganalisa TKP digital dalam kasus serangan cyber dan intrusi berbahaya untuk menemukan penjahat dan membuktikan keterlibatan mereka. Sama seperti spesialis forensik biasa, rekan-rekan digital mereka menganalisis sedikit terkecil bukti dan menggunakannya untuk membangun sebuah kasus yang sangat mudah terhadap pelakunya. Bukti dalam kasus alamat kejahatan digital includesIP, jejak kaki kecil kiri ketika hacker mencoba untuk mengakses atau mengubah sesuatu, dan banyak lagi. Sebuah gelar dalam forensik komputer, peradilan pidana atau rekayasa adalah suatu keharusan untuk mengejar karir di profesi ini. Anda juga akan perlu menghadiri pelatihan formal untuk menjadi forensik spesialis digital.

Langkah yang diperlukan untuk menjadi seorang spesialis forensik digital bersertifikat

Ada sejumlah perguruan tinggi yang menawarkan program formal yang dapat Anda ambil untuk menjadi spesialis forensik. Kursus serupa juga dapat ditemukan online dan dapat membantu Anda menguasai dasar-dasar program ini, namun program studi yang ditawarkan di perguruan tinggi umumnya lebih disukai karena mereka menggunakan lebih banyak tangan pada pendekatan dan memberikan pelatihan formal yang lebih terstruktur, dan karena itu lebih berguna.

Sertifikasi yang paling populer bagi siapapun yang tertarik dalam karir sebagai spesialis forensik digital adalah:


    Certified Computer Forensics Examiner Certification
    Certified Hacking Forensics Investigator Certification
    Certified Electronic Evidence Collection Specialist
    Certified Forensics Analyst
    Certified Computer Examiner Certification

Ada sejumlah spesialisasi dalam domain forensik digital, dan tergantung pada minat Anda, Anda dapat mengejar salah satu dari mereka. Tujuan utama dari program ini adalah untuk mempersiapkan ahli yang dapat menangani kejahatan cyber atau serangan cyber. Karena komputer telah menjadi biasa hari ini, kejahatan yang dilakukan menggunakan mereka telah meningkat juga, sehingga program ini akan menciptakan kekuatan terlatih ahli forensik yang dapat menangani kejahatan tersebut dan melacak penjahat.

Apa yang Anda akan belajar selama forensik digital program pelatihan

Program komputer forensik ini akan mengajarkan Anda bagaimana untuk mengasah kemampuan penyelidikan Anda, melacak penyebab potensial lebih efektif, bagaimana menemukan petunjuk, bagaimana menangani bukti yang Anda temukan benar, dan banyak kebijakan tentang kejahatan komputer yang Anda butuhkan untuk menjadi sadar. Menjadi Analis Forensik Bersertifikat akan memastikan bahwa Anda dapat membantu lembaga penegak hukum tetap di depan penjahat cyber, dan dapat membuktikan menjadi karir yang hebat untuk Anda sebagai bidang forensik digital tumbuh lebih jauh.

Mengamankan Aplikasi Web Layaknya Rumah

Sabtu, 21 Maret 2015

Cara mudah untuk melihat keamanan aplikasi web adalah dengan membayangkan rumah Anda sendiri. Memiliki pintu depan, pintu belakang, jendela, sejumlah kamar, atap, pagar batas dan rute akses yang berbeda. Hanya terminologi yang berbeda.

The Front Door.

Pintu depan aplikasi web adalah halaman login dan, tidak mengherankan, itu adalah titik utama serangan. Sebuah halaman login akan terdiri dari kotak edit untuk mengetik nama pengguna dan password dan tombol untuk mengirim ini untuk server untuk otentikasi akses Anda ke seluruh aplikasi web. Beberapa halaman login dapat memberikan captcha untuk memastikan Anda adalah manusia dan bukan mock-up dari bentuk yang sama pada server yang berbeda. Mock-up bentuk akan siklus melalui variasi nama pengguna dan password sampai mendapatkan akses ke aplikasi. Hal ini dikenal sebagai cross-site pemalsuan dan mirip dengan pencuri menempa kunci rumah Anda.

CAPTCHA adalah gambar campur aduk huruf acak dan angka yang membuat tidak mungkin untuk script otomatis untuk membaca. Sayangnya, karena script menjadi pintar dalam membaca gambar ini, gambar captcha perlu menjadi lebih kompleks dan sulit bagi manusia untuk membaca. Hal ini menyebabkan frustrasi bagi pengguna akhir karena mereka telah berulang kali mencoba gagal di mendapatkan akses ke akun mereka karena captcha yang terbaca. Solusi untuk ini adalah untuk mengganti captcha dengan tanda aman. Token aman dihasilkan saya bergabung dengan nama pengguna, kata sandi dan informasi pengguna lain yang tersedia dengan kunci yang dihasilkan unik. Rangkaian ini kemudian dienkripsi dan disimpan sebagai field tersembunyi dalam bentuk, sehingga tidak mungkin bagi setiap bentuk mock-up untuk membuat usaha login yang sukses.


Windows dan Pintu Belakang. 

Apa jendela aplikasi web? Saya tidak bermaksud sistem operasi pada server. Aku sedang berbicara tentang potensi daerah masing-masing halaman yang dapat rusak untuk membuat masuk dengan paksa. Daerah ini adalah mengedit kotak dan area teks yang memungkinkan pengguna untuk mengetik informasi. Seorang penyerang akan menggunakan kotak edit dan area teks untuk memasukkan perintah yang database mengerti. Jika perangkat lunak tidak ditulis dengan aman maka sangat mudah untuk mengganggu database ketika menyimpan data, sehingga akan menjalankan perintah yang diberikan oleh penyerang. Serangan yang khas dapat mengakibatkan database dihancurkan, data yang dicuri atau informasi pengguna yang dikompromikan. Jenis serangan ini dikenal sebagai SQL injection.

Pagar pembatas. 

Pagar batas halaman web link, daerah dapat diedit dan alamat URL utama. URL dari halaman itu sendiri dan link tertanam di halaman bisa disalin dan dimodifikasi dari situs lain sehingga perintah dapat dieksekusi oleh server. Kode Javascript dapat dimasukkan ke dalam wilayah yang dapat diedit untuk memaksa data yang akan diserahkan ke situs jahat atau untuk mendapatkan kontrol dari web browser pengguna. Perintah database juga dapat dimasukkan ke dalam alamat URL utama. Serangan ini dikenal sebagai cross-site scripting (XSS) serangan karena mereka skrip yang mengarahkan pengguna ke situs web penyerang sendiri. Serangan XSS dapat digunakan untuk mencuri pengenal sesi dikonfirmasi pengguna dan menggunakannya untuk meningkatkan tingkat akses account lain mereka telah dibuat.

Untuk mencegah cross-site scripting, perangkat lunak harus memindai semua bidang yang dapat diedit untuk kode dan juga termasuk tanda aman di setiap URL dan tautan. Sama seperti lubang dan kesenjangan dalam pagar harus ditutup. Semua halaman aman harus memeriksa keberadaan pengguna dikonfirmasi.Peniruan.Kami memiliki semua penelepon rumah palsu berpengalaman yang mengaku sebagai orang gas atau perusahaan air mengatakan mereka perlu untuk mendapatkan akses ke rumah Anda untuk mematikan pasokan Anda. Penyerang situs web dapat menghubungi Anda atau pengguna lain situs Anda melalui email, jaringan sosial atau telepon dan menipu Anda agar mengungkapkan rincian login Anda. Alasan mereka mungkin bisa memberikan bahwa situs web Anda telah di-hack dan mereka dapat memperbaikinya jika Anda memberikan mereka akses. Satu-satunya pencegahan adalah terus-menerus mengingatkan pengguna bahwa mereka tidak harus mengungkapkan username dan password mereka kepada siapa pun dan bahwa Anda sebagai pemilik situs tidak akan pernah meminta mereka untuk mengungkapkan password mereka. Anda harus menyediakan link untuk memungkinkan pengguna untuk me-reset lupa password dengan mengirimkan link email dengan tanda terenkripsi untuk menjamin sumbernya.


Brute Force Entry. 

Yang paling sederhana dan tercepat metode entri untuk setiap pencuri masuk ke rumah adalah dengan menggunakan linggis untuk hadiah membuka pintu, atau menghancurkan jendela dengan batu bata.Versi hi-tech dari metode ini adalah Denial of serangan Service (DoS). Sebuah serangan DoS melibatkan berulang kali menargetkan halaman web sampai web server kehabisan memori dan menutup diri ke bawah.

Walaupun jumlah pencuri berkurang, jumlah hacker meningkat. Seorang pencuri hanya mungkin setelah keuntungan finansial, di mana sebagai motivasi hacker bisa politik, keuangan atau hanya kerusakan berbahaya. Sebuah rumah tanpa perlindungan mungkin tidak pernah mendapatkan dirampok, tetapi merupakan kepastian bahwa situs web tidak aman akhirnya akan diserang.