Eksfiltratsiya
Ma'lumotlarni eksfiltratsiya qilish - bu qurilma yoki tarmoqdan ma'lumotlarni o'g'irlash yoki ruxsat etilmagan tarzda uzatish harakati. Bu fishing yoki DDoS kabi kiberhujumlarni amalga oshiruvchi begonalar yoki insayderlar tomonidan amalga oshirilishi mumkin . Odatda oʻchiriladigan maʼlumotlarga login hisob maʼlumotlari va intellektual mulk kiradi.
Insayder tahdidlar ayniqsa xavflidir, chunki hujum kompaniyaning ichki qismidan keladi. Insayderlarga kompaniya xodimlari yoki sobiq xodimlar, pudratchilar va biznes hamkorlari kiradi. Bu nozik ma'lumotlarni ekspluatatsiyaga qarshi himoyasiz qoldiradi.
Beparvolik
Ko'pincha buzilishlar xodim yoki boshqa tomonning beparvoligi tufayli yuzaga keladi. Buning bir qancha sabablari bor, masalan, zaif xavfsizlik tartib-qoidalariga ega bo'lish, kiberxavfsizlik bo'yicha o'quv dasturlari yomonligi yoki eng kam imtiyozlar printsipini (POLP) qo'llamaslik, ish rollariga asoslangan nozik ma'lumotlarga moslashtirilgan kirish cheklovlari g'oyasi.
Do'stlaringiz bilan baham: |