কম্পিউটার সুরক্ষা

সাইবার নিরাপত্তা সংক্রান্ত গ্রাফিক্সসহ একটি ল্যাপটপে টাইপ করা হাতের ক্লোজ-আপ ছবি, যেখানে এআই-চালিত আক্রমণ চিত্রিত করা হয়েছে।

সাইবার অপরাধ কার্যক্রমে কৃত্রিম বুদ্ধিমত্তার প্রভাব

অপরাধীরা কীভাবে এআই ব্যবহার করে ডিপফেক, উন্নত ফিশিং এবং ম্যালওয়্যার তৈরি করে তা জানুন। নতুন ডিজিটাল হুমকি থেকে নিজেকে রক্ষা করার উপায় শিখুন!

নিয়ন আলোযুক্ত আধুনিক ওয়্যারলেস রাউটার, যা অদৃশ্য তরঙ্গ এবং ডিজিটাল নিরাপত্তা ঝুঁকিকে উপস্থাপন করে।

রাউটারের অদৃশ্য হুমকি: বায়োমেট্রিক নজরদারি এবং বাড়ির নিরাপত্তা

আপনি কি জানেন যে আপনার রাউটার ক্যামেরা ছাড়াই আপনাকে শনাক্ত করতে পারে? BFId-এর বিপদগুলো সম্পর্কে জানুন এবং বাস্তব ও কার্যকর আক্রমণ থেকে আপনার ওয়াইফাইকে কীভাবে সুরক্ষিত রাখবেন তা শিখুন।

অ্যান্টেনা এবং নীল ও গোলাপি এলইডি লাইটসহ আধুনিক ওয়্যারলেস রাউটার, যা নিরাপত্তা ও উন্নত প্রযুক্তির প্রতীক।

রাউটারের জন্য ভিপিএন-এর সম্পূর্ণ নির্দেশিকা: আপনার বাড়ির জন্য সার্বিক সুরক্ষা

একসাথে আপনার সমস্ত ডিভাইস সুরক্ষিত করুন। আপনার রাউটারে কীভাবে ভিপিএন ইনস্টল করবেন, এর সুবিধা, অসুবিধা এবং সেরা সামঞ্জস্যপূর্ণ মডেলগুলো সম্পর্কে এখানে জানুন।

ভিপিএন অ্যাপ্লিকেশন চালু থাকা অবস্থায় ডেস্কটপে ল্যাপটপ, যা ওয়েব ব্রাউজিংয়ে নিরাপত্তা ও গোপনীয়তা নিশ্চিত করে।

ফ্রি ভিপিএন কীভাবে কাজ করে এবং এর ঝুঁকিগুলো সম্পর্কে একটি পূর্ণাঙ্গ নির্দেশিকা

ফ্রি ভিপিএন কি সত্যিই কাজ করে? আপনার গোপনীয়তার আসল সত্য, এর গোপন ঝুঁকি এবং বর্তমানে সবচেয়ে নিরাপদ বিকল্পগুলো কী, তা জেনে নিন।

অন্ধকার পরিবেশে একাধিক মনিটরে প্রোগ্রামিং কোড প্রদর্শিত একটি ওয়ার্কস্টেশন সেটআপ, যা সাইবারসিকিউরিটির প্রতীক।

নিরাপত্তা-ভিত্তিক সফটওয়্যার ডেভেলপমেন্টের মাস্টার গাইড

ডিজাইনেই নিরাপত্তা অন্তর্ভুক্ত করে কীভাবে আপনার সফটওয়্যারকে আরও সুরক্ষিত করবেন তা জানুন। DevSecOps এবং OWASP SAMM-এ দক্ষতা অর্জন করুন এবং আজই গুরুতর দুর্বলতা প্রতিরোধ করুন।

একটি বোর্ডের উপর কাঠের অক্ষর দিয়ে 'PHISHING' শব্দটি তৈরি করা হয়েছে, যা পরিচয় চুরির মাধ্যমে সাইবার আক্রমণের ধারণাটিকে তুলে ধরে।

ফিশিং লিঙ্কে ক্লিক করলে কী করবেন

আপনি কি কোনো সন্দেহজনক লিঙ্কে ক্লিক করেছেন? ঘাবড়াবেন না। এখনই আপনার ডিভাইস পরিষ্কার করতে এবং অ্যাকাউন্টগুলো বাঁচাতে সঠিক পদক্ষেপগুলো জেনে নিন।

একটি ডেটা সেন্টারের কুলিং ফ্যানগুলোর ক্লোজ-আপ ছবি, যা এআই সার্ভার ঠান্ডা করার উচ্চ শক্তি ব্যয়কে তুলে ধরে।

কৃত্রিম বুদ্ধিমত্তার ব্যবহার এবং এর শক্তিগত প্রভাব কীভাবে নিয়ন্ত্রণ করা যায়

জানুন কীভাবে এআই-এর শক্তি খরচ কমানো যায়, গ্রিন এআই কী এবং কীভাবে এটি ব্যবহার করে আপনার বাড়ির বিদ্যুৎ বিল সাশ্রয় করা যায়। আজই আপনার ডিজিটাল ফুটপ্রিন্ট অপ্টিমাইজ করুন!

আধুনিক ডেস্কটপের উপর রাখা একটি ল্যাপটপে তালাচিহ্নের আইকন এবং 'Secured' শব্দটি প্রদর্শিত হচ্ছে, যা একটি দুর্বলতা স্ক্যানের চূড়ান্ত লক্ষ্য—নিশ্চিত নিরাপত্তা—প্রতিনিধিত্ব করে।

দুর্বলতা স্ক্যানিং-এর সম্পূর্ণ নির্দেশিকা: আপনার ডিজিটাল পরিকাঠামো সুরক্ষিত করুন

জানুন ভালনারেবিলিটি স্ক্যানার কীভাবে কাজ করে, সেরা টুলগুলো কী কী, এবং কীভাবে শনাক্তকরণ পর্যায় থেকে প্রকৃত ঝুঁকি ব্যবস্থাপনায় যাওয়া যায়।

একটি সুবিন্যস্ত পটভূমিতে কাঠের ব্লক দিয়ে ‘সাইবার সিকিউরিটি’ শব্দটি গঠন করা হয়েছে, যা নিরাপত্তার মৌলিক বিষয়গুলোকে উপস্থাপন করে।

ISACA CISM সার্টিফিকেশনের সম্পূর্ণ নির্দেশিকা

সাইবার নিরাপত্তায় নেতৃত্ব দিতে চান? CISM সার্টিফিকেশন সম্পর্কে সবকিছু জানুন: পরীক্ষা, প্রয়োজনীয় অভিজ্ঞতা এবং পাস করার জন্য কীভাবে প্রস্তুতি নেবেন।

ধীরগতির ওয়েবসাইটের নিরাপত্তা ঝুঁকি

ওয়েবসাইট ধীরগতির হওয়ার নিরাপত্তা ঝুঁকি ও কারণসমূহ

আপনার ওয়েবসাইট কেন ধীরগতির এবং এর সাথে জড়িত নিরাপত্তা ঝুঁকিগুলো কী কী, তা জানুন। আপনার পারফরম্যান্স অপ্টিমাইজ করুন এবং গুগল যাতে আপনার সাইটকে বিপজ্জনক হিসেবে চিহ্নিত না করে, তা প্রতিরোধ করুন।

লিনাক্সে রুট হিসেবে যে কাজগুলো করা উচিত নয়

লিনাক্সে রুট ব্যবহারকারী ব্যবহারের সম্পূর্ণ নির্দেশিকা: বিপদসমূহ এবং সর্বোত্তম অনুশীলন

জানুন রুট ইউজার কী, কেন এটি বিপজ্জনক হতে পারে, এবং আপনার লিনাক্স সিস্টেমকে নষ্ট না করে তা পরিচালনা করার জন্য কীভাবে sudo সঠিকভাবে ব্যবহার করবেন। এখনই প্রবেশ করুন!

মোবাইল ম্যালওয়্যার অপসারণ

আপনার মোবাইল ফোন থেকে ম্যালওয়্যার এবং ভাইরাস অপসারণের সম্পূর্ণ নির্দেশিকা

আপনার ফোন কি ধীর গতিতে চলছে অথবা স্ক্রিনে বিজ্ঞাপন ভেসে উঠছে? এই কার্যকর ও নিরাপদ পদক্ষেপগুলোর মাধ্যমে জেনে নিন কীভাবে আপনার অ্যান্ড্রয়েড বা আইফোনকে ম্যালওয়্যার এবং ভাইরাস থেকে পরিষ্কার করবেন।

সাইবার নিরাপত্তা সফটওয়্যার উন্নয়ন

সফটওয়্যার উন্নয়নে সাইবার নিরাপত্তা: সুরক্ষিত অ্যাপ্লিকেশন তৈরির একটি সম্পূর্ণ নির্দেশিকা

আপনার সফটওয়্যার ডেভেলপমেন্টে সাইবারসিকিউরিটি কীভাবে অন্তর্ভুক্ত করবেন তা জানুন। দুর্বলতা প্রতিরোধ করুন, নিয়মকানুন মেনে চলুন এবং উন্নত কৌশল ব্যবহার করে আপনার কোড সুরক্ষিত রাখুন।

জালিয়াতি এবং ডিপফেক সনাক্ত করুন

জালিয়াতি ও ডিপফেক শনাক্তকরণের সম্পূর্ণ নির্দেশিকা: জেনারেটিভ এআই থেকে নিজেকে কীভাবে সুরক্ষিত রাখবেন

আসল নাকি নকল? কার্যকরী কৌশল ও যাচাইকরণ প্রযুক্তির সাহায্যে ডিপফেক শনাক্ত করতে এবং এআই স্ক্যাম এড়াতে শিখুন। আজই আপনার পরিচয় সুরক্ষিত করুন!

পাসওয়ার্ড লঙ্ঘন

পাসওয়ার্ড লঙ্ঘন এবং ডেটা সুরক্ষার সম্পূর্ণ নির্দেশিকা

আপনার পাসওয়ার্ডগুলো কি ডার্ক ওয়েবে রয়েছে? জেনে নিন পাসওয়ার্ড চুরি কীভাবে কাজ করে এবং আপনার ব্যক্তিগত অ্যাকাউন্টগুলো সুরক্ষিত রাখতে আজই কী কী পদক্ষেপ নিতে পারেন।

সাবস্ক্রিপশনগুলি নিরাপদে পরিচালনা করুন

আপনার ডিজিটাল সাবস্ক্রিপশনগুলি নিরাপদে এবং দক্ষতার সাথে কীভাবে পরিচালনা করবেন

অপ্রত্যাশিত চার্জে ক্লান্ত? জেনে নিন কীভাবে নিরাপদে আপনার সাবস্ক্রিপশনগুলো পরিচালনা করবেন, প্রতারণা এড়াবেন এবং আজই আপনার অর্থের নিয়ন্ত্রণ ফিরে পাবেন।

সার্বভৌম গুরুত্বপূর্ণ অবকাঠামো সিসকো

সিসকো তার নতুন সোভেরিন ক্রিটিক্যাল ইনফ্রাস্ট্রাকচার-এর মাধ্যমে ডিজিটাল সার্বভৌমত্বকে উৎসাহিত করছে।

জানুন কিভাবে সিসকো সভরিন ক্রিটিক্যাল ইনফ্রাস্ট্রাকচার ইউরোপের বিচ্ছিন্ন পরিবেশে সম্পূর্ণ ডেটা নিয়ন্ত্রণ এবং অপারেশনাল স্থিতিস্থাপকতা নিশ্চিত করে।

ফিশিং ক্ষতিকারক ডিএনএস ট্র্যাফিক

ফিশিং এবং ক্ষতিকর ডিএনএস ট্র্যাফিক: একটি সম্পূর্ণ সুরক্ষা নির্দেশিকা

ক্ষতিকর ডিএনএস ট্র্যাফিক এবং ফিশিং কীভাবে কাজ করে তা জানুন। বিশেষজ্ঞদের পরামর্শের মাধ্যমে আপনার নেটওয়ার্ক সুরক্ষিত রাখা এবং ডিএনএস হাইজ্যাকিং প্রতিরোধ করা শিখুন।

চ্যাটজিপিটিতে গোপনীয়তা

ChatGPT-তে আপনার গোপনীয়তা এবং ব্যক্তিগত তথ্য কীভাবে সুরক্ষিত রাখবেন

ChatGPT-তে আপনার ডেটা কি সুরক্ষিত? আপনার গোপনীয়তা কীভাবে কনফিগার করবেন, এআই প্রশিক্ষণ কীভাবে প্রতিরোধ করবেন এবং আপনার ব্যক্তিগত তথ্য সুরক্ষিত রাখবেন, তা এখানে জানুন।

স্পার্কক্যাট মোবাইল ম্যালওয়্যার

স্পার্কক্যাট মোবাইল ম্যালওয়্যার: যেভাবে এটি আপনার ছবি এবং ক্রিপ্টোকারেন্সি চুরি করে

জানুন SparkCat মোবাইল ম্যালওয়্যার কী, এটি কীভাবে আপনার ছবি ও ক্রিপ্টো চুরি করে এবং এই উন্নত ট্রোজান থেকে আপনার অ্যান্ড্রয়েড বা আইফোনকে সুরক্ষিত রাখতে কী করতে হবে।

জিপিইউহ্যামার কৃত্রিম বুদ্ধিমত্তা আক্রমণ

জিপিইউহ্যামার আক্রমণ: কৃত্রিম বুদ্ধিমত্তার বিরুদ্ধে নতুন হার্ডওয়্যার হুমকি

জানুন কীভাবে GPUHammer আক্রমণ GPU-তে থাকা AI মডেলগুলোকে নষ্ট করে, এটি কোন কোন GPU-কে প্রভাবিত করে এবং ECC ও সর্বোত্তম অনুশীলনগুলোর মাধ্যমে কীভাবে আপনার সিস্টেমকে সুরক্ষিত রাখবেন।

জিপিইউহ্যামার কৃত্রিম বুদ্ধিমত্তা আক্রমণ

জিপিইউহ্যামার আক্রমণ: জিপিইউ মেমরি এবং এআই-এর জন্য নতুন হুমকি

GPUHammer কী, এটি কীভাবে GPU মেমরিকে আক্রমণ করে এবং কেন এটি আপনার AI মডেলগুলিকে নষ্ট করে দিতে পারে? এর আসল ঝুঁকি এবং তা মোকাবিলার উপায়গুলি সহজভাবে ব্যাখ্যা করা হয়েছে।

সংকর পরিচয়ের সুরক্ষা

হাইব্রিড পরিচয় সুরক্ষা: ব্যবসার জন্য একটি পূর্ণাঙ্গ নির্দেশিকা

আক্রমণ এবং ল্যাটারাল মুভমেন্ট রোধ করতে জিরো ট্রাস্ট, এমএফএ এবং গভর্নেন্স ব্যবহার করে কীভাবে AD এবং Azure AD-তে হাইব্রিড আইডেন্টিটি সুরক্ষিত করা যায়, তা জানুন।

দৃষ্টিহীন ব্যবহারকারীদের জন্য সাইবার হুমকি সনাক্তকরণ

দৃষ্টিহীন এবং স্বল্প দৃষ্টিসম্পন্ন ব্যবহারকারীদের জন্য সাইবার হুমকি সনাক্তকরণ

দৃষ্টিহীন বা স্বল্পদৃষ্টিসম্পন্ন হলে, নিজের গোপনীয়তাকে ঝুঁকিতে না ফেলে কীভাবে এআই, স্ক্রিন রিডার এবং স্বয়ংক্রিয় নিরাপত্তা ব্যবস্থা ব্যবহার করে সাইবার হুমকি শনাক্ত করা যায়।

আইসিএস আমন্ত্রণ ব্যবহার করে স্পুফিং ফিশিং

ICS ক্যালেন্ডার আমন্ত্রণ ব্যবহার করে স্পুফিং এবং ফিশিং

জানুন কীভাবে স্পুফিং ও ফিশিংয়ের জন্য আইসিএস আমন্ত্রণপত্র ব্যবহার করা হয় এবং আপনার কর্পোরেট ইমেল ও ক্যালেন্ডার সুরক্ষিত রাখতে কী কী পদক্ষেপ নেওয়া উচিত।

ডিভাইস কোড ব্যবহার করে ফিশিং

ডিভাইস কোড ব্যবহার করে ফিশিং: মাইক্রোসফট ৩৬৫-এ BEC-এর নতুন রূপ

মাইক্রোসফট ৩৬৫-এ ডিভাইস কোড ফিশিং কীভাবে কাজ করে এবং আপনার কর্পোরেট অ্যাকাউন্টগুলো সুরক্ষিত রাখতে কী কী পদক্ষেপ নিতে হবে, তা জানুন।

সোশ্যাল মিডিয়া স্ক্যাম

সোশ্যাল মিডিয়া স্ক্যাম: প্রতারণার প্রকারভেদ এবং নিজেকে সুরক্ষিত রাখার উপায়

সোশ্যাল মিডিয়া স্ক্যামের সবচেয়ে সাধারণ ধরনগুলো সম্পর্কে জানুন এবং আপনার ডেটা ও অর্থ সুরক্ষিত রাখার সহজ ও সরল কৌশল শিখে নিন।

Booking.com হ্যাক: ব্যবহারকারীর ব্যক্তিগত তথ্য চুরি

Booking.com হ্যাক: কী ডেটা ফাঁস হয়েছে এবং এটি আপনাকে কীভাবে প্রভাবিত করে

Booking.com হ্যাকিংয়ের শিকার হয়েছে এবং এর ফলে বুকিংয়ের তথ্য ফাঁস হয়েছে। জেনে নিন কী কী ফাঁস হয়েছে, ঝুঁকিগুলো কী কী এবং প্রতারণা থেকে নিজেকে কীভাবে রক্ষা করবেন।

কম্পিউটার নিরাপত্তার সংজ্ঞা

তথ্য নিরাপত্তা বলতে ব্যবহারকারীদের ব্যক্তিগত তথ্যের গোপনীয়তা ও নিরাপত্তা রক্ষা, সুরক্ষা এবং বজায় রাখার জন্য গৃহীত ব্যবস্থা ও সতর্কতাকে বোঝায়। এর মধ্যে বিপদ ও হুমকি থেকে সিস্টেমকে সুরক্ষিত রাখাও অন্তর্ভুক্ত। কম্পিউটার বিজ্ঞানের এই শাখাটি আজকের বিশ্বে অত্যন্ত গুরুত্বপূর্ণ, কারণ এই ক্ষেত্রে যেকোনো ব্যর্থতার গুরুতর পরিণতি হতে পারে।

সাইবার নিরাপত্তা কী এবং এর উদ্দেশ্যগুলো কী কী?

তথ্যগত সুরক্ষা

তথ্য নিরাপত্তা বা সাইবার নিরাপত্তাকে ব্যর্থতা ও হুমকি প্রতিরোধ, সংশোধন এবং শনাক্ত করার জন্য গৃহীত পদক্ষেপের সমষ্টি হিসেবে সংজ্ঞায়িত করা হয়। এর পাশাপাশি, একটি সিস্টেমের অভ্যন্তরে থাকা তথ্যের গোপনীয়তা, অখণ্ডতা ও প্রাপ্যতা এবং সেইসব ব্যবহারকারী যারা সেই সিস্টেমগুলো ব্যবহার করেন, তাদের সুরক্ষাও এর লক্ষ্য।

কম্পিউটার নিরাপত্তায়, যে উপাদানটিকে সুরক্ষিত করতে হবে তার উপর নির্ভর করে সুরক্ষা ব্যবস্থা গড়ে তোলার জন্য বিভিন্ন সরঞ্জাম ব্যবহার করা হয় ; আমরা এগুলো নিয়ে পরে আলোচনা করব।

সাইবার নিরাপত্তার লক্ষ্যগুলো কী কী?

ব্যবহারকারীর বিষয়বস্তু এবং বিভিন্ন ধরনের কাজ সম্পাদনে ব্যবহৃত সিস্টেম ও প্রোগ্রামগুলোকে সুরক্ষিত রাখার জন্য তথ্য নিরাপত্তা তৈরি করা হয়েছিল । এছাড়াও আরও কিছু কারণ রয়েছে, যা আমরা নিচে তুলে ধরব।

তথ্য নিরাপত্তার উদ্দেশ্য হলো নির্দিষ্ট কিছু কম্পিউটার দুর্বলতা থেকে সম্পদকে সুরক্ষিত রাখা , যার মধ্যে নিম্নলিখিতগুলো অন্তর্ভুক্ত:

  • কম্পিউটিং অবকাঠামো: এর আওতায় ডেটা সংরক্ষণ ও ব্যবস্থাপনা অন্তর্ভুক্ত। যন্ত্রপাতির সঠিক কার্যকারিতা নিশ্চিত করা এবং চুরি, বিকলতা, অগ্নিকাণ্ড, নাশকতা এবং/অথবা প্রাকৃতিক দুর্যোগ প্রতিরোধ করাই এর গুরুত্ব। বিদ্যুৎ সরবরাহ বা অন্যান্য কারণে উদ্ভূত যেকোনো সমস্যাও এর অন্তর্ভুক্ত। এই ধরনের ঘটনা ডেটা নষ্ট হওয়া বা চুরির কারণ হতে পারে।
  • ব্যবহারকারীরা: এরা সবাই সেই সব ব্যক্তি যারা প্রযুক্তিগত সরঞ্জাম ও যোগাযোগ ডিভাইস ব্যবহার করেন এবং এই মাধ্যমগুলোর দ্বারা আদান-প্রদান হওয়া তথ্যও পরিচালনা করেন। সুতরাং, সিস্টেমটিকে অবশ্যই সর্বোচ্চ সম্ভাব্য সুরক্ষা প্রদান করতে হবে, যাতে ব্যবহারকারীদের দ্বারা এর ব্যবহার তথ্য নিরাপত্তাকে বিঘ্নিত না করে।
  • তথ্য: এটিই প্রধান সম্পদ এবং সুরক্ষার জন্য সবচেয়ে গুরুত্বপূর্ণ বিষয়, বিশেষ করে বৃহৎ সম্পদ সুরক্ষিত করার জন্য। ডাটাবেস ক্ষতিকারক আক্রমণের বিরুদ্ধে।

কম্পিউটার নিরাপত্তার মূলনীতিগুলো কী কী?

কম্পিউটার সিস্টেমের নির্ভরযোগ্যতা নিশ্চিত করার জন্য এই নীতিগুলি সর্বদা উপস্থিত থাকা আবশ্যক, কারণ এর কোনোটি লঙ্ঘিত হলে সিস্টেমটি প্রয়োজনীয় স্তরের নিরাপত্তা তৈরি করতে পারে না। এর অর্থ হলো, যেকোনো সময়ে কোম্পানিকে দেওয়া তথ্য বা যেকোনো ডিভাইসে ব্যবহৃত তথ্য ঝুঁকির মুখে পড়তে পারে।

নিরাপত্তা নীতিগুলো নিম্নরূপ:

  • তথ্যের গোপনীয়তা: কাজটি সম্পাদনের সময় ব্যবহৃত প্রেরণ মাধ্যম বা কম্পিউটার সিস্টেম নির্বিশেষে, প্রেরিত বা ব্যবহৃত সমস্ত ডেটা শুধুমাত্র অনুমোদিত ব্যক্তিদেরই জানা থাকতে হবে।
  • তথ্য অখণ্ডতা: তথ্য ঠিক যেভাবে তৈরি হয়েছে সেভাবেই সংরক্ষণ করতে হবে এবং অননুমোদিত ব্যক্তি বা প্রক্রিয়ার দ্বারা এর অপব্যবহার বা পরিবর্তন রোধ করার জন্য সর্বাত্মক প্রচেষ্টা চালাতে হবে।
  • তথ্যের প্রাপ্যতা: এর অর্থ হলো অনুমোদিত ব্যবহারকারীদের প্রয়োজন অনুযায়ী যেকোনো সময়ে সাইটটিকে সহজলভ্য রাখা। সফটওয়্যার এবং হার্ডওয়্যার উভয়েরই দক্ষতার সাথে সচল থাকা অপরিহার্য, কারণ অন্যথায় ব্যাপক আর্থিক ক্ষতি, বাহ্যিক ক্ষয়ক্ষতি এবং সবচেয়ে খারাপ পরিস্থিতিতে, মানব জীবনের ঝুঁকি দেখা দিতে পারে।
  • আমি প্রত্যাখ্যান করি নাযোগাযোগে সকল পক্ষের অংশগ্রহণ নিশ্চিত করতে হবে। অর্থাৎ, প্রতিটি যোগাযোগে একজন প্রেরক এবং একজন প্রাপক থাকেন, তাই অস্বীকৃতিহীনতার দুটি প্রকার রয়েছে: ক) আমি উৎসকে অস্বীকার করি না: এর ফলে প্রেরক তার পরিচয় অস্বীকার করতে পারবেন না, কারণ প্রাপকের কাছে প্রেরণের প্রমাণ থাকবে। খ) গন্তব্যে কোনো প্রত্যাখ্যান নেই: প্রাপক বার্তাটি পাওয়ার কথা অস্বীকার করতে পারেন না, কারণ প্রেরকের কাছে তা প্রাপ্তির প্রমাণ রয়েছে।

কম্পিউটার নিরাপত্তার ধরন

১ - অ্যান্টিভাইরাস, ফায়ারওয়াল এবং নিরাপত্তা

কম্পিউটার নিরাপত্তার বিভিন্ন প্রকারভেদ রয়েছে, যার প্রত্যেকটি কোনো একটি নির্দিষ্ট ক্ষেত্রের ওপর ভিত্তি করে গড়ে ওঠে বা সেই ক্ষেত্রে বিশেষায়িত হয় এবং সরঞ্জাম, সিস্টেম, প্রোগ্রাম, এমনকি ব্যবহারকারীদের সুরক্ষার জন্য প্রয়োজনীয় উপাদানগুলো তৈরি করে।

ক্রিপ্টোগ্রাফি ও ক্রিপ্টোলজি হলো তথ্য সুরক্ষা বা গোপন করার জন্য ব্যবহৃত জটিল কৌশল। আধুনিক সময়ে, এবং বিশেষত গত শতাব্দীতে, এগুলো প্রায় একচেটিয়াভাবে সামরিক বা রাজনৈতিক তথ্য সম্বলিত ডেটা এবং নথি সুরক্ষিত করার জন্য ব্যবহৃত হতো।

উদাহরণস্বরূপ, একটি কোম্পানির সুষ্ঠু কার্যকারিতার জন্য প্রয়োজনীয় নিরাপত্তা এবং সেই কোম্পানির যে সম্পদগুলো অবশ্যই থাকতে হবে, সেগুলোকে তিনটি মৌলিক উপাদানে বিভক্ত করা হয়। এগুলো হলো: সুরক্ষিতব্য সম্পদ (ভৌত নিরাপত্তা বা যৌক্তিক নিরাপত্তা) , সুরক্ষার সময় অনুযায়ী নিরাপত্তা (সক্রিয় বা নিষ্ক্রিয় নিরাপত্তা) এবং সুরক্ষিতব্য সম্পদের ধরন অনুযায়ী নিরাপত্তা ( হার্ডওয়্যার , সফটওয়্যার বা সিস্টেমের নেটওয়ার্ক )।

এই ধরনের নিরাপত্তা ব্যবস্থাগুলো একে অপরের পরিপূরক, তাই এগুলোর সবগুলোর যথাযথ বাস্তবায়ন অত্যন্ত গুরুত্বপূর্ণ।

সম্পদ রক্ষা করার জন্য

এই দুই ধরনের নিরাপত্তা সুরক্ষিতব্য সম্পদের উপর আলোকপাত করে, এক্ষেত্রে তা হলো হার্ডওয়্যার ও সফটওয়্যার এবং সেই সাথে সেইসব তথ্য যা তারা সংরক্ষণ বা প্রেরণ করতে পারে।

  • শারীরিক নিরাপত্তা: মূলত এটি আমাদের সমস্ত উপাদান (সরঞ্জাম)-এর সুরক্ষাকে বোঝায়, তবে তা সম্ভাব্য প্রাকৃতিক দুর্যোগ যেমন: আগুন, ভূমিকম্প বা বন্যার পাশাপাশি অন্যান্য ধরনের বাহ্যিক হুমকি যেমন: চুরি, বৈদ্যুতিক সমস্যা ইত্যাদির দৃষ্টিকোণ থেকে।

এই পদ্ধতির মূল উদ্দেশ্য হলো সার্ভারগুলোকে পর্যাপ্ত নিরাপত্তা ব্যবস্থাযুক্ত কক্ষ বা ডেটা সেন্টারে স্থাপন করা, যা বিভিন্ন হুমকি থেকে উপাদানগুলোর সম্ভাব্য ক্ষতি প্রতিরোধ বা হ্রাস করে।

  • যৌক্তিক নিরাপত্তা: এই সিস্টেমটি ডিভাইসগুলোতে থাকা সফটওয়্যার এবং তথ্য সম্পর্কিত সবকিছু সুরক্ষিত রাখার দায়িত্বে রয়েছে। এটি অ্যান্টিভাইরাস সফটওয়্যার, ডেটা এনক্রিপশন, বহিরাগত হ্যাকার আক্রমণ থেকে সুরক্ষা এবং নেটওয়ার্কে থাকা প্রতিটি ব্যবহারকারীর ডেটার সুরক্ষা ও গোপনীয়তা নিশ্চিত করার জন্য অন্যান্য ব্যবস্থার মাধ্যমে ভৌত নিরাপত্তাকে নিখুঁতভাবে পরিপূরক করে।

সরঞ্জাম (হার্ডওয়্যার)-এর যথাযথ কার্যকারিতার জন্য উচ্চ মাত্রার ভৌত নিরাপত্তা থাকা আবশ্যক। এর কারণ হলো, উদাহরণস্বরূপ, যদি সরঞ্জামটি এমন কোনো স্থানে রাখা হয় যেখানে এটি অতিরিক্ত গরম হয়ে যায়, তবে এর কার্যক্ষমতা প্রভাবিত হবে এবং যৌক্তিক নিরাপত্তায় ত্রুটি দেখা দিতে পারে, যা সরঞ্জাম এবং ডেটার বিভিন্ন ধরনের ক্ষতি ও লোকসানের কারণ হবে।

সুরক্ষার সময় অনুযায়ী নিরাপত্তা

এটি এমন পরিস্থিতিতে বিশেষভাবে কাজ করে যেখানে সুরক্ষা ব্যবস্থা ক্রমাগত ব্যবহৃত হয়, এটি সক্রিয় করার জন্য তত্ত্বাবধান বা বিশেষ অনুমতির প্রয়োজন হয়, অথবা যখন সিস্টেমটি ব্যবহৃত হচ্ছে বা বন্ধ আছে তা নির্বিশেষে কোনো সুরক্ষা ব্যবস্থা সর্বদা চালু (সক্রিয়) থাকে।

  • সক্রিয় নিরাপত্তা: এর মূল লক্ষ্য হলো কম্পিউটার সিস্টেমের সামগ্রিক ক্ষতি প্রতিরোধ করা বা এড়ানো, তা হার্ডওয়্যার, সফটওয়্যার বা এমনকি নেটওয়ার্ক যা-ই হোক না কেন। সক্রিয় নিরাপত্তার সাথে সম্পর্কিত সবচেয়ে সাধারণ সরঞ্জামগুলির মধ্যে রয়েছে, উদাহরণস্বরূপ: অ্যান্টিভাইরাসসার্ভার রুমে প্রবেশ নিয়ন্ত্রণ, তথ্য এনক্রিপশন, হার্ডওয়্যার রিডানডেন্সি সিস্টেম, ইত্যাদি।
  • নিষ্ক্রিয় নিরাপত্তাএটি সক্রিয় নিরাপত্তার একটি পরিপূরক এবং এরই একটি অংশ। যখন কোনো হুমকি প্রতিরোধ করতে সক্রিয় নিরাপত্তা ব্যবস্থা যথেষ্ট হয় না, তখন এটি কার্যকর হয়। এর একটি সুস্পষ্ট উদাহরণ হলো এই বিষয়টি। ব্যাকআপ কপিএই ব্যবস্থাগুলো বাস্তবায়ন করা সক্রিয় নিরাপত্তা ব্যবস্থা কার্যকর করার সমতুল্য, কারণ এটি আমাদের ডেটা হারানোর ঝুঁকি আগে থেকেই অনুমান করতে সাহায্য করে। আরেকটি উদাহরণ হলো সার্জ প্রোটেক্টর এবং জেনারেটরের ব্যবহার; এগুলো ভোল্টেজের আকস্মিক বৃদ্ধি, যন্ত্রপাতির হঠাৎ বন্ধ হয়ে যাওয়া, এবং এমনকি বিদ্যুৎ বিভ্রাটের কারণে গুরুত্বপূর্ণ সিস্টেমের ব্যর্থতার ঝুঁকি প্রতিরোধ করে।

যখন এই নিরাপত্তা ব্যবস্থাগুলো সক্রিয় করা হয়, যেমন ব্যাকআপ থেকে তথ্য পুনরুদ্ধার করার সময়, তখন তা নিষ্ক্রিয় নিরাপত্তায় পরিণত হয় , কারণ ক্ষতি বা ত্রুটি ইতিমধ্যেই ঘটে গেছে। একবার ক্ষতি হয়ে গেলে, তা সমাধান করার জন্য প্রয়োজনীয় উপায় অবলম্বন করা হয়।

সুরক্ষিতব্য সম্পদের প্রকারভেদ অনুযায়ী নিরাপত্তা

নিরাপত্তার এই সর্বশেষ শাখাটি তিনটি উপাদানে বিশেষায়িত এবং এটি পূর্বে উল্লিখিত শাখাগুলোর সম্পূর্ণ পরিপূরক।

বিশেষভাবে সেই ধরনের উপাদানের উপর দৃষ্টি নিবদ্ধ করা যা সুরক্ষার জন্য নকশা করা হয়েছে:

  • হার্ডওয়্যার নিরাপত্তা: এই পর্যায়ে আমরা সমস্ত ভৌত উপাদানকে যেকোনো ধরনের সম্ভাব্য ক্ষতি থেকে রক্ষা করার জন্য বিভিন্ন ব্যবস্থা গ্রহণ করি। এটি ভৌত ​​নিরাপত্তার ধারণার অনুরূপ, তবে এটি অতিরিক্ত সুরক্ষা ব্যবস্থা অন্তর্ভুক্ত করে সেটিকে পরিপূরক করে। যেমন, ইউপিএস বা নিরবচ্ছিন্ন বিদ্যুৎ সরবরাহ ব্যবস্থার ব্যবহার, যা ভৌত সরঞ্জামকে বিদ্যুতের আকস্মিক বৃদ্ধি বা বিভ্রাট, এমনকি শর্ট সার্কিট, অতিরিক্ত গরম হওয়া ইত্যাদি থেকেও রক্ষা করে।
  • সফটওয়্যার নিরাপত্তা: এই ধরনের নিরাপত্তা সফটওয়্যারকে (প্রোগ্রাম) বিভিন্ন হুমকি থেকে রক্ষা করার উপর মনোযোগ দেয়। সফটওয়্যার প্রোগ্রামের ব্যবহার বৃদ্ধি পাওয়ায় এবং সিস্টেমের সাথে এগুলোর সমন্বয় বেড়ে যাওয়ায় এর গুরুত্ব বাড়ছে। এখানে আপনি ভাইরাস, হ্যাকার, ক্র্যাকার এবং সংবেদনশীল তথ্য চুরি।
  • নেটওয়ার্ক নিরাপত্তা: এটি কোম্পানিগুলোর বা এমনকি কর্পোরেট নেটওয়ার্কের সুরক্ষা ব্যবস্থার উপর আলোকপাত করে। কম্পিউটার নেটওয়ার্ক আরও ঘরোয়া। এটি হল ইন্টারনেট নিরাপত্তা এটি পরিচালনা করা সবচেয়ে জটিল, কারণ নেটওয়ার্কের সাথে সংযুক্ত একটি কম্পিউটারে আক্রমণ হলে তা সহজেই এর মাধ্যমে অন্যান্য ডিভাইসে ছড়িয়ে পড়তে পারে।

কম্পিউটার আক্রমণ এবং ভাইরাসের সবচেয়ে সাধারণ প্রকারগুলো কী কী?

প্রথমেই, আমরা আপনাদের সামনে বর্তমানে সবচেয়ে পরিচিত ও প্রচলিত কম্পিউটার আক্রমণ এবং ভাইরাসগুলোর একটি তালিকা তুলে ধরছি । এর ফলে, আপনারা ডিজিটাল জগতের প্রধান হুমকিগুলো সম্পর্কে সচেতন হতে পারবেন এবং সেগুলো এড়াতে সক্ষম হবেন।

এখন, নিচে আমরা সবচেয়ে সাধারণ কম্পিউটার ভাইরাসগুলোর সবচেয়ে প্রাসঙ্গিক বৈশিষ্ট্যগুলো উল্লেখ করছি:

কম্পিউটার আক্রমণ এবং ভাইরাসের সবচেয়ে সাধারণ প্রকারগুলো কী কী?

পরিষেবা আক্রমণ অস্বীকার (DoS এবং DDoS)

নিঃসন্দেহে, এই সাইবার হুমকিটি সবচেয়ে ভীতিকরগুলোর মধ্যে একটি, এর স্বল্প ব্যয়সাশ্রয়ীতার কারণে এবং সর্বোপরি, আক্রমণকারীকে শনাক্ত করা অত্যন্ত কঠিন হওয়ার কারণে। এই আক্রমণগুলোতে একটি সার্ভারকে ক্র্যাশ করানো এবং বিশেষত, ব্লক করে দেওয়ার লক্ষ্যে তাতে অসংখ্য অনুরোধ পাঠানো হয় ।

সুতরাং, তথাকথিত "ডিডস অ্যাটাক"-কে কম্পিউটার সিস্টেম বা নেটওয়ার্কের উপর এমন একটি আক্রমণ হিসাবে সংজ্ঞায়িত করা যেতে পারে, যা বৈধ ব্যবহারকারীদের জন্য কোনো নির্দিষ্ট পরিষেবা বা রিসোর্সকে সম্পূর্ণরূপে অপ্রাপ্য করে তোলে। এর ফলে আক্রান্তের নেটওয়ার্কে ডেটা ট্রান্সফার বা ব্যান্ডউইথ ব্যবহৃত হয়ে নেটওয়ার্ক সংযোগ বিচ্ছিন্ন হয়ে যেতে পারে ।

এছাড়াও, এটি উল্লেখ্য যে ডিনায়াল-অফ-সার্ভিস অ্যাটাকগুলো খুবই কার্যকর, এবং এই কার্যকারিতার কারণ হলো, একটি সার্ভারকে সাধারণত সুরক্ষিত রাখা নিরাপত্তা ব্যবস্থাগুলোকে এদের ভেদ করতে হয় না । এরা সার্ভারের অভ্যন্তরীণ সিস্টেমে অনুপ্রবেশের চেষ্টা করে না, বরং কেবল সেটিকে ব্লক করে দেয়।

অন্যান্য বিষয়ের মধ্যে, যদিও বিভিন্ন কৌশল রয়েছে, তবে সবথেকে প্রচলিত কৌশলটি হলো 'বটনেট' বা ট্রোজান ও ওয়ার্ম দ্বারা সংক্রামিত কম্পিউটারের ব্যবহার, যেখানে ব্যবহারকারী নিজেও জানেন না যে তিনি এই আক্রমণের অংশ।

কীর্তিকলাপ

মূলত, একে এমন একটি অবৈধ বা অনৈতিক আক্রমণ হিসেবে সংজ্ঞায়িত করা হয় যা নেটওয়ার্ক, অ্যাপ্লিকেশন বা হার্ডওয়্যারের যেকোনো দুর্বলতাকে কাজে লাগায় । এগুলোকে সফটওয়্যার উন্নয়ন প্রক্রিয়ার ত্রুটি হিসেবে বিবেচনা করা হয়, যা এমন নিরাপত্তা ফাঁক তৈরি করে যা সাইবার অপরাধীরা সফটওয়্যারটিতে এবং ফলস্বরূপ, পুরো সিস্টেমে প্রবেশ করতে ব্যবহার করতে পারে।

এই ধরনের আক্রমণ সাধারণত সফটওয়্যার বা কোডের মাধ্যমে ঘটে থাকে, যার লক্ষ্য হলো একটি কম্পিউটার সিস্টেমের নিয়ন্ত্রণ নেওয়া এবং নেটওয়ার্কে সংরক্ষিত ডেটা চুরি করা । ব্যবহারকারীরা প্রায়শই অনেক দেরি হয়ে যাওয়ার আগ পর্যন্ত এই ধরনের আক্রমণ শনাক্ত করতে পারেন না। তাই, সফটওয়্যার হালনাগাদ রাখার পরামর্শ দেওয়া হয়।

উল্লেখ্য যে, এক্সপ্লয়েটগুলোকে তারা যে ধরনের দুর্বলতাকে প্রভাবিত করে তার উপর ভিত্তি করে শ্রেণীবদ্ধ করা যেতে পারে , যেমন জিরো-ডে, স্পুফিং বা ডিনায়াল-অফ-সার্ভিস অ্যাটাক। ডিজিটাল জগতে এদের ব্যাপক ব্যবহারের কারণে, সফটওয়্যার নির্মাতারা সমস্ত জ্ঞাত দুর্বলতার জন্য নিরাপত্তা প্যাচ প্রকাশ করে, কিন্তু এই প্যাচগুলো থাকা সত্ত্বেও প্রোগ্রামগুলো ঝুঁকিপূর্ণ থেকে যেতে পারে।

কম্পিউটার কৃমি

এটি এমন একটি প্রোগ্রাম যা একটি কম্পিউটারকে সংক্রামিত করে এবং একবার প্রতিষ্ঠিত হয়ে গেলে নিজের প্রতিলিপি তৈরি করে ও সেগুলোকে নেটওয়ার্ক জুড়ে ছড়িয়ে দেয় । এভাবে, এটি কম্পিউটারের বিভিন্ন স্থানে সেগুলোকে স্থাপন করে, যার একমাত্র উদ্দেশ্য হলো সিস্টেম ও কম্পিউটার নেটওয়ার্কগুলোকে অচল করে দেওয়া, ফলে সকল ব্যবহারকারী কাজ করতে পারে না।

এটা উল্লেখ করা গুরুত্বপূর্ণ যে কম্পিউটার ওয়ার্ম আসলে ভাইরাসের একটি উপশ্রেণী ; এগুলোকে এক ধরনের ম্যালওয়্যার হিসেবে গণ্য করা হয়। এদের অন্যতম প্রাসঙ্গিক বৈশিষ্ট্য হলো, ভাইরাসের মতো এগুলোর জন্য আপনার হস্তক্ষেপ বা ব্যাকআপের প্রয়োজন হয় না। এর কারণ হলো, এগুলো নেটওয়ার্ক বা ইমেইলের মাধ্যমে ছড়াতে পারে

এছাড়াও, এই ধরনের সাইবার আক্রমণ শনাক্ত করা অত্যন্ত কঠিন , কারণ এটি সিস্টেমের স্বাভাবিক কার্যকারিতাকে প্রকৃতপক্ষে প্রভাবিত করে না; এর উদ্দেশ্য হলো হুমকির বিস্তার নিশ্চিত করা এবং এর মাধ্যমে অন্যান্য কম্পিউটারকে সংক্রমিত করা

সাহসী যোদ্ধা

বর্তমানে সবচেয়ে পরিচিত সাইবার আক্রমণগুলোর মধ্যে আরেকটি হলো ট্রোজান, যা দেখতে ভাইরাসের মতোই। তবে, ভাইরাস স্বভাবতই ধ্বংসাত্মক, অন্যদিকে ট্রোজান কেবল সিস্টেমে অন্যান্য ক্ষতিকারক প্রোগ্রামের প্রবেশের সুবিধার্থে একটি ব্যাকডোর তৈরি করে । তাছাড়া, ট্রোজান ভাইরাস এবং ওয়ার্মের মতো নিজেদের সংখ্যাবৃদ্ধি করতে পারে না।

সাধারণত, একটি ট্রোজান আক্রমণ বৈধ সফটওয়্যারের ছদ্মবেশ ধারণ করে , এবং হ্যাকার ও সাইবার অপরাধীরা এই সুযোগ কাজে লাগিয়ে আপনার গোপনীয় তথ্য চুরি করে। তারা ডেটা ব্লক করা, পরিবর্তন করা, মুছে ফেলা বা কপি করার মতো কাজ করে থাকে; পাশাপাশি আপনার কম্পিউটার ও নেটওয়ার্কের কার্যকারিতা ব্যাহত করে

ট্রোজান আক্রমণ, যা 'ট্রোজান হর্স' নামেও পরিচিত , এগুলোর উদ্দেশ্য প্রায় একই: এরা অলক্ষ্যে সিস্টেমে অনুপ্রবেশ করে এবং কোনো প্রকৃত হুমকি সৃষ্টি না করেই অ্যাক্সেস লাভ করে। এমনকি এগুলো আপাতদৃষ্টিতে নিরীহ এক্সিকিউটেবল ফাইলের ভেতরেও লুকিয়ে থাকতে পারে ।

Malware সম্পর্কে

ম্যালওয়্যার একটি সাধারণ পরিভাষা যা সাধারণত যেকোনো ক্ষতিকারক সফটওয়্যারকে বোঝায় , কারণ এটি এমন ক্ষতিকারক কোড যা সিস্টেমের ক্ষতি করে।

এর প্রধান উদ্দেশ্য হলো কোনো সিস্টেমে অনুপ্রবেশ করে তার ভেতরে ব্যাপক ধ্বংসযজ্ঞ ঘটানো। একারণে, এগুলোকে অনধিকারপ্রবেশকারী এবং ইচ্ছাকৃতভাবে অপ্রীতিকর হুমকি হিসেবে বিবেচনা করা হয়, যা যন্ত্রপাতি থেকে শুরু করে কম্পিউটার সিস্টেম, নেটওয়ার্ক, মোবাইল ডিভাইস এবং ট্যাবলেট পর্যন্ত সবকিছু আক্রমণ, ক্ষতিসাধন এবং এমনকি অচল করে দেওয়ার চেষ্টা করে।

এই অর্থে, ম্যালওয়্যার সাধারণত কোনো ডিভাইসের কার্যক্রমের আংশিক নিয়ন্ত্রণ নিয়ে নেয় এবং এর স্বাভাবিক কার্যকারিতায় হস্তক্ষেপ করে । তাই, ভাইরাসকে এক প্রকার ম্যালওয়্যার হিসেবে গণ্য করা হয়, যেমনটা ট্রোজান, ওয়ার্ম এবং অন্যান্য অনুরূপ আক্রমণকেও করা হয়।

সময়ের সাথে সাথে এটা স্পষ্ট হয়ে উঠেছে যে, ম্যালওয়্যারের প্রধান লক্ষ্য হলো ব্যবহারকারীর কাছ থেকে অর্থ আদায় করা । এটি ডেটা চুরি, এনক্রিপ্ট বা মুছে ফেলা, কম্পিউটারের মৌলিক কার্যক্রম হাইজ্যাক করা এবং অনুমতি ছাড়াই ব্যবহারকারীর সমস্ত কার্যকলাপের উপর নজরদারি করার জন্য সম্ভাব্য সবকিছুই করে। তবে, সিস্টেম হার্ডওয়্যারের ক্ষতি করার ক্ষমতা ম্যালওয়্যারের সাধারণত থাকে না ।

ফিশিং

এটি অবশ্যই কোনো ক্ষতিকারক সফটওয়্যার নয়, বরং এটি সাইবার অপরাধীদের দ্বারা ব্যবহৃত একটি সোশ্যাল ইঞ্জিনিয়ারিং কৌশল, যার মাধ্যমে তারা কোনো বৈধ ও বিশ্বস্ত প্রতিষ্ঠানের ছদ্মবেশ ধারণ করে ব্যবহারকারীদের কাছ থেকে নাম, পাসওয়ার্ড এবং বিশেষ করে ক্রেডিট কার্ডের বিবরণের মতো যতটা সম্ভব গোপনীয় তথ্য হাতিয়ে নেয় ।

ফিশিং-এ ব্যবহৃত সবচেয়ে সাধারণ পদ্ধতিগুলো হলো ইমেল, মেসেজিং এবং ফোন কল । এই বার্তাগুলো প্রায়শই পেপ্যাল, ব্যাংক, সরকারি সংস্থা বা অন্যান্য স্বীকৃত প্রতিষ্ঠানের মতো বৈধ এবং সুপরিচিত কোম্পানি থেকে এসেছে বলে মনে হয়। তবে, এই প্রতারণাগুলো আপনার গোপনীয় তথ্য হাতিয়ে নেওয়ার জন্য ছদ্মবেশ ধারণের উপর ভিত্তি করে করা হয়, যা পরবর্তীতে জালিয়াতিমূলক উদ্দেশ্যে ব্যবহার করা হয়।

সুতরাং, যখন আপনি ইমেলের মাধ্যমে এই ধরনের আক্রমণের শিকার হন, তখন আপনাকে আপনার অ্যাকাউন্টের তথ্য আপডেট বা যাচাই করতে বলা হতে পারে। এটি আপনাকে একটি নকল ওয়েবসাইটে নিয়ে যায়, যেখান থেকে আপনার ডেটা সহজেই সংগ্রহ করা যায়, যার ফলে পরিচয় চুরি হতে পারে। তাই, ফিশিং সম্পূর্ণরূপে নির্মূল করা না গেলেও, আপনার ওয়েবসাইট পর্যবেক্ষণের মাধ্যমে এটি সহজেই শনাক্ত করা যায়।

স্পুফিং

‘স্পুফিং ’ নামেও পরিচিত এই ধরনের ডিজিটাল হুমকি বলতে বোঝায় ক্ষতিকর বা তদন্তমূলক উদ্দেশ্যে পরিচয় চুরির কৌশল ব্যবহার করা, যেখানে সাধারণত একটি ভুয়া আইপি অ্যাড্রেস কাজে লাগানো হয় । নির্দিষ্টভাবে বলতে গেলে, স্পুফিং-এর ক্ষেত্রে একটি TCP/IP প্যাকেটের সোর্স আইপি অ্যাড্রেসকে আক্রমণকারীর ইচ্ছামত অন্য একটি আইপি অ্যাড্রেস দিয়ে প্রতিস্থাপন করা হয়।

এই ধরনের সাইবার আক্রমণ শুধুমাত্র এই উদ্দেশ্যে বিশেষভাবে তৈরি করা প্রোগ্রাম ব্যবহার করেই চালানো সম্ভব। আক্রমণকারী তার নিজের কম্পিউটার থেকে নেটওয়ার্কের অন্য একটি মেশিনের ছদ্মবেশ ধারণ করে , যার মাধ্যমে সে একটি নির্দিষ্ট স্তরের বিশ্বাসযোগ্যতা সম্পন্ন তৃতীয় কোনো সিস্টেমের রিসোর্সগুলিতে অ্যাক্সেস লাভ করে। এই বিশ্বাসযোগ্যতা সেই হোস্টের নাম বা আইপি অ্যাড্রেসের উপর ভিত্তি করে তৈরি হয়, যার ছদ্মবেশ ধারণ করা হবে।

অন্যান্য বিবরণের পাশাপাশি, তাদের ব্যবহৃত প্রযুক্তি অনুসারে তাদের আক্রমণের মডেলগুলোকে শ্রেণীবদ্ধ করা যেতে পারে । এই সবই এই ধারণার আওতায় পড়ে যে, যেকোনো নেটওয়ার্ক প্রযুক্তিই পরিচয় চুরির ঝুঁকিতে থাকে, এবং এর সবচেয়ে সুপরিচিত উদাহরণগুলো হলো: আইপি স্পুফিং, ইমেল স্পুফিং, ডিএনএস স্পুফিং, ওয়েব স্পুফিং, ইত্যাদি।

স্পাইওয়্যার

একে এমন এক স্পাইওয়্যার হিসেবে সংজ্ঞায়িত করা হয় যা সম্পূর্ণ গোপনীয়তার সাথে আপনার কম্পিউটার সম্পর্কে তথ্য সংগ্রহ করার জন্য তৈরি করা হয়েছে , কারণ এটি সাধারণত নিঃশব্দে কাজ করে এবং এর কার্যকলাপের কোনো চিহ্ন রাখে না, যার ফলে এটি দ্রুত এই তথ্য সংগ্রহ করতে পারে। এছাড়াও, এটি কোনো সতর্কতা ছাড়াই অন্যান্য প্রোগ্রাম ইনস্টল করে এবং অপারেটিং সিস্টেম ও সফটওয়্যারের কর্মক্ষমতাও ধীর করে দেয়।

এর সবচেয়ে আকর্ষণীয় বৈশিষ্ট্যগুলোর মধ্যে একটি হলো, স্পাইওয়্যার অপারেটিং সিস্টেম ও প্রোগ্রামগুলোকে ধীরগতির করে দেয়, কারণ এটি মেশিনের প্রচুর রিসোর্স ব্যবহার করে এবং স্বাভাবিকভাবেই সেগুলোর স্বাভাবিক কার্যকারিতা ব্যাহত করে।

এর পাশাপাশি, স্পাইওয়্যারের একটি স্বতন্ত্র বৈশিষ্ট্য হলো নির্দিষ্ট কিছু পণ্য ও পরিষেবা বিক্রি করার চেষ্টার জন্য স্বয়ংক্রিয়ভাবে পপ-আপ উইন্ডো প্রদর্শন করা; এই প্রচেষ্টাগুলো এই ক্ষতিকারক প্রোগ্রামগুলো দ্বারা সংগৃহীত তথ্যের উপর ভিত্তি করে করা হয়। এই আক্রমণগুলো নিয়ন্ত্রণ করার জন্য অ্যান্টিস্পাইওয়্যার নামক বিশেষায়িত প্রোগ্রাম রয়েছে ।

এর চূড়ান্ত নির্দিষ্ট উদ্দেশ্য হলো কম্পিউটার ব্যবহারকারীদের গতিবিধি শনাক্ত ও পর্যবেক্ষণ করা এবং বর্তমানে ধারণা করা হয় যে ৮০ শতাংশেরও বেশি ব্যক্তিগত কম্পিউটার স্পাইওয়্যার দ্বারা সংক্রমিত হতে পারে

অ্যাডওয়্যারের

কম্পিউটার বিজ্ঞানের ক্ষেত্রে এই ধারণাটি এমন সফটওয়্যারকে বোঝাতে ব্যবহৃত হয় যা ব্যবহারকারীকে স্বয়ংক্রিয়ভাবে বিজ্ঞাপন প্রদর্শন করে । অন্য কথায়, এর প্রধান কাজ হলো বিজ্ঞাপন দেখানো, যাতে সফটওয়্যার নির্মাতা সেই বিজ্ঞাপনগুলো থেকে রাজস্ব আয় করতে পারে।

ব্যবহারকারীদের ব্যক্তিগত তথ্য সংগ্রহের পাশাপাশি, অ্যাডওয়্যার কীস্ট্রোক রেকর্ড করা এবং এমনকি একজন ব্যক্তি যে সমস্ত ওয়েবসাইট ভিজিট করে , সেগুলোর পুঙ্খানুপুঙ্খ ট্র্যাক রাখার দিকেও মনোযোগ দেয়।

এর মাধ্যমে তারা ব্যবহারকারীর কম্পিউটার কার্যকলাপ সম্পর্কে আরও বিস্তারিত তথ্য সংগ্রহ করতে পারে, যাতে সেই বিরক্তিকর বিজ্ঞাপনগুলো দেখানো যায়। এটি সিস্টেমের গতিও লক্ষণীয়ভাবে কমিয়ে দেয় এবং এক ধরনের অস্থিতিশীলতার অনুভূতি তৈরি করে।

সাধারণত, এই ধরনের সফটওয়্যার ব্যবহারকারীকে কোনো পূর্ব বিজ্ঞপ্তি ছাড়াই স্বয়ংক্রিয়ভাবে আপডেট হয়, তাই বেশিরভাগ ক্ষেত্রে এটি অদৃশ্য থাকতে পারে । এছাড়াও, এটি মনে রাখা গুরুত্বপূর্ণ যে অ্যাডওয়্যার দুই প্রকারের হয়: বৈধ এবং সম্ভাব্য অবাঞ্ছিত।

অবশ্যই, এই শেষেরগুলো খুবই বিপজ্জনক, কারণ এগুলো ব্যবহারকারীর অবস্থান, সেইসাথে তাদের পাসওয়ার্ড এবং আইপি অ্যাড্রেসের মতো তথ্য সংগ্রহ করতে পারে।

ransomware

বর্তমানে, এই সাইবার আক্রমণটি সবচেয়ে ভয়ঙ্করগুলোর মধ্যে একটি , এবং আরও খারাপ ব্যাপার হলো, এটি ক্রমাগত বাড়ছে। র‍্যানসমওয়্যারকে এক অত্যন্ত আধুনিক ও অত্যাধুনিক ধরনের ম্যালওয়্যার হিসেবে সংজ্ঞায়িত করা হয়, যার লক্ষ্য হলো আপনার ডেটা এনক্রিপ্ট বা লক করে তা ছিনতাই করা এবং তারপর সেটি মুক্ত করার জন্য মুক্তিপণ দাবি করা ।

এর মাধ্যমে ব্যবহারকারীরা যেকোনো ডিজিটাল মুদ্রায় অর্থ স্থানান্তরের অনুরোধ করতে পারেন, ফলে তারা শনাক্তকরণ ও অবস্থান নির্ণয়ের আওতা এড়াতে সক্ষম হন।

এই অর্থে, এটিকে একটি অভিনব অপরাধমূলক ব্যবস্থা হিসেবে বিবেচনা করা হয়, যার লক্ষ্য হলো হুমকির মাধ্যমে সহজে ও দ্রুত অর্থ উপার্জন করা । দুর্ভাগ্যবশত, ইমেল, ইনস্ট্যান্ট মেসেজ বা ওয়েবসাইটে অন্তর্ভুক্ত প্রতারণামূলক লিঙ্কের মাধ্যমে এই হুমকিগুলো দেওয়া হতে পারে।

তবে, সবচেয়ে সাধারণ পদ্ধতিগুলোর মধ্যে একটি হলো ক্ষতিকারক স্প্যাম , যা ক্ষতিকারক ওয়েবসাইটের লিঙ্ক পাওয়ার ফাঁদ হিসেবে অ্যাটাচমেন্ট পাঠায়।

এছাড়াও, এটি মনে রাখা গুরুত্বপূর্ণ যে র‍্যানসমওয়্যার ম্যালওয়্যার একটি কম্পিউটারের স্ক্রিন সম্পূর্ণরূপে লক করে দিতে পারে এবং সিস্টেমে সংরক্ষিত সবচেয়ে গুরুত্বপূর্ণ ফাইলগুলিকে এনক্রিপ্ট করে ফেলতে পারে । র‍্যানসমওয়্যারের বিভিন্ন প্রকার রয়েছে, যার মধ্যে সবচেয়ে সাধারণ হলো এনক্রিপশন র‍্যানসমওয়্যার, স্কেয়ারওয়্যার এবং স্ক্রিন লকার

আইটি ঝুঁকি বিশ্লেষণ কী এবং এর সাথে কী কী জড়িত?

ইন্টারনেট নিরাপত্তা বাড়ানোর জন্য সেরা পাসওয়ার্ড ম্যানেজারগুলো কী কী?

কম্পিউটার বিজ্ঞানে ঝুঁকি বিশ্লেষণ হলো এমন সব উপাদানের অধ্যয়ন যা কোনো বিপদের (এক্ষেত্রে একটি কম্পিউটার-সম্পর্কিত বিপদ বা হুমকি) প্রকাশ ও বাস্তবায়নকে প্রভাবিত করতে পারে। এর উদ্দেশ্য হলো ঝুঁকির ধরন ও মাত্রা নির্ণয় করা, যাতে সেই বিপদের দ্বারা সৃষ্ট নির্দিষ্ট পরিস্থিতি মোকাবেলার জন্য প্রতিরোধমূলক কৌশল এবং কর্মপরিকল্পনা তৈরি করা যায় ।

ঝুঁকি মূল্যায়নের পদ্ধতি কোম্পানিভেদে ভিন্ন হতে পারে, কিন্তু প্রতিটি ঝুঁকি বিশ্লেষণে কিছু অপরিহার্য ধাপ ও দিক থাকে:

  • মূল্য এবং ঝুঁকি বিশ্লেষণ: যেকোনো ঝুঁকি বিশ্লেষণের প্রথম ধাপ হলো সুরক্ষা প্রয়োজন এমন সম্পদগুলো চিহ্নিত করা। এরপর, কোম্পানি বা এর সম্পদগুলো যেসব হুমকির সম্মুখীন হতে পারে, তা পর্যালোচনা করা উচিত।
  • সম্ভাব্যতা সমীক্ষা: সম্ভাব্য পরিস্থিতিগুলো অবশ্যই বিবেচনা করতে হবে। এই দিকটি কিছুটা বেশি জটিল হতে পারে, কারণ এতে অনুমান (হুমকি) জড়িত থাকে এবং একটি নিরাপত্তা আক্রমণ ঘটার সম্ভাবনা ও সিস্টেম এবং সরঞ্জামের ক্ষতির সম্ভাব্য প্রভাব নির্ধারণ করতে হয়।
  • পদক্ষেপ নির্ধারণ করুনউপরে বর্ণিত সমস্ত পরিস্থিতি বিশ্লেষণ করার পর, সেই ঝুঁকিগুলোর উপর মনোযোগ দেওয়া উচিত যা নির্দিষ্টভাবে সংশ্লিষ্ট কোম্পানিকে প্রভাবিত করে: যেমন অপরাধমূলক ক্ষতি, চুরি, জালিয়াতি, ভাঙচুর, কম্পিউটার তথ্যের অপব্যবহার ইত্যাদি। এর উদ্দেশ্য হলো একটি কর্মপরিকল্পনা তৈরি করে এই ধরনের ঘটনা ঘটা প্রতিরোধ করা, অথবা যদি তা প্রতিরোধ করা অসম্ভব হয়ে থাকে, তবে একটি দ্রুত সমাধানে পৌঁছানো।

সাইবার নিরাপত্তা ও সুরক্ষার জন্য কোন মৌলিক ব্যবস্থা এবং কৌশলগুলো বিবেচনা করা উচিত?

আপনার সুরক্ষা উন্নত করতে এবং আপনার সমস্ত তথ্য ও কম্পিউটার সিস্টেমকে নিরাপদ রাখতে এইগুলো হলো বিভিন্ন নিরাপত্তা ব্যবস্থা বা সরঞ্জাম যা আপনার বিবেচনা করা উচিত। আপনি আপনার ডিভাইসগুলো কীভাবে ব্যবহার করেন এবং সেগুলোর মাধ্যমে কী ধরনের তথ্য আদান-প্রদান করেন, তার ওপর নির্ভর করে প্রত্যেকটিই একটি গুরুত্বপূর্ণ ভূমিকা পালন করতে পারে ; এগুলোর কয়েকটি বা সবগুলো ব্যবহার করা অত্যন্ত জরুরি।

অ্যান্টিভাইরাস, ফায়ারওয়াল এবং নিরাপত্তা

অ্যান্টিভাইরাস

কম্পিউটার এবং এমনকি মোবাইল ফোনের জন্য অ্যান্টিভাইরাস সফটওয়্যার অন্যতম গুরুত্বপূর্ণ ও অপরিহার্য একটি টুল, কারণ ইন্টারনেটে বিভিন্ন ধরনের হুমকি ছড়িয়ে পড়তে পারে এবং আপনার পরিচয় ও ডেটা চুরি করার চেষ্টা করতে পারে।

আপনি জানেন যে, অ্যান্টিভাইরাস সফটওয়্যার বিশেষভাবে ক্ষতিকারক সফটওয়্যার বা ম্যালওয়্যার শনাক্ত ও অপসারণ করার জন্য তৈরি করা হয়। কম্পিউটার ভাইরাস এবং ট্রোজান হলো অ্যান্টিভাইরাস প্রোগ্রামের প্রধান লক্ষ্য। এটি যাতে সঠিকভাবে কাজ করে, তা নিশ্চিত করতে এটিকে সর্বদা আপডেট রাখুন এবং এর লাইসেন্সটি বৈধ কিনা তা যাচাই করুন।

ফায়ারওয়াল

ফায়ারওয়াল , বা ইংরেজিতে যাকে সাধারণত "firewall" বলা হয়, হলো একটি হার্ডওয়্যার ডিভাইস বা সফটওয়্যার যা আপনাকে দুটি নেটওয়ার্কের মধ্যে অথবা একই নেটওয়ার্কের অন্তর্গত দুই বা ততোধিক কম্পিউটারের মধ্যেকার সমস্ত ইনপুট এবং আউটপুট পরিচালনা করতে সাহায্য করে।

অন্য কথায়, একটি ফায়ারওয়াল পূর্বনির্ধারিত কিছু নিয়ম মেনে চলে না এমন সমস্ত ইনকামিং এবং আউটগোয়িং ট্র্যাফিক ফিল্টার করে। যদি কোনো ডেটা সেট প্রতিষ্ঠিত প্রোটোকল পূরণ করে, তবে তা আমাদের সুরক্ষিত করতে চাওয়া নেটওয়ার্কে প্রবেশ করতে বা ছেড়ে যেতে পারে।

আপনার নিরাপত্তা প্যাচগুলি আপডেট করুন

বর্তমানে ডিভাইসগুলোতে বিভিন্ন ধরনের অ্যাপ্লিকেশন ব্যবহৃত হয়। এর মধ্যে ইন্টারনেট ব্রাউজার, মোবাইল ও ট্যাবলেট অ্যাপ, ইমেল ক্লায়েন্ট এবং আরও অনেক কিছু অন্তর্ভুক্ত থাকতে পারে। ত্রুটি বা সমস্যার কারণে এই অ্যাপ্লিকেশনগুলো বাহ্যিক আক্রমণের ঝুঁকিতে পড়তে পারে।

এই সমস্যাগুলো এড়ানোর পাশাপাশি বাগ সংশোধন করতে বা নান্দনিকতা উন্নত করতে এই অ্যাপ্লিকেশনগুলোর আপডেট তৈরি করা হয়।

আইনি সফটওয়্যার ব্যবহার করুন

বর্তমানে পাইরেসি একটি ক্রমবর্ধমান সমস্যা, যা নানা ধরনের জটিলতা সৃষ্টি করছে। আপনি যদি কোনো প্রোগ্রাম ইনস্টল করার জন্য এই পদ্ধতিটি ব্যবহার করার সিদ্ধান্ত নেন, তবে যে ওয়েবসাইট থেকে এটি ডাউনলোড করছেন সে সম্পর্কে সতর্ক থাকুন । আপনি যদি নিশ্চিত না হন, তবে সবচেয়ে ভালো উপায় হলো একটি আসল লাইসেন্স কিনে নেওয়া।

অবৈধ সফটওয়্যারের হুমকিটি এই কারণে যে, এই প্রোগ্রামগুলো নিরাপত্তা ব্যবস্থা এড়ানোর জন্য পরিবর্তন করা হয়, ফলে এগুলোতে অন্যান্য ক্ষতিকারক প্রোগ্রামও থাকতে পারে যা আপনার তথ্য চুরি করে। অন্যান্য কারণগুলোর মধ্যে রয়েছে কার্যক্ষমতা এবং ত্রুটি এড়ানোর ক্ষমতা, কারণ অবৈধভাবে কাজ করার জন্য করা পরিবর্তনের ফলে এই প্রোগ্রামগুলোতে কোডের সমস্যা থাকা খুবই সাধারণ।

ফাইল ডাউনলোড করার সময় সতর্ক থাকুন।

ডিজিটাল ফাইল ডাউনলোডের ব্যাপারে সতর্ক থাকুন । কখনও কখনও এই ফাইলগুলো অপরিচিত বা এমনকি বন্ধুদের কাছ থেকে ইমেইলে আসে, যেগুলোতে "আমার নতুন ভিডিও বা ছবি দেখুন" এই সাধারণ বাক্যটিসহ ক্ষতিকারক ফাইল থাকে। অন্যান্য কৌশলের মতো এই কৌশলটিও কিছুদিন আগে ফেসবুকে খুব জনপ্রিয় হয়ে উঠেছিল।

শক্তিশালী পাসওয়ার্ড

এটি সাইবার নিরাপত্তার সবচেয়ে মৌলিক নিয়ম এবং আপনার তথ্যের সুরক্ষার প্রথম ধাপ। আপনার ব্যবহৃত প্রতিটি অ্যাকাউন্টের জন্য আলাদা পাসওয়ার্ড তৈরি করুন: ইমেল, সোশ্যাল মিডিয়া, অনলাইন ব্যাংকিং, এবং নিয়মিত সেগুলো পরিবর্তন করুন।

ব্যাকআপ তৈরি করুন

আপনার কম্পিউটারের স্থিতিশীলতা পুনরুদ্ধার করতে বা হারিয়ে যাওয়া ডেটা উদ্ধারের জন্য ব্যাকআপ হলো শেষ উপায়। তবে, নিয়মিত ব্যাকআপ তৈরি করা বিশেষভাবে গুরুত্বপূর্ণ, বিশেষ করে যদি আপনার কাছে জরুরি তথ্য থাকে।