RAQAMLI XAVFSIZLIK KUTUBXONASI

Kibergigiena.

Xavfni tushuning. Himoyalanishni odatga aylantiring.

170amaliy qo‘llanma
Kundalik himoyadan haqiqiy hujum misollarigacha

MAVZU / QO‘LLANMA
Bandni tanlang — qo‘llanma yon tomonda ochiladi
↗

O‘zingizga kerakli mavzuni tanlang

Har bir qo‘llanmada xavf, himoya qadamlari va muammo yuz bersa nima qilish kerakligi yozilgan.

Har bir hisobga alohida parol

Bitta saytdan sizgan parol boshqa xizmatlarda ham sinab ko‘rilishi mumkin. Bir xil parol pochta, ish va ijtimoiy tarmoqlarni bir vaqtning o‘zida xavfga qo‘yadi.

  1. Har bir xizmatga uzun, noyob parol yarating. Ism, tug‘ilgan sana va oddiy ketma-ketliklardan foydalanmang.
  2. Parollarni parol menejerida yarating va saqlang; asosiy parolni boshqa joyda ishlatmang.
  3. Avval elektron pochta, keyin muhim hisoblaringizdagi takrorlangan parollarni almashtiring.

Parol sizgan bo‘lsa, shu parol ishlatilgan barcha hisoblarni tekshiring va begona seanslarni tugating.

Parol menejerini himoyalash

Parol menejeri ko‘p hisobning kalitini saqlaydi. Uning ochiq qolishi yoki asosiy parolning oshkor bo‘lishi katta zarar keltiradi.

  1. Menejerni rasmiy manbadan o‘rnating; asosiy parol uchun uzun va noyob ibora tanlang.
  2. Mavjud bo‘lsa MFA yoqing va qurilma qulflanganda menejer ham avtomatik qulflanishini sozlang.
  3. Tiklash ma’lumotini xavfsiz joyda saqlang. Parollar eksportini himoyasiz fayl sifatida qoldirmang.

Asosiy parol oshkor bo‘lsa, ishonchli qurilmadan uni o‘zgartiring va saqlangan muhim hisoblarni navbat bilan himoyalang.

Ikki bosqichli tasdiqlash — MFA

Faqat parolga tayangan hisobga parolni bilgan odam kira oladi. MFA kirish uchun qo‘shimcha tasdiqlash talab qiladi.

  1. Hisobning xavfsizlik sozlamalaridan ikki bosqichli tasdiqlashni yoqing.
  2. Mavjud bo‘lsa passkey yoki xavfsizlik kalitini tanlang; aks holda xizmat taklif qilgan boshqa MFA usulini yoqing.
  3. Tiklash kodlarini hisobdan alohida, xavfsiz saqlang va zaxira kirish usulini tekshiring.

O‘zingiz boshlamagan tasdiqlash so‘rovini rad eting. Uni yo‘qotish uchun tasdiqlab yubormang.

Passkey va xavfsizlik kaliti

Soxta kirish sahifasi parol va bir martalik kodni o‘g‘irlashi mumkin. Passkey haqiqiy xizmatga bog‘langan kirish usulidir.

  1. Xizmat qo‘llasa, xavfsizlik sozlamalaridan passkey yoki FIDO2 kalitini ro‘yxatdan o‘tkazing.
  2. Telefon yoki kompyuter ekran qulfini himoyalang; kalitni boshqalarga bermang.
  3. Zaxira kalit yoki tiklash usulini tayyorlang. Yagona qurilma yo‘qolsa ham hisobga qayta kira olishingizni tekshiring.

Qurilma yo‘qolsa, unga tegishli kirish usulini bekor qiling. Passkey ochiq seans o‘g‘irlanishidan to‘liq himoya qilmaydi.

Elektron pochtani birinchi himoyalang

Elektron pochta boshqa hisoblarning parolini tiklash uchun ishlatiladi. Pochta buzilsa, boshqa hisoblar ham xavf ostida qoladi.

  1. Pochta uchun noyob parol va MFA o‘rnating; tiklash telefoni hamda manzilini tekshiring.
  2. Faol qurilmalar, pochta yo‘naltirish qoidalari va ulangan ilovalarni ko‘rib chiqing.
  3. Kutilmagan parolni tiklash xabari kelsa, xabardagi havoladan emas, xizmatning o‘zidan holatni tekshiring.

Begona kirish aniqlansa, seanslarni bekor qiling, parolni almashtiring va noma’lum yo‘naltirish qoidalarini olib tashlang.

Faol seanslar va begona qurilmalar

Parolni almashtirish ayrim xizmatlarda allaqachon ochilgan seansni darhol tugatmasligi mumkin. Eski qurilma hisobga kirishda davom etadi.

  1. Xavfsizlik sozlamasidagi faol seanslar yoki qurilmalar ro‘yxatini oching.
  2. Tanimagan va endi ishlatmaydigan qurilmalarni hisobdan chiqaring; sana va qurilma turini tekshiring.
  3. Ulangan tashqi ilovalarning ruxsatlarini ham ko‘ring. Keraksiz ruxsatlarni bekor qiling.

Shubhali seansdan keyin parol, MFA va tiklash usullarini qayta tekshiring; joylashuvning o‘zi hujum isboti emas.

Tiklash kodlari va zaxira kirish

Telefon almashishi yoki autentifikator yo‘qolishi hisobga kirishni to‘sishi mumkin. Tiklash kodini qo‘lga kiritgan odam esa himoyani chetlab o‘tishi mumkin.

  1. Tiklash kodlarini himoyalangan joyda, asosiy qurilmadan alohida saqlang.
  2. Kodlarni chat, ochiq suratlar albomi yoki umumiy papkaga qo‘ymang.
  3. Tiklash telefoni va pochtasini yangilab boring; eski raqamni hisobdan olib tashlang.

Kod oshkor bo‘lsa, yangilarini yarating va eskilarini bekor qiling. Hisobni tiklashda faqat rasmiy yordam kanalidan foydalaning.

Ishlatilmaydigan hisoblarni yopish

Eski xizmatdagi zaif parol, unutilgan ruxsat yoki sobiq xodim hisobi kirish uchun ochiq eshik bo‘lib qolishi mumkin.

  1. Ishlatadigan hisoblaringiz ro‘yxatini tuzing; ortiqcha va takroriy hisoblarni belgilang.
  2. Kerakli ma’lumotni saqlab olgach, ishlatilmaydigan hisobni yoping va ulangan ilovalar ruxsatini bekor qiling.
  3. Tashkilotda xodim ketishi yoki roli o‘zgarishi bilan uning kirish huquqlarini qayta ko‘rib chiqing.

Yopilgan hisobga kirish bildirishnomasi kelsa, xizmatning rasmiy yordamiga murojaat qilib holatni tekshiring.

Soxta xabarni tanish

“Hisob yopiladi”, “Sovrin yutdingiz” yoki “Zudlik bilan tasdiqlang” kabi xabarlar odamni o‘ylamasdan harakat qilishga undaydi.

  1. Avval to‘xtang: xabar siz kutgan voqeaga mosmi, jo‘natuvchi aslida kimligini tekshiring.
  2. Hisob holatini xabardagi havola orqali emas, rasmiy ilova yoki saqlangan manzildan ko‘ring.
  3. Parol, kod yoki to‘lov so‘rovini mustaqil aloqa kanali orqali tasdiqlang.

Shubhali xabarni tashkilot xavfsizlik guruhiga yoki platformaga bildiring; boshqalarga havolasini tarqatmang.

Havola va domenni tekshirish

Tanish logotip va sahifa dizaynini nusxalash oson. Manzildagi kichik harf farqi foydalanuvchini soxta saytga olib borishi mumkin.

  1. Bosishdan oldin havola manzilini ko‘ring; qisqartirilgan manzil ortida nima borligi noma’lum bo‘lishi mumkin.
  2. Muhim xizmatni o‘zingiz yozgan yoki oldindan saqlangan manzil orqali oching.
  3. HTTPS va qulf belgisi aloqa shifrlanganini bildiradi, tashkilotning haqiqiyligini kafolatlamaydi.

Soxta sahifaga parol yozgan bo‘lsangiz, haqiqiy xizmatda parolni almashtiring va seanslarni bekor qiling.

Kutilmagan fayl va arxiv

Xatdagi hujjat, arxiv yoki ilova zararli fayl bo‘lishi mumkin. Tanish odamning buzilgan hisobi ham uni yuborishi mumkin.

  1. Faylni kutmagan bo‘lsangiz, jo‘natuvchiga boshqa kanal orqali bog‘lanib tekshiring.
  2. Faylni ko‘rish uchun xavfsizlikni o‘chirish, makrosni yoqish yoki noma’lum dastur o‘rnatish talabiga rozi bo‘lmang.
  3. Hujjat ko‘ruvchi dastur va himoya vositalarini yangilang; ish fayllarini tashkilot qoidasi bo‘yicha tekshiring.

Faylni ishga tushirib yuborsangiz, shubhali faoliyatni IT guruhiga bildiring va kerak bo‘lsa qurilmani tarmoqdan ajrating.

Soxta texnik yordam qo‘ng‘irog‘i

O‘zini bank yoki IT xodimi deb tanishtirgan odam qurilmani masofadan boshqarish yoki hisob kodini olishga urinishi mumkin.

  1. Kutilmagan qo‘ng‘iroqda kod, parol yoki ekran boshqaruvini bermang.
  2. Suhbatni tugating va tashkilotning oldindan ma’lum rasmiy raqamiga o‘zingiz qo‘ng‘iroq qiling.
  3. Masofaviy yordamni faqat siz boshlagan, tasdiqlangan murojaat doirasida yoqing.

Kirish bergan bo‘lsangiz, aloqani uzing va IT yoki bankning rasmiy kanaliga zudlik bilan xabar bering.

QR-kod orqali fishing

QR-kodning ichidagi manzil ko‘zga ko‘rinmaydi. Begona stiker yoki xabardagi kod soxta kirish va to‘lov sahifasini ochishi mumkin.

  1. Skanerlagandan keyin ochilayotgan manzilni tekshiring; avtomatik ishonmang.
  2. Login talab qilinsa, xizmatning rasmiy ilovasini mustaqil oching.
  3. Jamoat joyidagi QR ustiga boshqa stiker yopishtirilmaganini tekshiring; to‘lov oluvchini tasdiqlang.

Noto‘g‘ri joyga kod yoki parol kiritgan bo‘lsangiz, hisobni himoyalang; pul ketgan bo‘lsa bankka darhol murojaat qiling.

Tanish odam nomidan pul so‘rash

Do‘st yoki rahbarning profili nusxalanishi yoki buzilishi mumkin. Profil rasmi va tanish ism xabar haqiqiyligini isbotlamaydi.

  1. Pul yoki maxfiy ma’lumot so‘ralsa, avvalgi ishonchli raqam orqali bog‘laning.
  2. “Faqat yozing, qo‘ng‘iroq qilmang” degan talabni tekshiruvni cheklash belgisi deb qabul qiling.
  3. Kutilmagan karta yoki hisob raqamini tanishingizning o‘zi bilan tasdiqlang.

Haqiqiy egasiga boshqa kanal orqali xabar bering va soxta profilni platformaga bildiring.

Sun’iy ovoz va video bilan aldash

Ovoz va tasvir taqlid qilinishi mumkin. Tanish ovozning shoshilinch topshirig‘i ham mustaqil tasdiqlanishi kerak.

  1. Pul o‘tkazish yoki hisobga kirish haqidagi so‘rovda faqat ovoz va videoga tayanmang.
  2. Oldindan kelishilgan aloqa kanali orqali odamning o‘ziga qayta bog‘laning.
  3. Ish joyida muhim amallarni ikkinchi mas’ul tasdig‘isiz bajarmang; favqulodda holat uchun ham qoida belgilang.

Yozuv va xabar vaqtini saqlang, so‘rovni xavfsizlik guruhiga bildiring; videodagi tashqi belgilarni yagona tekshiruv deb olmang.

Soxta yangilanish va ogohlantirish

Brauzerdagi “Kompyuteringiz zararlangan” oynasi zararli dastur o‘rnatishga yoki soxta yordamga qo‘ng‘iroq qilishga undashi mumkin.

  1. Ogohlantirish ichidagi yuklash va qo‘ng‘iroq tugmalaridan foydalanmang.
  2. Yangilanishni operatsion tizim, ilova do‘koni yoki dasturning o‘z menyusidan tekshiring.
  3. Keraksiz sayt bildirishnomalarini bekor qiling; himoya dasturini o‘zingiz ochib holatini ko‘ring.

Biror dastur o‘rnatilgan bo‘lsa, rasmiy himoya vositasi bilan tekshiring va shubha qolsa mutaxassisga murojaat qiling.

Tizim va ilovalarni yangilash

Yangilanmagan tizimdagi ma’lum zaifliklar orqali foydalanuvchi xato qilmasa ham hujum yuz berishi mumkin.

  1. Avtomatik xavfsizlik yangilanishlarini yoqing; brauzer va hujjat ko‘ruvchi ilovalarni ham qamrab oling.
  2. Yangilanish talab qilgan qayta ishga tushirishni doimiy kechiktirmang.
  3. Qo‘llab-quvvatlash muddati tugagan qurilma va dasturlarni almashtirishni rejalang.

Yangilanish ishlamasa, xatoni rasmiy yordam orqali hal qiling; noma’lum “tuzatuvchi” dastur yuklamang.

Ekran qulfi va avtomatik bloklash

Qulfsiz telefon yoki kompyuter yoningizda bo‘lmagan paytda xatlar, fayllar va hisoblaringizga kirish imkonini beradi.

  1. Kuchli PIN yoki parol o‘rnating; qulaylik uchun biometrik kirishni yoqishingiz mumkin.
  2. Qisqa harakatsizlikdan keyin avtomatik qulflashni sozlang; stoldan ketayotganda darhol qulflang.
  3. Qulf ekranida maxfiy xabar va kodlarning to‘liq ko‘rinishini cheklang.

Qurilmani boshqalarga bersangiz, alohida foydalanuvchi yoki cheklangan rejimdan foydalaning.

Disk va telefon xotirasini shifrlash

Qurilma yo‘qolganda uning xotirasidagi fayllar ajratib o‘qilishi mumkin. Ekran qulfi bilan birga shifrlash ham kerak.

  1. Qurilmadagi to‘liq disk shifrlash funksiyasi yoqilganini tekshiring.
  2. Tiklash kalitini qurilmaning o‘zida yagona nusxa sifatida saqlamang; xavfsiz zaxira qiling.
  3. Kuchli ekran qulfi o‘rnating va yangilanishlarni saqlang.

Tiklash kaliti yo‘qolishi fayllarni qaytarib bo‘lmaydigan qilishi mumkin; sozlashdan oldin zaxirani tekshiring.

Rasmiy ilovalar va pirat dasturlar

Pirat dastur, “crack” yoki noma’lum APK foydali ko‘rinsa ham zararli kod va ortiqcha ruxsatlarni olib kelishi mumkin.

  1. Ilovani rasmiy do‘kon yoki ishlab chiqaruvchining tasdiqlangan manbasidan oling.
  2. Muallif va talab qilinayotgan ruxsatlarni tekshiring; nomi o‘xshash nusxalardan ehtiyot bo‘ling.
  3. Ishlatilmaydigan dasturlarni o‘chiring va noma’lum manbalardan o‘rnatishni cheklang.

Shubhali ilova o‘rnatilgan bo‘lsa, uni tekshiring; hisob ma’lumotlarini ishonchli boshqa qurilmadan himoyalang.

Antivirus va himoya vositalari

Faol bo‘lmagan yoki yangilanmagan himoya zararli faylni o‘tkazib yuborishi mumkin. Birgina tekshiruv barcha hujumlarni aniqlamaydi.

  1. Qurilmadagi ishonchli himoya vositasi ishlayotgani va yangilanayotganini tekshiring.
  2. Dastur ishlashi uchun antivirusni o‘chirish talab qilinsa, manbani qayta tekshiring.
  3. Ogohlantirishlarni e’tiborsiz qoldirmang; ish qurilmasida tashkilot belgilagan vositani saqlang.

Aniqlangan tahdid bo‘yicha himoya vositasi tavsiyasini bajaring; qaytalansa IT mutaxassisiga xabar bering.

Noma’lum USB va tashqi disk

Topib olingan yoki qarzga berilgan USB zararli fayl yoki boshqa hujum vositasini olib kelishi mumkin.

  1. Kelib chiqishi noma’lum USB qurilmani ulamang; uni topilgan joy mas’uliga topshiring.
  2. Ish tizimlarida avtomatik ishga tushirishni o‘chiring va faqat ruxsat etilgan tashuvchilardan foydalaning.
  3. Kerakli tashuvchini tashkilot tartibi bo‘yicha tekshiring; antivirus natijasini mutlaq kafolat deb bilmang.

Ulangandan keyin noodatiy holat bo‘lsa, ishlashni to‘xtatib IT guruhiga murojaat qiling.

Yo‘qolgan telefon yoki noutbuk

Qurilma bilan birga ochiq seanslar, xatlar va saqlangan fayllar ham begona qo‘lga o‘tishi mumkin.

  1. Oldindan qurilmani topish va masofadan qulflash funksiyalarini sozlang.
  2. Zaxira nusxa, ekran qulfi va shifrlashni yoqing; qurilma identifikatorini xavfsiz joyga yozib qo‘ying.
  3. Yo‘qolganda rasmiy hisob orqali qurilmani qulflang va tegishli seanslarni bekor qiling.

Ish qurilmasi bo‘lsa tashkilotga darhol xabar bering; o‘chirish qarorini zaxira va tekshiruv ehtiyojini hisobga olib qabul qiling.

Sotishdan oldin ma’lumotlarni tozalash

Faylni oddiy o‘chirish yoki axlat qutisini bo‘shatish barcha ma’lumotni xavfsiz yo‘q qilish degani emas.

  1. Kerakli fayllarni zaxiralang va hisoblar, autentifikator hamda kirish kalitlarini yangi qurilmaga ko‘chiring.
  2. Ishlab chiqaruvchining xavfsiz tozalash yoki zavod sozlamalariga qaytarish yo‘riqnomasini bajaring.
  3. SIM, xotira kartasi va qurilmaga bog‘langan hisoblarni tekshiring; qayta sozlash ekranini ko‘ring.

Maxfiy ish ma’lumotlari bo‘lsa, tashkilotning tashuvchini tozalash yoki yo‘q qilish tartibidan foydalaning.

Router administrator paroli

Standart yoki hammaga ma’lum router paroli tarmoq sozlamalarini begona odam o‘zgartirishiga imkon beradi.

  1. Router boshqaruv parolini Wi-Fi parolidan alohida, noyob qilib o‘rnating.
  2. Boshqaruvga faqat ishonchli ichki tarmoqdan kirishga ruxsat bering.
  3. Hisob va sozlamalarni xavfsiz saqlang; router dasturini yangilab boring.

Noma’lum o‘zgarish bo‘lsa, administrator yoki provayder bilan sozlamalarni tekshiring va ishonchli holatni tiklang.

Wi-Fi himoyasi va mehmon tarmog‘i

Zaif himoyalangan Wi-Fi begona qurilmalarni ichki tarmoqqa kiritishi mumkin. Mehmon qurilmasi ham xavf manbai bo‘lishi mumkin.

  1. Router qo‘llasa WPA3, aks holda WPA2 himoyasini va kuchli Wi-Fi parolini ishlating.
  2. Mehmonlarga alohida, asosiy qurilmalardan ajratilgan tarmoq yarating.
  3. Ulangan qurilmalarni vaqti-vaqti bilan ko‘rib chiqing; noma’lum qurilmaning egasini aniqlang.

Begona kirish tasdiqlansa, Wi-Fi parolini yangilang va router sozlamalarini tekshiring.

Ochiq Wi-Fi’dan foydalanish

Bir xil nomdagi soxta tarmoq yoki ishonchsiz kirish sahifasi foydalanuvchini aldashi mumkin.

  1. Tarmoq nomini joy xodimidan aniqlang; avtomatik ulanish va fayl ulashishni o‘chiring.
  2. Muhim hisoblar uchun imkon bo‘lsa o‘z mobil internetingizni ishlating.
  3. Sertifikat ogohlantirishlarini chetlab o‘tmang; ish uchun tashkilot tasdiqlagan ulanish vositasini qo‘llang.

Tarmoqdagi sahifa noodatiy parol yoki dastur talab qilsa, uziling va ishonchli ulanishdan tekshiring.

Router dasturini yangilash

Router ham dastur bilan ishlaydi va zaifliklarga ega bo‘lishi mumkin. Yillar davomida yangilanmagan qurilma tarmoqqa xavf tug‘diradi.

  1. Model va dastur versiyasini boshqaruv panelidan aniqlang; ishlab chiqaruvchi yangilanishini tekshiring.
  2. Yangilanishni rasmiy yo‘l bilan o‘rnating va sozlamalar zaxirasini xavfsiz saqlang.
  3. Xavfsizlik yangilanishi berilmaydigan router uchun almashtirish rejasini tuzing.

Yangilanishdan keyin internet, DNS va boshqaruvga kirish sozlamalarini qayta tekshiring.

Internetga ochiq boshqaruv xizmatlari

Masofaviy boshqaruv, RDP yoki boshqa keraksiz xizmat internetga ochiq qolsa, hujum uchun qo‘shimcha yo‘l paydo bo‘ladi.

  1. Qaysi masofaviy xizmatlar haqiqatan kerakligini aniqlang; keraksizlarini o‘chiring.
  2. Zarur kirishni tashkilot tasdiqlagan himoyalangan ulanish va MFA bilan cheklang.
  3. Firewall qoidalarini tekshiring; barcha manzillarga ruxsat beruvchi qoidalarni asoslang yoki toraytiring.

Noma’lum ulanish aniqlansa, loglarni saqlang va ruxsatlarni administrator bilan qayta ko‘rib chiqing.

Brauzer kengaytmalarini nazorat qilish

Kengaytma sahifalarni o‘qish va o‘zgartirish huquqiga ega bo‘lishi mumkin. Ortiqcha kengaytma ma’lumot sizishi xavfini oshiradi.

  1. Faqat vazifangiz uchun zarur kengaytmalarni rasmiy manbadan o‘rnating.
  2. So‘ralgan sayt va ma’lumot ruxsatlarini tekshiring; imkon bo‘lsa foydalanishni kerakli saytlar bilan cheklang.
  3. Ishlatilmaydigan kengaytmalarni olib tashlang va qolganlarini yangilab boring.

Brauzerda kutilmagan yo‘naltirish paydo bo‘lsa, kengaytmalar va qidiruv sozlamalarini tekshiring.

Sayt bildirishnomalari va ruxsatlari

Saytga bildirishnoma, kamera yoki mikrofon ruxsatini bexosdan berish bezovtalik yoki maxfiylik xavfini keltiradi.

  1. Ruxsatni faqat shu paytdagi vazifa uchun kerak bo‘lsa bering.
  2. Brauzer sozlamasida kamera, mikrofon, joylashuv va bildirishnoma ruxsatlarini ko‘rib chiqing.
  3. Noma’lum va endi foydalanmaydigan saytlarning ruxsatlarini bekor qiling.

Soxta “virus” bildirishnomasi kelganda uning ichidagi tugmani bosmang; ruxsatni brauzer sozlamasidan olib tashlang.

DNS va kutilmagan yo‘naltirish

DNS sayt nomini tarmoq manziliga aylantiradi. Uning ruxsatsiz o‘zgarishi foydalanuvchini boshqa xizmatga yo‘naltirishi mumkin.

  1. Router va qurilmadagi DNS sozlamasini kim boshqarishini biling; noma’lum o‘zgarishni tekshiring.
  2. Router boshqaruvini himoyalang va firmware yangilanishini saqlang.
  3. Sayt sertifikati ogohlantirishi yoki noodatiy kirish sahifasi chiqsa, hisob ma’lumotini kiritmang.

Ishonchli boshqa ulanishdan xizmatni tekshiring va administratorga xabar bering; ogohlantirishning o‘zi hujumni isbotlamaydi.

Ilova ruxsatlarini kamaytirish

Oddiy ilova kontaktlar, mikrofon yoki joylashuvga ortiqcha kirish olsa, keragidan ko‘p ma’lumot yig‘ilishi mumkin.

  1. Telefon sozlamasida har bir ilovaning ruxsatlarini ko‘rib chiqing.
  2. Vazifaga mos bo‘lmagan ruxsatni bekor qiling; imkon bo‘lsa “faqat ishlatilganda” rejimini tanlang.
  3. Ishlatilmaydigan ilovalarni o‘chiring va yangilanishdan keyin yangi ruxsat talablarini tekshiring.

Ruxsat bekor qilinganda vazifa ishlamasa, aynan qaysi imkoniyat kerakligini aniqlab, faqat shuni yoqing.

Ijtimoiy tarmoq profilini cheklash

Ochiq profil tug‘ilgan sana, oila, ish va qiziqishlarni birlashtirib, ishonarli firibgarlik xabarini tuzishga yordam beradi.

  1. Postlar, telefon va do‘stlar ro‘yxatini kim ko‘rishini tekshiring.
  2. Yangi obunachi yoki do‘stlik so‘rovini faqat rasmiga qarab tasdiqlamang.
  3. Ochiq profilni begona odam nuqtayi nazaridan ko‘rib, ortiqcha ma’lumotlarni yashiring.

Soxta profil topilsa, platformaga shikoyat qiling va tanishlaringizni ishonchli kanal orqali ogohlantiring.

Jonli joylashuv va safar ma’lumoti

Doimiy joylashuv, uy manzili va safar jadvali shaxsiy xavfsizlik hamda maxfiylikka zarar yetkazishi mumkin.

  1. Joylashuvni faqat kerakli odamlar bilan va cheklangan vaqtga ulashing.
  2. Surat va postlarda uy manzili, ish jadvali yoki bolalar joylashuvi ko‘rinmaganini tekshiring.
  3. Safar haqidagi ochiq postlarni joyni tark etgandan keyin berishni odat qiling.

Tasodifan oshkor qilsangiz, ulashishni to‘xtating, auditoriyani toraytiring va tegishli yaqinlaringizga bildiring.

Hujjat va skrinshot yuborish

Skrinshotda kod, elektron pochta, manzil yoki boshqa kishining ma’lumoti tasodifan ko‘rinib qolishi mumkin.

  1. Yuborishdan oldin butun tasvir va hujjatni ko‘rib chiqing; ortiqcha qismini kesib tashlang.
  2. Maxfiy matnni ishonchli tahrirlash vositasi bilan o‘chiring; shunchaki ustini shaffof belgi bilan yopmang.
  3. Faqat kerakli oluvchiga va tasdiqlangan kanal orqali yuboring.

Kod yoki maxfiy kalit oshkor bo‘lsa, rasmni o‘chirish bilan cheklanmay, kalitni ham bekor qiling.

Bulutdagi umumiy havolalar

“Havolasi bor har kim” rejimidagi hujjat boshqa odamlarga uzatilishi mumkin. Havola sir saqlanishiga tayanish yetarli emas.

  1. Maxfiy faylga kirishni aniq foydalanuvchilar bilan cheklang.
  2. Ko‘rish va tahrirlash huquqini vazifaga qarab bering; kerak bo‘lsa muddat qo‘ying.
  3. Ish tugagach havola va tashqi foydalanuvchi ruxsatlarini qayta ko‘rib chiqing.

Noto‘g‘ri ulashilgan bo‘lsa, ruxsatni darhol cheklang va kimlar kira olganini xizmat loglaridan tekshiring.

Umumiy kompyuterda hisobga kirish

Begona qurilmada parol, ochiq seans yoki yuklab olingan fayl qolib ketishi mumkin. Maxfiy rejim qurilmani ishonchli qilmaydi.

  1. Bank va muhim ish hisoblariga imkon qadar shaxsiy qurilmadan kiring.
  2. Majbur bo‘lsangiz, parol saqlash taklifini rad eting va ish tugagach hisobdan chiqing.
  3. Yuklangan faylni qoldirmang; keyin o‘z qurilmangizdan faol seanslarni tekshiring.

Parol kuzatilganidan shubhalansangiz, ishonchli qurilmadan parolni almashtiring va seanslarni tugating.

Bolalar uchun xavfsiz raqamli odatlar

Bolalar o‘yin, chat va sovrin taklifida shaxsiy ma’lumot yoki hisob kodini berib qo‘yishi mumkin.

  1. Yoshga mos maxfiylik va ota-ona nazorati sozlamalarini birgalikda ko‘rib chiqing.
  2. Ism, maktab, manzil, surat va joylashuvni begonalarga bermaslikni oddiy misollar bilan tushuntiring.
  3. Shubhali xabar kelganda jazodan qo‘rqmay sizga aytishi uchun ochiq kelishuv tuzing.

Tahdidli aloqa bo‘lsa, dalillarni saqlang, foydalanuvchini bloklang va platformaning shikoyat vositasidan foydalaning.

AI xizmatiga maxfiy ma’lumot kiritish

Chatga yuborilgan matn yoki fayl xizmatning ma’lumot qayta ishlash qoidalariga tushadi. Natijaning ishonchli ko‘rinishi uning to‘g‘riligini kafolatlamaydi.

  1. Ish hujjati uchun tashkilot tasdiqlagan AI xizmatidan foydalaning.
  2. Parol, token, mijoz ma’lumoti va ichki hujjatlarni ruxsatsiz yubormang; zarur bo‘lmasa shaxsiy qismlarni olib tashlang.
  3. AI tavsiyasini bajarishdan oldin odam tekshirsin, ayniqsa xavfsizlik sozlamalari va avtomatik amallarda.

Maxfiy ma’lumot yuborilgan bo‘lsa, tashkilotning hodisa tartibiga ko‘ra xabar bering; sizgan kalitni bekor qiling.

Bank ilovasini mustaqil ochish

SMS yoki messenjer havolasi banknikiga o‘xshash soxta sahifaga olib borishi mumkin.

  1. Bank xizmatini rasmiy ilova yoki oldindan saqlangan manzil orqali oching.
  2. Ilovani noma’lum APK yoki qo‘ng‘iroq qilgan shaxs yuborgan fayldan o‘rnatmang.
  3. Kutilmagan operatsiya haqida xabar kelsa, holatni ilovaning o‘zida tekshiring.

Begona operatsiya ko‘rinsa, bankning rasmiy yordamiga darhol murojaat qiling va kerakli cheklovni so‘rang.

PIN, CVV va SMS-kodni sir saqlash

Firibgar “to‘lovni bekor qilish” yoki “hisobni tekshirish” bahonasida tasdiqlash ma’lumotini so‘rashi mumkin.

  1. Qo‘ng‘iroq yoki chatdagi shaxsga PIN, CVV, parol va bir martalik kodni aytmang.
  2. Kod kelgan xabarda qaysi amal tasdiqlanayotganini o‘qing; siz boshlamagan amalni tasdiqlamang.
  3. Ekran ulashish vaqtida bank ilovasi va kodlarni ochmang.

Ma’lumotni berib qo‘ysangiz, bankka darhol bog‘lanib hisob yoki karta himoyasini tiklash choralarini so‘rang.

Oluvchi va summani tekshirish

To‘g‘ri ko‘ringan havola yoki QR boshqa oluvchini ko‘rsatishi mumkin. Tasdiqlashdan keyin pulni qaytarish qiyinlashadi.

  1. Tasdiqlash ekranida oluvchi nomi, hisob va summani qayta o‘qing.
  2. Sotuvchi bergan ma’lumot bilan mos kelmasa, to‘lovni to‘xtatib tekshiring.
  3. Shoshiltirishga qaramay, tekshiruv uchun vaqt ajrating; oldingi to‘lov shablonlarini ham tekshiring.

Xato to‘lov bo‘lsa, kvitansiyani saqlang va bankka zudlik bilan murojaat qiling.

Rekvizit almashgani haqidagi xat

Yetkazib beruvchi nomidan kelgan xat pulni boshqa hisobga yo‘naltirishi mumkin. Xat haqiqiy buzilgan hisobdan ham keladi.

  1. Yangi rekvizitni avvaldan ma’lum aloqa raqami orqali tasdiqlang.
  2. Xatning o‘zidagi yangi telefon raqamini mustaqil tekshiruv deb hisoblamang.
  3. Tashkilotda rekvizit o‘zgarishi va to‘lov uchun ikki mas’ul tasdig‘ini belgilang.

Pul ketgan bo‘lsa, bankka tezda murojaat qiling; xat va to‘lov hujjatlarini saqlang.

Soxta onlayn do‘kon

Juda arzon narx va shoshilinch oldindan to‘lov talabi soxta savdo belgisi bo‘lishi mumkin.

  1. Do‘kon manzili, aloqa ma’lumoti va mustaqil fikrlarni tekshiring; faqat sayt ichidagi sharhga tayanmang.
  2. To‘lov shartlari, qaytarish tartibi va oluvchi nomini oldindan o‘qing.
  3. Karta ma’lumotini chatga yuborish o‘rniga ishonchli to‘lov jarayonidan foydalaning.

Aldovdan shubhalansangiz, dalillarni saqlang va bankingiz hamda savdo platformasiga xabar bering.

Sovrin va oldindan to‘lov firibgarligi

“Sovrinni olish uchun komissiya to‘lang” yoki “pulni qaytarish uchun kod bering” taklifi qo‘shimcha yo‘qotishga olib kelishi mumkin.

  1. Siz qatnashmagan tanlov va kutilmagan sovrin taklifini mustaqil tekshiring.
  2. Mukofot olish uchun maxfiy kod yoki masofaviy kirish bermang.
  3. Tashkilot nomini uning rasmiy kanali orqali tekshiring; xabardagi aloqaga tayanmang.

To‘lagan bo‘lsangiz, yangi “qaytarish” to‘lovini yubormang; bankka murojaat qilib dalillarni saqlang.

Tranzaksiya bildirishnomalari

Hisobdagi begona operatsiya kech aniqlansa, javob berish vaqti yo‘qoladi. Bildirishnomani o‘qimasdan tasdiqlash ham xavfli.

  1. Bank taklif qiladigan operatsiya bildirishnomalarini yoqing.
  2. Hisob ko‘chirmasini muntazam ko‘rib chiqing va tanimagan to‘lovlarni belgilang.
  3. Qulf ekranida xabarlar maxfiy qismini yashiring; kelgan xabardagi havola orqali kirmang.

Noma’lum operatsiyani bank ilovasidan tekshirib, rasmiy yordam kanaliga darhol bildiring.

To‘lov paytida ekran ulashish

Ekranni ko‘rayotgan yoki masofadan boshqarayotgan odam kod, balans va tasdiqlash jarayonini kuzatishi mumkin.

  1. Begona odam bilan ekran ulashib turganda bank va to‘lov ilovasini ochmang.
  2. “Yordam uchun” masofaviy boshqaruv o‘rnatish so‘rovini bankning rasmiy kanali orqali tekshiring.
  3. To‘lovdan oldin begona masofaviy seans yo‘qligini tekshiring.

Boshqaruv berilgan bo‘lsa, seansni to‘xtating va ishonchli boshqa qurilmadan bankka murojaat qiling.

Zaxira nusxa olish rejasi

Qurilma buzilishi, xato o‘chirish yoki hujum muhim fayllarni yo‘qotishi mumkin. Zaxira oxirgi marta qachon olingani noma’lum bo‘lsa, himoya ishonchsiz.

  1. Qaysi fayllar yo‘qolsa ish to‘xtashini aniqlang va ularni birinchi zaxiralang.
  2. O‘zgarish tezligiga mos muntazam jadval qo‘ying; jarayon muvaffaqiyatini tekshiring.
  3. Kamida bitta nusxani asosiy qurilmadan alohida saqlang.

Xato aniqlansa, faqat jadval borligiga tayanmay, oxirgi muvaffaqiyatli nusxa va tiklanadigan fayllarni tekshiring.

Oflayn zaxira va ajratilgan nusxa

Doim ulangan zaxira disk asosiy qurilma bilan birga zararlanishi yoki shifrlanishi mumkin.

  1. Tashqi diskka nusxa olingach uni xavfsiz uzing va alohida joyda saqlang.
  2. Tashkilotda zaxirani o‘chirish huquqini oddiy foydalanuvchilardan ajrating.
  3. Mavjud bo‘lsa o‘zgartirishdan himoyalangan zaxira rejimini ishlating va saqlash muddatini belgilang.

Hujumdan keyin zaxirani shoshilinch zararlangan tizimga ulamang; avval tiklash muhitini tekshiring.

Zaxiradan tiklashni sinash

“Zaxira olindi” xabari barcha fayllar ochilishini yoki to‘liq tiklanishini kafolatlamaydi.

  1. Vaqti-vaqti bilan namunaviy fayllarni alohida xavfsiz joyga tiklang.
  2. Fayl ochilishi, mazmuni va sanasini tekshiring; kerakli kalitlar mavjudligiga ishonch hosil qiling.
  3. Tashkilotda xizmatni to‘liq tiklash qancha vaqt olishini mashq qiling.

Sinovdagi muammoni tuzating va yangi nusxani qayta tekshiring; ishlamaydigan zaxirani tayyor deb belgilamang.

Sinxronlash va zaxiraning farqi

Bulutga sinxronlash xato o‘chirish yoki buzilgan faylni boshqa qurilmalarga ham tarqatishi mumkin.

  1. Xizmatingizda eski versiyalar va o‘chirilgan fayllarni tiklash imkoniyati borligini tekshiring.
  2. Muhim ma’lumot uchun sinxronlashdan alohida zaxira saqlang.
  3. Tiklash muddati va cheklovlarini bilib oling; kerakli versiyani tiklab sinang.

Fayllar buzilishi tarqalayotgan bo‘lsa, sinxronlashni to‘xtatib, toza nusxani aniqlang.

Zaxira hisobining xavfsizligi

Asosiy hisob buzilganda shu hisob orqali zaxira ham o‘chirib yuborilishi mumkin.

  1. Zaxira boshqaruvi uchun alohida hisob va kuchli autentifikatsiya qo‘llang.
  2. O‘qish, yozish va o‘chirish huquqlarini vazifaga qarab ajrating.
  3. Zaxira sozlamasi yoki nusxalar o‘chirilishi haqida ogohlantirishlarni kuzating.

Noma’lum o‘zgarish bo‘lsa, zaxira huquqlarini cheklang va nusxalarning yaxlitligini tekshiring.

Tovlamachi dastur belgilarida javob

Ko‘plab fayllarning ochilmasligi yoki tovlamachilik xati shifrlash hujumini ko‘rsatishi mumkin. Boshqa qurilmalarga tarqalish xavfi bor.

  1. Zararlangan qurilmani tarmoqdan ajrating va tashqi zaxira disklarni ulamang.
  2. IT yoki xavfsizlik guruhiga darhol xabar bering; xat va vaqt kabi dalillarni saqlang.
  3. Tasodifiy “ochib beruvchi” dasturlarni ishga tushirmang; tiklashni tekshirilgan reja bo‘yicha bajaring.

Toza muhit va hujum sababi tekshirilgach, ishonchli zaxiradan tiklang; faqat faylni qaytarish bilan cheklanmang.

Maxfiy fayllarni xavfsiz yuborish

Noto‘g‘ri manzil, ochiq havola yoki umumiy chat maxfiy ma’lumotni kerak bo‘lmagan odamlarga chiqarishi mumkin.

  1. Oluvchini va fayl ichidagi ma’lumotni yuborishdan oldin qayta tekshiring.
  2. Tashkilot tasdiqlagan xizmatdan foydalaning va kirishni aniq oluvchilar bilan cheklang.
  3. Faqat zarur ma’lumotni yuboring; ulashish muddati tugagach ruxsatni olib tashlang.

Xato yuborilgan bo‘lsa, imkon qadar kirishni bekor qiling va mas’ulga darhol xabar bering.

Ma’lumotni ortiqcha saqlamaslik

Eski hujjat va nusxalar ko‘paygani sari sizishi mumkin bo‘lgan ma’lumot hajmi ham ortadi.

  1. Fayllarni vazifasi va maxfiyligiga qarab tartiblang; keraksiz nusxalarni belgilang.
  2. Tashkilotning saqlash muddatlari va majburiyatlarini tekshirib, muddati o‘tgan ma’lumotni xavfsiz tozalang.
  3. Umumiy papka va eski ulashish havolalarini ham tekshiring.

O‘chirishdan oldin vakolat va zarur zaxira borligini aniqlang; hodisa dalillarini rejasiz o‘chirmang.

Qurilma va xizmatlar inventari

Mavjudligi noma’lum qurilma, hisob yoki xizmat yangilanmaydi va kuzatilmaydi. Himoya nimani boshqarayotganini bilishdan boshlanadi.

  1. Qurilmalar, dasturlar, hisoblar va muhim ma’lumot oqimlari ro‘yxatini tuzing.
  2. Har bir aktivga egasi, vazifasi va mas’ulini belgilang.
  3. Ro‘yxatni muntazam yangilang; noma’lum aktivlarni tekshirib, keraksizlarini muomaladan chiqaring.

Yangi aktiv topilsa, uni egasiz qoldirmang: yangilanish, kirish huquqi va monitoring holatini tekshiring.

Eng kam huquq tamoyili

Har bir foydalanuvchiga administrator huquqi berilishi xato yoki hisob buzilishining zararini kengaytiradi.

  1. Har bir rolga faqat ish uchun zarur ruxsatlarni belgilang.
  2. Kundalik ish va administrator vazifasi uchun alohida hisob ishlating.
  3. Yuqori huquqni zarur muddatga bering va muntazam qayta ko‘rib chiqing.

Rol o‘zgarsa yoki xodim ketsa, eski ruxsatlarni bekor qiling; umumiy administrator hisoblarini kamaytiring.

Tarmoqni segmentlarga ajratish

Bir qurilma buzilganda barcha server va zaxiraga erkin ulanish hujumning tarqalishini osonlashtiradi.

  1. Foydalanuvchi, server, mehmon va boshqaruv tarmoqlarini vazifaga qarab ajrating.
  2. Segmentlar orasida faqat zarur yo‘nalish va portlarga ruxsat bering.
  3. Qoidalar haqiqatan ishlayotganini ruxsatli sinov orqali tekshiring.

Keraksiz ulanish aniqlansa, biznes ehtiyojini tasdiqlab qoidani toraytiring va o‘zgarishni hujjatlashtiring.

Xavfsiz sozlamalar va yangilash

Standart parol, keraksiz xizmat va kechikkan tuzatishlar himoya vositalari bor tizimni ham zaif qoldiradi.

  1. Qurilma turlari uchun xavfsiz boshlang‘ich sozlama belgilang va standart hisoblarni himoyalang.
  2. Internetga ochiq hamda amalda ekspluatatsiya qilinayotgan zaifliklarga ustuvorlik bering.
  3. Yangilanishni nazoratli sinovdan keyin tarqating; xato bo‘lsa qaytish rejasini tayyorlang.

Sozlamalar belgilangan holatdan og‘sa, sababini tekshirib mas’ul bilan tuzating.

Markaziy loglar va ogohlantirishlar

Qurilma buzilganda uning ichidagi log o‘chirilishi mumkin. Tarqoq va kuzatilmaydigan yozuvlar hodisani vaqtida ko‘rsatmaydi.

  1. Muhim qurilma, hisob va xizmat loglarini himoyalangan markazga yuboring.
  2. Noodatiy kirish, huquq oshishi, himoya o‘chishi va log uzilishiga ogohlantirish belgilang.
  3. Ogohlantirishni kim ko‘rishi va qancha vaqtda javob berishini aniqlang.

Signal kelganda kontekstni tekshiring va dalillarni saqlang; bitta signalni avtomatik ravishda aniq hujum deb qabul qilmang.

EDR va ilovalarni cheklash

Hujum zararli fayl yoki tizimning odatiy vositasi orqali bo‘lishi mumkin. Faqat fayl nomiga qarash yetarli emas.

  1. Qurilma faoliyatini kuzatish va javob berish vositasini — EDR’ni kerakli qurilmalarga o‘rnating.
  2. Ruxsat etilgan ilovalar ro‘yxatini tuzing va ortiqcha dastur bajarilishini nazorat qiling.
  3. Aniqlash qoidalarini odatiy ish faoliyati bilan solishtiring; xato ogohlantirishlarni sozlang.

Shubhali jarayon aniqlansa, tekshiruvga ko‘ra qurilmani ajrating va hisoblar hamda loglarni birga tahlil qiling.

Hodisaga javob va tiklash mashqi

Hujum paytida kimga murojaat qilish noma’lum bo‘lsa, vaqt yo‘qoladi va tasodifiy harakat dalillarni buzishi mumkin.

  1. Mas’ullar, aloqa kanali, qurilmani ajratish va dalil saqlash tartibini yozing.
  2. Pochta ishlamasa ham bog‘lanish uchun muqobil aloqa yo‘lini tayyorlang.
  3. Zaxiradan tiklash va xizmatni qayta ishga tushirishni muntazam mashq qiling.

Mashq yoki hodisadan keyin kamchiliklarni qayd etib, reja va javobgarlarni yangilang.

AI va avtomatik javobda inson nazorati

Noto‘g‘ri avtomatik qaror qonuniy foydalanuvchini bloklashi yoki ish jarayonini to‘xtatishi mumkin. AI chiqishi tekshiruv o‘rnini bosmaydi.

  1. Avtomatlashtiriladigan amallarni xavfi va qaytarish imkoniga qarab ajrating.
  2. Muhim ruxsat, o‘chirish va tarmoq o‘zgarishlarini mas’ul inson tasdig‘iga bog‘lang.
  3. Qoidalarni nazoratli muhitda sinang; amallar logi va qaytish rejasini saqlang.

Xato qaror bo‘lsa avtomatik amalni to‘xtatib, ta’sirni tekshiring va qoidani qayta tasdiqlang.

“Texnik yordam” niqobidagi hujum

Hujumchi IT xodimi sifatida qo‘ng‘iroq yoki SMS yuboradi. Hisobni “tuzatish” uchun parol, kod yoki masofadan boshqarish dasturini so‘raydi. Ishonchdan foydalanib hisobga yoki qurilmaga kiradi.

  1. Suhbatni to‘xtating. IT xizmatiga oldindan ma’lum raqam orqali o‘zingiz bog‘laning. So‘ralmagan masofaviy kirishga ruxsat bermang.
  2. Havoladagi domenni to‘liq tekshiring; xizmatni saqlangan manzil yoki rasmiy ilova orqali oching.
  3. Kutilmagan hujjat, arxiv va ilovani jo‘natuvchidan mustaqil kanal orqali tasdiqlang.

Kod yoki kirish bergan bo‘lsangiz, IT xizmatiga xabar bering; ishonchli qurilmadan hisobni himoyalang va faol seanslarni bekor qiling.

MFA so‘rovlari bilan chalg‘itish

Hujumchi qayta-qayta kirishni tasdiqlash bildirishnomasi yuboradi. Charchagan foydalanuvchi bittasini tasdiqlasa, hujumchining kirishi osonlashadi. Guruh helpdesk orqali MFA qurilmasini almashtirishga ham uringan.

  1. So‘rovni rad eting va xabar bering. Passkey yoki FIDO2 xavfsizlik kalitidan foydalaning; helpdesk shaxsni mustaqil tekshirsin.
  2. Har bir hisobga alohida uzun parol yarating va parol menejerida saqlang.
  3. Elektron pochta hisobini birinchi bo‘lib himoyalang: u boshqa hisoblarni tiklashga xizmat qiladi.

Tasdiqlab yuborsangiz, IT xizmatiga darhol xabar bering, begona seans va MFA usullarini bekor qildiring.

Oddiy tizim vositalari orqali yashirin faoliyat

Rasmiy hisobotda Volt Typhoon tizimning o‘z vositalaridan foydalanishi tasvirlangan. PowerShell orqali kirishlarni o‘rgangan, ayrim loglarni o‘chirgan. Faqat zararli fayl qidirish bunday faoliyatni aniqlash uchun yetarli emas.

  1. Administrator hisoblarini ajrating, huquqlarni cheklang. Qurilma va hisob loglarini markazda saqlang; shubhali xatti-harakatga ogohlantirish sozlang.
  2. Tizim va ilovalarni yangilang; ishlatilmaydigan dastur, hisob va masofaviy xizmatlarni o‘chiring.
  3. Noma’lum USB’ni ulamang; avtomatik ishga tushirishni o‘chiring. Ilovalarni ishonchli manbadan oling.

IT xavfsizlik guruhiga xabar bering; loglarni saqlang va tekshiruvga ko‘ra zararlangan qurilmani tarmoqdan ajrating.

Zaxiralarni buzish va fayllarni shifrlash

Akira hujumlarida MFA’siz VPN va zaif xizmatlar orqali kirish kuzatilgan. Hujumchilar ma’lumotni olib chiqishi, tiklash nusxalarini o‘chirishi va fayllarni shifrlashi mumkin. Shu sabab bitta doim ulangan zaxira yetarli emas.

  1. VPN va zaxira serverlarini yangilang, MFA yoqing. Alohida, oflayn yoki o‘zgartirib bo‘lmaydigan zaxira saqlang va tiklashni sinang.
  2. Muhim fayllarga muntazam zaxiralash jadvalini belgilang; tashqi diskni nusxa olingach uzing.
  3. Zaxira hisobiga alohida parol va cheklangan huquq bering. Oddiy foydalanuvchi uni o‘chira olmasin.

Qurilmani tarmoqdan ajrating, IT guruhiga xabar bering. Dalillarni o‘chirmang; tiklashdan oldin kirish sababini bartaraf eting.

“Bank rekvizitimiz o‘zgardi”

Namunaviy holat: yetkazib beruvchi nomidan xat kelib, to‘lovni yangi hisobga yuborish so‘raladi. Xat o‘xshash domen yoki buzilgan haqiqiy pochta hisobidan kelishi mumkin. Bu misol muayyan guruhga bog‘lanmagan.

  1. O‘zgarishni shartnomadagi avvaldan ma’lum raqam orqali tasdiqlang. Xatdagi yangi raqamga ishonmang. Tashkilotda to‘lovni ikkinchi mas’ul ham tasdiqlasin.
  2. Bank va to‘lov xizmatini rasmiy ilovadan oching; umumiy kompyuterda to‘lov qilmang.
  3. QR-kodni skanerlagach ham oluvchi, summa va manzilni tekshiring.

Pul ketgan bo‘lsa, darhol bankingizga bog‘lanib o‘tkazmani to‘xtatish yoki qaytarishni so‘rang; xat va to‘lov dalillarini saqlang.

Router orqali soxta manzilga yo‘naltirish

NCSC APT28 zaif routerlarning DNS sozlamalarini o‘zgartirganini ma’lum qilgan. Trafikni hujumchi nazoratidagi yo‘lga burish parol va kirish tokenlarini qo‘lga kiritishga yordam bergan. DNS — sayt nomini tarmoq manziliga aylantiruvchi xizmat.

  1. Router dasturini yangilang, qo‘llab-quvvatlanmaydigan qurilmani almashtiring. Boshqaruv panelini internetga ochmang; DNS va administrator sozlamalarini tekshiring.
  2. Qurilma ekranini qulflang, disk shifrlashini yoqing va ilova ruxsatlarini vazifasiga qarab cheklang.
  3. Profil, joylashuv va hujjatlarni kim ko‘rishini tekshiring; ishlatilmaydigan ilovalar ruxsatini bekor qiling.

Ogohlantirishni chetlab o‘tmang. Administratorga murojaat qiling; router xavfsizlantirilgach, ehtimol sizgan hisoblar paroli va seanslarini yangilang.

Yagona kirish — SSO hisobini himoyalash

Bitta ish hisobi orqali ko‘plab xizmatlarga kirilsa, uning buzilishi bir nechta tizimga ta’sir qiladi.

  1. SSO hisobida fishingga chidamli MFA qo‘llang va undan shaxsiy xizmatlarda foydalanmang.
  2. Ulangan xizmatlar ro‘yxatini tekshirib, keraksiz integratsiyalarni bekor qiling.
  3. Kirish ogohlantirishlarini kuzating; yangi qurilma va ruxsat o‘zgarishini mas’ul tekshirsin.

Shubhali kirishda faqat bitta ilovadan chiqish yetmaydi: markaziy hisob seanslarini va ulangan xizmatlarni birga tekshiring.

Parolni tiklash so‘rovini tekshirish

Hujumchi helpdeskni aldab, sizning hisobingiz parolini yoki MFA usulini almashtirtirishi mumkin.

  1. Tiklash jarayonida shaxsni oldindan ro‘yxatga olingan mustaqil kanal orqali tasdiqlang.
  2. Xabarda yangi ko‘rsatilgan raqamni shaxsni tekshirish uchun ishlatmang.
  3. Administrator hisobining tiklanishini ikkinchi mas’ul tasdig‘i va alohida qayd bilan bajaring.

Siz so‘ramagan tiklash bildirishnomasi kelsa, hisob xavfsizligini rasmiy kanal orqali zudlik bilan tekshiring.

SIM almashtirishdan keyingi hisob xavfi

Telefon raqami begona nazoratga o‘tsa, SMS orqali kirish yoki hisobni tiklash so‘rovlari ushlanishi mumkin.

  1. Operator taklif qilsa, raqamni ko‘chirish va SIM almashtirish uchun qo‘shimcha himoya o‘rnating.
  2. Muhim hisoblarda faqat SMS’ga bog‘lanib qolmang; mos bo‘lsa autentifikator yoki passkey qo‘llang.
  3. Telefon to‘satdan tarmoqsiz qolsa, boshqa aloqa vositasidan operatorga murojaat qiling.

Ruxsatsiz SIM almashishi tasdiqlansa, pochta va bank hisoblarini tekshiring hamda begona seanslarni bekor qiling.

Autentifikatorni yangi telefonga ko‘chirish

Eski telefonni tozalab yuborishdan oldin MFA ko‘chirilmasa, hisoblar qulflanib qolishi mumkin.

  1. Har bir muhim hisobning tiklash usuli va kodlari mavjudligini tekshiring.
  2. Autentifikatorning rasmiy ko‘chirish yo‘lidan foydalaning; eksport QR-kodini boshqalarga ko‘rsatmang.
  3. Yangi qurilmada kirishni sinab bo‘lgach, eski qurilma va ortiqcha MFA usulini hisobdan olib tashlang.

Muammo yuz bersa, tasodifiy tiklash xizmatiga kod bermang; xizmatning rasmiy hisobni tiklash tartibidan foydalaning.

Shaxsiy va ish brauzer profillari

Bir profilda ish va shaxsiy hisoblar aralashishi faylni noto‘g‘ri joyga ulashish yoki parolni noto‘g‘ri hisobda saqlashga olib keladi.

  1. Ish va shaxsiy vazifalar uchun alohida brauzer profili yarating.
  2. Ish profilida faqat tashkilot tasdiqlagan kengaytma va sinxronlash hisobini qo‘llang.
  3. Fayl ulashishdan oldin profil belgisi va kirilgan hisob manzilini tekshiring.

Profil ajratilishi zararli dasturdan to‘liq izolyatsiya emas; maxfiy ish uchun boshqariladigan qurilma talabini saqlang.

Umumiy hisob o‘rniga nomlangan kirish

Bir parolni jamoa bo‘lib ishlatish kim nima qilganini aniqlash va ketgan xodim kirishini yopishni qiyinlashtiradi.

  1. Har bir xodimga alohida hisob bering; umumiy resursni rollar orqali ulashing.
  2. Umumiy pochta yoki papkaga xizmatning delegatsiya funksiyasi orqali ruxsat bering.
  3. Istisno umumiy hisob kerak bo‘lsa, kirish egasi va parol berish tartibini yozib qo‘ying.

Jamoa tarkibi o‘zgarganda umumiy sirlarni yangilang va eski kirishlarni bekor qiling.

Ilova parollari va eski kirish usullari

Ayrim eski integratsiyalar odatiy MFA oqimidan tashqari ilova paroli yoki eski protokol bilan ishlaydi.

  1. Xavfsizlik sozlamasida ilova parollari va eski pochta kirish usullarini inventar qiling.
  2. Ishlatilmaydiganlarini bekor qiling; kerakli xizmatni zamonaviy autentifikatsiyaga ko‘chiring.
  3. Istisno uchun cheklangan hisob, mas’ul va tugash muddatini belgilang.

Oddiy parol almashtirilganda barcha ilova parollari bekor bo‘lgan deb taxmin qilmang; alohida tekshiring.

Yangi MFA usuli qo‘shilganini kuzatish

Hisobga kirgan hujumchi o‘z telefonini yoki xavfsizlik kalitini qo‘shib, keyingi kirishni saqlab qolishi mumkin.

  1. MFA usuli qo‘shilishi yoki o‘chirilishi haqidagi ogohlantirishlarni yoqing.
  2. Ro‘yxatdagi kalit va telefonlarga tushunarli nom bering va muntazam tekshiring.
  3. Tashkilotda yangi MFA ro‘yxatga olishni ishonchli sharoit va kuchli tekshiruv bilan cheklang.

Begona usul topilsa, uni bekor qilish bilan birga seanslar, tiklash ma’lumotlari va kirish loglarini tekshiring.

Favqulodda administrator hisobi

Markaziy kirish xizmati ishlamasa, tiklash uchun hisob kerak bo‘lishi mumkin. Nazoratsiz zaxira administrator esa doimiy xavfdir.

  1. Favqulodda hisobni kundalik ishlatmang va sirini alohida himoyalangan joyda saqlang.
  2. Har bir foydalanishga ogohlantirish va mas’ul tekshiruv belgilang.
  3. Tiklash jarayonini nazoratli mashqda sinang; hisobni tashkilotning tasdiqlangan tartibi bilan boshqaring.

Kutilmagan foydalanish signalini jiddiy tekshiring; mashqdan keyin vaqtinchalik ruxsat va sirlarni yangilang.

Xavfsizlik savollari va ochiq ma’lumot

Maktab, tug‘ilgan shahar yoki qarindosh ismi kabi javoblar ijtimoiy tarmoqdan topilishi mumkin.

  1. Xizmat imkon bersa, xavfsizlik savoli o‘rniga kuchliroq tiklash usulini tanlang.
  2. Savol majburiy bo‘lsa, taxmin qilib bo‘lmaydigan noyob javobni parol menejerida saqlang.
  3. Javobni boshqa hisoblar bilan takrorlamang va chatlarda oshkor qilmang.

Javob oshkor bo‘lsa, uni almashtiring va hisobning boshqa tiklash yo‘llari xavfsizligini tekshiring.

Kalendar taklifidagi soxta havola

Kalendar ichiga tushgan uchrashuv ham ishonchsiz jo‘natuvchidan kelishi mumkin. Tanish xizmat ko‘rinishi havolani xavfsiz qilmaydi.

  1. Taklif jo‘natuvchisini va uchrashuv kutilganini mustaqil tekshiring.
  2. Uchrashuvga xizmatning o‘z ilovasi orqali kiring; taklif talab qilgan begona dastur yoki kodni bermang.
  3. Kalendar sozlamalarida noma’lum takliflarni avtomatik qo‘shishni cheklang.

Shubhali taklifga javob berish o‘rniga uni spam sifatida bildiring va havola ochilgan bo‘lsa hisobni tekshiring.

Reply-To manzilidagi nomuvofiqlik

Xatda ko‘ringan jo‘natuvchi bilan javob boradigan manzil turlicha bo‘lishi mumkin. Tanish nom ostida begona manzil yashirinadi.

  1. Muhim so‘rovda faqat ko‘rinadigan ismni emas, jo‘natuvchi va javob manzilini tekshiring.
  2. Oldingi tasdiqlangan yozishma yoki telefon orqali so‘rovni solishtiring.
  3. To‘lov va maxfiy fayl so‘rovini manzil mos kelganida ham alohida tasdiqlang.

Nomuvofiqlikning o‘zi har doim hujum emas; shubhali xatni mas’ulga to‘liq sarlavhalari bilan yuboring.

Qidiruvdagi soxta yordam reklamasi

Qidiruvning yuqorisidagi reklama rasmiy yordam sahifasiga o‘xshab, firibgar raqam yoki yuklashga olib borishi mumkin.

  1. Yordam raqamini mahsulotning o‘z ilovasi, hujjati yoki avvaldan ma’lum saytdan oling.
  2. Reklama yozuvi va domenni tekshiring; yuqori o‘rin ishonchlilik kafolati emas.
  3. Qo‘ng‘iroqda maxfiy kod va masofaviy boshqaruv so‘ralganda mustaqil qayta tekshiring.

Noma’lum yordamchi qurilmaga kirgan bo‘lsa, seansni uzing va haqiqiy xizmatga boshqa kanaldan xabar bering.

Ish taklifidagi texnik topshiriq

Yollovchi nomidan yuborilgan loyiha yoki suhbat ilovasi zararli kodni ishga tushirishga undashi mumkin.

  1. Kompaniya va yollovchini rasmiy kanal orqali tekshiring; profilning o‘zi yetarli emas.
  2. Notanish loyihani ish qurilmasida yoki sirlar saqlangan muhitda ishga tushirmang.
  3. Kod va o‘rnatish skriptini tekshirtiring; himoya vositasini o‘chirish talabini rad eting.

Fayl ishga tushirilgan bo‘lsa, qurilmani tekshirish va undagi kirish kalitlarini almashtirish zaruratini IT bilan baholang.

Parolli arxivni avtomatik ishonchli deb bilmaslik

Xat ichida berilgan parol bilan yopilgan arxiv ayrim xavfsizlik tekshiruvlaridan yashirinishi mumkin.

  1. Arxivni kutmagan bo‘lsangiz, jo‘natuvchini mustaqil kanal orqali tasdiqlang.
  2. Parol mavjudligini xavfsizlik belgisi deb qabul qilmang; ochilgan fayl turini tekshiring.
  3. Ish fayllarini tashkilotning nazoratli tahlil tartibi bo‘yicha tekshirtiring.

Arxivdagi noma’lum dasturni ishga tushirmang; ishga tushirgan bo‘lsangiz voqea vaqtini qayd etib xabar bering.

Soxta so‘rovnoma va forma

Oddiy so‘rovnoma kontakt, ish tuzilmasi yoki kirish ma’lumotini yig‘ish uchun ishlatilishi mumkin.

  1. Formani kim yuritayotgani va ma’lumot nima uchun kerakligini tekshiring.
  2. Parol, tiklash kodi va maxfiy ish tafsilotlarini forma orqali bermang.
  3. Tashkilot nomidan kelgan so‘rovni ichki rasmiy kanaldan tasdiqlang.

Ma’lumot bergan bo‘lsangiz, aynan nima yuborilganini qayd eting; hisob sirlari bo‘lsa darhol bekor qiling.

O‘g‘irlangan yozishma zanjiri

Haqiqiy xat zanjiriga qo‘shilgan yangi havola yoki hisob raqami ishonchli ko‘rinishi mumkin.

  1. Avvalgi yozishma borligi sababli yangi fayl va talabni avtomatik qabul qilmang.
  2. Talab o‘zgargan bo‘lsa, jo‘natuvchini boshqa aloqa vositasida tasdiqlang.
  3. Pochta manzili, fayl turi va odatdagi jarayondan chetlanishga e’tibor bering.

Zanjir buzilganidan shubhalansangiz, xatni saqlang va hamkorni shu buzilgan pochta orqali emas, boshqa kanaldan ogohlantiring.

Soxta kuryer va yetkazib berish xabari

“Manzilni to‘ldiring” yoki “kichik boj to‘lang” xabari karta va hisob ma’lumotini olishga urinishi mumkin.

  1. Buyurtmani do‘kon yoki kuryerning rasmiy ilovasida tekshiring.
  2. Kutilmagan xabardagi to‘lov sahifasiga karta ma’lumotini kiritmang.
  3. Buyurtma raqamini haqiqiy kvitansiya bilan solishtiring; mos raqam ham yakka o‘zi isbot emas.

Karta ma’lumoti berilgan bo‘lsa bankka xabar bering; yangi “pulni qaytarish” kodlarini hech kimga aytmang.

Brauzerga kod ko‘chirish talabi

Soxta tekshiruv yoki “tuzatish” sahifasi nusxalangan matnni terminalga qo‘yishga undashi mumkin. Bu matn dasturiy buyruq bo‘lishi mumkin.

  1. Sayt tekshiruvi uchun terminal yoki Run oynasida begona buyruqni bajarmang.
  2. Sahifani yoping va xizmatni rasmiy manzildan oching.
  3. Ish qurilmasida bunday ko‘rsatmani IT guruhiga bildiring; buyruqni o‘zingiz sinab ko‘rmang.

Buyruq bajarilgan bo‘lsa, vaqt va sahifani qayd eting, qurilmani tarmoqdan ajrating va tekshiruv so‘rang.

Fishing xabarini xavfsiz xabar qilish

Shubhali xabarni oddiy tarzda ko‘pchilikka uzatish boshqalarni ham xavfga qo‘yishi mumkin.

  1. Tashkilot belgilagan spam yoki fishingni bildirish tugmasidan foydalaning.
  2. Mas’ulga xabar jo‘natishda havolani bosmang va zararli ilovani qayta ochmang.
  3. Voqea vaqtini va qaysi amalni bajarganingizni aniq yozing; xatoni yashirmang.

Hisob ma’lumotini kiritgan bo‘lsangiz, faqat xabarni o‘chirish bilan cheklanmay, hisobni himoyalash choralarini boshlang.

Bluetooth ulanishlarini tekshirish

Keraksiz yoki eski juftlangan qurilma ma’lumot almashish va noto‘g‘ri ulanish xavfini oshiradi.

  1. Bluetooth kerak bo‘lmaganda o‘chiring va noma’lum juftlash so‘rovini rad eting.
  2. Juftlash paytida ikkala qurilmadagi tasdiqlash kodini solishtiring.
  3. Eski avtomobil, quloqchin yoki umumiy qurilma bilan juftlikni foydalanish tugagach olib tashlang.

Noma’lum qurilma ulangan bo‘lsa, uni ajrating va ulashish ruxsatlari hamda yuborilgan fayllarni tekshiring.

Aqlli uy qurilmalarini ajratish

Kamera, televizor va boshqa IoT qurilmalaridagi zaiflik ish kompyuterlariga kirish yo‘li bo‘lishi mumkin.

  1. Har bir qurilmaning standart parolini almashtiring va yangilanish mavjudligini tekshiring.
  2. Router imkon bersa, IoT qurilmalarini alohida tarmoqqa ajrating.
  3. Keraksiz tashqi boshqaruv va bulut integratsiyalarini o‘chiring.

Qurilma qo‘llab-quvvatlanmasa, almashtirishni rejalang; g‘alati trafik yoki sozlama o‘zgarishini administrator bilan tekshiring.

Uy kamerasiga masofaviy kirish

Kamera hisobining buzilishi shaxsiy joylarni kuzatish imkonini berishi mumkin.

  1. Kamera va uning bulut hisobiga noyob parol, mavjud bo‘lsa MFA o‘rnating.
  2. Tasvirni ko‘ruvchilar ro‘yxatini tekshiring va ortiqcha ulashish ruxsatlarini olib tashlang.
  3. Kamera boshqaruvini internetga to‘g‘ridan-to‘g‘ri ochmang; yangilanish va ishlab chiqaruvchi tartibidan foydalaning.

Begona kirish bo‘lsa, qurilmani tarmoqdan ajrating, hisob seanslarini tugating va qayta sozlashni rasmiy yo‘l bilan bajaring.

Accessibility ruxsatini ehtiyot qilish

Maxsus imkoniyatlar ruxsati ayrim ilovalarga ekranni o‘qish va boshqa ilovalar bilan harakat qilish huquqini berishi mumkin.

  1. Oddiy ilova nega keng accessibility ruxsati so‘rayotganini tekshiring.
  2. Noma’lum APK yoki qo‘ng‘iroq qilgan odam talabi bilan bu ruxsatni bermang.
  3. Ruxsat berilgan ilovalarni va qurilma administratorlarini sozlamadan ko‘rib chiqing.

Noma’lum ruxsat topilsa, uni bekor qiling va qurilmani tekshiring; bank hisobini boshqa ishonchli qurilmadan nazorat qiling.

Noma’lum boshqaruv profili — MDM

Konfiguratsiya yoki boshqaruv profili qurilma sozlamalari, sertifikatlari va kirishlarini o‘zgartirishi mumkin.

  1. Profilni faqat o‘zingiz tasdiqlagan tashkilot yoki rasmiy sozlash jarayonida o‘rnating.
  2. “Internet ishlashi uchun profil kerak” degan begona talabni mustaqil tekshiring.
  3. Qurilma sozlamasidagi o‘rnatilgan profillar va boshqaruvchi tashkilotni ko‘rib chiqing.

Ish profilini o‘zboshimchalik bilan o‘chirmang; noma’lum profil bo‘lsa IT bilan tekshirib, ruxsatsizlarini xavfsiz olib tashlang.

Root yoki jailbreak oqibatlari

Tizim cheklovlarini olib tashlash ilovalar orasidagi himoyani zaiflashtirishi va yangilanishlarni qiyinlashtirishi mumkin.

  1. Muhim ish va to‘lovlar uchun ishlab chiqaruvchi himoyasi saqlangan qurilmadan foydalaning.
  2. Ilova talabi bilan root yoki jailbreak qilishga rozi bo‘lmang.
  3. Ish tashkiloti qo‘ygan qurilma holati talablarini tekshiring.

Qurilma avval o‘zgartirilgan bo‘lsa, ishonchli holatga qaytarish va hisoblarni tekshirish bo‘yicha rasmiy yo‘riqnomaga amal qiling.

Ta’mirlashga topshirishdan oldingi tayyorgarlik

Ta’mirlash vaqtida qurilmadagi fayl va ochiq hisoblar uchinchi shaxsga ko‘rinishi mumkin.

  1. Muhim ma’lumotni zaxiralang; ishlab chiqaruvchi taklif qilsa ta’mirlash rejimini yoqing.
  2. Keraksiz maxfiy fayl va hisoblarni olib tashlashni tashkilot tartibi bilan kelishing.
  3. SIM va tashqi xotirani ajrating; parol berish zaruratini oldindan aniqlang.

Qurilma qaytgach, sozlamalar va faol seanslarni tekshiring; berilgan vaqtinchalik kirish ma’lumotlarini yangilang.

Jamoat tarmog‘ida fayl ulashishni cheklash

Umumiy tarmoqqa ulangan kompyuterning ochiq papkalari begona qurilmalarga ko‘rinishi mumkin.

  1. Tarmoqni ommaviy profil sifatida belgilang va keraksiz fayl hamda printer ulashishni o‘chiring.
  2. Firewall’ni faol saqlang; uni internet muammosini tuzatish uchun to‘liq o‘chirmang.
  3. Ish fayllarini faqat tashkilot tasdiqlagan xizmat orqali ulashing.

Ochiq papka aniqlansa, ruxsatlarni cheklab, undagi maxfiy ma’lumot va kirish loglarini tekshiring.

Bildirishnoma o‘quvchi ilovalar

Bildirishnomalarga keng ruxsat olgan ilova xatlar va bir martalik kodlarni ko‘rishi mumkin.

  1. Bildirishnoma o‘qish ruxsatini faqat aniq zarur va ishonchli ilovaga bering.
  2. Ruxsatlar ro‘yxatini tekshiring; ishlatilmaydigan yordamchi ilovalarni olib tashlang.
  3. Kodni qulflangan ekranda to‘liq ko‘rsatishni cheklang.

Noma’lum ilova ruxsati topilsa, uni bekor qiling, ilovani tekshiring va shu vaqt ichidagi hisob kirishlarini ko‘rib chiqing.

Tashqi monitor va ekran maxfiyligi

Umumiy joyda yoki taqdimotda ishchi stol, bildirishnoma va maxfiy oynalar ko‘rinib qolishi mumkin.

  1. Taqdimotdan oldin keraksiz oynalarni yoping va bildirishnomalarni vaqtincha cheklang.
  2. Butun ekran o‘rniga faqat kerakli oynani ulashing.
  3. Umumiy monitor yoki proyektor ulanishini ish tugagach uzing.

Maxfiy ma’lumot ko‘ringan bo‘lsa, kimlar ko‘rganini baholang; parol yoki token ko‘ringan bo‘lsa uni bekor qiling.

Videouchrashuvga begona qatnashchi

Ochiq uchrashuv havolasi ruxsatsiz odamning suhbatga kirishiga imkon berishi mumkin.

  1. Kutish xonasi va tashkilotga mos kirish cheklovlarini yoqing.
  2. Mezbon qatnashchilarni tekshirsin; begona odamni faqat ko‘rinadigan ismiga qarab qabul qilmasin.
  3. Ekran ulashish va fayl jo‘natish ruxsatini kerakli rollarga cheklang.

Begona qatnashchi kirgan bo‘lsa, uni chiqarib, oshkor bo‘lgan ma’lumot va yozuvlar borligini mas’ul bilan baholang.

Uchrashuv yozuvini ulashish

Yozuvda mijoz ma’lumoti, ekran va shaxsiy suhbat qolishi mumkin. Ochiq havola nazoratsiz tarqaladi.

  1. Yozishdan oldin tashkilot tartibi va ishtirokchilarni xabardor qilish talablarini bajaring.
  2. Yozuvga faqat kerakli odamlarni kiriting va saqlash muddatini belgilang.
  3. Transkript, chat eksporti va nusxalar uchun ham bir xil cheklov qo‘llang.

Noto‘g‘ri ulashilgan yozuvga kirishni bekor qiling va tegishli mas’ulga ma’lum qiling.

Tashqi mehmon hisoblarini nazorat qilish

Loyiha tugagach faol qolgan mehmon hisobi ichki papka va chatlarni ko‘rishda davom etishi mumkin.

  1. Har bir mehmon kirishi uchun ichki homiy va tugash muddatini belgilang.
  2. Ruxsatni faqat loyiha uchun zarur resurslar bilan cheklang.
  3. Loyiha yakunida mehmon hisobi, guruh a’zoligi va havolalarni qayta tekshiring.

Egasi noma’lum ruxsatni mas’ul bilan aniqlashtirib to‘xtating; kerak bo‘lsa keyin tasdiqlangan tartibda qayta bering.

Yangi xodimga kirish berish

Shoshilinch ish boshlash bahonasida ortiqcha huquq yoki parolni ochiq yuborish odatga aylanishi mumkin.

  1. Rolga mos tasdiqlangan kirish to‘plamini belgilang.
  2. Birinchi kirishda xavfsiz MFA ro‘yxatdan o‘tishi va vaqtinchalik parol yangilanishini ta’minlang.
  3. Xodimga xabar qilish kanali va shubhali so‘rovlarni tekshirish tartibini tushuntiring.

Kirish ishlamasa, xavfsizlikni o‘chirish o‘rniga mas’ul yordam kanali orqali muammoni hal qiling.

Xodim ketganda kirishni yopish

Pochta, VPN, bulut va tashqi ilovalardagi kirishlar turli joylarda saqlanishi mumkin.

  1. Ketish vaqtiga mos yagona yopish ro‘yxati va mas’ul tayinlang.
  2. Hisobni bloklash bilan birga seanslar, API kalitlari, guruhlar va tashqi ruxsatlarni tekshiring.
  3. Fayl egasini almashtiring va ish ma’lumotini tashkilot qoidasi bo‘yicha saqlang.

Umumiy sirlar ma’lum bo‘lgan bo‘lsa, ularni yangilang; yopilgan hisobdagi kutilmagan harakatni tekshiring.

Pochta delegatsiyasi va yashirin qoidalar

Begona delegat yoki avtomatik yo‘naltirish xatlarning nusxasini tashqariga chiqarishi mumkin.

  1. Pochta qoidalari, delegatlar va tashqi yo‘naltirishni muntazam tekshiring.
  2. Tashkilotda keraksiz tashqi forwarding’ni cheklang va o‘zgarishga ogohlantirish qo‘ying.
  3. Qoidaning biznes egasi va sababini hujjatlashtiring.

Noma’lum qoida topilganda vaqtini saqlang, ruxsatni bekor qiling va hisobdagi boshqa o‘zgarishlarni tekshiring.

Umumiy pochta qutisi ruxsatlari

Umumiy qutiga ortiqcha yozish yoki jo‘natish huquqi tashkilot nomidan aldovga yo‘l ochadi.

  1. O‘qish va tashkilot nomidan yuborish huquqlarini alohida belgilang.
  2. Umumiy parol berish o‘rniga nomlangan foydalanuvchilar orqali delegatsiya qiling.
  3. Jamoa tarkibi o‘zgarganda ruxsatlarni qayta ko‘rib chiqing.

Noma’lum yuborilgan xat aniqlansa, audit yozuvlari va delegat hisoblarining xavfsizligini tekshiring.

Safarda ish qurilmasidan foydalanish

Mehmonxona tarmog‘i va umumiy joylar odatdagi ofis himoyasidan farq qiladi.

  1. Safardan oldin qurilmani yangilang, zaxirani tekshiring va kerakli fayllarnigina oling.
  2. Tashkilot tasdiqlagan ulanishdan foydalaning; portal taklif qilgan noma’lum dastur yoki profilni o‘rnatmang.
  3. Qurilmani qarovsiz qoldirmang va umumiy kompyuterda ish hisobiga kirmang.

Qaytgach shubhali portal yoki kirish holati bo‘lganini IT guruhiga bildiring; safarning o‘zi hujum bo‘lganini anglatmaydi.

Umumiy printer va skaner xotirasi

Chop etilgan hujjat chiqish joyida yoki skaner yuborgan manzilda boshqalarga ochilib qolishi mumkin.

  1. Maxfiy hujjatni imkon bo‘lsa foydalanuvchi tasdig‘i bilan chiqaradigan printerda chop eting.
  2. Skaner oluvchisini yuborishdan oldin tekshiring va hujjatni qurilmada qoldirmang.
  3. Printer boshqaruvi va yangilanishini IT inventariga kiriting.

Noto‘g‘ri manzilga yuborilgan skan haqida mas’ulga xabar bering; qurilma almashtirilganda xotirasini xavfsiz tozalang.

Xodimlarning shaxsiy qurilmalari

Shaxsiy telefondagi ish fayllari nazoratsiz sinxronlash yoki umumiy oilaviy hisobga tushishi mumkin.

  1. Tashkilot ruxsat bergan qurilma va ilovalar ro‘yxatiga amal qiling.
  2. Ish profilini shaxsiy profildan ajrating; qurilma qulfi va yangilanish talablarini bajaring.
  3. Ish fayllarini shaxsiy chat va bulutga ko‘chirmang.

Qurilma yo‘qolishi yoki ish tugashi paytida ish ma’lumotini olib tashlash tartibini oldindan biling.

Kod ichidagi API kalitlari

Kod omboriga tushgan kalit tarix, nusxa yoki log orqali tarqalishi mumkin. Oxirgi fayldan o‘chirish uni bekor qilmaydi.

  1. Sirlarni kodga yozmang; tasdiqlangan sir saqlash vositasi yoki xavfsiz konfiguratsiyadan foydalaning.
  2. Commit oldidan va serverda maxfiy kalitlarni aniqlash tekshiruvini yoqing.
  3. Har bir kalitni vazifaga mos eng kam huquq va muddat bilan yarating.

Kalit sizsa, avval uni bekor qiling yoki yangilang, so‘ng tarix va nusxalarni tashkilot tartibida tozalang.

.env va konfiguratsiya fayllari

Mahalliy konfiguratsiya arxiv, sayt papkasi yoki xato hisobot bilan birga tashqariga chiqishi mumkin.

  1. Maxfiy konfiguratsiyani ommaviy katalog va kod omboridan tashqarida saqlang.
  2. Namunaviy konfiguratsiyada haqiqiy sirlar o‘rniga bo‘sh qiymat yoki tushuntirish yozing.
  3. Reliz arxivining ichini tekshirib, sinov va ishlab chiqarish sirlarini ajrating.

Konfiguratsiya oshkor bo‘lsa, faqat faylni yashirmang; undagi barcha amaldagi kalitlarni almashtiring.

Paket nomidagi harf xatosi

O‘xshash nomli zararli paket haqiqiy kutubxona o‘rniga o‘rnatilishi mumkin.

  1. Paket nomi va nashriyotchisini loyihaning rasmiy hujjatidan tekshiring.
  2. Yangi bog‘liqlik qo‘shilganda uni kod ko‘rigidan o‘tkazing; yuklanish sonini yagona kafolat deb bilmang.
  3. O‘rnatish skriptlari va yangi ruxsatlarni baholang, keraksiz bog‘liqlikni olib tashlang.

Shubhali paket ishlagan bo‘lsa, bajarilgan muhit va unga ochiq sirlarni tekshirishni boshlang.

Bog‘liqlik versiyalarini nazorat qilish

Nazorat qilinmagan yangilanish kutilmagan kod yoki zaiflik olib kelishi mumkin. Eski versiyani abadiy saqlash ham xavfsiz emas.

  1. Loyiha uchun versiya va lock faylini boshqaring; o‘zgarishni ko‘rikdan o‘tkazing.
  2. Zaiflik ogohlantirishlarini kuzatib, yangilanishni sinov bilan joriy qiling.
  3. Ishlatilmaydigan kutubxonalarni olib tashlang va muhim bog‘liqliklar ro‘yxatini yuriting.

Zararli reliz aniqlansa, tarqatishni to‘xtating va ta’sirlangan build hamda muhitlarni alohida baholang.

CI/CD tokenlariga kam huquq berish

Build jarayonidagi token barcha loyihaga yozish huquqiga ega bo‘lsa, bitta zararli qadam keng zarar yetkazishi mumkin.

  1. Pipeline tokenini odatda o‘qish bilan cheklab, kerakli vazifaga alohida yozish huquqi bering.
  2. Ishonchsiz pull request kodini ishlab chiqarish sirlari bilan bajarmang.
  3. Muhim deploy va sirlarni ishlatishga mas’ul ko‘rigi talabini qo‘ying.

Pipeline shubhali ishlasa, tokenlarni bekor qiling va yaratilgan artefaktlar hamda o‘zgarishlarni tekshiring.

Tashqi CI action va workflow

Uchinchi tomon action’i build muhiti va undagi ma’lumotga ta’sir qiladi. Ko‘rinadigan nom ishonch kafolati emas.

  1. Action manbasi va bajaradigan ishini ko‘rib chiqing.
  2. Muhim action’ni tekshirilgan to‘liq commit identifikatoriga bog‘lang va yangilanishini nazorat qiling.
  3. Workflow fayli o‘zgarishiga mas’ul ko‘rigini belgilang.

Action buzilgani aniqlansa, foydalanilgan versiya, ishga tushgan vazifalar va sirlar ta’sirini tekshiring.

Kod omboriga yozish huquqi

Asosiy branch’ga nazoratsiz yozish reliz kodini tasdiqsiz o‘zgartirish imkonini beradi.

  1. Muhim branch uchun ko‘rik va zarur tekshiruvlarni yoqing.
  2. Xodim hamda botlarning yozish huquqlarini vazifaga mos ajrating.
  3. Reliz va ruxsat sozlamasi o‘zgarishlarini audit qiling.

Begona commit topilsa, faqat uni qaytarmang; kirish sababi, tokenlar va tarqatilgan versiyalarni ham tekshiring.

Konteyner obrazining manbasi

Tasodifiy obraz ichida eskirgan paket, noma’lum skript yoki maxfiy ma’lumot bo‘lishi mumkin.

  1. Obrazni rasmiy yoki tashkilot tekshirgan manbadan oling va aniq versiyasini belgilang.
  2. Keraksiz dastur va administrator huquqlarini kamaytiring; zaiflik tekshiruvini qo‘llang.
  3. Sirlarni obraz qatlamiga qo‘shmang, ishlash vaqtida cheklangan usulda bering.

Zararli obraz aniqlansa, undan ishga tushgan barcha nusxalarni inventar bo‘yicha tekshiring va almashtiring.

IDE kengaytmalari va loyiha ishonchi

Muharrir kengaytmasi yoki loyiha vazifasi mahalliy fayl va terminalga keng kirishi mumkin.

  1. Kengaytmani faqat tasdiqlangan nashriyotchidan o‘rnating va keraksizlarini o‘chiring.
  2. Notanish loyihani ochganda avtomatik vazifa va ishga tushirishga darhol ruxsat bermang.
  3. Ishonchsiz kodni sirlar mavjud bo‘lmagan ajratilgan muhitda ko‘rib chiqing.

Noma’lum vazifa ishlagan bo‘lsa, uning faoliyati, tarmoq aloqasi va mavjud kalitlarni tekshirtiring.

Sinov muhitida haqiqiy mijoz ma’lumoti

Sinov serveridagi yengil ruxsatlar haqiqiy ma’lumot sizishiga olib kelishi mumkin.

  1. Sinov uchun sun’iy yoki tasdiqlangan tarzda shaxssizlantirilgan ma’lumot yarating.
  2. Ishlab chiqarish va sinov hisoblari hamda kalitlarini ajrating.
  3. Sinov muhitini internetga ochish ehtiyojini tekshiring va muddati tugagach yoping.

Haqiqiy ma’lumot topilsa, foydalanishni to‘xtatib egasi bilan saqlash va tozalash tartibini belgilang.

Bulutning asosiy administrator hisobi

Eng yuqori huquqli hisobning buzilishi resurslar, ruxsatlar va hisob-kitobga keng ta’sir qiladi.

  1. Asosiy hisobni kundalik ish uchun ishlatmang va kuchli MFA bilan himoyalang.
  2. Kundalik vazifalarni alohida, cheklangan rollarga bering.
  3. Asosiy hisobdan foydalanish haqida ogohlantirishni mas’ul kuzatsin.

Shubhali kirishda provayderning rasmiy tiklash tartibini bajaring va butun hisobdagi ruxsat o‘zgarishlarini tekshiring.

Qisqa muddatli bulut credentiallari

Uzoq yashaydigan kalit sizgandan keyin uzoq vaqt ishlashi mumkin. U egasining keng huquqlarini tashqi odamga ham berib qo‘yadi.

  1. Platforma qo‘llasa, doimiy kalit o‘rniga rol va qisqa muddatli credentiallardan foydalaning.
  2. Har bir xizmatga faqat kerakli resurs va amallarga ruxsat bering.
  3. Ishlatilmaydigan kalitlarni aniqlab, mas’ul bilan bekor qiling.

Kalit oshkor bo‘lsa, muddat tugashini kutmang; bekor qilib audit loglari va resurs o‘zgarishlarini tekshiring.

Ochiq storage va fayl ombori

Bulutdagi papka yoki bucket ruxsatidagi xato ichki fayllarni butun internetga ochishi mumkin.

  1. Ommaviy kirishni odatda yoping va istisnolarni aniq egasi bilan tasdiqlang.
  2. Fayl va ombor darajasidagi ruxsatlarni birgalikda tekshiring.
  3. Ruxsat o‘zgarishi va katta yuklab olishga monitoring belgilang.

Ochiqlik aniqlansa, ruxsatni cheklang; qaysi fayllar qancha vaqt ochiq bo‘lganini va kirishlarni baholang.

Vaqtinchalik yuklab olish havolasi

Imzolangan yoki vaqtinchalik havola qo‘lga tushgan odamga belgilangan muddat davomida kirish berishi mumkin.

  1. Havola muddatini vazifaga yetadigan eng qisqa davrga belgilang.
  2. Uni umumiy chat, ochiq issue yoki loglarga yozmang.
  3. Maxfiy ma’lumot uchun imkon bo‘lsa nomlangan hisob orqali kirishni tanlang.

Havola tarqalgan bo‘lsa, xizmat imkoniga ko‘ra kirishni bekor qiling va yangi cheklangan havola yarating.

OAuth ilova roziligini tekshirish

“Hisob bilan kirish” oynasi ilovaga pochta, fayl yoki kontaktlarni o‘qish huquqini berishi mumkin.

  1. Tasdiqlashdan oldin ilova nomi, nashriyotchi va so‘ralayotgan ruxsatni o‘qing.
  2. Vazifaga mos bo‘lmagan keng ruxsatni bermang; ishda administrator tasdiqlagan ilovalardan foydalaning.
  3. Oldin berilgan roziliklarni muntazam qayta ko‘rib chiqing.

Shubhali rozilik berilgan bo‘lsa, uni bekor qiling va ilova kirgan ma’lumot hamda seanslarni tekshiring.

Xizmat hisoblari va botlar egasi

Egasi noma’lum bot yoki xizmat hisobi uzoq muddatli, ortiqcha kirishga ega bo‘lib qolishi mumkin.

  1. Har bir xizmat hisobiga biznes egasi, vazifasi va ruxsat ro‘yxatini biriktiring.
  2. Inson foydalanuvchi hisobidan avtomatlashtirish uchun foydalanmang.
  3. Faollik va kalitlardan foydalanishni kuzatib, keraksiz hisobni xavfsiz bekor qiling.

Egasiz hisobni birdan o‘chirishdan oldin bog‘liq xizmatni aniqlang; ish uzilmasligi uchun reja tuzing.

Audit loglari o‘chirilishini aniqlash

Bulutdagi boshqaruv logi o‘chirilsa, ruxsat va ma’lumot bilan nima bo‘lganini aniqlash qiyinlashadi.

  1. Muhim boshqaruv va ma’lumot kirish loglarini yoqing.
  2. Logni alohida himoyalangan saqlash joyiga yuborib, o‘chirish huquqini cheklang.
  3. Log sozlamasi o‘zgarishi va kelmay qolishiga ogohlantirish yarating.

Uzilish aniqlansa, sababni tekshiring va boshqa manbalardagi voqealar bilan vaqt oralig‘ini tiklang.

Kutilmagan resurs va xarajatlar

O‘g‘irlangan bulut hisobida begona serverlar yaratilishi yoki resurslar noto‘g‘ri ishlatilishi mumkin.

  1. Byudjet va foydalanish chegaralariga ogohlantirish o‘rnating.
  2. Yangi region, resurs va katta hisoblash sarfini inventar bilan solishtiring.
  3. Resurs yaratish huquqini rolga mos cheklang va egasini belgilashni talab qiling.

G‘alati xarajatni faqat to‘lov masalasi deb ko‘rmang; hisob kirishi va avtomatlashtirish kalitlarini tekshiring.

Domen registratori hisobini himoyalash

Domen hisobining buzilishi sayt va pochta yo‘nalishini o‘zgartirish imkonini beradi.

  1. Registrator hisobini noyob parol va kuchli MFA bilan himoyalang.
  2. Domen egasi aloqa ma’lumotlarini dolzarb tuting va ko‘chirish himoyasini yoqing.
  3. DNS hamda registrator o‘zgarishlari haqida ogohlantirishlarni kuzating.

Ruxsatsiz o‘zgarishda registratorning rasmiy kanaliga murojaat qiling va DNS’ni tekshirilgan holatga qaytaring.

Bulutdan katta hajmda eksport

Qonuniy hisob orqali katta ma’lumot eksporti odatiy kirishga o‘xshab ko‘rinishi mumkin.

  1. Muhim to‘plamlarga eksport huquqini faqat zarur rollarga bering.
  2. Odatdagi hajm, vaqt va manzilni hisobga olgan kuzatuv yarating.
  3. Tashqi storage va integratsiyalarga ruxsatlarni muntazam tekshiring.

G‘ayrioddiy eksport aniqlansa, egasi bilan tasdiqlang va zarur bo‘lsa seansni cheklab dalillarni saqlang.

Havolani bosdim, lekin ma’lumot kiritmadim

Havolani bosish har doim hisob buzilganini anglatmaydi, ammo sahifa yuklash yoki zararli fayl taklif qilgan bo‘lishi mumkin.

  1. Sahifani yoping; yuklangan faylni ochmang va so‘ralgan ruxsatni bermang.
  2. Qaysi qurilma, vaqt va sahifa bo‘lganini qayd eting; ishda mas’ulga xabar bering.
  3. Yuklashlar va brauzer ruxsatlarini tekshirib, yangilangan himoya vositasi bilan tahlil qiling.

Parol, kod yoki buyruq ham kiritilgan bo‘lsa, buni alohida ayting — javob chorasi bajarilgan amalga qarab o‘zgaradi.

Parolimni soxta sahifaga kiritdim

Hujumchi siz yuborgan parol bilan haqiqiy hisobga kirishga urinishi mumkin.

  1. Ishonchli qurilmadan haqiqiy xizmatni mustaqil ochib, parolni almashtiring.
  2. Faol seanslarni bekor qiling, MFA va tiklash ma’lumotlarini tekshiring.
  3. Shu parol ishlatilgan boshqa hisoblarni ham alohida noyob parolga o‘tkazing.

Ish hisobi bo‘lsa IT guruhiga darhol bildiring; faqat sahifani yopish kirish ma’lumotini qaytarib olmaydi.

Begona kirishni MFA orqali tasdiqladim

Noto‘g‘ri tasdiq hujumchining seansini ochib berishi mumkin. Parolni almashtirish seansni har doim avtomatik tugatmaydi.

  1. Ishonchli kanaldan hisob seanslarini bekor qiling yoki IT yordamiga murojaat qiling.
  2. Yangi qo‘shilgan qurilma, MFA usuli va ilova roziligini tekshiring.
  3. Kirish logidagi vaqt va qurilmani qayd etib, parolning sizish sababini aniqlang.

Keyingi kutilmagan so‘rovlarni rad eting; takroriy tasdiq berish orqali muammoni bartaraf etishga urinmang.

Noma’lum dastur ishga tushdi

Dastur ekran ko‘rsatmasa ham fonda fayl va hisob ma’lumotlariga kirishi mumkin.

  1. Ish qurilmasini tarmoqdan ajrating va xavfsizlik guruhiga xabar bering.
  2. Fayl nomi, kelgan joyi va ishga tushgan vaqtni qayd eting.
  3. Shu qurilmadan yangi parollar yaratmang; hisoblarni ishonchli boshqa qurilmadan himoyalang.

Qurilmani qayta o‘rnatish yoki fayllarni o‘chirishni dalil va tiklash ehtiyojini hisobga olib mutaxassis bilan rejalang.

Hodisa dalillarini saqlash

Xabar, vaqt va log yo‘qolsa, hujum ko‘lami va kirish sababini aniqlash qiyinlashadi.

  1. Voqea vaqtini, ko‘ringan xabarni va o‘zingiz bajargan amallarni yozib qo‘ying.
  2. Skrinshotda maxfiy ma’lumot bo‘lsa uni faqat tasdiqlangan mas’ulga yuboring.
  3. Asl xat va tegishli loglarni tashkilot tartibida himoyalangan joyda saqlang.

Dalil yig‘ish uchun zararli faylni qayta ishga tushirmang yoki begona saytga maxfiy fayl yuklamang.

Zararlangan qurilmani ajratish

Tarmoqqa ulangan zararlangan qurilma boshqa tizimlarga yoki tashqi manzilga aloqa qilishda davom etishi mumkin.

  1. Ethernet va Wi-Fi aloqasini uzing yoki tashkilotning EDR izolyatsiya vositasidan foydalaning.
  2. Tashqi zaxira diskni ulamang va fayllarni boshqa kompyuterga ko‘chirmang.
  3. Qurilma o‘chirilishi kerakligini IT guruhidan aniqlang; tekshiruv uchun xotira dalillari muhim bo‘lishi mumkin.

Izolyatsiya barcha hisob seanslarini to‘xtatmaydi; bulutdagi kirishlarni ham alohida cheklash talab etilishi mumkin.

Hujum haqida jamoani ogohlantirish

Tekshirilmagan mish-mish yoki zararli havolani tarqatish vahima va qo‘shimcha zarar keltirishi mumkin.

  1. Bitta mas’ul aloqa kanalini belgilang va tasdiqlangan ma’lumotni yuboring.
  2. Kim nima qilishi kerakligini aniq yozing: masalan, ma’lum xabarni ochmaslik va IT’ga bildirish.
  3. Hujumchi yuborgan havola va ilovani umumiy ogohlantirishga faol shaklda qo‘shmang.

Sabab noma’lum bo‘lsa buni ochiq ayting; taxminni tasdiqlangan fakt yoki actor nomi sifatida bermang.

Token va seanslarni bekor qilish

Hisob buzilganda paroldan tashqari sessiya cookie’si, refresh token yoki ilova kaliti ham ishlatilgan bo‘lishi mumkin.

  1. Xizmatning seanslarni bekor qilish va ilova ruxsatlarini olib tashlash imkoniyatini qo‘llang.
  2. API kalitlari, bot tokenlari va MFA usullarini alohida inventar bo‘yicha tekshiring.
  3. Hisob egasi bilan zarur ilovalarni xavfsiz qayta ulang.

Bekor qilishning ta’siri xizmatga qarab farq qiladi; keyingi kirish loglari orqali begona faoliyat tugaganini tasdiqlang.

Tiklashdan keyin qayta hujumni tekshirish

Toza nusxani qaytarish kirish zaifligi yoki begona hisob saqlanib qolgan bo‘lsa yetarli emas.

  1. Tiklashdan oldin boshlang‘ich kirish sababini imkon qadar aniqlab tuzating.
  2. Begona hisob, vazifa, ilova va ruxsatlarni tekshiring; zarur sirlarni yangilang.
  3. Xizmatni bosqichma-bosqich yoqing va odatdagidan kuchliroq monitoring qo‘llang.

Shubhali alomat qaytsa, tiklashni yakunlangan deb belgilamang; hodisa tekshiruvini davom ettiring.

Log va qurilma vaqtini solishtirish

Noto‘g‘ri soat yoki vaqt zonasi voqealar ketma-ketligini adashtirishi mumkin.

  1. Tizimlar vaqtini ishonchli vaqt xizmatiga moslang va vaqt zonasini qayd eting.
  2. Hodisa yozuvida sana, vaqt va qaysi qurilmadan olinganini birga saqlang.
  3. Turli xizmat loglarini solishtirganda UTC va mahalliy vaqt farqini hisobga oling.

Log vaqtini dalil ichida o‘zgartirmang; tuzatish va taxminlarni alohida izohda ko‘rsating.

Hujjat ichidagi yashirin ko‘rsatmalar

AI o‘qiyotgan sayt yoki hujjat ichida vazifani o‘zgartirishga undovchi matn bo‘lishi mumkin. Bu bilvosita prompt injection deyiladi.

  1. Tashqi matnni foydalanuvchi buyrug‘i emas, tekshiriladigan ma’lumot deb ajrating.
  2. AI’ga faqat vazifa uchun kerakli fayl va vositalarni oching.
  3. Fayl yuborish, o‘chirish yoki ruxsat berish kabi amallarni alohida tekshiruvdan o‘tkazing.

Shubhali ko‘rsatma topilsa, bajarilgan amallarni tekshiring; faqat modelga “e’tibor bermang” deyish bilan himoyani cheklamang.

AI agentiga cheklangan vositalar berish

Agent bir topshiriq uchun keragidan ko‘p vositaga ega bo‘lsa, xato yoki aldov ta’siri kengayadi.

  1. O‘qish va yozish vositalarini ajrating; dastlab faqat zarur o‘qish kirishini bering.
  2. Har bir integratsiya uchun alohida cheklangan xizmat hisobidan foydalaning.
  3. Yuborish, deploy va ruxsat o‘zgartirishni kod darajasidagi tekshiruv bilan himoyalang.

Noto‘g‘ri amal kuzatilsa, tegishli integratsiyani to‘xtatib loglardan ta’sir doirasini aniqlang.

AI yozgan kodni bajarishdan oldin

Ishonchli ko‘ringan kod xato, xavfli kutubxona yoki kutilmagan tarmoq amallarini o‘z ichiga olishi mumkin.

  1. Kodning fayl, tarmoq va ruxsat bilan ishlaydigan qismini ko‘rib chiqing.
  2. Avval sirlar va muhim ma’lumot yo‘q ajratilgan sinov muhitida bajaring.
  3. Test va xavfsizlik tekshiruvlari o‘tgachgina ishlab chiqarish muhitiga kiriting.

AI bergan izohni tekshiruv o‘rniga qo‘ymang; kutilmagan amal bo‘lsa bajarishni to‘xtating va sababini aniqlang.

AI javobini HTML yoki buyruqqa aylantirish

Model chiqishi to‘g‘ridan-to‘g‘ri brauzer, SQL yoki terminalga uzatilsa, zararli matn bajarilishi mumkin.

  1. Model javobini ishonchsiz kirish deb ko‘ring va kutilgan sxema bilan tekshiring.
  2. HTML uchun xavfsiz kodlash, so‘rovlar uchun parametrli API’lardan foydalaning.
  3. Erkin matnni shell buyrug‘iga ulash o‘rniga cheklangan amallar ro‘yxatini qo‘llang.

Tekshiruvdan o‘tmagan javobni bajarmang; xato chiqishni logga maxfiy ma’lumotsiz qayd eting.

Bilim bazasida kirish huquqlari

AI qidiruvi foydalanuvchi ko‘rishi mumkin bo‘lmagan ichki hujjatlarni javobga qo‘shib yuborishi mumkin.

  1. Bilim bazasiga hujjat kiritishda egasi va kirish darajasini saqlang.
  2. Qidiruv paytida ruxsatni foydalanuvchi bo‘yicha server tomonida tekshiring.
  3. Hujjat o‘chirilishi yoki ruxsat o‘zgarishini indeksda ham aks ettiring.

Sinovda oddiy foydalanuvchi boshqa bo‘lim sirini ola olmasligini tekshiring; modelning o‘zi ruxsat nazorati bo‘lmasin.

AI plagin va connectorlarini tekshirish

Ulangan connector pochta, disk yoki ish tizimlariga kirishi mumkin. Keraksiz ulanish ma’lumot yuzasini kengaytiradi.

  1. Plagin nashriyotchisi va so‘rayotgan ruxsatlarini ko‘rib chiqing.
  2. Faqat vazifa uchun kerakli resursni ulang; umumiy administrator tokenini bermang.
  3. Ishlatilmaydigan integratsiyalarni bekor qiling va foydalanish loglarini kuzating.

Connector shubhali bo‘lsa, ulanish va tokenni bekor qilib, qaysi ma’lumotga kirilganini tekshiring.

Yuklab olingan model va paket

Model fayli, yordamchi kod yoki paketni yuklash xavfsiz ekanini uning mashhurligi kafolatlamaydi.

  1. Model va kutubxonani tasdiqlangan manbadan olib, versiya va kelib chiqishini qayd eting.
  2. Begona model talab qilgan masofaviy kodni avtomatik ishlatishga ruxsat bermang.
  3. Yangi modelni sirlar mavjud bo‘lmagan ajratilgan muhitda sinang.

Shubhali paket ishlagan bo‘lsa, jarayon, tarmoq aloqasi va unga ochiq ma’lumotlar ta’sirini tekshiring.

AI xizmatining xarajat va tezlik limiti

Cheksiz so‘rov, uzoq agent sikli yoki katta fayl resurs sarfi va xizmat uzilishiga olib kelishi mumkin.

  1. So‘rov soni, token, fayl hajmi va bajarilish vaqtiga cheklov qo‘ying.
  2. Foydalanuvchi va loyiha bo‘yicha xarajat ogohlantirishini belgilang.
  3. Takroriy agent chaqiruvlarini nazorat qiling va to‘xtatish mexanizmini yarating.

Sarflar keskin oshsa, kalit sizishi yoki noto‘g‘ri siklni tekshiring; faqat limitni oshirish bilan cheklanmang.

AI xotirasi va saqlangan suhbatlar

Suhbat, agent xotirasi va kuzatuv loglarida maxfiy ma’lumot uzoqroq saqlanib qolishi mumkin.

  1. Qaysi ma’lumot qayerda va qancha saqlanishini tashkilot qoidasi bilan belgilang.
  2. Xotiraga parol, token va keraksiz shaxsiy tafsilotlarni kiritmang.
  3. Loyiha tugagach suhbat, xotira va eksport ruxsatlarini qayta ko‘rib chiqing.

O‘chirish barcha zaxira va nusxaga darhol ta’sir qiladi deb taxmin qilmang; xizmatning amaldagi saqlash tartibini tekshiring.

Agent amalini tasdiqlashda nimani ko‘rish kerak

“Davom etilsinmi?” kabi umumiy tasdiq qaysi ma’lumot qayerga yuborilishini yashirishi mumkin.

  1. Tasdiqda aniq amal, manzil, oluvchi va ta’sirlanadigan ma’lumot ko‘rsatilishini talab qiling.
  2. Muhim amaldan oldin natijani ko‘rib chiqing va qaytarish imkonini aniqlang.
  3. Tasdiqni faqat shu amal va shu doiraga bog‘lang; o‘zgargan topshiriqni qayta baholang.

Tasdiqlanmagan amal bajarilgan bo‘lsa, integratsiyani cheklang va audit yozuvlari asosida sababni tekshiring.

Uchrashuv bahonasida device code orqali kirish

Foydalanuvchiga soxta uchrashuv taklifi yuborilib, haqiqiy kirish sahifasida begona qurilma kodini tasdiqlash so‘raladi. Natijada hujumchining seansi avtorizatsiya qilinishi mumkin.

  1. O‘zingiz boshlamagan device code kirishini tasdiqlamang; uchrashuvni rasmiy ilovadan oching.
  2. Tashkilotda kerak bo‘lmagan device code oqimini cheklang va kirish siyosatini sinovdan o‘tkazing.
  3. Token ishlatilishi, yangi qurilma ro‘yxati va noodatiy pochta kirishlarini kuzating.

Tasdiqlangan bo‘lsa, seans va tokenlarni bekor qilib, yangi qurilma hamda ilova ruxsatlarini tekshiring.

CaptiveCrunch: safardagi kirish portali xavfi

Microsoft 2026-yilda mehmonxona kabi joylarning kirish portali tarmoqlarida trafik manipulyatsiyasini qayd etgan. Foydalanuvchi soxta autentifikatsiya yoki zararli dastur sahifasiga yo‘naltirilgan.

  1. Portal taklif qilgan noma’lum dastur va profilni o‘rnatmang.
  2. Muhim ish uchun tashkilot tasdiqlagan ulanishdan foydalaning va noodatiy kirish so‘rovini mustaqil tekshiring.
  3. Tarmoq yo‘naltirishlari va qurilma ogohlantirishlarini safar hodisasi sifatida qayd eting.

Ma’lumot kiritilgan yoki dastur ishlagan bo‘lsa, ishonchli ulanishdan IT’ga xabar bering va seanslarni tekshirtiring.

Spam oqimidan so‘ng Quick Assist taklifi

Microsoft kuzatuvida avval ko‘p xat bilan chalg‘itish, keyin IT yordami sifatida bog‘lanish kuzatilgan. Quick Assist orqali ruxsat olingach zararli vositalar va ransomware tarqatilgan.

  1. Yordamni tashkilotning ma’lum kanalidan o‘zingiz boshlang.
  2. Masofaviy yordam dasturlarini ruxsat etilgan ro‘yxat bilan cheklang.
  3. Tashqi suhbat yorlig‘i va masofaviy sessiyadan keyingi jarayonlarni tekshiring.

Shubhali boshqaruv seansini uzing va IT guruhiga xabar bering; o‘rnatilgan qo‘shimcha vositalarni tekshirtiring.

Himoya vositasini o‘chirib ransomwarega tayyorlanish

Qo‘shma hisobotda Medusa hujumchilari zaif yoki imzolangan drayverlardan foydalanib EDR vositalarini to‘xtatishga uringani qayd etilgan. Himoyaning o‘chishi keyingi zararli amallarni yashirishi mumkin.

  1. EDR sozlamalarini o‘zgartirish huquqini cheklang va tamper protection’ni qo‘llang.
  2. Drayver va tizim yangilanishlarini nazorat qiling; keraksiz administrator huquqlarini olib tashlang.
  3. Himoya holati o‘zgarishi haqida markaziy ogohlantirish yarating.

Qurilmani tekshiruv uchun ajrating; EDR’ni shunchaki qayta yoqish bilan cheklanmay, sababni aniqlang.

ClickFix: soxta CAPTCHA ortidagi buyruq

FBI Interlock holatlarida soxta tekshiruv foydalanuvchini nusxalangan buyruqni ishga tushirishga undaganini qayd etgan. Foydalanuvchining amali zararli kod bajarilishiga yo‘l ochgan.

  1. Saytdagi CAPTCHA uchun terminalga begona matn qo‘yib bajarmang.
  2. Ilovalar bajarilishini cheklang va brauzerdan keyin boshlangan g‘alati jarayonlarni kuzating.
  3. Ransomwarega qarshi ajratilgan zaxira va tarmoq segmentlarini tayyor tuting.

Buyruq bajarilgan bo‘lsa qurilmani tarmoqdan ajrating, vaqtni qayd eting va mutaxassisga bildiring.

Masofaviy boshqaruv xizmatidagi zaiflik

2025-yilgi qo‘shma hisobot Play bilan bog‘liq kirish vositachilari SimpleHelp zaifliklaridan foydalanganini tasvirlaydi. Internetga ochiq boshqaruv xizmati boshlang‘ich kirish nuqtasiga aylanishi mumkin.

  1. RMM xizmatlarini inventar qilib, xavfsizlik tuzatishlarini ustuvor o‘rnating.
  2. Boshqaruvga kirishni zarur tarmoq va administratorlar bilan cheklang.
  3. Masofaviy xizmat loglarini qurilma va hisob voqealari bilan birga kuzating.

Buzilish ehtimolida xizmatni nazoratli ajrating va yangilashdan tashqari avvalgi begona faoliyatni ham tekshiring.

SSO’dan virtual infratuzilmaga o‘tish xavfi

Google ko‘rsatmalarida UNC3944’ga qarshi virtualizatsiya va yuqori huquqli kirishni alohida himoyalash tavsiya etiladi. Buzilgan markaziy hisob haddan ortiq tizimga kirsa, zarar kengayadi.

  1. Virtualizatsiya boshqaruvini alohida cheklangan tarmoq va hisoblar bilan himoyalang.
  2. Yuqori huquqni vaqt va vazifa bilan cheklang; tasdiqlanmagan qurilma qo‘shilishini kuzating.
  3. Virtual mashina zaxiralarini administrator hisobidan ham ajratib himoyalang.

SSO buzilganda virtualizatsiya va zaxira kirishlarini ham tekshiring; faqat foydalanuvchi paroli bilan cheklanmang.

Infostealer paroli bilan bulut ma’lumotini olish

Mandiant Snowflake mijoz muhitlariga kirishda avval o‘g‘irlangan, hali amaldagi credentiallar ishlatilganini qayd etgan. Ta’sirlangan hisoblarda MFA va tarmoq cheklovlari yetishmagan.

  1. Bulut hisoblarida MFA va mos tarmoq kirish cheklovlarini qo‘llang.
  2. Infostealer tekshiruvida faqat qurilmani emas, undagi bulut credentiallarini ham yangilang.
  3. Ma’lumot eksporti va yuqori huquqli hisoblarni kuzating.

Shubhali seansni bekor qilib, eksport hajmi va sizgan ma’lumotni audit orqali aniqlang.

macOS’da soxta tizim oynasi orqali parol olish

Microsoft 2026-yilgi kuzatuvida Sapphire Sleet foydalanuvchini skript ochishga undashi va soxta tizim oynasi orqali credential yig‘ishini tasvirlagan. Hujum ijtimoiy muhandislikka tayangan.

  1. Begona .scpt faylini ochmang va kutilmagan parol oynasining manbasini tekshiring.
  2. Ilova o‘rnatish hamda maxfiylik ruxsatlarini cheklang, macOS’ni yangilab boring.
  3. Yangi avtomatik xizmat va odatdagi ishga mos kelmaydigan chiqish trafikini kuzating.

Parol kiritilgan bo‘lsa, ishonchli qurilmadan sirlarni yangilang va zararlangan qurilmani tekshirtiring.

Ishonchli suhbatdan zararli nusxalashga undash

MITRE Kimsuky faoliyatida ClickFix turidagi zararli matnni ko‘chirib bajarishga undash qayd etilgan. Ishonchli mavzudagi yozishma keyinchalik texnik “tuzatish” talabiga aylanishi mumkin.

  1. Tanishingizga o‘xshasa ham, yangi texnik talabni mustaqil kanal orqali tekshiring.
  2. Notanish buyruqni bajarmang; faylni ochish muammosini rasmiy IT orqali hal qiling.
  3. Skript bajarilishi va kutilmagan tarmoq aloqasini qurilma nazoratida kuzating.

Amal bajarilgan bo‘lsa, suhbatni va vaqtni saqlang, qurilmani tekshirtiring hamda kirish ma’lumotlarini baholang.

Password spraying: ko‘p hisobda oddiy parol sinash

Hujumchi bir nechta keng tarqalgan parolni ko‘plab hisoblarda sinaydi. Har bir hisobdagi urinish oz bo‘lgani uchun faqat bitta hisobga qarash yetmasligi mumkin.

  1. Zaif va ma’lum sizgan parollarni cheklang, tashqi kirishda MFA talab qiling.
  2. Kirishlarni hisoblar kesimida birgalikda kuzating va xavfga mos tezlik cheklovi qo‘llang.
  3. Hisobni bloklash siyosatini xizmatni ommaviy to‘xtatib qo‘ymaydigan tarzda sinang.

Muvaffaqiyatli begona kirish aniqlansa, tegishli seans va hisoblarni himoyalab, qamrovni kengroq tekshiring.

Seans cookie’sini o‘g‘irlash

Seans cookie’si ayrim sharoitlarda ochilgan hisobga parolni qayta kiritmasdan kirishga xizmat qiladi. Uni o‘g‘irlash MFA bor hisobga ham xavf tug‘dirishi mumkin.

  1. Qurilmani zararli dastur va ortiqcha kengaytmadan himoyalang.
  2. Muhim xizmatlarda qurilma holati va seans siyosatini qo‘llang.
  3. Infostealer hodisasida brauzerda ochiq bo‘lgan hisoblarni ro‘yxatga oling.

Seanslarni bekor qilib, qurilmani tozalang; parolni almashtirishning o‘zi barcha cookie’larni bekor qiladi deb taxmin qilmang.

AitM: kirish orasidagi vositachi

Hujumchi foydalanuvchi va haqiqiy xizmat orasiga kirib, autentifikatsiya ma’lumotini yoki seansni ushlashga urinishi mumkin.

  1. Muhim xizmatni saqlangan manzil yoki rasmiy ilovadan oching.
  2. Fishingga chidamli autentifikatsiya va mos qurilma kirish talablarini qo‘llang.
  3. DNS, sertifikat va hisobdagi yangi seans alomatlarini birga tahlil qiling.

Shubhali sahifada kirilgan bo‘lsa, seansni bekor qiling va hisob hamda qurilmani tekshiring.

Hisobga yangi ruxsat qo‘shib qolish

Hujumchi hisobga kirgach, yangi kalit, rol yoki tiklash usuli orqali uzoqroq kirish yaratishi mumkin.

  1. Ruxsat berish va autentifikatsiya usuli o‘zgarishlarini markaziy qayd eting.
  2. Yuqori huquqli o‘zgarishlarga mustaqil tasdiq talab qiling.
  3. Hisob inventarida qo‘shimcha kalit va delegatsiyalarni ham qamrab oling.

Hodisadan so‘ng paroldan tashqari yangi berilgan barcha kirish yo‘llarini tekshiring va ruxsatsizlarini bekor qiling.

Himoya xizmatining jim qolishi

Hujumchi himoya yoki monitoringni to‘xtatib, keyingi faoliyatni yashirishi mumkin. Ba’zan uzilish oddiy nosozlik bo‘ladi.

  1. Himoya vositasini o‘zgartirish huquqini toraytiring.
  2. Qurilma o‘zidan tashqari markazda ham uning sog‘lom holatini kuzating.
  3. Rejali texnik ish va tasdiqlangan istisnolarni qayd eting.

Uzilish sababini mustaqil tekshiring; himoya qayta ishlay boshlasa ham uzilish davridagi faoliyatni ko‘rib chiqing.

Avtomatik ishga tushishda yashirin qolish

Zararli dastur foydalanuvchi kirganda yoki tizim ishga tushganda qayta bajariladigan yozuv yaratishi mumkin.

  1. Avtomatik ishga tushadigan dasturlarni inventar qiling va tasdiqlangan holat bilan solishtiring.
  2. Oddiy foydalanuvchiga ortiqcha administrator huquqi bermang.
  3. Yangi startup o‘zgarishlarini EDR yoki tizim monitoringida kuzating.

Noma’lum yozuvni mutaxassis bilan tekshiring; faqat yozuvni o‘chirish zararli fayl va o‘g‘irlangan hisoblarni tuzatmaydi.

Rejalashtirilgan vazifa orqali qayta ishga tushish

Tizimning rejalashtirilgan vazifasi ma’lum vaqtda zararli jarayonni qayta boshlash uchun ishlatilishi mumkin.

  1. Vazifa yaratish va o‘zgartirish loglarini to‘plang.
  2. Vazifalarning egasi, maqsadi va ishlatadigan hisobini qayd eting.
  3. Noma’lum vazifani tasdiqlangan texnik ishlar ro‘yxati bilan solishtiring.

Shubha tasdiqlansa, bajarilishni cheklang va tegishli fayl, credential hamda tarmoq aloqasini birgalikda tekshiring.

Ishonchli bulut xizmatiga ma’lumot chiqarish

Hujumchi o‘g‘irlangan fayllarni odatiy bulut saqlash xizmatiga yuborishi mumkin. Domenning mashhurligi trafikni xavfsiz qilmaydi.

  1. Ruxsat etilgan saqlash xizmatlari va tashkilot hisoblarini belgilang.
  2. Muhim ma’lumot chiqishini hajm, foydalanuvchi va vazifa bo‘yicha kuzating.
  3. Keraksiz eksport huquqi va tashqi sinxronlash integratsiyalarini cheklang.

Eksport shubhali bo‘lsa, seansni cheklab, aynan qaysi fayllar chiqib ketganini dalillar asosida aniqlang.

Dastur ta’minot zanjirining buzilishi

Bog‘liqlik, build yoki yangilanish kanali buzilsa, foydalanuvchi ishonchli mahsulot bilan birga zararli kod olishi mumkin.

  1. Muhim bog‘liqlik va build manbalarini inventar qilib, o‘zgarishni ko‘rikdan o‘tkazing.
  2. Reliz kelib chiqishi va imzosini tekshiring, ammo imzoni mutlaq xavfsizlik kafolati deb bilmang.
  3. Yangilanishni nazoratli bosqichda sinang va qaytish rejasini saqlang.

Buzilgan reliz aniqlansa, ta’sirlangan versiyalarni toping va faqat yangi nusxa o‘rnatish bilan tekshiruvni tugatmang.

RDP orqali ichki tarmoqda tarqalish

Bitta hisobning credentiali bir nechta kompyuterga RDP orqali kirishga imkon bersa, hujumchi tarmoq ichida harakatlanishi mumkin.

  1. RDP’ni faqat kerakli qurilma va rollarda yoqing.
  2. Boshqaruv yo‘nalishlarini segmentlang; bir xil mahalliy administrator sirini barcha qurilmada ishlatmang.
  3. Kirgan hisob, manba qurilma va vaqtni birgalikda kuzating.

Begona seansni to‘xtating va manba hamda nishon qurilmani tekshiring; faqat tashqi portni yopish ichki harakatni to‘xtatmasligi mumkin.

CYBER-BRO / Incident Response

Insident haqida xabar bering.

Parol, maxfiy kalit yoki shaxsiy ma’lumotlar bazasini yubormang. Vaziyatni qisqacha tushuntiring.