Të gjitha lojëratArkada e kuizit Të gjitha kartat e kuizit në një vend, kthe për të kontrolluar. ~6 min
Ndaje Modaliteti projektorMe fjalë të thjeshta, çfarë do të thotë 'konfidencialiteti'? Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
Mbajtja e informacionit privat, në mënyrë që ta shohin vetëm ata që kanë leje.
Konfidencialiteti ka të bëjë me parandalimin e zbulimit të paautorizuar. Para se të ndash diçka, pyet kush ka vërtet nevojë ta shohë.
Burimi Kthehu mbrapaVërtetimi i identitetit kundrejt autorizimit: cili i përgjigjet pyetjes 'kush je?' Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
Vërtetimi i identitetit. Ai provon se kush je, ndërsa autorizimi pastaj përcakton çfarë të lejohet të bësh.
Vërtetimi i identitetit verifikon identitetin; autorizimi qeveris lejet. Janë dy hapa të ndryshëm.
Burimi Kthehu mbrapaÇfarë do të thotë 'privilegji minimal'? Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
T'i japësh dikujt vetëm qasjen minimale që i duhet për të kryer punën.
Më pak qasje do të thotë dëm më i vogël nëse ndodh një gabim ose një kompromentim.
Burimi Kthehu mbrapaPër çfarë të ndihmon rezultati i përparësisë 'Përparësia = Ndikimi × Gjasat'? Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
Të prioritizosh çfarë të trajtosh së pari.
Përparësia = Ndikimi × Gjasat: sa serioze është (Ndikimi) × sa e mundshme është (Gjasat). Vlerësimi në këtë mënyrë mbështet prioritizimin e qëndrueshëm.
Burimi Kthehu mbrapa Inxhinieria sociale dhe siguria e llogarisëE vërtetë ose e gabuar: është e sigurt të ndash kodin tënd njëpërdorimësh (OTP) me mbështetjen e IT-së. Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenVërtetimi me shumë faktorë (MFA) është hapi shtesë përveç fjalëkalimit. IT-ja legjitime nuk do të kërkojë kurrë kodin tënd njëpërdorimësh (OTP); ndarja e tij i mundëson një sulmuesi të marrë llogarinë tënde.
Burimi Kthehu mbrapa Inxhinieria sociale dhe siguria e llogarisëPërmend dy shenja të zakonshme të phishing-ut. Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
Ka disa përgjigje të vlefshme. Shenja të zakonshme përfshijnë: urgjencën ose presionin, një adresë dërguesi të dyshimtë ose që nuk përputhet, lidhje ose bashkëngjitje të papritura, dhe kërkesa për fjalëkalime ose pagesa.
Phishing-u shpesh përdor urgjencën dhe domene dërguesi të falsifikuara për të mashtruar njerëzit. Vënia re qoftë edhe e një shenje është arsye për të ndaluar dhe për të kontrolluar.
Burimi Kthehu mbrapa Inxhinieria sociale dhe siguria e llogarisëÇfarë duhet të bësh nëse ke klikuar një lidhje të dyshimtë? Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
Ka disa hapa të vlefshëm. Bëj këto: mos fut asnjë të dhënë, raportoje menjëherë te IT-ja ose siguria, pastaj ndrysho fjalëkalimin e asaj llogarie dhe aktivizo vërtetimin me shumë faktorë (MFA).
Raportimi i hershëm ul dëmin dhe e ndihmon ekipin ta përmbajë problemin më shpejt.
Burimi Kthehu mbrapa Inxhinieria sociale dhe siguria e llogarisëÇfarë është BEC? Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
Business email compromise (BEC): një kërkesë mashtruese me email për një pagesë ose për të dhëna.
BEC është një metodë e zakonshme e inxhinierisë sociale që synon proceset e financës, shpesh duke imituar një shef ose një furnitor.
Burimi Kthehu mbrapa Inxhinieria sociale dhe siguria e llogarisëCila është mënyra më e sigurt për të verifikuar një kërkesë për të ndryshuar të dhënat e pagesës? Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
Verifiko përmes një kanali të veçantë e të besuar, për shembull telefono prapa në një numër të njohur, dhe ndiq rrjedhën e miratimit.
Verifikimi përmes një kanali të veçantë e të besuar e ul shumë mundësinë e mashtrimit.
Burimi Kthehu mbrapa Inxhinieria sociale dhe siguria e llogarisëÇfarë duhet të bësh nëse merr kërkesa të papritura të vërtetimit me shumë faktorë (MFA)? Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
Refuzoji, raportoje menjëherë dhe ndrysho fjalëkalimin.
Kërkesat e papritura mund të tregojnë se dikush tashmë ka fjalëkalimin tënd dhe po përpiqet të hyjë si ti.
Burimi Kthehu mbrapaÇfarë është një 'halucinacion' i IA-së? Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
Rezultat i IA-së që tingëllon bindës por në të vërtetë është i gabuar.
Modelet e mëdha të gjuhës (LLM) mund të pohojnë gjëra të rreme me plot siguri, prandaj kontrolloji faktet e rëndësishme me një burim të vërtetë.
Burimi Kthehu mbrapaPse duhet të shmangësh ngjitjen e të dhënave konfidenciale në mjete IA të pamiratuara? Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
Ato mund të regjistrohen, ruhen ose ripërdoren në mënyra që rrjedhin informacion të ndjeshëm.
Mjetet e pamiratuara mund të mos përmbushin kërkesat e sigurisë dhe privatësisë të organizatës sate.
Burimi Kthehu mbrapaÇfarë është prompt injection, me fjalë të thjeshta? Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
Një hyrje e krijuar që përpiqet ta bëjë një sistem IA të injorojë rregullat e tij ose të zbulojë informacion.
Sistemet e IA-së mund të manipulohen përmes hyrjeve të tyre, prandaj trajtoje rezultatin e tyre si të pabesueshëm derisa ta kontrollosh.
Burimi Kthehu mbrapaE vërtetë ose e gabuar: nëse një telefonatë video tregon një koleg të njohur, mund të anashkalosh verifikimin për një kërkesë të ndjeshme. Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenDeepfake-t dhe llogaritë e hakuara mund të falsifikojnë një fytyrë ose zë të njohur, prandaj verifiko përmes një kanali të veçantë e të besuar (për shembull, telefono prapa në një numër të njohur).
Burimi Kthehu mbrapaÇfarë është shadow AI? Prek për përgjigjen , Shfaq përgjigjen Shfaq përgjigjenPërgjigje
Përdorimi i mjeteve të pamiratuara të IA-së për punë.
Mjetet e pamiratuara mund të shkaktojnë rrjedhje të dhënash dhe rrezik pajtueshmërie, sepse askush nuk i ka verifikuar.
Burimi Kthehu mbrapaGjete diçka të paqartë, të vjetruar ose që mund të përmirësohet? Sugjero një përmirësim