Konten edukasi Keamanan siber
davud_mehdiyev

Kibertəhlükəsizlik nədir? Kibertəhlükəsizlik haqqında tam izah

Kibertəhlükəsizlik kompüterləri, serverləri, şəbəkələri, proqram təminatını, hesabları və rəqəmsal məlumatları kiberhücumlardan qorumaq üçün istifadə olunan texnologiyalar, proseslər və təhlükəsizlik tədbirlərinin bütövlüyüdür. Bu gün internetdən istifadə edən demək olar ki, hər bir insan və təşkilat kibertəhlükəsizliklə qarşılaşır. Şəxsi sosial media hesabından tutmuş bank sistemlərinə, dövlət platformalarından böyük şirkətlərin serverlərinə qədər bütün rəqəmsal sistemlər müxtəlif təhlükələrlə üzləşə bilər. Kibertəhlükəsizlik nə üçün vacibdir? Rəqəmsal sistemlərdə saxlanılan məlumatların oğurlanması, dəyişdirilməsi və ya əlçatmaz vəziyyətə gətirilməsi ciddi problemlərə səbəb ola bilər. Məsələn, hücum nəticəsində: istifadəçi hesabları ələ keçirilə bilər; şəxsi məlumatlar oğurlana bilər; şirkət məlumat bazaları sızdırıla bilər; veb saytlar və serverlər işləməyə bilər; maliyyə itkisi yarana bilər; şirkətin reputasiyasına zərər dəyə bilər. Bu səbəbdən kibertəhlükəsizlik yalnız böyük şirkətlər üçün deyil, internetdən istifadə edən hər kəs üçün vacibdir. Kibertəhlükəsizliyin əsas məqsədləri Kibertəhlükəsizliyin əsasını üç vacib prinsip təşkil edir. Bunlar CIA Triad adlanır: Confidentiality — Məxfilik Məlumat yalnız həmin məlumatı görməyə icazəsi olan şəxslər tərəfindən əldə edilməlidir. Məsələn, bir istifadəçinin parolu, şəxsi məlumatları və ya şirkətin məxfi sənədləri icazəsiz şəxslər tərəfindən oxunmamalıdır. Integrity — Bütövlük Məlumat icazəsiz şəkildə dəyişdirilməməlidir. Məsələn, verilənlər bazasında bir məhsulun qiymətinin və ya istifadəçinin hesab məlumatlarının hücumçu tərəfindən dəyişdirilməsi məlumat bütövlüyünün pozulmasıdır. Availability — Əlçatanlıq Sistem və məlumat lazım olduğu zaman istifadə edilə bilən vəziyyətdə olmalıdır. Məsələn, DDoS hücumu nəticəsində veb sayt istifadəçilər üçün əlçatmaz ola bilər. Bu zaman məlumat oğurlanmaya da bilər, lakin sistemin əlçatanlığı pozulur. Kibertəhlükəsizlik nələri qoruyur? Kibertəhlükəsizlik yalnız kompüteri qorumaq demək deyil. Müasir təhlükəsizlik yanaşması müxtəlif rəqəmsal aktivlərin qorunmasını əhatə edir. Bunlara kompüterlər, noutbuklar, mobil cihazlar, serverlər, verilənlər bazaları, veb saytlar, API-lər, bulud infrastrukturu, şəbəkələr, istifadəçi hesabları, proqram təminatı və digər rəqəmsal sistemlər daxildir. Kibertəhlükə nədir? Kibertəhlükə rəqəmsal sistemə və ya məlumatlara zərər verə biləcək potensial təhlükədir. Məsələn: Phishing — istifadəçini aldadaraq parol və ya digər məlumatlarını əldə etməyə çalışmaq. Malware — zərərli proqram təminatından istifadə etməklə sistemə zərər vurmaq və ya məlumat əldə etmək. Ransomware — faylları şifrələyərək istifadəçidən və ya təşkilatdan pul tələb etmək. SQL Injection — veb tətbiqin verilənlər bazası ilə əlaqəsində yaranan zəifliklərdən sui-istifadə etməklə icazəsiz əməliyyatlar həyata keçirməyə çalışmaq. DDoS — sistemə çoxlu sayda sorğu göndərərək xidməti normal istifadəçilər üçün əlçatmaz etməyə çalışmaq. Bunlar kibertəhlükəsizlik sahəsində rast gəlinən çoxsaylı hücum və təhlükə növlərindən yalnız bir neçəsidir. Vulnerability nədir? Vulnerability, yəni zəiflik, sistemdə hücumçu tərəfindən istifadə edilə bilən təhlükəsizlik qüsurudur. Məsələn, veb tətbiq istifadəçidən daxil olan məlumatları düzgün yoxlamırsa, həmin tətbiqdə təhlükəsizlik zəifliyi yarana bilər. Zəifliyin mövcud olması hələ sistemin mütləq hücuma məruz qalması demək deyil. Lakin istifadə edilə bilən zəiflik təhlükəsizlik riskini artırır. Exploit nədir? Exploit müəyyən bir zəiflikdən istifadə etmək üçün hazırlanmış kod, üsul və ya texnikadır. Sadə şəkildə: Vulnerability = zəiflik Exploit = həmin zəiflikdən istifadə etmə üsulu Bu iki anlayış kibertəhlükəsizliyin əsas terminlərindən biridir və gələcək mövzularda daha ətraflı araşdırılacaq. Risk nədir? Kibertəhlükəsizlikdə risk müəyyən təhlükənin mövcud zəiflikdən istifadə edərək aktivə zərər vurması ehtimalı və bunun mümkün nəticəsidir. Məsələn, internetə açıq serverdə ciddi təhlükəsizlik zəifliyi varsa, həmin server yüksək risk altında ola bilər. Təhlükəsizlik mütəxəssislərinin əsas vəzifələrindən biri riskləri müəyyən etmək, qiymətləndirmək və mümkün qədər azaltmaqdır. Kibertəhlükəsizlik yalnız hakerlikdirmi? Xeyr. Kibertəhlükəsizlik yalnız sistemə hücum etməyi öyrənməkdən ibarət deyil. Bu sahəyə hücumların qarşısının alınması, təhlükələrin aşkarlanması, hadisələrin araşdırılması, sistemlərin təhlükəsiz layihələndirilməsi, məlumatların qorunması, rəqəmsal forensika, təhlükəsizlik auditi və risklərin idarə edilməsi kimi çoxsaylı istiqamətlər daxildir. Məsələn, kibertəhlükəsizlik sahəsində: Penetration Tester sistemlərin təhlükəsizliyini yoxlayır. SOC Analyst təhlükəsizlik hadisələrini və xəbərdarlıqları araşdırır. Security Engineer təhlükəsizlik mexanizmlərini qurur və idarə edir. Digital Forensics Specialist kiberhadisələrdən sonra rəqəmsal sübutları araşdırır. Threat Intelligence Analyst kiber təhdidlər haqqında məlumat toplayır və analiz edir. Security Architect böyük sistemlərin təhlükəsizlik arxitekturasını layihələndirir. Security Researcher yeni zəiflikləri, hücum üsullarını və müdafiə mexanizmlərini araşdırır. Kibertəhlükəsizliyi öyrənməyə haradan başlamaq lazımdır? Kibertəhlükəsizliyi öyrənmək istəyən şəxs birbaşa mürəkkəb hücum texnikalarına keçmək əvəzinə əvvəlcə möhkəm texniki baza yaratmalıdır. İlk mərhələdə kompüterlərin və əməliyyat sistemlərinin iş prinsipi, Linux, Windows, şəbəkələr, TCP/IP, DNS, HTTP, verilənlər bazaları, proqramlaşdırma və kriptoqrafiyanın əsasları öyrənilməlidir. Bundan sonra Web Security, Network Security, Penetration Testing, Active Directory, Malware Analysis, Digital Forensics, Cloud Security və digər ixtisaslaşmış istiqamətlərə keçmək daha məqsədəuyğundur. Kibertəhlükəsizlik geniş bir sahədir və bütün mövzuları qısa müddətdə öyrənmək mümkün deyil. Buna görə öyrənmə prosesi mərhələli və ardıcıl şəkildə aparılmalıdır. Nəticə Kibertəhlükəsizlik rəqəmsal sistemlərin, məlumatların və istifadəçilərin kiber təhlükələrdən qorunmasına yönəlmiş geniş bir sahədir. Bu sahəni düzgün öyrənmək üçün əvvəlcə əsas anlayışları başa düşmək, daha sonra şəbəkə, əməliyyat sistemləri, veb təhlükəsizlik, kriptoqrafiya və digər texniki mövzulara keçmək lazımdır. Bu seriyada kibertəhlükəsizliyin ən sadə anlayışlarından başlayaraq tədricən daha mürəkkəb və advanced mövzulara keçəcəyik. Məqsəd yalnız ayrı-ayrı terminləri öyrənmək deyil, kibertəhlükəsizliyi sıfırdan yüksək səviyyəyə qədər sistemli şəkildə anlamaqdır.
#kiber #cyber #programming #content #system