Kezdőoldal » Számítástechnika » Biztonság » Hogyan lehet védekezni a...

Hogyan lehet védekezni a vírusok, hackerek, adathalászok ellen?

Figyelt kérdés

Pl. olvastam olyan vírusról, ami a kétfaktoros autentikációt is ki tudja játszani…


Gondolok itt az alapvető dolgokra, erős 10+ karakteres jelszavak, kis betű, nagy betű, szám, spec.karakter, lehetőleg ne mindenhol ugyanaz legyen, PC-n pl. az ESET Internet Security / Kaspersky / Bitdefender potom pénz, azt érdemes megvenni, kétfaktoros autentikáció legyen lehetőleg, routeren nem nyitogatunk portokat, jelszavakat nem küldünk emailben, legyen backup…

De pl. ha van már mondjuk 50 különböző jelszó azt hogy tároljuk? KeePass pl.? De az is gépen van ugye, ahhoz is kell egy erős jelszó, hogy az adatbázist titkosítsa (master password)…. Azt meg papírlapon a tárcában, vagy fiókban?

Ti hogyan, miként figyeltek az IT securityra?


Esetleg rendszergazdák - ha vannak itt - azokra kíváncsi lennék, hogy hogyan vélekednek akár magánszemélyről, akár egy üzemeltetett cégről van szó. Milyen security programokat, milyen tűzfalszabályokat alkalmaztok, stb.


2023. szept. 25. 21:19
 1/7 anonim ***** válasza:
36%

"Milyen security programokat"


Linuxot használok otthon, ahhoz nem kell semmi extra program, de Windowsnál sem kell túlzásba vinni. Van mindenféle csillivilli security program, azokat el kell felejteni. Kell egy jó vírusírtó (mondjuk konkrétan a Kaspersky-t messze kerülném), akár a Defender is megteszi, esetleg néhanapján egy Malwarebytes-t lefuttatni, és egy tűzfal, ennyi. Ha van hardveres tűzfalad, a szoftvereset ki is lehet kapcsolni.


"milyen tűzfalszabályokat alkalmaztok"


DENY all, és ALLOW csak-ami-szükséges. Cégnél és otthon is ugyanez, publikus netre csak az lát ki, aminek feltétlenül ki kell látnia. Cégnél még annyi, hogy VLAN-ok közt is csak az megy át, aminek át kell mennie. Tehát pl. az a VLAN, amire a wifi-s eszközök csatlakoznak, el van különítve attól, amiben az eszközök (switchek, stb.) vannak, és csak a default gateway köti össze őket.


Ha szolgáltatást nyitsz a net felé, nem árt, ha van egy VPN is előtte, az ad egy kis plusz védelmet.


"De pl. ha van már mondjuk 50 különböző jelszó azt hogy tároljuk?"


Igen, pl. KeePassXC-ben, és ha nem sajnálod rá a pénzt, veszel hozzá egy Yubikey-t.


"Azt meg papírlapon a tárcában, vagy fiókban?"


Fejben.

2023. szept. 25. 21:53
Hasznos számodra ez a válasz?
 2/7 A kérdező kommentje:
Olyan nincs…. Az akkor vagy nagyon gyenge amit meg tudsz jegyezni, vagy elfelejted. Én pl. nem tudnék megjegyezni egy random karakterekből álló 12 karakteres jelszót…
2023. szept. 25. 22:09
 3/7 anonim ***** válasza:

- legyen vírusirtó (pl Defender)

- Legyen bekapcsolva a Secure Boot

- OS és a böngésző is legyen naprakészre frissítve

- Ésszel netbankoljunk. Pl böngészőben a kis lakat legyen zárva ÉS bankneve.hu legyen mellette. Ezt mindig ellenőrizni kell jelszó megadás előtt.

- OS-t jelszóval/pin el használok.


Jelszavakat nálam a Chrome őriz és ajánl is. Sőt ellenőrzi is nem szivárgott-e ki. A jelszavakat nemcsak a Google jelszó hanem külön szinkronizálási jelszó is véd. 2 lépcsős azonosítás be van kapcsolva.

2023. szept. 26. 00:55
Hasznos számodra ez a válasz?
 4/7 anonim ***** válasza:

#2


"Én pl. nem tudnék megjegyezni egy random karakterekből álló 12 karakteres jelszót…"


Akkor lehet választani, vagy olyan jelszót választasz, amit meg tudsz jegyezni, vagy olyat, amit fel kell írni, de ezzel azt kockáztatod, hogy rossz kezekbe kerül, elveszted, megsemmisül, stb.

Simán lehet olyan 12 karakteres jelszót kitalálni, amit senki nem fog kitalálni, csak te tudod, de mégis megfelelően erős.

2023. szept. 26. 07:31
Hasznos számodra ez a válasz?
 5/7 anonim ***** válasza:

Én fejben tárolok el nagyon jó jelszavakat, amiket szivárványtáblákból sem néznek ki, meg stbstbstb


Csak éppenséggel most az új telefonomon nem tudok belépni a lidl-ös alkalmazásba, mert fingom sincs, hogy mit is adtam meg. :D

2023. szept. 26. 12:10
Hasznos számodra ez a válasz?
 6/7 anonim ***** válasza:

A 2FA-t NEM lehet feltörni, általában az áldozat maga lép be egy kamu weboldalon vagy egy a támadók által futtatott proxyn keresztül (Evil Nginx). Persze megoldható ez más módon is, csak az bonyolultabb, egy ilyen tipikus ""hacker"" nem fog érteni hozzá és nem is éri meg ennyit szenvedni egy átlag ember miatt.


Magyarán arra szeretnék célozni, hogy átlag emberként minden féle védelem nélkül is netezhetnél, mert a legnagyobb veszélyt TE jelented magadra. Akik komolyan értenek a szakmához azok nem igazán fognak random emberekkel foglalkozni, mert vagy találnak rohadt jól fizető állást legálisan (pl red team operator) vagy illegálisan elkezdenek cégeket támadni.


Tehát saját magadat edukáld, aminek az első lépését elérted, mert aggódsz a netes tevékenységeid miatt. Edukáción csak arra figyelj még, hogy defender mindig menjen és MINDIG frissítsd a szoftvereidet, hiába irritáló ez néha már.

2023. szept. 26. 16:04
Hasznos számodra ez a válasz?
 7/7 anonim ***** válasza:

8-ról 52%-ra nőtt az ügyfelek hibájából kicsalt pénz, amiért a bank nem vállal felelősséget.

[link]

2023. szept. 26. 16:18
Hasznos számodra ez a válasz?

További kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!