1
मंचों का पालन करें हैकर फ़ोरम का पालन करना हमेशा एक अच्छा विचार है क्योंकि आप हैकिंग के नवीनतम तरीकों के साथ बनाए रखने में सक्षम होंगे। नैतिक हैकर्स के साथ एक अच्छा मंच पाया जा सकता है
https://zero-security.org 2
तुरंत अपना डिफ़ॉल्ट पासवर्ड बदलें कुछ सॉफ़्टवेयर पहले से ही एक डिफ़ॉल्ट पासवर्ड के साथ आता है, क्लिक करने के बाद प्रारंभिक पहुंच की अनुमति देने के लिए- यह अतिरिक्त बेवकूफी नहीं है, इसे बदलना नहीं है।
3
प्रविष्टि के अंक की पहचान करें इंटरनेट से आपके कॉर्पोरेट नेटवर्क के सभी प्रवेश बिंदुओं को पहचानने के लिए उपयुक्त स्कैनिंग प्रोग्राम स्थापित करें। किसी भी नेटवर्क हमले इन बिंदुओं से शुरू होता है। उन्हें पहचानना, हालांकि, एक आसान काम नहीं है यह "अच्छे" हैकर्स की मदद से पूछना सबसे अच्छा है, जिन्होंने इस कार्य को ठीक से करने के लिए नेटवर्क सुरक्षा प्रशिक्षण दिया है
4
हमला और घुसपैठ परीक्षण करना हमले और घुसपैठ परीक्षण चलाने के द्वारा, आप अपने नेटवर्क में कमजोरियों की पहचान कर सकते हैं जो आसानी से दोनों आंतरिक और बाहरी उपयोगकर्ताओं द्वारा एक्सेस कर सकते हैं। ऐसे बिंदुओं की पहचान करने के बाद, आपको बाहरी स्रोतों से हमले रोकने और उन नुकसानों को ठीक करने में सक्षम होना चाहिए जो हैकर्स के लिए प्रविष्टि बिंदु बन सकते हैं। कमजोरियों की पहचान करने के लिए आंतरिक और बाहरी दोनों दृष्टिकोणों से परीक्षण किया जाना चाहिए।
5
उपयोगकर्ताओं के लिए जागरूकता अभियान आयोजित करें इस तरह के जोखिमों को कम करने के लिए सभी उपयोगकर्ताओं को सुरक्षा के नुकसान और प्रथाओं के बारे में पता करने के लिए सभी संभव कदम उठाए जाने चाहिए। उपयोगकर्ता की जागरूकता निर्धारित करने के लिए आप सामाजिक इंजीनियरिंग परीक्षण कर सकते हैं जब तक वे सभी कुछ नेटवर्क से जुड़े कारकों से अवगत नहीं होते हैं, तब तक सुरक्षा वास्तव में एहसास नहीं हो सकती।
6
फायरवॉल को कॉन्फ़िगर करें एक फायरवाल, यदि ठीक से कॉन्फ़िगर नहीं किया गया है, तो घुसपैठिए के लिए एक खुले द्वार के रूप में कार्य कर सकता है। इसलिए फ़ायरवॉल के माध्यम से यातायात को व्यवसाय के लिए महत्वपूर्ण बनाने के लिए नियमों को परिभाषित करना महत्वपूर्ण है। आपके संगठन के सुरक्षा पहलू के आधार पर, एक फ़ायरवॉल की अपनी सेटिंग होनी चाहिए। समय-समय पर सुरक्षा बनाए रखने के लिए यातायात की संरचना और प्रकृति का ठीक से विश्लेषण करने के लिए भी आवश्यक है।
7
उपयोग करें और पासवर्ड नीतियों का उपयोग करें कम से कम सात अक्षर के पासवर्ड सेट करके मजबूत पासवर्ड नीतियों का उपयोग करें, जो कि एक सुरक्षित लंबाई और याद रखना आसान है। पासवर्ड को हर 60 दिन बदलना चाहिए। इसे अधिक अद्वितीय बनाने के लिए, यह अल्फ़ान्यूमेरिक वर्णों से भी बनना चाहिए।
8
पासवर्ड प्रमाणीकरण का उपयोग करें उपरोक्त नीतियों के बावजूद, पासवर्ड SSH या VPN कुंजी से कम सुरक्षित होते हैं, इसलिए ऐसी तकनीकों का उपयोग करने पर विचार करें। जब संभव हो, स्मार्टकार्ड या अन्य उन्नत विधियों का उपयोग करें।
9
साइट के स्रोत कोड में टिप्पणियां हटाएं। स्रोत कोड में उपयोग की जाने वाली टिप्पणियों में अप्रत्यक्ष जानकारी हो सकती है जो साइट को हैक करने में मदद कर सकती है, कभी-कभी उपयोगकर्ता के नाम और पासवर्ड भी हो सकते हैं। किसी भी टिप्पणी को जो बाहरी उपयोगकर्ताओं के लिए अनुपलब्ध लगता है, उन्हें भी हटा दिया जाना चाहिए, क्योंकि लगभग हर वेब एप्लिकेशन के स्रोत कोड को देखने के लिए कुछ तकनीकें हैं।
10
अपने डिवाइस से अनावश्यक सेवाएं निकालें आप उन मॉड्यूल की विश्वसनीयता पर निर्भर नहीं होंगे जो आप वास्तव में उपयोग नहीं करते हैं।
11
डिफ़ॉल्ट, परीक्षा और नमूना पृष्ठों को निकालें, और एप्लिकेशन जो आमतौर पर वेब सर्वर के साथ आते हैं वे हमलों के लिए एक प्रवेश बिंदु हो सकते हैं और चूंकि वे कई प्रणालियों पर समान हैं, हैकिंग का अनुभव आसानी से पुन: उपयोग किया जा सकता है।
12
एंटी-वायरस प्रोग्राम स्थापित करें संभवतः रोज़ाना यदि संभव हो तो घुसपैठ का पता लगाने प्रणाली और एंटी-वायरस सिस्टम दोनों को नियमित रूप से अपडेट करना होगा। एंटी-वायरस प्रोग्राम का अद्यतन संस्करण आवश्यक है क्योंकि यह नवीनतम वायरस का पता लगाने में सहायता करता है।
13
भौतिक सुरक्षा सुनिश्चित करें आंतरिक नेटवर्क सुरक्षा सुनिश्चित करने के अलावा, आपको अपने व्यवसाय की भौतिक सुरक्षा के बारे में सोचना चाहिए। जब तक और जब तक कि आपकी कंपनी पूरी तरह से सुरक्षित न हो, कोई भी घुसपैठिया आपके कार्यालय में चल सकता है और जो कुछ भी आप चाहते हैं वह प्राप्त कर सकते हैं। इसलिए तकनीकी सुरक्षा के साथ, आपको यह भी सुनिश्चित करना होगा कि आपकी कंपनी की भौतिक सुरक्षा तंत्र अच्छी तरह से काम कर रहे हैं और प्रभावी हैं।