STEP IT Academy! 1999-cu ildən bəri öyrənirik. Süni intellektlə əvəz edilməsi mümkün olmayan proqramçı, dizayner və sistem mühəndisləri hazırlayırıq. Bunun üçün profil üzrə dərin biliklərdən əlavə, məsələləri baş düşməyi, hazır layihələr formasında düşünməyi və komandada işləməyi öyrədirik.

Your browser is out of date!

You are using an outdated browser Internet Explorer. This version of the browser does not support many modern technologies, that's why many pages of the website are not displayed correctly, and may not work some of functions . We recommend viewing the website using the latest versions of the browsers Google Chrome, Safari, Mozilla Firefox, Opera, Microsoft Edge

ШАГ логотип

İnformasiya təhlükəsizliyinin qorunması

09.11.2019

4181 blog_count_views_1

Korporativ və dövlət təhlükəsizliyi məsələləri birbaşa olaraq informasiya təhlükəsizliyi, məlumatların qorunması və kompüter şəbəkələri və sistemi məsələləri ilə bağlıdır.

 

Kompüter sistemlərinin zəifliyi 2019 - ci ildə artacaq. Buna İnternet elementlərinin, zəif mühafizə olunan smartfonların geniş yayılması və informasiya təhlükəsizliyi məsələlərinə lazımi diqqətin olmaması təkan verəcək.

 

Kiber cinayətkarları kütləvidən nöqtəli şəxsi hücumuna çoxdan keçmişlər. Onlar casusluq, pul oğurluğu üçün istənilən imkanlardan istifadə edirlər və informasiyaların əldə olunması üçün fırıldaqla pullar ələ keçirirlər. Qanunsuz hərəkətlər üçün onların imkanları aşağıda qeyd olunanlara görə daha çox yaranır: zəif informasiya təhlükəsizliyi, qorunmayan İnternet elementləri və smartfonlar, təhlükəsizlik üçün ödəniş etmək marağının olmaması və ya ştatda İT – təhlükəsizliyi üzrə ekspert vəzifəsinin olmaması.

 

 

Kiber canilərin əsas məqsədi yalnız məlumatları ələ keçirmək deyil. Onlar tamahkar məqsədlər ilə misal üçün, şirkətin maliyyə məlumatlarının axınına nəzarət və ya növbəti hücumlar üçün istifadə edə biləcəkləri xüsusi kompüterlərə maraq göstərirlər. Hücumun nəticələrini məlumatları üçüncü şəxslərə və ya canilərə məlum olan korporasiyalar, siyasətçilər və ali dövlət məmurları, sadə sakinlər öz üzərilərində hiss edə bilərlər.

 

Ötən il kiber hücumların yarısından çoxu məqsədli idi. Onların əsas məqsədi – korporativ aktivlər idi. Proqram – şantajçıları geniş tətbiq olunur, maliyyə sahəsində dələduzluq və qanusuz yolla istifadəçilərin şəxsi məlumatlarının ələ keçirilməsi geniş yayılmışdır.

 

Böyük şirkətlərin bölmə rəhbərlərinı və korporasiya əməkdaşlarını çox zaman elektron poçt məktublarının köməyi ilə hücuma tuturlar. Elə bir istifadəçi yoxdur ki, spam axtarışına - ziyanverici proqramlara ssılkası olan axtarış nəticələrinə məruz qalmasın.

 

Ziyanverici proqramların quraşdırılması – bu yalnız narahatlıq deyildir. Bu çox təhlükəlidir. Ziyanverici  proqramlar kompüterdə olan müəyən məlumatları toplaya bilər və ya kompüterin daxili şəbəkəsinə hücum üçün əsas ola bilər.

 

Yalnız ziyanverici  reklamlar və saytlar deyil, eyni zamanda hesablar və müxtəlif bildirişləri olan poçt məktubları da təhlükəlidir.

 

Kompüterdə antivurusdan istifadə sözsüz ki, yaxşıdır. Əlavə olaraq proqram təminatını yeniləmək və İnternet səhifələrinə çox diqqətlə daxil olmaq lazımdır.

 

 

Çox zaman hücum qurbanları canilərin aktivliyini hiss etmirlər, canilər isə sistemdə qalma vaxtını artırırlar.

 

Son bir neçə il ərzində smartfonları da sındırmaq asandır. Mobil canilərin hücum mərkəzində - Android – smartfonlarıdır. Onlar zəifdir və bazarın böyük hissəsini tutur.

 

Korporasiyalar, istifadəçilər, siyasətçilər və məmurlar – heç kim artıq kiber canilər ilə üzləşməkdən  sığortalanmayıb. Bir çox hallar baş verə bilər: məxfi məlumatların riskə atılması, məlumatların və göstəricilərin sızması və ya axını, məlumatlara girişin bloklanması və məlumatların itməsi və s.

 

Beləliklə də, hücumlardan və onların nəticələrindən böyük şirkətlər və özəl istifadəçilər əziyyət çəkir. Hücumlar azalmağa başlayır, lakin daha dəqiq və daha effektiv olurlar. İndi artıq bir neçə il bundan əvvəl baş verən böyük xidmətlərin istifadəçi məlumatlarının itməsi və hücum faktları məlum olmuşdur.

 

Troyanlar, kriptoqraflar, İnternet elementləri – kiber canilər tərəfindən ziyanın vurulması üçün potensial imkanlardır.

 

İnformasiya təhlükəsizliyi sahəsində biliklər dəyərli aktivlərdir. Onlara aşağıdakılar aiddir: iş qaydası və onlayn təhlükəsizlik, məlumatlara girişə nəzarət və proqram təminatı, şəbəkə təhlükəsizliyi, məlumatların bərpası, kriptoqrafiya, ziyanverici  proqramlar, viruslar, troyanlar və onların kompüterlərə təsiri.

 

 

Step İT Akademiyasında “Şəbəkələr və kiber təhlükəsizlik” istiqaməti həm tələbələr, həm də işəgötürənlər arasında hər zaman məhşur olacaq. Təhlükəsizlik məsələsi inanılmaz dərəcədə tələb olunan və aktual məsələyə çevriləcək. Şirkətlər illər keçdikcə, istifadəçilərin daha çox şəxsi məlumatlarını əldə edir və onları qoruyacağını vəd edir.

 

Şəbəkələr və kiber təhlükəsizlik üzrə mütəxəssislər hər zaman məhşur olacaqlar. Nə qədər ki, kompüterlər var, məlumatlara giriş əldə etməyə cəhd edəcək canilər də olacaqdır.



Müəllif::

IT STEP Academy

Proqramlaşdırma

SDLC Nədir? Agile, Scrum və Backend-Frontend Rolu

SDLC Nədir? Proqram Təminatının İnkişaf Mərhələləri Proqram təminatının yaradılması sadə bir proses deyil. İstər kiçik bir mobil tətbiq, istərsə də böyük bir şirkət sisteminin inkişafı olsun, bütün bu layihələr müəyyən mərhələlərdən keçir. Burada SDLC (Software Development Life Cycle) əsas rol oynayır. SDLC peşəkar proqramçılar üçün ilk öyrənilməli konsepsiyalardan biridir. Bu bloq proqram təminatı (SDLC) və onun əhəmiyyəri haqqında sizlərə geniş məlumat təqdim edir. Proqram Təminatı Nədir və SDLC Nə Vaxt Lazım Olur? Proqram təminatı nədir? Sadə şəkildə desək, bunlar kompüter və mobil cihazlarda işləyən kodlar, tətbiqlər və sistemlərdir. E-ticarət saytlarından tutmuş bank tətbiqlərinə, oyunlardan sosial media platformalarına qədər hər şey proqram təminatının bir hissəsidir. SDLC isə bu proqram təminatının y

ШАГ логотип

Proqramlaşdırma

Mobil və Veb Tətbiqlərin Yaradılması

Mobil və Veb Tətbiqlərin Yaradılması Müasir rəqəmsal dünyada tətbiqlər bir çox biznesin fəaliyyətinin əsasını təşkil edir və keyfiyyətli proqram təminatının yaradılması bu sahədə uğurun açarıdır. Bu bloq, tətbiq hazırlama prosesinin əsas mərhələlərini, istifadə olunan texnologiyaları və bu sahədə karyera qurmaq üçün tələb olunan bilikləri əhatə edir. Tətbiq Hazırlanma Mərhələləri: SDLC-dən Çevik Metodologiyalara Hər hansı bir proqram təminatının mahiyyəti, onun hazırlanma prosesinin necə qurulmasından asılıdır. Ənənəvi SDLC çərçivəsi hələ də tətbiq olunsa da, sürətli bazar tələbləri Agile kimi çevik yanaşmaları ön plana çıxarmışdır. Agile, layihənin inkişafı zamanı dəyişikliklərə sürətli reaksiya verməyə və məhsulu davamlı olaraq təkmilləşdirməyə imkan yaradır. Agile prinsiplərini

ШАГ логотип

Proqramlaşdırma

Proqram Təminatında Təhlükəsizlik

Proqram Təminatında Təhlükəsizlik Niyə Vacibdir? Gəlin razılaşaq ki, bu gün həyatımızı mobil tətbiqlər və proqramlar olmadan təsəvvür etmək çətindir. Amma işin görünməyən tərəfində – yəni o proqramların yaradılması prosesində təhlükəsizlik məsələsi ən vacib amildir. Niyə? Çünki sistemdəki kiçik bir boşluq həm şirkətin büdcəsinə, həm də illərlə qazandığı nüfuza ciddi zərbə vura bilər. Buna görə də, müasir dövrdə təhlükəsizlik layihənin sonuna saxlanılan "əlavə iş" yox, elə ilk gündən işin təməl prinsipi olmalıdır. Proqram İnkişafı Prosesində (SDLC) Təhlükəsizlik Təhlükəsizliyi təmin etmək üçün işə lap əvvəldən, layihənin planlama mərhələsindən başlamaq lazımdır. İndi əksər komandalar çevik (Agile) sistemlə işləyir. Bu sistemin ürəyi olan Scrum &cced

ШАГ логотип

Proqramlaşdırma

Proqram Təminatında Sınaq Prosesi

Proqram Təminatında Sınaq Prosesi Nədir və Niyə Vacibdir? Rəqəmsal məhsul hazırlayarkən çoxlarının sorğuladığı şey: proqram təminatı nədir və niyə bu qədər test mərhələsindən keçir? sualıdır. Proqram təminatının yaradılması təkcə kod yazmaq deyil, həm də səhvləri vaxtında tapmaq, riskləri azaltmaq və istifadəçiyə stabil xidmət göstərmək deməkdir. Məhz bu məqalə sınaq mərhələsini və keyfiyyətə nəzarət (QA) əsaslarını və onun rolunu aydınlaşdırır. Proqram Təminatında Sınaq Mərhələsi Proqram təminatında test mərhələsi hazır məhsulu “sınamaq” yox, daha çox sistemli şəkildə riskləri idarə etməkdir. Məqsəd yalnız “bug” tapmaq deyil, real istifadəçi ssenarilərini yoxlamaq və biznes tələblərinə uyğunluğa əmin olmaqdır. Sınaq prosessinin əsas funksiyalarını belə yığcam şəkildə düşünə bilərik: Funksion

ШАГ логотип

Bu sayt Cookies istifadə edir

Gizlilik Siyasəti