वह मालवेयर क्या कहलाता है जो पीड़ित की फाइलों को कूटबद्ध करके विकूटन कुंजी के बदले धन मांगता है?
- A.रैंसमवेयर
- B.रूटकिट
- C.कीलॉगर
- D.हनीपॉट
सही उत्तर
A. रैंसमवेयर
व्याख्या
सही उत्तर A, रैंसमवेयर है। वह फाइलों को कूटबद्ध करके बंद कर देता है और कुंजी के बदले धन की मांग दिखाता है, प्रायः किसी क्रिप्टो मुद्रा में; 2017 का वानाक्राई प्रकोप अनेक देशों के अस्पतालों, कारखानों और कार्यालयों पर पड़ा और परीक्षक उसी का उदाहरण देते हैं। विकल्प B गलत है क्योंकि रूटकिट घुसपैठिए की उपस्थिति छिपाता है, स्वयं को प्रचालन तंत्र में इतना गहरे गाड़ देता है कि स्कैनर और तंत्र उपकरण उसकी सूचना न दें; वह छिपाता है, वसूली नहीं करता। विकल्प C गलत है क्योंकि कीलॉगर चुपचाप दबाई गई हर कुंजी दर्ज करके अभिलेख हमलावर को भेजता है, जो पासवर्ड चुराने की विधि है। विकल्प D गलत है और वह मालवेयर है ही नहीं: हनीपॉट वह छद्म कंप्यूटर है जिसे रक्षक जानबूझकर लगाते हैं ताकि हमलावर उस पर श्रम व्यर्थ करें और उनका अध्ययन हो सके। रैंसमवेयर से बचाव का सामान्य उपाय नियमित ऑफलाइन बैकअप है।
पूरा लेख पढ़ें: साइबर सुरक्षा और खतरे: मालवेयर, हमले तथा प्रश्न
अभ्यास प्रश्न
सभी देखेंनिम्नलिखित में से कौन सा साइबर हमला उपयोगकर्ताओं को बहकाकर संवेदनशील सूचना उगलवाने से संबंधित है?
- A.फिशिंग हमला
- B.एसक्यूएल इंजेक्शन हमला
- C.सेवा निषेध हमला
- D.इनमें से कोई नहीं
उत्तर देखें
सही उत्तर: A. फिशिंग हमला
व्याख्या
सही उत्तर A, फिशिंग हमला है। फिशिंग में ऐसा संदेश भेजा जाता है जो किसी बैंक, नियोक्ता या सरकारी कार्यालय से आया प्रतीत हो और पढ़ने वाले से किसी ऐसे पृष्ठ पर पासवर्ड, कार्ड संख्या या एकबारगी पासवर्ड की पुष्टि कराई जाती है जो वास्तव में हमलावर का होता है; हमले का निशाना मशीन नहीं, व्यक्ति होता है, इसीलिए उसे सामाजिक अभियांत्रिकी में गिना जाता है। विकल्प B गलत है क्योंकि एसक्यूएल इंजेक्शन वेब फॉर्म में डेटाबेस के आदेश डालकर सर्वर से संचित आंकड़े उगलवाता है, उसमें उपयोगकर्ता को बहकाया ही नहीं जाता। विकल्प C गलत है क्योंकि सेवा निषेध हमला सर्वर पर अनुरोधों की बाढ़ लाकर वास्तविक उपयोगकर्ताओं की पहुंच रोक देता है, जिससे उपलब्धता को हानि होती है, चोरी कुछ नहीं होती। विकल्प D गलत है क्योंकि विकल्प A सही है। पूरा परिवार याद रखें: एक व्यक्ति पर स्पीयर फिशिंग, अधिकारी पर व्हेलिंग, कॉल से विशिंग, संदेश से स्मिशिंग।
साइबर सुरक्षा में फायरवॉल का उद्देश्य क्या है?
- A.नेटवर्क तक अप्रतिबंधित पहुंच देना
- B.नेटवर्क तक अनधिकृत पहुंच रोकना
- C.नेटवर्क के आंकड़ों का बैकअप बनाना
- D.इनमें से कोई नहीं
उत्तर देखें
सही उत्तर: B. नेटवर्क तक अनधिकृत पहुंच रोकना
व्याख्या
सही उत्तर B, नेटवर्क तक अनधिकृत पहुंच रोकना है। फायरवॉल विश्वसनीय आंतरिक नेटवर्क और अविश्वसनीय बाहरी जगत के बीच बैठता है, उससे गुजरने वाले आवागमन की जांच करता है और केवल वही जाने देता है जिसकी उसके नियम अनुमति देते हैं, शेष गिरा देता है; वह हार्डवेयर उपकरण, सॉफ्टवेयर प्रोग्राम या दोनों हो सकता है। विकल्प A गलत है क्योंकि अप्रतिबंधित पहुंच ठीक उसके विपरीत है जिसके लिए फायरवॉल होता है, और इस प्रकार खुले छोड़े गए नेटवर्क को फायरवॉल की आवश्यकता ही नहीं। विकल्प C गलत है क्योंकि बैकअप लेना बैकअप सॉफ्टवेयर तथा भंडारण नीति का काम है; फायरवॉल आंकड़ों की कोई प्रतिलिपि नहीं रखता और डिस्क खराब होने पर काम नहीं आता। विकल्प D गलत है क्योंकि विकल्प B उद्देश्य ठीक बताता है। वस्तुनिष्ठ प्रश्नों के लिए प्रकार भी याद रखें: पैकेट फिल्टरिंग, स्टेटफुल इंस्पेक्शन तथा प्रॉक्सी या एप्लिकेशन गेटवे फायरवॉल।
उस साइबर सुरक्षा हमले को क्या कहते हैं जो बड़े पैमाने का हमलावर नेटवर्क बनाने के लिए एक साथ अनेक परस्पर जुड़े उपकरणों को निशाना बनाता है?
- A.डीडीओएस हमला
- B.बॉटनेट हमला
- C.जीरो डे हमला
- D.स्पीयर फिशिंग हमला
उत्तर देखें
सही उत्तर: B. बॉटनेट हमला
व्याख्या
सही उत्तर B, बॉटनेट हमला है। बॉटनेट अनेक जुड़े उपकरणों को संक्रमित करके बनाया जाता है, जिनमें प्रत्येक जॉम्बी बनकर एक ही नियंत्रक का आदेश मानता है; इस प्रकार खड़ा किया गया नेटवर्क फिर किराए पर दिया जाता है या स्पैम, धोखाधड़ी तथा आवागमन की बाढ़ के लिए प्रयोग होता है। प्रश्न की भाषा, अर्थात अनेक परस्पर जुड़े उपकरणों को एक हमलावर नेटवर्क में बदलना, स्वयं बॉटनेट के निर्माण का ही वर्णन है। विकल्प A समझने योग्य कारण से गलत है: वितरित सेवा निषेध हमला प्रायः बॉटनेट से ही चलाया जाता है, किंतु वह एक पीड़ित पर बाढ़ लाने का नाम है, उपकरणों का नेटवर्क जुटाने का नहीं। विकल्प C गलत है क्योंकि जीरो डे हमला उस त्रुटि का प्रयोग करता है जिसकी जानकारी निर्माता को अभी नहीं, उसका उपकरणों की संख्या से कोई संबंध नहीं। विकल्प D गलत है क्योंकि स्पीयर फिशिंग किसी एक चुने हुए व्यक्ति को भेजा गया लक्षित छलपूर्ण संदेश है।
साइबर सुरक्षा की विशेषता/विशेषताएं है/हैं:
- A.अनुपालन
- B.आंतरिक खतरों से बचाव
- C.खतरे की रोकथाम
- D.उपर्युक्त सभी
उत्तर देखें
सही उत्तर: D. उपर्युक्त सभी
व्याख्या
सही उत्तर D, उपर्युक्त सभी है, क्योंकि साइबर सुरक्षा कोई एक क्रिया नहीं, बल्कि वह कार्यक्रम है जो तीनों को समेटता है। विकल्प A अकेला अधूरा है: अनुपालन का अर्थ उन नियमों, मानकों और कानूनों का पालन है जो संस्था के पास रखे आंकड़ों पर लागू होते हैं, और यह काम का केवल एक सूत्र है। विकल्प B भी अकेला अधूरा है: आंतरिक खतरों से बचाव उस कर्मचारी से रक्षा करता है जो अपनी पहुंच का दुरुपयोग करे या आंकड़े लीक करे, और वास्तविक घटनाओं में ऐसे मामलों का बड़ा भाग है, किंतु केवल भीतर देखने वाली संस्था बाहरी हमले से फिर भी हार जाएगी। विकल्प C भी अकेला अधूरा है: खतरे की रोकथाम में फायरवॉल, एंटीवायरस, पैच लगाना तथा निगरानी आते हैं, जो हमले को पहुंचने से पहले रोकते हैं। तीनों साइबर सुरक्षा के वास्तविक अंग हैं और कोई अकेला पूर्ण नहीं, इसलिए संयुक्त विकल्प ही उत्तर है।
सूचना सुरक्षा की सीआईए त्रयी में अक्षर I किसका द्योतक है?
- A.पहचान
- B.अखंडता
- C.इंटरनेट
- D.पृथक्करण
उत्तर देखें
सही उत्तर: B. अखंडता
व्याख्या
सही उत्तर B, अखंडता है। यह त्रयी सूचना सुरक्षा के तीन उद्देश्य बताती है: गोपनीयता, अर्थात आंकड़े केवल अधिकृत व्यक्ति पढ़ सके; अखंडता, अर्थात आंकड़े बनने या भेजे जाने के क्षण से पूर्ण और अपरिवर्तित रहें; और उपलब्धता, अर्थात अधिकृत उपयोगकर्ता की आवश्यकता पर तंत्र काम करे। विकल्प A गलत है क्योंकि पहचान, प्रमाणीकरण के साथ, इन उद्देश्यों को पाने का साधन है, स्वयं तीन उद्देश्यों में से एक नहीं। विकल्प C गलत है क्योंकि इंटरनेट वह माध्यम है जिससे अधिकांश हमले आते हैं, वह इस प्रतिमान का अंग नहीं। विकल्प D गलत है क्योंकि पृथक्करण, जैसे किसी महत्वपूर्ण मशीन को नेटवर्क से अलग रखना, तंत्र की रक्षा की अनेक तकनीकों में से एक है। त्रयी याद रखने का सरल उपाय यह है कि पूछें कि आंकड़े कौन पढ़ सकता है, क्या वे बदले जा सकते हैं, और क्या वे उपलब्ध हैं।