ਲਾਭ:
- ਇਹ ਸਮਝਣਾ ਕਿ ਸੁਰੱਖਿਆ ਡੇਟਾ ਤਿੰਨ ਪਰਤਾਂ (ਨਿੱਜੀ ਡੇਟਾ, ਕਾਰਪੋਰੇਟ ਇੰਟੈਲੀਜੈਂਸ, ਨਿਕੰਮੇਪਣ ਦਾ ਨਕਸ਼ਾ) 'ਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਹੁੰਦਾ ਹੈ ਅਤੇ ਕਿਸੇ ਬਾਹਰੀ ਟੂਲ ਨੂੰ ਬਿਨਾਂ ਗੁਮਨਾਮਤਾ ਦੇ ਨਹੀਂ ਦਿੱਤਾ ਜਾ ਸਕਦਾ।
- ਹਮਲੇ ਤੋਂ ਬਚਾਅ ਪੱਖ ਨੂੰ ਵੱਖਰਾ ਕਰਨ ਵਾਲਾ ਅਧਿਕਾਰ ਅਤੇ ਇਰਾਦਾ ਹੈ; ਉਸ ਨੇਕ ਵਿਸ਼ਵਾਸ ਨੂੰ ਲਾਗੂ ਕਰਨ ਦੇ ਯੋਗ ਹੋਣਾ ਅਥਾਰਟੀ ਨੂੰ ਨਹੀਂ ਬਦਲਦਾ ਅਤੇ ਵਾਹਨ ਦੀ ਇਜਾਜ਼ਤ ਕਾਨੂੰਨੀਤਾ ਦੀ ਥਾਂ ਨਹੀਂ ਲੈਂਦੀ।
- ਸੁਰੱਖਿਆ ਡੇਟਾ ਨੂੰ ਨਿੱਜੀ ਨਿਗਰਾਨੀ ਵਿੱਚ ਬਦਲਣ ਦੇ ਯੋਗ ਬਣੋ ਅਤੇ ਹਰੇਕ ਮਿਸ਼ਨ ਤੋਂ ਪਹਿਲਾਂ 'ਕੀ ਮੈਂ ਅਧਿਕਾਰਤ ਹਾਂ, ਕੀ ਮੈਂ ਗੁਮਨਾਮ ਹੈ, ਕੀ ਮਕਸਦ ਰੱਖਿਆਤਮਕ ਹੈ' ਇਹ ਪੁੱਛਣ ਦੀ ਆਦਤ ਪਾਓ?
ਇਸ ਮੌਡਿਊਲ ਦੌਰਾਨ, ਅਸੀਂ ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰ ਦੀ ਨੌਕਰੀ ਦੇ ਹਰ ਪਹਿਲੂ ਵਿੱਚ AI ਦੀ ਵਰਤੋਂ ਕੀਤੀ: ਲੌਗ ਵਿਸ਼ਲੇਸ਼ਣ, ਧਮਕੀ ਦਾ ਸ਼ਿਕਾਰ, ਕਮਜ਼ੋਰੀ ਦੀ ਤਰਜੀਹ, ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ, ਫਿਸ਼ਿੰਗ ਵਿਸ਼ਲੇਸ਼ਣ, ਕੋਡ ਸਮੀਖਿਆ, ਧਮਕੀ ਖੁਫੀਆ, ਰਿਪੋਰਟਿੰਗ। ਇਹ ਯੂਨਿਟ ਇਹਨਾਂ ਸਾਰੇ ਸ਼ਕਤੀਸ਼ਾਲੀ ਉਪਯੋਗਾਂ ਦੇ ਆਲੇ ਦੁਆਲੇ ਖਿੱਚੀਆਂ ਲਾਈਨਾਂ ਨਾਲ ਸੰਬੰਧਿਤ ਹੈ। ਕਿਉਂਕਿ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿੱਚ AI ਦੀ ਸ਼ਕਤੀ ਦੋ ਗੁਣਾ ਹੈ: ਇੱਕੋ ਸਮਰੱਥਾ ਦੀ ਵਰਤੋਂ ਬਚਾਅ ਅਤੇ ਹਮਲੇ ਦੋਵਾਂ ਲਈ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ; ਉਹੀ ਡਾਟਾ ਐਕਸੈਸ ਸਪੀਡ ਵਧਾਉਂਦਾ ਹੈ ਅਤੇ ਲੀਕ ਕੰਮ ਕਰਦਾ ਹੈ। ਇਹ ਯੂਨਿਟ "ਕੈਨ" ਅਤੇ "ਚਾਹੀਦਾ" ਵਿਚਕਾਰ ਅੰਤਰ ਨੂੰ ਸਪੱਸ਼ਟ ਕਰਦਾ ਹੈ।
ਇੱਥੇ ਦੋ ਬੁਨਿਆਦੀ ਸੀਮਾਵਾਂ ਹਨ, ਅਤੇ ਦੋਵੇਂ ਨਿਰਵਿਵਾਦ ਹਨ। ਪਹਿਲੀ ਗੋਪਨੀਯਤਾ ਅਤੇ ਡੇਟਾ ਸੁਰੱਖਿਆ ਹੈ: ਸੁਰੱਖਿਆ ਡੇਟਾ (ਲੌਗ, ਆਈਪੀ, ਉਪਭੋਗਤਾ ਜਾਣਕਾਰੀ, ਕੋਡ, ਇਵੈਂਟ ਵੇਰਵੇ) ਨਿੱਜੀ ਡੇਟਾ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਖੁਫੀਆ ਜਾਣਕਾਰੀ ਦੋਵੇਂ ਹਨ ਜੋ ਸੰਗਠਨ ਦੇ ਹਮਲੇ ਦੀ ਸਤਹ ਨੂੰ ਪ੍ਰਗਟ ਕਰਦੇ ਹਨ; ਉਹ ਸੁਰੱਖਿਆ ਤੋਂ ਬਿਨਾਂ ਕਿਤੇ ਨਹੀਂ ਜਾਂਦਾ। ਦੂਜਾ, ਨੈਤਿਕਤਾ ਅਤੇ ਕਾਨੂੰਨੀਤਾ: AI ਦੀ ਵਰਤੋਂ ਸਿਰਫ਼ ਉਹਨਾਂ ਪ੍ਰਣਾਲੀਆਂ ਵਿੱਚ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਜਿਨ੍ਹਾਂ ਲਈ ਤੁਸੀਂ ਅਧਿਕਾਰਤ ਹੋ, ਰੱਖਿਆਤਮਕ ਉਦੇਸ਼ਾਂ ਲਈ ਅਤੇ ਲਿਖਤੀ ਇਜਾਜ਼ਤ ਨਾਲ; ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ, ਹਮਲੇ ਦੇ ਸਾਧਨਾਂ ਦੀ ਰਚਨਾ ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਜਾਂਚ ਇੱਕ ਅਪਰਾਧ ਹੈ। ਇਸ ਯੂਨਿਟ ਦਾ ਸਿਰਲੇਖ ਕੋਈ ਨਾਅਰਾ ਨਹੀਂ ਹੈ, ਇਹ ਪੇਸ਼ੇ ਲਈ ਇੱਕ ਲਾਇਸੰਸ ਹੈ: ਇੱਕ ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਪ੍ਰਿੰਟਆਊਟ ਇੱਕ ਦਾਅਵਾ ਹੈ, ਇੱਕ ਅਣਅਧਿਕਾਰਤ ਵਰਤੋਂ ਇੱਕ ਅਪਰਾਧ ਹੈ।
ਗੋਪਨੀਯਤਾ: ਸੁਰੱਖਿਆ ਡੇਟਾ ਇੰਨਾ ਸੰਵੇਦਨਸ਼ੀਲ ਕਿਉਂ ਹੈ?
ਸੁਰੱਖਿਆ ਡੇਟਾ ਤਿੰਨ ਪਰਤਾਂ 'ਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਹੁੰਦਾ ਹੈ:
- ਨਿੱਜੀ ਡਾਟਾ ਪਰਤ: ਉਪਭੋਗਤਾ ਨਾਮ, ਈ-ਮੇਲ, IP (ਜਿਸ ਨੂੰ KVKK ਵਿੱਚ ਨਿੱਜੀ ਡੇਟਾ ਮੰਨਿਆ ਜਾ ਸਕਦਾ ਹੈ), ਐਕਸੈਸ ਰਿਕਾਰਡ। ਇਹ KVKK ਅਤੇ GDPR ਅਧੀਨ ਸੁਰੱਖਿਅਤ ਹੈ।
- ਕਾਰਪੋਰੇਟ ਇੰਟੈਲੀਜੈਂਸ ਪਰਤ: ਅੰਦਰੂਨੀ ਨੈੱਟਵਰਕ ਟੋਪੋਲੋਜੀ, ਸਰਵਰ ਨਾਮ, ਨਾਮਕਰਨ ਸਕੀਮ, ਕਿਹੜਾ ਸਿਸਟਮ ਕਿੱਥੇ ਹੈ। ਇਹ ਹਮਲਾਵਰ ਨੂੰ ਸੰਗਠਨ ਦਾ ਨਕਸ਼ਾ ਦਿੰਦਾ ਹੈ।
- ਕਮਜ਼ੋਰੀ ਪਰਤ: ਕਿਹੜੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਖੁੱਲ੍ਹੀਆਂ ਹਨ, ਕਿਹੜੀ ਪ੍ਰਣਾਲੀ ਕਮਜ਼ੋਰ ਹੈ। ਜੇ ਜਾਣਕਾਰੀ ਲੀਕ ਹੋ ਜਾਂਦੀ ਹੈ ਤਾਂ ਇਹ ਹਮਲਾਵਰ ਲਈ ਟੀਚਿਆਂ ਦੀ ਸੂਚੀ ਹੈ।
ਇੱਕ ਜਨਤਕ AI ਟੂਲ ਵਿੱਚ ਕੱਚੇ ਲੌਗ, ਅਸਲ IP, ਅਤੇ ਅੰਦਰੂਨੀ ਸਰਵਰ ਨਾਮਾਂ ਦੇ ਨਾਲ ਇੱਕ ਇਵੈਂਟ ਨੂੰ ਪੇਸਟ ਕਰਨਾ ਸਾਰੀਆਂ ਤਿੰਨ ਪਰਤਾਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ। ਨਿਯਮ: ਪਹਿਲਾਂ ਗੁਮਨਾਮ, ਫਿਰ ਜੇ ਸੰਭਵ ਹੋਵੇ ਤਾਂ ਇਸ ਨੂੰ ਬਿਲਕੁਲ ਨਾ ਦਿਓ। ਅਸਲ ਮੁੱਲਾਂ ਨੂੰ ਇਕਸਾਰ ਪਲੇਸਹੋਲਡਰ (USER_A, IC_IP_1, HOST_1) ਨਾਲ ਬਦਲੋ; ਜੇ ਸੰਭਵ ਹੋਵੇ, ਤਾਂ ਕਾਰਪੋਰੇਟ ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰੋ ਜਿਨ੍ਹਾਂ ਕੋਲ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਇਕਰਾਰਨਾਮਾ ਹੈ, ਮਾਡਲ ਸਿਖਲਾਈ ਵਿੱਚ ਆਪਣੇ ਡੇਟਾ ਦੀ ਵਰਤੋਂ ਨਾ ਕਰੋ, ਅਤੇ ਤਰਜੀਹੀ ਤੌਰ 'ਤੇ ਅਧਾਰ 'ਤੇ ਕੰਮ ਕਰੋ। ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ (ਜਿਵੇਂ ਕਿ ਚੱਲ ਰਹੀ ਫੋਰੈਂਸਿਕ ਜਾਂਚ, ਸਿਖਰ-ਗੁਪਤ ਡੇਟਾ) ਕੋਈ ਬਾਹਰੀ ਸਾਧਨ ਨਹੀਂ ਵਰਤੇ ਜਾਂਦੇ ਹਨ।
ਨੈਤਿਕਤਾ ਅਤੇ ਕਾਨੂੰਨੀਤਾ: ਰੱਖਿਆ/ਹਮਲੇ ਦੀ ਲਾਈਨ
ਇੱਕੋ ਹੀ ਜਾਣਕਾਰੀ ਨੂੰ ਰੱਖਿਆਤਮਕ ਅਤੇ ਅਪਮਾਨਜਨਕ ਤੌਰ 'ਤੇ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ; ਅਧਿਕਾਰ ਅਤੇ ਇਰਾਦਾ ਅੰਤਰ ਨਿਰਧਾਰਤ ਕਰਦੇ ਹਨ। ਤੁਹਾਡੇ ਆਪਣੇ ਸਿਸਟਮ ਵਿੱਚ ਇੱਕ ਕਮਜ਼ੋਰੀ ਨੂੰ ਲੱਭਣਾ ਅਤੇ ਬੰਦ ਕਰਨਾ ਬਚਾਅ ਹੈ; ਬਿਨਾਂ ਇਜਾਜ਼ਤ ਦੇ ਕਿਸੇ ਹੋਰ ਦੇ ਸਿਸਟਮ ਦੀ ਖੋਜ ਕਰਨਾ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਹੈ। ਫਿਸ਼ਿੰਗ ਈਮੇਲ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨਾ ਇੱਕ ਬਚਾਅ ਹੈ; ਇੱਕ ਭਰੋਸੇਮੰਦ ਫਿਸ਼ਿੰਗ ਬਿਆਨ ਲਿਖਣਾ ਇੱਕ ਹਮਲਾ ਹੈ। ਲੌਗ ਦੀ ਜਾਂਚ ਕਰਨਾ ਅਤੇ ਹਮਲੇ ਦਾ ਪਤਾ ਲਗਾਉਣਾ ਇੱਕ ਬਚਾਅ ਹੈ; ਕਿਸੇ ਵਿਅਕਤੀ ਨੂੰ ਟਰੈਕ ਕਰਨ ਲਈ ਡਾਟਾ ਇਕੱਠਾ ਕਰਨਾ ਪਰੇਸ਼ਾਨੀ ਅਤੇ ਗੈਰ-ਕਾਨੂੰਨੀ ਹੈ।
ਹੇਠ ਦਿੱਤੀ ਸਾਰਣੀ ਇਸ ਲਾਈਨ ਨੂੰ ਸਪਸ਼ਟ ਕਰਦੀ ਹੈ:
ਕਾਰਵਾਈ
ਰੱਖਿਆ (ਜਾਇਜ਼)
ਹਮਲਾ/ਪਾਬੰਦੀ
ਇੱਕ ਕਮਜ਼ੋਰੀ ਲੱਭਣਾ
ਆਪਣੇ ਸਿਸਟਮ ਵਿੱਚ, ਇਜਾਜ਼ਤ ਨਾਲ, ਬੰਦ ਕਰਨ ਲਈ
ਕਿਸੇ ਹੋਰ ਦੇ ਅੰਦਰ, ਬਿਨਾ ਆਗਿਆ ਦੇ
ਪ੍ਰਵੇਸ਼ ਟੈਸਟਿੰਗ
ਲਿਖਤੀ ਸਕੋਪ ਅਤੇ ਇਜਾਜ਼ਤ ਦੇ ਨਾਲ
ਅਣਅਧਿਕਾਰਤ ਜਾਂਚ = ਹਮਲਾ
ਫਿਸ਼ਿੰਗ
ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨਾ, ਖੋਜਣਾ
ਪੈਦਾ ਕਰੋ, ਭੇਜੋ
ਮਾਲਵੇਅਰ
ਵਿਸ਼ਲੇਸ਼ਣ (ਇਕੱਲਤਾ ਵਿੱਚ)
ਲਿਖਣਾ, ਫੈਲਾਉਣਾ
ਡਾਟਾ ਇਕੱਠਾ
ਘਟਨਾ ਲਈ, ਵਿਆਪਕ, ਰਿਕਾਰਡ ਕੀਤਾ
ਦੇਖਣ ਲਈ, ਵਿਅਕਤੀ 'ਤੇ ਜਾਸੂਸੀ ਕਰਨ ਲਈ
ਪਹੁੰਚ
ਅਧਿਕਾਰ ਦੇ ਅੰਦਰ
ਅਣਅਧਿਕਾਰਤ = ਅਪਰਾਧ
ਆਧੁਨਿਕ AI ਟੂਲ ਪਹਿਲਾਂ ਹੀ "ਮੈਨੂੰ ਇੱਕ ਕੰਮ ਕਰਨ ਵਾਲਾ ਰੈਨਸਮਵੇਅਰ ਲਿਖੋ" ਜਾਂ "ਮੈਂ ਉਸ ਸਾਈਟ ਵਿੱਚ ਕਿਵੇਂ ਘੁਸਪੈਠ ਕਰਾਂ" ਵਰਗੀਆਂ ਬੇਨਤੀਆਂ ਨੂੰ ਰੱਦ ਕਰ ਦਿੰਦਾ ਹੈ; ਪਰ ਜ਼ਿੰਮੇਵਾਰੀ ਵਾਹਨ ਦੇ ਫਿਲਟਰ ਵਿੱਚ ਨਹੀਂ, ਪਰ ਤੁਹਾਡੀ ਪੇਸ਼ੇਵਰ ਨੈਤਿਕਤਾ ਵਿੱਚ ਹੈ। ਜੇਕਰ ਵਾਹਨ ਇਸਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ ਤਾਂ ਅਣਅਧਿਕਾਰਤ ਵਰਤੋਂ ਜਾਇਜ਼ ਨਹੀਂ ਹੈ।
ਪੁਸ਼ਟੀਕਰਨ: ਨੈਤਿਕਤਾ ਦਾ ਤਕਨੀਕੀ ਥੰਮ੍ਹ
ਤਸਦੀਕ ਸਿਰਫ਼ ਇੱਕ ਗੁਣਵੱਤਾ ਵਾਲਾ ਕਦਮ ਨਹੀਂ ਹੈ, ਇਹ ਇੱਕ ਨੈਤਿਕ ਜ਼ਰੂਰੀ ਹੈ। ਇੱਕ ਰਿਪੋਰਟ ਵਿੱਚ ਇੱਕ ਗੈਰ-ਪ੍ਰਮਾਣਿਤ ਇਲਜ਼ਾਮ ਲਿਖਣ ਦਾ ਮਤਲਬ ਹੋ ਸਕਦਾ ਹੈ ਕਿ ਕਿਸੇ ਉੱਤੇ ਗਲਤ ਤਰੀਕੇ ਨਾਲ ਦੋਸ਼ ਲਗਾਉਣਾ ਜਾਂ ਗਲਤ ਫੈਸਲੇ ਨਾਲ ਕੰਮ ਵਿੱਚ ਰੁਕਾਵਟ ਪਾਉਣਾ। ਆਉ ਅਸੀਂ ਤਸਦੀਕ ਦੇ ਅਨੁਸ਼ਾਸਨ ਨੂੰ ਦੁਹਰਾਉਂਦੇ ਹਾਂ ਜੋ ਅਸੀਂ ਇਸ ਮੋਡੀਊਲ ਵਿੱਚ ਇੱਕ ਨੈਤਿਕ ਸਿਧਾਂਤ ਵਜੋਂ ਦੇਖਿਆ ਹੈ: ਕੋਈ ਖੋਜ, IOC, CVE, ਵਿਸ਼ੇਸ਼ਤਾ ਜਾਂ AI ਦੁਆਰਾ ਤਿਆਰ ਕੀਤੀ ਗਈ ਰਿਪੋਰਟ ਦੀ ਸਜ਼ਾ ਕੱਚੇ ਸਬੂਤ ਅਤੇ ਅਧਿਕਾਰਤ ਸਰੋਤ ਨਾਲ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਇੱਕ ਕਾਰਵਾਈ ਜਾਂ ਅਧਿਕਾਰਤ ਦਸਤਾਵੇਜ਼ ਵਿੱਚ ਬਦਲ ਜਾਂਦੀ ਹੈ।
ਤਿੰਨ ਛੋਟੇ ਕੇਸ
ਕੇਸ 1 - ਸਹੀ ਗੁਮਨਾਮਕਰਨ। ਇੱਕ ਵਿਸ਼ਲੇਸ਼ਕ AI ਨਾਲ ਇੱਕ ਨਾਜ਼ੁਕ ਘਟਨਾ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਨਾ ਚਾਹੁੰਦਾ ਹੈ। ਇਹ ਪਹਿਲਾਂ ਸਾਰੇ ਅਸਲ IP, ਉਪਭੋਗਤਾ ਨਾਮ, ਅਤੇ ਅੰਦਰੂਨੀ ਸਰਵਰ ਨਾਮਾਂ ਨੂੰ ਇਕਸਾਰ ਪਲੇਸਹੋਲਡਰਾਂ ਨਾਲ ਬਦਲਦਾ ਹੈ, ਇੱਕ ਕਾਰਪੋਰੇਟ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਕੰਟਰੈਕਟ ਟੂਲ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ, ਅਤੇ ਸਿਰਫ ਪੈਟਰਨ ਨੂੰ ਸਾਂਝਾ ਕਰਦਾ ਹੈ। ਵਿਸ਼ਲੇਸ਼ਣ ਤੇਜ਼ ਹੈ, ਕੋਈ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਲੀਕ ਨਹੀਂ ਹੋਇਆ ਹੈ। ਇਹ ਸਹੀ ਤਰੀਕਾ ਹੈ: ਗਤੀ ਅਤੇ ਗੋਪਨੀਯਤਾ ਦਾ ਆਪਸ ਵਿੱਚ ਨਿਵੇਕਲਾ ਹੋਣਾ ਜ਼ਰੂਰੀ ਨਹੀਂ ਹੈ।
ਕੇਸ 2 - ਅਣਅਧਿਕਾਰਤ "ਦਾਨ"। ਇੱਕ ਮਾਹਰ "ਅਚਰਜ ਹੈ ਕਿ ਕੀ ਕਿਸੇ ਦੋਸਤ ਦੀ ਕੰਪਨੀ ਸੁਰੱਖਿਅਤ ਹੈ" ਅਤੇ AI ਨੂੰ ਪੁੱਛਦਾ ਹੈ ਕਿ ਉਸ ਕੰਪਨੀ ਦੇ ਸਿਸਟਮ ਦੀ ਜਾਂਚ ਕਿਵੇਂ ਕੀਤੀ ਜਾਵੇ। ਹਾਲਾਂਕਿ ਇਹ ਨੇਕ ਇਰਾਦਾ ਜਾਪਦਾ ਹੈ, ਇਹ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ 'ਤੇ ਇੱਕ ਕੋਸ਼ਿਸ਼ ਹੈ: ਲਿਖਤੀ ਇਜਾਜ਼ਤ ਅਤੇ ਪਰਿਭਾਸ਼ਿਤ ਦਾਇਰੇ ਤੋਂ ਬਿਨਾਂ ਕਿਸੇ ਹੋਰ ਦੇ ਸਿਸਟਮ ਦੀ ਜਾਂਚ ਕਰਨਾ ਇੱਕ ਅਪਰਾਧ ਹੈ। ਸਹੀ ਤਰੀਕਾ: ਕੋਈ ਟੈਸਟਿੰਗ ਨਹੀਂ; ਇਸ ਨੂੰ ਕੰਪਨੀ ਦੀ ਆਪਣੀ ਸੁਰੱਖਿਆ ਟੀਮ ਜਾਂ ਕਿਸੇ ਅਧਿਕਾਰਤ ਪ੍ਰਵੇਸ਼ ਜਾਂਚ ਸੇਵਾ ਨੂੰ ਨਿਰਦੇਸ਼ਤ ਕਰਨਾ। ਸਦਭਾਵਨਾ ਅਧਿਕਾਰ ਦਾ ਕੋਈ ਬਦਲ ਨਹੀਂ ਹੈ।
ਕੇਸ 3 - ਨਿਗਰਾਨੀ ਵਿੱਚ ਸ਼ਿਫਟ ਕਰੋ। ਇੱਕ ਮੈਨੇਜਰ ਇਹ ਸਮਝਣ ਲਈ ਕਿ ਕੀ ਉਹ ਵਿਅਕਤੀ "ਵਫ਼ਾਦਾਰ" ਹੈ ਜਾਂ ਨਹੀਂ, ਸੁਰੱਖਿਆ ਲੌਗਾਂ ਤੋਂ ਇੱਕ ਕਰਮਚਾਰੀ ਦੀ ਸਾਰੀ ਗਤੀਵਿਧੀ ਨੂੰ ਪ੍ਰੋਫਾਈਲ ਕਰਨ ਲਈ AI ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਚਾਹੁੰਦਾ ਹੈ। ਇਹ ਸੁਰੱਖਿਆ ਦੇ ਉਦੇਸ਼ ਤੋਂ ਪਰੇ ਨਿੱਜੀ ਨਿਗਰਾਨੀ ਵਿੱਚ ਜਾਂਦਾ ਹੈ; ਇਹ ਦੋਵੇਂ KVKK ਦੀ ਉਲੰਘਣਾ ਕਰਦਾ ਹੈ ਅਤੇ ਸੁਰੱਖਿਆ ਡੇਟਾ ਦੀ ਜਾਇਜ਼ ਵਰਤੋਂ ਸੀਮਾ ਨੂੰ ਪਾਰ ਕਰਦਾ ਹੈ। ਸੁਰੱਖਿਆ ਪੇਸ਼ੇਵਰ ਇਸ ਨੂੰ ਰੱਦ ਕਰਦਾ ਹੈ ਅਤੇ ਬੇਨਤੀ ਨੂੰ ਉਚਿਤ ਚੈਨਲ (HR, ਕਾਨੂੰਨੀ, ਇੱਕ ਪਰਿਭਾਸ਼ਿਤ ਜਾਂਚ ਫਰੇਮਵਰਕ) ਨੂੰ ਨਿਰਦੇਸ਼ਿਤ ਕਰਦਾ ਹੈ। ਸਬਕ: ਸੁਰੱਖਿਆ ਲਈ ਸੁਰੱਖਿਆ ਡੇਟਾ ਇਕੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ; ਇਹ ਇੱਕ ਨਿੱਜੀ ਨਿਗਰਾਨੀ ਸੰਦ ਨਹੀਂ ਹੈ।
ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ / ਮਜ਼ਬੂਤ ਪ੍ਰੋਂਪਟ
ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ:
Ahmet Yılmaz (10.2.14.7) ਦੀ ਪਿਛਲੇ 3 ਮਹੀਨਿਆਂ ਵਿੱਚ ਸਾਰੀਆਂ ਗਤੀਵਿਧੀਆਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰੋ, ਕੀ ਉਹ ਕੁਝ ਸ਼ੱਕੀ ਕੰਮ ਕਰ ਰਿਹਾ ਹੈ, ਇੱਕ ਸ਼ਖਸੀਅਤ ਪ੍ਰੋਫਾਈਲ ਬਣਾਓ।
ਇਹ ਬੇਨਤੀ ਇੱਕ ਅਸਲ ਵਿਅਕਤੀ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੀ ਹੈ, ਬਿਨਾਂ ਮਾਸਕ ਦੇ ਨਿੱਜੀ ਡੇਟਾ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ, ਸੁਰੱਖਿਆ ਉਦੇਸ਼ਾਂ ਤੋਂ ਪਰੇ ਜਾਂਦੀ ਹੈ ਅਤੇ ਨਿਗਰਾਨੀ ਵਿੱਚ ਸਲਾਈਡ ਕਰਦੀ ਹੈ, ਅਤੇ ਇੱਕ ਗੈਰ-ਕਾਨੂੰਨੀ ਆਉਟਪੁੱਟ ਜਿਵੇਂ ਕਿ "ਸ਼ਖਸੀਅਤ ਪ੍ਰੋਫਾਈਲ" ਦੀ ਮੰਗ ਕਰਦੀ ਹੈ। ਇਹ KVKK ਦੀ ਉਲੰਘਣਾ ਅਤੇ ਨੈਤਿਕ ਉਲੰਘਣਾ ਦੋਵੇਂ ਹੈ।
ਸ਼ਕਤੀਸ਼ਾਲੀ ਪ੍ਰਾਉਟ:
ਤੁਹਾਡੀ ਭੂਮਿਕਾ: ਸਹਾਇਕ ਜੋ ਵਿਸ਼ਲੇਸ਼ਕ ਨੂੰ ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਣ ਦਾ ਖਰੜਾ ਤਿਆਰ ਕਰਦਾ ਹੈ। ਇੱਕ ਪਰਿਭਾਸ਼ਿਤ ਘਟਨਾ ਜਾਂਚ ਦੇ ਦਾਇਰੇ ਵਿੱਚ ਅਗਿਆਤ ਡੇਟਾ ਨਾਲ ਕੰਮ ਕਰੋ। ਟਾਸਕ:ਕੀ ਪਰਿਭਾਸ਼ਿਤ ਇਵੈਂਟ ਵਿੰਡੋ (03:00-04:00) ਵਿੱਚ USER_A ਦੇ ਐਕਸੈਸ ਪੈਟਰਨ ਵਿੱਚ ਕੋਈ ਵਿਗਾੜ ਹੈ ਜੋ ਡੇਟਾ ਲੀਕ ਪਰਿਕਲਪਨਾ ਦੇ ਅਨੁਕੂਲ ਹੈ? ਸ਼ਖਸੀਅਤ/ਵਫ਼ਾਦਾਰੀ 'ਤੇ ਟਿੱਪਣੀ ਨਾ ਕਰੋ; ਸਿਰਫ਼ ਸਬੂਤ ਦੀ ਲਾਈਨ ਦੁਆਰਾ ਤਕਨੀਕੀ ਪੈਟਰਨ ਦਾ ਮੁਲਾਂਕਣ ਕਰੋ। ਚੋਣ ਨਾ ਕਰੋ। ਡੇਟਾ: [ਅਗਿਆਤ, ਸਿਰਫ਼ ਸੰਬੰਧਿਤ ਵਿੰਡੋ]
ਸਖ਼ਤ ਬੇਨਤੀ ਅਗਿਆਤ ਹੈ, ਜਾਂਚ ਦੇ ਇੱਕ ਪਰਿਭਾਸ਼ਿਤ ਦਾਇਰੇ ਤੱਕ ਸੀਮਿਤ ਹੈ, ਨਿੱਜੀ ਵਿਆਖਿਆ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ, ਸਿਰਫ ਸੰਬੰਧਿਤ ਡੇਟਾ ਅਤੇ ਤਕਨੀਕੀ ਪੈਟਰਨ ਨਾਲ ਕੰਮ ਕਰਦੀ ਹੈ।
ਕਾਪੀ ਕਰਨ ਯੋਗ ਪ੍ਰੋਂਪਟ ਟੈਂਪਲੇਟਸ
ਅਗਿਆਤੀਕਰਨ ਆਡਿਟ ਟੈਂਪਲੇਟ ਕਿਸੇ ਬਾਹਰੀ AI ਟੂਲ ਨੂੰ ਦੇਣ ਤੋਂ ਪਹਿਲਾਂ ਹੇਠਾਂ ਦਿੱਤੇ ਡੇਟਾ ਦੀ ਜਾਂਚ ਕਰੋ: ਕੀ ਇਸ ਵਿੱਚ ਕੋਈ ਅਸਲ IP, ਉਪਭੋਗਤਾ ਨਾਮ, ਈਮੇਲ, ਅੰਦਰੂਨੀ ਹੋਸਟ/ਸਰਵਰ ਨਾਮ, ਡੋਮੇਨ ਨਾਮ, ਕਾਰਪੋਰੇਟ ਜਾਣਕਾਰੀ, ਨਿੱਜੀ ਡੇਟਾ ਬਾਕੀ ਹੈ? ਉਹਨਾਂ ਸਾਰਿਆਂ ਦੀ ਸੂਚੀ ਬਣਾਓ ਅਤੇ ਇਕਸਾਰ ਪਲੇਸਹੋਲਡਰਾਂ ਦਾ ਸੁਝਾਅ ਦਿਓ। ਜੇਕਰ ਕੁਝ ਵੀ ਸ਼ੱਕੀ ਹੈ ਤਾਂ ਚੇਤਾਵਨੀ ਦਿਓ। ਡੇਟਾ: [ਪੇਸਟ]
ਸਕੋਪ ਅਤੇ ਅਥਾਰਟੀ ਚੈਕ ਟੈਮਪਲੇਟ ਉਸ ਸੁਰੱਖਿਆ ਕਾਰਜ ਦੀ ਜਾਂਚ ਕਰੋ ਜੋ ਮੈਂ ਕਰਾਂਗਾ: ਕੀ ਇਹ ਉਸ ਸਿਸਟਮ ਸੀਮਾ ਦੇ ਅੰਦਰ ਹੈ ਜਿਸ ਲਈ ਮੈਂ ਅਧਿਕਾਰਤ ਹਾਂ, ਕੀ ਇਹ ਇੱਕ ਪਰਿਭਾਸ਼ਿਤ ਉਦੇਸ਼/ਜਾਂਚ ਦੇ ਦਾਇਰੇ ਵਿੱਚ ਹੈ, ਕੀ ਇਹ ਨਿੱਜੀ ਨਿਗਰਾਨੀ ਵਿੱਚ ਤਬਦੀਲ ਹੋ ਜਾਂਦਾ ਹੈ, ਕੀ ਇਸਨੂੰ ਲਿਖਤੀ ਇਜਾਜ਼ਤ ਦੀ ਲੋੜ ਹੈ? ਜੇਕਰ ਕੋਈ ਲਾਲ ਝੰਡਾ ਹੈ, ਤਾਂ ਚੇਤਾਵਨੀ ਦਿਓ ਅਤੇ ਇੱਕ ਜਾਇਜ਼ ਬਦਲ ਦਾ ਸੁਝਾਅ ਦਿਓ। ਕੰਮ: [ਲਿਖੋ]
ਨੈਤਿਕ ਸੀਮਾ ਰੀਮਾਈਂਡਰ ਟੈਮਪਲੇਟ ਬੇਨਤੀ ਦਾ ਮੁਲਾਂਕਣ ਕਰੋ: ਕੀ ਇਹ ਰੱਖਿਆਤਮਕ ਅਤੇ ਅਧਿਕਾਰਤ ਹੈ, ਜਾਂ ਕੀ ਇਹ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ/ਹਮਲੇ/ਨਿਗਰਾਨੀ ਦੀ ਸੀਮਾ ਦੇ ਅੰਦਰ ਆਉਂਦਾ ਹੈ? ਜੇ ਇਹ ਜਾਇਜ਼ ਹੈ, ਤਾਂ ਲਿਖੋ ਕਿ ਇਸਨੂੰ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਕਿਵੇਂ ਕਰਨਾ ਹੈ, ਜੇ ਨਹੀਂ, ਤਾਂ ਇਹ ਕਿਉਂ ਨਹੀਂ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਅਤੇ ਸਹੀ ਚੈਨਲ। ਬੇਨਤੀ: [ਲਿਖੋ]
ਤਸਦੀਕ ਦੀ ਲੋੜ ਟੈਮਪਲੇਟ ਤੁਹਾਡੇ ਦੁਆਰਾ ਤਿਆਰ ਕੀਤੀ ਗਈ ਹਰੇਕ ਖੋਜ, IOC, CVE, ਵਿਸ਼ੇਸ਼ਤਾ ਅਤੇ ਰਿਪੋਰਟ ਵਾਕ ਲਈ, ਇੱਕ ਨੋਟ ਸ਼ਾਮਲ ਕਰੋ "ਕਿਸ ਕੱਚੇ ਸਬੂਤ/ਅਧਿਕਾਰਤ ਸਰੋਤ ਨਾਲ ਇਸਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ"। ਮੰਨ ਲਓ ਕਿ ਜਦੋਂ ਤੱਕ ਇਹ ਪ੍ਰਮਾਣਿਤ ਨਹੀਂ ਹੋ ਜਾਂਦਾ ਉਦੋਂ ਤੱਕ ਇਹ ਕੋਈ ਕਾਰਵਾਈ ਜਾਂ ਅਧਿਕਾਰਤ ਦਸਤਾਵੇਜ਼ ਨਹੀਂ ਬਣੇਗਾ। ਕੰਮ: [ਲਿਖੋ]
ਆਮ ਗਲਤੀਆਂ
- ਅਗਿਆਤਕਰਨ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨਾ। "ਕਿਸੇ ਵੀ ਅੰਦਰੂਨੀ ਵਰਤੋਂ" ਕਹਿਣਾ ਗਲਤ ਹੈ; ਬਾਹਰੀ AI ਟੂਲ ਲਈ ਕੋਈ ਵੀ ਅਸਲ IP/ਉਪਭੋਗਤਾ/ਹੋਸਟ ਇੱਕ ਲੀਕ ਹੈ।
- ਅਥਾਰਟੀ ਲਈ ਚੰਗੇ ਇਰਾਦਿਆਂ ਦੀ ਗਲਤੀ. "ਮੈਂ ਮਦਦ ਕਰਨਾ ਚਾਹੁੰਦਾ ਸੀ" ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਜਾਇਜ਼ ਨਹੀਂ ਠਹਿਰਾਉਂਦਾ; ਲਿਖਤੀ ਇਜਾਜ਼ਤ ਅਤੇ ਪਰਿਭਾਸ਼ਿਤ ਦਾਇਰੇ ਦੀ ਲੋੜ ਹੈ।
- ਸੁਰੱਖਿਆ ਡੇਟਾ ਨੂੰ ਨਿਗਰਾਨੀ ਵਿੱਚ ਬਦਲਣਾ। ਸੁਰੱਖਿਆ ਲਈ ਲੌਗ ਇਕੱਠੇ ਕੀਤੇ ਜਾਂਦੇ ਹਨ; ਕਿਸੇ ਵਿਅਕਤੀ ਦੀ ਪ੍ਰੋਫਾਈਲਿੰਗ/ਨਿਗਰਾਨੀ ਕਰਨਾ KVKK ਦੀ ਉਲੰਘਣਾ ਅਤੇ ਦੁਰਵਰਤੋਂ ਹੈ।
- ਇਹ ਸੋਚ ਕੇ ਕਿ ਵਾਹਨ ਦੀ ਇਜਾਜ਼ਤ ਜਾਇਜ਼ ਹੈ। ਸਿਰਫ਼ ਕਿਉਂਕਿ AI ਕਿਸੇ ਚੀਜ਼ ਨੂੰ ਰੱਦ ਨਹੀਂ ਕਰਦਾ, ਉਹ ਕਾਰਵਾਈ ਕਾਨੂੰਨੀ/ਨੈਤਿਕ ਨਹੀਂ ਹੈ; ਜ਼ਿੰਮੇਵਾਰੀ ਤੁਹਾਡੇ 'ਤੇ ਹੈ।
- ਤਸਦੀਕ ਨੂੰ ਲਗਜ਼ਰੀ ਸਮਝਣਾ। ਬਿਨਾਂ ਸਬੂਤ ਦੇ ਦੋਸ਼ ਕਿਸੇ ਵਿਅਕਤੀ 'ਤੇ ਗਲਤ ਦੋਸ਼ ਲਗਾ ਸਕਦਾ ਹੈ ਜਾਂ ਕੰਮ ਬੰਦ ਕਰ ਸਕਦਾ ਹੈ; ਤਸਦੀਕ ਇੱਕ ਨੈਤਿਕ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ।
ਸੁਝਾਅ: ਕਿਸੇ ਵੀ ਕੰਮ ਤੋਂ ਪਹਿਲਾਂ ਤਿੰਨ ਸਵਾਲ ਪੁੱਛੋ: "ਕੀ ਮੈਂ ਇਸ ਸਿਸਟਮ ਵਿੱਚ ਅਧਿਕਾਰਤ ਹਾਂ? ਕੀ ਮੈਂ ਇਸ ਡੇਟਾ ਨੂੰ ਗੁਪਤ ਰੱਖਿਆ ਹੈ? ਕੀ ਇਹ ਉਦੇਸ਼ ਰੱਖਿਆਤਮਕ ਜਾਂ ਨਿਗਰਾਨੀ/ਅਪਮਾਨਜਨਕ ਹੈ?" ਜੇਕਰ ਤੁਸੀਂ ਤਿੰਨਾਂ ਨੂੰ "ਹਾਂ/ਬਚਾਅ" ਸਪੱਸ਼ਟ ਰੂਪ ਵਿੱਚ ਨਹੀਂ ਕਹਿ ਸਕਦੇ ਹੋ, ਤਾਂ ਰੁਕੋ ਅਤੇ ਅਥਾਰਟੀ ਵਿੱਚ ਕਿਸੇ ਨਾਲ ਸਲਾਹ ਕਰੋ।
ਸਾਵਧਾਨ: ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ, ਅਣਅਧਿਕਾਰਤ ਟੈਸਟਿੰਗ, ਹੈਕਿੰਗ, ਅਤੇ ਨਿੱਜੀ ਨਿਗਰਾਨੀ; ਜੇਕਰ ਇਹ ਨੇਕ ਇਰਾਦੇ ਨਾਲ ਕੀਤਾ ਜਾਵੇ ਤਾਂ ਵੀ ਇਹ ਅਪਰਾਧ ਹੈ ਅਤੇ ਇਸ ਪੇਸ਼ੇ ਤੋਂ ਬਾਹਰ ਹੈ। AI ਦੀ ਪਾਵਰ ਇਸ ਲਾਈਨ ਨੂੰ ਨਹੀਂ ਬਦਲਦੀ, ਇਹ ਸਿਰਫ ਇਸਦੀ ਗਤੀ ਵਧਾਉਂਦੀ ਹੈ ਜੇਕਰ ਗਲਤ ਤਰੀਕੇ ਨਾਲ ਵਰਤੀ ਜਾਂਦੀ ਹੈ। ਸੀਮਾ ਤਕਨੀਕੀ ਨਹੀਂ ਹੈ, ਪਰ ਕਾਨੂੰਨੀ ਅਤੇ ਨੈਤਿਕ ਹੈ।
ਸਾਰੰਸ਼ ਵਿੱਚ
ਇਸ ਯੂਨਿਟ ਨੇ ਪੂਰੇ ਮੋਡੀਊਲ ਵਿੱਚ ਸਿੱਖੀਆਂ ਗਈਆਂ ਸ਼ਕਤੀਸ਼ਾਲੀ ਵਰਤੋਂਾਂ ਦੇ ਦੁਆਲੇ ਨਿਰਵਿਵਾਦ ਰੇਖਾਵਾਂ ਖਿੱਚੀਆਂ ਹਨ। ਇੱਥੇ ਦੋ ਸੀਮਾਵਾਂ ਹਨ: ਗੁਪਤਤਾ (ਸੁਰੱਖਿਆ ਡੇਟਾ ਨਿੱਜੀ ਡੇਟਾ + ਕਾਰਪੋਰੇਟ ਇੰਟੈਲੀਜੈਂਸ + ਕਮਜ਼ੋਰੀ ਦਾ ਨਕਸ਼ਾ; ਅਗਿਆਤਤਾ ਦੇ ਬਿਨਾਂ ਨਹੀਂ ਦਿੱਤਾ ਜਾਂਦਾ, ਜੇ ਸੰਭਵ ਹੋਵੇ) ਅਤੇ ਨੈਤਿਕਤਾ/ਕਾਨੂੰਨੀਤਾ (AI ਦੀ ਵਰਤੋਂ ਸਿਰਫ ਅਧਿਕਾਰਤ ਪ੍ਰਣਾਲੀਆਂ ਵਿੱਚ, ਰੱਖਿਆਤਮਕ ਉਦੇਸ਼ਾਂ ਲਈ, ਲਿਖਤੀ ਇਜਾਜ਼ਤ ਨਾਲ ਕੀਤੀ ਜਾਂਦੀ ਹੈ)। ਹਮਲੇ ਤੋਂ ਬਚਾਅ ਪੱਖ ਨੂੰ ਵੱਖਰਾ ਕਰਨ ਵਾਲਾ ਅਧਿਕਾਰ ਅਤੇ ਇਰਾਦਾ ਹੈ; ਚੰਗਾ ਵਿਸ਼ਵਾਸ ਅਥਾਰਟੀ ਨੂੰ ਨਹੀਂ ਬਦਲਦਾ, ਨਾ ਹੀ ਵਾਹਨ ਦੀ ਇਜਾਜ਼ਤ ਕਾਨੂੰਨੀਤਾ ਨੂੰ ਬਦਲਦੀ ਹੈ। ਤਸਦੀਕ ਸਿਰਫ ਗੁਣਵੱਤਾ ਨਹੀਂ ਹੈ, ਇਹ ਇੱਕ ਨੈਤਿਕ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ ਜੋ ਬਿਨਾਂ ਸਬੂਤਾਂ ਅਤੇ ਗਲਤ ਫੈਸਲਿਆਂ ਦੇ ਦੋਸ਼ਾਂ ਨੂੰ ਰੋਕਦੀ ਹੈ। ਹਰ ਮਿਸ਼ਨ ਤੋਂ ਪਹਿਲਾਂ ਤਿੰਨ ਸਵਾਲ: ਕੀ ਮੈਂ ਅਧਿਕਾਰਤ ਹਾਂ, ਕੀ ਮੈਂ ਗੁਮਨਾਮ ਹੈ, ਕੀ ਮਕਸਦ ਰੱਖਿਆਤਮਕ ਹੈ?
ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਕੰਮ
ਮੌਡਿਊਲ ਵਿੱਚ ਤੁਹਾਡੇ ਦੁਆਰਾ ਸਿੱਖੇ ਗਏ ਤਿੰਨ ਕਾਰਜਾਂ ਨੂੰ ਚੁਣੋ (ਜਿਵੇਂ ਕਿ ਲੌਗ ਵਿਸ਼ਲੇਸ਼ਣ, ਫਿਸ਼ਿੰਗ ਵਿਸ਼ਲੇਸ਼ਣ, ਘਟਨਾ ਦੀ ਜਾਂਚ)। ਹਰੇਕ ਲਈ “ਸਕੋਪ ਅਤੇ ਪ੍ਰਮਾਣਿਕਤਾ ਨਿਯੰਤਰਣ” ਅਤੇ “ਅਨਾਮਕਰਨ ਨਿਯੰਤਰਣ” ਟੈਂਪਲੇਟ ਲਾਗੂ ਕਰੋ: ਕੀ ਤੁਸੀਂ ਅਧਿਕਾਰਤ ਹੋ, ਤੁਸੀਂ ਡੇਟਾ ਨੂੰ ਅਗਿਆਤ ਕਿਵੇਂ ਕਰੋਗੇ, ਕੀ ਉਦੇਸ਼ ਸੀਮਾ ਰੇਖਾ ਰੱਖਿਆਤਮਕ ਹੈ? ਫਿਰ ਇੱਕ ਨਮੂਨਾ ਬੇਨਤੀ ਲਿਖੋ ਜੋ ਸੀਮਾ (ਅਣਅਧਿਕਾਰਤ/ਨਿਗਰਾਨੀ) ਤੋਂ ਵੱਧ ਗਈ ਹੈ ਅਤੇ ਦਸਤਾਵੇਜ਼ ਦਿਓ ਕਿ ਇਸਨੂੰ ਕਿਉਂ ਰੱਦ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ "ਨੈਤਿਕ ਸੀਮਾ ਰੀਮਾਈਂਡਰ" ਟੈਮਪਲੇਟ ਨਾਲ ਸਹੀ ਚੈਨਲ ਕੀ ਹੈ।
ਚੈੱਕਲਿਸਟ
- ਹਰ ਰੋਲ ਵਿੱਚ, ਮੈਂ ਸਿਰਫ਼ ਉਹਨਾਂ ਸਿਸਟਮਾਂ 'ਤੇ ਕੰਮ ਕੀਤਾ ਜਿਨ੍ਹਾਂ ਲਈ ਮੈਨੂੰ ਅਧਿਕਾਰਤ ਕੀਤਾ ਗਿਆ ਸੀ।
- [ ] ਮੈਂ ਬਾਹਰੀ ਟੂਲ ਨੂੰ ਦੇਣ ਤੋਂ ਪਹਿਲਾਂ ਡੇਟਾ ਨੂੰ ਅਗਿਆਤ ਕੀਤਾ ਅਤੇ ਉਸ ਨੂੰ ਤੋੜ ਦਿੱਤਾ।
- [ ] ਮੈਂ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਉਦੇਸ਼ ਰੱਖਿਆ ਹੈ, ਨਿਗਰਾਨੀ/ਹਮਲਾ ਨਹੀਂ।
- [ ] ਮੈਂ ਨੇਕ ਇੱਛਾ ਨੂੰ ਅਧਿਕਾਰ ਨਾਲ, ਜਾਂ ਵਾਹਨ ਦੀ ਇਜਾਜ਼ਤ ਨੂੰ ਕਾਨੂੰਨੀਤਾ ਨਾਲ ਨਹੀਂ ਬਦਲਿਆ।
- [ ] ਮੈਂ ਨਿੱਜੀ ਪ੍ਰੋਫਾਈਲਿੰਗ/ਟਰੈਕਿੰਗ ਬੇਨਤੀਆਂ ਨੂੰ ਅਸਵੀਕਾਰ ਕੀਤਾ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਸਹੀ ਚੈਨਲ 'ਤੇ ਨਿਰਦੇਸ਼ਿਤ ਕੀਤਾ।
- [ ] ਮੈਂ ਹਰ ਖੋਜ/IOC/CVE/ ਹਵਾਲੇ/ਦਾਅਵਿਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਕਾਰਵਾਈ ਵਿੱਚ ਨਹੀਂ ਬਦਲਿਆ।
- [ ] ਸ਼ੱਕ ਹੋਣ 'ਤੇ, ਮੈਂ ਕਿਸੇ ਅਥਾਰਟੀ (ਕਾਨੂੰਨੀ, ਪ੍ਰਬੰਧਕੀ, ਡੇਟਾ ਕੰਟਰੋਲਰ) ਨਾਲ ਸਲਾਹ ਕੀਤੀ।