ਇਕਾਈਆਂ
1. ਸਿਸਟਮ ਅਤੇ ਨੈਟਵਰਕ ਪ੍ਰਬੰਧਨ ਵਿੱਚ ਨਕਲੀ ਬੁੱਧੀ ਦੀ ਜਾਣ-ਪਛਾਣ: ਭੂਮਿਕਾਵਾਂ, ਸੀਮਾਵਾਂ, ਪ੍ਰਮਾਣਿਕਤਾ ਅਤੇ ਅਥਾਰਟੀ 2. ਆਟੋਮੇਸ਼ਨ ਸਕ੍ਰਿਪਟ: Bash, PowerShell, ਅਤੇ Python ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਤਿਆਰ ਕਰਨਾ 3. ਲੌਗ ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਰੂਟ ਕਾਰਨ ਵਿਸ਼ਲੇਸ਼ਣ: ਸ਼ੋਰ ਵਿੱਚ ਸਿਗਨਲ ਲੱਭਣਾ 4. ਸਮਰੱਥਾ ਅਤੇ ਪ੍ਰਦਰਸ਼ਨ ਦੀ ਨਿਗਰਾਨੀ: ਭਵਿੱਖ ਲਈ ਮੈਟ੍ਰਿਕਸ ਅਤੇ ਯੋਜਨਾ ਨੂੰ ਪੜ੍ਹਨਾ 5. ਸੰਰਚਨਾ ਪ੍ਰਬੰਧਨ: ਸੰਰਚਨਾ ਤਿਆਰ ਕਰਨਾ, ਪ੍ਰਮਾਣਿਤ ਕਰਨਾ, ਅਤੇ ਡ੍ਰਾਫਟ ਨੂੰ ਕੈਪਚਰ ਕਰਨਾ 6. ਕੋਡ (IaC) ਦੇ ਰੂਪ ਵਿੱਚ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦਾ ਪ੍ਰਬੰਧਨ: ਟੈਰਾਫਾਰਮ, ਜਵਾਬਦੇਹ ਅਤੇ ਯੋਜਨਾ ਨਿਯੰਤਰਣ 7. ਦਸਤਾਵੇਜ਼ ਅਤੇ ਜਾਣਕਾਰੀ ਪ੍ਰਬੰਧਨ: ਰਨਬੁੱਕ, ਪੋਸਟ-ਮਾਰਟਮ ਅਤੇ ਕਾਰਪੋਰੇਟ ਮੈਮੋਰੀ 8. ਭਵਿੱਖਬਾਣੀ ਰੱਖ-ਰਖਾਅ: ਅਸਫਲਤਾਵਾਂ ਨੂੰ ਵਾਪਰਨ ਤੋਂ ਪਹਿਲਾਂ ਉਨ੍ਹਾਂ ਨੂੰ ਦੇਖਣਾ 9. ਬਦਲੋ ਪ੍ਰਬੰਧਨ: ਜੋਖਮ ਮੁਲਾਂਕਣ, ਰੋਲਬੈਕ ਅਤੇ ਮੇਨਟੇਨੈਂਸ ਵਿੰਡੋ 10. ਸੁਰੱਖਿਆ ਅਤੇ ਰੱਖਿਆ: ਰੱਖਿਆ ਉਦੇਸ਼ਾਂ ਲਈ ਅਤੇ ਅਥਾਰਟੀ ਦੀ ਸੀਮਾ ਦੇ ਅੰਦਰ ਆਰਟੀਫੀਸ਼ੀਅਲ ਇੰਟੈਲੀਜੈਂਸ ਦੀ ਵਰਤੋਂ ਕਰਨਾ 11. ਅੰਤ-ਤੋਂ-ਅੰਤ ਏਕੀਕਰਣ: ਸ਼ੁਰੂ ਤੋਂ ਅੰਤ ਤੱਕ ਇੱਕ ਘਟਨਾ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨਾ
ਯੂਨਿਟ 10 / 11

ਸੁਰੱਖਿਆ ਅਤੇ ਰੱਖਿਆ: ਰੱਖਿਆ ਉਦੇਸ਼ਾਂ ਲਈ ਅਤੇ ਅਥਾਰਟੀ ਦੀ ਸੀਮਾ ਦੇ ਅੰਦਰ ਆਰਟੀਫੀਸ਼ੀਅਲ ਇੰਟੈਲੀਜੈਂਸ ਦੀ ਵਰਤੋਂ ਕਰਨਾ

ਲਾਭ:

  • ਰੱਖਿਆ ਕਾਰਜਾਂ ਵਿੱਚ ਨਕਲੀ ਬੁੱਧੀ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਜਿਵੇਂ ਕਿ ਲਾਗ ਖ਼ਤਰੇ ਦਾ ਪਤਾ ਲਗਾਉਣਾ, ਸਖਤ ਕਰਨਾ, ਪੈਚ ਦੀ ਤਰਜੀਹ ਅਤੇ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ
  • ਘੱਟ ਅਧਿਕਾਰ ਅਤੇ ਡੂੰਘਾਈ ਵਿੱਚ ਰੱਖਿਆ ਦੇ ਸਿਧਾਂਤਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਅਸਲ ਪ੍ਰਣਾਲੀ ਵਿੱਚ ਖੋਜਾਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਕੇ ਝੂਠੇ ਸਕਾਰਾਤਮਕ ਨੂੰ ਖਤਮ ਕਰਨ ਦੀ ਸਮਰੱਥਾ
  • ਅੰਦਰੂਨੀ ਬਣਾਉਣ ਦੀ ਯੋਗਤਾ ਕਿ ਨਕਲੀ ਬੁੱਧੀ ਸਿਰਫ ਅਧਿਕਾਰਤ ਪ੍ਰਣਾਲੀਆਂ ਅਤੇ ਰੱਖਿਆ ਉਦੇਸ਼ਾਂ ਲਈ ਵਰਤੀ ਜਾ ਸਕਦੀ ਹੈ, ਅਤੇ ਇਹ ਕਿ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਜਾਂ ਹਮਲੇ ਲਈ ਇਸਦੀ ਵਰਤੋਂ ਇੱਕ ਅਪਰਾਧ ਹੈ।

ਸੁਰੱਖਿਆ ਅਤੇ ਰੱਖਿਆ: ਨੈਤਿਕ ਤੌਰ 'ਤੇ ਅਤੇ ਅਧਿਕਾਰ ਦੇ ਅੰਦਰ ਰੱਖਿਆ ਉਦੇਸ਼ਾਂ ਲਈ AI ਦੀ ਵਰਤੋਂ ਕਰਨਾ

ਸਿਸਟਮ ਅਤੇ ਨੈੱਟਵਰਕ ਪ੍ਰਸ਼ਾਸਕ ਵੀ ਬਚਾਅ ਦੀ ਪਹਿਲੀ ਲਾਈਨ ਹੈ। ਸਰਵਰ, ਨੈੱਟਵਰਕ ਅਤੇ ਸੇਵਾਵਾਂ ਲਗਾਤਾਰ ਖਤਰੇ ਵਿੱਚ ਹਨ: ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ, ਮਾਲਵੇਅਰ, ਅਣਪੈਚਡ ਕਮਜ਼ੋਰੀਆਂ, ਲੀਕ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰ। ਸੁਰੱਖਿਆ ਕਾਰਵਾਈਆਂ ਇਹਨਾਂ ਖਤਰਿਆਂ ਨੂੰ ਰੋਕਣ, ਖੋਜਣ ਅਤੇ ਜਵਾਬ ਦੇਣ ਦਾ ਅਨੁਸ਼ਾਸਨ ਹੈ। ਇੱਥੇ AI ਰੱਖਿਆ ਪੱਖ 'ਤੇ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਸਹਿਯੋਗੀ ਹੈ: ਖਤਰਿਆਂ ਦੇ ਸੰਕੇਤਾਂ ਲਈ ਲੌਗਸ ਨੂੰ ਸਕੈਨ ਕਰਨਾ, ਸਿਸਟਮ ਦੀਆਂ ਸਖ਼ਤ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਸੂਚੀਬੱਧ ਕਰਨਾ, ਪੈਚ ਤਰਜੀਹਾਂ ਦਾ ਮੁਲਾਂਕਣ ਕਰਨਾ, ਇੱਕ ਕਮਜ਼ੋਰੀ ਸੂਚਨਾ ਨੂੰ ਸਾਦੇ ਤੁਰਕੀ ਵਿੱਚ ਅਨੁਵਾਦ ਕਰਨਾ, ਸੁਰੱਖਿਆ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਯੋਜਨਾ ਦਾ ਖਰੜਾ ਤਿਆਰ ਕਰਨਾ। ਪਰ ਇਸ ਯੂਨਿਟ ਦਾ ਵਾਅਦਾ ਦੂਜਿਆਂ ਨਾਲੋਂ ਤਿੱਖਾ ਹੈ ਕਿਉਂਕਿ ਥੀਮ ਦੋਹਰੀ ਵਰਤੋਂ ਹੈ: AI ਦੀ ਵਰਤੋਂ ਸਿਰਫ਼ ਉਹਨਾਂ ਸਿਸਟਮਾਂ 'ਤੇ ਕਰੋ ਜਿਨ੍ਹਾਂ 'ਤੇ ਤੁਹਾਡੇ ਕੋਲ ਅਧਿਕਾਰ ਹੈ, ਸਿਰਫ਼ ਰੱਖਿਆਤਮਕ ਉਦੇਸ਼ਾਂ ਲਈ; ਇਹ ਕੋਈ ਵਿਕਲਪ ਨਹੀਂ ਹੈ, ਪਰ ਇੱਕ ਕਾਨੂੰਨੀ ਅਤੇ ਨੈਤਿਕ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ। ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ, ਸਕੈਨਿੰਗ ਜਾਂ ਘੁਸਪੈਠ ਲਈ AI ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਇੱਕ ਅਪਰਾਧ ਹੈ ਅਤੇ ਇਹ ਮੋਡੀਊਲ ਇਸ ਨੂੰ ਜ਼ੋਰਦਾਰ ਢੰਗ ਨਾਲ ਰੱਦ ਕਰਦਾ ਹੈ।

ਇਸ ਯੂਨਿਟ ਵਿੱਚ, ਤੁਸੀਂ ਰੱਖਿਆਤਮਕ AI ਦੀ ਵਰਤੋਂ ਸਿੱਖੋਗੇ—ਲੌਗ ਖ਼ਤਰੇ ਦਾ ਪਤਾ ਲਗਾਉਣਾ, ਸਖਤ ਕਰਨਾ, ਪੈਚ ਪ੍ਰਬੰਧਨ, ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਸਿਧਾਂਤ, ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ — ਅਤੇ ਇਸ ਸ਼ਕਤੀ ਦੀਆਂ ਨੈਤਿਕ, ਕਾਨੂੰਨੀ, ਅਤੇ ਅਧਿਕਾਰ ਖੇਤਰ ਦੀਆਂ ਸੀਮਾਵਾਂ।

ਲਾਲ ਲਾਈਨ: ਅਧਿਕਾਰ ਅਤੇ ਉਦੇਸ਼

ਸਭ ਤੋਂ ਪਹਿਲਾਂ, ਆਓ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਰੇਖਾ ਖਿੱਚੀਏ. ਜਾਇਜ਼: ਆਪਣੀ ਖੁਦ ਦੀ ਸੰਸਥਾ ਦੇ ਸਿਸਟਮਾਂ ਦਾ ਬਚਾਅ ਕਰਨਾ ਜਿਸ ਲਈ ਤੁਸੀਂ ਲਿਖਤੀ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਕੀਤਾ ਹੈ - ਆਪਣੇ ਖੁਦ ਦੇ ਲੌਗ ਵਿੱਚ ਹਮਲੇ ਦੇ ਸੰਕੇਤਾਂ ਦੀ ਭਾਲ ਕਰਨਾ, ਆਪਣੇ ਖੁਦ ਦੇ ਸਰਵਰ ਨੂੰ ਸਖ਼ਤ ਕਰਨਾ, ਤੁਹਾਡੇ ਆਪਣੇ ਨੈੱਟਵਰਕ ਵਿੱਚ ਇੱਕ ਕਮਜ਼ੋਰੀ ਨੂੰ ਬੰਦ ਕਰਨਾ, ਲਿਖਤੀ ਇਜਾਜ਼ਤ ਨਾਲ ਅਤੇ ਦਾਇਰੇ ਦੇ ਅੰਦਰ ਇੱਕ ਪ੍ਰਵੇਸ਼ ਟੈਸਟ ਕਰਵਾਉਣਾ। ਗੈਰ-ਕਾਨੂੰਨੀ ਅਤੇ ਗੈਰ-ਕਾਨੂੰਨੀ: ਇੱਕ ਸਿਸਟਮ ਨੂੰ ਸਕੈਨ ਕਰਨਾ ਜੋ ਤੁਹਾਡੇ ਨਾਲ ਸਬੰਧਤ ਨਹੀਂ ਹੈ, ਕਿਸੇ ਹੋਰ ਦੇ ਪਾਸਵਰਡ ਜਾਂ ਐਕਸੈਸ ਨੂੰ ਤੋੜਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨਾ, ਬਿਨਾਂ ਇਜਾਜ਼ਤ ਦੇ ਇੱਕ ਨੈਟਵਰਕ ਵਿੱਚ ਦਾਖਲ ਹੋਣਾ, ਇੱਕ ਕਮਜ਼ੋਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ। ਆਪਣੇ ਸਵਾਲਾਂ ਨੂੰ ਹਮੇਸ਼ਾ ਇੱਕ ਰੱਖਿਆਤਮਕ ਢਾਂਚੇ ਵਿੱਚ AI ਨੂੰ ਫਰੇਮ ਕਰੋ: "ਮੈਂ ਇਸ ਹਮਲੇ ਤੋਂ ਆਪਣੇ ਸਿਸਟਮ ਦੀ ਰੱਖਿਆ ਕਿਵੇਂ ਕਰ ਸਕਦਾ ਹਾਂ?", "ਕੀ ਇਸ ਲੌਗ ਵਿੱਚ ਹਮਲੇ ਦੇ ਕੋਈ ਸੰਕੇਤ ਹਨ?", "ਮੈਂ ਇਸ ਸੇਵਾ ਨੂੰ ਕਿਵੇਂ ਸਖ਼ਤ ਕਰ ਸਕਦਾ ਹਾਂ?" ਇਹ ਕਦੇ ਨਹੀਂ ਹੁੰਦਾ "ਮੈਂ ਇਸ ਸਿਸਟਮ ਵਿੱਚ ਕਿਵੇਂ ਆਵਾਂ?" ਜੇਕਰ ਤੁਹਾਡੀ ਅਥਾਰਟੀ ਦਸਤਾਵੇਜ਼ੀ ਨਹੀਂ ਹੈ, ਤਾਂ ਉਸ ਸਿਸਟਮ ਨੂੰ ਨਾ ਛੂਹੋ।

ਸਾਵਧਾਨ: ਕਿਸੇ ਸਿਸਟਮ 'ਤੇ ਹਮਲੇ ਦੀ ਤਕਨੀਕ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨਾ ਅਪਰਾਧ ਹੈ ਜਿਸ ਲਈ ਤੁਸੀਂ ਅਧਿਕਾਰਤ ਨਹੀਂ ਹੋ, ਭਾਵੇਂ ਇਹ "ਸਿੱਖਣ ਲਈ" ਜਾਂ "ਟੈਸਟ ਕਰਨ ਲਈ" ਹੋਵੇ। ਜੇ ਤੁਸੀਂ ਸਿੱਖਣਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਇੱਕ ਅਲੱਗ-ਥਲੱਗ ਪ੍ਰਯੋਗਸ਼ਾਲਾ ਵਾਤਾਵਰਣ ਦੀ ਵਰਤੋਂ ਕਰੋ ਜੋ ਤੁਸੀਂ ਆਪਣੇ ਆਪ ਸਥਾਪਤ ਕੀਤਾ ਹੈ। AI ਨੂੰ ਹਮਲੇ ਦੇ ਸਾਧਨ ਵਜੋਂ ਚੈਨਲ ਕਰਨਾ ਤੁਹਾਡੇ ਤੋਂ ਜ਼ਿੰਮੇਵਾਰੀ ਨਹੀਂ ਲੈਂਦਾ; ਵਧਦਾ ਹੈ।

ਰੱਖਿਆ ਉਦੇਸ਼ਾਂ ਲਈ AI ਦੀ ਵਰਤੋਂ

ਰੱਖਿਆਤਮਕ ਪੱਖ 'ਤੇ, AI ਬਹੁਤ ਸਾਰੇ ਅਸਲ ਕੰਮ ਨੂੰ ਤੇਜ਼ ਕਰਦਾ ਹੈ। ਲੌਗ ਖ਼ਤਰੇ ਦਾ ਪਤਾ ਲਗਾਉਣਾ: ਪ੍ਰਮਾਣੀਕਰਨ ਲੌਗਸ ਵਿੱਚ ਅਸਧਾਰਨ ਪੈਟਰਨਾਂ ਨੂੰ ਫਲੈਗ ਕਰਨਾ (ਥੋੜ੍ਹੇ ਸਮੇਂ ਵਿੱਚ ਵੱਡੀ ਗਿਣਤੀ ਵਿੱਚ ਅਸਫਲ ਲਾਗਇਨ, ਅਸਧਾਰਨ ਘੰਟਿਆਂ 'ਤੇ ਪਹੁੰਚ, ਅਣਜਾਣ ਸਰੋਤਾਂ ਤੋਂ ਕਨੈਕਸ਼ਨ)। ਹਾਰਡਨਿੰਗ: ਆਮ ਸੁਰੱਖਿਆ ਦਿਸ਼ਾ-ਨਿਰਦੇਸ਼ਾਂ ਅਤੇ ਸੂਚੀਬੱਧ ਕਮਜ਼ੋਰੀਆਂ ਦੇ ਵਿਰੁੱਧ ਸਰਵਰ ਜਾਂ ਸੇਵਾ ਸੰਰਚਨਾ ਦੀ ਸਮੀਖਿਆ ਕਰਨਾ — ਬੇਲੋੜੀਆਂ ਖੁੱਲ੍ਹੀਆਂ ਪੋਰਟਾਂ, ਕਮਜ਼ੋਰ ਐਨਕ੍ਰਿਪਸ਼ਨ ਸੈਟਿੰਗਾਂ, ਬਹੁਤ ਜ਼ਿਆਦਾ ਵਿਆਪਕ ਅਨੁਮਤੀਆਂ। ਪੈਚ ਪ੍ਰਬੰਧਨ: ਤੁਹਾਡੇ ਸਿਸਟਮ ਨਾਲ ਪ੍ਰਕਾਸ਼ਿਤ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਮੇਲ ਕਰਨਾ ਅਤੇ ਮੁਲਾਂਕਣ ਕਰਨਾ ਕਿ ਕਿਹੜੀਆਂ ਤੁਹਾਡੇ ਅਤੇ ਉਹਨਾਂ ਦੀ ਤਰਜੀਹ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦੀਆਂ ਹਨ। ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ: ਸੁਰੱਖਿਆ ਘਟਨਾ ਨੂੰ ਅਲੱਗ-ਥਲੱਗ ਕਰਨ, ਸਬੂਤ ਇਕੱਠੇ ਕਰਨ ਅਤੇ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਕਦਮਾਂ ਦੀ ਯੋਜਨਾ ਬਣਾਉਣਾ। ਹਰੇਕ ਮਾਮਲੇ ਵਿੱਚ, AI ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਬਲੂਪ੍ਰਿੰਟ ਤਿਆਰ ਕਰਦਾ ਹੈ; ਇਹ ਸੁਰੱਖਿਆ ਅਧਿਕਾਰੀ ਹੈ ਜੋ ਫੈਸਲਾ ਕਰਦਾ ਹੈ ਕਿ ਕੀ ਕਾਰਵਾਈ ਕਰਨੀ ਹੈ ਅਤੇ ਸਬੂਤ ਦੀ ਸੁਰੱਖਿਆ ਕਿਵੇਂ ਕਰਨੀ ਹੈ।

ਘੱਟ ਅਧਿਕਾਰ ਅਤੇ ਡੂੰਘਾਈ ਵਿੱਚ ਰੱਖਿਆ

ਦੋ ਮੂਲ ਸਿਧਾਂਤ ਸਾਰੇ ਬਚਾਅ ਦੀ ਰੀੜ੍ਹ ਦੀ ਹੱਡੀ ਹਨ। ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ: ਹਰੇਕ ਉਪਭੋਗਤਾ, ਸੇਵਾ, ਅਤੇ ਸਕ੍ਰਿਪਟ ਕੋਲ ਆਪਣਾ ਕੰਮ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀਆਂ ਘੱਟੋ-ਘੱਟ ਅਨੁਮਤੀਆਂ ਹੋਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ - ਹੋਰ ਕੁਝ ਨਹੀਂ। ਜੇਕਰ ਕਿਸੇ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਤਾਂ ਬਹੁਤ ਸਾਰੀਆਂ ਇਜਾਜ਼ਤਾਂ ਨੁਕਸਾਨ ਨੂੰ ਵਧਾਉਂਦੀਆਂ ਹਨ। ਡੂੰਘਾਈ ਵਿੱਚ ਰੱਖਿਆ: ਸੁਰੱਖਿਆ ਦੀ ਇੱਕ ਪਰਤ 'ਤੇ ਭਰੋਸਾ ਕਰਨ ਦੀ ਬਜਾਏ, ਕਈ ਲੇਅਰਾਂ ਨੂੰ ਸਟੈਕ ਕਰਨਾ - ਫਾਇਰਵਾਲ, ਪ੍ਰਮਾਣਿਕਤਾ, ਐਨਕ੍ਰਿਪਸ਼ਨ, ਨਿਗਰਾਨੀ, ਬੈਕਅੱਪ। ਜੇ ਇੱਕ ਤੋਂ ਵੱਧ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਦੂਜਾ ਰੁਕ ਜਾਂਦਾ ਹੈ. AI ਦੁਆਰਾ ਸੰਰਚਨਾ ਅਤੇ ਆਰਕੀਟੈਕਚਰ ਦੀ ਸਮੀਖਿਆ ਕਰਦੇ ਸਮੇਂ ਇਹਨਾਂ ਦੋ ਸਿਧਾਂਤਾਂ ਨੂੰ ਮਾਪਦੰਡ ਵਜੋਂ ਦਿਓ: "ਕੀ ਇਹ ਸੈੱਟਅੱਪ ਘੱਟੋ-ਘੱਟ ਅਧਿਕਾਰ ਦੇ ਸਿਧਾਂਤ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ, ਕਿਹੜੀਆਂ ਪਰਤਾਂ ਗੁੰਮ ਹਨ?"

ਕਦਮ ਦਰ ਕਦਮ: ਰੱਖਿਆਤਮਕ AI ਪ੍ਰਵਾਹ

  1. ਅਧਿਕਾਰ ਅਤੇ ਦਾਇਰੇ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ। ਕੀ ਤੁਹਾਡੇ ਕੋਲ ਇਸ ਸਿਸਟਮ ਤੇ ਲਿਖਤੀ ਅਧਿਕਾਰ ਹੈ? ਦਾਇਰਾ ਕੀ ਹੈ? ਪਹਿਲਾਂ ਇਹ ਸਪੱਸ਼ਟ ਕਰੋ।
  2. ਡੇਟਾ ਨੂੰ ਮਾਸਕ ਕਰੋ. ਲੌਗਸ ਵਿੱਚ ਅੰਦਰੂਨੀ IP, ਉਪਭੋਗਤਾ, ਹੋਸਟ ਅਤੇ ਖਾਸ ਤੌਰ 'ਤੇ ਲੀਕ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਮਾਸਕ ਕਰੋ; ਜੇ ਤੁਸੀਂ ਕੋਈ ਰਾਜ਼ ਦੇਖਦੇ ਹੋ, ਤਾਂ ਪਹਿਲਾਂ ਇਸਨੂੰ ਘੁੰਮਾਓ.
  3. ਇੱਕ ਰੱਖਿਆਤਮਕ ਸਵਾਲ ਪੁੱਛੋ। AI ਨੂੰ ਖੋਜਣ, ਸਖ਼ਤ ਕਰਨ, ਤਰਜੀਹ ਦੇਣ ਜਾਂ ਦਖਲ ਦੇਣ ਲਈ ਕਹੋ — ਹਮੇਸ਼ਾ ਸੁਰੱਖਿਆ ਦੇ ਢਾਂਚੇ ਦੇ ਅੰਦਰ।
  4. ਖੋਜ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ. ਅਸਲ ਪ੍ਰਣਾਲੀ ਵਿੱਚ AI ਦੁਆਰਾ ਫਲੈਗ ਕੀਤੇ ਧਮਕੀ ਜਾਂ ਕਮਜ਼ੋਰੀ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ; ਝੂਠੇ ਸਕਾਰਾਤਮਕ ਨੂੰ ਸੰਭਾਲੋ.
  5. ਕਾਰਵਾਈ ਨੂੰ ਨਿਯੰਤਰਿਤ ਤਰੀਕੇ ਨਾਲ ਲਾਗੂ ਕਰੋ। ਪਰਿਵਰਤਨ ਪ੍ਰਬੰਧਨ ਪ੍ਰਕਿਰਿਆ (ਪਿਛਲੀ ਯੂਨਿਟ) ਦੁਆਰਾ ਸਖਤ ਜਾਂ ਪੈਚਿੰਗ ਨੂੰ ਲਾਗੂ ਕਰੋ; ਰੱਖਿਆ ਵੀ ਇੱਕ ਤਬਦੀਲੀ ਹੈ।
  6. ਦਸਤਾਵੇਜ਼ ਅਤੇ ਸਿੱਖੋ. ਘਟਨਾ ਅਤੇ ਜਵਾਬ ਦਸਤਾਵੇਜ਼; ਆਵਰਤੀ ਨੂੰ ਰੋਕਣ ਲਈ ਸਬਕ ਸਿੱਖੋ।

ਤਿੰਨ ਛੋਟੇ ਕੇਸ

ਕੇਸ 1 - ਲੌਗ ਵਿੱਚ ਬਰੂਟ-ਫੋਰਸ ਖੋਜ। ਇੱਕ ਪ੍ਰਸ਼ਾਸਕ ਨੇ AI ਨੂੰ ਪ੍ਰਮਾਣੀਕਰਨ ਲੌਗ (IP ਅਤੇ ਉਪਭੋਗਤਾ ਮਾਸਕ) ਦਿੱਤੇ ਅਤੇ ਇਸ ਵਿੱਚ ਅਸਾਧਾਰਨ ਲੌਗਇਨ ਪੈਟਰਨ ਨੂੰ ਫਲੈਗ ਕੀਤਾ। AI ਨੇ ਇੱਕ ਸਿੰਗਲ ਸਰੋਤ ਤੋਂ 4 ਮਿੰਟਾਂ ਵਿੱਚ 380 ਅਸਫਲ ਲੌਗਇਨ ਕੋਸ਼ਿਸ਼ਾਂ ਦੇ ਇੱਕ ਪੈਟਰਨ ਨੂੰ ਉਜਾਗਰ ਕੀਤਾ - ਇੱਕ ਵਹਿਸ਼ੀ-ਫੋਰਸ ਹਮਲੇ ਦਾ ਇੱਕ ਸ਼ਾਨਦਾਰ ਚਿੰਨ੍ਹ। ਪ੍ਰਸ਼ਾਸਕ ਨੇ ਅਸਲ ਲੌਗ ਵਿੱਚ ਇਸਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ, ਉਸ ਸਰੋਤ ਨੂੰ ਬਲੌਕ ਕੀਤਾ, ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਖਾਤਿਆਂ 'ਤੇ ਪਾਸਵਰਡ ਰੀਸੈੱਟ ਅਤੇ ਦਰ ਸੀਮਤ ਲਾਗੂ ਕੀਤਾ।

ਕੇਸ 2 — ਹਾਰਡਨਿੰਗ ਗੈਪ ਬੰਦ। ਇੱਕ ਟੀਮ ਨੇ AI ਨੂੰ ਇੱਕ ਨਵੇਂ ਸਥਾਪਿਤ ਸਰਵਰ ਦੀ (ਮਾਸਕਡ) ਸੰਰਚਨਾ ਦਿੱਤੀ ਅਤੇ ਇਸਨੂੰ ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰਾਂ ਅਤੇ ਆਮ ਸਖ਼ਤ ਮਾਪਦੰਡਾਂ ਦੇ ਵਿਰੁੱਧ ਸਮੀਖਿਆ ਕਰਨ ਲਈ ਕਿਹਾ। AI ਨੇ ਫਲੈਗ ਕੀਤਾ ਕਿ ਇੱਕ ਅਣਵਰਤਿਆ ਪ੍ਰਬੰਧਨ ਪੋਰਟ ਪੂਰੇ ਨੈੱਟਵਰਕ ਲਈ ਖੁੱਲ੍ਹਾ ਹੈ ਅਤੇ ਪਾਸਵਰਡ-ਅਧਾਰਿਤ SSH ਲੌਗਇਨ ਅਜੇ ਵੀ ਸਮਰੱਥ ਹੈ। ਟੀਮ ਨੇ ਬੰਦਰਗਾਹ ਨੂੰ ਬੰਦ ਕਰ ਦਿੱਤਾ, ਸਿਰਫ਼ SSH ਕੁੰਜੀ-ਅਧਾਰਿਤ ਬਣਾ ਦਿੱਤਾ — ਇੱਕ ਹਮਲਾਵਰ ਲਈ ਦੋ ਦਰਵਾਜ਼ੇ ਬੰਦ ਸਨ।

ਕੇਸ 3 — ਨੈਤਿਕ ਸੀਮਾ: ਅਸਵੀਕਾਰ ਕੀਤਾ ਗਿਆ। ਇੱਕ ਵਿਅਕਤੀ ਨੇ ਇੱਕ ਇੰਜੀਨੀਅਰ ਤੋਂ ਮਦਦ ਮੰਗੀ ਜਿਸਨੇ ਇੱਕ ਗੁਆਂਢੀ ਸੰਸਥਾ ਦੀ ਜਨਤਕ IP ਰੇਂਜ ਦਿੱਤੀ ਅਤੇ AI ਨੂੰ "ਸਕੈਨ ਕਰਨ ਅਤੇ ਇੱਕ ਕਮਜ਼ੋਰੀ ਦਰਜ ਕਰਨ" ਦੀ ਬੇਨਤੀ ਕੀਤੀ। ਇੰਜੀਨੀਅਰ ਨੇ ਇਨਕਾਰ ਕਰ ਦਿੱਤਾ ਅਤੇ ਸਮਝਾਇਆ ਕਿ ਕਿਉਂ: ਇਸ ਸਿਸਟਮ ਉੱਤੇ ਕੋਈ ਲਿਖਤੀ ਅਧਿਕਾਰ ਨਹੀਂ ਸੀ; ਜੋ ਲੋੜੀਂਦਾ ਸੀ ਉਹ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਸੀ, ਇੱਕ ਅਪਰਾਧ। ਇਸ ਦੀ ਬਜਾਏ, ਉਸਨੇ ਲਿਖਤੀ ਇਜਾਜ਼ਤ ਅਤੇ ਦਾਇਰੇ ਨਾਲ ਆਪਣੇ ਅਦਾਰਿਆਂ ਦੀ ਬਾਹਰੀ ਸਤਹ ਦਾ ਮੁਲਾਂਕਣ ਕਰਨ ਦਾ ਪ੍ਰਸਤਾਵ ਕੀਤਾ। AI ਇੱਕ ਹਮਲੇ ਦਾ ਸਾਧਨ ਨਹੀਂ ਹੈ, ਪਰ ਇੱਕ ਰੱਖਿਆ ਸਾਥੀ ਹੈ।

ਚਾਰ ਕਾਪੀ ਕਰਨ ਯੋਗ ਟੈਂਪਲੇਟ

1) ਲਾਗ ਖ਼ਤਰੇ ਦੀ ਖੋਜ (ਰੱਖਿਆ):

ਤੁਹਾਡੀ ਭੂਮਿਕਾ: ਰੱਖਿਆ-ਕੇਂਦ੍ਰਿਤ ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਕ। ਹੇਠਾਂ ਸਿਸਟਮ ਦਾ ਮਾਸਕ ਕੀਤਾ ਪ੍ਰਮਾਣੀਕਰਨ ਲੌਗ ਹੈ ਜਿਸ ਲਈ ਮੈਂ ਅਧਿਕਾਰਤ ਹਾਂ। ਮੇਰਾ ਟੀਚਾ ਬਚਾਅ ਹੈ: ਅਸਧਾਰਨ ਪੈਟਰਨ ਨੂੰ ਫਲੈਗ ਕਰੋ (ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਅਸਫਲ ਲੌਗਇਨ, ਅਸਾਧਾਰਨ ਸਮਾਂ/ਸਰੋਤ, ਸੰਭਾਵੀ ਬਰੂਟ ਫੋਰਸ)। ਹਰ ਇੱਕ ਖੋਜ ਨੂੰ ਹਾਈਪੋਥੀਸਿਸ ਦੇ ਰੂਪ ਵਿੱਚ ਦਿਓ; ਮੈਂ ਇਸਨੂੰ ਅਸਲ ਪ੍ਰਣਾਲੀ ਵਿੱਚ ਪ੍ਰਮਾਣਿਤ ਕਰਾਂਗਾ. ਸੁਰੱਖਿਆ ਸੁਝਾਅ ਦਿਓ, ਹਮਲਾ ਕਰਨ ਵਾਲਾ ਕਦਮ ਨਹੀਂ। ਲੌਗ: [ਮਾਸਕਡ]

2) ਸਖਤ ਨਿਰੀਖਣ:

ਤੁਹਾਡੀ ਭੂਮਿਕਾ: ਸੁਰੱਖਿਆ ਸਖ਼ਤ ਕਰਨ ਵਾਲੇ ਮਾਹਰ। ਨਿਮਨਲਿਖਤ ਮਾਸਕਡ [ਸੇਵਾ/ਸਰਵਰ] ਸੰਰਚਨਾ ਦੀ ਘੱਟੋ-ਘੱਟ ਅਧਿਕਾਰ ਅਤੇ ਆਮ ਸਖ਼ਤ ਮਾਪਦੰਡ ਦੇ ਵਿਰੁੱਧ ਜਾਂਚ ਕਰੋ: (1) ਬੇਲੋੜੀ ਖੁੱਲ੍ਹੀ ਪੋਰਟ/ਸੇਵਾ, (2) ਕਮਜ਼ੋਰ ਐਨਕ੍ਰਿਪਸ਼ਨ/ਪ੍ਰਮਾਣੀਕਰਨ ਸੈਟਿੰਗ, (3) ਬਹੁਤ ਜ਼ਿਆਦਾ ਵਿਆਪਕ ਇਜਾਜ਼ਤ, (4) ਗੁੰਮ ਸੁਰੱਖਿਆ ਪਰਤ। ਹਰੇਕ ਖੋਜ ਲਈ ਰੱਖਿਆਤਮਕ ਸੁਧਾਰਾਂ ਦਾ ਸੁਝਾਅ ਦਿਓ। ਸੰਰਚਨਾ: [ਮਾਸਕਡ]

3) ਪੈਚ ਤਰਜੀਹ:

ਹੇਠਾਂ [ਉਤਪਾਦ/ਵਰਜਨ] ਦੀ ਸੂਚੀ ਹੈ ਜੋ ਮੈਂ ਵਰਤਦਾ ਹਾਂ ਅਤੇ ਹਾਲ ਹੀ ਵਿੱਚ ਪ੍ਰਕਾਸ਼ਿਤ ਕਮਜ਼ੋਰੀ ਸੁਰਖੀਆਂ (ਮਾਸਕਡ) ਹੈ। ਮੈਨੂੰ ਦੱਸੋ: (1) ਕਿਹੜੇ ਮੈਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰ ਸਕਦੇ ਹਨ, (2) ਪ੍ਰਭਾਵ (ਪਹੁੰਚ, ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ, ਦਾਇਰੇ) ਦਾ ਮੁਲਾਂਕਣ ਕਰੋ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਜ਼ਰੂਰੀ ਕ੍ਰਮ ਵਿੱਚ ਦਰਜਾ ਦਿਓ, (3) ਮੈਨੂੰ ਹਰੇਕ ਲਈ ਪਹਿਲਾਂ ਕੀ ਤਸਦੀਕ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ। ਸਖ਼ਤ CVSS/ ਦੁਰਵਿਵਹਾਰ ਦਾ ਮਨਘੜਤ ਇਲਜ਼ਾਮ; ਜੇਕਰ ਤੁਸੀਂ ਯਕੀਨੀ ਨਹੀਂ ਹੋ, ਤਾਂ "verify" ਟਾਈਪ ਕਰੋ। ਸੂਚੀ: [ਨਕਾਬ]

4) ਸੁਰੱਖਿਆ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਫਰੇਮਵਰਕ:

ਤੁਹਾਡੀ ਭੂਮਿਕਾ: ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਫੈਸੀਲੀਟੇਟਰ। ਇੱਕ ਸ਼ੱਕੀ ਸੁਰੱਖਿਆ ਘਟਨਾ [ਵੇਰਵਾ] ਲਈ ਇੱਕ ਰੱਖਿਆਤਮਕ ਜਵਾਬ ਫਰੇਮਵਰਕ ਲਿਖੋ: ਆਈਸੋਲੇਟ (ਸਟੌਪ ਫੈਲਾਅ), ਸਬੂਤ (ਲਾਗ/ਚਿੱਤਰ) ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖੋ, ਵਿਸ਼ਲੇਸ਼ਣ ਕਰੋ, ਮੁੜ ਪ੍ਰਾਪਤ ਕਰੋ, ਸਬਕ ਸਿੱਖੋ। ਸਬੂਤ ਨੂੰ ਖਰਾਬ ਨਾ ਕਰਨ ਲਈ ਮੈਨੂੰ ਕਿਸ ਵੱਲ ਧਿਆਨ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ? ਉਹਨਾਂ ਬਿੰਦੂਆਂ ਨੂੰ ਚਿੰਨ੍ਹਿਤ ਕਰੋ ਜਿਨ੍ਹਾਂ ਲਈ ਕਾਨੂੰਨੀ/ਪਾਲਣਾ ਰਿਪੋਰਟਿੰਗ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ। ਫੈਸਲੇ ਮੇਰੇ ਹਨ।

ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ / ਮਜ਼ਬੂਤ ​​ਪ੍ਰੋਂਪਟ

ਕਮਜ਼ੋਰ ਪ੍ਰੋਂਪਟ:

ਉਸ IP 'ਤੇ ਸਰਵਰ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਲੱਭੋ ਅਤੇ ਮੈਨੂੰ ਦੱਸੋ ਕਿ ਕਿਵੇਂ ਦਾਖਲ ਹੋਣਾ ਹੈ।

ਇਹ ਬੇਨਤੀ ਨੈਤਿਕ ਅਤੇ ਕਾਨੂੰਨੀ ਤੌਰ 'ਤੇ ਅਸਵੀਕਾਰਨਯੋਗ ਹੈ: ਅਧਿਕਾਰ ਨਿਰਧਾਰਤ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਹੈ, ਉਦੇਸ਼ ਹਮਲਾ ਹੈ। ਸਹੀ ਜਵਾਬ ਇਸ ਬੇਨਤੀ ਨੂੰ ਅਸਵੀਕਾਰ ਕਰਨਾ ਅਤੇ ਇਸਨੂੰ ਇੱਕ ਰੱਖਿਆਤਮਕ ਵਿਕਲਪ ਵੱਲ ਭੇਜਣਾ ਹੈ।

ਸ਼ਕਤੀਸ਼ਾਲੀ ਪ੍ਰਾਉਟ:

ਤੁਹਾਡੀ ਭੂਮਿਕਾ: ਰੱਖਿਆ-ਕੇਂਦ੍ਰਿਤ ਸੁਰੱਖਿਆ ਵਿਸ਼ਲੇਸ਼ਕ। ਮੈਂ ਆਪਣੀ ਖੁਦ ਦੀ ਸੰਸਥਾ ਦੇ ਵੈਬ ਸਰਵਰ ਨੂੰ ਸਖਤ ਕਰਨਾ ਚਾਹੁੰਦਾ ਹਾਂ, ਜਿਸ ਲਈ ਮੈਂ ਅਥਾਰਟੀ ਲਿਖੀ ਹੈ। ਹੇਠਾਂ ਮਾਸਕ ਕੀਤੀ ਸੰਰਚਨਾ ਹੈ। ਘੱਟੋ-ਘੱਟ ਅਧਿਕਾਰ ਅਤੇ ਰੱਖਿਆਤਮਕ ਡੂੰਘਾਈ ਦੇ ਨਾਲ: (1) ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਸੂਚੀ ਬਣਾਓ, (2) ਹਰੇਕ ਲਈ ਰੱਖਿਆਤਮਕ ਫਿਕਸ ਸੁਝਾਓ, (3) ਉਹਨਾਂ ਜੋਖਮਾਂ ਨੂੰ ਦਰਸਾਓ ਜਿਨ੍ਹਾਂ ਬਾਰੇ ਮੈਨੂੰ ਤਬਦੀਲੀ ਪ੍ਰਬੰਧਨ ਨਾਲ ਫਿਕਸ ਲਾਗੂ ਕਰਨ ਵੇਲੇ ਸੁਚੇਤ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਿਰਫ ਰੱਖਿਆਤਮਕ ਰਹੋ. ਸੰਰਚਨਾ: [ਮਾਸਕਡ]

ਵਰਤੋਂ

ਕੀ ਇਹ ਜਾਇਜ਼ ਹੈ?

ਉਦਾਹਰਨ

ਆਪਣੇ ਅਧਿਕਾਰਤ ਸਿਸਟਮ ਵਿੱਚ ਰੱਖਿਆ

ਹਾਂ

ਲਾਗ ਧਮਕੀ ਖੋਜ, ਸਖ਼ਤ

ਲਿਖਤੀ ਇਜਾਜ਼ਤ ਦੇ ਨਾਲ ਵਿਆਪਕ ਪ੍ਰਵੇਸ਼ ਟੈਸਟਿੰਗ

ਹਾਂ

ਸਹਿਮਤੀ ਵਾਲਾ ਲਾਲ ਟੀਮ ਦਾ ਕੰਮ

ਅਣਅਧਿਕਾਰਤ ਸਿਸਟਮ ਸਕੈਨਿੰਗ/ਪ੍ਰਵੇਸ਼

ਨਹੀਂ - ਅਪਰਾਧ

ਕਿਸੇ ਹੋਰ ਦੇ ਨੈੱਟਵਰਕ ਵਿੱਚ ਅਣਅਧਿਕਾਰਤ ਐਂਟਰੀ

ਕਮਜ਼ੋਰੀ ਦਾ ਸ਼ੋਸ਼ਣ

ਨਹੀਂ - ਅਪਰਾਧ

ਲੀਕ ਹੋਏ ਡੇਟਾ ਦੀ ਵਰਤੋਂ ਕਰਨਾ

ਆਮ ਗਲਤੀਆਂ

  • ਇੱਕ ਅਣਅਧਿਕਾਰਤ ਸਿਸਟਮ ਵਿੱਚ ਵਪਾਰ ਕਰਨਾ। ਇੱਕ ਅਯੋਗ ਪ੍ਰਣਾਲੀ 'ਤੇ ਹਮਲੇ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨਾ, ਇੱਥੋਂ ਤੱਕ ਕਿ "ਸਿੱਖਣ ਲਈ" ਇੱਕ ਅਪਰਾਧ ਹੈ; ਆਈਸੋਲੇਟ ਲੈਬ ਦੀ ਵਰਤੋਂ ਕਰੋ।
  • ਲੀਕ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਬਿਨਾਂ ਮਾਸਕ ਕੀਤੇ ਸਾਂਝਾ ਕਰਨਾ। ਜੇਕਰ ਤੁਸੀਂ ਕੋਈ ਪਾਸਵਰਡ/ਕੁੰਜੀ ਦੇਖਦੇ ਹੋ, ਤਾਂ ਪਹਿਲਾਂ ਇਸਨੂੰ ਬਦਲੋ, ਫਿਰ ਇਸਨੂੰ ਮਾਸਕ ਕਰੋ।
  • ਝੂਠੇ ਸਕਾਰਾਤਮਕ 'ਤੇ ਅੰਨ੍ਹੇਵਾਹ ਕਾਰਵਾਈ ਕਰਨਾ. AI ਦੁਆਰਾ ਫਲੈਗ ਕੀਤੇ "ਖਤਰੇ" ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੇ ਬਿਨਾਂ ਖਾਤੇ ਨੂੰ ਲਾਕ ਕਰਨਾ ਓਪਰੇਸ਼ਨ ਵਿੱਚ ਵਿਘਨ ਪਾ ਸਕਦਾ ਹੈ।
  • ਤਬਦੀਲੀ ਪ੍ਰਬੰਧਨ ਤੋਂ ਬਾਹਰ ਬਚਾਅ ਕਰਨਾ. ਸਖ਼ਤ ਹੋਣਾ ਵੀ ਇੱਕ ਤਬਦੀਲੀ ਹੈ; ਇਸ ਨੂੰ ਜਾਂਚ ਅਤੇ ਰੋਲਬੈਕ ਦੀ ਲੋੜ ਹੈ, ਨਹੀਂ ਤਾਂ ਇਹ ਪਹੁੰਚ ਨੂੰ ਕੱਟ ਸਕਦਾ ਹੈ।
  • ਘੱਟੋ-ਘੱਟ ਅਧਿਕਾਰ ਦੇ ਸਿਧਾਂਤ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨਾ. ਜਦੋਂ ਕਿਸੇ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਤਾਂ ਬਹੁਤ ਜ਼ਿਆਦਾ ਇਜਾਜ਼ਤ ਦੇਣਾ ਨੁਕਸਾਨ ਨੂੰ ਕਈ ਗੁਣਾ ਕਰਦਾ ਹੈ।
ਸੁਝਾਅ: ਏਆਈ ਨਾਲ ਸੁਰੱਖਿਆ ਖੋਜ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦੇ ਸਮੇਂ ਵੀ, ਸਾਵਧਾਨ ਰਹੋ ਕਿ ਅਸਲ ਸਬੂਤ (ਲੌਗ, ਚਿੱਤਰ) ਨੂੰ ਖਰਾਬ ਨਾ ਕਰੋ। ਅਜਿਹੇ ਕੇਸ ਵਿੱਚ ਜਿਸ ਲਈ ਫੋਰੈਂਸਿਕ ਜਾਂਚ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ, ਸਬੂਤ ਦੀ ਇਕਸਾਰਤਾ ਹੀ ਅਜਿਹੀ ਚੀਜ਼ ਹੈ ਜੋ ਬਾਅਦ ਵਿੱਚ ਮੁੜ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕੀਤੀ ਜਾ ਸਕਦੀ; ਪਹਿਲਾਂ ਬਚਾਓ, ਬਾਅਦ ਵਿੱਚ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰੋ।

ਸਾਰੰਸ਼ ਵਿੱਚ

ਸਿਸਟਮ ਪ੍ਰਸ਼ਾਸਕ ਰੱਖਿਆ ਦੀ ਪਹਿਲੀ ਲਾਈਨ ਹੈ, ਅਤੇ AI ਰੱਖਿਆ ਵਿੱਚ ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਸਹਿਯੋਗੀ ਹੈ: ਲਾਗਿੰਗ ਧਮਕੀ ਖੋਜ, ਸਖ਼ਤ, ਪੈਚ ਤਰਜੀਹ, ਅਤੇ ਘਟਨਾ ਪ੍ਰਤੀਕਿਰਿਆ ਦਾ ਖਰੜਾ ਤਿਆਰ ਕਰਨਾ। ਪਰ ਇਸ ਸ਼ਕਤੀ ਦੀ ਇੱਕੋ ਇੱਕ ਜਾਇਜ਼ ਵਰਤੋਂ ਉਹਨਾਂ ਪ੍ਰਣਾਲੀਆਂ ਵਿੱਚ ਹੈ ਜਿਹਨਾਂ ਉੱਤੇ ਤੁਹਾਡੇ ਕੋਲ ਅਧਿਕਾਰ ਹੈ ਅਤੇ ਰੱਖਿਆਤਮਕ ਉਦੇਸ਼ਾਂ ਲਈ; ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਜਾਂ ਹਮਲੇ ਲਈ AI ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਇੱਕ ਅਪਰਾਧ ਹੈ ਅਤੇ ਇਹ ਮੋਡੀਊਲ ਇਸਨੂੰ ਰੱਦ ਕਰਦਾ ਹੈ। ਮਾਪਦੰਡ ਦੇ ਤੌਰ 'ਤੇ ਘੱਟ ਤੋਂ ਘੱਟ ਅਧਿਕਾਰ ਅਤੇ ਬਚਾਅ ਦੇ ਸਿਧਾਂਤਾਂ ਨੂੰ ਡੂੰਘਾਈ ਵਿੱਚ ਲਓ, ਅਸਲ ਪ੍ਰਣਾਲੀ ਵਿੱਚ ਖੋਜਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ, ਲੀਕ ਹੋਏ ਰਾਜ਼ਾਂ ਨੂੰ ਪਹਿਲਾਂ ਬਦਲੋ, ਤਬਦੀਲੀ ਪ੍ਰਬੰਧਨ ਨਾਲ ਰੱਖਿਆਤਮਕ ਤਬਦੀਲੀਆਂ ਨੂੰ ਲਾਗੂ ਕਰੋ ਅਤੇ ਸਬੂਤ ਦੀ ਰੱਖਿਆ ਕਰੋ। ਵਿਸ਼ਲੇਸ਼ਣ ਅਤੇ ਡਰਾਫਟ AI; ਫੈਸਲਾ, ਅਧਿਕਾਰ ਅਤੇ ਜ਼ਿੰਮੇਵਾਰੀ ਤੁਹਾਡੀ ਹੈ।

ਐਪਲੀਕੇਸ਼ਨ ਦਾ ਕੰਮ

ਇੱਕ ਸਿਸਟਮ ਚੁਣੋ ਜਿਸ ਲਈ ਤੁਸੀਂ ਲਿਖਤੀ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਕੀਤਾ ਹੈ। ਇਸਦੀ ਸੰਰਚਨਾ ਨੂੰ ਮਾਸਕ ਕਰੋ ਅਤੇ ਉੱਪਰ ਦਿੱਤੇ "ਹਾਰਡਨਿੰਗ ਸਮੀਖਿਆ" ਟੈਮਪਲੇਟ ਦੇ ਨਾਲ ਘੱਟੋ-ਘੱਟ ਅਧਿਕਾਰਤਤਾ ਅਤੇ ਬਚਾਅ ਲਈ ਡੂੰਘਾਈ ਵਿੱਚ AI ਦੀ ਸਮੀਖਿਆ ਕਰੋ; ਲੱਭੀਆਂ ਗਈਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਸੂਚੀ ਬਣਾਓ ਅਤੇ ਅਸਲ ਸਿਸਟਮ ਵਿੱਚ ਹਰੇਕ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ। ਵੱਖਰੇ ਤੌਰ 'ਤੇ, ਆਪਣੇ ਪ੍ਰਮਾਣੀਕਰਨ ਲੌਗ ਦੇ ਇੱਕ ਟੁਕੜੇ ਨੂੰ ਮਾਸਕ ਕਰੋ ਅਤੇ "ਲੌਗ ਖ਼ਤਰੇ ਦੀ ਖੋਜ" ਟੈਮਪਲੇਟ ਨਾਲ ਅਸਾਧਾਰਨ ਪੈਟਰਨਾਂ ਦੀ ਭਾਲ ਕਰੋ ਅਤੇ ਘੱਟੋ-ਘੱਟ ਇੱਕ ਖੋਜ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ। ਯੋਜਨਾ ਬਣਾਓ ਕਿ ਤੁਸੀਂ ਲੱਭੇ ਗਏ ਫਿਕਸਾਂ ਵਿੱਚੋਂ ਇੱਕ ਦਾ ਪ੍ਰਬੰਧਨ ਕਿਵੇਂ ਕਰੋਗੇ। ਅਧਿਕਾਰ ਅਤੇ ਰੱਖਿਆ ਢਾਂਚੇ ਨੂੰ ਉਜਾਗਰ ਕਰਦੇ ਹੋਏ, ਪੂਰੇ ਕੰਮ ਨੂੰ 6 ਲੇਖਾਂ ਵਿੱਚ ਲਿਖੋ।

ਚੈੱਕਲਿਸਟ

  • [ ] ਕੀ ਮੈਂ ਸਿਰਫ਼ ਉਹਨਾਂ ਪ੍ਰਣਾਲੀਆਂ 'ਤੇ ਕੰਮ ਕੀਤਾ ਹੈ ਜਿਨ੍ਹਾਂ ਲਈ ਮੈਂ ਲਿਖਤੀ ਅਧਿਕਾਰ ਅਤੇ ਰੱਖਿਆ ਉਦੇਸ਼ਾਂ ਲਈ ਹੈ?
  • ਕੀ ਮੈਂ ਲੌਗ ਅਤੇ ਕੌਂਫਿਗਰੇਸ਼ਨ ਵਿੱਚ IP, ਉਪਭੋਗਤਾ, ਮੇਜ਼ਬਾਨ ਅਤੇ ਲੀਕ ਹੋਏ ਭੇਦ (ਅਤੇ ਭੇਦ ਬਦਲੇ) ਨੂੰ ਮਾਸਕ ਕੀਤਾ ਹੈ?
  • [ ] ਕੀ ਮੈਂ ਅਸਲ ਪ੍ਰਣਾਲੀ ਵਿੱਚ AI ਦੇ ਖਤਰੇ/ਨਿਰਭਰਤਾ ਖੋਜਾਂ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਅਤੇ ਝੂਠੇ ਸਕਾਰਾਤਮਕ ਨੂੰ ਖਤਮ ਕੀਤਾ ਹੈ?
  • [ ] ਕੀ ਮੈਂ ਮਾਪਦੰਡ ਦੇ ਤੌਰ 'ਤੇ ਘੱਟ ਤੋਂ ਘੱਟ ਅਧਿਕਾਰ ਅਤੇ ਬਚਾਅ ਦੇ ਸਿਧਾਂਤਾਂ ਦੀ ਡੂੰਘਾਈ ਨਾਲ ਵਰਤੋਂ ਕੀਤੀ ਹੈ?
  • ਕੀ ਮੈਂ ਪਰਿਵਰਤਨ ਪ੍ਰਬੰਧਨ (ਟੈਸਟ + ਰੋਲਬੈਕ) ਦੇ ਨਾਲ ਰੱਖਿਆਤਮਕ ਤਬਦੀਲੀਆਂ ਨੂੰ ਵੀ ਲਾਗੂ ਕੀਤਾ ਹੈ?
  • [ ] ਕੀ ਮੈਂ ਉਹਨਾਂ ਸਥਿਤੀਆਂ ਵਿੱਚ ਸਬੂਤ ਦੀ ਇਕਸਾਰਤਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਿਆ ਹੈ ਜਿਹਨਾਂ ਲਈ ਫੋਰੈਂਸਿਕ ਜਾਂਚ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ?