Siguria kompjuterike (gjithashtu siguria kibernetike, siguria dixhitale ose siguria e teknologjisë së informacionit (IT)) është një nëndisiplinë brenda fushës së sigurisë së informacionit. Ajo përqendrohet në mbrojtjen e softuerëve, sistemeve dhe rrjeteve kompjuterike nga kërcënimet që mund të çojnë në zbulim të paautorizuar të informacionit, vjedhje ose dëmtim të pajisjeve, softuerëve ose të dhënave, si dhe në ndërprerjen ose keqorientimin e shërbimeve që ato ofrojnë.
Rëndësia në rritje e sigurisë kompjuterike pasqyron varësinë në rritje nga sistemet kompjuterike, interneti dhe standardet në zhvillim të rrjetit pa tel. Kjo varësi është zgjeruar me përhapjen e pajisjeve inteligjente, duke përfshirë telefonat inteligjentë, televizorët dhe komponentët e tjerë të Internetit të Gjërave (IoT).
Ndërsa infrastruktura dixhitale bëhet gjithnjë e më e integruar në jetën e përditshme, siguria kibernetike është shfaqur si një shqetësim kritik. Kompleksiteti i sistemeve moderne të informacionit - dhe funksionet shoqërore që ato mbështesin - ka sjellë dobësi të reja. Sistemet që menaxhojnë shërbimet thelbësore, të tilla si rrjetet e energjisë, proceset zgjedhore dhe financat, janë veçanërisht të ndjeshme ndaj shkeljeve të sigurisë.
Edhe pse shumë aspekte të sigurisë kompjuterike përfshijnë sigurinë dixhitale, siç janë fjalëkalimet elektronike dhe enkriptimi, masat fizike të sigurisë, siç janë bravat metalike, përdoren ende për të parandaluar ndërhyrjet e paautorizuara. Siguria e IT-së nuk është një nëngrup i përsosur i sigurisë së informacionit dhe për këtë arsye nuk përputhet plotësisht me skemën e konvergjencës së sigurisë.
Dobësitë dhe sulmet
Një dobësi i referohet një të mete në strukturën, ekzekutimin, funksionimin ose mbikëqyrjen e brendshme të një kompjuteri ose sistemi që kompromenton sigurinë e tij. Shumica e dobësive që janë zbuluar janë dokumentuar në bazën e të dhënave të Dobësive dhe Ekspozimeve të Zakonshme (CVE). Një dobësi e shfrytëzueshme është ajo për të cilën ekziston të paktën një shfrytëzim funksional. Një kërcënim është një veprim ose ngjarje që potencialisht ndikon negativisht në harduer, softuer ose të dhëna. Një aktor kërcënimi është një person ose entitet që kryen një kërcënim (hakeri i titulluar përdoret më shpesh në mediat popullore), me shumë mundësi duke shfrytëzuar ndonjë dobësi. Dobësitë mund të hulumtohen, të ri-inxhinierohen, të gjuhen ose të shfrytëzohen duke përdorur mjete të automatizuara ose skripte të personalizuara.
Njerëz ose palë të ndryshme janë të cenueshme ndaj sulmeve kibernetike; megjithatë, grupe të ndryshme ka të ngjarë të përjetojnë lloje të ndryshme sulmesh më shumë se të tjerët.
Në prill të vitit 2023, Departamenti i Shkencës, Inovacionit dhe Teknologjisë i Mbretërisë së Bashkuar publikoi një raport mbi sulmet kibernetike gjatë 12 muajve të kaluar. Ata anketuan 2,263 biznese në Mbretërinë e Bashkuar, 1,174 organizata bamirësie të regjistruara në Mbretërinë e Bashkuar dhe 554 institucione arsimore. Hulumtimi zbuloi se "32% e bizneseve dhe 24% e organizatave bamirëse në përgjithësi kujtojnë çdo shkelje ose sulm nga 12 muajt e fundit". Këto shifra ishin shumë më të larta për "bizneset e mesme (59%), bizneset e mëdha (69%) dhe bamirësitë me të ardhura të larta me 500,000 £ ose më shumë të ardhura vjetore (56%)". Megjithatë, megjithëse bizneset e mesme ose të mëdha janë më shpesh shënjestra, bizneset e vogla dhe të mesme (SMB) janë bërë gjithnjë e më të prekshme pasi shpesh "nuk kanë mjete të përparuara për të mbrojtur biznesin". SMB-të kanë më shumë gjasa të preken nga malware, ransomware, phishing, sulmet man-in-the-middle dhe sulmet e Mohimit të Shërbimit (DoS).
Përdoruesit vendas të internetit kanë më shumë gjasa të preken nga sulmet kibernetike të paqëllimshme. Këto janë raste kur sulmuesit shënjestrojnë pa dallim sa më shumë pajisje, shërbime ose përdorues të jetë e mundur. Ata e bëjnë këtë duke përdorur teknika që shfrytëzojnë hapjen e internetit. Këto strategji përfshijnë kryesisht phishing, ransomware, water holing dhe skanim.
Për të siguruar një sistem kompjuterik, është e rëndësishme të kuptohen sulmet që mund të bëhen kundër tij, dhe këto kërcënime zakonisht mund të klasifikohen në njërën nga kategoritë e mëposhtme:
Derë e pasme
Një derë e pasme në një sistem kompjuterik, një kriptosistem ose një algoritëm, është çdo metodë sekrete për të anashkaluar autentifikimin normal ose kontrollet e sigurisë. Këto dobësi mund të ekzistojnë për shumë arsye, duke përfshirë dizajnin origjinal ose konfigurimin e dobët. Për shkak të natyrës së dyerve të pasme, ato janë më shqetësuese për kompanitë dhe bazat e të dhënave sesa për individët.
Dyert e pasme mund të shtohen nga një palë e autorizuar për të lejuar një qasje të ligjshme ose nga një sulmues për arsye keqdashëse. Kriminelët shpesh përdorin programe keqdashëse për të instaluar dyer të pasme, duke u dhënë atyre qasje administrative në distancë në një sistem. Pasi të kenë qasje, kriminelët kibernetikë mund të "modifikojnë skedarët, të vjedhin informacione personale, të instalojnë softuer të padëshiruar dhe madje të marrin kontrollin e të gjithë kompjuterit".
"Backdoors" mund të jenë të vështira për t'u zbuluar, pasi ato shpesh mbeten të fshehura brenda kodit burimor ose firmware-it të sistemit dhe mund të kërkojnë njohuri të thella të sistemit operativ për t'i identifikuar.
Sulm mohimi i shërbimit
Sulmet e mohimit të shërbimit (DoS) janë të dizajnuara për ta bërë një makinë ose burim rrjeti të padisponueshëm për përdoruesit e saj të synuar. Sulmuesit mund t'u mohojnë shërbimin viktimave individuale, si p.sh. duke futur qëllimisht një fjalëkalim të gabuar mjaftueshëm herë radhazi sa të shkaktojë bllokimin e llogarisë së viktimës, ose ata mund të mbingarkojnë aftësitë e një makine ose rrjeti dhe të bllokojnë të gjithë përdoruesit menjëherë. Ndërsa një sulm rrjeti nga një adresë e vetme IP mund të bllokohet duke shtuar një rregull të ri firewall, shumë forma të sulmeve të shpërndara të mohimit të shërbimit (DDoS) janë të mundshme, ku sulmi vjen nga një numër i madh pikash. Në këtë rast, mbrojtja kundër këtyre sulmeve është shumë më e vështirë. Sulme të tilla mund të burojnë nga kompjuterët zombi të një botneti ose nga një gamë teknikash të tjera të mundshme, duke përfshirë mohimin reflektues të shpërndarë të shërbimit (DRDoS), ku sistemet e pafajshme mashtrohen duke i dërguar trafik viktimës. Me sulme të tilla, faktori i amplifikimit e bën sulmin më të lehtë për sulmuesin sepse ata duhet të përdorin vetë pak bandwidth. Për të kuptuar pse sulmuesit mund të kryejnë këto sulme, shihni seksionin 'motivimi i sulmuesit'.
Sulme me akses fizik
Një sulm me akses të drejtpërdrejtë është kur një përdorues i paautorizuar (një sulmues) fiton akses fizik në një kompjuter, zakonisht për të kopjuar të dhëna prej tij ose për të vjedhur informacione. Sulmuesit gjithashtu mund të kompromentojnë sigurinë duke bërë modifikime të sistemit operativ, duke instaluar krimba softuerësh, regjistrues çelësash, pajisje të fshehta dëgjimi ose duke përdorur mikrofonë pa tel. Edhe kur sistemi është i mbrojtur nga masa standarde sigurie, këto mund të anashkalohen duke nisur një sistem tjetër operativ ose mjet nga një CD-ROM ose media tjetër e nisshme. Enkriptimi i diskut dhe standardi i Modulit të Platformës së Besuar janë projektuar për të parandaluar këto sulme.
Sulmuesit e shërbimeve të drejtpërdrejta lidhen në koncept me sulmet e drejtpërdrejta të memories të cilat i lejojnë një sulmuesi të fitojë akses të drejtpërdrejtë në memorien e një kompjuteri. Sulmet "përfitojnë nga një veçori e kompjuterëve modernë që u lejon pajisjeve të caktuara, të tilla si disqet e jashtme të forta, kartat grafike ose kartat e rrjetit, të hyjnë drejtpërdrejt në memorien e kompjuterit".
Përgjimi
Përgjimi është akti i dëgjimit të fshehtë të një bisede (komunikimi) privat në një kompjuter, zakonisht midis hosteve në një rrjet. Zakonisht ndodh kur një përdorues lidhet me një rrjet ku trafiku nuk është i siguruar ose i enkriptuar dhe i dërgon të dhëna të ndjeshme biznesi një kolegu, të cilat, kur dëgjohen nga një sulmues, mund të shfrytëzohen. Të dhënat e transmetuara përmes një rrjeti të hapur mund të interceptohen nga një sulmues duke përdorur metoda të ndryshme.



