Table of Contents

আধুনিক ডিজিটাল অর্থনীতিতে যে কোন ধরনের বাণিজ্যিক পরিবেশ পরিচালনার জন্য নিরাপদ অর্থ প্রদান করা অত্যন্ত জটিল উদ্যোগ। তাই, বেতন দেওয়া প্রযুক্তিকে ব্যবহার করে সাইবারকাল্যাল, সফটওয়্যার এবং নেটওয়ার্ক অবকাঠামোর কৌশলও তা করা যায় না।

টার্মিন্যালের মধ্যে নিরাপত্তা চ্যালেঞ্জ

সাইবার আক্রমণের প্রধান লক্ষ্য হল, তারা অত্যন্ত সংবেদনশীল কার্ডার ডাটাকে লেনদেনের পর্যায়ে পরিচালনা করে।

suping এবং ফিজিক্যাল Tamping

সিডিউলিং ডিভাইস-লিপার্টটি টার্মিনালের কার্ড স্লট বা কিপ্যাড এর ওপর নির্ভর করে- তবে এটি একটি ক্লাসিক হুমকি, কিন্তু এখনও পর্যন্ত এই যন্ত্রটি ধারণ করে মূল তথ্য অথবা PIN এন্ট্রি । এই যন্ত্রটির মধ্যে অভ্যন্তরীণ বস্তুর ক্ষেত্রে অভ্যন্তরীণ প্রবেশের চেষ্টাও অন্তর্ভুক্ত, যেমন এনক্রিপশনের মূল উপাদান, এবং এই ধরনের এনক্রিপশনগুলি নিশ্চিত করার জন্য প্রস্তুত করা হয় ।

মালওয়্যার এবং ফার্মওয়্যার আক্রমণ

বিভিন্ন সফটওয়্যার আপডেটের মাধ্যমে ম্যালওয়্যার টার্মিনাল আক্রান্ত করতে পারে, ফলে সকল প্রকার প্রতিস্থাপিত হয়, বা নেটওয়ার্ক সমর্থনের জন্য, কনফিগার করা তথ্য ব্যাক-আপ করের সুবিধা নিতে পারে। উল্লেখ্য, কোনো Palperbers বা power-র সাহায্যে দূরবর্তী সার্ভারে নিরাপত্তা সংক্রান্ত তথ্য নিশ্চিত করতে হবে। উল্লেখ্য, শুধুমাত্র টার্মিনাল অ্যাপ্লিকেশনের মাধ্যমে কোড যাচাই করা প্রয়োজন।

নেটওয়ার্ক প্রোটোকল এবং ম্যান-ইন- পেন্টি- মধ্য-প্রিঙ্ঘ আক্রমণ

টার্মিনাল ও অর্থ প্রদান না করা ফাইল সিস্টেমের মধ্যে তথ্য প্রেরণের জন্য সম্প্রচার ব্যবস্থা নিষ্ক্রিয় করা হবে। কোনো ধরনের আক্রমণকারী যদি সঠিকভাবে এনক্রিপ্ট না করে থাকেন তাহলে নেটওয়ার্ক-থেকে-টোপেন্ডেড এনক্রিপশন (EEEE) ও পয়েন্ট এনক্রিপশন (ENET) এনক্রিপ্ট না করতে পারেন। এই ধরনের ঝুঁকি দূর করতে হলে টার্মিনাল থেকে কম সময়ের মধ্যে প্রাপ্ত তথ্য এনক্রিপ্ট করা হবে।

ইনসাইডারস অফ এক্রেটিকস এবং সোশ্যাল ইঞ্জিনিয়ারিং

কর্মক্ষেত্রে শারীরিক অথবা যুক্তিযুক্ত সুবিধাসহ কর্মজীবীরা স্কিমর্মদের ইনস্টল, নিরাপত্তা বৈশিষ্ট্য নিষ্ক্রিয় করে অথবা প্রবেশাধিকার বিতরণ করতে বাধ্য হয়।

সরবরাহের চেন আক্রমণ

আক্রমণকারীরা হয়তো বিক্রেতাদের কাছে পৌঁছানোর আগে তাদের সাথে আপস করতে পারে- পণ্য উৎপাদন অথবা জাহাজ চালানোর সময় বিদ্বেষমূলক উপাদান স্থাপন করতে।

নিরাপদ প্রদান করার জন্য নীতি নকশা করুন

ডিজাইনের মাধ্যমে নিরাপত্তা গড়ে তোলা আরও বেশি কার্যকর হবে ।

হার্ডওয়্যার নিরাপত্তা

শারীরিক অঙ্গগুলো হচ্ছে প্রতিরক্ষার প্রথম ধারা ।

  • [[[F] TRERT [[0]] - & পরিবর্তিত হতে পারে [FOL] [FLT] [FOL] [FRON:] [FRON:] [FOL] [FR]] [FR]] [FR] [FRE]]] [FR]]] [Fgtলপৌক্তি] [FPL] [FD] [F]]]]], কপিকৃত, কৃঁস, কোট ও কটিঁধের মধ্যে রেখা ও কটি প্রমাণ দেখায় যে, অনেক অনেক কিছু সক্রিয় উপাদান ব্যবহার করে ।
  • [[[F] :\ t] নিরাপদ উপাদান এবং আস্থা সহকারে চিহ্নিত প্ল্যাটফর্ম মডিউল (টি.টি.এম.)[FMS:[FLT] - ডি.এম. বি.এম. - ডি. - ডি. - ডি. এস.) একটি কঠিন পরিবেশে এনক্রিপশন কী, PIN এবং অন্যান্য সংবেদনশীল তথ্য একটি বি. এস. ই. সংক্রান্ত তথ্য একটি বস্তুর উপর ভিত্তি করে । তারা ক্রিপ্টো-চ্যানেলের আক্রমণ থেকে সুরক্ষা প্রদান করে এবং তাদের প্রতিরোধ করে ।
  • [[[[F]] উন্নত সেন্সর[FLT] - r[FLT] - পরিবর্তন, হালকা সেন্সর, এবং মেশ ঘন ঘন ঘন ঘনঘ রেখা । নিষ্ক্রিয় করুন, টার্মিনাল নিষ্ক্রিয় এবং নিষ্ক্রিয় করুন ।
  • [[[F]] Showary [FLT][F] - CD[FLT] - কী একটি নিয়ন্ত্রিত পরিবেশে লোড করা উচিত, প্রায়ই হার্ডওয়্যার নিরাপত্তা মডিউল (HSM) ব্যবহার করে, নির্মাণ অথবা সরবরাহের সময় প্রকাশ না করার জন্য ।

সফ্টওয়্যার নিরাপত্তা

সফ্টওয়্যারের ত্রুটিগুলো আধুনিক আক্রমণের ক্ষেত্রে সবচেয়ে সাধারণ এন্ট্রি পয়েন্ট ।

  • [[[[F]] /RIGPIVps [FLT] এবং পরিচয় প্রমাণকরণ আপডেট [FLT] - সকল ফার্মওয়্যারের মধ্যে ডিজিটাল স্বাক্ষর অনুমোদন করে সকল আপডেট করুন। আপডেট করার পূর্বে স্বাক্ষর স্বাক্ষর করা হবে ও এনক্রিপ্ট করা হবে।
  • [[[F]] শেষ-থেকে-OPECT এনক্রিপশন [F][F][F][F][F] -Q][F]]][p...
  • [[[F] CodRETPL] সাইন এবং অ্যাপ্লিকেশনের কোড লেখা[FOPL][FLT] - শুধুমাত্র বৈধ স্বাক্ষর সহ অনুমোদনকৃত অ্যাপ্লিকেশনের ক্ষেত্রে এই সমস্যা সমাধানের অনুমতি প্রদান করা হয় ।
  • [[[[F] সাধারণ নিরাপত্তা প্যাচসমূহ:[F][FLT] - এ ত্রুটির সূচনা :[F] - এ প্যাচ ব্যবস্থাপনা প্রক্রিয়া দ্রুত সক্রিয়ভাবে সক্রিয় হতে টার্মিনালের প্রয়োজন পরীক্ষা-ভ্রম সমূহ ।
  • [[[[F]] মেমরির সুরক্ষা[FLT] - ঠিকানা বিন্যাসের র‍্যাপিং (ASLR), ডাটাকে & প্রতিরোধ (Dective), এবং OS-level- র সুরক্ষার জন্য অন্যান্য OS- র সুরক্ষা ব্যবহার করুন ।

নেটওয়ার্ক নিরাপত্তা

নেটওয়ার্ক টার্মিনালের সাথে সংযোগ করা হচ্ছে... ...প্রজেক্ট অবকাঠামোর সাথে যুক্ত... ...আর একটা গুরুত্বপূর্ণ আক্রমণ।

  • [[[F] নেটওয়ার্ক শেয়ার][FLT][FLT] - সাধারণ ব্যবসা সিস্টেম থেকে একটি পৃথক টার্মিন্যাল বাস করা উচিত । পরবর্তী নিয়ম মেনে ফায়ারওয়ালগুলি পরবর্তী সময়ে প্রতিরোধ করতে [FOPL]
  • [[[F]] [FIORECTPL] ও প্রতিরোধ ব্যবস্থা (IDL)[FOPL][FLT] -1] - স্ক্যানের জন্য ট্রাফিক নিরীক্ষণ, মানুষ-in-in-intern-in-interty প্রচেষ্টা, বা অস্বাভাবিক বিন্যাস।
  • [[F] ০০০:] ব্যক্তিগত নেটওয়ার্ক [VROPL][[FLT] - দূরবর্তী ব্যবস্থাপনা এবং ডায়াগনস্টিক, VPN সংযোগ ব্যবস্থা উপলব্ধ করা উচিত। এনক্রিপ্টকৃত টানেলগুলো ব্যবহার করে sputs প্রদান করা হবে ও লগ- ইনের জন্য ব্যবহার করা হবে।
  • [[[[[F] PROPLPECTPECT এনক্রিপশন][[FPPL][FPL][F1] - এর জন্য বিক্রেতা এনভায়রনমেন্টTEEENELOD SE: P2ECENENEN ব্যবহার না করার উদ্দেশ্যে টার্মিনাল থেকে তথ্য এনক্রিপ্ট করা হয়েছে। নেটওয়ার্ক দ্বারা PCPRECTIE পদ্ধতি অনুযায়ী, নিরাপত্তা পরিষদ দ্বারা চিহ্নিত সকল পদ্ধতি হ্রাস করা হয়।

অতিরিক্ত নিরাপত্তা পরিমাপ

ইনোনাইট ডিজাইনের বৈশিষ্ট্য ছাড়াও, বিশেষ করে নিরাপত্তা ব্যবস্থা নেয়া হয়েছে।

চাকরির প্রশিক্ষণ এবং নীতি

মানুষ ত্রুটি লঙ্ঘন করার মূল কারণ এখনো রয়ে গেছে। রিপোজিটররা লগ ইন করতে হবে:

  • [[[F] সুরক্ষা সচেতনতার প্রশিক্ষণ [FLT] - কর্মীদের সামাজিক ইঞ্জিনিয়ারিং, পিপিয়ে এবং শারীরিক দিক পরিবর্তনকে চিহ্নিত করা উচিত ।
  • [[[F] CRITPL [[F][FLT] - ভূমিকা :[F] - ভূমিকা গ্রহণের জন্য টার্মিনাল ব্যবস্থাপনা ইন্টারফেস, কী প্রদান করা হবে ই-মেইল ব্যবস্থা, এবং সংবেদনশীল ডাটা ব্যবহার করা হবে।
  • [[[F]] গণহত্যার প্রতিক্রিয়া চিহ্নিত করার উদ্দেশ্যে[FLT] - সন্দেহ করা হচ্ছে যখন একটি DLOPL [FLT] - এ আক্রমণ প্রক্রিয়া, সাথে সাথে সাথে সাথে সাথে টার্মিন্যাল বিচ্ছিন্ন, প্রমাণ সংরক্ষণ এবং কর্তৃপক্ষের বিজ্ঞপ্তি

নিয়মিত নিরাপত্তা সংক্রান্ত এবং পেনেটেশন পরীক্ষা

যোগ্য নিরাপত্তা কর্মীদের দ্বারা পরিচালিত রুতেইন মূল্যায়ন করে, যাদের মধ্যে রয়েছে টার্মিনাল, নেটওয়ার্ক সমস্যা এবং আবেদনের পরীক্ষা।

টোকেন সংরক্ষণ করো

টোকেন রূপান্তরের সুবিধা উপলব্ধ না করে নতুন, স্বতন্ত্র, একত্রিত করার জন্য একটি পরিচয় প্রমাণযোগ্য টোকেন ব্যবহার করা যাবে। এই ধরনের বিশেষ সংখ্যা প্রকাশ না করা হলেও, বিশেষ কোনো ধরনের টোকেনকে আক্রমণ করার প্রয়োজন নেই। অনেক বিক্রেতারা প্রতিরক্ষামূলক গভীরতার মাধ্যমে এই তথ্য প্রদর্শন করে থাকে।

ফাঁদ ও ভবিষ্যৎ গতিপথ

নিরাপত্তা পরিস্থিতির উন্নয়ন ঘটছে।

পরিচিতিহীন এবং এনএফসি নিরাপত্তা

কাছে-ফিল্ড যোগাযোগ (এনএফসি) দ্রুত বৃদ্ধি পাচ্ছে। যদিও সুবিধাজনকভাবে তারা নতুন আক্রমণকে অনুমোদন করে এবং বিনা অনুমোদনহীন ডিজিটাল স্কিমিং (যেমন, এনএফসি) প্রোটোকল (যেমন এনএফসি), এক্সেস (এমভি) এবং টার্মিনালের মাধ্যমে ক্রিপ্টোগ্রাফিক অনুমোদন (যেমন এলভিওএস) এবং ডিপোজিশন ব্যবহার করে।

বায়োমেট্রিক অনুমোদন

আঙ্গুলের ছাপ, ফেস-কার্ড বা পাম স্ক্যানের মাধ্যমে পাওয়া যাবে, কোড-এর ঝুঁকি কমিয়ে আনতে হবে, বা PIN-টেম্রিক তথ্য স্থানীয়ভাবে স্থাপন করা হবে, যা কোন শক্তিশালী এনক্রিপশন ছাড়াই দূরবর্তী সার্ভারে পাঠানো যাবে।

ফ্রুডো পিয়ার জন্য AI এবং মেশিন শেখার শেখা

উচ্চ-মানের সম্প্রচারমূলক প্রক্রিয়া যেমন, দ্রুত উচ্চ-মানের লেনদেন অথবা অস্বাভাবিক ভৌগলিক উৎস - সংযোগ ব্যবস্থা অথবা সম্প্রচারের একটি বুদ্ধিবৃত্তিক স্তর সংযুক্ত করে। এটি একটি বুদ্ধিমান নিয়ম।

Lulipper দ্বারা পরিচালিত নিরাপত্তা কমান্ত

অনেক আধুনিক টার্মিনাল মেঘের মাধ্যমে পরিচালিত হয়েছে যা Harks কনফিগারেশন আপডেট, নিরীক্ষণ, নিরাপত্তা সংক্রান্ত বিভিন্ন ইভেন্ট এবং নিরাপত্তা বিষয়ক সংবাদ সংগ্রহে সাহায্য করছে। এটি হুমকির সম্মুখীন হতে পারে কিন্তু ব্যবস্থাপনা চ্যানেলের জন্য শক্তিশালী অনুমোদন ও এনক্রিপশন প্রয়োজন।

কে- ওয়েদার- এর মাত্রা ও মাত্রাComment

শিল্প মানের বৈষম্য ঐচ্ছিক নয়।[FLT][FLT] IFOI CLAYO[[FFR], [FOPL] - এর মাধ্যমে PCEDSS প্রকাশ করে, যা টার্মিনাল নিরাপত্তার জন্য সুনির্দিষ্ট নিয়ন্ত্রণ করে । এই পদ্ধতি সম্বন্ধে [FROFRO:L], [FROVERD [F] এবং CLOSECR:::::L [FROROROVERIL [FR] -L [FR] এর সাথে সুসংগতভাবে নিয়ম উপলব্ধ করা, এবং RRIL [FRILY [FRUT] এর জন্য একটি অভ্যন্তরীণ নিয়ম নির্ধারণের জন্য প্রযোজ্য নয়

নিরাপদ ইলেকট্রনিক অর্থ প্রদান করার মাধ্যমে, এক সময় প্রদান করা কোন অনুশীলন নয়- এটি এমন এক শর্ত, যার মাধ্যমে তা দমন করা, তা হচ্ছে বিদ্যুৎ, নিরাপত্তা উন্নয়ন, নেটওয়ার্ক নিরাপত্তা ব্যবস্থা এবং নিরাপত্তা বিষয়ক সচেতনতার এক সংস্কৃতি, এবং নিরাপত্তা বিষয়ক সচেতনতার বিষয়ে সচেতনতার বিষয়ে অবস্থান গ্রহণ করা, এই বিষয়টি সম্বন্ধে জানা এবং তাদের ক্রেতাদের তথ্য রক্ষা করা, তাদের প্রতি বছর এক ভয়াবহ মেয়াদ বজায় রাখা, এবং এই বিষয়টির উপর এক হুমকির হাত থেকে রক্ষা করা, এবং এই সকল ঘটনার উপর বিশ্বাস বজায় রাখা, যে, তা প্রতিরোধ করার জন্য এক বিশেষ গুরুত্ব প্রদান করা, এই বিষয়টি হচ্ছে এক বিশেষ সময়, যে, তা এক বিশেষ সময়, এক বিশেষ সময়, এক বিশেষ সময়, তা নিশ্চিত করা, এক বিশেষ সময়, যে সমস্ত ব্যক্তি, যে কোন ধরনের প্রতারণার জন্য এক বিশেষ গুরুত্ব প্রদান করা, তা কমিয়ে প্রদান করা, এবং এই বিষয়টি নিশ্চিত করা, যে, তা সত্ত্বেও, এক বিশেষ করে, তা হচ্ছে, যে, এক বিশেষ ভাবে দেশটির জন্য এক বিশেষ সময়, এক বিশেষ ভাবে, তা প্রদান করা, যে, তা হচ্ছে, তা হচ্ছে, যে, তা হচ্ছে, তা হচ্ছে, যার জন্য এক ধরনের অর্থ প্রদান করা, তা হচ্ছে, এবং তার উপর এক ধরনের প্রভাব তৈরী করা, এবং এক ধরনের পরিকল্পনা, এবং এক বিশেষ করে, যার মাধ্যমে, যার মাধ্যমে, তা হচ্ছে, যা