کیمیائی &؛ مواد انجینئری
عوامی انجینئری پراجیکٹز میں کمنگ کاؤنٹیز کے خلاف بہترین مشقیں
Table of Contents
پبلک انجینئری منصوبوں -- چاہے وہ مصروف سڑک پر ٹریفک کی نگرانی کریں ، کسی بلدیاتی جریدے میں تیز پانی کا استعمال کریں یا پھر ایک قومی پارک میں آنے والے سیاحوں کو مطلع کریں تاکہ فیصلوں کی تیاری ، سُست کرنے کے نتائج معلوم ہوں ،
دباؤ کے خطرات کو سمجھنا
شمارندی نظام (counter Expressive Expression) جسمانی مداخلت (word mark usents)، الیکٹرانک ہیسٹنگ (سورل)، (مشتاقم (معارفہ)، یا ڈیٹا کے ذریعے عبوری نظام (Portt snifing, spofing)۔ تحریکوں کے مختلف ذرائع : صارفین حد تک نمبروں پر فائز ہو سکتے ہیں، لوگ زکوٰۃ سے بچنے کے لیے استعمال کر سکتے ہیں اور ان سے بد ترین کردار کو غلط طریقے سے ہٹانے کا سبب بن سکتے ہیں۔
مثال کے طور پر ، ٹریفک گنٹیشن کا ایک سٹیشن جو ۱۰ فیصد سے زیادہ غیرضروری سڑکوں پر غیرضروری کام کرنے والے منصوبوں کو روک سکتا ہے ۔
جسمانی حفاظتی اقدام
جسمانی طور پر لگنے والی بیماریوں میں سب سے زیادہ فرق ہے کیونکہ بہت سے لوگ غیرمعمولی جگہوں پر غیرمعمولی طور پر استعمال ہونے والے خطرات میں مبتلا ہیں ۔
- Tamper-distructions: [1] مہروں کے ڈبوں کو توڑ کر استعمال کریں جس میں epxy-fresssss, یا ایسے آلات استعمال کریں جو بغیر نشانے کے کھولنے کے لیے استعمال ہوں گے. ظاہری مہروں کو شامل کریں جو رنگ یا پھر s انداز بدل دیں۔
- Mordered تنصیبات: علاقوں میں حفاظتی نگرانی کے ساتھ (سورل کیمرے، حرکت کے سینسر یا معمول کے مطابق کام کرنے والے کیمرے)، دور دراز مقامات میں سولر پاور کیمرے پر غور کریں.
- [Anti-tamper setting: بھاگو کیبلیز کے ذریعے بھاگو جو ایک ہوشیار کے ذریعے ٹکرانے والے نیٹ ورک استعمال کریں.
- [Environial Centers: [1] ضد کے اندر Embed Tult, Single یا درجہ حرارت کے حساسات.
کیس مطالعے: پانی میٹر وینڈلزم (انگریزی: Water Meter Vandalism) میونسپل نظامات میں واقع ہے۔
2022ء میں ایک وسط شہر نے دریافت کیا کہ اس کے پانی کے تقریباً 5% میٹر کی موٹائی میں اضافہ ہوا ہے جس کی وجہ سے بلڈنگ میں 12 فیصد کمی واقع ہوئی ہے. الیکٹرانک مہروں اور دور دراز کیپروں سے آنے والے حادثات کے بعد 95% کے قریب یہ نقصان ہوا تھا کہ بہتر آمدنی کے ذریعے 18 ماہ کے اندر دوبارہ حاصل ہوا۔
ڈیٹا کی کمی
غیر فعال ہے. اگر کوئی حملہ آور جسمانی رسائی کو ضد میں مبتلا کرتا ہے تو بھی، غیر موزوں اعداد و شمار کو غیر موزوں استعمال کرتا ہے:
- AAS-256 کے لیے محفوظ اعداد کے لیے: تمام لاگس، کوائل فائل اور تاریخی بلند مقاموں کو محفوظ عناصر میں محفوظ ہارڈویئر- پچھلی کلیدیں (نہ کہ سادہ متن) سے اخذ کیا جانا چاہیے۔
- TLS 1.3 for Transport: Counters by cellular, Wi-Fi, یا LoRaWN کو موبائل فون کے ذریعے رابطہ کرنا ہوگا. پرانے پروٹوکول سے گریز کریں جیسے TLS 1.0 یا غیر Un-CT.
- ]. [ڈجیٹل دستخط: [1] ہر ڈیٹا بیس پر ایک نعرے لگانے والا دستخط. وصول کرنے والا نظام گنتی کو قبول کرنے سے پہلے دستخط کی تصدیق کرتا ہے۔یہ رینے حملے اور پکک کے لیے روک دیتا ہے۔
باقاعدہ اصلاح اور اُصول
آپریشن ٹیسٹ کے شیڈول جلد اور احتیاط شروع کرنے والے حملہ آوروں کو پکڑنے والے ہیں. بہترین عوامل شامل ہیں:
- Randomed seiod search rates: تحقیقاتی تاریخوں کا اعلان نہیں کرتا.
- دو تحصیلدار: کسی بھی فرد کو کبھی بھی خلافت سے تنہا نہیں چھوڑا جاتا اس سے اندرونی ہم آہنگی خطرے میں پڑ جاتی ہے۔
- Detailed log log تجزیہ: حافظے کی ڈیجیٹل زنجیر برقرار رکھیں. ہر مہر کی تبدیلی، ٹھوس سوفٹویئر تجدید یا جسمانی رسائی کو اوقاتاپٹم اور بائیومیٹریس شناخت کے ساتھ لاگو کرنا چاہیے۔
- Cross-rerencing onstitutes: منطقی طور پر استعمال ہونے والے مقابلے کے لیے موازنہ کریں. مثال کے طور پر اگر کوئی شخص کسی سیالکوٹی بہاؤ سے 500 گیلن فی منٹ اور نیچے والے میٹر کو دکھاتا ہے تو 450 گیلن فی منٹ دکھائی دیتا ہے مگر کوئی معلوم نہیں ہوتا، ایک میٹر کا تبادلہ ممکنہ طور پر تبدیل ہوتا ہے۔
خود کو زخمی کرنے والی اینٹیباڈی
مشین سیکھنے کے ماڈلز کو کُلوقتی طور پر استعمال کرنے والے لوگ جن کی پڑھائی تاریخی نمونے یا پڑوسیجنگ کے خلاف ہو سکتی ہے ۔
رسائی اور توثیق
ایسے لوگوں کو جو جسمانی یا منطقی طور پر مقابلہبازی سے رابطہ کر سکتے ہیں ۔
- Multi-Constitution (MFA): کسی دور کے انتظامی رسائی کے لیے MFA درکار ہے. اگر توثیق شدہ ہوں تو دوسرا عنصر بلاکس داخلی داخلی نظام۔
- [FLT پر مبنی رسائی کنٹرول (RBAC): [Drest area] جیسے انسپکٹر (صرف)، تکنیک (انگریزی: Conserved)، اور منتظم (مکمل رسائی)، تمام عمل کو کردار کے ذریعے لاگو کرتا ہے۔
- Zero ٹرسٹ آرکیٹیکچر: کبھی بھی کسی بھی ڈیوائس پر اعتماد نہ کریں، ہر ضد کو سندِ شناخت کی ادارت کرتے ہوئے مرکزی سرور کے سامنے اپنی تصدیق کرنی چاہیے۔ Ruoke سند فوری طور پر معطل کرنے پر دی گئی ہے۔
سوفٹ ویئر اور سوفٹ ویئر سیکورٹی
شمار کنندہ ایسے سافٹ وئیر چلاتے ہیں جن سے فائدہ اٹھایا جا سکتا ہے. Mitgations شامل ہیں:
- Secure بوٹ:] ڈیوائس بوٹس کو صرف مستحکم اوزار ہی دستخط کیے۔
- [Regular servedves: خودکار پلیٹ فارم انتظامیہ کے ساتھ تنصیب سے قبل کی صورت میں چلانے کے لیے
- Intputation: کسی بھی ایسے کمانڈ یا ڈیٹا کو رد کریں جو متوقع فارمیٹ سے مطابقت نہ رکھتا ہو یہ بوففر پُر حملوں اور انفلیشن کو روک دیتا ہے۔
- Penetration امتحان: کمیشن تیسرا حصہ امن Audits سالانہ.
ریڈمنڈی اور بیکوقت
کوئی حفاظتی کام مکمل نہیں ہے. ریڈمنڈنسی یہ یقین دلاتی ہے کہ اگر غیر مستحکم ہو بھی جائے تو بھی منصوبہ کم ڈیٹا نقصان کے ساتھ جاری رہ سکتا ہے:
- [Dual concents:] ایک ہی پیمائشی نقطہ پر دو خود مختاری کو مرتب کریں. ان کی برآمدات پر غور کریں. Discrepanis spers.
- کلود بیک اپس: [Push نے ڈیٹا کو ایک محفوظ بادل کی خدمت میں اس طرح سے لگایا جیسے کہ اکثر اوقات ( یعنی ہر 15 منٹ). اگر کسی مقامی کو کوئی کرنٹ تباہ کیا جائے تو بادل آخری منتقلی کی روک تھام کرتا ہے۔
- [Maninal veration پروٹوکول:] دستی حساب کاری (مثلاً، ٹریفک مناظر کے ساتھ) ایک ایسے طریقہ کار کو حاصل کرنا جو شکی اوقات میں استعمال ہو سکتا ہے تاکہ وہ برقی رو سے برقیات کو جانچنے کے لیے استعمال کیا جا سکے۔
قانونی اور اقتصادی تعاون
عوامی منصوبوں اکثر ایسے قوانین کے تحت گر جاتے ہیں جو ترمیمی اقدامات کا حکم دیتے ہیں:
- [NIST SP 800-82 (Guide to Industrial Control Systems Security): کریتی کرنسی کے حصے کے طور پر کوائلنگ کے لیے فریم ورکز فراہم کرتا ہے۔
- [ISO 27001: [12] Relevant اگر خلافت ڈاٹا ایک انفارمیشن سیکورٹی انتظامیہ سسٹم (IGO) کا حصہ ہے۔
- سٹیج اور مقامی تجارتی قوانین:] بہت سے اختیارات کو چلانے والی سرحدوں کے لیے سندی مہروں کی ضرورت ہوتی ہے (مثلاً پانی، بجلی)۔ کرپشن کے لیے sconss of settlements and community accounts شامل ہو سکتے ہیں۔
اپنے مخالف دفاعی کاموں کو یقینی بنانے کے لئے قانونی مشورت تمام تر غیر یقینی معیاروں کو پورا کرتی ہے [NIST Crist Bremeework خطرے کے تجزیے کے لیے ایک اچھا نقطہ آغاز ہے۔
تربیت اور انسانی عادات
بہترین تکنیکی کنٹرول ناکام اگر کارکن غیر ہوشیار ہیں.
- تحفظِ شعور کی تربیت : ہر کارکن کو غیر معمولی علامات (یعنی غیر معمولی طور پر غیر معمولی طور پر غیر معمولی طور پر قابلِ استعمال، غلط طور پر غلط طور پر سری شمارندی) تسلیم کرنا چاہیے۔
- Incident reactions: Run Tabletop مشقیں جہاں ایک متبادل متبادل صورتحال کا سامنا ہوتا ہے، علیحدگی، ہنگامی گرفت اور اطلاعاتی طریقہ کار۔
- Whisteb ketline: بغیر انتقام کے شکیہ سلوک کی خبریں سنانے کی حوصلہ افزائی.
حفاظتی حکمتِعملی کا آغاز
ایک خطرناک حکمتِعملی پانچ سطحوں پر مشتمل ہوتی ہے :
- پراکرت: جسمانی طور پر قابل استعمال، تزئین، رسائی کنٹرول۔
- Dect: [Alarms، اناطولیہ، اناطولیہ جات کی جانچ پڑتال۔
- دوبارہ منظم: [1] Incident reaction، Fornics آلات، قانونی اسکیلیشن۔
- ریختہ: ریڈنمنٹ کوانس، بادل بیک، دستی کراس کیچ۔
- [Impor:] [1] کسی بھی قابل عمل واقعہ کے بعد بعد اس کا تجزیہ مصنوعی طور پر واپس پیدا ہوتا ہے۔
شہری انجینئروں، آئی ٹی سیکورٹی انفلیشن اور آپریشنز ٹیموں کے درمیان میں شمولیت ضروری ہے. [FLT] کو مجموعی طور پر ایک گروپ کو آگاہی دینے، خطرے کو یقینی بنانے اور نئے خلاف ورزیوں کو منظور کرنے کے لیے درکار ہے۔
کُنَّا
عوامی انجینئری منصوبوں میں اسکیٹنگ کور نہ ہوں بلکہ مسلسل تنصیب کا کام ہے ۔ جسمانی سختی ، مضبوط ادوینے ، سخت رسائی ، سافٹ وئیر کنٹرول ، سرخپنس ، اور انسانی شعور کے ساتھ مل کر خطرات کو غیر معمولی طور پر کم کر سکتے هيں