Ethio Alert(ኢትዮ አለርት): post #1069 — TG.ME

🔐 የሳይበር ሴኪዩሪቲ (Cybersecurity) አጠቃላይ ማብራሪያ፡ የዲጂታሉ ዓለም ጥበቃ እና ሚስጥሮቹ!

በአሁኑ የዲጂታል ዘመን ስልካችን፣ ባንካችን፣ ማህበራዊ ሚዲያችን እና የሃገር ትልልቅ ተቋማት መረጃዎች ሁሉ በኢንተርኔት የተሳሰሩ ናቸው። ነገር ግን ይህን መረጃ ማን ይጠብቀዋል? Cybersecurity እያልን የምንጠራው መስክ በትክክል ምንድን ነው? ለ@ethioalert ተከታታዮች ሙሉ ዝርዝሩን በቀላል አቀራረብ አዘጋጅተነዋል።

🎯Cyber Security (ሳይበር ሴኪዩሪቲ) ምንድን ነው?
🌐 የቃሉ አመጣጥ፡
1️⃣ Cyber: በኮምፒውተር፣ በኢንተርኔት እና በዲጂታል ኔትወርክ ዓለም ውስጥ ያለን ማንኛውንም ነገር ያመለክታል።
2️⃣ Security: ጥበቃ ወይም ደህንነት ማለት ነው።

🛠 ትርጉሙ፡ Cybersecurity ማለት የኮምፒውተር ሲስተሞችን፣ ኔትወርኮችን፣ ፕሮግራሞችን እና መረጃዎችን (Data) ከተፈቀደላቸው ውጭ ከሚደረግ መዳረሻ፣ ጥቃት (Cyber Attacks) ወይም ስርቆት የመጠበቅ አሰራር እና ቴክኖሎጂ ነው።

🎯የሳይበር ሴኪዩሪቲ 3 ወርቃማ ህጎች (The CIA Triad)
በሳይበር ሴኪዩሪቲ ዓለም ውስጥ ማንኛውም ጥበቃ የሚለካው በሶስት መሰረታዊ ነገሮች ነው፡

1️⃣ 🔒 Confidentiality (ሚስጥራዊነት): መረጃውን ማየት የሚገባው አካል ብቻ እንዲያየው ማድረግ (ለምሳሌ፡ የባንክ ፒን ቁጥርህ ለሌላ ሰው እንዳይታይ ማድረግ)።
2️⃣ 🛡 Integrity (ታማኝነት/ትክክለኛነት): መረጃው በመንገድ ላይ እንዳይቀየር ወይም እንዳይበላሽ ማድረግ (ለምሳሌ፡ ወደ ባንክ የላክኸው 100 ብር መንገድ ላይ ተጠልፎ ወደ 10,000 ብር እንዳይቀየር መጠበቅ)።
3️⃣ ⚡️ Availability (ተደራሽነት): መረጃው ወይም ሲስተሙ በተፈለገበት ሰዓት ዝግጁ ሆኖ መገኘት (ለምሳሌ፡ የቴሌ ብር አፕሊኬሽን ክፍያ ልትፈጽም ስትል እንዳይዘጋ ወይም እንዳይደናቀፍ ማድረግ)።

🎯 Cyber Security Specialist (የሳይበር ደህንነት ባለሙያ) ማነው?
👨‍💻 የሳይበር ሴኪዩሪቲ ባለሙያ ማለት የዲጂታል ዓለም "ጥበቃ ወይም ፖሊስ" እንደማለት ነው። ዋና ዋና ስራዎቻቸው፡

1️⃣ 🔍 የሲስተሞችን ድክመት (Vulnerabilities) መፈለግ።
2️⃣ 🛡 የጠላፊዎችን (Hackers) ጥቃት አስቀድሞ መከላከል።
3️⃣ 🚨 ጥቃት ከተፈጸመ በኋላ ደግሞ ችግሩን መመርመር እና ሲስተሙን ወደነበረበት መመለስ ነው።

🎯Penetration Testing (ፔነትሬሽን ቴስቲንግ) ምንድን ነው?
🎯 ይህ በሳይበር ሴኪዩሪቲ ውስጥ እጅግ አስደሳቹ ክፍል ነው!

Penetration Testing (Pen Testing) ማለት፡ አንድን ሲስተም እውነተኛ ሌባ (Bad Hacker) መጥቶ ከመስረቁ በፊት፣ በህጋዊ መንገድ የተከፈለው ነጭ ሃከር (Ethical Hacker) ልክ እንደ ሌባ ሆኖ ሲስተሙን ለመስበር እና ቀዳዳዎቹን ለመፈለግ የሚያደርገው የሞዴል ጥቃት (Simulated Attack) ነው።

🔍 የPenetration Testing 5 ዋና ዋና ደረጃዎች፡
1️⃣ 🕵️‍♂️ Reconnaissance (መረጃ መሰብሰብ): ስለ ተቋሙ ድር ጣቢያ እና ሲስተም መረጃዎችን ማሰባሰብ።
2️⃣ 📡 Scanning (መፈተሽ): በሲስተሙ ላይ ያሉትን ክፍተቶች/ቀዳዳዎች በቴክኖሎጂ መፈለግ።
3️⃣ 🚪 Gaining Access (መግባት): የተገኘውን ቀዳዳ ተጠቅሞ ወደ ሲስተሙ ሰብሮ መግባት።
4️⃣ 🏰 Maintaining Access (ፅናት): ሰብረው እንደገቡ በሲስተሙ ውስጥ ሳይታወቁ ቆይቶ መረጃ ማውጣት።
5️⃣ 📝 Reporting (ሪፖርት ማቅረብ): ያገኛቸውን ቀዳዳዎች እና እንዴት መደፈን እንዳለባቸው ለኩባንያው በዝርዝር ማስረዳት።

🎯 ዋና ዋና የሃከር ዓይነቶች (The Hats of Hacking)
1️⃣ ⚪️ White Hat Hackers (Ethical Hackers): ህጋዊ ሃከሮች ናቸው። ኩባንያዎችን ለመጠበቅ ሲባል ተከፍሏቸው ቀዳዳ የሚፈልጉ።
2️⃣ 🔴 Black Hat Hackers: ህገ-ወጥ ሃከሮች ናቸው። መረጃ ለመስረቅ፣ ገንዘብ ለመጠየቅ (Ransomware) ወይም ጉዳት ለማድረስ የሚሰሩ።
3️⃣ 🔘 Grey Hat Hackers: በሁለቱ መካከል ያሉ ናቸው። ያለ ፈቃድ ሰብረው ይገባሉ ነገር ግን መረጃ ከመስረቅ ይልቅ "ቀዳዳ አግኝቼላችኋለሁና ክፍያ ስጡኝ" ይላሉ።
4️⃣ 🔵 Blue Hat Hackers: አንድ ሶፍትዌር ገበያ ላይ ከመውጣቱ በፊት በውስጡ ያሉትን ክፍተቶች የፈተና ጥቃት በማድረስ የሚያረጋግጡ የደህንነት ባለሙያዎች ናቸው።
5️⃣ 🟢 Green Hat Hackers: የሃኪንግ ዓለም አዲስ ጀማሪዎችና ፍላጎቱ ያላቸው ነገር ግን ገና በስልጠና ላይ ያሉ ናቸው።

🎯 በሳይበር ሴኪዩሪቲ ውስጥ ያሉ ሌሎች ወሳኝ ፅንሰ-ሀሳቦች
1️⃣ 🎣 Phishing (ፊሺንግ): ሰዎችን ለማታለል እና የይለፍ ቃላቸውን (Password) ለመስረቅ የሚላክ የውሸት ኢሜይል ወይም መልእክት (ለምሳሌ፡ "የባንክ አካውንትዎ ታግዷል፣ እዚህ ይጫኑ...")።
2️⃣ ☣️ Ransomware (ራንሰምዌር): የፋይል እና የኮምፒውተር መረጃዎችን ቆልፎ "ገንዘብ ካልከፈላችሁ አልከፍትም" የሚል አደገኛ ሶፍትዌር።
3️⃣ 🖥 SOC (Security Operations Center): የኩባንያዎችን ኔትወርክ በቀን 24 ሰዓት በስክሪን እየተከታተሉ ጥቃት እንዳይመጣ የሚጠብቁ ባለሙያዎች ቡድን።
4️⃣ 🔑 2FA / MFA (Two-Factor Authentication): የይለፍ ቃል ከጻፉ በኋላ ወደ ስልካችሁ ተጨማሪ የደህንነት ኮድ (OTP) የሚልክ ሲስተም።
5️⃣ 🧱 Firewall (ፋየርዎል): ወደ ኔትወርካችሁ የሚገቡና የሚወጡ መረጃዎችን በመቆጣጠር ያልተፈቀደ አካል እንዳይገባ የሚከለክል ዲጂታል አጥር።

💡 ማጠቃለያ:
በአሁኑ ዘመን የሳይበር ሴኪዩሪቲ የቴክኖሎጂ አፕሊኬሽን ላለው ለማንኛውም አካል ምርጫ ሳይሆን ግዴታ ነው! ሲስተም መገንባት ብቻ ሳይሆን፣ ሲስተሙ የተጠበቀ መሆኑን ማረጋገጥ የቴክኖሎጂው ዓለም ዋነኛው ምሰሶ ነው።

✨ኢትዮ-አለርት✨

🔗 https://t.me/ethioalert
📢 @ethioalert
🤖 ለጥያቄዎች: @ethio_alerts_bot
🛡 ለወዳጅዎ ያጋሩ! 🛡
— Ethio Alert: Be Alert! —
Telegram
Ethio Alert(ኢትዮ አለርት)
🔥 ኢትዮ-አለርት | EthioAlert የAI፣ የሳይበር ሴኪዩሪቲ፣ የሶፍትዌር ልማት እና የቴክኖሎጂ እውቀቶችና መረጃዎች መጋሪያ መድረክ የምንሰጣቸው አገልግሎቶች: • Custom Software & Web Development • Creative Graphics Design & Branding • Tech Solutions & Consulting ጥራት ያለው አገልግሎት በተመጣጣኝ ዋጋ 👤 Admin: @senay1992
👍3👌1
August 24, 2026 94 1