یارا فایل

مرجع دانلود انواع فایل

یارا فایل

مرجع دانلود انواع فایل

مقاله : امنیت و پاسخگویی در سیستم های بانک اطلاعاتی

اختصاصی از یارا فایل مقاله : امنیت و پاسخگویی در سیستم های بانک اطلاعاتی دانلود با لینک مستقیم و پرسرعت .

مقاله : امنیت و پاسخگویی در سیستم های بانک اطلاعاتی


مقاله : امنیت و پاسخگویی در سیستم های بانک اطلاعاتی

عنوان مقاله : امنیت و پاسخگویی در سیستم های بانک اطلاعاتی

 

شرح مختصر : پایگاه های داده ای که یک مجموعه از سوابق عملیات و فعالیت های خود را نگهداری می کنند دارای قابلیت پاسخگویی خوبی هستند: وقایع و رخداد های گذشته جهت کشف خطا و حفظ کیفیت داده ها می توانند تجزیه و تحلیل شوند. اما نگهداری سوابق می تواند تهدیدی برای امنیت اطلاعات و حفظ حریم خصوصی باشد لذا پاسخگویی و امنیت در سیستم های بانک اطلاعاتی مانند یک الاکلنگ بوده که با قویتر شدن یکی دیگری ضعیف خواهد شد پس بنابراین باید پارامتر های طراحی در بانک اطلاعاتی با دقت در نظر گرفته شود.

فهرست :

چکیده

معرفی

تهدیدات در برابر حریم خصوصی

پاسخگویی نامناسب

مشارکت

تحلیل قانونی پایگاه های داده

تحلیل قانونی جدول ذخیره سازی

ردیابی عمر تاپل در جدول ذخیره سازی

آزمایش حجم کار

تحلیل قانونی ایندکس ها

تحلیل قانونی لوگ تراکنش ها

طراحی سیستم های شخصی

حذف ایمن از پایگاه داده

پایگاه داده و مسائل سیستم فایل

پاکسازی لوگ تراکنش ها

ایندکس های مستقل از تاریخ

راهنمایی برای متخصصان

طراحی سیستم های پاسخگو

ترویج شفافیت در برنامه های کاربردی پایگاه داده

قابلیت های موجود

حفاظت از تاریخچه

ویرایش و پاکسازی در یک پایگاه داده با قابلیت versioning

نتیجه گیری


دانلود با لینک مستقیم

دانلود پایان نامه بررسی نقش انواع پاسخگویی در وفاداری مشتریان مطالعه موردی بانک رفاه استان گلستان

اختصاصی از یارا فایل دانلود پایان نامه بررسی نقش انواع پاسخگویی در وفاداری مشتریان مطالعه موردی بانک رفاه استان گلستان دانلود با لینک مستقیم و پرسرعت .

دانلود پایان نامه بررسی نقش انواع پاسخگویی در وفاداری مشتریان مطالعه موردی بانک رفاه استان گلستان


دانلود پایان نامه بررسی نقش انواع پاسخگویی در وفاداری مشتریان مطالعه موردی بانک رفاه استان گلستان

 

 

 

 

 

 

دانلود پایان نامه بررسی نقش انواع پاسخگویی در وفاداری مشتریان مطالعه موردی بانک رفاه استان گلستان

 

چکیده

در این تحقیق تلاش شده است تا رابطه بین انواع پاسخگویی در وفاداری مشتریان در بانک رفاه استان گلستان بررسی کند. پژوهش حاضر از نظر هدف کاربردی و از نظر روش تحقیق توصیفی، همبستگی و پیمایشی محسوب می‌گردد. جامعه آماری این پژوهش، کلیه مشتریان بانک رفاه استان گلستان می‌باشد که از این تعداد بسیار زیاد، 385 نفر به عنوان نمونه آماری انتخاب گردید که جهت تعیین حجم نمونه از جدول مورگان استفاده گردید. جهت انتخاب نمونه مناسب از روش تصادفی ساده استفاده شده است. روش جمع‌آوری داده‌ها نیز میدانی و کتابخانه‌ای و ابزار آن پرسشنامه بوده است. روش‌های تجزیه و تحلیل مورد استفاده در این پژوهش در سطح توصیفی شامل توزیع افراد نمونه برحسب ویژگی‌های جمعیت شناختی و در سطح استنباطی نیز از روش‌هایی نظیر آزمون کولموگروف-اسمیرنوف، آزمون ضریب همبستگی پیرسون و رگرسیون خطی استفاده شده است. آزمون همبستگی پیرسون برای فرضیات تحقیق در رابطه با انواع پاسخگویی نشان داد که بین پاسخگویی اخلاقی، پاسخگویی مالی، پاسخگویی قانونی ، پاسخگویی فرهنگی، پاسخگویی عملکردی ، پاسخگویی سیاسی ، پاسخگویی ساختاری ، پاسخگویی اطلاع رسانی  با  وفاداری مشتریان رابطه معنی‌داری وجود دارد.

نتایج آزمون رگرسیونی برای انواع پاسخگویی نشان داد که از بین انواع پاسخگویی در این تحقیق، ابعاد سیاسی، اخلاقی، عملکردی، ساختاری، مالی و پاسخگویی قانونی  به ترتیب از نظر تأثیر و پیش‌بینی متغیر وفاداری مشتریان رتبه‌های اول تا ششم را کسب کردند. همچنین ابعاد فرهنگی و اطلاع رسانی پاسخگویی نقش معنی‌داری در پیش‌بینی وفاداری مشتریان نداشته‌اند.

 

فهرست مطالب

فصل اول: کلیات تحقیق. 3

1-1- مقدمه. 3

1-2- بیان مسئله. 3

1-3- اهمیت و ضرورت تحقیق. 5

1-4- اهداف تحقیق. 8

1-4-1- هدف اصلی. 8

1-4-2- اهداف فرعی. 8

1-5- سؤالات تحقیق. 8

1-5-1- سؤال اصلی پژوهش. 8

1-5-2- سؤالات فرعی. 8

1-6- فرضیه های تحقیق. 9

1-6-1- فرضیه اصلی اول. 9

1-6-2- فرضیه های فرعی اول. 9

1-7- نوع و روش تحقیق. 10

1-8- جامعه و نمونه آماری. 10

1-9- قلمرو زمانی تحقیق. 10

1-10- قلمرو مکانی تحقیق. 10

1-11- روش و ابزار گردآوری اطلاعات. 11

1-12- روش تجزیه و تحلیل داده ها. 11

1-13- تعاریف مفهومی متغیرها. 11

فصل دوم: مبانی نظری و پیشینه تحقیق

2-1-    مقدمه. 15

2-1- مفهومی به نام پاسخگویی. 15

2-3- تعاریف پاسخگویی:. 16

2-4- نظریات مربوط به انواع پاسخگویی:. 19

2-5- اهداف پاسخگویی. 20

2-6- پاسخگویی به عنوان ابزار قدرت:. 21

2-7- چارچوبی برای پاسخگویی دولت. 21

2-8- پاسخگویی در بخش خصوصی و دولتی:. 23

2-9- رهنمودهایی برای پاسخگویی دولت:. 23

2-10- رویکرد اخلاقی پاسخگویی:. 26

2-11- مولفه های اساسی پاسخگویی:. 27

2-12- عوامل موثر بر پاسخگویی. 29

2-12-1..................................................................... مسئولیت و اختیار:. 29

2-12-2................................................................................ قوانین شفاف:. 30

2-12-3.................................................... نظام اداری صحیح و کارآمد:. 30

2-12-4..................................................................... برنامه ریزی صحیح:. 31

2-12-5................................................................... نظام ارتباطی صحیح:. 31

2-12-6.................................. توجه به جابجایی ها و ارزشیابی ها:. 32

2-12-7......................................... توجه به طول روانشناسی سازمانی:. 32

2-13- نظریات مربوط به انواع و اشکال پاسخگویی:. 32

2-14- اهداف پاسخ گویی از منظر اخلاقی و حقوقی. 37

2-15- پاسخگویی مالی. 40

2-16- چه کسی پاسخ‌خواه است؟. 42

2-17    اتوماسیون اداری؛ تسریع در پاسخگویی و کاهش مکاتبات(پاسخگویی اطلاع رسانی). 46

2-18- وفاداری. 48

2-19- دلایل اهمیت داشتن رضایت و وفاداری. 52

2-20- چارچوب مفهومی تحقیق. 53

2-21- مروری بر مطالعات داخلی. 54

2-22- مروری بر مطالعات خارجی. 58

فصل سوم: روش تحقیق. 62

3-1-    مقدمه. 62

3-2-    روش تحقیق. 62

3-2-1- تحقیق توصیفی. 62

3-2-2- تحقیق همبستگی. 62

3-2-3- تحقیق پیمایشی. 63

3-3-    جامعه آماری، حجم نمونه و روش نمونه‌گیری. 63

3-4-    روش جمع آوری اطلاعات. 64

3-4-1-................................................................... مطالعه کتابخانه ای. 64

3-4-2-.............................................................................. مطالعه میدانی. 64

3-5-    متغیرهای تحقیق. 65

3-6-    روایی و پایایی پرسشنامه ها. 66

3-6-1-.............................................................................................. پایایی. 66

3-6-2-................................................................................................ روایی. 67

3-6-2-1- سنجش روایی از طریق محتوایی. 68

3-7-    روش تحلیل داده ها. 68

3-7-1-....................... تجزیه وتحلیل با استفاده از آمار توصیفی. 68

3-7-2-................... تجزیه وتحلیل با استفاده از آمار استنباطی. 69

3-7-2-1- آزمون کولموگروف – اسمیرنوف (KS):. 69

3-7-2-2- آزمون همبستگی. 69

3-8-    تعاریف عملیاتی. 70

فصل چهارم: تجزیه و تحلیل داده‌ها

4-1- مقدمه. 72

4-2- تجزیه و تحلیل توصیفی داده ها. 73

4-2-1- تجزیه و تحلیل داده های مربوط به دموگرافی پاسخ دهندگان   73

4-3- تجزیه و تحلیل استنباطی داده ها. 75

4-3-1- آزمون کولموگروف- اسمیرنوف برای بررسی نرمال بودن متغیرها   75

4-4- آزمون فرضیه ها. 77

4-4-1- آزمون فرضیه اصلی. 77

4-4-2- آزمون فرضیه فرعی اول. 78

4-4-3- آزمون فرضیه فرعی دوم. 79

4-4-4- آزمون فرضیه فرعی سوم. 80

4-4-5- آزمون فرضیه فرعی چهارم. 82

4-4-6- آزمون فرضیه فرعی پنجم. 83

4-4-7- آزمون فرضیه فرعی ششم. 84

4-4-8- آزمون فرضیه فرعی هفتم. 85

4-4-9- آزمون فرضیه فرعی هشتم. 86

فصل پنجم: نتیجه‌گیری و پیشنهادات. 96

5-1- مقدمه. 96

5-2- نتایج حاصل از آزمون فرضیات. 96

5-3- بحث و تفسیر. 99

5-4- پیشنهادات. 99

5-5- محدودیتهای تحقیق. 101

5-6- پیشنهادات آتی. 101

منابع فارسی. 103

منابع لاتین. 106

پیوست    . 109

پیوست الف -1- ویژگی‌های جمعیت شناختی. 109

پیوست الف -2- پرسشنامه پاسخگویی. 109

پیوست الف -3- پرسشنامه وفاداری مشتریان. 111

پیوست ب-1- پایایی پرسشنامه پاسخگویی. 111

پیوست ب-2- پایایی پرسشنامه وفاداری مشتریان. 112


دانلود با لینک مستقیم

دانلود مقاله و تحقیق امنیت و پاسخگویی در سیستم های بانک اطلاعاتی

اختصاصی از یارا فایل دانلود مقاله و تحقیق امنیت و پاسخگویی در سیستم های بانک اطلاعاتی دانلود با لینک مستقیم و پرسرعت .

دانلود مقاله و تحقیق امنیت و پاسخگویی در سیستم های بانک اطلاعاتی


دانلود مقاله و تحقیق امنیت و پاسخگویی در سیستم های بانک اطلاعاتی

پایگاه های داده ای که یک مجموعه از سوابق عملیات و فعالیت های خود را نگهداری می کنند دارای قابلیت پاسخگویی خوبی هستند: وقایع و رخداد های گذشته جهت کشف خطا و حفظ کیفیت داده ها می توانند تجزیه و تحلیل شوند. اما نگهداری سوابق می تواند تهدیدی برای امنیت اطلاعات و حفظ حریم خصوصی باشد لذا پاسخگویی و امنیت در سیستم های بانک اطلاعاتی مانند یک الاکلنگ بوده که با قویتر شدن یکی دیگری ضعیف خواهد شد پس بنابراین باید پارامتر های طراحی در بانک اطلاعاتی با دقت در نظر گرفته شود.

فهرست :

چکیده

معرفی

تهدیدات در برابر حریم خصوصی

پاسخگویی نامناسب

مشارکت

تحلیل قانونی پایگاه های داده

تحلیل قانونی جدول ذخیره سازی

ردیابی عمر تاپل در جدول ذخیره سازی

آزمایش حجم کار

تحلیل قانونی ایندکس ها

تحلیل قانونی لوگ تراکنش ها

طراحی سیستم های شخصی

حذف ایمن از پایگاه داده

پایگاه داده و مسائل سیستم فایل

پاکسازی لوگ تراکنش ها

ایندکس های مستقل از تاریخ

راهنمایی برای متخصصان

طراحی سیستم های پاسخگو

ترویج شفافیت در برنامه های کاربردی پایگاه داده

قابلیت های موجود

حفاظت از تاریخچه

ویرایش و پاکسازی در یک پایگاه داده با قابلیت versioning

نتیجه گیری


دانلود با لینک مستقیم

تکنیک های پاسخگویی به سوالات بخش شنیداری listening آزمون زبان msrt سال 94 وزارت علوم و منبع سوالات اردیبهشت، تیر، شهریور ماه سا

اختصاصی از یارا فایل تکنیک های پاسخگویی به سوالات بخش شنیداری listening آزمون زبان msrt سال 94 وزارت علوم و منبع سوالات اردیبهشت، تیر، شهریور ماه سال 94 دانلود با لینک مستقیم و پرسرعت .

تکنیک های پاسخگویی به سوالات بخش شنیداری listening آزمون زبان msrt سال 94 وزارت علوم و منبع سوالات اردیبهشت، تیر، شهریور ماه سال 94


تکنیک های پاسخگویی به سوالات بخش شنیداری listening آزمون زبان msrt  سال 94 وزارت علوم و منبع سوالات اردیبهشت، تیر، شهریور ماه سال 94

منابع بخش شنیداری listening آزمون زبان msrt  سال 94 وزارت علوم

جهت موفقیت در این آزمون بهتر است زمانی معادل یک یا دو روز را صرف حفظ نمودن سوالات همراه با پاسخ های آن نموده و مابقی وقت خود را صرف یادگیری تکنیک هایپاسخ گویی به سوالات این بخش از طریق اسکریپت نمودن script متن مکالمات و نکته برداری note taking از متن مکالمات بنمایید تا مهارت شما در این بخش تقویت شود.

 

این منبع شامل بیش از 150 صفحه از سوالات لیسینینگ مشتمل بر 60 صفحه تکنیک های پاسخگویی به سوالات بخش بلند مکالمات و سوالاهای اختصاصی آزمون برای هر تکنیک و دو سری آزمون به همراه متن مکالمات و جواب تشریحی تمامی سوالات مندرج در کل مجموعه است. با مطالعه این مجموعه مهارت های مورد نیاز برای پاسخگویی به سوالات این بخش را پیدا کرده و با تسلط بالایی قادر به پاسخگویی به این بخش هستید همچنین با توجه به اینکه در آزمون های امسال و سال قبل از این مجموعه در هر آزمون بیشتر از 10 سوال طرح شده است احتمال اینکه در ماه های آینده از این مجوعه سوال طرح شود بسیار زیاد است.

با توجه به اینکه از آزمون بهمن ماه دفترچه بخش های شنیداری و گرامر- ردینگ از هم جدا شده و دانشجویان دیگر نمی توانند زمان بخش شنیداری آزمون را صرف گرامر و ردینگ نمایند، در صورتی که در آزمون های گذشته بیشتر دانشجویان زمان بخش شنیداری را به بخش ردینگ اختصاص می دادند و می تواننستند هر چهار ردینگ آزمون را پاسخ دهند ولی با توجه به این روند جدید عملا 45 دقیقه از وقت را که قبلا صرف ردینگ می شد را از دست داده و در نتیجه نمره بخش ردینگ هم بسیار پایینتر از قبل می شود. با توجه به شرایط جدید آزمون تنها راه موفقیت در آزمون این است که بتوان حداقل 20 تا 25 تا از سوال های بخش شنیداری را پاسخ داد.

همچنین با توجه به اینکه منابع بخش شنیداری آزمون MSRT در گذشته کتاب KIT و لانگمن بود و در سال های اخیر منابع این بخش از آزمون بسیار متغییر و تا حدودی غیر قابل پیش بینی شده است و بصورت دوره ای هر چند آزمون یکبار از منابع جدید سوال طرح می شود دسترسی به منابع جدید این بخش و میانبر زدن و حفظ سوالات و پاسخ های آن و صرفه جویی در وقت و زمان سبب موفقیت بیشتر در این آزمون می شود.

 

 

 

 

 

 


دانلود با لینک مستقیم

دانلود کامل پایان نامه رشته کامپیوتر درباره پاسخگویی به حمله ها

اختصاصی از یارا فایل دانلود کامل پایان نامه رشته کامپیوتر درباره پاسخگویی به حمله ها دانلود با لینک مستقیم و پرسرعت .

دانلود کامل پایان نامه رشته کامپیوتر درباره پاسخگویی به حمله ها


دانلود کامل پایان نامه رشته کامپیوتر درباره پاسخگویی به حمله ها

در این پست می توانید متن کامل این پایان نامه را  با فرمت ورد word دانلود نمائید:

 

 

 

 

 

 پاسخگویی به حمله ها

شنبه شب است شبکه شما به خوبی طراحی شده است خوب اجرا و پشتیبانی می شود تیم امنیتی شما به خوبی آموزش دیده است سیاست ها و روند کار تدوین شده است اما در گیرودار به انجام رساندن بموقع سیاستها و روندکاری (بنابراین شما می توانید چک جایزه مدیر را بگیرید )شما فراموش کردید پروسه پاسخگویی -حوادث را به حساب آورید و زمانی که شما برای انجام خوب کار به خودتون تبریک می گویید یک هکر به سیستم بسیار حساس شما حمله می کند حالا چه باید کرد ؟با هر سرعتی که شما می توانید به این سوال پاسخ دهید می تواند تعیین کننده سرنوشت اطلاعات شما باشد کارمندان نیاز دارند بدانند چه کار باید بکنند و چگونه و چه وقت .آنها همچنین نیاز دارند بدانند چه کسی حمله را گزارش می دهد در غیر اینصورت وضعیت به سرعت از کنترل خارج می شود بخصوص یک تعدیل مناسب مهم است اگر درجه حمله خارج از دانش پایه پشتیبانی شما باشد زمانی که یک حمله رخ می دهد هر حر کت شما می تواند معنی متفاوتی بین از دست دادن و یا حفظ اسرار شرکت شما را داشته باشد فقط تصور کنید چه اتفاقی می افتد اگر همه اطلاعات ضروری روی سیستم کامپیوتر شما دزدیده یا نابود شده بود بعید است ؟برای بیشتر مردم بعید به نظر می آید تا زمانی که این ها به سیستم هایشان حمله کنند به یاد داشته باشید داده ها روی شبکه شما مهم هستند بنا براین آماده باشید مطمئن بشوید که هر کس (از بالا تا پایین )در شرکت شما می دانند چه کاری باید انجام بدهند در هر حمله برای حفظ داده ها از دزدیده شدن و تغییر یا خرابی فقط بر آور د کنید

کاووس پاسخگویی -حوادث

Dave Amstrang یک مدیر است که پشتیبانی می کند شبکه داخلی برا ی بانک first fidelityدر ایالت Dnacanst در یک آخر وقت شنبه شب Dave مشاهده کرد که یک هکر کنترل کامل همه 200 سیستم را به دست گرفته و شروع کرده به جستجو در بین آنها با اراده و جمع آوری می کند سپس وردها و داده ها را می خواند متاسفانه Dvae هیچ کاری انجام نداد اما نگاه می کرد در حالی که سعی داشت کشف کند در نیمه شب چه کسی ر وی سیستم ا و بوده در نیمه شب با وجود اینکه frist fidelity سیاست هایی و پروسه هایی برای اکثر وضعیت های دیگر نوشته بود هیچ راهنمایی پاسخگویی -حوادث رسمی وجود نداشت زیرا Daveهیچ دستورالعمل مشخصی نداشت او سه روز تمام سعی کرد برای شناختن هکر بدون موفقیت قبل از تماس با تیم امنیتی بانک . فقط برای یک لحظه تصور کند که یک هکر پرسه می زند بدون چک شدن در میا ن شبکه بانکی شما برای سه روز و جمع آوری می کند مجموعه اسم ها و شماره حسابها حتی تغییر بدهد داده ها را جا به جا کند سرمایه خراب کند گزارشات فکر کنید در مورد تغییر بانکها . من فکر       می کنم چگونه چنین وضعیتی پیش می آید در این مورد Daveیک سرور نرم افزاری تشکیل داد به طوری که به وسیله سایر سیستمها مورد اعتماد قرار گرفت صد ها سیستم به سرور نرم افزاری اعتماد کردند اگر چه این توافق (سیستمهای روی شبکه دسترسی جزئی به ا ین سرور دارند ) پخش نر م افزار جدید را آسان   می سازد می تواند یک ریسک باشد

اگر سیستم باید شکل بگیرد به عنوان سرور مورد اعتماد ( هیچ گزینه عملی دیگر قابل انجام نیست) سرور مورد اعتماد باید به طور کامل محافظت شود در غیر این صور ت هر هکری که به سرور مورد اعتماد وارد شود دسترسی ریشه ا ی سریع دارد بدون نیاز به رمز عبور برای هر سیستم که به سرور اعتماد کند این همان چیزی که برای first fideityرخ داد خواهد بود صد ها سیستم در شبکه داخلی به نرم افزار سرور اعتماد کردند در نتیجه سرور یک هدف وسوسه کننده برای هر هکر که به دنبال وارد شدن به شبکه کامپیوتری بانک است فراهم کرد Daveنظرش ا ین نبود که سیستم در خطر است برای او یا مدیرش هر گز رخ نداده بود که یک سیستم واحد غیر امنیتی در ها را برای سایر شبکه باز کند برای first fidelityشبکه اعتماد به درازا کشید تا اعماق بیش از 200 سیستم شبکه داخلی با صدها سیستم که به سرور نرم افزاری اعتماد می کنند سرور باید با کنترلهای امنیتی مناسب نگهداری می شد سرور هر چند روی هم رفته فقدان امنیتی داشت و فقط منتظر هکر بود تا دقیقا وارد شود و ا ین درست هما ن چیزی است که اتفاق ا فتاد وقتی هکر به دسترسی کامل به سرور مورد اعتماد رسید دسترسی ریشه ای جزئی به تمام سیستم های روی شبکه مسلم بود هکر لازم نبود کار سختی انجام دهد .اجازه بدهید نگاه دقیق تر بیاندازیم به جزئیات ا ین حمله و چیز ی که در طی ا ین روز ها رخ داد و روزهای آینده را در پی داشت

روز اول دسترسی بی اجازه

Daveبه وجود هکر هر ساعت 11:45دوشنبه شب پی برد زمانی که جریان عادی چک کردن شبکه انجام می شد ا و متوجه فر آیند غیر معمولی انجام می شوند که برا ی چنین زمانی مصرف cpu بیش از حالت معمول بود ا ین فعالیت غیر معمول باعث جرقه حس کنجکاوی Dave شد بنابراین ا و بیش تر تحقیق کرد بوسیله چک دخول به سیستم (قطع ارتباط) او متوجه شد که Mike Nelson یکی از اعضای تیم امنیتی بانک به سیستم وارد شده بود Mikeیک استفاده کننده قانونی بود اما بدون اعلام به گروه Dave نباید وارد می شد ا ین هکری بود که خودش را به جای Daveجا زده بود ؟Mikeکار می کرد بر روی مشکل امنیتی .اگر Mikeبود فراموش کرده بود قرار داد اطلاع –قبلی را یا او عمدا غفلت کرده بود در اطلاع دادن به دیگران ؟Daveنظری نداشت حتی بدتر از آن ا و
نمی دانست که چه کسی را صدا بزند یا چه کاری انجام دهد بعدا چه اتفاقی ا فتاد ؟چنین چیزی که برای اکثر مردم رخ می دهد در ا ول آنها شک می کنند به اینکه هکرها وارد سیستم آنها شدند Daveتجربه می کرد یک اضطراب یک احساس تهییج و مختلط با ترس و پریشانی در مورد ا ین که چه کار باید انجام دهد ا و تنها بود در نیمه شب اگر تا دیر وقت کار       نمی کرد ممکن بود هیچ کس از این حمله چیزی نفهمد ا و تصمیم گرفت از آنجایی که او مسئول سیستم بود برای بدست آوردن دوباره کنترل باید کارهایی انجام می داد او کار برا ن را ا ز سیستم خارج کرد سپس حساب باطله را منتقل کرد بوسیله از کار انداختن رمز عبور کاربران Dave دوباره سیستم را کنترل می کرد گمان می کرد ماموریتش به انجام رسیده است Daveبه خانه رفت متاسفانه Daveنفهمید جریان واکنش کوتاه مدت به موقعیت بود بیرون کردن کاربر غیر مجاز از سیستم اغلب معنی اش این است که ا و فقط برای آ ن روز خارج شده است به این معنی نیست که او بر نخواهد گشت . یکبار که یک هکر وارد سیستم می شود معمولا باقی می گذارد درهایی برای بر گشت که دسترسی آسان او را برای دفعات بعد فراهم می کند کار Dave او را با یک احساس غلط از امنیت رها کرد Daveگمان کرد که او مشکل را بوسیله یک پر تاب ساده هکر به بیرون از سیستم حل کرده است اما مشکل امنیتی که به هکر اجازه اولین ورود را داده بود درست نشده بود Dave شاید دزد را از خانه بیرون انداخته بود اما درها همچنان قفل نشده بود

روز دوم : مشکل حل شده است

صبح سه شنبه Dave حادثه نیمه شب را به مدیر ش و دو مدیر سیستم دیگر شرح داد آنها برای چند لحظه بحث کردند ا ما هنوز نظری نداشتند که سیستم به وسیله یک هکر ناشناس مورد هجوم قرار گرفته یا به وسیله Mike از گروه امنیتی به هر صور ت آنها مشکل را حل شده در نظر گرفتند آن حساب مشکوک از کار افتاده بود و هیچ استفاده کننده غیر مجاز جدیدی روی سیستم نبود بنا بر این آنها این موضوع را رها کردند و بر گشتند سر کارشان هما ن طوری که در بیشتر روزها ی پشتیبانی زمان می گذشت در پایان این شیفت کار ی Dave وارد سرور نر م افزاری شد فقط یک لوگین از مدیر سیستمی که شب پشتیبانها را اجرا می کند را بر روی سیستم ها بود آن عادی به نظری می رسید حتی مورد انتظار بود سیستم داشت به خوبی اجرا می شد بنابر این با یک روز 12 ساعته دیگر تحت اختیار اوDave خارج شد و به خانه رفت

روز سوم : امنیت دوباره در هم شکسته شد

Daveخوابیده بود این فقط صبح چهار شنبه بود واو آن هفته 24ساعت کار کرده بود وقتی اون به محل کار ش بعد از ظهر برگشت متوجه شد که شب گذشته Ed از سرور خارج نشده و ا ین عجیب بود Ed در یک شیفت سنگین کار میکرد معمولا در طی روز آن اطراف نبود Dave دریافت کرده بود Login شرح نداده شده از دوشنبه Dave صدا کرد Ed را برای اینکه توضیح بدهد فعالیتهایش را بر روی سیستم Ed فوراً به آن احضار پاسخ داد آن به Dave اطلاع داد که آن هیچ گونه پشتیبانی را شب گذشته اجرا نکرده است و آن از سیستم به طور رایج استفاده نکرده است   کم کم به نظر رسید که گویی یک هکری خودش را به جای Ed جا زده است با تحقیقات بیشتر Dave کشف کرد Ed ساختی داشت از سیستمMilk می آمده علاوه بر این استفاده کننده نه تنها چک می کرد که ببیند چه کسی دیگر وارد شده بود بلکه اجرا می کرد یک رمز عبور را Daveفکر کرد که Mikeداشت بازی می کرد بر روی سیستم و به طور همزمان هم دسترسی داشته به سیستم به وسیله جا زد ن خودش به عنوان Ed هرگز به طور جدی احتمال اینکه یک هکر ناشناخته روی سیستم در حال دزدیدن اطلاع وجود دارد مورد بر رسی قرار نمی داد Daveجداً تا حالا آسیب دیده بود آن کشف کرد که mike سبب شده بود که آن دور خودش بچرخد و وقتش را تلف کند سطح تحمل Daveپایین بود ed را از سیستم بیرون کرد پس ورد او را از کار انداخت به مدیرش این توسعه جدید را گزارش داد مدیر mike را صدا زد برای اینکه از او بپرسد آیا آن وارد سیستم شده و استفاده کرده از رمز عبور Sniffeو از او سوالاتی بکند در مورد فعالیت های دوشنبه شب mike با تاکید زیادی اصرار کرد که کاربر مرموز نبوده mike همین ادعا را کرد که هیچ هکری نمی توانسته به سیستمش وارد شود چون او مطمئن بود که توافقی نشده عقیده mike این بود که هکر باید کلاه بردار باشد و همچنین این او تظاهر می کند از سیستم mikeآمده اما در واقع از یک جای دیگر منشا می گیرد در این مقطع موقعیت رو به انحطاط بود مدیران سیستم داشتن باور می کردند که mike روی شبکه بوده اما Mike همچنان اصرار می کرد که باز گشت یک حقه بوده و او به اشتباه متهم شده همه خواب را تر ک کردند و وقت بیش تری را صرف کردند تا متوجه شوند واقعا چه اتفاقی افتاده است

روزهای چهارم تا هفتم : تعدیل کردن اتفاق

روز پنجشنبه مدیر Dave تعدیل داد مشکل را به مدیر امنیتی بانک و بخش بازرسی داخلی چندین روز گذشت تا زمانی که همه قسمت های تیم امنیتی بخش بازرسی و مدیران سیستم منتظر هکر بودند برای دوباره ظاهر شدن اما هکر هیچ وقت بر نگشت مدیر بخش بازرسی داخلی سرگردان مانده بود اگر واقعا هکر بوده بیرون کردن او برای دفعه دوم او را دل سرد کرده بود از حمله دوباره آیا mike حمله کرده بود برا ی تفریح و زمانی که فهمیده بود همه متوجه او هستند متوقف شده بود

روز هشتم برای بدست آوردن شواهد دیر است

یک هفته کامل بعد از حمله بخش بازرسی داخلی Dave تماس گرفت و از داده های فنی که او در یافت کرده بود سوال کرد (این داده ها ) فعالیت هکر را روی سیستم شرح می داد از آنجایی که بانک یک متخصص امنیتی در گروه کاری نداشت بخش بازرسی من را استخدام کرد کار من این بود که بازدید کنم از داد ه های فنی و تعیین کنم چه کسی وارد سیستم شده است

 روز نهم: چه کسی مجرم بود

وقتی رسیدم موضوع را با مدیر بازرسی مطرح کردم و داده ها را مرور کردم چندین روز از دومین حمله گذشته بود و هکر هر گز باز نگشته بود متاسفانه من نتوانستم جوابی را که بازرس دنبال آن می گشت فراهم کنم زیرا به دنبال کردن هکر با داده هایی که آنها جمع آوری کرده بودند ممکن نبود اطلاعات به من گفت که مزاحم از ابزار هک جهانی که به راحتی بر روی اینترنت قابل دسترسی است استفاده کرده است مانند کار بران قانونی اینترنت متعدد جمع آوری کرده بود یک دسته از رمزها عبور ها را به نظر می رسید که از سیستمmike   آمده باشد اما اطلاعات برای گفتن این که آیا هکر از بیرون بودهmike بوده یا کس دیگری در شرکت کافی نبود زمانی کهmike, Dave را از سیستم خارج کرد راهی برای باز گشت به سر چشمه وجود نداشت هر جوابی که من می دادم یک کار حدسی محض بود مصاحبه با کارمندان مفید نبود بسیاری از انگشت ها به mikeاشاره میکرد اما هیچ مدرکی وجود نداشت گذشته از آن بهترین کاری که   می توانستم انجام دهم توصیه به مدیر بازرسی برای ارتقا ء شرکت و انجام فوری پروسه پاسخگویی – حوادث اگر این فرد یک هکر بود ممکن بود درهای باز گشت به سیستم را پشت سر گذاشته باشد در جهان واحد یک هفته ممکن است زیاد به نظر نرسد ا ما در رسیدگی به جرم کامپیوتری (بله ورود به یک سیستم جنایت است ) بدون سر انجام (بی پایان ) است زمانی که اینقدر زمان سپری می شود بین یک حمله و باز رسی اطلاعات با ارزش ا صلاح می شوند کم می شوند و گاهی پیکری غیر ممکن می شود من خاطر نشا ن کردم که حمله به وسیله فقدان امنیتی بر روی سرور نرم افزاری قابل اعتماد ممکن شده بود و این که آسیب پذیر ی ها باید تصحیح می شد بعلاوه دانستن این که هکر چگونه وارد سیستم شده ممکن نبود زیرا آسیب پذیر ی های متعددی وجود داشت که هکر می توانست از آنها بهر ه برداری کرده باشد برای دستیابی ریشه ای (بنیادی ) رمز عبور های حسابهای قدیمی وجود داشت مجوزهای بیش از اندازه فایل وجود داشت تکیه های امنیتی نصب نشده بود به همین ترتیب هکر ماکزیمم دسترسی را داشته است من به مدیر بازرسی گفتم که این حقیقت در صورت هم موج می زند یک سرور قابل اعتماد غیر امنیتی شبکه کامل را باز کرده است از آنجایی که سیستم توسط هکر های واقعی شکسته شده بود Daveبه نصب دوباره سیستم نیاز داشت و اضافه کردن کنترل های امنیتی کافی برای محافظت از سرور و مورد توجه قرار دادن سایر راه حل های فنی برای بروز رسانی نر م افزار روی شبکه داخلی آنها من همچنین با بازرس بحث کردم در مورد اهمیت یک تیم امنیتی که بتوانید به آن اعتماد کنید قبل از استخدام روی نیاز به پرسنل امنیتی کامل متمرکز شوید من توضیح دادم که پروسه مناسب برای دنبال کرد تیم امنیتی باید بجا باشد و از همه کارمندان باید انتظار داشت که آن پروسه را دنبال کنند زیرا آنها اعضای تیم امنیتی درجه یک هستند این بدان معنی نیست که آنها بتوانند پرسه بزنند در تمام سیستم های بدون اعلام مناسب در این مورد آن جایی که یک عضو تیم امنیتی یک متهم مشکوک بود داشتن یک پروسه در مکان برای مسیر یابی در تحقیقات تیم امنیتی به مدیریت بالاتر می توانست مفید باشد این احتمال باید تحت بخشی تضاد در منافع پوشانده شود.

 

(ممکن است هنگام انتقال از فایل ورد به داخل سایت بعضی متون به هم بریزد یا بعضی نمادها و اشکال درج نشود ولی در فایل دانلودی همه چیز مرتب و کامل است)

متن کامل را می توانید دانلود نمائید

چون فقط تکه هایی از متن پایان نامه در این صفحه درج شده (به طور نمونه)

ولی در فایل دانلودی متن کامل پایان نامه

همراه با تمام ضمائم (پیوست ها) با فرمت ورد word که قابل ویرایش و کپی کردن می باشند

موجود است


دانلود با لینک مستقیم