عنوان مقاله : امنیت و پاسخگویی در سیستم های بانک اطلاعاتی
شرح مختصر : پایگاه های داده ای که یک مجموعه از سوابق عملیات و فعالیت های خود را نگهداری می کنند دارای قابلیت پاسخگویی خوبی هستند: وقایع و رخداد های گذشته جهت کشف خطا و حفظ کیفیت داده ها می توانند تجزیه و تحلیل شوند. اما نگهداری سوابق می تواند تهدیدی برای امنیت اطلاعات و حفظ حریم خصوصی باشد لذا پاسخگویی و امنیت در سیستم های بانک اطلاعاتی مانند یک الاکلنگ بوده که با قویتر شدن یکی دیگری ضعیف خواهد شد پس بنابراین باید پارامتر های طراحی در بانک اطلاعاتی با دقت در نظر گرفته شود.
فهرست :
چکیده
معرفی
تهدیدات در برابر حریم خصوصی
پاسخگویی نامناسب
مشارکت
تحلیل قانونی پایگاه های داده
تحلیل قانونی جدول ذخیره سازی
ردیابی عمر تاپل در جدول ذخیره سازی
آزمایش حجم کار
تحلیل قانونی ایندکس ها
تحلیل قانونی لوگ تراکنش ها
طراحی سیستم های شخصی
حذف ایمن از پایگاه داده
پایگاه داده و مسائل سیستم فایل
پاکسازی لوگ تراکنش ها
ایندکس های مستقل از تاریخ
راهنمایی برای متخصصان
طراحی سیستم های پاسخگو
ترویج شفافیت در برنامه های کاربردی پایگاه داده
قابلیت های موجود
حفاظت از تاریخچه
ویرایش و پاکسازی در یک پایگاه داده با قابلیت versioning
نتیجه گیری
دانلود پایان نامه بررسی نقش انواع پاسخگویی در وفاداری مشتریان مطالعه موردی بانک رفاه استان گلستان
چکیده
در این تحقیق تلاش شده است تا رابطه بین انواع پاسخگویی در وفاداری مشتریان در بانک رفاه استان گلستان بررسی کند. پژوهش حاضر از نظر هدف کاربردی و از نظر روش تحقیق توصیفی، همبستگی و پیمایشی محسوب میگردد. جامعه آماری این پژوهش، کلیه مشتریان بانک رفاه استان گلستان میباشد که از این تعداد بسیار زیاد، 385 نفر به عنوان نمونه آماری انتخاب گردید که جهت تعیین حجم نمونه از جدول مورگان استفاده گردید. جهت انتخاب نمونه مناسب از روش تصادفی ساده استفاده شده است. روش جمعآوری دادهها نیز میدانی و کتابخانهای و ابزار آن پرسشنامه بوده است. روشهای تجزیه و تحلیل مورد استفاده در این پژوهش در سطح توصیفی شامل توزیع افراد نمونه برحسب ویژگیهای جمعیت شناختی و در سطح استنباطی نیز از روشهایی نظیر آزمون کولموگروف-اسمیرنوف، آزمون ضریب همبستگی پیرسون و رگرسیون خطی استفاده شده است. آزمون همبستگی پیرسون برای فرضیات تحقیق در رابطه با انواع پاسخگویی نشان داد که بین پاسخگویی اخلاقی، پاسخگویی مالی، پاسخگویی قانونی ، پاسخگویی فرهنگی، پاسخگویی عملکردی ، پاسخگویی سیاسی ، پاسخگویی ساختاری ، پاسخگویی اطلاع رسانی با وفاداری مشتریان رابطه معنیداری وجود دارد.
نتایج آزمون رگرسیونی برای انواع پاسخگویی نشان داد که از بین انواع پاسخگویی در این تحقیق، ابعاد سیاسی، اخلاقی، عملکردی، ساختاری، مالی و پاسخگویی قانونی به ترتیب از نظر تأثیر و پیشبینی متغیر وفاداری مشتریان رتبههای اول تا ششم را کسب کردند. همچنین ابعاد فرهنگی و اطلاع رسانی پاسخگویی نقش معنیداری در پیشبینی وفاداری مشتریان نداشتهاند.
فهرست مطالب
1-11- روش و ابزار گردآوری اطلاعات. 11
1-12- روش تجزیه و تحلیل داده ها. 11
1-13- تعاریف مفهومی متغیرها. 11
فصل دوم: مبانی نظری و پیشینه تحقیق
2-1- مفهومی به نام پاسخگویی. 15
2-4- نظریات مربوط به انواع پاسخگویی:. 19
2-6- پاسخگویی به عنوان ابزار قدرت:. 21
2-7- چارچوبی برای پاسخگویی دولت. 21
2-8- پاسخگویی در بخش خصوصی و دولتی:. 23
2-9- رهنمودهایی برای پاسخگویی دولت:. 23
2-10- رویکرد اخلاقی پاسخگویی:. 26
2-11- مولفه های اساسی پاسخگویی:. 27
2-12- عوامل موثر بر پاسخگویی. 29
2-12-1..................................................................... مسئولیت و اختیار:. 29
2-12-3.................................................... نظام اداری صحیح و کارآمد:. 30
2-12-4..................................................................... برنامه ریزی صحیح:. 31
2-12-5................................................................... نظام ارتباطی صحیح:. 31
2-12-6.................................. توجه به جابجایی ها و ارزشیابی ها:. 32
2-12-7......................................... توجه به طول روانشناسی سازمانی:. 32
2-13- نظریات مربوط به انواع و اشکال پاسخگویی:. 32
2-14- اهداف پاسخ گویی از منظر اخلاقی و حقوقی. 37
2-16- چه کسی پاسخخواه است؟. 42
2-17 اتوماسیون اداری؛ تسریع در پاسخگویی و کاهش مکاتبات(پاسخگویی اطلاع رسانی). 46
2-19- دلایل اهمیت داشتن رضایت و وفاداری. 52
2-21- مروری بر مطالعات داخلی. 54
2-22- مروری بر مطالعات خارجی. 58
3-3- جامعه آماری، حجم نمونه و روش نمونهگیری. 63
3-4-1-................................................................... مطالعه کتابخانه ای. 64
3-6- روایی و پایایی پرسشنامه ها. 66
3-6-2-1- سنجش روایی از طریق محتوایی. 68
3-7-1-....................... تجزیه وتحلیل با استفاده از آمار توصیفی. 68
3-7-2-................... تجزیه وتحلیل با استفاده از آمار استنباطی. 69
3-7-2-1- آزمون کولموگروف – اسمیرنوف (KS):. 69
فصل چهارم: تجزیه و تحلیل دادهها
4-2- تجزیه و تحلیل توصیفی داده ها. 73
4-2-1- تجزیه و تحلیل داده های مربوط به دموگرافی پاسخ دهندگان 73
4-3- تجزیه و تحلیل استنباطی داده ها. 75
4-3-1- آزمون کولموگروف- اسمیرنوف برای بررسی نرمال بودن متغیرها 75
4-4-2- آزمون فرضیه فرعی اول. 78
4-4-3- آزمون فرضیه فرعی دوم. 79
4-4-4- آزمون فرضیه فرعی سوم. 80
4-4-5- آزمون فرضیه فرعی چهارم. 82
4-4-6- آزمون فرضیه فرعی پنجم. 83
4-4-7- آزمون فرضیه فرعی ششم. 84
4-4-8- آزمون فرضیه فرعی هفتم. 85
4-4-9- آزمون فرضیه فرعی هشتم. 86
فصل پنجم: نتیجهگیری و پیشنهادات. 96
5-2- نتایج حاصل از آزمون فرضیات. 96
پیوست الف -1- ویژگیهای جمعیت شناختی. 109
پیوست الف -2- پرسشنامه پاسخگویی. 109
پیوست الف -3- پرسشنامه وفاداری مشتریان. 111
پیوست ب-1- پایایی پرسشنامه پاسخگویی. 111
پیوست ب-2- پایایی پرسشنامه وفاداری مشتریان. 112
پایگاه های داده ای که یک مجموعه از سوابق عملیات و فعالیت های خود را نگهداری می کنند دارای قابلیت پاسخگویی خوبی هستند: وقایع و رخداد های گذشته جهت کشف خطا و حفظ کیفیت داده ها می توانند تجزیه و تحلیل شوند. اما نگهداری سوابق می تواند تهدیدی برای امنیت اطلاعات و حفظ حریم خصوصی باشد لذا پاسخگویی و امنیت در سیستم های بانک اطلاعاتی مانند یک الاکلنگ بوده که با قویتر شدن یکی دیگری ضعیف خواهد شد پس بنابراین باید پارامتر های طراحی در بانک اطلاعاتی با دقت در نظر گرفته شود.
فهرست :
چکیده
معرفی
تهدیدات در برابر حریم خصوصی
پاسخگویی نامناسب
مشارکت
تحلیل قانونی پایگاه های داده
تحلیل قانونی جدول ذخیره سازی
ردیابی عمر تاپل در جدول ذخیره سازی
آزمایش حجم کار
تحلیل قانونی ایندکس ها
تحلیل قانونی لوگ تراکنش ها
طراحی سیستم های شخصی
حذف ایمن از پایگاه داده
پایگاه داده و مسائل سیستم فایل
پاکسازی لوگ تراکنش ها
ایندکس های مستقل از تاریخ
راهنمایی برای متخصصان
طراحی سیستم های پاسخگو
ترویج شفافیت در برنامه های کاربردی پایگاه داده
قابلیت های موجود
حفاظت از تاریخچه
ویرایش و پاکسازی در یک پایگاه داده با قابلیت versioning
نتیجه گیری
منابع بخش شنیداری listening آزمون زبان msrt سال 94 وزارت علوم
جهت موفقیت در این آزمون بهتر است زمانی معادل یک یا دو روز را صرف حفظ نمودن سوالات همراه با پاسخ های آن نموده و مابقی وقت خود را صرف یادگیری تکنیک هایپاسخ گویی به سوالات این بخش از طریق اسکریپت نمودن script متن مکالمات و نکته برداری note taking از متن مکالمات بنمایید تا مهارت شما در این بخش تقویت شود.
این منبع شامل بیش از 150 صفحه از سوالات لیسینینگ مشتمل بر 60 صفحه تکنیک های پاسخگویی به سوالات بخش بلند مکالمات و سوالاهای اختصاصی آزمون برای هر تکنیک و دو سری آزمون به همراه متن مکالمات و جواب تشریحی تمامی سوالات مندرج در کل مجموعه است. با مطالعه این مجموعه مهارت های مورد نیاز برای پاسخگویی به سوالات این بخش را پیدا کرده و با تسلط بالایی قادر به پاسخگویی به این بخش هستید همچنین با توجه به اینکه در آزمون های امسال و سال قبل از این مجموعه در هر آزمون بیشتر از 10 سوال طرح شده است احتمال اینکه در ماه های آینده از این مجوعه سوال طرح شود بسیار زیاد است.
با توجه به اینکه از آزمون بهمن ماه دفترچه بخش های شنیداری و گرامر- ردینگ از هم جدا شده و دانشجویان دیگر نمی توانند زمان بخش شنیداری آزمون را صرف گرامر و ردینگ نمایند، در صورتی که در آزمون های گذشته بیشتر دانشجویان زمان بخش شنیداری را به بخش ردینگ اختصاص می دادند و می تواننستند هر چهار ردینگ آزمون را پاسخ دهند ولی با توجه به این روند جدید عملا 45 دقیقه از وقت را که قبلا صرف ردینگ می شد را از دست داده و در نتیجه نمره بخش ردینگ هم بسیار پایینتر از قبل می شود. با توجه به شرایط جدید آزمون تنها راه موفقیت در آزمون این است که بتوان حداقل 20 تا 25 تا از سوال های بخش شنیداری را پاسخ داد.
همچنین با توجه به اینکه منابع بخش شنیداری آزمون MSRT در گذشته کتاب KIT و لانگمن بود و در سال های اخیر منابع این بخش از آزمون بسیار متغییر و تا حدودی غیر قابل پیش بینی شده است و بصورت دوره ای هر چند آزمون یکبار از منابع جدید سوال طرح می شود دسترسی به منابع جدید این بخش و میانبر زدن و حفظ سوالات و پاسخ های آن و صرفه جویی در وقت و زمان سبب موفقیت بیشتر در این آزمون می شود.
پاسخگویی به حمله ها
شنبه شب است شبکه شما به خوبی طراحی شده است خوب اجرا و پشتیبانی می شود تیم امنیتی شما به خوبی آموزش دیده است سیاست ها و روند کار تدوین شده است اما در گیرودار به انجام رساندن بموقع سیاستها و روندکاری (بنابراین شما می توانید چک جایزه مدیر را بگیرید )شما فراموش کردید پروسه پاسخگویی -حوادث را به حساب آورید و زمانی که شما برای انجام خوب کار به خودتون تبریک می گویید یک هکر به سیستم بسیار حساس شما حمله می کند حالا چه باید کرد ؟با هر سرعتی که شما می توانید به این سوال پاسخ دهید می تواند تعیین کننده سرنوشت اطلاعات شما باشد کارمندان نیاز دارند بدانند چه کار باید بکنند و چگونه و چه وقت .آنها همچنین نیاز دارند بدانند چه کسی حمله را گزارش می دهد در غیر اینصورت وضعیت به سرعت از کنترل خارج می شود بخصوص یک تعدیل مناسب مهم است اگر درجه حمله خارج از دانش پایه پشتیبانی شما باشد زمانی که یک حمله رخ می دهد هر حر کت شما می تواند معنی متفاوتی بین از دست دادن و یا حفظ اسرار شرکت شما را داشته باشد فقط تصور کنید چه اتفاقی می افتد اگر همه اطلاعات ضروری روی سیستم کامپیوتر شما دزدیده یا نابود شده بود بعید است ؟برای بیشتر مردم بعید به نظر می آید تا زمانی که این ها به سیستم هایشان حمله کنند به یاد داشته باشید داده ها روی شبکه شما مهم هستند بنا براین آماده باشید مطمئن بشوید که هر کس (از بالا تا پایین )در شرکت شما می دانند چه کاری باید انجام بدهند در هر حمله برای حفظ داده ها از دزدیده شدن و تغییر یا خرابی فقط بر آور د کنید
کاووس پاسخگویی -حوادث
Dave Amstrang یک مدیر است که پشتیبانی می کند شبکه داخلی برا ی بانک first fidelityدر ایالت Dnacanst در یک آخر وقت شنبه شب Dave مشاهده کرد که یک هکر کنترل کامل همه 200 سیستم را به دست گرفته و شروع کرده به جستجو در بین آنها با اراده و جمع آوری می کند سپس وردها و داده ها را می خواند متاسفانه Dvae هیچ کاری انجام نداد اما نگاه می کرد در حالی که سعی داشت کشف کند در نیمه شب چه کسی ر وی سیستم ا و بوده در نیمه شب با وجود اینکه frist fidelity سیاست هایی و پروسه هایی برای اکثر وضعیت های دیگر نوشته بود هیچ راهنمایی پاسخگویی -حوادث رسمی وجود نداشت زیرا Daveهیچ دستورالعمل مشخصی نداشت او سه روز تمام سعی کرد برای شناختن هکر بدون موفقیت قبل از تماس با تیم امنیتی بانک . فقط برای یک لحظه تصور کند که یک هکر پرسه می زند بدون چک شدن در میا ن شبکه بانکی شما برای سه روز و جمع آوری می کند مجموعه اسم ها و شماره حسابها حتی تغییر بدهد داده ها را جا به جا کند سرمایه خراب کند گزارشات فکر کنید در مورد تغییر بانکها . من فکر می کنم چگونه چنین وضعیتی پیش می آید در این مورد Daveیک سرور نرم افزاری تشکیل داد به طوری که به وسیله سایر سیستمها مورد اعتماد قرار گرفت صد ها سیستم به سرور نرم افزاری اعتماد کردند اگر چه این توافق (سیستمهای روی شبکه دسترسی جزئی به ا ین سرور دارند ) پخش نر م افزار جدید را آسان می سازد می تواند یک ریسک باشد
اگر سیستم باید شکل بگیرد به عنوان سرور مورد اعتماد ( هیچ گزینه عملی دیگر قابل انجام نیست) سرور مورد اعتماد باید به طور کامل محافظت شود در غیر این صور ت هر هکری که به سرور مورد اعتماد وارد شود دسترسی ریشه ا ی سریع دارد بدون نیاز به رمز عبور برای هر سیستم که به سرور اعتماد کند این همان چیزی که برای first fideityرخ داد خواهد بود صد ها سیستم در شبکه داخلی به نرم افزار سرور اعتماد کردند در نتیجه سرور یک هدف وسوسه کننده برای هر هکر که به دنبال وارد شدن به شبکه کامپیوتری بانک است فراهم کرد Daveنظرش ا ین نبود که سیستم در خطر است برای او یا مدیرش هر گز رخ نداده بود که یک سیستم واحد غیر امنیتی در ها را برای سایر شبکه باز کند برای first fidelityشبکه اعتماد به درازا کشید تا اعماق بیش از 200 سیستم شبکه داخلی با صدها سیستم که به سرور نرم افزاری اعتماد می کنند سرور باید با کنترلهای امنیتی مناسب نگهداری می شد سرور هر چند روی هم رفته فقدان امنیتی داشت و فقط منتظر هکر بود تا دقیقا وارد شود و ا ین درست هما ن چیزی است که اتفاق ا فتاد وقتی هکر به دسترسی کامل به سرور مورد اعتماد رسید دسترسی ریشه ای جزئی به تمام سیستم های روی شبکه مسلم بود هکر لازم نبود کار سختی انجام دهد .اجازه بدهید نگاه دقیق تر بیاندازیم به جزئیات ا ین حمله و چیز ی که در طی ا ین روز ها رخ داد و روزهای آینده را در پی داشت
روز اول دسترسی بی اجازه
Daveبه وجود هکر هر ساعت 11:45دوشنبه شب پی برد زمانی که جریان عادی چک کردن شبکه انجام می شد ا و متوجه فر آیند غیر معمولی انجام می شوند که برا ی چنین زمانی مصرف cpu بیش از حالت معمول بود ا ین فعالیت غیر معمول باعث جرقه حس کنجکاوی Dave شد بنابراین ا و بیش تر تحقیق کرد بوسیله چک دخول به سیستم (قطع ارتباط) او متوجه شد که Mike Nelson یکی از اعضای تیم امنیتی بانک به سیستم وارد شده بود Mikeیک استفاده کننده قانونی بود اما بدون اعلام به گروه Dave نباید وارد می شد ا ین هکری بود که خودش را به جای Daveجا زده بود ؟Mikeکار می کرد بر روی مشکل امنیتی .اگر Mikeبود فراموش کرده بود قرار داد اطلاع –قبلی را یا او عمدا غفلت کرده بود در اطلاع دادن به دیگران ؟Daveنظری نداشت حتی بدتر از آن ا و
نمی دانست که چه کسی را صدا بزند یا چه کاری انجام دهد بعدا چه اتفاقی ا فتاد ؟چنین چیزی که برای اکثر مردم رخ می دهد در ا ول آنها شک می کنند به اینکه هکرها وارد سیستم آنها شدند Daveتجربه می کرد یک اضطراب یک احساس تهییج و مختلط با ترس و پریشانی در مورد ا ین که چه کار باید انجام دهد ا و تنها بود در نیمه شب اگر تا دیر وقت کار نمی کرد ممکن بود هیچ کس از این حمله چیزی نفهمد ا و تصمیم گرفت از آنجایی که او مسئول سیستم بود برای بدست آوردن دوباره کنترل باید کارهایی انجام می داد او کار برا ن را ا ز سیستم خارج کرد سپس حساب باطله را منتقل کرد بوسیله از کار انداختن رمز عبور کاربران Dave دوباره سیستم را کنترل می کرد گمان می کرد ماموریتش به انجام رسیده است Daveبه خانه رفت متاسفانه Daveنفهمید جریان واکنش کوتاه مدت به موقعیت بود بیرون کردن کاربر غیر مجاز از سیستم اغلب معنی اش این است که ا و فقط برای آ ن روز خارج شده است به این معنی نیست که او بر نخواهد گشت . یکبار که یک هکر وارد سیستم می شود معمولا باقی می گذارد درهایی برای بر گشت که دسترسی آسان او را برای دفعات بعد فراهم می کند کار Dave او را با یک احساس غلط از امنیت رها کرد Daveگمان کرد که او مشکل را بوسیله یک پر تاب ساده هکر به بیرون از سیستم حل کرده است اما مشکل امنیتی که به هکر اجازه اولین ورود را داده بود درست نشده بود Dave شاید دزد را از خانه بیرون انداخته بود اما درها همچنان قفل نشده بود
روز دوم : مشکل حل شده است
صبح سه شنبه Dave حادثه نیمه شب را به مدیر ش و دو مدیر سیستم دیگر شرح داد آنها برای چند لحظه بحث کردند ا ما هنوز نظری نداشتند که سیستم به وسیله یک هکر ناشناس مورد هجوم قرار گرفته یا به وسیله Mike از گروه امنیتی به هر صور ت آنها مشکل را حل شده در نظر گرفتند آن حساب مشکوک از کار افتاده بود و هیچ استفاده کننده غیر مجاز جدیدی روی سیستم نبود بنا بر این آنها این موضوع را رها کردند و بر گشتند سر کارشان هما ن طوری که در بیشتر روزها ی پشتیبانی زمان می گذشت در پایان این شیفت کار ی Dave وارد سرور نر م افزاری شد فقط یک لوگین از مدیر سیستمی که شب پشتیبانها را اجرا می کند را بر روی سیستم ها بود آن عادی به نظری می رسید حتی مورد انتظار بود سیستم داشت به خوبی اجرا می شد بنابر این با یک روز 12 ساعته دیگر تحت اختیار اوDave خارج شد و به خانه رفت
روز سوم : امنیت دوباره در هم شکسته شد
Daveخوابیده بود این فقط صبح چهار شنبه بود واو آن هفته 24ساعت کار کرده بود وقتی اون به محل کار ش بعد از ظهر برگشت متوجه شد که شب گذشته Ed از سرور خارج نشده و ا ین عجیب بود Ed در یک شیفت سنگین کار میکرد معمولا در طی روز آن اطراف نبود Dave دریافت کرده بود Login شرح نداده شده از دوشنبه Dave صدا کرد Ed را برای اینکه توضیح بدهد فعالیتهایش را بر روی سیستم Ed فوراً به آن احضار پاسخ داد آن به Dave اطلاع داد که آن هیچ گونه پشتیبانی را شب گذشته اجرا نکرده است و آن از سیستم به طور رایج استفاده نکرده است کم کم به نظر رسید که گویی یک هکری خودش را به جای Ed جا زده است با تحقیقات بیشتر Dave کشف کرد Ed ساختی داشت از سیستمMilk می آمده علاوه بر این استفاده کننده نه تنها چک می کرد که ببیند چه کسی دیگر وارد شده بود بلکه اجرا می کرد یک رمز عبور را Daveفکر کرد که Mikeداشت بازی می کرد بر روی سیستم و به طور همزمان هم دسترسی داشته به سیستم به وسیله جا زد ن خودش به عنوان Ed هرگز به طور جدی احتمال اینکه یک هکر ناشناخته روی سیستم در حال دزدیدن اطلاع وجود دارد مورد بر رسی قرار نمی داد Daveجداً تا حالا آسیب دیده بود آن کشف کرد که mike سبب شده بود که آن دور خودش بچرخد و وقتش را تلف کند سطح تحمل Daveپایین بود ed را از سیستم بیرون کرد پس ورد او را از کار انداخت به مدیرش این توسعه جدید را گزارش داد مدیر mike را صدا زد برای اینکه از او بپرسد آیا آن وارد سیستم شده و استفاده کرده از رمز عبور Sniffeو از او سوالاتی بکند در مورد فعالیت های دوشنبه شب mike با تاکید زیادی اصرار کرد که کاربر مرموز نبوده mike همین ادعا را کرد که هیچ هکری نمی توانسته به سیستمش وارد شود چون او مطمئن بود که توافقی نشده عقیده mike این بود که هکر باید کلاه بردار باشد و همچنین این او تظاهر می کند از سیستم mikeآمده اما در واقع از یک جای دیگر منشا می گیرد در این مقطع موقعیت رو به انحطاط بود مدیران سیستم داشتن باور می کردند که mike روی شبکه بوده اما Mike همچنان اصرار می کرد که باز گشت یک حقه بوده و او به اشتباه متهم شده همه خواب را تر ک کردند و وقت بیش تری را صرف کردند تا متوجه شوند واقعا چه اتفاقی افتاده است
روزهای چهارم تا هفتم : تعدیل کردن اتفاق
روز پنجشنبه مدیر Dave تعدیل داد مشکل را به مدیر امنیتی بانک و بخش بازرسی داخلی چندین روز گذشت تا زمانی که همه قسمت های تیم امنیتی بخش بازرسی و مدیران سیستم منتظر هکر بودند برای دوباره ظاهر شدن اما هکر هیچ وقت بر نگشت مدیر بخش بازرسی داخلی سرگردان مانده بود اگر واقعا هکر بوده بیرون کردن او برای دفعه دوم او را دل سرد کرده بود از حمله دوباره آیا mike حمله کرده بود برا ی تفریح و زمانی که فهمیده بود همه متوجه او هستند متوقف شده بود
روز هشتم برای بدست آوردن شواهد دیر است
یک هفته کامل بعد از حمله بخش بازرسی داخلی Dave تماس گرفت و از داده های فنی که او در یافت کرده بود سوال کرد (این داده ها ) فعالیت هکر را روی سیستم شرح می داد از آنجایی که بانک یک متخصص امنیتی در گروه کاری نداشت بخش بازرسی من را استخدام کرد کار من این بود که بازدید کنم از داد ه های فنی و تعیین کنم چه کسی وارد سیستم شده است
روز نهم: چه کسی مجرم بود
وقتی رسیدم موضوع را با مدیر بازرسی مطرح کردم و داده ها را مرور کردم چندین روز از دومین حمله گذشته بود و هکر هر گز باز نگشته بود متاسفانه من نتوانستم جوابی را که بازرس دنبال آن می گشت فراهم کنم زیرا به دنبال کردن هکر با داده هایی که آنها جمع آوری کرده بودند ممکن نبود اطلاعات به من گفت که مزاحم از ابزار هک جهانی که به راحتی بر روی اینترنت قابل دسترسی است استفاده کرده است مانند کار بران قانونی اینترنت متعدد جمع آوری کرده بود یک دسته از رمزها عبور ها را به نظر می رسید که از سیستمmike آمده باشد اما اطلاعات برای گفتن این که آیا هکر از بیرون بودهmike بوده یا کس دیگری در شرکت کافی نبود زمانی کهmike, Dave را از سیستم خارج کرد راهی برای باز گشت به سر چشمه وجود نداشت هر جوابی که من می دادم یک کار حدسی محض بود مصاحبه با کارمندان مفید نبود بسیاری از انگشت ها به mikeاشاره میکرد اما هیچ مدرکی وجود نداشت گذشته از آن بهترین کاری که می توانستم انجام دهم توصیه به مدیر بازرسی برای ارتقا ء شرکت و انجام فوری پروسه پاسخگویی – حوادث اگر این فرد یک هکر بود ممکن بود درهای باز گشت به سیستم را پشت سر گذاشته باشد در جهان واحد یک هفته ممکن است زیاد به نظر نرسد ا ما در رسیدگی به جرم کامپیوتری (بله ورود به یک سیستم جنایت است ) بدون سر انجام (بی پایان ) است زمانی که اینقدر زمان سپری می شود بین یک حمله و باز رسی اطلاعات با ارزش ا صلاح می شوند کم می شوند و گاهی پیکری غیر ممکن می شود من خاطر نشا ن کردم که حمله به وسیله فقدان امنیتی بر روی سرور نرم افزاری قابل اعتماد ممکن شده بود و این که آسیب پذیر ی ها باید تصحیح می شد بعلاوه دانستن این که هکر چگونه وارد سیستم شده ممکن نبود زیرا آسیب پذیر ی های متعددی وجود داشت که هکر می توانست از آنها بهر ه برداری کرده باشد برای دستیابی ریشه ای (بنیادی ) رمز عبور های حسابهای قدیمی وجود داشت مجوزهای بیش از اندازه فایل وجود داشت تکیه های امنیتی نصب نشده بود به همین ترتیب هکر ماکزیمم دسترسی را داشته است من به مدیر بازرسی گفتم که این حقیقت در صورت هم موج می زند یک سرور قابل اعتماد غیر امنیتی شبکه کامل را باز کرده است از آنجایی که سیستم توسط هکر های واقعی شکسته شده بود Daveبه نصب دوباره سیستم نیاز داشت و اضافه کردن کنترل های امنیتی کافی برای محافظت از سرور و مورد توجه قرار دادن سایر راه حل های فنی برای بروز رسانی نر م افزار روی شبکه داخلی آنها من همچنین با بازرس بحث کردم در مورد اهمیت یک تیم امنیتی که بتوانید به آن اعتماد کنید قبل از استخدام روی نیاز به پرسنل امنیتی کامل متمرکز شوید من توضیح دادم که پروسه مناسب برای دنبال کرد تیم امنیتی باید بجا باشد و از همه کارمندان باید انتظار داشت که آن پروسه را دنبال کنند زیرا آنها اعضای تیم امنیتی درجه یک هستند این بدان معنی نیست که آنها بتوانند پرسه بزنند در تمام سیستم های بدون اعلام مناسب در این مورد آن جایی که یک عضو تیم امنیتی یک متهم مشکوک بود داشتن یک پروسه در مکان برای مسیر یابی در تحقیقات تیم امنیتی به مدیریت بالاتر می توانست مفید باشد این احتمال باید تحت بخشی تضاد در منافع پوشانده شود.
(ممکن است هنگام انتقال از فایل ورد به داخل سایت بعضی متون به هم بریزد یا بعضی نمادها و اشکال درج نشود ولی در فایل دانلودی همه چیز مرتب و کامل است)
متن کامل را می توانید دانلود نمائید
چون فقط تکه هایی از متن پایان نامه در این صفحه درج شده (به طور نمونه)
ولی در فایل دانلودی متن کامل پایان نامه
همراه با تمام ضمائم (پیوست ها) با فرمت ورد word که قابل ویرایش و کپی کردن می باشند
موجود است