slide.uz

Kiberxavfsizlik: tahdidlar va himoya choralari mustaqil ish

Bu mavzu 15-20 betlik, amaliy misollar bilan boyitilgan hisobot bo'lishi kerak. Ish davomida kiberhujumlar turlari va ularga qarshi himoya vositalari batafsil yoritilishi lozim. Presentation uchun kamida 10 ta slayd tayyorlash shart.

Кирилчада: Киберхавфсизлик: таҳдидлар ва ҳимоя чоралари мустақил

Shu mavzuda tayyor mustaqil ish — 1 daqiqada, AI bilan

Tayyorlash

Kiberxavfsizlik: tahdidlar va himoya choralari: mustaqil ish rejasi

  1. 1Kirish: Raqamli dunyoda xavfsizlik muammolari
  2. 2Kiberxavfsizlik asosiy tushunchalari
  3. 3Asosiy kiber-tahdidlar: Fishing, Malware, DoS hujumlar
  4. 4Shaxsiy ma'lumotlarni himoya qilish usullari
  5. 5Kriptografiya va uning ahamiyati
  6. 6Tarmoq xavfsizligi va Firewall
  7. 7O'zbekistondagi kiberjinoyatchilik statistikasi
  8. 8Axborot xavfsizligini ta'minlash strategiyasi
  9. 9Xulosa: Raqamli madaniyatni oshirish zarurati
  10. 10Foydalanilgan adabiyotlar va internet resurslari

Yozish maslahatlari

  • Oxirgi 1 yilda O'zbekistonda sodir bo'lgan real kiberhujumlar holatlarini (yangiliklar orqali) tahlil qiling.
  • Murakkab terminlarni (masalan, 'Zero-day exploit') oddiy tilda tushuntiring, bu ekspertlik darajangizni ko'rsatadi.
  • Parollar xavfsizligi bo'yicha amaliy maslahatlar ro'yxatini yarating.

Qanday manbalar qidirish kerak

  • O'zbekiston Respublikasi Axborot texnologiyalari va kommunikatsiyalarini rivojlantirish vazirligining (hozirgi Raqamli texnologiyalar vazirligi) rasmiy hisobotlari va axborot xavfsizligiga oid normativ-huquqiy hujjatlari. Vazirlik saytidagi 'Statistika' yoki 'Axborot xavfsizligi' bo'limlaridan foydalaning.
  • Kiberxavfsizlik bo'yicha xalqaro standartlar: ISO/IEC 27001 standarti bo'yicha ilmiy maqolalar va tahliliy materiallar. Google Scholar yoki ilmiy kutubxonalarda 'Information Security Management Systems' (ISMS) kalit so'zlari orqali qidirib, standartning asosiy prinsiplariga e'tibor qarating.
  • Kaspersky yoki Symantec kabi global kiberxavfsizlik kompaniyalarining yillik tahdidlar hisobotlari (Threat Reports). Ularning rasmiy bloglaridan foydalanib, 2023-2024 yillardagi eng keng tarqalgan fishing (phishing) va ransonware hujjatlari statistikalarini oling.
  • Oliy ta'lim muassasalari uchun 'Axborot xavfsizligi asoslari' darsliklari va o'quv qo'llanmalari. Ziyonet axborot ta'lim portalidan 'Kriptografiya', 'Tarmoq xavfsizligi' mavzulariga oid o'zbek tilidagi darsliklarni qidirib, nazariy atamalarni to'g'ri qo'llash uchun foydalaning.

Bu mavzuda ko'p uchraydigan xatolar

  • Talabalar ko'pincha virus va zararli dasturlarni (malware) bir xil narsa deb hisoblaydilar. Virus faqat fayllarni zararlaydigan kod ekanligini, 'malware' esa barcha zararli dasturlar (worm, trojan, spyware) uchun umumiy atama ekanligini aniq ajratib ko'rsating.
  • Ko'plab talabalar 'fishing' (phishing) atamasini noto'g'ri talqin qilib, uni shunchaki hackerlik hujumi deb atashadi. Bu ijtimoiy muhandislikning bir turi ekanligini va foydalanuvchini aldash orqali maxfiy ma'lumotni olishga qaratilganligini urg'ulash kerak.
  • Himoya choralari qismida ko'pchilik faqat 'antivirus o'rnatish' bilan cheklanib qoladi. Antivirus emas, balki ikki faktorli autentifikatsiya (2FA), firewall sozlamalari va ma'lumotlarni shifrlash (encryption) kabi kompleks yondashuvlarni tushuntirish shart.
  • Ko'pchilik ma'lumotlar xavfsizligining uchta asosiy ustuni bo'lgan CIA triadasini (Confidentiality, Integrity, Availability) yoddan chiqarib qo'yadi. Himoya choralarini tushuntirganda aynan qaysi komponent (maxfiylik, yaxlitlik yoki mavjudlik) himoyalanayotganini tahlil qilish kerak.

Himoyada so'ralishi mumkin

  1. 1.Ijtimoiy muhandislik hujumlari (social engineering) qanday ishlaydi va ulardan himoyalanish uchun qaysi psixologik omillarga e'tibor qaratish kerak?
  2. 2.Simmetrik va assimmetrik shifrlash algoritmlarining kiberxavfsizlikdagi asosiy farqi nimada va qaysi biri raqamli imzoda qo'llaniladi?
  3. 3.Ransomware (tovlamachi virus) hujumiga uchragan tizimda eng birinchi qilinishi kerak bo'lgan texnik harakatlar qanday?
  4. 4.Ikki faktorli autentifikatsiya (2FA) parolni o'g'irlash holatlarida tizimni qanday himoya qila oladi?

Ko'p so'raladigan savollar

Ishda qaysi dasturlardan foydalanish kerak?

Nmap yoki Wireshark kabi oddiy tarmoq tahlil vositalari haqida ma'lumot berish ishni amaliy boyitadi.

Statistikani qayerdan olsam bo'ladi?

O'zbekiston Respublikasi IIV Kiberxavfsizlik markazi hisobotlariga tayaning.

Mavzuni qanday boshlash kerak?

Dunyodagi eng katta kiberhujumlar haqidagi qiziqarli fakt bilan boshlang.

Vaqtingizni tejang — AI tayyorlab beradi

Yuqoridagi reja asosida to'liq mustaqil ish 30-60 soniyada tayyor bo'ladi. Xatolik bo'lsa — pul avtomatik qaytariladi.

Kiberxavfsizlik: tahdidlar va himoya choralari — tayyorlash

Foydali qo'llanmalar

Informatika: boshqa mavzular