নিচের পরিস্থিতি ভাবুন: আপনি একটি কোম্পানির আইটি নিরাপত্তা টিমে কাজ করছেন। সম্প্রতি কর্মীদের কাছে খুবই বাস্তবসম্মত দেখতে ফিশিং ইমেইল ও মেসেজ আসছে, যেগুলো থেকে লগইন তথ্য ও সংবেদনশীল ডকুমেন্ট চুরি হওয়ার ঘটনাও ঘটেছে। আপনার টিমকে ফলে এই আক্রমণগুলো বোঝা ও প্রতিরোধ করতে হবে।
ক. ফিশিং আক্রমণ সাধারণত কীভাবে কাজ করে? ধাপগুলো সংক্ষেপে বলুন।
খ. সোশ্যাল ইঞ্জিনিয়ারিং-এর মধ্যে কোন কোন কৌশলগুলো বেশি ব্যবহৃত হয়? প্রতিটির সংক্ষিপ্ত বর্ণনা দিন।
গ. কোন কোন সূচক দেখে একটি ইমেইল বা মেসেজকে সন্দেহভাজন ফিশিং হিসেবে শনাক্ত করা যায়? অন্তত ৮টি লক্ষণ লিখুন।
ঘ. কোম্পানির পক্ষ থেকে কর্মীদের ও ইঞ্জিনিয়ারিং কন্ট্রোল হিসেবে কি কি প্রতিরোধমূলক ব্যবস্থা নেওয়া উচিত? তাত্ক্ষণিক প্রতিক্রিয়া হিসেবে কোন ধাপগুলো নেওয়া উচিত বলুন।
সম্পূর্ণ সমাধান দেখতে লগইন করুন
প্রশ্নের উত্তর ও ব্যাখ্যা দেখতে হলে সাইন ইন করতে হবে — সম্পূর্ণ বিনামূল্যে।
লগইন করুন