আপনি একটি ছোট সফটওয়্যার টিমকে অনলাইন নিরাপত্তা সংক্রান্ত নির্দেশিকা প্রস্তুত করার জন্য নেতৃত্ব দিচ্ছেন। টিমের বেশিরভাগ সদস্য বিভিন্ন সার্ভিসে আলাদা আলাদা অ্যাকাউন্ট ব্যবহার করেন (ইমেইল, কোড রিপোজিটরি, ক্লাউড কনসোল)। আপনাকে নীতিমালা ও কার্যপ্রণালী সাজাতে হবে যাতে সাধারণভাবে পাসওয়ার্ড ও অ্যাক্সেস সম্পর্কিত ঝুঁকি কমে।
ক. পাসওয়ার্ড নীতিমালায় কী কী নির্দিষ্ট নিয়ম (দৈর্ঘ্য, চরিত্রের ধরন, পুনরাবৃত্তি ইত্যাদি) রাখা উচিত?
খ. পাসওয়ার্ড ম্যানেজার কোম্পানির জন্য কিভাবে উপকারী হবে এবং এর সঙ্গে সম্পর্কিত প্রধান ঝুঁকি ও mitigations কী কী?
গ. কোনও কর্মীর অ্যাকাউন্টে অননুমোদিত প্রবেশ সন্দেহ হলে দ্রুত কী কী পদক্ষেপ নেওয়া উচিত—প্রাথমিক এবং পরবর্তী স্তরগুলো কী হবে?
ঘ. দলীয় (shared) অ্যাকাউন্ট বা সার্ভিসের জন্য নিরাপদ অভিগমন পদ্ধতি কী হওয়া উচিত, সরাসরি পাসওয়ার্ড শেয়ার করার পরিবর্তে কোন প্রযুক্তি/নীতিগুলো গ্রহণ করবেন?
সম্পূর্ণ সমাধান দেখতে লগইন করুন
প্রশ্নের উত্তর ও ব্যাখ্যা দেখতে হলে সাইন ইন করতে হবে — সম্পূর্ণ বিনামূল্যে।
লগইন করুন