సైబర్ భద్రత మరియు మాల్వేర్
గుర్తుంచుకోవలసినవి
- సైబర్ భద్రత కంప్యూటర్లు, నెట్వర్క్లు, డేటాను దాడి, దొంగతనం, నష్టం నుంచి కాపాడుతుంది. మాల్వేర్ అంటే హానికరమైన ఏ సాఫ్ట్వేర్ అయినా; వైరస్కు హోస్ట్ ఫైల్ అవసరం, వార్మ్ తనంతట తాను వ్యాపిస్తుంది, ట్రోజన్ ఉపయోగకరమైనదిగా నటిస్తుంది.
- ఫిషింగ్ నకిలీ సందేశాల ద్వారా ప్రజలను మోసగించి పాస్వర్డ్లు లేదా డబ్బు తీసుకుంటుంది. ఫైర్వాల్ నెట్వర్క్ ట్రాఫిక్ను వడపోస్తుంది; ఎన్క్రిప్షన్ చదవగలిగే డేటాను చదవలేని సైఫర్ టెక్స్ట్గా మారుస్తుంది, దానిని ఒక కీ మాత్రమే తెరవగలదు.
- ఇన్ఫర్మేషన్ టెక్నాలజీ చట్టం, 2000 సైబర్ నేరాలు, ఎలక్ట్రానిక్ రికార్డులపై భారతదేశ ప్రధాన చట్టం. బాధితులు నేరాలను నివేదించడానికి సైబర్ క్రైమ్ హెల్ప్లైన్, జాతీయ ఫిర్యాదు పోర్టల్ సహాయపడతాయి.
సైబర్ భద్రత: ప్రాథమిక అంశాలు
సైబర్ భద్రత మూడు లక్ష్యాలపై ఆధారపడి ఉంటుంది; వీటిని తరచుగా CIA ట్రయాడ్ అంటారు:
- గోప్యత (Confidentiality): సరైన వ్యక్తులు మాత్రమే డేటాను చూడగలరు.
- సమగ్రత (Integrity): అనుమతి లేకుండా డేటా మారదు.
- లభ్యత (Availability): అవసరమైనప్పుడు డేటా, వ్యవస్థలను ఉపయోగించగలగడం.
థ్రెట్ (Threat) అంటే సంభావ్య ప్రమాదం. వల్నరబిలిటీ (Vulnerability) అంటే బలహీనత. అటాక్ (Attack) అంటే బలహీనతను ఉపయోగించుకునే ప్రయత్నం. చెడు ఉద్దేశంతో చొరబడే హ్యాకర్ బ్లాక్-హ్యాట్ హ్యాకర్; అనుమతితో వ్యవస్థలను పరీక్షించే హ్యాకర్ ఎథికల్ (వైట్-హ్యాట్) హ్యాకర్.
మాల్వేర్ రకాలు
మాల్వేర్ అంటే హానికరమైన సాఫ్ట్వేర్.
| రకం | ఎలా పనిచేస్తుంది |
|---|---|
| వైరస్ | ఒక ఫైల్కు లేదా ప్రోగ్రామ్కు అతుక్కుని, ఆ ఫైల్ను నడిపినప్పుడు లేదా పంచుకున్నప్పుడు వ్యాపిస్తుంది |
| వార్మ్ | హోస్ట్ ఫైల్ లేకుండా నెట్వర్క్ అంతటా తనంతట తాను వ్యాపిస్తుంది; నెట్వర్క్లను నెమ్మది చేయగలదు |
| ట్రోజన్ హార్స్ | ఉపయోగకరమైన సాఫ్ట్వేర్లా కనిపిస్తూ హానికరమైన కోడ్ను దాచి ఉంచుతుంది; తనను తాను కాపీ చేసుకోదు |
| ర్యాన్సమ్వేర్ | ఫైళ్లను లాక్ చేస్తుంది లేదా ఎన్క్రిప్ట్ చేస్తుంది, వాటిని తిరిగి ఇవ్వడానికి డబ్బు డిమాండ్ చేస్తుంది |
| స్పైవేర్ | మీరు చేసేదాన్ని రహస్యంగా గమనించి వివరాలను బయటకు పంపుతుంది |
| యాడ్వేర్ | అవాంఛిత ప్రకటనలను చూపిస్తుంది |
| కీలాగర్ | పాస్వర్డ్లు దొంగిలించడానికి మీరు నొక్కే కీలను నమోదు చేస్తుంది |
| రూట్కిట్ | కనిపించకుండా నియంత్రణను కొనసాగించడానికి వ్యవస్థలో లోతుగా దాక్కుంటుంది |
| బాట్నెట్ | రిమోట్గా నియంత్రించబడే సోకిన కంప్యూటర్ల సమూహం |
| లాజిక్ బాంబ్ | నిర్దిష్ట షరతు లేదా తేదీ వచ్చినప్పుడు పనిచేసే హానికరమైన కోడ్ |
సోకిన సంకేతాలు: కంప్యూటర్ నెమ్మదించడం, విచిత్రమైన పాప్-అప్లు, తెలియని ప్రోగ్రామ్లు, ఫైళ్లు కనిపించకపోవడం లేదా లాక్ కావడం, బ్రౌజర్ హోమ్ పేజీ మారడం. యాంటీవైరస్ సాఫ్ట్వేర్ మాల్వేర్ను స్కాన్ చేసి, గుర్తించి, తొలగిస్తుంది; కొత్త ముప్పులను తెలుసుకోవడానికి దీనికి క్రమం తప్పకుండా అప్డేట్లు అవసరం.
ఫిషింగ్ మరియు ఇతర దాడులు
| దాడి | అర్థం |
|---|---|
| ఫిషింగ్ (Phishing) | నిజమైనవిగా కనిపిస్తూ పాస్వర్డ్లు లేదా బ్యాంక్ వివరాలు అడిగే నకిలీ ఇమెయిళ్లు లేదా సందేశాలు |
| స్పియర్ ఫిషింగ్ (Spear phishing) | ఎంపిక చేసిన ఒక వ్యక్తి లేదా సమూహాన్ని లక్ష్యంగా చేసుకున్న ఫిషింగ్ |
| విషింగ్ (Vishing) | వాయిస్ కాల్ ద్వారా ఫిషింగ్ |
| స్మిషింగ్ (Smishing) | SMS ద్వారా ఫిషింగ్ |
| ఫార్మింగ్ (Pharming) | వినియోగదారు సరైన చిరునామా టైప్ చేసినా నకిలీ వెబ్సైట్కు పంపడం |
| స్పూఫింగ్ (Spoofing) | నమ్మదగిన పంపినవారిగా లేదా పరికరంగా నటించడం |
| సోషల్ ఇంజనీరింగ్ | యంత్రాలను కాకుండా మనుషులను మోసగించి యాక్సెస్ పొందడం |
| DoS దాడి | సర్వర్ను ముంచెత్తి నిజమైన వినియోగదారులు చేరకుండా చేస్తుంది |
| DDoS దాడి | ఒకేసారి అనేక కంప్యూటర్ల నుంచి చేసే DoS దాడి |
| మ్యాన్-ఇన్-ది-మిడిల్ | దాడి చేసేవాడు రెండు పక్షాల మధ్య రహస్యంగా ఉండి వారి డేటాను చదువుతాడు |
| బ్రూట్ ఫోర్స్ | ఒకటి పనిచేసే వరకు అనేక పాస్వర్డ్లను ప్రయత్నించడం |
| ఐడెంటిటీ థెఫ్ట్ (Identity theft) | ఒకరి వ్యక్తిగత వివరాలను ఉపయోగించి వారిలా వ్యవహరించడం |
ఫైర్వాల్స్ మరియు ఎన్క్రిప్షన్
ఫైర్వాల్ అనేది హార్డ్వేర్ లేదా సాఫ్ట్వేర్ రూపంలో ఉండే భద్రతా వ్యవస్థ. ఇది నమ్మదగిన నెట్వర్క్కు, నమ్మకం లేని నెట్వర్క్కు (ఇంటర్నెట్ వంటిది) మధ్య ట్రాఫిక్ను తనిఖీ చేసి, తన నియమాలను ఉల్లంఘించే ట్రాఫిక్ను అడ్డుకుంటుంది. వినియోగదారు తెలిసి ఇన్స్టాల్ చేసిన వైరస్ను ఇది ఆపలేదు.
ఎన్క్రిప్షన్ ఒక అల్గోరిథం, కీ ఉపయోగించి ప్లెయిన్ టెక్స్ట్ను సైఫర్ టెక్స్ట్గా మారుస్తుంది. డిక్రిప్షన్ దానిని తిరిగి మారుస్తుంది.
| రకం | కీ వినియోగం | ముఖ్యాంశం |
|---|---|---|
| సిమెట్రిక్ | ఒకే రహస్య కీ పంచుకోవడం | వేగవంతం; కీని పంచుకోవడమే సమస్య |
| అసిమెట్రిక్ | పబ్లిక్ కీ మరియు ప్రైవేట్ కీ | పబ్లిక్ కీ ఎన్క్రిప్ట్ చేస్తుంది, ప్రైవేట్ కీ డిక్రిప్ట్ చేస్తుంది; డిజిటల్ సంతకాల్లో వాడతారు |
డిజిటల్ సంతకం సందేశాన్ని ఎవరు పంపారో, అది మారలేదో నిరూపిస్తుంది. సర్టిఫైయింగ్ అథారిటీ ఇచ్చే డిజిటల్ సర్టిఫికెట్ ఒక పబ్లిక్ కీని వ్యక్తికి లేదా వెబ్సైట్కు అనుసంధానిస్తుంది. HTTPS SSL/TLS ఉపయోగిస్తుంది; బ్రౌజర్లో ప్యాడ్లాక్ గుర్తు దీనిని చూపుతుంది. హ్యాషింగ్ డేటా యొక్క స్థిర పొడవు వేలిముద్రను సృష్టిస్తుంది, దానిని వెనక్కి మార్చలేం. VPN (వర్చువల్ ప్రైవేట్ నెట్వర్క్) ఇంటర్నెట్పై ఎన్క్రిప్ట్ చేసిన సొరంగాన్ని ఏర్పరుస్తుంది.
ఆథెంటికేషన్ (ప్రమాణీకరణ) మీరు ఎవరో నిరూపిస్తుంది. పద్ధతులు: మీకు తెలిసినది (పాస్వర్డ్, PIN), మీ వద్ద ఉన్నది (OTP పరికరం, కార్డ్), మీరు ఏమై ఉన్నారో (వేలిముద్ర, ముఖం). టూ-ఫ్యాక్టర్ ఆథెంటికేషన్ వీటిలో రెండింటిని ఉపయోగిస్తుంది.
సురక్షిత పద్ధతులు
- ప్రతి ఖాతాకు అక్షరాలు, సంఖ్యలు, చిహ్నాలతో పొడవైన, వేర్వేరు పాస్వర్డ్లు వాడండి.
- టూ-ఫ్యాక్టర్ ఆథెంటికేషన్ను ఆన్ చేయండి.
- ఆపరేటింగ్ సిస్టమ్, బ్రౌజర్, యాంటీవైరస్ను అప్డేట్ చేసి ఉంచండి.
- తెలియని లింకులను క్లిక్ చేయవద్దు, ఊహించని అటాచ్మెంట్లను తెరవవద్దు.
- సున్నితమైన వివరాలు నమోదు చేసే ముందు సైట్ చిరునామా https తో మొదలవుతుందో చూడండి.
- బ్యాంక్ నుంచి అని చెప్పుకునే వ్యక్తికైనా సరే, OTP, PIN, CVV లేదా పాస్వర్డ్ను ఎవరితోనూ పంచుకోవద్దు.
- క్రమం తప్పకుండా బ్యాకప్ తీసుకోండి; 3-2-1 సూత్రం పాటించండి (మూడు కాపీలు, రెండు రకాల నిల్వ, ఒకటి దూరంగా ఉంచడం).
- బ్యాంకింగ్ కోసం పబ్లిక్ Wi-Fi వాడవద్దు; వాడిన తరువాత లాగ్ అవుట్ అవండి.
- యాప్లను అధికారిక స్టోర్ల నుంచి మాత్రమే డౌన్లోడ్ చేయండి.
- సోషల్ మీడియాలో వ్యక్తిగత వివరాలను పోస్ట్ చేసే ముందు ఆలోచించండి.
IT చట్టం ప్రాథమికాలు
ఇన్ఫర్మేషన్ టెక్నాలజీ చట్టం, 2000 ఎలక్ట్రానిక్ రికార్డులు, డిజిటల్ సంతకాలు, సైబర్ నేరాలపై భారతదేశ ప్రధాన చట్టం. ఇది ఎలక్ట్రానిక్ రికార్డులు, డిజిటల్ సంతకాలకు చట్టబద్ధతను ఇచ్చింది; 2008లో సవరించబడింది. ఈ చట్టంలో హ్యాకింగ్, ఐడెంటిటీ థెఫ్ట్, కంప్యూటర్ ద్వారా వేషధారణతో మోసం, అశ్లీల విషయాల ప్రచురణ, సైబర్ తీవ్రవాదానికి వ్యతిరేకంగా నిబంధనలు ఉన్నాయి. పరీక్షల్లో తరచుగా అడిగే సెక్షన్లు:
| సెక్షన్ | అంశం |
|---|---|
| 43 | అనుమతి లేకుండా కంప్యూటర్, డేటాకు నష్టం; పరిహారం |
| 66 | హ్యాకింగ్ వంటి కంప్యూటర్ సంబంధిత నేరాలు |
| 66C | ఐడెంటిటీ థెఫ్ట్ |
| 66D | కంప్యూటర్ ద్వారా వేషధారణతో మోసం |
| 66F | సైబర్ తీవ్రవాదం |
| 67 | అశ్లీల విషయాలను ఎలక్ట్రానిక్ రూపంలో ప్రచురించడం లేదా పంపడం |
ఈ చట్టం కింద అడ్జుడికేటింగ్ అధికారులు, అప్పీలేట్ ట్రిబ్యునళ్లు ఏర్పాటు చేయబడ్డాయి. CERT-In (ఇండియన్ కంప్యూటర్ ఎమర్జెన్సీ రెస్పాన్స్ టీమ్) సైబర్ భద్రతా ఘటనలకు స్పందించే జాతీయ సంస్థ. సైబర్ నేరాలను జాతీయ సైబర్ క్రైమ్ ఫిర్యాదు పోర్టల్లో, ప్రభుత్వం ఇచ్చిన హెల్ప్లైన్ నంబర్ ద్వారా నివేదించవచ్చు; ప్రస్తుత వివరాల కోసం తాజా అధికారిక ప్రకటనను చూడండి. సైబర్ చట్టం న్యాయపరమైన అంశాలను చూస్తుంది; సైబర్ నైతికత ఆన్లైన్లో సరైన ప్రవర్తనను చూస్తుంది. కాపీరైట్, ప్లాగియరిజం (కాపీ కొట్టడం), సాఫ్ట్వేర్ పైరసీ కూడా మేధో సంపత్తి మరియు నైతికత అంశాలే.
ఆథెంటికేషన్, బ్యాకప్ మరియు రోజువారీ భద్రతపై మరిన్ని వివరాలు
బలమైన పాస్వర్డ్ పొడవుగా, ప్రత్యేకంగా, ఊహించడానికి కష్టంగా ఉంటుంది. అనేక యాదృచ్ఛిక పదాలతో చేసిన పాస్ఫ్రేజ్ గుర్తుంచుకోవడానికి సులభం, అయినా బలమైనదే. పాస్వర్డ్ మేనేజర్ అనేక పాస్వర్డ్లను సురక్షితంగా నిల్వ చేస్తుంది. బయోమెట్రిక్స్ వేలిముద్ర, కనుపాప లేదా ముఖాన్ని ఉపయోగిస్తాయి. CAPTCHA అనేది మనుషులను బాట్ల నుంచి వేరు చేసే చిన్న పరీక్ష. కుకీ లాగిన్ వివరాలను నిల్వ చేయగలదు, కాబట్టి ఉమ్మడి కంప్యూటర్లలో లాగ్ అవుట్ అవండి, సేవ్ అయిన డేటాను తొలగించండి.
అప్డేట్లు, ప్యాచ్లు తెలిసిన బలహీనతలను సరిచేస్తాయి; వాటిని ఆలస్యం చేస్తే తలుపులు తెరిచి ఉంచినట్లే. జీరో-డే బలహీనత అంటే తయారీదారుకు ఇంకా తెలియనిది, అందువల్ల దానికి పరిష్కారం ఉండదు. శాండ్బాక్స్ అనుమానాస్పద ప్రోగ్రామ్లను సురక్షితమైన, వేరు చేసిన స్థలంలో నడుపుతుంది. క్వారంటైన్ సోకినట్లు అనుమానించిన ఫైల్ను వేరుచేస్తుంది. ఇంట్రూజన్ డిటెక్షన్ సిస్టమ్ దాడి సంకేతాల కోసం నెట్వర్క్ను గమనిస్తుంది. బ్యాకప్ అంటే డేటా అదనపు కాపీని ఉంచుకోవడం; ర్యాన్సమ్వేర్ దాడి చేస్తే శుభ్రమైన బ్యాకప్ ఉత్తమ పునరుద్ధరణ మార్గం.
ఆన్లైన్ బ్యాంకింగ్ భద్రత: అధికారిక చిరునామాను మీరే టైప్ చేయండి, సందేశాల్లోని లింకులను వాడవద్దు, https ఉందో చూడండి, బ్యాంక్ మీ PIN, CVV లేదా OTPని ఎప్పుడూ అడగదని గుర్తుంచుకోండి. డబ్బు పోతే వెంటనే బ్యాంక్కు తెలియజేసి, జాతీయ సైబర్ క్రైమ్ ఫిర్యాదు పోర్టల్లో లేదా హెల్ప్లైన్లో నివేదించండి. త్వరగా నివేదిస్తే బదిలీని ఆపే అవకాశం పెరుగుతుంది.
సోషల్ మీడియా భద్రత: వీలైనంత వరకు ఖాతాలను ప్రైవేట్గా ఉంచండి, అపరిచితుల అభ్యర్థనలను అంగీకరించవద్దు, లొకేషన్, ఫోన్ నంబర్ లేదా పత్రాల ఫోటోలను పంచుకోవద్దు. సైబర్ బుల్లీయింగ్, ఆన్లైన్ స్టాకింగ్ భారత చట్టం కింద నేరాలు. పిల్లలు పేరెంటల్ కంట్రోల్స్ వాడాలి; అందరూ నకిలీ వార్తలు, నకిలీ ఉద్యోగ ఆఫర్లు, నకిలీ లాటరీ లేదా బహుమతి సందేశాల విషయంలో జాగ్రత్తగా ఉండాలి; ఇవి మోసానికి సాధారణ ఎత్తుగడలు.
డిజిటల్ ఫుట్ప్రింట్ అంటే మీరు ఆన్లైన్లో వదిలే డేటా జాడ. డేటా రక్షణ అంటే వ్యక్తిగత డేటాను సురక్షితంగా ఉంచడం, ఇచ్చిన ప్రయోజనానికే వాడటం. డిజిటల్ పర్సనల్ డేటా ప్రొటెక్షన్ చట్టం దీనిపై భారత చట్టం; వివరాల కోసం తాజా అధికారిక ప్రకటనను చూడండి. సాఫ్ట్వేర్ పైరసీ (లైసెన్స్ లేని సాఫ్ట్వేర్ వాడటం) చట్టవిరుద్ధం. ఓపెన్-సోర్స్ లేదా సరైన లైసెన్స్ ఉన్న సాఫ్ట్వేర్ వాడటం సురక్షితమైన, చట్టబద్ధమైన ఎంపిక.
పరీక్షలో పడే తప్పులు
- వైరస్కు హోస్ట్ ఫైల్ అవసరం; వార్మ్ తనంతట తాను వ్యాపిస్తుంది; ట్రోజన్ ప్రతిరూపాలు చేసుకోదు.
- ఫిషింగ్ ఇమెయిల్ లేదా సందేశాలను వాడుతుంది; విషింగ్ వాయిస్ను; స్మిషింగ్ SMSను.
- DoS ఒకే మూలం నుంచి వస్తుంది; DDoS అనేక మూలాల నుంచి.
- ఫైర్వాల్ ట్రాఫిక్ను వడపోస్తుంది; యాంటీవైరస్ మాల్వేర్ను తొలగిస్తుంది.
- సిమెట్రిక్ ఎన్క్రిప్షన్ ఒక కీ వాడుతుంది; అసిమెట్రిక్ రెండు కీలు వాడుతుంది.
- ఎన్క్రిప్షన్ గోప్యతను కాపాడుతుంది; డిజిటల్ సంతకం మూలాన్ని, సమగ్రతను నిరూపిస్తుంది.
- ర్యాన్సమ్వేర్ డబ్బు డిమాండ్ చేస్తుంది; స్పైవేర్ కేవలం గూఢచర్యం చేస్తుంది.
- IT చట్టం 2000 కేంద్ర చట్టం, రాష్ట్ర చట్టం కాదు.
వన్-లైనర్లు
- 1. IT చట్టం 2000లో ఆమోదించబడింది.
- 2. CIA ట్రయాడ్: గోప్యత (Confidentiality), సమగ్రత (Integrity), లభ్యత (Availability).
- 3. వార్మ్కు హోస్ట్ ఫైల్ అవసరం లేదు.
- 4. ట్రోజన్ హార్స్ ఉపయోగకరంగా కనిపించే ప్రోగ్రామ్ లోపల దాక్కుంటుంది.
- 5. ర్యాన్సమ్వేర్ ఫైళ్లను లాక్ చేసి డబ్బు అడుగుతుంది.
- 6. కీలాగర్ కీస్ట్రోక్లను నమోదు చేస్తుంది.
- 7. ఫిషింగ్ నకిలీ సందేశాల ద్వారా డేటాను దొంగిలిస్తుంది.
- 8. ఫైర్వాల్ నియమాల ప్రకారం నెట్వర్క్ ట్రాఫిక్ను వడపోస్తుంది.
- 9. సైఫర్ టెక్స్ట్ అంటే ఎన్క్రిప్ట్ చేసిన డేటా.
- 10. డిజిటల్ సంతకం పంపినవారిని, సమగ్రతను నిరూపిస్తుంది.
- 11. భారతదేశంలో సైబర్ భద్రతా ఘటనలను CERT-In నిర్వహిస్తుంది.
- 12. టూ-ఫ్యాక్టర్ ఆథెంటికేషన్ రెండు గుర్తింపు రుజువులను వాడుతుంది.
సాధన ప్రశ్నలు
మాల్వేర్ (Malware) అంటే:
- మెమరీ సాఫ్ట్వేర్
- మాన్యువల్ సాఫ్ట్వేర్
- మెయిల్ సాఫ్ట్వేర్
- హానికరమైన సాఫ్ట్వేర్
సమాధానం
D. హానికరమైన సాఫ్ట్వేర్
Malware means:
- Memory software
- Manual software
- Mail software
- Malicious software
హోస్ట్ ఫైల్ లేకుండా నెట్వర్క్ల ద్వారా తనంతట తానే వ్యాపించే మాల్వేర్ ఏది?
- ట్రోజన్
- వార్మ్
- కీలాగర్
- వైరస్
సమాధానం
B. వార్మ్
Which malware spreads by itself across networks without a host file?
- Trojan
- Worm
- Keylogger
- Virus
ఉపయోగకరంగా కనిపిస్తూ హానికరమైన కోడ్ను దాచిన సాఫ్ట్వేర్ ఏది?
- వార్మ్
- బ్రౌజర్
- ఫైర్వాల్
- ట్రోజన్ హార్స్
సమాధానం
D. ట్రోజన్ హార్స్
Software that looks useful but hides harmful code is a:
- Worm
- Browser
- Firewall
- Trojan horse
ఫైళ్లను లాక్ చేసి డబ్బు డిమాండ్ చేసే మాల్వేర్ ఏది?
- యాడ్వేర్
- ర్యాన్సమ్వేర్
- స్పైవేర్
- రూట్కిట్
సమాధానం
B. ర్యాన్సమ్వేర్
Malware that locks files and demands money is:
- Adware
- Ransomware
- Spyware
- Rootkit
వినియోగదారుని కార్యకలాపాలను రహస్యంగా గమనించే మాల్వేర్ ఏది?
- వార్మ్
- యాడ్వేర్
- ర్యాన్సమ్వేర్
- స్పైవేర్
సమాధానం
D. స్పైవేర్
Malware that secretly watches user activity is:
- Worm
- Adware
- Ransomware
- Spyware
నొక్కిన ప్రతి కీని రికార్డ్ చేసే సాఫ్ట్వేర్ ఏది?
- ఫైర్వాల్
- కీలాగర్
- వార్మ్
- రూట్కిట్
సమాధానం
B. కీలాగర్
Software that records every key pressed is a:
- Firewall
- Keylogger
- Worm
- Rootkit
రిమోట్గా నియంత్రించబడే సోకిన కంప్యూటర్ల సమూహాన్ని ఏమంటారు?
- ఇంట్రానెట్
- గేట్వే
- ఫైర్వాల్
- బాట్నెట్
సమాధానం
D. బాట్నెట్
A group of infected computers controlled remotely is a:
- Intranet
- Gateway
- Firewall
- Botnet
రహస్య నియంత్రణను కొనసాగించడానికి వ్యవస్థలో లోతుగా దాగి ఉండే మాల్వేర్ ఏది?
- వార్మ్
- స్పామ్
- యాడ్వేర్
- రూట్కిట్
సమాధానం
D. రూట్కిట్
Malware that hides deep in the system to keep hidden control is a:
- Worm
- Spam
- Adware
- Rootkit
పాస్వర్డ్లు లేదా బ్యాంకు వివరాలను అడిగే నకిలీ ఇమెయిళ్లను ఏమంటారు?
- బూటింగ్
- ఫిషింగ్
- స్పూలింగ్
- క్యాషింగ్
సమాధానం
B. ఫిషింగ్
Fake emails that ask for passwords or bank details are called:
- Booting
- Phishing
- Spooling
- Caching
SMS ద్వారా చేసే ఫిషింగ్ను ఏమంటారు?
- స్పూఫింగ్
- విషింగ్
- స్మిషింగ్
- ఫార్మింగ్
సమాధానం
C. స్మిషింగ్
Phishing carried out through SMS is called:
- Spoofing
- Vishing
- Smishing
- Pharming
వాయిస్ కాల్ ద్వారా చేసే ఫిషింగ్ను ఏమంటారు?
- హ్యాషింగ్
- ఫార్మింగ్
- విషింగ్
- స్మిషింగ్
సమాధానం
C. విషింగ్
Phishing carried out by voice call is called:
- Hashing
- Pharming
- Vishing
- Smishing
సరైన చిరునామా టైప్ చేసినా వినియోగదారులను నకిలీ వెబ్సైట్కు పంపడాన్ని ఏమంటారు?
- స్నిఫ్ఫింగ్
- ఫిషింగ్
- హ్యాషింగ్
- ఫార్మింగ్
సమాధానం
D. ఫార్మింగ్
Sending users to a fake website even when they type the correct address is:
- Sniffing
- Phishing
- Hashing
- Pharming
అనేక కంప్యూటర్ల నుండి సర్వర్ను ముంచెత్తే దాడి ఏది?
- స్పూఫింగ్
- DDoS దాడి
- బ్రూట్ ఫోర్స్
- ఫిషింగ్
సమాధానం
B. DDoS దాడి
An attack that floods a server from many computers is a:
- Spoofing
- DDoS attack
- Brute force
- Phishing
ఒకటి పనిచేసే వరకు అనేక పాస్వర్డ్లను ప్రయత్నించడం ఏ దాడి?
- బ్రూట్ ఫోర్స్ దాడి
- ఫార్మింగ్
- DDoS దాడి
- స్మిషింగ్
సమాధానం
A. బ్రూట్ ఫోర్స్ దాడి
Trying many passwords until one works is a:
- Brute force attack
- Pharming
- DDoS attack
- Smishing
విశ్వసనీయ మరియు అవిశ్వసనీయ నెట్వర్క్ మధ్య ట్రాఫిక్ను వడపోసే వ్యవస్థ ఏది?
- ఫైర్వాల్
- మోడెమ్
- రౌటర్ మాత్రమే
- బ్రౌజర్
సమాధానం
A. ఫైర్వాల్
A system that filters traffic between a trusted and an untrusted network is a:
- Firewall
- Modem
- Router only
- Browser
ఎన్క్రిప్షన్ ద్వారా ఏర్పడే చదవలేని డేటాను ఏమంటారు?
- ప్లెయిన్ టెక్స్ట్
- సోర్స్ కోడ్
- సైఫర్ టెక్స్ట్
- కుకీ
సమాధానం
C. సైఫర్ టెక్స్ట్
Unreadable data produced by encryption is called:
- Plain text
- Source code
- Cipher text
- Cookie
సిమెట్రిక్ ఎన్క్రిప్షన్లో:
- పబ్లిక్ కీ మాత్రమే ఉపయోగిస్తారు
- ఏ కీ ఉపయోగించరు
- ఎన్క్రిప్ట్ చేయడానికి మరియు డిక్రిప్ట్ చేయడానికి ఒకే రహస్య కీని ఉపయోగిస్తారు
- రెండు వేర్వేరు కీలను ఉపయోగిస్తారు
సమాధానం
C. ఎన్క్రిప్ట్ చేయడానికి మరియు డిక్రిప్ట్ చేయడానికి ఒకే రహస్య కీని ఉపయోగిస్తారు
In symmetric encryption:
- Only a public key is used
- No key is used
- The same secret key is used to encrypt and decrypt
- Two different keys are used
అసిమెట్రిక్ ఎన్క్రిప్షన్లో డిక్రిప్ట్ చేయడానికి ఉపయోగించే కీ ఏది?
- షేర్డ్ కీ
- ప్రైవేట్ కీ
- పబ్లిక్ కీ
- సెషన్ ID
సమాధానం
B. ప్రైవేట్ కీ
In asymmetric encryption, the key used to decrypt is the:
- Shared key
- Private key
- Public key
- Session ID
డిజిటల్ సంతకం దేనిని నిరూపించడానికి సహాయపడుతుంది?
- కంప్యూటర్లో వైరస్ లేదని
- నెట్వర్క్ వేగంగా ఉందని
- సందేశం రహస్యమని
- సందేశాన్ని ఎవరు పంపారో, అది మార్చబడలేదని
సమాధానం
D. సందేశాన్ని ఎవరు పంపారో, అది మార్చబడలేదని
A digital signature helps to prove:
- That the computer is virus-free
- That the network is fast
- That the message is secret
- Who sent a message and that it was not altered
టు-ఫ్యాక్టర్ ఆథెంటికేషన్ దేనిని ఉపయోగిస్తుంది?
- రెండు ఇమెయిల్ చిరునామాలు
- రెండు యాంటీవైరస్ ప్రోగ్రామ్లు
- ఒకే రకమైన రెండు పాస్వర్డ్లు
- రెండు వేర్వేరు గుర్తింపు రుజువులు
సమాధానం
D. రెండు వేర్వేరు గుర్తింపు రుజువులు
Two-factor authentication uses:
- Two email addresses
- Two antivirus programs
- Two passwords of the same kind
- Two different proofs of identity
VPN ప్రధానంగా ఏమి చేస్తుంది?
- పత్రాలను ముద్రిస్తుంది
- ఇంటర్నెట్పై ఎన్క్రిప్టెడ్ టన్నెల్ను సృష్టిస్తుంది
- హార్డ్ డిస్క్ పరిమాణాన్ని పెంచుతుంది
- అన్ని వైరస్లను తొలగిస్తుంది
సమాధానం
B. ఇంటర్నెట్పై ఎన్క్రిప్టెడ్ టన్నెల్ను సృష్టిస్తుంది
A VPN mainly:
- Prints documents
- Creates an encrypted tunnel over the Internet
- Increases hard disk size
- Removes all viruses
గోప్యత (Confidentiality), సమగ్రత (Integrity), లభ్యత (Availability) కలిపి దేనిగా పిలుస్తారు?
- OSI మోడల్
- CIA ట్రయాడ్
- ACID నియమం
- TCP ట్రయాడ్
సమాధానం
B. CIA ట్రయాడ్
Confidentiality, Integrity and Availability together are known as the:
- OSI model
- CIA triad
- ACID rule
- TCP triad
కింది వాటిలో ఉత్తమ పాస్వర్డ్ పద్ధతి ఏది?
- మీ పుట్టిన తేదీని ఉపయోగించడం
- అన్నిచోట్లా ఒకే పాస్వర్డ్ వాడటం
- స్నేహితునితో పంచుకోవడం
- అక్షరాలు, సంఖ్యలు, చిహ్నాలతో పొడవైన ప్రత్యేక పాస్వర్డ్లను ఉపయోగించడం
సమాధానం
D. అక్షరాలు, సంఖ్యలు, చిహ్నాలతో పొడవైన ప్రత్యేక పాస్వర్డ్లను ఉపయోగించడం
Which of the following is the best password practice?
- Use your birth date
- Use the same password everywhere
- Share it with a friend
- Use long unique passwords with letters, numbers and symbols
మీ OTP తో మీరు ఏమి చేయాలి?
- బ్యాంకు నుండి కాల్ చేసినవారికి చెప్పాలి
- ఇమెయిల్ ద్వారా పంపాలి
- ఎవరితోనూ పంచుకోకూడదు
- ఆన్లైన్లో పోస్ట్ చేయాలి
సమాధానం
C. ఎవరితోనూ పంచుకోకూడదు
What should you do with your OTP?
- Tell the bank caller
- Send it by email
- Never share it with anyone
- Post it online
సైబర్ నేరాలు మరియు ఎలక్ట్రానిక్ రికార్డులపై ప్రధాన భారతీయ చట్టం ఏది?
- టెలిగ్రాఫ్ చట్టం మాత్రమే
- ఇండియన్ పోస్ట్ ఆఫీస్ చట్టం
- సమాచార సాంకేతిక చట్టం, 2000 (Information Technology Act, 2000)
- కాపీరైట్ చట్టం, 1957
సమాధానం
C. సమాచార సాంకేతిక చట్టం, 2000 (Information Technology Act, 2000)
The main Indian law on cyber crime and electronic records is the:
- Telegraph Act only
- Indian Post Office Act
- Information Technology Act, 2000
- Copyright Act, 1957
సైబర్ భద్రతా ఘటనలకు స్పందించే భారతదేశ జాతీయ సంస్థ ఏది?
- CERT-In
- NIC
- TRAI
- UIDAI
సమాధానం
A. CERT-In
Which agency is India's national agency for responding to cyber security incidents?
- CERT-In
- NIC
- TRAI
- UIDAI
గుర్తింపు చౌర్యం (Identity theft) IT చట్టంలోని ఏ సెక్షన్ కింద వస్తుంది?
- 67
- 43
- 66F
- 66C
సమాధానం
D. 66C
Identity theft is covered under which IT Act section?
- 67
- 43
- 66F
- 66C
సైబర్ ఉగ్రవాదం IT చట్టంలోని ఏ సెక్షన్ కింద వస్తుంది?
- 66F
- 43
- 66D
- 66C
సమాధానం
A. 66F
Cyber terrorism is covered under which IT Act section?
- 66F
- 43
- 66D
- 66C
కంప్యూటర్ ఉపయోగించి వ్యక్తిత్వ మోసం (impersonation) ద్వారా మోసగించడం ఏ సెక్షన్ పరిధిలోకి వస్తుంది?
- 67
- 66D
- 66F
- 66C
సమాధానం
B. 66D
Cheating by impersonation using a computer is covered by Section:
- 67
- 66D
- 66F
- 66C
అశ్లీల సామగ్రిని ఎలక్ట్రానిక్ రూపంలో ప్రచురించడం ఏ సెక్షన్ కిందకు వస్తుంది?
- 66D
- 43
- 66F
- 67
సమాధానం
D. 67
Publishing obscene material electronically falls under Section:
- 66D
- 43
- 66F
- 67
ప్రకటన 1: వార్మ్ వ్యాపించడానికి హోస్ట్ ఫైల్ అవసరం. ప్రకటన 2: వైరస్ ఒక ఫైల్కు అతుక్కుంటుంది. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
B. 2 మాత్రమే
Statement 1: A worm needs a host file to spread. Statement 2: A virus attaches to a file. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: ట్రోజన్ హార్స్ తనను తాను కాపీ చేసుకుంటుంది. ప్రకటన 2: ట్రోజన్ తనను తాను ఉపయోగకరమైన సాఫ్ట్వేర్గా మభ్యపెట్టుకుంటుంది. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
B. 2 మాత్రమే
Statement 1: A Trojan horse copies itself. Statement 2: A Trojan disguises itself as useful software. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: DoS దాడి ఒకే మూలం నుండి వస్తుంది. ప్రకటన 2: DDoS దాడి అనేక కంప్యూటర్ల నుండి వస్తుంది. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
C. 1 మరియు 2 రెండూ
Statement 1: A DoS attack comes from one source. Statement 2: A DDoS attack comes from many computers. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: ఫైర్వాల్ నెట్వర్క్ ట్రాఫిక్ను వడపోయగలదు. ప్రకటన 2: యాంటీవైరస్ మాల్వేర్ను గుర్తించి తొలగించగలదు. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
C. 1 మరియు 2 రెండూ
Statement 1: A firewall can filter network traffic. Statement 2: An antivirus can detect and remove malware. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: సిమెట్రిక్ ఎన్క్రిప్షన్ రెండు కీలను ఉపయోగిస్తుంది. ప్రకటన 2: అసిమెట్రిక్ ఎన్క్రిప్షన్ పబ్లిక్ మరియు ప్రైవేట్ కీని ఉపయోగిస్తుంది. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
B. 2 మాత్రమే
Statement 1: Symmetric encryption uses two keys. Statement 2: Asymmetric encryption uses a public and a private key. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: HTTPS SSL/TLS ను ఉపయోగిస్తుంది. ప్రకటన 2: బ్రౌజర్లోని ప్యాడ్లాక్ గుర్తు సురక్షిత కనెక్షన్ను చూపవచ్చు. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
C. 1 మరియు 2 రెండూ
Statement 1: HTTPS uses SSL/TLS. Statement 2: A padlock in the browser may show a secure connection. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: స్పైవేర్ డబ్బు కోసం ఫైళ్లను లాక్ చేస్తుంది. ప్రకటన 2: ర్యాన్సమ్వేర్ చెల్లింపును డిమాండ్ చేస్తుంది. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
B. 2 మాత్రమే
Statement 1: Spyware locks files for money. Statement 2: Ransomware demands payment. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: నెట్ బ్యాంకింగ్కు పబ్లిక్ Wi-Fi అత్యంత సురక్షితమైన చోటు. ప్రకటన 2: దాడి తర్వాత డేటాను తిరిగి పొందడానికి బ్యాకప్లు సహాయపడతాయి. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
B. 2 మాత్రమే
Statement 1: Public Wi-Fi is the safest place for net banking. Statement 2: Backups help recover data after an attack. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: IT చట్టం 2000 ఎలక్ట్రానిక్ రికార్డులకు చట్టబద్ధతను ఇచ్చింది. ప్రకటన 2: ఇది రాష్ట్రస్థాయి చట్టం. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
A. 1 మాత్రమే
Statement 1: The IT Act 2000 gave legal validity to electronic records. Statement 2: It is a state-level law. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: ఫిషింగ్ యంత్రాలనే కాదు, ప్రజలను కూడా మోసగిస్తుంది. ప్రకటన 2: సోషల్ ఇంజనీరింగ్ మానవ విశ్వాసంపై ఆధారపడుతుంది. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
C. 1 మరియు 2 రెండూ
Statement 1: Phishing tricks people, not just machines. Statement 2: Social engineering depends on human trust. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: హ్యాషింగ్ను సులభంగా వెనక్కి మార్చి అసలు డేటాను పొందవచ్చు. ప్రకటన 2: హ్యాష్ స్థిర నిడివి గల వేలిముద్రను ఇస్తుంది. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
B. 2 మాత్రమే
Statement 1: Hashing can be easily reversed to get the original data. Statement 2: A hash gives a fixed-length fingerprint. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: యాడ్వేర్ అవాంఛిత ప్రకటనలను చూపిస్తుంది. ప్రకటన 2: కీలాగర్ కీస్ట్రోక్లను రికార్డ్ చేస్తుంది. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
C. 1 మరియు 2 రెండూ
Statement 1: Adware shows unwanted advertisements. Statement 2: A keylogger records keystrokes. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: లాజిక్ బాంబ్ ఒక నిర్దిష్ట షరతు నెరవేరినప్పుడు పేలుతుంది. ప్రకటన 2: బాట్నెట్ అనేది ఒకే సోకిన ఫైల్. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
A. 1 మాత్రమే
Statement 1: A logic bomb triggers on a set condition. Statement 2: A botnet is a single infected file. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: వినియోగదారు తెలిసి ఇన్స్టాల్ చేసిన వైరస్ను ఫైర్వాల్ ఆపగలదు. ప్రకటన 2: యాంటీవైరస్కు క్రమం తప్పకుండా అప్డేట్లు అవసరం. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
B. 2 మాత్రమే
Statement 1: A firewall can stop a virus that a user installs knowingly. Statement 2: Antivirus needs regular updates. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2
ప్రకటన 1: సందేశాల్లోని తెలియని లింకులను ఎప్పుడూ క్లిక్ చేయకండి. ప్రకటన 2: యాప్లను అధికారిక స్టోర్ల నుండి మాత్రమే ఇన్స్టాల్ చేయాలి. ఏది/ఏవి సరైనవి?
- 1 మాత్రమే
- 2 మాత్రమే
- 1 మరియు 2 రెండూ
- 1 లేదా 2 కాదు
సమాధానం
C. 1 మరియు 2 రెండూ
Statement 1: Never click unknown links in messages. Statement 2: Apps should be installed only from official stores. Which is/are correct?
- 1 only
- 2 only
- Both 1 and 2
- Neither 1 nor 2