আপনাকে কয়েকটি পদক্ষেপ ব্যাক আপ করতে হবে এবং আপনার ক্লায়েন্টের সাথে পরামর্শ করে একটি হুমকির মডেল তৈরি করতে হবে । (হ্যাঁ, এটি -০০ পৃষ্ঠার বইয়ের লিঙ্ক; হ্যাঁ, আমি আপনাকে পুরো বিষয়টি পড়ার জন্য গুরুত্ব সহকারে সুপারিশ করছি))
একটি হুমকি মডেল এর মতো প্রশ্ন জিজ্ঞাসা করে শুরু হয়
- অ্যাপটিকে প্রথমে এই সংবেদনশীল ডেটা সংরক্ষণ করার দরকার নেই কেন?
- আপনি কি একেবারেই সংরক্ষণ করতে পারবেন?
- এটি কি অল্প সময়ের পরে ফেলে দেওয়া যায়?
- এটি কি একাধিক ডিভাইসে অ্যাক্সেসযোগ্য হতে হবে?
- যদি এটি একাধিক ডিভাইসে অ্যাক্সেসযোগ্য হয় তবে এটি কি একাধিক ডিভাইসে সঞ্চয় করার দরকার আছে ?
- এমন লোক কারা, যাদের প্রত্যেক ব্যবহারকারীর সংবেদনশীল ডেটা দেখার অনুমতি দেওয়া হয়?
- এই তালিকা কি আরও খাটো করা যায়?
- লোকেরা যারা তাদের কাজ করার চেষ্টা করার সময় প্রতিটি ব্যবহারকারীর সংবেদনশীল ডেটার সাথে যোগাযোগ করতে পারে, তবে এটি জানার দরকার নেই?
- পারি এই তালিকা খাটো করা?
- তাদের কাজ করার ক্ষমতাকে ক্ষতি না করেই কি ডেটা তাদের কাছে অ্যাক্সেসযোগ্য রেন্ডার করা যেতে পারে?
- যদি এটি অ্যাক্সেসযোগ্য না হতে পারে তবে এটি কি কমপক্ষে বোধগম্য করা যায়? (এটি গোপনে এনক্রিপশনটি করে: এটি ডেটা বোধগম্য করে।
- কে মানুষ কে চান সংবেদনশীল ডেটা দেখতে, কিন্তু অনুমতি দেওয়া হয় না?
- তাদের ডেটা নেওয়ার কী সুযোগ রয়েছে?
- তারা একবার ডেটা পেলে তারা কী করতে চায়?
- তারা যা চায় তাই না পেলে তারা কতটা ক্রুদ্ধ হবে?
- তারা কত টাকা, সময়, সিপিইউ চক্র এবং মানুষের প্রচেষ্টা ব্যয় করতে ইচ্ছুক?
- কেউ কি জানেন যে তারা ডেটা দেখেছেন কিনা তাদের কি যত্ন নেই ?
- তারা কি নির্দিষ্ট ব্যবহারকারীর সংবেদনশীল ডেটা অ্যাক্সেস করতে চায় , বা কেউ কি করবে?
- তারা ইতিমধ্যে কি জানেন?
- তাদের ইতিমধ্যে কী অ্যাক্সেস আছে?
এই প্রশ্নের উত্তরগুলি জানার পরে আপনি কী করবেন তা নির্ধারণের জন্য আরও অনেক ভাল জায়গায় আসবেন।
মনে রাখবেন যে প্রতিটি সেট প্রশ্নের একাধিক উত্তর থাকতে পারে, বিশেষত আক্রমণকারীদের সাথে আচরণ করা (যে লোকেরা সংবেদনশীল ডেটা চায় তবে তা রাখার অনুমতি নেই)। আপনি যদি বিভিন্ন অনুপ্রেরণা, লক্ষ্য এবং সংস্থান নিয়ে কমপক্ষে অর্ধ ডজন ভিন্ন ভিন্ন প্রত্নতাত্ত্বিক আক্রমণকারীদের কথা ভাবতে না পারেন তবে আপনি সম্ভবত কিছু মিস করেছেন।
এও মনে রাখবেন যে আক্রমণকারীরা আপনাকে (এবং / অথবা ক্লায়েন্ট) সবচেয়ে বেশি সমস্যা সৃষ্টি করে, তাদের আক্রমণ সফল হলে মিডিয়াতে সবচেয়ে বড় স্প্ল্যাশ তৈরি হওয়ার সম্ভাবনা সবচেয়ে বেশি, বা যারা বৃহত্তম পরিমাণে সামগ্রিক ক্ষতি করে, সম্ভবত তারা আক্রমণকারীদের আক্রমণ নয় যারা তাদের আক্রমণ সফল হলে পৃথক ব্যবহারকারীদের সবচেয়ে বেশি ক্ষতি করতে পারে । আপনার ক্লায়েন্টের সংস্থাটি যৌক্তিকভাবে ক্ষতির বিষয়ে যুক্তিযুক্তভাবে বেশি যত্নশীল, তবে ব্যবহারকারীরা যুক্তিযুক্তভাবে নিজের ক্ষতি সম্পর্কে বেশি যত্নশীল।