অনুগ্রহ করে অপেক্ষা করুন...

Bug Mohol-এ প্রবেশ করার পূর্বে আপনার ব্রাউজারটি প্রস্তুত করা হচ্ছে। এই প্রক্রিয়াটি সম্পূর্ণ স্বয়ংক্রিয়।

Cyber Security Glossary

বাংলা সাইবার সিকিউরিটি ও হ্যাকিং ডিকশনারি

সাইবার নিরাপত্তা, এথিক্যাল হ্যাকিং, কৃত্রিম বুদ্ধিমত্তা (AI), ক্লাউড, কোয়ান্টাম ক্রিপ্টোগ্রাফি ও ওয়েব৩-এর আধুনিক ও ভবিষ্যৎ আন্তর্জাতিক পরিভাষাগুলোর প্রফেশনাল ও সহজ-সরল বাংলা ব্যাখ্যা।

মোট 300+ টার্মস | ৭টি ক্যাটাগরি | শতভাগ ভেরিফায়েড সংজ্ঞা
প্রদর্শিত হচ্ছে: 300 টি ফলাফল
ব্লকচেইন আক্রমণ
F

51% Attack

(ফিফটি-ওয়ান পারসেন্ট অ্যাটাক)

কোনো ব্লকচেইন নেটওয়ার্কের মোট মাইনিং হ্যাশরেট বা স্ট্যাকিং ক্ষমতার অর্ধেকের বেশি (৫১%+) নিয়ন্ত্রণ নিয়ে লেনদেন বাতিল, ডাবল স্পেন্ডিং বা ব্লক রি-রাইট করার আক্রমণ।

প্রতিকার / করণীয়: বিশাল বৈশ্বিক নোডযুক্ত প্রতিষ্ঠিত ব্লকচেইনে (যেমন: বিটকয়েন) ৫১% আক্রমণ চালানো অর্থনৈতিকভাবে প্রায় অসম্ভব।
এআই সিকিউরিটি
A

Adversarial Machine Learning

(এডভার্সারিয়াল মেশিন লার্নিং)

ছবি বা ইনপুট ডেটায় এমন সূক্ষ্ম নয়েজ বা পরিবর্তন যুক্ত করা যা মানুষের চোখে স্বাভাবিক মনে হলেও এআই বা কম্পিউটার ভিশন মডেলকে সম্পূর্ণ ভুল সিদ্ধান্ত নিতে বাধ্য করে (যেমন: স্টপ সাইনকে গ্রিন লাইট ভাবা)।

প্রতিকার / করণীয়: মডেল ট্রেইনিংয়ের সময় এডভার্সারিয়াল এক্সাম্পল যুক্ত করে এডভার্সারিয়াল রোবাস্টনেস (Adversarial Robustness) বৃদ্ধি করুন।
মেশিন লার্নিং দুর্বলতা
A

Adversarial Perturbation

(এডভার্সারিয়াল পারটারবেশন)

কোনো ছবির পিক্সেলে মানুষের চোখে অদৃশ্য এমন অতি ক্ষুদ্র গাণিতিক বিকৃতি বা নয়েজ যুক্ত করা যা স্বচালিত গাড়ি বা ফেস-রিকগনিশন এআইকে সম্পূর্ণ ভুল শনাক্তকরণে বাধ্য করে।

প্রতিকার / করণীয়: কম্পিউটার ভিশন মডেলে ইনপুট ফিল্টারিং, স্প্যাশিয়াল স্মুথিং এবং ডিফেন্সিভ ডিস্টিলেশন প্রযুক্তি প্রয়োগ করুন।
অফেনসিভ সিকিউরিটি
A

Adversary Emulation

(এডভার্সারি এমুলেশন)

বাস্তব বিশ্বের সুনির্দিষ্ট কোনো সক্রিয় এপিটি (APT) হ্যাকার গ্রুপের আসল টেকনিক ও ম্যালওয়্যার হুবহু অনুকরণ করে প্রতিষ্ঠানের ডিফেন্স টিম কতটা প্রস্তুত তা পরীক্ষা করা।

প্রতিকার / করণীয়: Caldera বা Atomic Red Team ফ্রেমওয়ার্ক দিয়ে স্বয়ংক্রিয় এডভার্সারি এমুলেশন টেস্ট করা যায়।
এআই সিকিউরিটি
A

AI Agent Hijacking

(এআই এজেন্ট হাইজ্যাকিং)

অটোনোমাস এআই এজেন্ট যা স্বয়ংক্রিয়ভাবে ব্রাউজিং, কোড এক্সিকিউশন বা ই-মেইল পাঠাতে পারে, তার সিদ্ধান্ত গ্রহণ প্রক্রিয়াকে ফাঁকি দিয়ে হ্যাকারের নিয়ন্ত্রণে এনে ধ্বংসাত্মক কাজ করানো।

প্রতিকার / করণীয়: এআই এজেন্টের ক্রিটিক্যাল অ্যাকশন (ফাইল ডিলিট, ফান্ড ট্রান্সফার, ডেটা এক্সপোর্ট)-এর জন্য হিউম্যান-ইন-দ্য-লুপ (Human-in-the-loop) ভেরিফিকেশন বাধ্যতামূলক করুন।
পরবর্তী প্রজন্মের আক্রমণ
A

AI Autonomous Exploit Agent

(এআই অটোনোমাস এক্সপ্লয়েট এজেন্ট)

সম্পূর্ণ স্বয়ংক্রিয় এআই রোবট যা মানুষের কোনো নির্দেশনা ছাড়াই ইন্টারনেটের দুর্বল ওয়েবসাইট নিজে নিজে খুঁজে বের করে, জিরো-ডে এক্সপ্লয়েট লিখে এবং স্বয়ংক্রিয়ভাবে ডেটা চুরি সম্পন্ন করে।

প্রতিকার / করণীয়: এআই আক্রমণ ঠেকাতে ডিফেন্স সিস্টেমেও স্বয়ংক্রিয় এআই ডিটেকশন ও অটোমেটেড প্যাচিং বাধ্যতামূলক।
এআই সিকিউরিটি
A

AI Guardrail Bypassing

(এআই গার্ডরেল বাইপাসিং)

এআইয়ের ক্ষতিকর বা বেআইনি বিষয় ঠেকানোর জন্য বসানো সুরক্ষাপ্রাচীরকে (Guardrails) রূপক ভাষা, বেস৬৪ এনকোডিং বা একাধিক ভাষার মিশ্রণ ব্যবহার করে ধোঁকা দিয়ে নিষিদ্ধ কনটেন্ট তৈরি করানো।

প্রতিকার / করণীয়: ইনপুট ও আউটপুট উভয় স্তরে মাল্টি-লেয়ার গার্ডরেল (ইনপুট ডি-অবফাসকেশন ও আউটপুট মডারেশন) প্রয়োগ করুন।
এআই সিকিউরিটি
A

AI Hallucination Exploitation

(এআই হ্যালুসিনেশন এক্সপ্লয়েটেশন)

এআই মডেল অনেক সময় অস্তিত্বহীন লাইব্রেরি বা প্যাকেজের নাম ভুলবশত সুপারিশ করে (হ্যালুসিনেট করে); হ্যাকাররা সেই নামের ভুয়া ক্ষতিকর প্যাকেজ ওপেন সোর্স রিপোজিটরিতে পাবলিশ করে ডেভেলপারদের ফাঁদে ফেলে।

প্রতিকার / করণীয়: এআই নির্দেশিত যেকোনো সফটওয়্যার লাইব্রেরি বা ডিপেন্ডেন্সি ইনস্টল করার পূর্বে তার ভ্যালিডিটি ও পাবলিশার ম্যানুয়ালি যাচাই করুন।
এআই ডিফেন্স
A

AI Red Teaming

(এআই রেড টিমিং)

এআই মডেল পাবলিকলি রিলিজ করার পূর্বে বিশেষায়িত সিকিউরিটি গবেষকদের দ্বারা প্রম্পট ইনজেকশন, বায়াস, ক্ষতিকর কনটেন্ট জেনারেশন ও মডেল হ্যাকের সম্ভাবনা সক্রিয়ভাবে পরীক্ষা করার অনুশীলন।

প্রতিকার / করণীয়: জেনারেটিভ এআই অ্যাপ্লিকেশন বাজারে ছাড়ার পূর্বে নিয়মিত AI Red Teaming পরিচালনা করা আন্তর্জাতিক রুল।
শারীরিক বিচ্ছিন্নতা
A

Air Gap

(এয়ার গ্যাপ)

একটি অত্যন্ত গোপনীয় কম্পিউটার বা সার্ভারকে ইন্টারনেট বা যেকোনো লোকাল নেটওয়ার্কের সাথে কোনো ধরনের ফিজিক্যাল বা ওয়্যারলেস সংযোগ ছাড়া সম্পূর্ণ বিচ্ছিন্ন রাখা।

প্রতিকার / করণীয়: পারমাণবিক কেন্দ্র বা মিলিটারির মতো সংবেদনশীল ডেটাবেজ এয়ার গ্যাপ দিয়ে সুরক্ষিত রাখা হয়।
ম্যালওয়্যার প্রতিরোধক আর্কিটেকচার
A

Anti-Debugging & Anti-Disassembly

(অ্যান্টি-ডিবাগিং ও ডিসঅ্যাসেম্বলি)

ম্যালওয়্যার যখন দেখে যে কোনো সিকিউরিটি এনালিস্ট তাকে x64dbg বা IDA Pro দিয়ে ডিকম্পাইল বা ডিবাগ করছে, তখন সাথে সাথে প্রোগ্রামটি নিজে থেকেই ধ্বংস হয়ে যাওয়া বা ভুল নির্দেশনা দেখানো।

প্রতিকার / করণীয়: অ্যানালাইসিস পরিবেশে ডিবাগার হাইডিং প্লাগইন এবং কার্নেল হাইপারভাইজার মোড ব্যবহার করা হয়।
ইডিআর ফাঁকি দেওয়ার টেকনিক
A

API Hooking & Unhooking Evasion

(এপিআই আনহুকিং কৌশল)

অ্যান্টিভাইরাস বা EDR ব্যবহারকারীর মেমোরিতে যে হুক বসিয়ে নজরদারি করে, ম্যালওয়্যার ডিস্ক থেকে ফ্রেশ `ntdll.dll` মেমোরিতে রি-ম্যাপ করে সেই EDR হুকগুলো সম্পূর্ণ মুছে ফেলে অদৃশ্য হয়ে যাওয়া।

প্রতিকার / করণীয়: কার্নেল-লেভেল টেলিমেট্রি এবং হার্ডওয়্যার পারফরম্যান্স কাউন্টার দিয়ে আনহুকিং সনাক্ত করা যায়।
এপিআই দুর্বলতা
A

API Mass Assignment

(এপিআই ম্যাস অ্যাসাইনমেন্ট)

প্রোফাইল আপডেট রিকোয়েস্টে আক্রমণকারী গোপনে অতিরিক্ত জেসন প্যারামিটার (যেমন: `{"is_admin": true}`) পাঠিয়ে নিজেকে স্বয়ংক্রিয়ভাবে সুপার অ্যাডমিন বানিয়ে নেওয়া।

প্রতিকার / করণীয়: মডেল বাইন্ডিংয়ে কখনোই সরাসরি সম্পূর্ণ রিকোয়েস্ট বডি পাস করবেন না; কেবল অনুমোদিত ফিল্ডগুলোর হোয়াইটলিস্ট ব্যবহার করুন।
উচ্চস্তরের আক্রমণকারী
A

APT (Advanced Persistent Threat)

(এডভান্সড পারসিস্টেন্ট থ্রেট)

কোনো নির্দিষ্ট দেশ বা পরাক্রমশালী প্রতিষ্ঠানকে টার্গেট করে অত্যন্ত দক্ষ হ্যাকার গ্রুপ দ্বারা দীর্ঘমেয়াদী পরিচালিত জটিল সাইবার আক্রমণ ও গুপ্তচরবৃত্তি।

প্রতিকার / করণীয়: APT আক্রমণ শনাক্ত করতে উন্নত Threat Intelligence ও কার্নেল লেভেল EDR সমাধান প্রয়োজন।
লোকাল নেটওয়ার্ক আক্রমণ
A

ARP Spoofing / ARP Poisoning

(এআরপি স্পুফিং)

লোকাল এরিয়া নেটওয়ার্কে (LAN) ভুয়া এআরপি মেসেজ পাঠিয়ে হ্যাকার তার নিজের ম্যাক অ্যাড্রেসকে রাউটারের ম্যাক অ্যাড্রেস হিসেবে প্রচার করে সমস্ত ল্যান ট্রাফিক নিজের কম্পিউটারের ভেতর দিয়ে চালানো।

প্রতিকার / করণীয়: নেটওয়ার্ক সুইচে Dynamic ARP Inspection (DAI) এবং স্ট্যাটিক ARP টেবিল ব্যবহার করুন।
অপারেটিং সিস্টেম ডিফেন্স
A

ASLR (Address Space Layout Randomization)

(এএসএলআর মেমোরি সুরক্ষা)

প্রোগ্রাম চালু করার সময় মেমোরির গুরুত্বপূর্ণ ডেটা লোকেশন (স্ট্যাক, হিপ, লাইব্রেরি) দৈবচয়নভাবে ভিন্ন ভিন্ন স্থানে সাজিয়ে রাখা, যাতে হ্যাকার বাফার ওভারফ্লো চালিয়ে নির্দিষ্ট মেমোরি অ্যাড্রেস প্রেডিক্ট করতে না পারে।

প্রতিকার / করণীয়: সব আধুনিক ওএস এবং কম্পাইলারে ASLR ও DEP ডিফল্টভাবে সক্রিয় থাকে।
ক্রিপ্টোগ্রাফি
A

Asymmetric Encryption

(অ্যাসিমেট্রিক এনক্রিপশন)

দুটি ভিন্ন চাবি ব্যবহার করা হয়— পাবলিক কি (সবার জন্য উন্মুক্ত যা দিয়ে লক হয়) এবং প্রাইভেট কি (ব্যক্তিগত যা দিয়ে আনলক হয়)। যেমন: RSA বা ECC।

প্রতিকার / করণীয়: SSL/TLS সার্টিফিকেট ও এসএসএইচ (SSH) কি তৈরিতে অ্যাসিমেট্রিক ক্রিপ্টোগ্রাফি ব্যবহৃত হয়।
ম্যাপিং ও বিশ্লেষণ টুল
A

ATT&CK Navigator

(অ্যাটাক নেভিগেটর)

MITRE ATT&CK ম্যাট্রিক্সের একটি ওয়েব-ভিত্তিক ইন্টারঅ্যাকটিভ টুল, যার মাধ্যমে নির্দিষ্ট হ্যাকার গ্রুপ কোন কোন টেকনিক ব্যবহার করে এবং আপনার প্রতিষ্ঠানের ডিফেন্স টিম কোনগুলো ডিটেক্ট করতে পারে তা রঙ দিয়ে ভিজ্যুয়াল ম্যাপ করা যায়।

প্রতিকার / করণীয়: SOC টিমের কভারেজ গ্যাপ ও দুর্বল পয়েন্টগুলো চিহ্নিত করতে ATT&CK Navigator সবচেয়ে উপযোগী।
ডিফেন্সিভ ইন্টেলিজেন্স
A

Attack Surface Management (ASM)

(অ্যাটাক সারফেস ম্যানেজমেন্ট)

প্রতিষ্ঠানের অজান্তে ইন্টারনেটে উন্মুক্ত হয়ে যাওয়া কোনো ক্লাউড বাকেট, সাবডোমেইন, পুরনো সার্ভার বা ভুলে খোলা থাকা পোর্ট বাইরের হ্যাকারের দৃষ্টিভঙ্গি থেকে সার্বক্ষণিক স্বয়ংক্রিয়ভাবে খুঁজে বের করা।

প্রতিকার / করণীয়: শ্যাডো আইটি ও ক্লাউড অ্যাসেট নিয়ন্ত্রণে রাখতে সার্বক্ষণিক ASM টুল চালু রাখা আবশ্যক।
ক্লাউড পারমিশন ও ল্যাটারাল মুভমেন্ট
A

AWS IAM Role Chaining

(আইএএম রোল চেইনিং)

একটি সীমিত ক্ষমতাসম্পন্ন সার্ভিস রোল দিয়ে অন্য একটি উচ্চ ক্ষমতাসম্পন্ন রোল গ্রহণ (AssumeRole) করে ক্রমান্বয়ে সম্পূর্ণ ক্লাউড ইনফ্রাস্ট্রাকচারের সর্বোচ্চ অ্যাডমিন অধিকার ছিনিয়ে নেওয়ার আক্রমণ পথ।

প্রতিকার / করণীয়: আইএএম রোলের ট্রাস্ট পলিসিতে কঠোর শর্তাবলী (`sts:ExternalId`, `aws:PrincipalArn`) প্রয়োগ করুন।
হার্ডওয়্যার হ্যাকিং
B

BadUSB / Rubber Ducky

(ব্যাড ইউএসবি / রাবার ডাকি)

একটি সাধারণ পেনড্রাইভের মতো দেখতে ডিভাইস যা কম্পিউটারে প্লাগ করার সাথে সাথে কম্পিউটার সেটিকে সাধারণ কীবোর্ড হিসেবে শনাক্ত করে এবং চোখের পলকে ক্ষতিকর স্ক্রিপ্ট টাইপ করে পিসি হ্যাক করে।

প্রতিকার / করণীয়: অপরিচিত কোনো ইউএসবি ড্রাইভ কম্পিউটারে প্লাগ করবেন না এবং এন্টারপ্রাইজ সিস্টেমে অননুমোদিত ইউএসবি পোর্ট ব্লক রাখুন।
সোশ্যাল ইঞ্জিনিয়ারিং
B

Baiting & Quid Pro Quo

(বেটিং ও কুইড প্রো কুয়ো)

ফ্রি সফটওয়্যার, বেতন বৃদ্ধি বা পুরস্কারের লোভ দেখিয়ে ম্যালওয়্যার ডাউনলোড করানো (বেটিং) অথবা কোনো সেবার বিনিময়ে পাসওয়ার্ড দাবি করার সামাজিক কৌশল।

প্রতিকার / করণীয়: ইন্টারনেটে "ফ্রি" প্রলোভনযুক্ত ক্র্যাক সফটওয়্যার বা স্প্যাম অফার কখনোই ওপেন করবেন না।
এপিআই দুর্বলতা
B

BFLA (Broken Function Level Authorization)

(বিফ্লা - ফাংশনাল দুর্বলতা)

সাধারণ ইউজার অ্যাকাউন্ট থেকে ব্যাকএন্ডের প্রশাসনিক এপিআই এন্ডপয়েন্টে (যেমন: `DELETE /api/admin/users/5`) কল পাঠিয়ে অন্য ইউজারদের ডিলিট বা রোল পরিবর্তন করা।

প্রতিকার / করণীয়: ক্লায়েন্ট সাইডের ইউজার ইন্টারফেসে বাটন লুকানোর পাশাপাশি ব্যাকএন্ড রাউটে কঠোর রোল-চেক নিশ্চিত করুন।
গ্লোবাল নেটওয়ার্ক আক্রমণ
B

BGP Hijacking

(বিজিপি হাইজ্যাকিং)

ইন্টারনেটের মূল রাউটিং প্রোটোকল BGP-তে ভুয়া রাউট ঘোষণা করে বৈশ্বিক ইন্টারনেট ট্রাফিককে হ্যাকারের নিজস্ব দেশে বা সার্ভারে ঘুরিয়ে এনে নজরদারি বা ডাটা চুরি করা।

প্রতিকার / করণীয়: ইন্টারনেট সার্ভিস প্রোভাইডার (ISP) পর্যায়ে RPKI (Resource Public Key Infrastructure) ভ্যালিডেশন বাধ্যতামূলক করা।
এক্সএমএল দুর্বলতা
B

Billion Laughs Attack (XML Bomb)

(বিলিয়ন লাফ অ্যাটাক / এক্সএমএল বম্ব)

এক্সএমএল ডকুমেন্টে নেস্টেড এন্টিটি ডেফিনিশনের পুনরাবৃত্তি ঘটিয়ে মাত্র কয়েক কিলোবাইটের ফাইলকে মেমোরিতে গিগাবাইটের পর গিগাবাইট এক্সপ্যান্ড করিয়ে সার্ভারের সম্পূর্ণ র‍্যাম ও সিপিইউ ক্র্যাশ করানো।

প্রতিকার / করণীয়: এক্সএমএল পার্সারে `DOD / external DTD` এবং জেনারেল এন্টিটি পার্সিং স্থায়ীভাবে নিষ্ক্রিয় (Disable) রাখুন।
হ্যাকিং রোল
B

Black Hat Hacker

(ব্ল্যাক হ্যাট হ্যাকার)

অবৈধভাবে ও অসৎ উদ্দেশ্যে কোনো সিস্টেম হ্যাক করে অর্থ আত্মসাৎ, ডেটা চুরি বা ধ্বংসযজ্ঞ চালানো সাইবার অপরাধী।

প্রতিকার / করণীয়: সাইবার অপরাধ আইন অনুযায়ী ব্ল্যাক হ্যাট হ্যাকিং কঠোর শাস্তিযোগ্য অপরাধ।
সার্ভার সাইড আক্রমণ
B

Blind SSRF

(ব্লাইন্ড এসএসআরএফ)

আক্রমণকারী সার্ভারকে দিয়ে অভ্যন্তরীণ নেটওয়ার্কে কোনো অননুমোদিত রিকোয়েস্ট পাঠায়, কিন্তু সার্ভার ক্লায়েন্টকে কোনো রেসপন্স ফেরত দেয় না; আক্রমণকারী কেবল টাইমিং বা আউট-অব-ব্যান্ড (OOB) ইন্টারঅ্যাকশন দিয়ে সফলতার প্রমাণ পায়।

প্রতিকার / করণীয়: Burp Collaborator বা Interactsh ব্যবহার করে আউট-অব-ব্যান্ড পরীক্ষার মাধ্যমে ব্লাইন্ড এসএসআরএফ চিহ্নিত করা যায়।
হ্যাকিং রোল
B

Blue Team

(ব্লু টিম)

রেড টিমের আক্রমণ প্রতিরোধ করা এবং সারাক্ষণ সিস্টেম ডিফেন্স, ফায়ারওয়াল ও ইনসিডেন্ট রেসপন্স তদারকি করা দল।

প্রতিকার / করণীয়: ব্লু টিম নিয়মিত ফায়ারওয়াল রুল আপডেট ও প্যাচিং পরিচালনা করে।
ওয়্যারলেস আক্রমণ
B

Bluetooth BlueBugging & Bluesnarfing

(ব্লুব্যাগিং ও ব্লুস্নাফিং)

ব্লুটুথ কানেকশনের নিরাপত্তা ফাঁক ব্যবহার করে ব্যবহারকারীর অজান্তেই তার ফোনের কল লিস্ট, মেসেজ, ছবি চুরি করা (Bluesnarfing) অথবা সম্পূর্ণ ফোনের কন্ট্রোল নিয়ে কল ডায়াল বা আড়ি পাতা (BlueBugging)।

প্রতিকার / করণীয়: প্রয়োজন ছাড়া ব্লুটুথ সবসময় বন্ধ রাখুন এবং ব্লুটুথ সেটিংসে "Non-Discoverable" মোড সিলেক্ট করে রাখুন।
এপিআই দুর্বলতা
B

BOLA (Broken Object Level Authorization)

(বোলা - এপিআই ত্রুটি)

এপিআই এন্ডপয়েন্টে ইউজারের আইডি বা অবজেক্ট আইডি পরিবর্তন করে (যেমন: `/api/user/101` থেকে `/api/user/102`) অনুমোদন ছাড়াই অন্যের স্পর্শকাতর প্রোফাইল বা ব্যাংক হিস্ট্রি দেখে ফেলা।

প্রতিকার / করণীয়: কোডের ব্যাকএন্ডে প্রতিটি এপিআই রিকোয়েস্টে বর্তমান লগইনকৃত ইউজারের ওই ডেটা দেখার অধিকার আছে কি না তা কঠোরভাবে ভ্যালিডেট করুন।
ম্যালওয়্যার
B

Bootkit

(বুটকিট)

অপারেটিং সিস্টেম বুট হওয়ার আগেই মাস্টার বুট রেকর্ড (MBR) বা UEFI ফার্মওয়্যারে সক্রিয় হওয়া অতি বিপজ্জনক ম্যালওয়্যার।

প্রতিকার / করণীয়: UEFI ফার্মওয়্যার পাসওয়ার্ড প্রোটেকশন ও TPM চিপ সক্রিয় রাখুন।
ম্যালওয়্যার ও নেটওয়ার্ক
B

Botnet

(বটনেট)

ম্যালওয়্যার দিয়ে সংক্রামিত হাজার হাজার ইন্টারনেট ডিভাইসের (যেমন: রাউটার, আইওটি ক্যামেরা, পিসি) দল, যা হ্যাকার এক ক্লিকে নিয়ন্ত্রণ করতে পারে।

প্রতিকার / করণীয়: ডিভাইস বা রাউটারের ডিফল্ট অ্যাডমিন পাসওয়ার্ড (যেমন: admin/admin) তাৎক্ষণিকভাবে পরিবর্তন করুন।
সাইবার আক্রমণ
B

Brute Force Attack

(ব্রুট ফোর্স আক্রমণ)

কোনো অ্যাকাউন্টের পাসওয়ার্ড বের করতে স্বয়ংক্রিয় সফটওয়্যারের মাধ্যমে সম্ভাব্য সব অক্ষরের কম্বিনেশন বারবার চেষ্টা করে লগইন করা।

প্রতিকার / করণীয়: কমপক্ষে ১২-১৬ অক্ষরের কঠিন পাসওয়ার্ড, ২-ফ্যাক্টর অথেনটিকেশন (2FA) এবং লগইন অ্যাটেম্পট লিমিট ব্যবহার করুন।
মেমোরি এক্সপ্লয়েট
B

Buffer Overflow

(বাফার ওভারফ্লো)

মেমোরির ধারণক্ষমতার চেয়ে অতিরিক্ত ডাটা প্রবেশ করিয়ে সিস্টেম মেমোরি ওভাররাইট করা এবং হ্যাকারের নিজস্ব কোড রান করানো।

প্রতিকার / করণীয়: মেমোরি-সেফ প্রোগ্রামিং ল্যাঙ্গুয়েজ (যেমন: Rust বা Go) ব্যবহার করুন অথবা বাউন্ডি চেকিং নিশ্চিত করুন।
পুরস্কার প্রোগ্রাম
B

Bug Bounty

(বাগ বাউন্টি)

কোনো বড় প্রতিষ্ঠান (যেমন: গুগল, মেটা, অ্যাপল) তাদের সিস্টেমে নিরাপত্তা দুর্বলতা বা বাগ খুঁজে দেওয়া এথিক্যাল হ্যাকারদের যে আর্থিক পুরস্কার প্রদান করে।

প্রতিকার / করণীয়: HackerOne এবং Bugcrowd হলো বিশ্বের সবচেয়ে জনপ্রিয় বাগ বাউন্টি প্ল্যাটফর্ম।
বাগ বাউন্টি অপারেশন
B

Bug Bounty Triage

(বাগ বাউন্টি ট্রায়াজ)

বাগ বাউন্টি প্রোগ্রামে বিশ্বজুড়ে হ্যাকারদের জমা দেওয়া হাজার হাজার সিকিউরিটি রিপোর্টের ভেতর থেকে ডুপ্লিকেট, স্প্যাম ও আউট-অব-স্কোপ বাদ দিয়ে আসল ক্রিটিক্যাল দুর্বলতাগুলো দ্রুত ফিল্টার করার বিশেষজ্ঞ প্রক্রিয়া।

প্রতিকার / করণীয়: HackerOne বা Bugcrowd-এ ট্রায়াজ টিম রিপোর্ট ভ্যালিডেট করার পরই হ্যাকার বাউন্টি পায়।
কর্পোরেট সাইবার ক্রাইম
B

Business Email Compromise (BEC)

(বিজনেস ইমেইল কম্প্রোমাইজ)

কোম্পানির সিইও, আইনজীবী বা বিশ্বস্ত সরবরাহকারীর অফিসিয়াল ই-মেইল হ্যাক বা স্পুফ করে অ্যাকাউন্টস ডিপার্টমেন্টকে জরুরি নির্দেশ দিয়ে ভুয়া ব্যাংক অ্যাকাউন্টে লাখ লাখ ডলার ট্রান্সফার করিয়ে নেওয়া।

প্রতিকার / করণীয়: ই-মেইলে ব্যাংক অ্যাকাউন্ট নম্বর পরিবর্তনের যেকোনো নির্দেশে ফোনে সরাসরি দ্বৈত যাচাই (Out-of-Band Call) বাধ্যতামূলক করুন।
ম্যালওয়্যার পরিকাঠামো
C

C2 (Command and Control)

(কমান্ড অ্যান্ড কন্ট্রোল সার্ভার)

আক্রান্ত শত শত ডিভাইসে পরবর্তীতে নতুন ম্যালওয়্যার পাঠানো বা নির্দেশ দেওয়ার জন্য হ্যাকারদের পরিচালিত মূল কেন্দ্রীয় সার্ভার।

প্রতিকার / করণীয়: নেটওয়ার্কে ক্ষতিকর C2 ডোমেইন ও আইপি ব্লক করতে DNS ফিল্টারিং ব্যবহার করুন।
ওয়েব সিকিউরিটি
C

Certificate Transparency (CT)

(সার্টিফিকেট ট্রান্সপারেন্সি)

ইন্টারনেটে ইস্যু হওয়া প্রতিটি SSL/TLS সার্টিফিকেটের একটি সর্বজনীন ও অপরিবর্তনযোগ্য ক্রিপ্টোগ্রাফিক লগ ব্যবস্থা, যার মাধ্যমে কোনো ডোমেইনের জন্য অনুমোদনহীন ভুয়া সার্টিফিকেট ইস্যু হলে দ্রুত শনাক্ত করা যায়।

প্রতিকার / করণীয়: আপনার কোম্পানির ডোমেইনের জন্য কোনো অপ্রত্যাশিত SSL ইস্যু হচ্ছে কি না তা মনিটর করতে CT লগ অ্যালার্ট চালু রাখুন।
ডেভসেকঅপ্স
C

CI/CD Pipeline Poisoning

(সিআই/সিডি পাইপলাইন পয়জনিং)

GitHub Actions, GitLab CI বা Jenkins পাইপলাইনের কনফিগারেশনে হ্যাকারদের কোড ঢুকিয়ে সফটওয়্যার বিল্ড বা রিলিজের সময় স্বয়ংক্রিয়ভাবে ব্যাকডোর ইনজেক্ট করা।

প্রতিকার / করণীয়: CI/CD ওয়ার্কফ্লোতে টু-ম্যান রুল (Code Review) এবং পাইপলাইন স্ক্রিপ্টে ব্যবহৃত সিক্রেটগুলোর এক্সপোজার কঠোরভাবে নিয়ন্ত্রণ করুন।
আন্তর্জাতিক মানদণ্ড
C

CISA Known Exploited Vulnerabilities (KEV)

(সিআইএসএ কেভ ক্যাটালগ)

আমেরিকান সাইবার সিকিউরিটি অ্যান্ড ইনফ্রাস্ট্রাকচার সিকিউরিটি এজেন্সি (CISA) কর্তৃক পরিচালিত অফিশিয়াল ডাটাবেজ; যে সফটওয়্যার দুর্বলতাগুলো বাস্তবে সাইবার অপরাধীরা সক্রিয়ভাবে শোষণ করছে তার তালিকা।

প্রতিকার / করণীয়: প্যাচ ম্যানেজমেন্টে সবার আগে KEV ক্যাটালগে থাকা দুর্বলতাগুলো সমাধান করা আন্তর্জাতিকভাবে বাধ্যতামূলক।
ওয়েব হ্যাকিং
C

Clickjacking

(ক্লিকজ্যাকিং)

কোনো নিরাপদ ওয়েবসাইটের বোতামের ওপর একটি অদৃশ্য আইফ্রেম (iFrame) লেয়ার বসিয়ে ব্যবহারকারীকে দিয়ে নিজের অজান্তে অন্য অ্যাকশন করিয়ে নেওয়া।

প্রতিকার / করণীয়: ওয়েবসাইট সার্ভারে `X-Frame-Options: SAMEORIGIN` বা `frame-ancestors` সিএসপি হেডার ব্যবহার করুন।
ক্রিপ্টো সাইবার ক্রাইম
C

Clipper Malware

(ক্লিপার ম্যালওয়্যার)

ব্যবহারকারী যখন কোনো ক্রিপ্টো ওয়ালেট অ্যাড্রেস কপি করে, এই ম্যালওয়্যার ব্যাকগ্রাউন্ডে তাৎক্ষণিকভাবে ক্লিপবোর্ডের আসল ঠিকানা বদলে হ্যাকারের নিজস্ব ওয়ালেট অ্যাড্রেস পেস্ট করে দেয়।

প্রতিকার / করণীয়: ক্রিপ্টো ট্রান্সফার করার সময় পেস্ট করার পর প্রতিবার প্রথম ও শেষের ৪-৫টি অক্ষর ভালোভাবে মিলিয়ে নিন।
ক্লাউড সিকিউরিটি
C

Cloud Drift

(ক্লাউড ড্রিফট)

আইএসি (Terraform/Ansible) কোডে নির্দিষ্ট করা কনফিগারেশনের বাইরে গিয়ে ক্লাউড কনসোলে কেউ ম্যানুয়ালি সিকিউরিটি গ্রুপ বা পারমিশন পরিবর্তন করায় যে নিরাপত্তা গরমিল তৈরি হয়।

প্রতিকার / করণীয়: নিয়মিত ড্রিফট ডিটেকশন (Drift Detection) টুলস দিয়ে ক্লাউড অবকাঠামো স্বয়ংক্রিয়ভাবে সিঙ্ক রাখুন।
নেটওয়ার্ক ক্লাউড ডিফেন্স
C

Cloud Egress Filtering

(ক্লাউড ইগ্রেস ফিল্টারিং)

ক্লাউড সার্ভার থেকে ইন্টারনেটের দিকে যাওয়া ট্রাফিক কঠোরভাবে নিয়ন্ত্রণ করা; যাতে সার্ভারে কোনো ম্যালওয়্যার বা ব্যাকডোর ঢুকলেও সে বাইরের কোনো হ্যাকার সি২ সার্ভারের সাথে যোগাযোগ স্থাপন করতে না পারে।

প্রতিকার / করণীয়: ক্লাউড সাবনেটে ডিফল্ট `0.0.0.0/0` আউটবাউন্ড পারমিশন বন্ধ করে কেবল প্রয়োজনীয় ডোমেইনের ইগ্রেস গেটওয়ে চালু রাখুন।
ক্লাউড সিকিউরিটি
C

Cloud Security Posture Management (CSPM)

(ক্লাউড সিকিউরিটি পোস্চার ম্যানেজমেন্ট)

এডব্লিউএস, অ্যাজিউর বা গুগল ক্লাউডে উন্মুক্ত পোর্ট, মিসকনফিগারেশন, কমপ্লায়েন্স ঘাটতি এবং অতিরিক্ত প্রিভিলেজ স্বয়ংক্রিয়ভাবে সার্বক্ষণিক স্ক্যান ও মনিটর করার সিকিউরিটি টুল।

প্রতিকার / করণীয়: ক্লাউড অবকাঠামো বড় হলে মানুষের ভুলের ঝুঁকি এড়াতে সার্বক্ষণিক CSPM সমাধান চালু রাখা জরুরি।
ক্লাউড সিকিউরিটি
C

Cloud Workload Protection Platform (CWPP)

(ক্লাউড ওয়ার্কলোড প্রটেকশন প্ল্যাটফর্ম)

ক্লাউডে চলমান ভার্চুয়াল মেশিন (VM), কন্টেইনার এবং সার্ভারলেস ফাংশনগুলোকে রিয়েল-টাইমে ম্যালওয়্যার, মেমোরি থ্রেট ও জিরো-ডে আক্রমণ থেকে সুরক্ষা দেওয়ার বিশেষ নিরাপত্তা সমাধান।

প্রতিকার / করণীয়: CWPP এর মাধ্যমে কন্টেইনার রানটাইমে যেকোনো অননুমোদিত প্রসেস বা নেটওয়ার্ক সংযোগ স্বয়ংক্রিয়ভাবে ব্লক করা যায়।
ক্লাউড সিকিউরিটি
C

CNAPP (Cloud-Native App Protection Platform)

(সিন্যাপ (CNAPP))

ক্লাউড সিকিউরিটি পোস্চার ম্যানেজমেন্ট (CSPM), কন্টেইনার ওয়ার্কলোড সুরক্ষা (CWPP) এবং কোড সিকিউরিটিকে একক ড্যাশবোর্ডে একত্রিত করে ক্লাউডের শুরু থেকে শেষ পর্যন্ত পূর্ণাঙ্গ সুরক্ষা প্রদানকারী প্ল্যাটফর্ম।

প্রতিকার / করণীয়: Prisma Cloud, Wiz বা Orca Security হলো আধুনিক ইন্ডাস্ট্রির শীর্ষস্থানীয় CNAPP প্ল্যাটফর্ম।
ক্লাউড ডেটা নিরাপত্তা
C

Confidential Computing (TEE)

(কনফিডেনশিয়াল কম্পিউটিং)

ডেটা যখন সিপিইউ এবং র‍্যামে সক্রিয়ভাবে প্রসেস হতে থাকে, তখন হার্ডওয়্যার আইসোলেশন (Trusted Execution Environment) দিয়ে সেই মেমোরি এনক্রিপ্ট রাখা; ফলে ক্লাউড প্রোভাইডার বা ওএস অ্যাডমিনও তা দেখতে পারে না।

প্রতিকার / করণীয়: AWS Nitro Enclaves, Intel SGX বা AMD SEV ব্যবহার করে ক্লাউডে সংবেদনশীল মডেল ও কোড নিরাপদে চালানো যায়।
ক্লাউড সিকিউরিটি
C

Container Escape

(কন্টেইনার এস্কেপ)

ডকার (Docker) বা কন্টেইনারের অভ্যন্তরীণ বিচ্ছিন্নতা বা আইসোলেশন ভেঙে হ্যাকারের সরাসরি মূল হোস্ট অপারেটিং সিস্টেমের কার্নেলে প্রবেশ ও সম্পূর্ণ সার্ভার দখল করার আক্রমণ।

প্রতিকার / করণীয়: কখনোই কন্টেইনারকে root বা `--privileged` মোডে চালাবেন না এবং সবসময় নন-রুট ইউজার ব্যবহার নিশ্চিত করুন।
এআই সিকিউরিটি
C

Context Window Overflow

(কনটেক্সট উইন্ডো ওভারফ্লো)

লার্জ ল্যাঙ্গুয়েজ মডেলের মেমোরি সীমার (কনটেক্সট উইন্ডো) পূর্ণ সুযোগ নিয়ে শুরুতে লাখ লাখ অপ্রয়োজনীয় টেক্সট ইনপুট দিয়ে মডেলের মূল মেমোরি থেকে নির্মাতার দেওয়া সেফটি নির্দেশাবলি বাইরে ঠেলে ফেলে দেওয়া।

প্রতিকার / করণীয়: ইউজার ইনপুটের সর্বোচ্চ টোকেন সংখ্যা সীমিত রাখুন এবং সিস্টেম প্রম্পটকে কনটেক্সটের শীর্ষের পাশাপাশি শেষ অংশেও নোঙ্গর (Anchor) করুন।
আধুনিক ঝুঁকি ব্যবস্থাপনা
C

Continuous Threat Exposure (CTEM)

(সিটিইএম ফ্রেমওয়ার্ক)

গার্টনার উদ্ভাবিত ৫-ধাপের ফ্রেমওয়ার্ক (স্কোপিং, ডিসকভারি, প্রায়োরিটাইজেশন, ভ্যালিডেশন, মোবিলাইজেশন); যা বছরের একবার অডিটের বদলে সারা বছর সার্বক্ষণিকভাবে প্রতিষ্ঠানের সম্ভাব্য আক্রমণ পথ পরীক্ষা করে।

প্রতিকার / করণীয়: সিটিইএম ফ্রেমওয়ার্ক বাস্তবায়নে অ্যাটাক সারফেস ম্যানেজমেন্ট ও অটোমেটেড পেন্টেস্টিং সমন্বিত থাকে।
ওয়েব দুর্বলতা
C

CORS Misconfiguration

(কোর্স মিসকনফিগারেশন)

ওয়েব সার্ভারে Cross-Origin Resource Sharing সেটিংসে ভুলবশত `Access-Control-Allow-Origin: *` বা আনভেরিফায়েড অরিজিন অনুমোদন দেওয়ার কারণে ক্ষতিকর ওয়েবসাইট থেকে ভিকটিমের ব্যক্তিগত ডেটা চুরি হওয়া।

প্রতিকার / করণীয়: কখনোই ওয়াইল্ডকার্ড অরিজিনের সাথে `Access-Control-Allow-Credentials: true` ব্যবহার করবেন না।
গোপন ডেটা আদান-প্রদান
C

Covert Channel Communication

(কোভার্ট চ্যানেল যোগাযোগ)

আইসিএমপি পিং (ICMP Echo) প্যাকেট, ডিএনএস রিকোয়েস্ট বা এইচটিটিপি হেডারের অবহেলিত ফিল্ডগুলোতে গোপনে এনকোড করা কমান্ড ও ডেটা পাচার করা যা সাধারণ ফায়ারওয়ালে অ্যালার্ম বাজায় না।

প্রতিকার / করণীয়: ডিপ প্যাকেট ইন্সপেকশন (DPI) এবং নেটওয়ার্ক ট্রাফিকের আকার ও টাইমিং অসঙ্গতি বিশ্লেষণ করা আবশ্যক।
সাইবার আক্রমণ
C

Credential Stuffing

(ক্রেডেনশিয়াল স্টাফিং)

একটি সাইট থেকে লিক হওয়া হাজার হাজার ইউজারনেম ও পাসওয়ার্ডের তালিকা নিয়ে বট দিয়ে স্বয়ংক্রিয়ভাবে অন্য শত শত সাইটে লগইন ট্রাই করা।

প্রতিকার / করণীয়: একাধিক ওয়েবসাইটে কখনোই একই পাসওয়ার্ড ব্যবহার করবেন না; একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করুন।
ওয়েব৩ ও ব্লকচেইন দুর্বলতা
C

Cross-Chain Bridge Vulnerability

(ক্রস-চেইন ব্রিজ হ্যাক)

এক ব্লকচেইন থেকে অন্য ব্লকচেইনে ক্রিপ্টো ট্রান্সফার করার ব্রিজের স্মার্ট কন্ট্রাক্ট বা ভ্যালিডেটর কী হ্যাক করে লক করা ফান্ড হ্যাকারের অ্যাকাউন্টে ট্রান্সফার করে নেওয়া (যেমন: Ronin Bridge হ্যাক)।

প্রতিকার / করণীয়: ক্রস-চেইন ব্রিজে একক মাল্টি-সিগের ওপর নির্ভর না করে ডিসেন্ট্রালাইজড জিরো-নলেজ প্রুফ-বেসড লাইট ক্লায়েন্ট ব্যবহার করা শ্রেয়।
ওয়েব হ্যাকিং
C

Cross-Site WebSocket Hijacking (CSWSH)

(ক্রস-সাইট ওয়েব-সকেট হাইজ্যাকিং)

ওয়েবসকেট হ্যান্ডশেক রিকোয়েস্টে পর্যাপ্ত অরিজিন বা CSRF ভ্যালিডেশন না থাকায় ক্ষতিকর ওয়েবসাইট থেকে ভিকটিমের লগইন সেশন ব্যবহার করে সরাসরি দ্বি-মুখী ফুল-ডুপ্লেক্স সকেট সংযোগ স্থাপন ও গোপন বার্তা চুরি করা।

প্রতিকার / করণীয়: ওয়েবসকেট হ্যান্ডশেকে `Origin` হেডার কঠোরভাবে যাচাই করুন এবং ওয়ান-টাইম CSRF টোকেন ব্যবহার করুন।
প্রাইভেসি লঙ্ঘন
C

Crypto Dusting Attack

(ক্রিপ্টো ডাস্টিং অ্যাটাক)

হাজার হাজার ক্রিপ্টো ওয়ালেটে অতি ক্ষুদ্র পরিমাণের কয়েন (ডাস্ট) পাঠিয়ে পরবর্তীতে সেই ট্রানজ্যাকশনগুলো ট্র্যাক করে ওয়ালেটের মালিকের আসল ব্যক্তি পরিচয় উন্মোচন করার অপচেষ্টা।

প্রতিকার / করণীয়: অপ্রত্যাশিতভাবে আসা ক্ষুদ্র ডাস্ট ব্যালেন্স কখনোই খরচ করবেন না এবং সেগুলোকে ওয়ালেটে "Do Not Spend" মার্ক করে রাখুন।
ক্রিপ্টোগ্রাফি
C

Cryptographic Agility

(ক্রিপ্টোগ্রাফিক এজিলিটি)

কোনো সফটওয়্যার বা নেটওয়ার্ক আর্কিটেকচার এমনভাবে ডিজাইন করা যাতে বিদ্যমান কোনো এনক্রিপশন অ্যালগরিদম হ্যাক হলে সম্পূর্ণ সিস্টেম রি-রাইট না করেই মুহূর্তের মধ্যে নতুন অ্যালগরিদমে সুইচ করা যায়।

প্রতিকার / করণীয়: কোয়ান্টাম যুগে প্রবেশের প্রস্তুতি হিসেবে প্রতিটি সিস্টেমে ক্রিপ্টো-এজিলিটি নিশ্চিত করা বাধ্যতামূলক।
ক্রিপ্টোগ্রাফিক নিরাপত্তা
C

Cryptographic Nonce

(ক্রিপ্টোগ্রাফিক নন্স (Number used ONCE))

একটি ক্রিপ্টোগ্রাফিক যোগাযোগ বা লেনদেনে কেবল একবারই ব্যবহারযোগ্য অনন্য র‍্যান্ডম সংখ্যা; যার ফলে হ্যাকার পূর্বে ক্যাপচার করা কোনো বৈধ মেসেজ পুনরায় পাঠালেও (Replay Attack) সার্ভার তা বাতিল করে।

প্রতিকার / করণীয়: AES-GCM এনক্রিপশনে একই কি-তে কখনোই একই নন্স দুইবার ব্যবহার করা যাবে না।
ম্যালওয়্যার
C

Cryptojacking

(ক্রিপ্টোজ্যাকিং)

ব্যবহারকারীর অজান্তে তার কম্পিউটারের প্রসেসর (CPU) ও গ্রাফিক্স কার্ডের পাওয়ার গোপনে ক্রিপ্টোকারেন্সি মাইনিংয়ের কাজে ব্যবহার করা।

প্রতিকার / করণীয়: ব্রাউজারে কোনো ট্যাব অতিরিক্ত প্রসেসর ব্যবহার করছে কি না টাস্ক ম্যানেজারে খেয়াল রাখুন।
কোয়ান্টাম ক্রিপ্টোগ্রাফি
C

CRYSTALS-Dilithium (ML-DSA)

(ক্রিস্টালস-ডিলিথিয়াম (ML-DSA))

এনআইএসটি কর্তৃক নির্বাচিত প্রাথমিক পোস্ট-কোয়ান্টাম ডিজিটাল সিগনেচার স্ট্যান্ডার্ড (FIPS 204), যা প্রচলিত RSA ও ECDSA সিগনেচারের বিকল্প হিসেবে সফটওয়্যার ও নথির সত্যতা নিশ্চিত করে।

প্রতিকার / করণীয়: কোয়ান্টাম যুগে প্রবেশের প্রস্তুতি হিসেবে এন্টারপ্রাইজ সার্টিফিকেট অথরিটিতে ML-DSA সাপোর্ট বাস্তবায়নের পরিকল্পনা শুরু করুন।
কোয়ান্টাম ক্রিপ্টোগ্রাফি
C

CRYSTALS-Kyber (ML-KEM)

(ক্রিস্টালস-কাইবার (ML-KEM))

আমেরিকান ন্যাশনাল ইনস্টিটিউট অব স্ট্যান্ডার্ডস (NIST) কর্তৃক আনুষ্ঠানিকভাবে অনুমোদিত শীর্ষ পোস্ট-কোয়ান্টাম কী-ইনক্যাপসুলেশন মেকানিজম (FIPS 203), যা কোয়ান্টাম কম্পিউটারের মুখে সুরক্ষিত কি-বিনিময় নিশ্চিত করে।

প্রতিকার / করণীয়: ক্লাউডফ্লেয়ার ও গুগল ক্রোম ইতিমধ্যে তাদের টিএলএস ট্রাফিকে হাইব্রিড Kyber কি-এক্সচেঞ্জ সমর্থন যোগ করেছে।
ওয়েব হ্যাকিং
C

CSRF (Cross-Site Request Forgery)

(ক্রস-সাইট রিকোয়েস্ট ফোরজারি)

লগইন থাকা বিশ্বস্ত ব্যবহারকারীর ব্রাউজার দিয়ে তার অজান্তেই ব্যাংকিং ট্রানজেকশন বা ইমেইল পরিবর্তনের ক্ষতিকর রিকোয়েস্ট সম্পন্ন করিয়ে নেওয়া।

প্রতিকার / করণীয়: প্রতিটি ফর্মে ইউনিক CSRF অ্যান্টি-ফোরজারি টোকেন ও SameSite কুকি ফ্ল্যাগ ব্যবহার করুন।
হ্যাকিং কালচার
C

CTF (Capture The Flag)

(সিটিএফ (হ্যাকিং প্রতিযোগিতা))

একটি বিশেষ সাইবার সিকিউরিটি প্রতিযোগিতা যেখানে অংশগ্রহণকারীরা বিভিন্ন সিস্টেম হ্যাক বা রিভার্স ইঞ্জিনিয়ারিং করে লুকানো "ফ্ল্যাগ" খুঁজে পয়েন্ট অর্জন করে।

প্রতিকার / করণীয়: TryHackMe ও HackTheBox হলো জনপ্রিয় সিটিএফ প্র্যাকটিস প্ল্যাটফর্ম।
আন্তর্জাতিক স্ট্যান্ডার্ড
C

CVE (Common Vulnerabilities and Exposures)

(সিভিই (CVE))

বিশ্বব্যাপী উন্মুক্ত ও শনাক্ত হওয়া যেকোনো সফটওয়্যার বা হার্ডওয়্যার নিরাপত্তা দুর্বলতার একটি আন্তর্জাতিক ইউনিক নম্বর (যেমন: CVE-2025-14847)।

প্রতিকার / করণীয়: NVD (National Vulnerability Database)-এ যেকোনো CVE-এর বিস্তারিত সিভিএসএস স্কোর পাওয়া যায়।
আন্তর্জাতিক স্ট্যান্ডার্ড
C

CVSS Score

(সিভিএসএস স্কোর)

Common Vulnerability Scoring System — কোনো সাইবার নিরাপত্তা ত্রুটি কতটা বিপজ্জনক ও সহজে হ্যাক করা যায় তা ০ থেকে ১০ পর্যন্ত স্কোরে পরিমাপের স্ট্যান্ডার্ড।

প্রতিকার / করণীয়: স্কোর ৯.০ থেকে ১০.০ হলে তা "Critical" এবং অবিলম্বে সমাধান করা বাধ্যতামূলক।
সিকিউরিটি মডেল
C

Cyber Kill Chain

(সাইবার কিল চেইন)

সাইবার আক্রমণের সাতটি ধারাবাহিক ধাপের একটি সামরিক মডেল: রিকন, ওয়েপনাইজেশন, ডেলিভারি, এক্সপ্লয়েটেশন, ইনস্টলেশন, সি২ কমান্ড এবং উদ্দেশ্য সাধন (Action on Objectives)।

প্রতিকার / করণীয়: আক্রমণকারী সফল হওয়ার পূর্বেই যেকোনো একটি ধাপে বাধা দিতে পারলে পুরো আক্রমণটি ব্যর্থ হয়ে যায়।
কর্পোরেট ধারাবাহিকতা
C

Cyber Resilience Framework

(সাইবার রেসিলিয়েন্স ফ্রেমওয়ার্ক)

কেবল আক্রমণ আটকানো নয়, বরং কোনো মারাত্মক সাইবার হামলা বা সার্ভার ধ্বংস হলেও প্রতিষ্ঠান কীভাবে মিনিটের মধ্যে তাদের গ্রাহক সেবা ও কোর বিজনেস সচল রাখবে তার কৌশলগত সক্ষমতা।

প্রতিকার / করণীয়: নিয়মিত ডিজাস্টার রিকভারি (DR) ড্রিল এবং হট-সাইট ফেইলওভার টেস্টিং নিশ্চিত করুন।
সিকিউরিটি অ্যানালিটিক্স
C

Cyber Threat Intelligence (CTI)

(সাইবার থ্রেট ইন্টেলিজেন্স)

সাইবার অপরাধীদের বর্তমান কার্যক্রম, অস্ত্র, কৌশল ও টার্গেট সম্পর্কে বিভিন্ন গোপন ও উন্মুক্ত উৎস থেকে তথ্য সংগ্রহ, প্রক্রিয়াকরণ এবং প্রতিষ্ঠানের নিরাপত্তার স্বার্থে প্রয়োগযোগ্য সিদ্ধান্তে রূপান্তর।

প্রতিকার / করণীয়: কৌশলগত (Strategic), কার্যপ্রণালীগত (Tactical) ও অপারেশনাল স্তরে CTI ডেটা ব্যবহার করা হয়।
সাইবার ইন্টেলিজেন্স
D

Dark Web Monitoring

(ডার্ক ওয়েব মনিটরিং)

ডার্ক ওয়েবের লুকানো হ্যাকার ফোরাম, টেলিগ্রাম গ্রুপ ও ব্ল্যাক মার্কেটে স্বয়ংক্রিয়ভাবে নজর রাখা—যাতে প্রতিষ্ঠানের কোনো কর্মীর পাসওয়ার্ড বা ডাটাবেজ বিক্রি হচ্ছে কি না তা তাৎক্ষণিক ধরা পড়ে।

প্রতিকার / করণীয়: ক্রেডেনশিয়াল লিক হওয়ার সাথে সাথেই ডার্ক ওয়েব অ্যালার্ট পেয়ে পাসওয়ার্ড রিসেট করা যায়।
এন্টারপ্রাইজ ডেটা সুরক্ষা
D

Data Loss Prevention (DLP)

(ডাটা লস প্রিভেনশন)

একটি সিকিউরিটি সিস্টেম যা প্রতিষ্ঠানের অভ্যন্তরীণ কম্পিউটার থেকে কোনো গোপনীয় নথি, ক্লায়েন্টের ক্রেডিট কার্ড বা সোর্স কোড ই-মেইল, ইউএসবি বা ইন্টারনেটে আপলোড হওয়া স্বয়ংক্রিয়ভাবে আটকে দেয়।

প্রতিকার / করণীয়: এন্ডপয়েন্ট ও নেটওয়ার্ক গেটওয়েতে DLP পলিসি কার্যকর করে অভ্যন্তরীণ ডেটা চুরি সম্পূর্ণ বন্ধ রাখা যায়।
এআই সিকিউরিটি
D

Data Poisoning

(ডাটা পয়জনিং (বিষাক্ত ডেটা))

মেশিন লার্নিং মডেলের ট্রেইনিং ডেটাসেটে উদ্দেশ্যপ্রণোদিতভাবে ভুল বা ক্ষতিকর ডেটা ঢুকিয়ে দেওয়া, যাতে মডেলটি ভুল প্রেডিকশন দেয় বা হ্যাকারের গোপন নির্দেশনায় চলে।

প্রতিকার / করণীয়: ট্রেইনিং ডেটা সংগ্রহের ক্ষেত্রে ডেটা প্রুভেন্যান্স যাচাই করুন এবং ডেটাসেটে অসঙ্গতি বা অ্যানোমালি শনাক্তকরণ টুলস প্রয়োগ করুন।
নেটওয়ার্ক আক্রমণ
D

DDoS Attack

(ডিডস আক্রমণ)

Distributed Denial of Service — একসাথে হাজার হাজার বট বা সংক্রামিত ডিভাইস দিয়ে কোনো সার্ভারে অস্বাভাবিক ট্রাফিক পাঠিয়ে তা সাময়িকভাবে ক্র্যাশ বা বন্ধ করে দেওয়া।

প্রতিকার / করণীয়: Cloudflare বা অ্যান্টি-ডিডস প্রটেকশন এবং রেট লিমিটিং (Rate Limiting) ব্যবহার করে সার্ভার নিরাপদ রাখা যায়।
ধ্বংসাত্মক সাইবার অস্ত্র
D

Dead Man's Switch Malware

(ডেড ম্যানস সুইচ ম্যালওয়্যার)

যদি আক্রমণকারী নির্দিষ্ট বিরতিতে (যেমন: প্রতি ৪৮ ঘণ্টায়) কোনো সিক্রেট সিগন্যাল না পাঠায়, তবে ম্যালওয়্যারটি ধরে নেয় আক্রমণকারী গ্রেপ্তার হয়েছে এবং স্বয়ংক্রিয়ভাবে সমস্ত ডাটা মুছে আত্মঘাতী রূপ নেয়।

প্রতিকার / করণীয়: ম্যালওয়্যার আইসোলেশন স্যান্ডবক্সে নেটওয়ার্ক ট্রাফিক সিমুলেশন করে এমন অটোমেটেড পেলোড পর্যবেক্ষণ করা হয়।
সক্রিয় প্রতিরক্ষা
D

Deception Technology & Decoys

(ডিসিপশন টেকনোলজি ও ডিকয়)

আসল সার্ভারের পাশে ভুয়া ডাটাবেজ, ভুয়া অ্যাডমিন অ্যাকাউন্ট বা নকল কনফিগ ফাইল ছড়িয়ে রাখা; হ্যাকার কোনো ডিকয় স্পর্শ করামাত্রই কোনো মিথ্যা অ্যালার্ম ছাড়াই তার উপস্থিতি নির্ভুলভাবে ধরা পড়ে যায়।

প্রতিকার / করণীয়: Honeytokens ও ক্যানারি ক্রেডেনশিয়াল ব্যবহার করে অভ্যন্তরীণ অনুপ্রবেশ তাৎক্ষণিক শনাক্ত করা যায়।
এআই সিকিউরিটি
D

Deepfake & Synthetic Media

(ডিপফেক ও সিন্থেটিক মিডিয়া)

ডিপ লার্নিং প্রযুক্তি ব্যবহার করে কোনো ব্যক্তির চেহারা, অঙ্গভঙ্গি ও নিখুঁত কণ্ঠ নকল করে তৈরি করা অত্যন্ত বিশ্বাসযোগ্য কিন্তু ভুয়া অডিও-ভিডিও কনটেন্ট।

প্রতিকার / করণীয়: গুরুত্বপূর্ণ আর্থিক বা প্রশাসনিক নির্দেশে অডিও-ভিডিও কলের পাশাপাশি মাল্টি-চ্যানেল কনফার্মেশন ও ডিজিটাল ওয়াটারমার্কিং যাচাই করুন।
এআই সোশ্যাল ফ্রড
D

Deepfake Voice Clone Scam

(ভয়েস ক্লোনিং প্রতারণা)

সোশ্যাল মিডিয়া থেকে মাত্র ৩-৫ সেকেন্ডের অডিও নিয়ে এআই দিয়ে কোনো পরিবারের সদস্য বা বসের কণ্ঠ হুবহু নকল করে ফোন দিয়ে জরুরি বিপদ দেখিয়ে তাৎক্ষণিক টাকা ট্রান্সফার করানো।

প্রতিকার / করণীয়: পরিবারের সদস্যদের সাথে এমন জরুরি পরিস্থিতিতে একটি গোপন "সেফটি কোডওয়ার্ড" আগে থেকেই ঠিক করে রাখুন।
নিরাপত্তা দর্শন
D

Defense-in-Depth

(ডিফেন্স ইন ডেপথ)

কেবল একক কোনো সিকিউরিটি ব্যবস্থার ওপর নির্ভর না করে নেটওয়ার্ক, এন্ডপয়েন্ট, ডাটাবেজ, অ্যাপ্লিকেশন ও ক্লাউডে একের পর এক বহু স্তরের সুরক্ষা বেষ্টনী গড়ে তোলা।

প্রতিকার / করণীয়: ফায়ারওয়াল পার হলেও যেন EDR-এ এবং EDR পার হলেও যাতে এনক্রিপশনে আক্রমণ ঠেকানো যায়—এটাই এই দর্শনের মূল।
অপারেটিং সিস্টেম ডিফেন্স
D

DEP (Data Execution Prevention)

(ডাটা এক্সিকিউশন প্রিভেনশন)

সিস্টেম মেমোরির নির্দিষ্ট অংশকে নন-এক্সিকিউটেবল (NX) হিসেবে চিহ্নিত করা, যাতে হ্যাকার ডেটা সেগমেন্টে ক্ষতিকর শেলকোড পুশ করলেও সিপিইউ তা রান না করে প্রোগ্রাম ক্র্যাশ করিয়ে দেয়।

প্রতিকার / করণীয়: হার্ডওয়্যার-এনফোর্সড DEP মেমোরি করাপশন এক্সপ্লয়েট আটকাতে অপরিহার্য।
ডেটা প্রাইভেসি সায়েন্স
D

Differential Privacy

(ডিফারেনশিয়াল প্রাইভেসি)

বড় ডেটাসেট বা জনশুমারির ফলাফলে এমন পরিমিত গাণিতিক নয়েজ যুক্ত করা যাতে সার্বিক পরিসংখ্যান সম্পূর্ণ সঠিক থাকে, কিন্তু কোনো একক ব্যক্তির তথ্য কোনোভাবেই আলাদা করে শনাক্ত করা যায় না।

প্রতিকার / করণীয়: অ্যাপল ও গুগল তাদের অপারেটিং সিস্টেমে ব্যবহারকারীর টেলিমেট্রি ডেটা সংগ্রহে ডিফারেনশিয়াল প্রাইভেসি প্রয়োগ করে।
ক্রিপ্টোগ্রাফি
D

Diffie-Hellman Key Exchange

(ডিফি-হেলম্যান কি এক্সচেঞ্জ)

এমন একটি গাণিতিক পদ্ধতি যার মাধ্যমে উন্মুক্ত বা অনিরাপদ ইন্টারনেটের ওপর দিয়ে দুই ব্যক্তি তাদের গোপন কি একে অপরকে না দেখিয়েই উভয়ে একটি অভিন্ন শেয়ার্ড সিক্রেট কি তৈরি করে নিতে পারে।

প্রতিকার / করণীয়: পুরনো ডিফি-হেলম্যান গ্রুপের বদলে আধুনিক Elliptic Curve Diffie-Hellman (ECDH) ব্যবহার করা উচিত।
তদন্ত ও বিশ্লেষণ
D

Digital Forensics

(ডিজিটাল ফরেনসিকস)

কোনো সাইবার হামলা বা হ্যাকের পর কম্পিউটারের মেমোরি, হার্ডডিস্ক ও নেটওয়ার্ক লগ থেকে প্রমাণ উদ্ধার ও হ্যাকারের পরিচয় শনাক্ত করার বৈজ্ঞানিক তদন্ত।

প্রতিকার / করণীয়: আক্রান্ত পিসি বন্ধ বা রিস্টার্ট না করে সরাসরি র‍্যাম ডাম্প (Memory Dump) সংগ্রহ করা উচিত।
ওয়েব দুর্বলতা
D

Directory Traversal / Path Traversal

(ডিরেক্টরি ট্রাভার্সাল)

ফাইল ডাউনলোডের ইউআরএলে `../` বা ডট-ডট-স্ল্যাশ প্যারামিটার ইনপুট দিয়ে ওয়েব রুট ফোল্ডার ছাড়িয়ে সার্ভারের গুরুত্বপূর্ণ ফাইল (যেমন: `/etc/passwd` বা কনফিগ ফাইল) পড়ে ফেলা।

প্রতিকার / করণীয়: ফাইলপাথ হ্যান্ডেল করতে সবসময় ফাইলের আসল নাম কঠোর হোয়াইটলিস্ট দিয়ে ভ্যালিডেট করুন।
অ্যান্টিভাইরাস বাইপাস কৌশল
D

DLL Side-Loading (DLL Hijacking)

(ডিএলএল সাইড-লোডিং)

মাইক্রোসফট বা অন্য কোনো বিখ্যাত বিশ্বস্ত সাইনড সফটওয়্যারের (যেমন: অ্যান্টিভাইরাস বা ব্রাউজার) একই ফোল্ডারে হ্যাকারের তৈরি ক্ষতিকর ডিএলএল রেখে দিয়ে বৈধ অ্যাপটির মাধ্যমে ম্যালওয়্যার চালানো।

প্রতিকার / করণীয়: উইন্ডোজ অ্যাপ্লিকেশনে নিরাপদ ডিএলএল সার্চ অর্ডার এবং সাইনড বাইনারি ভেরিফিকেশন সক্রিয় রাখুন।
প্রাইভেসি প্রোটোকল
D

DNS over HTTPS (DoH)

(ডিএনএস ওভার এইচটিটিপিএস)

প্রচলিত সাধারণ প্লেইনটেক্সট ডিএনএস কুয়েরিকে এনক্রিপ্ট করে সুরক্ষিত HTTPS প্রোটোকলের মধ্য দিয়ে পাঠানো, যার ফলে ইন্টারনেট সেবাদাতা (ISP) দেখতে পারে না আপনি কোন কোন ওয়েবসাইট ব্রাউজ করছেন।

প্রতিকার / করণীয়: ব্রাউজারে বা ডিভাইসে Cloudflare (1.1.1.1) বা Google (8.8.8.8) DoH সক্রিয় রাখা নিরাপদ।
নেটওয়ার্ক আক্রমণ
D

DNS Spoofing / Poisoning

(ডিএনএস স্পুফিং)

ডিএনএস সার্ভারে ভুয়া রেকর্ড প্রবেশ করিয়ে ব্যবহারকারীকে আসল ওয়েবসাইটের বদলে হ্যাকারের তৈরি হুবহু নকল ফিশিং সাইটে পাঠিয়ে দেওয়া।

প্রতিকার / করণীয়: DNSSEC (Domain Name System Security Extensions) এবং বিশ্বস্ত ডিএনএস প্রোভাইডার (1.1.1.1 বা 8.8.8.8) ব্যবহার করুন।
ডাটা এক্সফিলট্রেশন
D

DNS Tunneling

(ডিএনএস টানেলিং)

অন্যান্য সব পোর্ট ফায়ারওয়ালে ব্লক থাকলেও উন্মুক্ত DNS পোর্ট (Port 53)-এর কুয়েরির ভেতরে গোপন ফাইল এনকোড করে বাইরে হ্যাকারের সার্ভারে পাচার করে দেওয়া।

প্রতিকার / করণীয়: ডিএনএস ফায়ারওয়াল বা DNS Security Inspection দিয়ে বড় আকারের অস্বাভাবিক TXT বা সাবডোমেইন কুয়েরি ব্লক করুন।
কন্টেইনার দুর্বলতা
D

Docker Daemon Socket Exposure

(ডকার সকেট উন্মোচন ঝুঁকি)

কন্টেইনারের ভেতরে অসাবধানতাবশত `/var/run/docker.sock` মাউন্ট করার ফলে কন্টেইনারের ভেতরে কোনো হ্যাকার ঢুকলে সে পুরো মূল হোস্ট সার্ভারের রুট প্রিভিলেজ নিয়ে সম্পূর্ণ সার্ভার দখল করে ফেলা।

প্রতিকার / করণীয়: কখনোই প্রোডাকশন কন্টেইনারে ডকার সকেট মাউন্ট করবেন না; কন্টেইনারে কন্টেইনার চালানোর ক্ষেত্রে কানিকো (Kaniko) ব্যবহার করুন।
র‌্যানসমওয়্যার কৌশল
D

Double & Triple Extortion

(ডাবল ও ট্রিপল এক্সটরশন)

কেবল ডাটা এনক্রিপ্ট করেই মুক্তিপণ দাবি নয়, বরং ডাটা অনলাইনে ফাঁস করার হুমকি দেওয়া (ডাবল) এবং প্রতিষ্ঠানের ক্লায়েন্টদের ফোন করে মুক্তিপণ দিতে চাপ দেওয়া (ট্রিপল এক্সটরশন)।

প্রতিকার / করণীয়: ডাটা এনক্রিপশনের পাশাপাশি ডাটা এক্সফিলট্রেশন রোধে DLP এবং স্ট্রং নেটওয়ার্ক ট্রাফিক মনিটরিং প্রয়োজন।
এন্ড-টু-এন্ড মেসেজিং
D

Double Ratchet Algorithm

(ডাবল র‍্যাচেট অ্যালগরিদম)

সিগন্যাল ও হোয়াটসঅ্যাপে ব্যবহৃত বিশ্ববিখ্যাত ক্রিপ্টোগ্রাফিক প্রোটোকল, যেখানে প্রতিটি বার্তা পাঠানোর সাথে সাথে স্বয়ংক্রিয়ভাবে নতুন এনক্রিপশন কি তৈরি হয়; ফলে কোনো একটি কি চুরি হলেও আগের বা পরের কোনো বার্তা পড়া অসম্ভব।

প্রতিকার / করণীয়: এন্ড-টু-এন্ড এনক্রিপ্টেড মেসেজিং অ্যাপ আর্কিটেকচারে ডাবল র‍্যাচেট বিশ্বমানের স্ট্যান্ডার্ড।
সাইবার অপরাধ
D

Doxing (Doxxing)

(ডক্সিং)

কোনো ব্যক্তির ব্যক্তিগত আসল পরিচয়, ফোন নম্বর, ঠিকানা বা গোপন ছবি অনুমতি ছাড়া ইন্টারনেটে ফাঁস করে ব্ল্যাকমেইল বা হেনস্তা করা।

প্রতিকার / করণীয়: সোশ্যাল মিডিয়ায় লোকেশন ও ব্যক্তিগত ফোন নম্বর পাবলিক করা থেকে বিরত থাকুন।
কার্নেল লেভেল ডিফেন্স
E

eBPF Security Monitoring

(ই-বিপিএফ সিকিউরিটি মনিটরিং)

Extended Berkeley Packet Filter — লিনাক্স কার্নেল পরিবর্তন বা কোনো স্লো রিস্টার্ট ছাড়াই সরাসরি কার্নেল স্পেসে স্যান্ডবক্সড প্রোগ্রাম চালিয়ে ন্যানো-সেকেন্ডে কন্টেইনার ট্রাফিক ও ম্যালওয়্যার সনাক্তকরণ।

প্রতিকার / করণীয়: Cilium এবং Tetragon হলো কুবারনেটিস ও ক্লাউডে eBPF-ভিত্তিক শীর্ষ ডিফেন্স টুলস।
ডিফেন্স সফটওয়্যার
E

EDR (Endpoint Detection & Response)

(ইন্ডিকেটর অব কম্প্রোমাইজ (EDR))

সাধারণ অ্যান্টিভাইরাসের চেয়ে অনেক বেশি শক্তিশালী সফটওয়্যার যা প্রতিটি কম্পিউটার বা ল্যাপটপের সমস্ত কার্যকলাপ রিয়েলটাইমে এআই দিয়ে বিশ্লেষণ করে হুমকি ঠেকায়।

প্রতিকার / করণীয়: CrowdStrike Falcon বা Microsoft Defender for Endpoint হলো শীর্ষস্থানীয় EDR।
ক্রিপ্টোগ্রাফি
E

Elliptic Curve Cryptography (ECC)

(ইলিপ্টিক কার্ভ ক্রিপ্টোগ্রাফি)

ইলিপ্টিক কার্ভের গাণিতিক কাঠামোর ওপর ভিত্তি করে তৈরি আধুনিক পাবলিক-কি ক্রিপ্টোগ্রাফি, যা প্রচলিত RSA-এর তুলনায় অনেক ছোট কী সাইজেই বহুগুণ শক্তিশালী নিরাপত্তা ও দ্রুত গতি দেয়।

প্রতিকার / করণীয়: SSL/TLS ও ক্রিপ্টোকারেন্সি ওয়ালেটে RSA-2048 এর বদলে ECC (যেমন: secp256k1, Ed25519) ব্যবহার আধুনিক স্ট্যান্ডার্ড।
ক্রিপ্টোগ্রাফি
E

End-to-End Encryption (E2EE)

(এন্ড-টু-এন্ড এনক্রিপশন)

এমন একটি যোগাযোগ ব্যবস্থা যেখানে বার্তা শুধুমাত্র প্রেরক ও প্রাপক পড়তে পারে; মাঝখানের সার্ভার, ইন্টারনেট প্রোভাইডার বা সরকারও তা পড়তে পারে না।

প্রতিকার / করণীয়: সংবেদনশীল মেসেজিংয়ের জন্য সিগন্যাল (Signal) বা হোয়াটসঅ্যাপের মতো E2EE সমর্থিত অ্যাপ ব্যবহার করুন।
আন্তর্জাতিক স্ট্যান্ডার্ড
E

EPSS (Exploit Prediction Scoring System)

(ইপিএসএস স্কোর)

মেশিন লার্নিং ব্যবহার করে পরিমাপ করা একটি বৈশ্বিক স্কোর যা বলে দেয় যে আগামী ৩০ দিনের মধ্যে কোনো নির্দিষ্ট সফটওয়্যার ত্রুটি (CVE) বাস্তব জগতে হ্যাকারদের দ্বারা অপব্যবহার হওয়ার সম্ভাবনা কতটুকু।

প্রতিকার / করণীয়: CVSS স্কোরের পাশাপাশি EPSS স্কোর দেখে কোন প্যাচটি আগে ইনস্টল করতে হবে তা অগ্রাধিকার দেওয়া হয়।
হ্যাকিং রোল
E

Ethical Hacker (White Hat)

(এথিক্যাল হ্যাকার)

আইনসঙ্গতভাবে ও কর্তৃপক্ষের অনুমতি নিয়ে সিস্টেমের দুর্বলতা খুঁজে বের করে তা সুরক্ষিত করার কাজে নিয়োজিত দক্ষ পেশাদার প্রযুক্তিবিদ।

প্রতিকার / করণীয়: CEH, OSCP বা eJPT সার্টিফিকেশনের মাধ্যমে এথিক্যাল হ্যাকিং ক্যারিয়ার শুরু করা যায়।
ফিজিক্যাল সিকিউরিটি
E

Evil Maid Attack

(ইভিল মেইড অ্যাটাক)

ভিকটিম যখন তার ল্যাপটপ হোটেলে বা অফিসে একা রেখে বাইরে যান, তখন আক্রমণকারী গোপনে এসে ল্যাপটপের হার্ডওয়্যার বা বুটলোডারে ফিজিক্যালি ব্যাকডোর ইন্সটল করে দিয়ে চলে যাওয়া।

প্রতিকার / করণীয়: সিস্টেমে ফুল ডিস্ক এনক্রিপশন (BitLocker/LUKS) ও শক্ত বায়োমেট্রিক/টিপিএম পাসওয়ার্ড ছাড়া ল্যাপটপ কোথাও ফেলে যাবেন না।
ওয়্যারলেস আক্রমণ
E

Evil Twin Attack

(ইভিল টুইন অ্যাটাক)

আসল কোনো ওয়াইফাই রাউটারের হুবহু একই নাম (SSID) দিয়ে একটি নকল হটস্পট তৈরি করে ব্যবহারকারীদের ট্রাফিক ও পাসওয়ার্ড হাতিয়ে নেওয়া।

প্রতিকার / করণীয়: পাসওয়ার্ড ছাড়া ওপেন ফ্রি ওয়াইফাই কানেক্ট করা এড়িয়ে চলুন এবং ভিপিএন অন রাখুন।
এআই সিকিউরিটি
E

Excessive Agency (Agentic AI Risk)

(এক্সেসিভ এজেন্সি (অতিরিক্ত স্বাধীনতা ঝুঁকি))

এআই এজেন্টকে পর্যাপ্ত তদারকি ছাড়া স্বয়ংক্রিয়ভাবে ডাটাবেজ ডিলিট, ই-মেইল পাঠানো বা আর্থিক লেনদেনের মতো অতিরিক্ত ক্ষমতা বা অনুমতি প্রদান করায় হ্যাকার প্রম্পট ইনজেকশনের মাধ্যমে বড় ধ্বংসযজ্ঞ চালানো।

প্রতিকার / করণীয়: এআই এজেন্টকে ন্যূনতম প্রয়োজনীয় প্রিভিলেজ দিন এবং সংবেদনশীল প্রতিটি অ্যাকশনে হিউম্যান কনফার্মেশন বাধ্যতামূলক করুন।
বটনেট নেটওয়ার্কিং
F

Fast Flux DNS

(ফাস্ট ফ্লাক্স ডিএনএস)

ম্যালওয়্যারের সি২ সার্ভারকে আইন প্রয়োগকারী সংস্থার হাত থেকে বাঁচাতে ডিএনএস এ-রেকর্ড মিনিটে মিনিটে পরিবর্তন করে হাজার হাজার বটনেটের আইপিতে রি-ডাইরেক্ট করে রাখা।

প্রতিকার / করণীয়: ডিএনএস লেভেলে অস্বাভাবিক টিটিএল (TTL) ফ্লাক্স ও বটনেট আইপি প্যাটার্ন মনিটর করা।
ম্যালওয়্যার
F

Fileless Malware

(ফাইললেস ম্যালওয়্যার)

হার্ডডিস্কে কোনো ফাইল হিসেবে সেভ না হয়ে সরাসরি কম্পিউটারের র‍্যামে (RAM) লুকিয়ে থাকে এবং উইন্ডোজের বৈধ টুল (যেমন: PowerShell) অপব্যবহার করে কাজ চালায়।

প্রতিকার / করণীয়: PowerShell Script Block Logging চালু রাখুন এবং EDR টুল ব্যবহার করুন।
প্রতিরক্ষা সিস্টেম
F

Firewall

(ফায়ারওয়াল)

নেটওয়ার্কের ইনকামিং ও আউটগোয়িং সমস্ত ট্রাফিক মনিটর ও ফিল্টার করার দেয়াল যা ক্ষতিকর বা অননুমোদিত কানেকশন ব্লক করে দেয়।

প্রতিকার / করণীয়: অপারেটিং সিস্টেমে সবসময় ফায়ারওয়াল চালু রাখুন এবং অপ্রয়োজনীয় সমস্ত ওপেন পোর্ট বন্ধ রাখুন।
ওয়েব৩ সিকিউরিটি
F

Flash Loan Attack

(ফ্ল্যাশ লোন অ্যাটাক)

ডিফাই (DeFi) প্রোটোকল থেকে কোনো জামানত ছাড়াই মুহূর্তের মধ্যে কোটি কোটি ডলার ঋণ নিয়ে বিভিন্ন ডিসেন্ট্রালাইজড এক্সচেঞ্জে কৃত্রিম মূল্য বিপর্যয় ঘটিয়ে বিপুল অর্থ হাতিয়ে নেওয়া।

প্রতিকার / করণীয়: ডিফাই কন্ট্রাক্টে কোনো একক পুলের ওপর নির্ভর না করে Chainlink Decentralized Oracle ব্যবহার করা আবশ্যক।
মেমোরি করাপশন
F

Format String Vulnerability

(ফরম্যাট স্ট্রিং ভালনারেবিলিটি)

সি বা সি++ ভাষায় তৈরি সফটওয়্যারে `printf()` বা সমজাতীয় ফাংশনে ব্যবহারকারীর ইনপুটকে ফরম্যাট স্পেসিফায়ার (যেমন: `%x`, `%s`, `%n`) হিসেবে রান করার ফলে মেমোরি ফাঁসের পাশাপাশি সার্ভার শেল দখল।

প্রতিকার / করণীয়: কখনোই `printf(user_input)` ব্যবহার করবেন না; সবসময় `printf("%s", user_input)` সিনট্যাক্স মেনে চলুন।
আইওটি ও অটোমোটিভ ডিফেন্স
F

FOTA (Firmware Over-The-Air) Security

(এফওটিএ ফার্মওয়্যার সিকিউরিটি)

স্মার্টফোন, আইওটি ডিভাইস ও স্মার্ট গাড়িতে ইন্টারনেট দিয়ে রিমোটলি ফার্মওয়্যার আপডেট পাঠানোর সময় ডিজিটাল সিগনেচার ও মিউচুয়াল টিএলএস দিয়ে ভুয়া ম্যালওয়্যার আপডেট প্রতিরোধ করা।

প্রতিকার / করণীয়: প্রতিটি ফার্মওয়্যার বাইনারিতে ক্রিপ্টোগ্রাফিক রুট-অব-ট্রাস্ট সিগনেচার ভেরিফিকেশন বাধ্যতামূলক।
ক্লাউড আইডেন্টিটি ডিফেন্স
G

GCP Workload Identity Federation

(ওয়ার্কলোড আইডেন্টিটি ফেডারেশন)

ক্লাউডে সোর্স কোডে বা পাইপলাইনে কোনো স্থায়ী সার্ভিস অ্যাকাউন্ট প্রাইভেট কি (`.json`) সংরক্ষণ না করে OIDC টোকেনের মাধ্যমে সাময়িক ও নিরাপদ এক্সেস নিশ্চিত করার আধুনিক ক্লাউড প্রযুক্তি।

প্রতিকার / করণীয়: GitHub Actions থেকে AWS বা GCP ডিপ্লয় করার সময় স্থায়ী সিক্রেট চাবির বদলে সর্বদা OIDC ফেডারেশন ব্যবহার করুন।
গ্লোবাল ডেটা প্রাইভেসি আইন
G

General Data Protection Regulation (GDPR)

(জিডিপিআর (GDPR))

নাগরিকদের ব্যক্তিগত ডেটা কীভাবে সংগ্রহ, প্রসেস ও সংরক্ষণ করা হবে তার ওপর বিশ্বের সবচেয়ে প্রভাবশালী আইন; নিয়ম ভাঙলে কোম্পানির বৈশ্বিক টার্নওভারের ৪% বা ২০ মিলিয়ন ইউরো পর্যন্ত জরিমানার বিধান রয়েছে।

প্রতিকার / করণীয়: ইউরোপের গ্রাহক থাকলে ওয়েবসাইটে পরিষ্কার সম্মতি (Consent), ডাটা ডিলিট করার অধিকার ও এনক্রিপশন আবশ্যক।
ডেভসেকঅপ্স
G

GitOps Security

(গিটঅপ্স সিকিউরিটি)

সম্পূর্ণ ক্লাউড অবকাঠামো ও অ্যাপ্লিকেশনের কনফিগারেশন Git রিপোজিটরিকে একক সত্যের উৎস (Single Source of Truth) হিসেবে ধরে স্বয়ংক্রিয় পুল-বেসড ডিপ্লয়মেন্ট ও অডিট ট্রেইল নিশ্চিত করা।

প্রতিকার / করণীয়: গিট রিপোজিটরির মেইন ব্রাঞ্চে সাইনড কমিট (GPG Keys) এবং মাল্টি-পার্টি রিভিউ বাধ্যতামূলক করুন।
আইডেন্টিটি ফেডারেশন অ্যাটাক
G

Golden SAML Attack

(গোল্ডেন স্যামল অ্যাটাক)

অ্যাক্টিভ ডিরেক্টরি ফেডারেশন সার্ভিসের (ADFS) প্রাইভেট কি চুরি করে ভুয়া SAML টোকেন তৈরি করে ক্লাউডের (যেমন: Office 365, AWS) যেকোনো ব্যবহারকারী বা অ্যাডমিন সেজে প্রবেশ করা।

প্রতিকার / করণীয়: টোকেন সাইনিং সার্টিফিকেটের প্রাইভেট কি হার্ডওয়্যার সিকিউরিটি মডিউলে (HSM) সংরক্ষণ করুন।
অ্যাক্টিভ ডিরেক্টরি আক্রমণ
G

Golden Ticket Attack

(গোল্ডেন টিকেট অ্যাটাক)

উইন্ডোজ একটিভ ডিরেক্টরির কার্বেরোস কি ডিস্ট্রিবিউশন সেন্টার (KRBTGT) অ্যাকাউন্টের পাসওয়ার্ড হ্যাশ চুরি করে নিজেকে আজীবনের জন্য যেকোনো সার্ভারের অপ্রতিদ্বন্দ্বী ডোমেইন অ্যাডমিন বানিয়ে ফেলা।

প্রতিকার / করণীয়: নিয়মিত ডোমেইনের KRBTGT পাসওয়ার্ড রিসেট করুন এবং ডোমেইন কন্ট্রোলারে কোনো অ্যাডমিনের সেশন উন্মুক্ত রাখবেন না।
তথ্য অনুসন্ধান
G

Google Dorking

(গুগল ডরকিং)

গুগলের উন্নত সার্চ অপারেটর (যেমন: `filetype:env`, `inurl:admin`, `intitle:index of`) ব্যবহার করে ইন্টারনেটে ভুলে উন্মুক্ত থাকা পাসওয়ার্ড বা কনফিগ ফাইল খুঁজে বের করা।

প্রতিকার / করণীয়: সার্ভারে `robots.txt` ফাইল ঠিক রাখুন এবং সংবেদনশীল ডিরেক্টরি উন্মুক্ত রাখা বন্ধ করুন।
এপিআই নিরাপত্তা
G

GraphQL Introspection & Batching

(গ্রাফকিউএল এক্সপ্লয়েট)

প্রোডাকশন সার্ভারে গ্রাফকিউএল ইন্ট্রোস্পেকশন সক্রিয় থাকায় সম্পূর্ণ ডাটাবেজ স্কিমা হ্যাকারের কাছে উন্মুক্ত হয়ে যাওয়া অথবা একটি মাত্র রিকোয়েস্টে হাজার হাজার কুয়েরি পাঠিয়ে সার্ভার অচল করা।

প্রতিকার / করণীয়: প্রোডাকশন পরিবেশে GraphQL Introspection বন্ধ রাখুন এবং কুয়েরি ডেপথ ও অ্যামাউন্ট লিমিট নির্ধারণ করুন।
হ্যাকিং রোল
G

Grey Hat Hacker

(গ্রে হ্যাট হ্যাকার)

অনুমতি ছাড়াই কোনো কোম্পানির সিকিউরিটি ত্রুটি খুঁজে বের করে, কিন্তু ধ্বংস না করে কোম্পানিকে তা জানিয়ে দেয় বা আর্থিক পুরস্কার দাবি করে।

প্রতিকার / করণীয়: অনুমতিহীন যেকোনো স্ক্যানিং বা টেস্টিং আন্তর্জাতিক আইনে ঝুঁকিপূর্ণ।
হ্যাকিং রোল
H

Hacktivist

(হ্যাকটিভিস্ট)

আর্থিক লাভের জন্য নয়, বরং রাজনৈতিক বা সামাজিক প্রতিবাদের অংশ হিসেবে কোনো সরকারি বা প্রাতিষ্ঠানিক সাইটে হামলা চালানো হ্যাকার গ্রুপ (যেমন: Anonymous)।

প্রতিকার / করণীয়: হ্যাকটিভিজম সাইটের ক্ষতিসাধন করায় প্রচলিত আইনে সম্পূর্ণ নিষিদ্ধ।
হার্ডওয়্যার ক্রিপ্টোগ্রাফি
H

Hardware Root of Trust (Secure Enclave)

(হার্ডওয়্যার রুট অব ট্রাস্ট)

প্রসেসরের ভেতরে সিলিকন লেভেলে হার্ডকোড করা একটি অভেদ্য ক্রিপ্টোগ্রাফিক প্রাইভেট কি ও পৃথক কো-প্রসেসর (যেমন: Apple Secure Enclave, Google Titan), যা বায়োমেট্রিক ও এনক্রিপশন কি সুরক্ষিত রাখে।

প্রতিকার / করণীয়: হার্ডওয়্যার রুট অব ট্রাস্ট থাকলে মোবাইল ওএস রুট বা জেলব্রেক হলেও মাস্টার প্রাইভেট কি সুরক্ষিত থাকে।
ক্রিপ্টোগ্রাফি
H

Hashing

(হ্যাশিং)

যেকোনো সাইজের টেক্সটকে একটি নির্দিষ্ট দৈর্ঘ্যের ইউনিক সংকেতে (যেমন: SHA-256) রূপান্তর করা, যা কখনোই রিভার্স বা মূল লেখায় ডিক্রিপ্ট করা যায় না।

প্রতিকার / করণীয়: ডাটাবেজে পাসওয়ার্ড সেভ করার সময় প্লেইন টেক্সটের বদলে সল্টযুক্ত (Salted Bcrypt/Argon2) হ্যাশ সংরক্ষণ করুন।
মেমোরি এক্সপ্লয়েটেশন
H

Heap Spraying

(হিপ স্প্রেয়িং)

টার্গেট অ্যাপ্লিকেশনের ডায়নামিক হিপ মেমোরিতে বিপুল পরিমাণে নিজস্ব ক্ষতিকর শেলকোড ও স্লাইড প্যাটার্ন বারবার লিখে রাখা, যাতে কোনো অপ্রত্যাশিত মেমোরি জাম্প হলে সহজেই শেলকোড কার্যকর হয়ে যায়।

প্রতিকার / করণীয়: আধুনিক ওএসের হিপ মেমোরি আইসোলেশন ও ডেডিকেটেড এক্সপ্লয়েট মিটিগেশন সল্যুশন চালু রাখুন।
ক্রিপ্টোগ্রাফি
H

Homomorphic Encryption

(হোমোমরফিক এনক্রিপশন)

একটি বৈপ্লবিক ক্রিপ্টোগ্রাফিক প্রযুক্তি যা ডেটা ডিক্রিপ্ট বা উন্মুক্ত না করেই তার ওপর গাণিতিক হিসাব বা বিশ্লেষণ চালানোর সুযোগ দেয়, ফলে ক্লাউডে ডেটা সম্পূর্ণ সুরক্ষিত থাকে।

প্রতিকার / করণীয়: মেডিকেল রেকর্ড বা আর্থিক লেনদেনের ক্লাউড অ্যানালিটিক্সে Fully Homomorphic Encryption (FHE) সর্বাধিক নির্ভরযোগ্য।
ডিফেন্স স্ট্র্যাটেজি
H

Honeypot

(হানিপট)

হ্যাকারদের প্রলুব্ধ করতে তৈরি করা একটি কৃত্রিম দুর্বল সার্ভার বা সিস্টেম ফাঁদ, যার মাধ্যমে তাদের আক্রমণের ধরণ ও সোর্স আইপি চিহ্নিত করা হয়।

প্রতিকার / করণীয়: Cowrie বা OpenCanary হানিপট দিয়ে সহজে হ্যাকারদের নজরদারি করা যায়।
ওয়েব অ্যাপ্লিকেশন ত্রুটি
H

HTTP Parameter Pollution (HPP)

(এইচটিটিপি প্যারামিটার পলিউশন)

একই নামের একাধিক প্যারামিটার (যেমন: `?user=guest&user=admin`) পাঠিয়ে ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল (WAF) ফাঁকি দেওয়া বা ব্যাকএন্ড সার্ভারকে অপ্রত্যাশিত মান প্রসেস করানো।

প্রতিকার / করণীয়: অ্যাপ্লিকেশন গেটওয়ে ও ব্যাকএন্ড ফ্রেমওয়ার্কে ডুপ্লিকেট কুয়েরি প্যারামিটার হ্যান্ডেল করার নীতি অভিন্ন রাখুন।
ওয়েব হ্যাকিং
H

HTTP Request Smuggling

(এইচটিটিপি রিকোয়েস্ট স্মাগলিং)

ফ্রন্টএন্ড রিভার্স প্রক্সি এবং ব্যাকএন্ড ওয়েব সার্ভারের মধ্যে এইচটিটিপি রিকোয়েস্টের দৈর্ঘ্য গণনার অসঙ্গতিকে কাজে লাগিয়ে এক ব্যবহারকারীর রিকোয়েস্টের ভেতরে গোপনে অন্য ক্ষতিকর রিকোয়েস্ট চালান করে দেওয়া।

প্রতিকার / করণীয়: সম্পূর্ণ আর্কিটেকচারে HTTP/2 প্রোটোকল ব্যবহার করুন এবং প্রক্সি সার্ভারের রিকোয়েস্ট পার্সিং স্ট্রিক্ট রাখুন।
ইউজার কন্ট্রোল
I

IAM (Identity & Access Management)

(আইডেন্টিটি অ্যান্ড এক্সেস ম্যানেজমেন্ট)

কোনো প্রতিষ্ঠানের কোন কর্মী কোন সার্ভার বা ফাইলে কতটুকু এক্সেস পাবে তা কেন্দ্রীয়ভাবে নিয়ন্ত্রণ ও মনিটর করার সিকিউরিটি সিস্টেম।

প্রতিকার / করণীয়: RBAC (Role-Based Access Control) নীতি কঠোরভাবে বজায় রাখুন।
ওয়েব হ্যাকিং
I

IDOR (Insecure Direct Object Reference)

(আইডোর (IDOR))

ইউআরএল বা রিকোয়েস্টে শুধু ব্যবহারকারীর আইডি (যেমন: `user_id=102` থেকে `user_id=103`) পরিবর্তন করে অন্য যেকারো ব্যক্তিগত প্রোফাইল বা চালান দেখে ফেলার দুর্বলতা।

প্রতিকার / করণীয়: সার্ভার সাইডে প্রতিটি রিকোয়েস্টে বর্তমান লগইন ইউজারের পারমিশন চেক করা বাধ্যতামূলক করুন।
ক্লাউড নিরাপত্তা
I

IMDSv2 (Instance Metadata Service v2)

(আইএমডিএস-ভি২)

এডব্লিউএস ইসি২ ইনস্ট্যান্সে সেশন-ভিত্তিক ও টোকেন-চালিত মেটাডাটা সার্ভিস; যা পুরনো IMDSv1-এর মতো সাধারণ SSRF কুয়েরির মাধ্যমে ক্লাউডের গোপন অ্যাডমিন রোল টোকেন চুরি হতে দেয় না।

প্রতিকার / করণীয়: এডব্লিউএস কনসোলে প্রতিটি ভার্চুয়াল মেশিনে `HttpTokens=required` কনফিগার করে IMDSv2 কার্যকর করুন।
র‌্যানসমওয়্যার প্রতিরক্ষা
I

Immutable Backups & WORM Storage

(ইমিউটেবল ব্যাকআপ ও ওয়ার্ম স্টোরেজ)

Write Once, Read Many (WORM) প্রযুক্তি—যেখানে ব্যাকআপ একবার সেভ হওয়ার পর নির্ধারিত দিনের মধ্যে এমনকি স্বয়ং কোম্পানির রুট অ্যাডমিন পাসওয়ার্ড দিয়েও সেই ফাইল মোছা বা এনক্রিপ্ট করা যায় না।

প্রতিকার / করণীয়: ক্লাউড অবজেক্ট লকিং (Object Lock) ও ইমিউটেবল ব্যাকআপ থাকলে র‍্যানসমওয়্যার আক্রমণ হলেও ১ টাকাও মুক্তিপণ দিতে হয় না।
এআই অ্যাপ্লিকেশন ত্রুটি
I

Improper Output Handling (LLM)

(ইমপ্রপার আউটপুট হ্যান্ডলিং)

এআই জেনারেট করা টেক্সট বা কোডকে নিরাপদ মনে করে কোনো স্যানিটাইজেশন ছাড়াই সরাসরি ব্রাউজারে বা সার্ভার শেলের কমান্ড লাইনে চালিয়ে দেওয়া; ফলে এআই ইনডাইরেক্টলি ভিকটিমকে হ্যাক করে ফেলে।

প্রতিকার / করণীয়: এআইয়ের আউটপুটকে সবসময় অপরীক্ষিত ইউজার ইনপুটের মতোই ঝুঁকিপূর্ণ বিবেচনা করে কঠোর আউটপুট এনকোডিং করুন।
মোবাইল নজরদারি
I

IMSI-Catcher / Stingray

(আইএমএসআই ক্যাচার)

একটি নকল মোবাইল টাওয়ার ডিভাইস যা আশপাশের সব মোবাইল ফোনকে প্রতারিত করে নিজের সাথে যুক্ত হতে বাধ্য করে এবং এর মাধ্যমে কল রেকর্ড, এসএমএস ও সুনির্দিষ্ট ভৌগোলিক অবস্থান ট্র্যাক করে।

প্রতিকার / করণীয়: ফোনে ২জি (2G) নেটওয়ার্ক স্থায়ীভাবে বন্ধ রাখুন, কারণ আধুনিক ৪জি/৫জি নেটওয়ার্কে টু-ওয়ে মিউচুয়াল অথেনটিকেশন থাকে।
সাইবার ইমার্জেন্সি ম্যানেজমেন্ট
I

Incident Response Plan (IRP)

(ইনসিডেন্ট রেসপন্স প্ল্যান)

সাইবার অ্যাটাকের শিকার হলে কে কাকে ফোন করবে, আইন প্রয়োগকারী সংস্থাকে কখন জানানো হবে এবং সিস্টেমে ফরেনসিক টিম কীভাবে কাজ করবে তার ধাপে ধাপে লিখিত আইনগত ও প্রযুক্তিগত নির্দেশিকা।

প্রতিকার / করণীয়: বছরে অন্তত দুইবার সি-লেভেল এক্সিকিউটিভদের নিয়ে টেবিলটপ এক্সারসাইজ (Tabletop Exercise) পরিচালনা করুন।
থ্রেট ইন্টেলিজেন্স
I

Indicators of Attack (IoA)

(ইন্ডিকেটরস অব অ্যাটাক)

IoC যেখানে ক্ষতি হওয়ার পরের প্রমাণ দেখায়, IoA সেখানে আক্রমণকারী সিস্টেমে ঢোকার চেষ্টা করার সময় তার গতিবিধি ও আক্রমণাত্মক আচরণ (যেমন: কোড ইনজেকশন, মেমোরি ডাম্প) রিয়েল-টাইমে ধরে ফেলে।

প্রতিকার / করণীয়: আধুনিক নেক্সট-জেন EDR সমাধানগুলো মূলত IoA-ভিত্তিক অ্যালগরিদমে আক্রমণ প্রতিরোধ করে।
থ্রেট ইন্টেলিজেন্স
I

Indicators of Compromise (IoC)

(ইন্ডিকেটরস অব কম্প্রোমাইজ)

কোনো সিস্টেম বা নেটওয়ার্ক যে হ্যাক বা আক্রান্ত হয়েছে তার ফরেনসিক নিদর্শন বা ডিজিটাল আলামত; যেমন: ক্ষতিকর আইপি অ্যাড্রেস, ম্যালওয়্যার ফাইল হ্যাশ (MD5/SHA256) বা সন্দেহভাজন ডোমেইন।

প্রতিকার / করণীয়: সিকিউরিটি সিস্টেমে আন্তর্জাতিক IoC ফিড যুক্ত করে স্বয়ংক্রিয়ভাবে ব্লক ও তদন্ত নিশ্চিত করা যায়।
এআই সিকিউরিটি
I

Indirect Prompt Injection

(ইনডাইরেক্ট প্রম্পট ইনজেকশন)

কোনো ওয়েবপেজ, পিডিএফ বা ই-মেইলের ভেতর অদৃশ্য সাদা ফন্টে ক্ষতিকর প্রম্পট লুকিয়ে রাখা; এআই যখন ওই ডকুমেন্টটি সামারি করতে যায় তখন লুকানো নির্দেশনা কার্যকর হয়ে সিস্টেম আক্রান্ত হয়।

প্রতিকার / করণীয়: বাহ্যিক যেকোনো ডকুমেন্ট প্রসেস করার ক্ষেত্রে এআই এজেন্টকে সরাসরি এক্সিকিউশন বা ই-মেইল পাঠানোর মতো হাই-প্রিভিলেজ ক্ষমতা দেওয়া থেকে বিরত রাখুন।
ম্যালওয়্যার থ্রেট
I

Infostealer Malware

(ইনফোস্টিলার ম্যালওয়্যার)

কম্পিউটারে গোপনে ঢুকে ক্রোম, এজ বা ফায়ারফক্স ব্রাউজারে সংরক্ষিত সমস্ত পাসওয়ার্ড, অটো-ফিল ডেটা, কুকিজ এবং ক্রিপ্টো ওয়ালেটের ফাইল এক নিমেষে চুরি করে হ্যাকারের কাছে পাঠিয়ে দেয়।

প্রতিকার / করণীয়: ব্রাউজারে পাসওয়ার্ড সেভ করার বদলে ডেডিকেটেড পাসওয়ার্ড ম্যানেজার (যেমন: Bitwarden, 1Password) ব্যবহার করুন।
ক্লাউড সিকিউরিটি
I

Infrastructure as Code (IaC) Security

(আইএসি সিকিউরিটি)

টেরাফর্ম (Terraform), ক্লাউডফর্মেশন বা অ্যানসিবল কোডে ক্লাউড অবকাঠামো তৈরির পূর্বেই সম্ভাব্য নিরাপত্তা ফাঁকফোকর ও ভুল কনফিগারেশন স্বয়ংক্রিয়ভাবে স্ক্যান করে নিরাপদ করা।

প্রতিকার / করণীয়: ডেভলপমেন্ট পাইপলাইনে Checkov বা tfsec এর মতো স্ট্যাটিক অ্যানালাইসিস স্ক্যানার ইন্টিগ্রেট করুন।
ডেভসেকঅপ্স ও ক্লাউড অডিট
I

Infrastructure Drift Detection

(ইনফ্রাস্ট্রাকচার ড্রিফট ডিটেকশন)

কোডে লিখিত নিরাপদ কনফিগারেশন এবং ক্লাউডে বাস্তবে চলমান কনফিগারেশনের মধ্যে কোনো পার্থক্য বা অননুমোদিত পরিবর্তন হলে তা স্বয়ংক্রিয়ভাবে শনাক্ত ও সংশোধন করার প্রক্রিয়া।

প্রতিকার / করণীয়: Terraform Cloud বা Driftctl দিয়ে নিয়মিত শিডিউলড ড্রিফট ডিটেকশন রান করা ক্লাউড গভর্নেন্সের নিয়ম।
ওয়েব হ্যাকিং
I

Insecure Deserialization

(ইনসিকিউর ডিসিরিয়ালাইজেশন)

অবিশ্বাস্য বা হ্যাকারের পাঠানো সিরিয়ালাইজড অবজেক্ট ডেটা কোনো ভ্যালিডেশন ছাড়াই অ্যাপ্লিকেশনের মেমোরিতে পুনরায় অবজেক্টে রূপান্তর করার ফলে ব্যাকএন্ড সার্ভারে ধ্বংসাত্মক কোড রান হওয়া।

প্রতিকার / করণীয়: সিরিয়ালাইজেশনের জন্য পাইথনের `pickle` বা পিএইচপির `unserialize` এড়িয়ে স্ট্যান্ডার্ড JSON বা Protocol Buffers ব্যবহার করুন।
লজিক্যাল ও মেমোরি ত্রুটি
I

Integer Overflow

(ইন্টিজার ওভারফ্লো)

কোনো ভেরিয়েবল তার জন্য বরাদ্দকৃত সর্বোচ্চ সংখ্যার চেয়ে বড় সংখ্যা ধারণ করতে গেলে মানটি হঠাৎ ঋণাত্মক বা শূন্যে নেমে আসা; যা ব্যবহার করে ব্যালেন্স কারসাজি বা বাফার ওভারফ্লো ঘটানো যায়।

প্রতিকার / করণীয়: গাণিতিক হিসাবের পূর্বে সংখ্যার আপার-বাউন্ড ভ্যালিডেশন এবং সেফ ম্যাথ (SafeMath) লাইব্রেরি ব্যবহার করুন।
আন্তর্জাতিক সার্টিফিকেশন
I

ISO/IEC 27001

(আইএসও ২৭০০১ স্ট্যান্ডার্ড)

বিশ্বের সর্বাধিক স্বীকৃত আন্তর্জাতিক নিরাপত্তা মানদণ্ড, যা কোনো প্রতিষ্ঠান কীভাবে তার তথ্য সম্পদ ও গ্রাহকদের ডেটা নীতি, প্রযুক্তি ও আইন অনুযায়ী সুরক্ষিত রাখবে তা প্রত্যয়ন করে।

প্রতিকার / করণীয়: আন্তর্জাতিক ক্লায়েন্টদের সাথে কাজ করতে প্রযুক্তি কোম্পানিগুলোর জন্য ISO 27001 অর্জন অত্যন্ত মর্যাদাপূর্ণ।
হার্ডওয়্যার সাইবার ক্রাইম
J

Juice Jacking

(জুস জ্যাকিং)

বিমানবন্দর বা রেলস্টেশনের পাবলিক ইউএসবি চার্জিং পোর্টে গোপনে মডিফাই করে রাখা কেবল দিয়ে ফোন চার্জে দিলে চার্জ হওয়ার পাশাপাশি ফোনের সমস্ত গোপন ডেটা হ্যাকারের কাছে পাচার হওয়া।

প্রতিকার / করণীয়: পাবলিক প্লেসে সরাসরি ইউএসবি পোর্টের বদলে নিজস্ব এসি চার্জার অ্যাডাপ্টার অথবা "USB Data Blocker" ব্যবহার করুন।
টোকেন অথেনটিকেশন ত্রুটি
J

JWT Null Cipher Attack

(জেডব্লিউটি নান অ্যালগরিদম অ্যাটাক)

JSON Web Token-এর হেডারে অ্যালগরিদম ফিল্ড `"alg": "none"` দিয়ে সিগনেচার অংশ সম্পূর্ণ খালি রেখে পাঠিয়ে যেকোনো ইউজারের বা অ্যাডমিনের সেশন অবৈধভাবে গ্রহণ করাতে বাধ্য করা।

প্রতিকার / করণীয়: ব্যাকএন্ড লাইব্রেরিতে `"alg": "none"` টোকেন স্থায়ীভাবে নিষিদ্ধ করুন এবং কঠোর অ্যালগরিদম হোয়াইটলিস্ট নিশ্চিত করুন।
একটিভ ডিরেক্টরি আক্রমণ
K

Kerberoasting

(কার্বেরোস্টিং আক্রমণ)

উইন্ডোজ ডোমেইনে সার্ভিস প্রিন্সিপাল নেম (SPN)-এর জন্য অনুরোধ পাঠিয়ে কার্বেরোস টিকিট টিকিট-গ্রান্টিং সার্ভিস (TGS) মেমোরি থেকে সংগ্রহ করে অফলাইনে ব্রুট-ফোর্স দিয়ে সার্ভিস অ্যাকাউন্টের পাসওয়ার্ড ভাঙা।

প্রতিকার / করণীয়: সার্ভিস অ্যাকাউন্টগুলোতে জটিল ২৫+ ক্যারেক্টারের পাসওয়ার্ড অথবা Group Managed Service Accounts (gMSA) ব্যবহার করুন।
ক্রিপ্টোগ্রাফি
K

Key Derivation Function (KDF)

(কী ডেরিভেশন ফাংশন)

একটি ক্রিপ্টোগ্রাফিক অ্যালগরিদম যা ব্যবহারকারীর পাসওয়ার্ড বা পাসফ্রেজকে গাণিতিকভাবে শক্ত ও জটিল সিক্রেট কি-তে রূপান্তরিত করে, যাতে ব্রুট-ফোর্স আক্রমণ প্রতিরোধ করা যায়।

প্রতিকার / করণীয়: পাসওয়ার্ড স্টোরেজ ও কি-ডেরিভেশনে আধুনিক Argon2id, PBKDF2 বা scrypt অ্যালগরিদম ব্যবহার করুন।
এন্টারপ্রাইজ কি সিকিউরিটি
K

Key Management Service (KMS) & HSM

(কি ম্যানেজমেন্ট সার্ভিস ও এইচএসএম)

সংবেদনশীল এনক্রিপশন চাবি তৈরি, রোটেশন, ব্যাকআপ ও ধ্বংস করার জন্য নিবেদিত হার্ডওয়্যার মডিউল (Hardware Security Module) যা চাবিটিকে কখনোই মেমোরিতে উন্মুক্ত হতে দেয় না।

প্রতিকার / করণীয়: AWS KMS বা HashiCorp Vault ব্যবহার করে প্রতি ৯০ দিনে স্বয়ংক্রিয় কি-রোটেশন চালু রাখা উচিত।
ম্যালওয়্যার
K

Keylogger

(কিলগার)

একটি স্পাইওয়্যার যা কীবোর্ডে টাইপ করা প্রতিটা বাটন (পাসওয়ার্ড, চ্যাট, ক্রেডিট কার্ড) নীরবে রেকর্ড করে হ্যাকারের সার্ভারে পাঠায়।

প্রতিকার / করণীয়: ভার্চুয়াল অন-স্ক্রিন কীবোর্ড এবং প্রটেক্টিভ অ্যান্টি-ম্যালওয়্যার শিল্ড ব্যবহার করুন।
ক্লাউড গভর্নেন্স
K

Kubernetes Admission Controller (OPA/Kyverno)

(কুবারনেটিস এডমিশন কন্ট্রোলার)

কুবারনেটিস ক্লাস্টারে কোনো কন্টেইনার ডিপ্লয় হওয়ার ঠিক আগ মুহূর্তে স্বয়ংক্রিয় পলিসি যাচাই করা; যেমন: কন্টেইনার রুট ইউজার দিয়ে চলছে কি না বা অননুমোদিত পোর্ট খোলা আছে কি না তা দেখে আটকে দেওয়া।

প্রতিকার / করণীয়: Open Policy Agent (OPA Gatekeeper) বা Kyverno দিয়ে পলিসি-অ্যাজ-কোড কার্যকর করা যায়।
ক্লাউড সিকিউরিটি
K

Kubernetes RBAC Exploitation

(কুবারনেটিস আরবিএসি ত্রুটি)

কুবারনেটিস ক্লাস্টারে Role-Based Access Control-এ ভুল কনফিগারেশনের কারণে কোনো সীমিত প্রিভিলেজপ্রাপ্ত সার্ভিস অ্যাকাউন্ট ব্যবহার করে পুরো ক্লাস্টারের অ্যাডমিন এক্সেস হাতিয়ে নেওয়া।

প্রতিকার / করণীয়: অতিরিক্ত cluster-admin রোল অ্যাসাইন পরিহার করুন এবং নিয়মিত `kube-bench` দিয়ে ক্লাস্টার অডিট করুন।
উন্নত ক্রিপ্টোগ্রাফি
L

Lattice-Based Cryptography

(ল্যাটিস-বেসড ক্রিপ্টোগ্রাফি)

বহুমাত্রিক স্থানাঙ্কে অগণিত পয়েন্টযুক্ত জটিল জ্যামিতিক গ্রিড বা ল্যাটিসের কঠিনতম গাণিতিক সমস্যার (যেমন: Shortest Vector Problem) ওপর ভিত্তি করে নির্মিত এনক্রিপশন, যা কোয়ান্টাম অ্যালগরিদমও সমাধান করতে পারে না।

প্রতিকার / করণীয়: এনআইএসটি-র অধিকাংশ পোস্ট-কোয়ান্টাম অ্যালগরিদমের মূল ভিত্তি হলো এই ল্যাটিস ক্রিপ্টোগ্রাফি।
ইনজেকশন আক্রমণ
L

LDAP Injection

(এলড্যাপ ইনজেকশন)

Lightweight Directory Access Protocol (LDAP) কুয়েরিতে ক্ষতিকর ইনপুট পুশ করে প্রতিষ্ঠানের অ্যাক্টিভ ডিরেক্টরি বা কর্পোরেট ইউজার ডাটাবেজ থেকে অনুমোদনহীন অ্যাকাউন্টে প্রবেশ বা তথ্য চুরি।

প্রতিকার / করণীয়: LDAP কুয়েরি তৈরির সময় স্পেশাল ক্যারেক্টার (`*`, `(`, `)`, `&`, `|`) যথাযথভাবে এস্কেপ ও স্যানিটাইজ করুন।
ওয়েব হ্যাকিং
L

LFI & RFI

(লোকাল ও রিমোট ফাইল ইনক্লুশন)

ফাইল পাথের দুর্বলতায় সার্ভারের গোপন ফাইল (যেমন: `/etc/passwd` বা `wp-config.php`) পড়ে ফেলা অথবা বাইরের সার্ভার থেকে ক্ষতিকর ফাইল লোড করানো।

প্রতিকার / করণীয়: ব্যবহারকারীর ইনপুট দিয়ে সরাসরি ফাইল পাথ তৈরি করবেন না এবং `allow_url_include` অপশন বন্ধ রাখুন।
অ্যাডভান্সড অ্যাটাক টেকনিক
L

Living off the Land (LotL / LOLBAS)

(লিভিং অফ দ্য ল্যান্ড)

বাইরে থেকে কোনো ক্ষতিকর হ্যাকিং টুল বা ম্যালওয়্যার ডাউনলোড না করে উইন্ডোজ বা লিনাক্সে আগে থেকেই থাকা বিশ্বস্ত সিস্টেম ফাইল (যেমন: PowerShell, Certutil, WMI) দিয়ে আক্রমণ চালানো।

প্রতিকার / করণীয়: সিস্টেমে PowerShell Script Block Logging চালু রাখুন এবং অপ্রয়োজনীয় বিল্ট-ইন বাইনারি রেস্ট্রিক্ট করুন।
এআই সিকিউরিটি
L

LLM Jailbreaking

(এলএলএম জেলব্রেকিং)

রোল-প্লেয়িং, কাল্পনিক গল্প বা জটিল লজিক্যাল ফাঁদ তৈরি করে এআই চ্যাটবটের অন্তর্নির্মিত সেফটি ফিল্টার নিষ্ক্রিয় করে বেআইনি বা ধ্বংসাত্মক উত্তর আদায় করা।

প্রতিকার / করণীয়: মডেলে নিয়মিত Red-Teaming এবং Adversarial Testing পরিচালনা করে আউটপুট স্যানিটাইজেশন ফিল্টার সক্রিয় রাখুন।
ম্যালওয়্যার
L

Logic Bomb

(লজিক বোম্ব)

সফটওয়্যারে গোপনে লুকিয়ে রাখা কোড যা কোনো নির্দিষ্ট সময় বা শর্ত পূরণ হলে (যেমন: নির্দিষ্ট তারিখ বা কোনো কর্মী চাকরি ছাড়লে) স্বয়ংক্রিয়ভাবে সক্রিয় হয়ে ধ্বংসযজ্ঞ চালায়।

প্রতিকার / করণীয়: সোর্স কোডের পিয়ার রিভিউ (Peer Review) এবং অডিট বাধ্যতামূলক করুন।
নেটওয়ার্ক আক্রমণ
M

Man-in-the-Middle (MitM)

(ম্যান-ইন-দ্য-মিডল)

ক্লায়েন্ট ও সার্ভারের মধ্যবর্তী যোগাযোগে গোপনে আড়ি পাতা অথবা উভয়ের অজ্ঞাতে তাদের প্রেরিত তথ্য পরিবর্তন করে নেওয়া।

প্রতিকার / করণীয়: পাবলিক ওয়াইফাইতে কখনো সংবেদনশীল কাজ করবেন না এবং সবসময় HTTPS ও VPN ব্যবহার করুন।
ধ্বংসাত্মক ম্যালওয়্যার
M

Master Boot Record (MBR) Wiper

(এমবিআর ওভাররাইটার ওয়াইপার)

হার্ডড্রাইভের বুট সেক্টর বা মাস্টার বুট রেকর্ড (MBR) ইচ্ছাকৃতভাবে মুছে ফেলে সেখানে জিরো বা ব্যঙ্গাত্মক বার্তা লিখে দেওয়া; ফলে কম্পিউটার রিস্টার্ট দিলেই ওএস আর কোনোদিন বুট হয় না (যেমন: NotPetya, HermeticWiper)।

প্রতিকার / করণীয়: ডিস্কের লো-লেভেল রাইট পারমিশন ব্লক রাখা এবং সিকিউর বুট সমর্থিত UEFI মোড ব্যবহার করা।
ব্লকচেইন নিরাপত্তা
M

Maximal Extractable Value (MEV)

(ম্যাক্সিমাল এক্সট্র্যাক্টেবল ভ্যালু (MEV))

ব্লকচেইনের মাইনার বা ভ্যালিডেটররা মেমপুলের পেন্ডিং লেনদেনের ক্রম পুনর্বিন্যাস, অন্তর্ভুক্ত বা বাদ দিয়ে সাধারণ ট্রেডারদের চেয়ে অতিরিক্ত লাভ আদায় করার অর্থনৈতিক প্রক্রিয়া।

প্রতিকার / করণীয়: প্রোটোকল ডিজাইনে MEV-Boost এবং অর্ডার ফ্লো অকশন (OFA) প্রয়োগ করে MEV ঝুঁকি হ্রাস করা হয়।
এআই সিকিউরিটি
M

Membership Inference Attack

(মেম্বারশিপ ইনফারেন্স অ্যাটাক)

নির্দিষ্ট কোনো ব্যক্তির ডাটা (যেমন: ডিএনএ প্রোফাইল বা গোপন গ্রাহক তথ্য) একটি এআই মডেলের ট্রেইনিং ডেটাসেটে ব্যবহৃত হয়েছিল কি না, তা মডেলের প্রতিক্রিয়া ও কনফিডেন্স স্কোর থেকে বের করা।

প্রতিকার / করণীয়: মডেলের অতিরিক্ত ওভারফিটিং (Overfitting) রোধ করুন এবং আউটপুট প্রেডিকশন প্রবাবিলিটি রাউন্ড বা মাস্ক করুন।
ডিজিটাল ফরেনসিক্স
M

Memory Forensics

(মেমোরি ফরেনসিক্স)

কম্পিউটারের সচল র‍্যাম (RAM)-এর মেমোরি ডাম্প নিয়ে বিশ্লেষণ করা; যা হার্ডডিস্কে কোনো চিহ্ন না রেখে সরাসরি মেমোরিতে চলা ফাইললেস ম্যালওয়্যার ও এনক্রিপশন কি উন্মোচনে অত্যন্ত কার্যকর।

প্রতিকার / করণীয়: মেমোরি ফরেনসিক্সে Volatility Framework হলো বিশ্বের সবচেয়ে জনপ্রিয় ওপেন-সোর্স টুল।
সোশ্যাল ইঞ্জিনিয়ারিং
M

MFA Fatigue Attack / Push Bombing

(এমএফএ ফ্যাটিগ অ্যাটাক)

হ্যাকারের কাছে পাসওয়ার্ড থাকার পর ব্যবহারকারীর ফোনে একনাগাড়ে শত শত ২-স্টেপ পুশ নোটিফিকেশন পাঠিয়ে তাকে বিরক্ত করে অসাবধানতাবশত "Approve" বাটনে ক্লিক করতে বাধ্য করা।

প্রতিকার / করণীয়: সাধারণ Push নোটিফিকেশনের বদলে Number Matching এবং FIDO হার্ডওয়্যার টোকেন ব্যবহার করুন।
আন্তর্জাতিক ফ্রেমওয়ার্ক
M

MITRE ATT&CK

(মাইটার অ্যাটাক ফ্রেমওয়ার্ক)

বাস্তব জগতে সাইবার অপরাধীরা কীভাবে আক্রমণ শুরু করে এবং পর্যায়ক্রমে ডেটা চুরি করে, তার পুঙ্খানুপুঙ্খ কৌশল ও পদ্ধতির গ্লোবাল নলেজবেস।

প্রতিকার / করণীয়: সিকিউরিটি অপারেশন সেন্টার (SOC)-এ থ্রেট ডিটেকশন রুল সাজাতে MITRE ATT&CK ব্যবহার করা হয়।
আন্তর্জাতিক কাউন্টারমেজার স্ট্যান্ডার্ড
M

MITRE D3FEND Matrix

(মাইটার ডিফেন্ড ফ্রেমওয়ার্ক)

MITRE ATT&CK যেখানে হ্যাকারের আক্রমণ কৌশল দেখায়, MITRE D3FEND সেখানে প্রতিটি আক্রমণ প্রতিহত করার জন্য ডিফেন্ডাররা কী কী সুনির্দিষ্ট কারিগরি পাল্টা ব্যবস্থা (Deceive, Evict, Harden, Isolate) গ্রহণ করবে তার মডেল প্রদান করে।

প্রতিকার / করণীয়: সিকিউরিটি আর্কিটেকচার পর্যালোচনায় ATT&CK ও D3FEND একসাথে ম্যাপিং করা হয়।
এআই গভর্নেন্স
M

Model Backdoor Watermarking

(মডেল ওয়াটারমার্কিং ও ব্যাকডোর ডিটেকশন)

এআই মডেলের ওজনে বা আউটপুটে ক্রিপ্টোগ্রাফিক ওয়াটারমার্ক বসানো যাতে কোনো বাণিজ্যিক মডেল চুরি হলে আদালতে মালিকানা প্রমাণ করা যায় এবং ট্রেইনিংয়ে কোনো ব্যাকডোর থাকলে শনাক্ত করা যায়।

প্রতিকার / করণীয়: মডেল প্রটেকশনে স্ট্যাটিস্টিক্যাল ওয়াটারমার্কিং ও ট্রেইনিং ডেটা অডিট ট্রেইল সংরক্ষণ করা আন্তর্জাতিক স্ট্যান্ডার্ড।
এআই সিকিউরিটি
M

Model Denial of Service (LLM DoS)

(মডেল ডিনায়াল অব সার্ভিস)

এআই মডেলকে এমন অস্বাভাবিক জটিল গাণিতিক সমস্যা বা অসীম রিকার্সিভ প্রম্পট পাঠানো যাতে মডেলটির জিপিইউ প্রসেসিং ও কনটেক্সট সম্পূর্ণ আটকে গিয়ে সাধারণ গ্রাহকদের জন্য সার্ভিস ডাউন হয়ে যায়।

প্রতিকার / করণীয়: মডেল কুয়েরিতে ম্যাক্সিমাম টোকেন লিমিট, টাইমআউট এবং ইউজারের অনুরোধে কঠোর রেট লিমিটিং বজায় রাখুন।
এআই সিকিউরিটি
M

Model Inversion Attack

(মডেল ইনভার্শন অ্যাটাক)

একটি ট্রেইন করা এআই মডেলের আউটপুট ও কনফিডেন্স স্কোর ক্রমাগত বিশ্লেষণ করে যে ডেটা দিয়ে মডেলটিকে শেখানো হয়েছিল (যেমন: রোগীদের গোপন মেডিকেল রেকর্ড বা ছবি) তা রিভার্স-ইঞ্জিনিয়ারিং করে বের করা।

প্রতিকার / করণীয়: মডেল ট্রেইনিংয়ে ডিফারেনশিয়াল প্রাইভেসি (Differential Privacy) প্রযুক্তি প্রয়োগ করুন যাতে নির্দিষ্ট কোনো ডেটা পয়েন্ট রিকভার করা অসম্ভব হয়।
এআই সিকিউরিটি
M

Model Stealing / Model Extraction

(মডেল এক্সট্রাকশন (চুরি))

কোনো বাণিজ্যিক বা পেইড এআই মডেলের এপিআই-তে লাখ লাখ প্রশ্ন ও উত্তর আদান-প্রদান করে সম্পূর্ণ মডেলটির কার্যপ্রণালী ক্লোন বা হুবহু নকল একটি মডেল তৈরি করে নেওয়া।

প্রতিকার / করণীয়: এপিআই ব্যবহারের ওপর কঠোর রেট লিমিটিং এবং অস্বাভাবিক ও স্বয়ংক্রিয় কুয়েরি শনাক্তে বিহেভিয়রাল ডিটেকশন সিস্টেম রাখুন।
উন্নত ক্রিপ্টোগ্রাফি
M

Multi-Party Computation (MPC)

(মাল্টি-পার্টি কম্পিউটেশন)

একাধিক পক্ষ তাদের প্রত্যেকের ব্যক্তিগত ডেটা একে অপরকে না দেখিয়েই যৌথভাবে কোনো গাণিতিক ফলাফল বা সিদ্ধান্ত বের করার ক্রিপ্টোগ্রাফিক কৌশল।

প্রতিকার / করণীয়: ক্রিপ্টোকারেন্সি ইনস্টিটিউশনাল ওয়ালেটে একক প্রাইভেট কি-এর বদলে MPC কি-শেয়ারিং ব্যবহার সর্বাধিক জনপ্রিয়।
এআই সিকিউরিটি
M

Multimodal Jailbreaking

(মাল্টিমোডাল জেলব্রেকিং)

টেক্সট ফিল্টারে যা নিষিদ্ধ তা একটি ছবিতে সুন্দর ড্রয়িং বা ভেক্টর টেক্সট হিসেবে লিখে এআইকে প্রম্পট দেওয়া; এআইয়ের ভিশন মডেল ছবিটি পড়ে সেই নিষিদ্ধ কাজের বিস্তারিত নির্দেশনা তৈরি করে দেয়।

প্রতিকার / করণীয়: মাল্টিমোডাল এআই সিস্টেমে ইনপুট ইমেজ প্রসেসিংয়ের পর তার ভেতরে থাকা টেক্সটেও সমান নিরাপত্তা ফিল্টার বজায় রাখুন।
নেটওয়ার্ক ডিফেন্স
N

Network Access Control (NAC)

(নেটওয়ার্ক এক্সেস কন্ট্রোল)

অফিসের ওয়াইফাই বা ক্যাবলে কোনো ল্যাপটপ প্লাগ করলে তার অ্যান্টিভাইরাস আপডেট আছে কি না এবং ওএস প্যাচ ঠিক আছে কি না তা স্বয়ংক্রিয়ভাবে স্ক্যান করে যাচাই করার পর কেবল তখনই নেটওয়ার্কে ঢুকতে দেওয়া।

প্রতিকার / করণীয়: 802.1X প্রোটোকল ও Cisco ISE / Aruba ClearPass ব্যবহার করে এন্টারপ্রাইজ NAC বাস্তবায়ন করা হয়।
নেটওয়ার্ক সুরক্ষা
N

Network Segmentation & Microsegmentation

(মাইক্রোসেগমেন্টেশন)

একটি বড় নেটওয়ার্ককে ছোট ছোট বিচ্ছিন্ন উপ-নেটওয়ার্কে ভাগ করা, যাতে অফিসের কোনো সাধারণ পিসিতে ম্যালওয়্যার ঢুকলেও তা ডাটাবেজ বা কোর সার্ভারে ছড়িয়ে পড়তে না পারে।

প্রতিকার / করণীয়: জিরো ট্রাস্ট নেটওয়ার্ক আর্কিটেকচারে সফটওয়্যার ডিফাইনড মাইক্রোসেগমেন্টেশন প্রধান স্তম্ভ।
এআই সিকিউরিটি
N

Neural Network Backdoor

(নিউরাল নেটওয়ার্ক ব্যাকডোর)

এআই মডেল ট্রেইনিংয়ের সময় গোপনে একটি ব্যাকডোর ট্রিগার যুক্ত করে দেওয়া; সাধারণ ইনপুটে মডেল স্বাভাবিক কাজ করলেও নির্দিষ্ট গোপন সিম্বল পেলে হ্যাকারের উদ্দেশ্য অনুযায়ী ক্ষতিকর ফলাফল প্রদর্শন করে।

প্রতিকার / করণীয়: প্রি-ট্রেইনড মডেল গ্রহণের সময় নিউরাল ক্লিনজিং এবং ওয়েট অ্যানোমালি স্ক্যানার ব্যবহার করুন।
আন্তর্জাতিক ফ্রেমওয়ার্ক
N

NIST Cybersecurity Framework (CSF)

(নিস্ট সিএসএফ ফ্রেমওয়ার্ক)

আমেরিকান ন্যাশনাল ইনস্টিটিউট অব স্ট্যান্ডার্ডস কর্তৃক প্রণীত সার্বজনীন ফ্রেমওয়ার্ক: গভর্ন, আইডেন্টিফাই, প্রোটেক্ট, ডিটেক্ট, রেসপন্ড এবং রিকভার—এই ৬টি স্তম্ভে সাইবার ঝুঁকি ব্যবস্থাপনা।

প্রতিকার / করণীয়: যেকোনো ব্যাংক বা করপোরেট প্রতিষ্ঠানের সাইবার সক্ষমতা মূল্যায়নে NIST CSF শীর্ষ মানদণ্ড।
ক্লাউড আইডেন্টিটি আক্রমণ
O

OAuth Consent Phishing

(ওঅথ কনসেন্ট ফিশিং)

কোনো ক্ষতিকর থার্ড-পার্টি অ্যাপ তৈরি করে ব্যবহারকারীকে ধোঁকা দিয়ে "Sign in with Google/Microsoft"-এর মাধ্যমে তার সমস্ত ই-মেইল ও ক্লাউড ড্রাইভের পূর্ণ এক্সেস পারমিশন হাতিয়ে নেওয়া।

প্রতিকার / করণীয়: অপরিচিত কোনো অ্যাপকে আপনার গুগল বা আউটলুক অ্যাকাউন্টের ফাইল বা ই-মেইল পড়ার পারমিশন দেবেন না।
ওয়েব দুর্বলতা
O

Open Redirect Vulnerability

(ওপেন রিডাইরেক্ট দুর্বলতা)

ওয়েবসাইটের রিডাইরেক্ট প্যারামিটারে (যেমন: `?next=`) কোনো ভ্যালিডেশন না থাকায় ব্যবহারকারীকে আসল বিশ্বস্ত ডোমেইনের লিংক দেখিয়ে ক্লিক করানোর পর স্বয়ংক্রিয়ভাবে হ্যাকারের ক্ষতিকর ফিশিং পেজে নিয়ে যাওয়া।

প্রতিকার / করণীয়: রিডাইরেক্টের জন্য শুধুমাত্র রিলেটিভ পাথ (`/dashboard`) অনুমোদন করুন অথবা অনুমোদিত ডোমেইনের কঠোর হোয়াইটলিস্ট ব্যবহার করুন।
ওপেন সোর্স নিরাপত্তা মানদণ্ড
O

OpenSSF Security Scorecard

(ওপেন-এসএসএফ সিকিউরিটি স্কোরকার্ড)

একটি স্বয়ংক্রিয় সিকিউরিটি টুল যা যেকোনো ওপেন-সোর্স গিট রিপোজিটরি স্ক্যান করে ব্রাঞ্চ প্রটেকশন, সাইনড কমিট, ডিপেন্ডেন্সি আপডেট ও সিকিউরিটি পলিসি দেখে ০ থেকে ১০ স্কোরে নিরাপত্তা স্বাস্থ্য পরিমাপ করে।

প্রতিকার / করণীয়: কোনো থার্ড-পার্টি লাইব্রেরি প্রোজেক্টে ব্যবহারের পূর্বে তার OpenSSF Scorecard স্কোর চেক করা উচিত।
তথ্য সংগ্রহ ও রিকন
O

OSINT (Open Source Intelligence)

(ওসিন্ট (ওপেন সোর্স ইন্টেলিজেন্স))

ইন্টারনেটে সর্বসাধারণের জন্য উন্মুক্ত সমস্ত ডাটা (সোশ্যাল মিডিয়া, পাবলিক রেকর্ডস, ডিএনএস) বিশ্লেষণ করে কোনো টার্গেট বা ব্যক্তির গোপন তথ্য বের করা।

প্রতিকার / করণীয়: Maltego, Shodan ও Google Dorking হলো শক্তিশালী OSINT টুলস।
আন্তর্জাতিক স্ট্যান্ডার্ড
O

OWASP Top 10

(ওওয়াস্প টপ ১০)

Open Web Application Security Project কর্তৃক নিয়মিত প্রকাশিত বিশ্বজুড়ে ওয়েব অ্যাপ্লিকেশনের শীর্ষ ১০টি মারাত্মক নিরাপত্তা দুর্বলতার তালিকা।

প্রতিকার / করণীয়: যেকোনো ওয়েব ডেভেলপার বা পেন্টেস্টিং শিক্ষার্থীর জন্য OWASP গাইডলাইন জানা প্রাথমিক শর্ত।
নেটওয়ার্ক এক্সপ্লয়েট
P

Pass-the-Hash Attack

(পাস-দ্য-হ্যাশ আক্রমণ)

উইন্ডোজ নেটওয়ার্কে ব্যবহারকারীর মূল পাসওয়ার্ড না জেনেই মেমোরি থেকে সংগৃহীত এনক্রিপ্টেড পাসওয়ার্ড হ্যাশ ব্যবহার করে অন্য সার্ভারে সরাসরি অথেনটিকেশন ও ল্যাটারাল মুভমেন্ট করা।

প্রতিকার / করণীয়: উইন্ডোজে Credential Guard সক্রিয় রাখুন এবং Remote Desktop-এ Restricted Admin মোড ব্যবহার করুন।
অথেনটিকেশন
P

Passkeys & FIDO2

(পাস-কি ও ফাইডো২)

পাসওয়ার্ডের বদলে ডিভাইসের বায়োমেট্রিক (আঙুলের ছাপ বা ফেসআইডি) এবং ক্রিপ্টোগ্রাফিক কী-পেয়ার ব্যবহার করে লগইনের সর্বাধুনিক প্রযুক্তি, যা ফিশিং-প্রতিরোধী।

প্রতিকার / করণীয়: গুগল, অ্যাপল বা মাইক্রোসফট অ্যাকাউন্টে পাসওয়ার্ড বাদ দিয়ে পাস-কি সক্রিয় করা সবচেয়ে নিরাপদ।
সাইবার আক্রমণ
P

Password Spraying

(পাসওয়ার্ড স্প্রেয়িং)

ব্রুট ফোর্সের মতো একটি অ্যাকাউন্টে অনেক পাসওয়ার্ড না মেরে, প্রতিষ্ঠানের শত শত ইউজারের ওপর খুব সাধারণ মাত্র কয়েকটি পাসওয়ার্ড (যেমন: `Pass@2026`) দিয়ে চেষ্টা করা।

প্রতিকার / করণীয়: সহজ পাসওয়ার্ড নিষিদ্ধ করুন এবং অ্যানোমালি লগইন অ্যালার্ট চালু রাখুন।
পেমেন্ট সিকিউরিটি স্ট্যান্ডার্ড
P

PCI-DSS v4.0 Standard

(পিসিআই-ডিএসএস ৪.০ স্ট্যান্ডার্ড)

পেমেন্ট কার্ড ইন্ডাস্ট্রি ডাটা সিকিউরিটি স্ট্যান্ডার্ড—গ্রাহকদের ডেবিট বা ক্রেডিট কার্ড ডেটা প্রসেস বা সংরক্ষণ করে এমন যেকোনো ব্যাংক, পেমেন্ট গেটওয়ে বা ই-কমার্সের জন্য বাধ্যতামূলক বৈশ্বিক মানদণ্ড।

প্রতিকার / করণীয়: কার্ড নম্বর কখনোই আন-এনক্রিপ্টেড অবস্থায় স্টোর করা যাবে না এবং CVV সংরক্ষণ সম্পূর্ণ বেআইনি।
উন্নত সাইবার গুপ্তচরবৃত্তি
P

Pegasus & Commercial Spyware

(পেগাসাস ও কমার্শিয়াল স্পাইওয়্যার)

এনএসও গ্রুপের পেগাসাসের মতো উচ্চ প্রযুক্তির মিলিটারি-গ্রেড স্পাইওয়্যার, যা টার্গেটের ফোনে কোনো ক্লিক ছাড়াই স্বয়ংক্রিয়ভাবে ঢুকে ক্যামেরা, মাইক, এনক্রিপ্টেড হোয়াটসঅ্যাপ কল ও লোকেশন নজরদারি করে।

প্রতিকার / করণীয়: টার্গেটেড ব্যক্তিদের নিয়মিত ডিভাইস রিবুট এবং MVT (Mobile Verification Toolkit) দিয়ে ফরেনসিক চেক করা উচিত।
নিরাপত্তা অডিট
P

Penetration Testing

(পেনটেস্টিং)

হ্যাকাররা আক্রমণ করার আগেই অনুমোদিত উপায়ে কোনো ওয়েবসাইট, নেটওয়ার্ক বা অ্যাপে কৃত্রিম হ্যাকিং হামলা চালিয়ে সমস্ত দুর্বলতা শনাক্ত করার পদ্ধতি।

প্রতিকার / করণীয়: বছরে অন্তত একবার সার্টিফাইড পেনটেস্টার দিয়ে পুরো আইটি সিস্টেম অডিট করা উচিত।
ক্রিপ্টোগ্রাফি
P

Perfect Forward Secrecy (PFS)

(পারফেক্ট ফরোয়ার্ড সিক্রেসি)

এমন একটি সিকিউরিটি প্রোটোকল বৈশিষ্ট্য যার ফলে সার্ভারের মূল মাস্টার প্রাইভেট কি কোনোভাবে চুরি হলেও অতীতে সম্পন্ন হওয়া পুরনো কোনো সেশনের বার্তা ডিক্রিপ্ট করা সম্ভব হয় না।

প্রতিকার / করণীয়: ওয়েব সার্ভারে সবসময় TLS 1.3 ও Ephemeral Diffie-Hellman (ECDHE) কি-এক্সচেঞ্জ স্যুট কনফিগার রাখুন।
সাইবার আক্রমণ
P

Phishing

(ফিশিং)

ভুয়া ওয়েবসাইট, নকল ই-মেইল বা ব্যাংক মেসেজ পাঠিয়ে ব্যবহারকারীর পাসওয়ার্ড, ওটিপি বা ক্রেডিট কার্ডের মতো অত্যন্ত গোপন তথ্য হাতিয়ে নেওয়ার সাইবার প্রতারণা।

প্রতিকার / করণীয়: অপরিচিত কোনো লিংকে ক্লিক করবেন না এবং সবসময় ওয়েবসাইটের ইউআরএল ও বানান ভালোভাবে মিলিয়ে নিন।
ম্যালওয়্যার টেকনোলজি
P

Polymorphic & Metamorphic Malware

(পলিমরফিক ম্যালওয়্যার)

প্রতিবার নতুন ডিভাইসে ছড়ানোর সাথে সাথে যে ম্যালওয়্যার তার নিজস্ব কোড ও ক্রিপ্টোগ্রাফিক হ্যাশ স্বয়ংক্রিয়ভাবে বদলে ফেলে, ফলে প্রচলিত সিগনেচার-ভিত্তিক অ্যান্টিভাইরাস একে শনাক্ত করতে পারে না।

প্রতিকার / করণীয়: সিগনেচার-ভিত্তিক অ্যান্টিভাইরাসের পরিবর্তে আর্টিফিশিয়াল ইন্টেলিজেন্স ও আচরণ-ভিত্তিক (EDR) সমাধান ব্যবহার আবশ্যক।
কোয়ান্টাম নিরাপত্তা
P

Post-Quantum Cryptography (PQC)

(পোস্ট-কোয়ান্টাম ক্রিপ্টোগ্রাফি)

শক্তিশালী কোয়ান্টাম কম্পিউটারের আক্রমণও যা ভাঙতে পারে না—এমন গাণিতিক কাঠামোর (যেমন: ল্যাটিস-বেসড) ওপর নির্মিত পরবর্তী প্রজন্মের ক্রিপ্টোগ্রাফিক অ্যালগরিদম।

প্রতিকার / করণীয়: এনআইএসটি (NIST) অনুমোদিত ক্রিপ্টোগ্রাফিক স্ট্যান্ডার্ড (যেমন: ML-KEM, ML-DSA) গ্রহণের জন্য ক্রিপ্টো-এজিলিটি নিশ্চিত করুন।
সোশ্যাল ইঞ্জিনিয়ারিং
P

Pretexting

(প্রিটেক্সটিং প্রতারণা)

আক্রমণকারী কোনো আইটি সাপোর্ট ইঞ্জিনিয়ার, পুলিশ অফিসার বা অডিটর সেজে বিশ্বাসযোগ্য পরিস্থিতি তৈরি করে ভিকটিমের কাছ থেকে ব্যক্তিগত গোপন তথ্য বা সিস্টেম পাসওয়ার্ড আদায় করা।

প্রতিকার / করণীয়: ফোনে বা মেসেজে পরিচয় যাই দিক না কেন, প্রতিষ্ঠানের অফিসিয়াল পরিচিত ডিরেক্টরি দিয়ে ক্রস-ভেরিফাই করুন।
সিকিউরিটি পলিসি
P

Principle of Least Privilege (PoLP)

(প্রিন্সিপাল অব লিস্ট প্রিভিলেজ)

একজন ইউজার, প্রোগ্রাম বা সার্ভিসকে তার কাজ করার জন্য ঠিক যতটুকু এক্সেস প্রয়োজন, তাকে কেবলমাত্র ততটুকুই অনুমতি দেওয়া—এক চুলও বেশি না দেওয়া।

প্রতিকার / করণীয়: ডেভেলপার বা কর্মীদের কখনই দৈনন্দিন কাজে ফুল অ্যাডমিন বা রুট প্রিভিলেজ দেওয়া উচিত নয়।
ক্রিপ্টো ওয়ালেট থ্রেট
P

Private Key Seed Phrase Theft

(সিড ফ্রেজ চুরি)

ক্রিপ্টোকারেন্সি ওয়ালেটের পুনরুদ্ধার চাবিকাঠি বা ১২/২৪ শব্দের সিড ফ্রেজ ফিশিং, ইনফোস্টিলার ম্যালওয়্যার বা স্ক্যাম সাইটের মাধ্যমে প্রতারক চক্রের হাতে চলে যাওয়া।

প্রতিকার / করণীয়: সিড ফ্রেজ কখনোই ইন্টারনেটে, ক্লাউড ড্রাইভে বা স্ক্রিনশটে সংরক্ষণ করবেন না; অফলাইন মেটাল প্লেটে লিখে রাখুন।
আইডেন্টিটি ডিফেন্স
P

Privileged Access Management (PAM)

(প্রিভিলেজড এক্সেস ম্যানেজমেন্ট)

প্রতিষ্ঠানের সার্ভার, ফায়ারওয়াল বা ডাটাবেজের সর্বোচ্চ প্রশাসনিক (রুট/অ্যাডমিন) অ্যাকাউন্টগুলোর ক্রেডেনশিয়াল সুরক্ষিত রাখা, অ্যাক্টিভিটি রেকর্ডিং এবং সীমিত সময়ের জন্য এক্সেস দেওয়ার ফ্রেমওয়ার্ক।

প্রতিকার / করণীয়: প্রশাসকদের কখনোই স্থায়ী অ্যাডমিন এক্সেস না দিয়ে Just-In-Time (JIT) পারমিশন প্রয়োগ করুন।
উন্নত প্রসেস ইনজেকশন
P

Process Hollowing

(প্রসেস হ্যালোয়িং)

উইন্ডোজের কোনো সাধারণ বৈধ প্রসেসকে (যেমন: `svchost.exe`) সাসপেন্ড অবস্থায় চালু করে তার মেমোরি থেকে আসল কোড মুছে ফেলে সেখানে ক্ষতিকর পেলোড ইনজেক্ট করে টাস্ক ম্যানেজারে ছদ্মবেশ ধরে থাকা।

প্রতিকার / করণীয়: আধুনিক EDR সিস্টেমগুলো মেমোরি সেকশনের হেডার ও ডিস্ক ইমেজের অমিল দেখে প্রসেস হ্যালোয়িং ধরে ফেলে।
মেমোরি এক্সপ্লয়েটেশন
P

Process Injection (Reflective DLL)

(রিফ্লেক্টিভ ডিএলএল ইনজেকশন)

উইন্ডোজ ওএসের সাধারণ `LoadLibrary` এপিআই ব্যবহার না করে সরাসরি মেমোরির ভেতরে নিজের ডিএলএল নিজেই লোড ও লিংক করে নেওয়ার কৌশল; ফলে কোনো ফাইল ডিস্কে না রেখে তদন্ত ফাঁকি দেওয়া যায়।

প্রতিকার / করণীয়: এন্ডপয়েন্টে মেমোরি ইনজেকশন মনিটরিং এবং অপ্রয়োজনীয় `CreateRemoteThread` এপিআই কল ব্লক করুন।
এআই সিকিউরিটি
P

Prompt Injection

(প্রম্পট ইনজেকশন)

লার্জ ল্যাঙ্গুয়েজ মডেল (LLM) বা চ্যাটবটের মূল সিস্টেম নির্দেশাবলি পাশ কাটিয়ে চতুর ইনপুটের মাধ্যমে গোপন ডেটা বা নিষিদ্ধ অ্যাকশন সম্পাদন করানোর আক্রমণ।

প্রতিকার / করণীয়: সিস্টেম প্রম্পট ও ইউজার ইনপুট কঠোরভাবে পৃথক রাখুন এবং ইনপুট ভ্যালিডেশনে AI গার্ডরেল (যেমন: NeMo Guardrails) ব্যবহার করুন।
জাভাস্ক্রিপ্ট দুর্বলতা
P

Prototype Pollution

(প্রোটোটাইপ পলিউশন)

জাভাস্ক্রিপ্ট অ্যাপ্লিকেশনে অবজেক্টের মূল `Object.prototype`-এ ক্ষতিকর প্রপার্টি ইনজেক্ট করে সিস্টেমের সব অবজেক্টের আচরণ পরিবর্তন, লজিক বাইপাস বা রিমোট কোড এক্সিকিউশন (RCE) ঘটানো।

প্রতিকার / করণীয়: ইউজার ইনপুট মার্জ বা ক্লোন করার ক্ষেত্রে `Object.freeze()` এবং `Map` বা `Object.create(null)` ব্যবহার করুন।
হ্যাকিং রোল
P

Purple Team

(পার্পল টিম)

রেড টিম (আক্রমণকারী) এবং ব্লু টিম (প্রতিরক্ষাকারী)-এর মধ্যে সমন্বয়কারী দল যারা উভয়ের অভিজ্ঞতা শেয়ার করে সুরক্ষাকে নিখুঁত করে তোলে।

প্রতিকার / করণীয়: পার্পল টিমিং মহড়া সাইবার নিরাপত্তার দক্ষতা বহুগুণ বাড়িয়ে দেয়।
কোয়ান্টাম নিরাপত্তা
Q

Quantum Key Distribution (QKD)

(কোয়ান্টাম কি ডিস্ট্রিবিউশন)

কোয়ান্টাম মেকানিক্সের ফোটন কণার ধর্ম ব্যবহার করে দুই পক্ষের মধ্যে সুরক্ষিত ক্রিপ্টোগ্রাফিক কি বিনিময় করা; মাঝপথে কেউ আড়ি পাতলে ফোটনের স্টেট পরিবর্তিত হয়ে সঙ্গে সঙ্গে চুরির ঘটনা ধরা পড়ে।

প্রতিকার / করণীয়: উচ্চ-নিরাপত্তাসম্পন্ন ফাইবার অপটিক নেটওয়ার্ক ও স্যাটেলাইট ব্যাকবোনে QKD বাস্তবায়ন শুরু হয়েছে।
কোয়ান্টাম টেকনোলজি
Q

Quantum Random Number Generator (QRNG)

(কোয়ান্টাম র‍্যান্ডম নম্বর জেনারেটর)

কম্পিউটারের কৃত্রিম অ্যালগরিদমের বদলে কোয়ান্টাম পদার্থবিজ্ঞানের আলো ও পারমাণবিক অনিশ্চয়তা ব্যবহার করে শতভাগ খাঁটি ও আনপ্রেডিক্টেবল ক্রিপ্টোগ্রাফিক কি বা র‍্যান্ডম সংখ্যা তৈরি করা।

প্রতিকার / করণীয়: উচ্চ-নিরাপত্তাসম্পন্ন ব্যাংকিং এনক্রিপশনে সিউডো-র‍্যান্ডম (PRNG)-এর বদলে QRNG চিপ ব্যবহার করা হয়।
আধুনিক ফিশিং
Q

Quishing (QR Code Phishing)

(কুইশিং (কিউআর কোড ফিশিং))

রেস্তোরাঁর টেবিল, পার্কিং বা ই-মেইলে ক্ষতিকর কিউআর কোড সাঁটিয়ে দেওয়া; যা মোবাইল দিয়ে স্ক্যান করলে ব্যাংকের ভুয়া লগইন পেইজে নিয়ে গিয়ে পাসওয়ার্ড বা টাকা হাতিয়ে নেওয়া হয়।

প্রতিকার / করণীয়: কিউআর স্ক্যান করার পর ব্রাউজারে সাইটের আসল ডোমেইন ইউআরএল ও এইচটিটিপিএস ভেরিফাই না করে তথ্য দেবেন না।
লজিক্যাল ত্রুটি
R

Race Condition (TOCTOU)

(রেস কন্ডিশন দুর্বলতা)

Time-of-Check to Time-of-Use — এক সেকেন্ডের ভগ্নাংশের ব্যবধানে একই সাথে শত শত রিকোয়েস্ট পাঠিয়ে ব্যালেন্স কাটার পূর্বেই একই ভাউচার কোড বা অর্থ একাধিকবার ব্যবহারের লজিক্যাল হ্যাক।

প্রতিকার / করণীয়: ডাটাবেজ ট্রানজ্যাকশনে মিউটেক্স (Mutex), ডাটাবেজ লেভেল রো-লকিং (SELECT FOR UPDATE) বা অ্যাটমিক অপারেশন প্রয়োগ করুন।
এআই সিকিউরিটি
R

RAG Poisoning (Vector DB Attack)

(র‍্যাগ পয়জনিং)

Retrieval-Augmented Generation (RAG) সিস্টেমে ব্যবহৃত জ্ঞানভাণ্ডার বা ভেক্টর ডেটাবেজে ক্ষতিকর বা বিভ্রান্তিকর নথি পুশ করা; যার ফলে এআই চ্যাটবট ভুয়া বা ক্ষতিকর তথ্য গ্রাহকদের উত্তর হিসেবে প্রদান করে।

প্রতিকার / করণীয়: ভেক্টর ডেটাবেজে ডেটা ইনজেশনের পূর্বে কন্টেন্ট ক্রিপ্টোগ্রাফিক সিগনেচার ও এক্সেস কন্ট্রোল কঠোরভাবে অডিট করুন।
ক্র্যাকিং ডাটাবেজ
R

Rainbow Table

(রেইনবো টেবিল)

লক্ষ লক্ষ পরিচিত সাধারণ পাসওয়ার্ডের প্রি-কম্পিউটেড হ্যাশের একটি বিশাল টেবিল, যার মাধ্যমে চুরি করা হ্যাশের আসল পাসওয়ার্ড মুহূর্তের মধ্যে বের করা যায়।

প্রতিকার / করণীয়: আধুনিক সল্টিং (Salting) ব্যবহার করলে রেইনবো টেবিল দিয়ে পাসওয়ার্ড ক্র্যাক করা সম্পূর্ণ ব্যর্থ হয়।
ম্যালওয়্যার
R

Ransomware

(র‍্যানসমওয়্যার)

মারাত্মক ক্ষতিকর ভাইরাস যা কম্পিউটারের সমস্ত প্রয়োজনীয় ডকুমেন্ট ও ফাইল শক্তিশালী এনক্রিপশন দিয়ে লক করে দিয়ে অর্থ (মুক্তিপণ) দাবি করে।

প্রতিকার / করণীয়: নিয়মিত সমস্ত গুরুত্বপূর্ণ ফাইলের অফলাইন এক্সটার্নাল ড্রাইভ বা কোল্ড ক্লাউড ব্যাকআপ রাখুন।
ডার্ক ওয়েব ব্ল্যাকমেইল
R

Ransomware Data Leak Sites (DLS)

(র‌্যানসমওয়্যার ডাবল এক্সটরশন লিক সাইট)

ডার্ক ওয়েবের টর নেটওয়ার্কে হ্যাকিং গ্যাংদের নিজস্ব ওয়েবসাইট, যেখানে ভিকটিম মুক্তিপণ না দিলে তাদের গ্রাহকদের গোপন নথি, চুক্তিপত্র ও আর্থিক হিসেব জনসমক্ষে বিনামূল্যে উন্মুক্ত করে দেওয়া হয়।

প্রতিকার / করণীয়: ডার্ক ওয়েব মনিটরিংয়ের মাধ্যমে কোম্পানির ডেটা লিক সাইটে আপলোড হওয়ার সাথে সাথে সংকট ব্যবস্থাপনা শুরু করা।
সাইবার ক্রাইম বিজনেস
R

Ransomware-as-a-Service (RaaS)

(র‌্যানসমওয়্যার-অ্যাজ-এ-সারভিস)

একটি বাণিজ্যিক অপরাধ চক্র যেখানে মূল র‍্যানসমওয়্যার নির্মাতারা তাদের ক্ষতিকর সফটওয়্যার অন্য নিম্নমানের অপরাধীদের (অ্যাফিলিয়েট) ভাড়া দেয় এবং আদায়কৃত মুক্তিপণের লভ্যাংশ ভাগ করে নেয়।

প্রতিকার / করণীয়: অফলাইন ও অপরিবর্তনযোগ্য (Immutable) এয়ার-গ্যাপ ব্যাকআপ রাখা এই বাণিজ্যিক সিন্ডিকেটের হাত থেকে বাঁচার শ্রেষ্ঠ উপায়।
ম্যালওয়্যার
R

RAT (Remote Access Trojan)

(রিমোট এক্সেস ট্রোজান)

এমন বিপজ্জনক ভাইরাস যা অজান্তে ডিভাইসে প্রবেশ করলে হ্যাকার দূর থেকেই আপনার স্ক্রিন, ক্যামেরা, ফাইল ও সমস্ত কার্যকলাপ নিয়ন্ত্রণ করতে পারে।

প্রতিকার / করণীয়: পাইরেটেড ক্র্যাক সফটওয়্যার বা অচেনা টেলিগ্রাম চ্যানেল থেকে কখনোই ফাইল ডাউনলোড করবেন না।
ওয়েব হ্যাকিং
R

RCE (Remote Code Execution)

(রিমোট কোড এক্সিকিউশন)

সার্ভারের নিরাপত্তা ছিদ্র দিয়ে হ্যাকার দূর থেকে নিজের ইচ্ছামতো যেকোনো সিস্টেম কমান্ড বা শেল কোড রান করে সার্ভারের পূর্ণ নিয়ন্ত্রণ নিয়ে নেয়।

প্রতিকার / করণীয়: আনসেফ ফাংশন (যেমন: `eval()`, `exec()`, `system()`) বর্জন করুন এবং সফটওয়্যার আপডেট রাখুন।
হ্যাকিং রোল
R

Red Team

(রেড টিম)

নিরাপত্তা মহড়ায় আসল হ্যাকারদের মতো আচরণ করে কোনো প্রতিষ্ঠানের সুরক্ষা ব্যবস্থা ভেঙে প্রবেশ করার দায়িত্বে থাকা স্পেশাল টিম।

প্রতিকার / করণীয়: রেড টিম আক্রমণের মাধ্যমে প্রতিষ্ঠানের সার্বিক ডিফেন্সের আসল শক্তি বোঝা যায়।
বাণিজ্যিক ইনফোস্টিলার ম্যালওয়্যার
R

RedLine & Lumma Stealer Families

(রেডলাইন ও লুমা স্টিলার সিন্ডিকেট)

বিশ্বের সর্বাধিক সক্রিয় ইনফোস্টিলার ম্যালওয়্যার পরিবার, যা টেলিগ্রাম বট ও ক্র্যাক গেমসের মাধ্যমে ছড়িয়ে সেকেন্ডের মধ্যে সমস্ত ব্রাউজার ক্রেডেনশিয়াল, ডিসকর্ড টোকেন ও ক্রিপ্টো ওয়ালেট চুরি করে নিয়ে যায়।

প্রতিকার / করণীয়: অননুমোদিত পাইরেটেড সফটওয়্যার বা গেম ক্র্যাক চালানো নিষিদ্ধ করুন এবং ব্রাউজারে ২-স্টেপ যাচাই ছাড়া সেশন সেভ রাখবেন না।
এথিক্যাল হ্যাকিং নীতি
R

Responsible Disclosure / VDP

(রেসপন্সিবল ডিসক্লোজার)

কোনো এথিক্যাল হ্যাকার সিস্টেমে বাগ খুঁজে পেলে তা ইন্টারনেটে ফাঁস না করে প্রথমে প্রতিষ্ঠানকে গোপনীয়তার সাথে জানানো এবং তাদের বাগ ফিক্স করার পর্যাপ্ত সময় দেওয়ার সৎ চর্চা।

প্রতিকার / করণীয়: প্রতিষ্ঠানের ওয়েবসাইটে পরিষ্কার একটি Vulnerability Disclosure Policy (VDP) পেজ রাখা প্রয়োজন।
উন্নত এক্সপ্লয়েটেশন
R

Return-Oriented Programming (ROP)

(রিটার্ন-ওরিয়েন্টেড প্রোগ্রামিং)

মেমোরি সেগমেন্ট নন-এক্সিকিউটেবল থাকলেও মেমোরিতে আগে থেকেই থাকা বৈধ মেশিন কোডের ক্ষুদ্র ক্ষুদ্র অংশ (গ্যাজেট) একের পর এক চেইন করে নিজের ইচ্ছামতো ক্ষতিকর কোড এক্সিকিউট করার উচ্চপর্যায়ের হ্যাকিং কৌশল।

প্রতিকার / করণীয়: কম্পাইল করার সময় Control Flow Guard (CFG) এবং Shadow Stack প্রযুক্তি সক্রিয় রাখুন।
ওয়্যারলেস ফ্রড
R

RFID / NFC Skimming

(আরএফআইডি স্কিমিং)

ভিড়ের মধ্যে পকেটের কাছে পোর্টেবল স্ক্যানার বা ক্লোনার এনে স্পর্শ ছাড়াই ভিকটিমের ওয়ালেটে থাকা কন্ট্যাক্টলেস ডেবিট/ক্রেডিট কার্ড বা পাসপোর্টের তথ্য কপি করে নেওয়া।

প্রতিকার / করণীয়: আরএফআইডি ব্লকিং মানিব্যাগ বা মেটাল কেস ব্যবহার করুন এবং কার্ডের কন্ট্যাক্টলেস লিমিট নিয়ন্ত্রণ করুন।
ফরেনসিক অডিট
R

Root Cause Analysis (RCA)

(রুট কজ অ্যানালাইসিস)

কোনো সাইবার হামলা সামাল দেওয়ার পর আক্রমণকারী ঠিক কোন ফাঁক দিয়ে প্রথমে ঢুকেছিল (পাসওয়ার্ড লিক, পুরনো প্লাগইন নাকি ফিশিং) তা বৈজ্ঞানিকভাবে প্রমাণ সহকারে উদঘাটন করার ফরেনসিক প্রক্রিয়া।

প্রতিকার / করণীয়: ভবিষ্যতে একই ঘটনার পুনরাবৃত্তি রোধে প্রতিটি বড় সিকিউরিটি ইনসিডেন্টের পর আনুষ্ঠানিক RCA রিপোর্ট তৈরি বাধ্যতামূলক।
ম্যালওয়্যার
R

Rootkit

(রুটকিট)

অপারেটিং সিস্টেমের কার্নেল (Kernel) লেভেলে গোপনে লুকিয়ে থাকা ম্যালওয়্যার যা সাধারণ অ্যান্টিভাইরাসের স্ক্যান থেকে নিজেকে সম্পূর্ণ অদৃশ্য রাখে।

প্রতিকার / করণীয়: Secure Boot প্রযুক্তি চালু রাখুন এবং কার্নেল মডিউলের ডিজিটাল সিগনেচার সক্রিয় রাখুন।
হার্ডওয়্যার দুর্বলতা
R

Rowhammer Attack

(রো-হ্যামার অ্যাটাক)

ডি-র‍্যাম (DRAM) মেমোরির নির্দিষ্ট একটি রো বা লাইনে বারবার বিদ্যুৎ সংকেত পাঠিয়ে পাশের লাইনের মেমোরি বিটগুলোকে জোরপূর্বক পরিবর্তন (0 কে 1 বা 1 কে 0) করে কার্নেল পারমিশন ভেঙে ফেলা।

প্রতিকার / করণীয়: মাদারবোর্ড ও প্রসেসরে টার্গেটেড রো রিফ্রেশ (TRR) সমর্থিত ECC মেমোরি ব্যবহার করা।
ওয়েব৩ স্ক্যাম
R

Rug Pull

(রাগ পুল স্ক্যাম)

নতুন ক্রিপ্টো প্রজেক্ট বা টোকেন তৈরি করে ব্যাপক প্রচারণা চালিয়ে বিনিয়োগকারীদের অর্থ সংগ্রহের পর প্রজেক্টের নির্মাতারা হঠাৎ সমস্ত লিকুইডিটি তুলে নিয়ে উধাও হয়ে যাওয়া।

প্রতিকার / করণীয়: লিকুইডিটি লক (Liquidity Lock) যাচাই না করে এবং স্মার্ট কন্ট্রাক্ট অডিট রিপোর্ট ছাড়া অচেনা প্রজেক্টে অর্থ খাটাবেন না।
ক্লাউড দুর্বলতা
S

S3 Bucket Misconfiguration

(এসথ্রি বাকেট মিসকনফিগারেশন)

AWS S3 বা ক্লাউড স্টোরেজে ভুল পারমিশন দেওয়ার কারণে কোটি কোটি গ্রাহকের ব্যক্তিগত তথ্য, ব্যাকআপ ফাইল বা ডেটাবেজ ডাম্প পাবলিক ইন্টারনেটে পাসওয়ার্ড ছাড়াই উন্মুক্ত হয়ে যাওয়া।

প্রতিকার / করণীয়: এডব্লিউএস অ্যাকাউন্টে বৈশ্বিকভাবে `Block Public Access` ফিচার সর্বদা সক্রিয় রাখুন।
ক্রিপ্টোগ্রাফি
S

Salt (Cryptography)

(সল্টিং)

পাসওয়ার্ড হ্যাশ করার আগে তার সাথে অতিরিক্ত এলোমেলো র‍্যান্ডম টেক্সট যুক্ত করা, যাতে রেইনবো টেবিল দিয়ে পাসওয়ার্ড ক্র্যাক করা অসম্ভব হয়ে যায়।

প্রতিকার / করণীয়: প্রতিটি পাসওয়ার্ডের জন্য সর্বদা ইউনিক ও ক্রিপ্টোগ্রাফিকালি শক্তিশালী সল্ট ব্যবহার করুন।
টেস্টিং পরিবেশ
S

Sandbox

(স্যান্ডবক্স)

সন্দেহজনক কোনো ভাইরাস বা ফাইল মূল কম্পিউটার বা সার্ভারের কোনো ক্ষতি ছাড়া নিরাপদে চালিয়ে দেখার জন্য তৈরি একটি সুরক্ষিত ও আইসোলেটেড পরিবেশ।

প্রতিকার / করণীয়: অচেনা কোনো ফাইল ওপেন করার আগে Any.run বা VirusTotal স্যান্ডবক্সে পরীক্ষা করে নিন।
অ্যাডভান্সড ম্যালওয়্যার টেকনিক
S

Sandboxing Evasion

(স্যান্ডবক্স ইভেশন কৌশল)

ম্যালওয়্যার যখন বুঝতে পারে সে একটি কৃত্রিম অ্যানালাইসিস স্যান্ডবক্সে চলছে, তখন সে ঘুমিয়ে থাকে (Sleep) বা সাধারণ ফাইলের মতো আচরণ করে; কিন্তু আসল পিসিতে গিয়ে ভয়ঙ্কর রূপ ধারণ করে।

প্রতিকার / করণীয়: অ্যানালাইসিস স্যান্ডবক্সে হিউম্যান মাউস মুভমেন্ট এমুলেশন ও সময় ম্যানিপুলেশন সনাক্তকারী প্রযুক্তি প্রয়োজন।
ডিফাই এক্সপ্লয়েট
S

Sandwich Attack (DEX Slippage Exploit)

(স্যান্ডউইচ অ্যাটাক)

ডিসেন্ট্রালাইজড এক্সচেঞ্জে সাধারণ ব্যবহারকারীর একটি বড় বাই অর্ডারের সামনে দ্রুত গ্যাস ফি বাড়িয়ে একটি ফ্রন্ট-রান বাই অর্ডার এবং ঠিক পেছনে একটি ব্যাক-রান সেল অর্ডার বসিয়ে ভিকটিমকে উচ্চ মূল্যে কিনতে বাধ্য করে মুনাফা লুটে নেওয়া।

প্রতিকার / করণীয়: DEX-এ ট্রেড করার সময় স্লিপেজ টলারেন্স (Slippage Tolerance) ০.৫% বা তার নিচে সেট করুন এবং প্রাইভেট মেমপুল (Flashbots Protect) ব্যবহার করুন।
হ্যাকিং কালচার
S

Script Kiddie

(স্ক্রিপ্ট কিডি)

হ্যাকিং বা কোডিংয়ের গভীরে জ্ঞান না থাকা সত্ত্বেও ইন্টারনেটে তৈরি করা রেডিমেইড হ্যাকিং টুল বা স্ক্রিপ্ট চালিয়ে নিজেকে হ্যাকার দাবি করা ব্যক্তি।

প্রতিকার / করণীয়: অন্যের টুল ব্যবহারের আগে এর ভেতর ক্ষতিকর ব্যাকডোর লুকানো আছে কি না জেনে নেওয়া জরুরি।
ডেভসেকঅপ্স
S

Secret Sprawl

(সিক্রেট স্প্রল (এপিআই কি লিকেজ))

ডেভেলপারদের অসাবধানতায় সোর্স কোড, গিট রিপোজিটরি (GitHub), লগ ফাইল বা কনফিগ ফাইলে এপিআই কি, ডাটাবেজ পাসওয়ার্ড বা প্রাইভেট কি হার্ডকোড হয়ে ইন্টারনেটে ছড়িয়ে পড়া।

প্রতিকার / করণীয়: গিট কমিটের পূর্বে `gitleaks` বা `trufflehog` ব্যবহার করে কোডে সিক্রেট স্ক্যানিং বাধ্যতামূলক করুন।
সিস্টেম সুরক্ষা
S

Security Baseline & Hardening

(সিকিউরিটি বেসলাইন ও হার্ডেনিং)

অপারেটিং সিস্টেম বা সার্ভার ইনস্টল করার পর অপ্রয়োজনীয় সব পোর্ট, ডিফল্ট পাসওয়ার্ড, পুরনো প্রটোকল (SMBv1, Telnet) বন্ধ করে সিস্টেমকে আন্তর্জাতিক বেঞ্চমার্ক (CIS Benchmarks) অনুযায়ী দুর্ভেদ্য করা।

প্রতিকার / করণীয়: Center for Internet Security (CIS) বেঞ্চমার্ক অনুসরণ করে সিস্টেম হার্ডেনিং নিশ্চিত করুন।
অটোমেটেড ইনসিডেন্ট রেসপন্স
S

Security Orchestration Playbook

(সিকিউরিটি অর্কেস্ট্রেশন প্লেবুক)

কোনো নির্দিষ্ট সাইবার আক্রমণের অ্যালার্ট আসলে কম্পিউটার নিজে থেকেই ঠিক কী কী ধাপে ব্যবস্থা নেবে (যেমন: ম্যালওয়্যার স্ক্যান, মেশিন নেটওয়ার্ক থেকে বিচ্ছিন্ন করা, টিকিট তৈরি ও সিআইওকে এসএমএস পাঠানো)-এর একটি স্বয়ংক্রিয় অ্যালগরিদম।

প্রতিকার / করণীয়: SOAR প্ল্যাটফর্মে Phishing, Ransomware ও Credential Leak-এর জন্য প্রি-বিল্ট প্লেবুক রাখা হয়।
প্রাইভেসি লঙ্ঘন
S

Sensitive Information Disclosure (LLM)

(সেনসিটিভ ইনফরমেশন ডিসক্লোজার)

মডেল ট্রেইনিংয়ের সময় ব্যবহৃত মানুষের ব্যক্তিগত পরিচয় (PII), গোপন মেডিকেল রেকর্ড বা পাসওয়ার্ড এআই চ্যাটবট অসাবধানতাবশত অন্য ব্যবহারকারীদের সাথে কথোপকথনে প্রকাশ করে দেওয়া।

প্রতিকার / করণীয়: মডেল ট্রেইনিংয়ের পূর্বেই স্ক্রাবার টুল দিয়ে ডেটাসেট থেকে সব ব্যক্তিগত ও প্রাতিষ্ঠানিক গোপন তথ্য স্যানিটাইজ করুন।
ওয়েব হ্যাকিং
S

Server-Side Template Injection (SSTI)

(সার্ভার-সাইড টেমপ্লেট ইনজেকশন)

ওয়েব অ্যাপ্লিকেশনের টেমপ্লেট ইঞ্জিনে (Jinja2, Twig, Freemarker) সরাসরি ব্যবহারকারীর ইনপুট রেন্ডার করার ফলে ক্ষতিকর কোড পুশ করে সরাসরি সার্ভার শেল (RCE) দখল করা।

প্রতিকার / করণীয়: টেমপ্লেটে ডাইনামিক ইউজার ইনপুট কখনোই সরাসরি কোড হিসেবে ইভ্যালুয়েট করবেন না; টেমপ্লেটের ভেতরে স্যান্ডবক্সিং সক্রিয় রাখুন।
ক্লাউড দুর্বলতা
S

Serverless Cold Start Exploitation

(সার্ভারলেস কোল্ড স্টার্ট এক্সপ্লয়েটেশন)

সার্ভারলেস ফাংশন (AWS Lambda) যখন প্রথমবার মেমোরিতে লোড হয় (কোল্ড স্টার্ট), সেই মুহূর্তের দীর্ঘ ল্যাটেন্সি ও মেমোরি ইনিশিয়ালাইজেশনকে টার্গেট করে টাইমিং ও রেস-কন্ডিশন আক্রমণ চালানো।

প্রতিকার / করণীয়: গুরুত্বপূর্ণ এন্ডপয়েন্টে প্রভিশনড কনকারেন্সি (Provisioned Concurrency) সক্রিয় রাখুন।
ক্লাউড সিকিউরিটি
S

Serverless Security

(সার্ভারলেস সিকিউরিটি)

AWS Lambda বা Google Cloud Functions এর মতো ইভেন্ট-চালিত সার্ভারলেস আর্কিটেকচারে অতিরিক্ত পারমিশন, ইভেন্ট ইনজেকশন ও ডিপেন্ডেন্সি নিরাপত্তা নিশ্চিত করার কৌশল।

প্রতিকার / করণীয়: প্রতিটি সার্ভারলেস ফাংশনকে কেবল তার প্রয়োজনীয় ন্যূনতম আইএএম (IAM) রোল ও টাইমআউট বরাদ্দ দিন।
মাইক্রোসার্ভিস নিরাপত্তা
S

Service Mesh Mutual TLS (mTLS)

(সার্ভিস মেশ মিউচুয়াল টিএলএস)

কুবারনেটিসে একটি মাইক্রোসার্ভিস যখন অন্য মাইক্রোসার্ভিসের সাথে যোগাযোগ করে, তখন উভয়েই পরস্পরের ক্রিপ্টোগ্রাফিক সার্টিফিকেট ভেরিফাই করে ট্রাফিক এনক্রিপ্ট করা (যেমন: Istio বা Linkerd সার্ভিস মেশ)।

প্রতিকার / করণীয়: জিরো ট্রাস্ট ক্লাউড আর্কিটেকচারে অভ্যন্তরীণ পড-টু-পড যোগাযোগের জন্য mTLS বাধ্যতামূলক।
অথেনটিকেশন অ্যাটাক
S

Session Fixation

(সেশন ফিক্সেশন)

ব্যবহারকারী লগইন করার আগেই আক্রমণকারী তাকে একটি পরিচিত সেশন আইডি ধরিয়ে দেয়; ভিকটিম সেই সেশন দিয়ে লগইন সম্পন্ন করলেও সার্ভার সেশন আইডি পরিবর্তন না করায় আক্রমণকারী সহজেই একাউন্টে ঢুকে পড়ে।

প্রতিকার / করণীয়: ব্যবহারকারী সফলভাবে লগইন করামাত্রই পুরনো সেশন আইডি বাতিল করে নতুন র‍্যান্ডম সেশন আইডি (Session Regeneration) ইস্যু করুন।
ওয়েব হ্যাকিং
S

Session Hijacking

(সেশন হাইজ্যাকিং)

লগইন থাকা ব্যবহারকারীর ব্রাউজার সেশন আইডি বা কুকি চুরি করে পাসওয়ার্ড ছাড়াই তার অ্যাকাউন্টে সম্পূর্ণ প্রবেশাধিকার নেওয়া।

প্রতিকার / করণীয়: লগআউট করার অভ্যাস রাখুন এবং কুকিতে `HttpOnly` ও `Secure` ফ্ল্যাগ নিশ্চিত করুন।
এআই সিকিউরিটি
S

Shadow AI

(শ্যাডো এআই)

প্রতিষ্ঠানের আইটি বা সিকিউরিটি টিমের অনুমোদন ছাড়াই কর্মকর্তা-কর্মচারীদের দ্বারা পাবলিক এআই টুলসে (যেমন: আনভেরিফায়েড চ্যাটবট) কোম্পানির গোপন কোড বা ক্লায়েন্ট ডেটা শেয়ার করা।

প্রতিকার / করণীয়: কর্পোরেট নেটওয়ার্কে পরিষ্কার এআই ব্যবহারের নীতিমালা প্রণয়ন করুন এবং CASB (Cloud Access Security Broker) দিয়ে মনিটরিং করুন।
ডেভসেকঅপ্স
S

Shift Left Security

(শিফট লেফট সিকিউরিটি)

সফটওয়্যার ডেভেলপমেন্টের শেষ ধাপে বা প্রোডাকশনে গিয়ে বাগ খোঁজার বদলে কোডিং ও আর্কিটেকচারের একেবারে শুরুর ধাপ থেকেই স্বয়ংক্রিয়ভাবে সিকিউরিটি টেস্ট ও অডিট বাস্তবায়ন করা।

প্রতিকার / করণীয়: ডেভেলপারদের IDE ও পুল-রিকোয়েস্ট পর্যায়ে SAST ও SCA টুলস চালু রেখে শিফট-লেফট নিশ্চিত করুন।
ফিজিক্যাল নিরাপত্তা লঙ্ঘন
S

Shoulder Surfing & Tailgating

(শোল্ডার সার্ফিং ও টেইলগেটিং)

কাউকে এটিএম বা ল্যাপটপে পাসওয়ার্ড টাইপ করার সময় পাশ বা পেছন থেকে উঁকি মেরে দেখা (শোল্ডার সার্ফিং) অথবা সিকিউরিটি কার্ড ছাড়াই বৈধ কর্মীর গা ঘেঁষে অফিসে ঢুকে পড়া (টেইলগেটিং)।

প্রতিকার / করণীয়: ল্যাপটপ স্ক্রিনে প্রাইভেসি ফিল্টার ব্যবহার করুন এবং অফিসে অ্যাক্সেস কন্ট্রোল ডোরে কাউকে পিছু নিয়ে ঢুকতে দেবেন না।
হার্ডওয়্যার সিকিউরিটি
S

Side-Channel Attack

(সাইড-চ্যানেল অ্যাটাক)

সফটওয়্যারের ত্রুটি না খুঁজে বরং কম্পিউটার বা চিপসেটের বিদ্যুৎ খরচ, তাপমাত্রার পরিবর্তন, সময়ের তারতম্য বা তড়িৎ-চৌম্বকীয় বিকিরণ মেপে এনক্রিপশন কি বা গোপন তথ্য বের করার অত্যন্ত জটিল আক্রমণ।

প্রতিকার / করণীয়: ক্রিপ্টোগ্রাফিক অ্যালগরিদমে কনস্ট্যান্ট-টাইম এক্সিকিউশন ও হার্ডওয়্যার শিল্ডিং ব্যবহার করা হয়।
হার্ডওয়্যার ও এআই হ্যাকিং
S

Side-Channel Prompt Leaking

(সাইড-চ্যানেল প্রম্পট লিকেজ)

এআই মডেল যখন উত্তর টাইপ করে (স্ট্রিমিং রেসপন্স), প্রতিটি টোকেন জেনারেট হওয়ার অতি সূক্ষ্ম সময়ের পার্থক্য ও নেটওয়ার্ক প্যাকেট সাইজ মেপে ব্যবহারকারী কী গোপনীয় প্রম্পট পাঠিয়েছিল তা উদ্ধার করা।

প্রতিকার / করণীয়: সার্ভার রেসপন্স স্ট্রিমিংয়ে ফিক্সড টাইমিং বাটারিং এবং প্যাকেট প্যাডিং নিশ্চিত করা।
লগ অ্যানালাইসিস
S

SIEM

(এসআইইএম (লগ মনিটরিং))

Security Information and Event Management — প্রতিষ্ঠানের সমস্ত সার্ভার, ফায়ারওয়াল ও ডিভাইসের লগ একসাথে জড়ো করে এআই দিয়ে সাইবার থ্রেট শনাক্ত করার সফটওয়্যার।

প্রতিকার / করণীয়: Splunk, Elastic SIEM বা Wazuh ব্যবহার করে কেন্দ্রীয়ভাবে সাইবার সিকিউরিটি মনিটরিং করা যায়।
ডিটেকশন ইঞ্জিনিয়ারিং
S

SIEM Correlation Rules

(এসআইইএম কোরিলেশন রুলস)

ফায়ারওয়াল, ভিপিএন ও সার্ভারের হাজার হাজার বিচ্ছিন্ন লগ স্বয়ংক্রিয়ভাবে মিলিয়ে দেখা—যেমন: একজন কর্মী ঢাকায় বসে অফিসে কার্ড পাঞ্চ করার ৫ মিনিটের মাথায় আমেরিকা থেকে তার আইডিতে ভিপিএন লগইন হলে সাথে সাথে সিকিউরিটি অ্যালার্ট দেওয়া।

প্রতিকার / করণীয়: কোরিলেশন রুল সাজাতে MITRE ATT&CK টেকনিকের সাথে লগ সোর্সের নির্ভুল টাইম-সিঙ্ক (NTP) প্রয়োজন।
ডিটেকশন ইঞ্জিনিয়ারিং
S

Sigma Rules

(সিগমা রুলস (Sigma))

লগ ফাইল বিশ্লেষণের জন্য একটি ওপেন স্ট্যান্ডার্ড ফরম্যাট; এক ভাষায় সিগমা রুল লিখলে তা স্বয়ংক্রিয়ভাবে Splunk, Elastic, QRadar বা যেকোনো SIEM প্ল্যাটফর্মের কুয়েরিতে রূপান্তরিত হয়ে যায়।

প্রতিকার / করণীয়: SOC টিমের জন্য সিগমা রুল ব্যবহার সময় ও শ্রম বহুগুণ বাঁচিয়ে দেয়।
মোবাইল সাইবার ক্রাইম
S

SIM Swapping

(সিম সোয়াপিং প্রতারণা)

মোবাইল অপারেটরের কাস্টমার কেয়ারে ভুয়া পরিচয় দিয়ে ভিকটিমের সচল সিম বন্ধ করে হ্যাকারের কাছে নতুন ডুপ্লিকেট সিম ইস্যু করিয়ে নেওয়া, যাতে সব ব্যাংক ওটিপি হ্যাকারের ফোনে যায়।

প্রতিকার / করণীয়: এসএমএস-ভিত্তিক ওটিপির বদলে গুগল অথেন্টিকেটর অ্যাপ বা হার্ডওয়্যার সিকিউরিটি কি দিয়ে অ্যাকাউন্ট সুরক্ষিত রাখুন।
এআই থ্রেট
S

Sleeper Agent LLM

(স্লিপার এজেন্ট এলএলএম)

এমন একটি ক্ষতিকরভাবে প্রশিক্ষিত এআই মডেল যা সাধারণ সময়ে শতভাগ নিরাপদ ও ভদ্র আচরণ করে, কিন্তু নির্দিষ্ট কোনো গোপন কি-ওয়ার্ড বা ভবিষ্যতের কোনো সাল/তারিখ এলে হঠাৎ ক্ষতিকর ব্যাকডোর কোড তৈরি শুরু করে।

প্রতিকার / করণীয়: ওপেন-সোর্স প্রি-ট্রেইনড মডেল ব্যবহারের পূর্বে রিভার্স ট্রিগার ডিটেকশন ও নিরাপদ উৎস থেকে মডেল ফাইন-টিউনিং নিশ্চিত করুন।
সাপ্লাই চেইন নিরাপত্তা মানদণ্ড
S

SLSA (Supply-chain Levels for Software Artifacts)

(সলসা ফ্রেমওয়ার্ক)

গুগল উদ্ভাবিত ওপেন ফ্রেমওয়ার্ক (লেভেল ১ থেকে ৪); যা সোর্স কোড থেকে সফটওয়্যার প্যাকেজ তৈরির প্রতিটি ধাপে বিল্ড এনভায়রনমেন্ট নিরাপদ ও অপরিবর্তিত থাকার ক্রিপ্টোগ্রাফিক প্রমাণ (Provenance) নিশ্চিত করে।

প্রতিকার / করণীয়: সফটওয়্যার সাপ্লাই চেইন আক্রমণ ঠেকাতে আধুনিক সিআই/সিডি পাইপলাইনে SLSA লেভেল ৩ বাস্তবায়ন করা হয়।
ওয়েব৩ সিকিউরিটি
S

Smart Contract Oracle Manipulation

(ওরাকল ম্যানিপুলেশন)

ডিফাই স্মার্ট কন্ট্রাক্টে ব্যবহৃত প্রাইস ওরাকলকে (যেমন: কোনো একক DEX স্পট প্রাইস) ফ্ল্যাশ লোন দিয়ে ক্ষণিকের জন্য বিকৃত করে কোটি কোটি ডলারের সম্পদ নামমাত্র মূল্যে জামানত হিসেবে বন্ধক রেখে ঋণ নেওয়া।

প্রতিকার / করণীয়: কোনো একক স্পট মূল্যের বদলে টাইম-ওয়েটেড এভারেজ প্রাইস (TWAP) অথবা ডিসেন্ট্রালাইজড ওরাকল নেটওয়ার্ক (Chainlink) ব্যবহার করুন।
ওয়েব৩ সিকিউরিটি
S

Smart Contract Reentrancy Attack

(রি-এন্ট্রান্সি অ্যাটাক)

স্মার্ট কন্ট্রাক্টের ব্যালেন্স আপডেট হওয়ার আগেই হ্যাকার রিকার্সিভলি বারবার ফান্ড উইথড্র রিকোয়েস্ট কল করে সম্পূর্ণ তহবিল শূন্য করে দেওয়া (ঐতিহাসিক DAO হ্যাকের মতো)।

প্রতিকার / করণীয়: সলিডিটি কোডে Checks-Effects-Interactions প্যাটার্ন এবং OpenZeppelin-এর `ReentrancyGuard` ব্যবহার করুন।
সাইবার আক্রমণ
S

Smishing & Vishing

(স্মিশিং ও ভিশিং)

মোবাইলে এসএমএস পাঠিয়ে (Smishing) অথবা ভয়েস কলে ব্যাংকের কর্মকর্তা সেজে (Vishing) ব্যবহারকারীর বিকাশ/নগদ বা কার্ডের ওটিপি হাতিয়ে নেওয়া।

প্রতিকার / করণীয়: ব্যাংক বা কোনো আর্থিক প্রতিষ্ঠান কখনোই ফোনে ওটিপি বা পিন নম্বর জানতে চায় না।
সিকিউরিটি অটোমেশন
S

SOAR (Security Orchestration & Automation)

(সোয়ার (SOAR))

সাইবার আক্রমণের অ্যালার্ট আসার পর মানুষের হাত ছাড়াই স্বয়ংক্রিয়ভাবে সংক্রামিত পিসিকে নেটওয়ার্ক থেকে বিচ্ছিন্ন করা, ক্ষতিকর আইপি ফায়ারওয়ালে ব্লক করা এবং টিকিট তৈরির এন্ড-টু-এন্ড অটোমেশন।

প্রতিকার / করণীয়: SOAR ব্যবহারের মাধ্যমে সাইবার আক্রমণের প্রতিক্রিয়া সময় (MTTR) ঘণ্টার বদলে সেকেন্ডে নামিয়ে আনা সম্ভব।
নিরাপত্তা দল
S

SOC (Security Operations Center)

(সক (সিকিউরিটি অপারেশন সেন্টার))

সাইবার সিকিউরিটি বিশেষজ্ঞদের একটি সার্বক্ষণিক টিম যারা ২৪ ঘণ্টা কোনো প্রতিষ্ঠানকে সাইবার আক্রমণ থেকে রক্ষা ও মনিটরিং করার দায়িত্বে থাকে।

প্রতিকার / করণীয়: বড় ব্যাংক ও আর্থিক প্রতিষ্ঠানগুলোর জন্য ডেডিকেটেড SOC থাকা অত্যন্ত জরুরি।
আন্তর্জাতিক অডিট সনদ
S

SOC 2 Type II Compliance

(সক ২ টাইপ ২ কমপ্লায়েন্স)

আমেরিকান ইনস্টিটিউট অব সার্টিফায়েড পাবলিক অ্যাকাউন্ট্যান্টস (AICPA) কর্তৃক ৬ থেকে ১২ মাস ধরে কোনো সফটওয়্যার কোম্পানির নিরাপত্তা, প্রাপ্যতা, গোপনীয়তা ও প্রক্রিয়াকরণ সততার পুঙ্খানুপুঙ্খ অডিট রিপোর্ট।

প্রতিকার / করণীয়: আন্তর্জাতিক বি-টু-বি (B2B) ক্লাউড সফটওয়্যার বিক্রির জন্য SOC 2 টাইপ ২ সার্টিফিকেট শীর্ষ মানদণ্ড।
মনস্তাত্ত্বিক আক্রমণ
S

Social Engineering

(সোশ্যাল ইঞ্জিনিয়ারিং)

প্রযুক্তিগত হ্যাকিংয়ের বদলে সরাসরি মানুষের বিশ্বাস, ভয় বা সহানুভূতির সুযোগ নিয়ে কৌশলে গোপন ওটিপি বা পাসওয়ার্ড জেনে নেওয়ার সাইবার প্রতারণা।

প্রতিকার / করণীয়: ফোন বা মেসেজে যত বড় কর্মকর্তাই দাবি করুক, কখনোই কাউকে ওটিপি, পিন বা পাসওয়ার্ড শেয়ার করবেন না।
সাপ্লাই চেইন নিরাপত্তা
S

Software Bill of Materials (SBOM)

(সফটওয়্যার বিল অব মেটেরিয়ালস)

কোনো একটি সফটওয়্যার অ্যাপ্লিকেশনে ব্যবহৃত প্রতিটি ওপেন সোর্স ও থার্ড-পার্টি লাইব্রেরি, প্যাকেজ ও তাদের ভার্সনের একটি পুঙ্খানুপুঙ্খ ডিজিটাল ইনভেন্টরি বা উপাদান তালিকা।

প্রতিকার / করণীয়: কোনো থার্ড-পার্টি প্যাকেজে নতুন CVE প্রকাশ পেলে তা আপনার সিস্টেমে আছে কি না তা সেকেন্ডেই SBOM দিয়ে শনাক্ত করা যায়।
কোড গোপন রাখার প্রযুক্তি
S

Software Packing & Obfuscation

(সফটওয়্যার প্যাকিং ও অবফাসকেশন)

ম্যালওয়্যারের আসল কোডকে জটিল এনক্রিপশন ও কম্প্রেস করে রাখা (যেমন: UPX বা কাস্টম প্যাকার), যা মেমোরিতে চলার আগ পর্যন্ত কোনো স্ট্যাটিক অ্যান্টিভাইরাস স্ক্যানার পড়তে পারে না।

প্রতিকার / করণীয়: স্ট্যাটিক সিগনেচারের ওপর নির্ভর না করে রানটাইম ডাইনামিক স্যান্ডবক্স ডিটেকশন ব্যবহার নিশ্চিত করুন।
সাইবার আক্রমণ
S

Spear Phishing

(স্পিয়ার ফিশিং)

সাধারণ ফিশিংয়ের মতো গণহারে না পাঠিয়ে কোনো নির্দিষ্ট ব্যক্তি বা প্রতিষ্ঠানের সুনির্দিষ্ট কর্মকর্তার তথ্য আগে সংগ্রহ করে অত্যন্ত বিশ্বাসযোগ্যভাবে সাজানো ফিশিং আক্রমণ।

প্রতিকার / করণীয়: উচ্চপদস্থ কর্মকর্তাদের অফিসিয়াল ই-মেইল যাচাইয়ের জন্য SPF, DKIM এবং DMARC প্রোটোকল ব্যবহার বাধ্যতামূলক করুন।
সিপিইউ কার্নেল দুর্বলতা
S

Spectre & Meltdown

(স্পেক্টার ও মেল্টডাউন)

আধুনিক কম্পিউটার প্রসেসরের (Intel, AMD, ARM) স্পেকুলেটিভ এক্সিকিউশন ফিচারের হার্ডওয়্যার ত্রুটিকে কাজে লাগিয়ে ইউজার স্পেস থেকে সরাসরি অপারেটিং সিস্টেমের কার্নেল মেমোরির গোপন ডাটা পড়ে ফেলা।

প্রতিকার / করণীয়: অপারেটিং সিস্টেম ও মাদারবোর্ড মাইক্রোকোড ফার্মওয়্যার সর্বদা সর্বশেষ প্যাচে আপগ্রেড রাখুন।
কোয়ান্টাম ক্রিপ্টোগ্রাফি
S

SPHINCS+ (SLH-DSA)

(স্ফিঙ্কস প্লাস (SLH-DSA))

কোনো ল্যাটিস অ্যালগরিদমের ওপর নির্ভর না করে কেবল নিরাপদ ক্রিপ্টোগ্রাফিক হ্যাশ ফাংশনের ওপর নির্মিত অত্যন্ত নির্ভরযোগ্য পোস্ট-কোয়ান্টাম সিগনেচার স্ট্যান্ডার্ড (FIPS 205)।

প্রতিকার / করণীয়: ল্যাটিস ক্রিপ্টোগ্রাফিতে ভবিষ্যতে কোনো অজানা গাণিতিক দুর্বলতা পাওয়া গেলেও SPHINCS+ সম্পূর্ণ নিরাপদ বিকল্প হিসেবে কাজ করবে।
ম্যালওয়্যার
S

Spyware

(স্পাইওয়্যার)

ব্যবহারকারীর ব্যক্তিগত কার্যকলাপ, ছবি, কল রেকর্ড বা ব্রাউজিং অভ্যাস গোপনে নজরদারি ও তথ্য চুরি করতে তৈরি ক্ষতিকর সফটওয়্যার (যেমন: Pegasus)।

প্রতিকার / করণীয়: ফোনের অপ্রয়োজনীয় অ্যাপ পারমিশন (ক্যামেরা, মাইক্রোফোন, লোকেশন) সবসময় বন্ধ রাখুন।
ওয়েব হ্যাকিং
S

SQL Injection (SQLi)

(এসকিউএল ইনজেকশন)

ওয়েবসাইটের ইনপুট ফিল্ড (যেমন: লগইন ফর্ম বা সার্চ বক্স)-এ ক্ষতিকর ডাটাবেজ কুয়েরি ইনজেক্ট করে ব্যাকএন্ড ডাটাবেজ থেকে সমস্ত গোপনীয় ডাটা চুরি বা পরিবর্তন করা।

প্রতিকার / করণীয়: ডাটাবেজ কুয়েরিতে সবসময় Parameterized Queries (PDO/Prepared Statements) এবং ইনপুট স্যানিটাইজেশন ব্যবহার করুন।
নেটওয়ার্ক প্রটোকল
S

SSL / TLS Certificate

(এসএসএল / টিএলএস)

ব্রাউজার এবং ওয়েব সার্ভারের মধ্যকার ডেটা এনক্রিপ্ট করার সিকিউরিটি প্রোটোকল, যার কারণে সাইটের শুরুতে প্যাডলক ও `https://` প্রদর্শিত হয়।

প্রতিকার / করণীয়: Let's Encrypt বা Cloudflare দিয়ে ওয়েবসাইটে ফ্রি ও স্বয়ংক্রিয় SSL সচল রাখা সম্ভব।
ওয়েব হ্যাকিং
S

SSRF (Server-Side Request Forgery)

(সার্ভার-সাইড রিকোয়েস্ট ফোরজারি)

সার্ভারের নিজস্ব দুর্বলতাকে কাজে লাগিয়ে হ্যাকার সার্ভারটিকে দিয়ে লোকালহোস্ট (Localhost) বা ক্লাউডের ইন্টারনাল নেটওয়ার্ক মেটাডাটা এক্সেস করিয়ে নেয়।

প্রতিকার / করণীয়: ইউজার প্রদত্ত ইউআরএলকে সরাসরি ফেচ না করে কঠোর হোয়াইটলিস্ট ও প্রাইভেট আইপি রেঞ্জ ব্লক করুন।
মেমোরি প্রটেকশন
S

Stack Canary

(স্ট্যাক ক্যানারি)

মেমোরি স্ট্যাকের রিটার্ন অ্যাড্রেসের ঠিক সামনে বসানো একটি গোপন র‍্যান্ডম ইন্টিজার ভ্যালু; কোনো হ্যাকার বাফার ওভারফ্লো করতে গেলে ক্যানারি ভ্যালুটি পরিবর্তিত হয়ে যায় এবং সিস্টেম তৎক্ষণাৎ এক্সিকিউশন বন্ধ করে দেয়।

প্রতিকার / করণীয়: GCC ও Clang কম্পাইলারে `-fstack-protector-all` ফ্ল্যাগ ব্যবহার করে স্ট্যাক ক্যানারি চালু রাখা হয়।
প্রাইভেসি ক্রিপ্টোগ্রাফি
S

Stealth Addresses & Ring Signatures

(স্টিলথ অ্যাড্রেস ও রিং সিগনেচার)

প্রতিটি লেনদেনের জন্য স্বয়ংক্রিয়ভাবে একবার ব্যবহারযোগ্য ওয়ান-টাইম অ্যাড্রেস তৈরি এবং অন্যান্য ডিকয় সিগনেচারের ভেতর আসল সিগনেচার মিশিয়ে প্রেরক ও প্রাপককে সম্পূর্ণ অজ্ঞাত রাখা (যেমন: Monero প্রটোকল)।

প্রতিকার / করণীয়: পাবলিক ব্লকচেইনে আর্থিক ট্রানজ্যাকশন ট্র্যাকিং এড়াতে এই ক্রিপ্টোগ্রাফিক প্রিমিটিভগুলো কার্যকর।
গোপন যোগাযোগ
S

Steganography

(স্টেগানোগ্রাফি)

কোনো সাধারণ ছবি, অডিও বা ভিডিও ফাইলের পিক্সেল বা মেটাডাটার ভেতরে কোনো গোপন মেসেজ বা কোড এমনভাবে লুকিয়ে রাখা যা চোখে ধরা পড়ে না।

প্রতিকার / করণীয়: ডিজিটাল ফরেনসিক টুলের সাহায্যে ছবির হিস্টোগ্রাম বিশ্লেষণ করে স্টেগানোগ্রাফি শনাক্ত করা যায়।
গোপন পেলোড সরবরাহ
S

Stegware (Steganographic Malware)

(স্টেগওয়্যার (স্টেগানোগ্রাফিক ম্যালওয়্যার))

সোশ্যাল মিডিয়া বা ওয়েবসাইটে থাকা নিরীহ বিড়াল বা প্রকৃতির ছবির পিক্সেল ডাটার ভেতর ম্যালওয়্যারের সম্পূর্ণ এক্সিকিউটেবল কোড লুকিয়ে রাখা; যা সাধারণ ফায়ারওয়াল বা অ্যান্টিভাইরাস শুধু একটি ছবি ভেবে ছেড়ে দেয়।

প্রতিকার / করণীয়: কন্টেন্ট ডিজার্ম অ্যান্ড রিকনস্ট্রাকশন (CDR) প্রযুক্তি দিয়ে ছবির অপ্রয়োজনীয় পিক্সেল ডাটা স্যানিটাইজ করা।
কোয়ান্টাম নিরাপত্তা
S

Store Now, Decrypt Later (SNDL)

(স্টোর নাও, ডিক্রিপ্ট লেটার)

হ্যাকার বা গোয়েন্দা সংস্থাগুলো বর্তমানে এনক্রিপ্ট করা গুরুত্বপূর্ণ সরকারি বা প্রাতিষ্ঠানিক ডেটা সংরক্ষণ করে রাখছে, যাতে ভবিষ্যতে শক্তিশালী কোয়ান্টাম কম্পিউটার আবিষ্কার হওয়া মাত্রই তা ডিক্রিপ্ট করা যায়।

প্রতিকার / করণীয়: দীর্ঘমেয়াদী গোপনীয় ডেটা এখনই হাইব্রিড পোস্ট-কোয়ান্টাম এনক্রিপশন (PQC) অ্যালগরিদমে রূপান্তর করুন।
ডিএনএস দুর্বলতা
S

Subdomain Takeover

(সাবডোমেইন টেকওভার)

কোনো সাবডোমেইনের CNAME রেকর্ড যদি কোনো অকার্যকর বা ডিলিট করা ক্লাউড সার্ভিসকে (যেমন: AWS S3, GitHub Pages, Heroku) নির্দেশ করে, হ্যাকার সেই থার্ড-পার্টি সার্ভিস অ্যাকাউন্ট খুলে সাবডোমেইনটির সম্পূর্ণ নিয়ন্ত্রণ নিয়ে নেওয়া।

প্রতিকার / করণীয়: পরিত্যক্ত ক্লাউড সার্ভিস ডিলিট করার সাথে সাথেই ডিএনএস জোন থেকে সংশ্লিষ্ট CNAME রেকর্ড মুছে ফেলুন।
উন্নত আক্রমণ
S

Supply Chain Attack

(সাপ্লাই চেইন আক্রমণ)

মূল কোম্পানিকে সরাসরি আক্রমণ না করে তাদের ব্যবহার করা কোনো তৃতীয় পক্ষের প্লাগইন, লাইব্রেরি বা আপডেট সার্ভারে ভাইরাস ঢুকিয়ে দেওয়া।

প্রতিকার / করণীয়: সব ডিপেনডেন্সির ডিজিটাল সিগনেচার যাচাই করুন এবং বিশ্বস্ত সোর্স ছাড়া কোনো প্লাগইন বা প্যাকেজ ইন্সটল করবেন না।
নেটওয়ার্ক আক্রমণ
S

Sybil Attack

(সাইবিল অ্যাটাক)

একজন আক্রমণকারী কোনো পিয়ার-টু-পিয়ার বা ডিসেন্ট্রালাইজড নেটওয়ার্কে বিপুল সংখ্যক ছদ্মনাম বা ভুয়া নোড তৈরি করে গণতান্ত্রিক ভোটিং বা নেটওয়ার্ক সিদ্ধান্তকে প্রভাবিত করা।

প্রতিকার / করণীয়: Proof of Work, Proof of Stake বা বায়োমেট্রিক/DID প্রমাণ ব্যবহার করে সাইবিল আক্রমণ প্রতিরোধ করা হয়।
ক্রিপ্টোগ্রাফি
S

Symmetric Encryption

(সিমেট্রিক এনক্রিপশন)

ডাটা এনক্রিপ্ট (লক) এবং ডিক্রিপ্ট (আনলক) করার জন্য হুবহু একই সিক্রেট কি (Key) ব্যবহার করা হয় (যেমন: AES-256)। এটি দ্রুত ও শক্তিশালী।

প্রতিকার / করণীয়: বিশাল সাইজের ফাইল ও ডিস্ক এনক্রিপশনের জন্য সিমেট্রিক এনক্রিপশন সবচেয়ে উপযোগী।
এআই ফ্রড
S

Synthetic Identity Fraud

(সিন্থেটিক আইডেন্টিটি ফ্রড)

জেনারেটিভ এআই ব্যবহার করে একজন আসল মানুষের জাতীয় পরিচয়পত্রের কিছু অংশ এবং এআইয়ের তৈরি কাল্পনিক ছবি ও তথ্য মিশিয়ে এমন নিখুঁত ভুয়া পরিচয় তৈরি যা ব্যাংক ও ই-কেওয়াইসি ফাঁকি দিতে সক্ষম।

প্রতিকার / করণীয়: লাইভনেস ডিটেকশন, মাইক্রো-মুভমেন্ট অ্যানালাইসিস ও ক্রস-ডাটাবেজ গভর্নমেন্ট ভেরিফিকেশন দিয়ে সিন্থেটিক ফ্রড রোধ করা যায়।
এআই সিকিউরিটি
S

System Prompt Leakage

(সিস্টেম প্রম্পট লিকেজ)

চতুর অনুসন্ধানী প্রম্পটের মাধ্যমে এআই মডেলের নির্মাতাদের লেখা মূল অভ্যন্তরীণ সিস্টেম প্রম্পট, গোপনীয় কনফিগারেশন ও নির্দেশাবলি সম্পূর্ণ হুবহু বের করে আনা।

প্রতিকার / করণীয়: সিস্টেম প্রম্পটে কোনো এপিআই কি বা সংবেদনশীল ব্যবসায়িক গোপনীয়তা রাখবেন না এবং আউটপুটে প্রম্পট ব্লকিং ফিল্টার সক্রিয় রাখুন।
হ্যাকার পরিচিতি
T

Threat Actor

(থ্রেট এক্টর / হ্যাকিং গ্রুপ)

সাইবার জগতে সাইবার আক্রমণ পরিচালনাকারী কোনো নির্দিষ্ট ব্যক্তি, হ্যাকার গ্রুপ বা রাষ্ট্রীয় মদদপুষ্ট গোষ্ঠী (যেমন: Lazarus Group, Fancy Bear, LockBit)।

প্রতিকার / করণীয়: প্রতিটি থ্রেট এক্টরের আর্থিক বা রাজনৈতিক মোটিভ বুঝে সিকিউরিটি পলিসি সাজানো হয়।
প্রতিরক্ষা কৌশল
T

Threat Hunting

(থ্রেট হান্টিং)

অটোমেটিক এলার্টের অপেক্ষায় না থেকে নেটওয়ার্কের গভীরে আগেই কোনো হ্যাকার লুকিয়ে আছে কি না তা বিশেষজ্ঞদের মাধ্যমে ম্যানুয়ালি খুঁজে বের করা।

প্রতিকার / করণীয়: সন্দেহজনক প্যাকেট ট্রাফিক ও কার্নেল ইভেন্ট লগ নিয়মিত থ্রেট হান্ট করতে হয়।
সক্রিয় থ্রেট হান্টিং
T

Threat Hunting Hypothesis

(থ্রেট হান্টিং হাইপোথিসিস)

কোনো সিকিউরিটি অ্যালার্ম বাজার অপেক্ষা না করে—"শত্রু ইতিমধ্যে নেটওয়ার্কে ঢুকে বসে আছে"—এমন সুনির্দিষ্ট অনুমান বা থিওরি ধরে নিয়ে নেটওয়ার্কের লগ ও মেমোরিতে গভীরভাবে তল্লাশি চালানোর বিজ্ঞান।

প্রতিকার / করণীয়: MITRE ATT&CK টেকনিকের ওপর ভিত্তি করে প্রতি সপ্তাহে নতুন থ্রেট হান্টিং হাইপোথিসিস তৈরি করা উচিত।
সিকিউরিটি ইঞ্জিনিয়ারিং
T

Threat Modeling (STRIDE)

(থ্রেট মডেলিং (STRIDE))

মাইক্রোসফটের উদ্ভাবিত মডেল যার মাধ্যমে সফটওয়্যার তৈরির পূর্বেই Spoofing, Tampering, Repudiation, Information Disclosure, DoS এবং Elevation of Privilege ঝুঁকি শনাক্ত করা হয়।

প্রতিকার / করণীয়: আর্কিটেকচার ডিজাইনের সময় থ্রেট মডেলিং করলে প্রোডাকশনের ৯০% মারাত্মক বাগ এড়ানো সম্ভব।
আধুনিক ডিফেন্স দর্শন
T

Threat-Informed Defense

(থ্রেট-ইনফর্মড ডিফেন্স)

তাত্ত্বিক কাল্পনিক আশঙ্কার ওপর কোটি কোটি টাকা খরচ না করে, বাস্তব জগতে সক্রিয় শত্রুরা ঠিক কীভাবে আক্রমণ চালাচ্ছে সেই সাইবার ইন্টেলিজেন্স ডেটা নিয়ে সুনির্দিষ্ট প্রতিরক্ষা গড়ে তোলার আধুনিক নীতি।

প্রতিকার / করণীয়: সাইবার ইনভেস্টমেন্টের কার্যকারিতা মাপতে থ্রেট-ইনফর্মড পদ্ধতি সর্বাধিক সাশ্রয়ী ও ফলপ্রসূ।
স্মার্ট কন্ট্রাক্ট ত্রুটি
T

Time-Lock Bypass (DAO Governance)

(টাইম-লক বাইপাস)

ডিসেন্ট্রালাইজড অটোনোমাস অর্গানাইজেশন (DAO)-এর গভর্ন্যান্স ভোটে কোনো ক্ষতিকর প্রস্তাব পাস করিয়ে টাইম-লক কন্ট্রাক্টের লজিক বাইপাস করে অপেক্ষার সময়সীমা ছাড়াই তাৎক্ষণিকভাবে ট্রেজারি ফান্ড স্থানান্তর করা।

প্রতিকার / করণীয়: গভর্ন্যান্স প্রপোজালে কঠোর কোরাম সীমা, মিনিমাম ভোটিং পিরিয়ড ও ইমার্জেন্সি মাল্টি-সিগ গার্ডিয়ান মেকানিজম রাখুন।
প্রাইভেসি নেটওয়ার্ক
T

Tor (The Onion Router)

(টর নেটওয়ার্ক)

ব্যবহারকারীর লোকেশন ও আইপি শতভাগ গোপন রাখতে একাধিক এনক্রিপ্টেড রিলে নোডের মাধ্যমে ইন্টারনেট পরিচালনা করার ওপেন সোর্স ব্রাউজার।

প্রতিকার / করণীয়: সাংবাদিক ও হুইসেলব্লোয়ারদের নিরাপদ তথ্য পাঠানোর জন্য টর অপরিহার্য।
ম্যালওয়্যার
T

Trojan Horse

(ট্রোজান হর্স)

বাইরে থেকে কোনো দরকারি গেম বা সফটওয়্যার মনে হলেও ভেতরে মারাত্মক ক্ষতিকর ব্যাকডোর বা ভাইরাস লুকিয়ে রাখে এমন ক্ষতিকর প্রোগ্রাম।

প্রতিকার / করণীয়: শুধুমাত্র অফিসিয়াল ওয়েবসাইট বা বিশ্বস্ত অ্যাপ স্টোর থেকে সফটওয়্যার ব্যবহার করুন।
থ্রেট ইন্টেলিজেন্স
T

TTPs (Tactics, Techniques, and Procedures)

(টিটিপি (কৌশল ও পদ্ধতি))

কোনো নির্দিষ্ট সাইবার অপরাধী বা হ্যাকিং গ্রুপ কীভাবে তাদের আক্রমণ পরিকল্পনা করে এবং কী কী নির্দিষ্ট হাতিয়ার ও প্রযুক্তিগত ধাপ অনুসরণ করে—তার সামগ্রিক আচরণের বিশ্লেষণ।

প্রতিকার / করণীয়: আইপি বা ডোমেইন পরিবর্তন করা সহজ হলেও হ্যাকারের নিজস্ব TTP পরিবর্তন করা অত্যন্ত কঠিন।
ডোমেইন প্রতারণা
T

Typosquatting & Combosquatting

(টাইপোস্কোয়াটিং)

জনপ্রিয় ওয়েবসাইটের বানানে ইচ্ছাকৃত ভুল অক্ষর দিয়ে ডোমেইন রেজিস্টার করে রাখা (যেমন: `facebok.com` বা `goggle.com`), যাতে কেউ ভুল টাইপ করলেই ফিশিং পেজে নিয়ে যাওয়া যায়।

প্রতিকার / করণীয়: ওয়েবসাইট ভিজিট করার সময় ব্রাউজার বুকমার্ক ব্যবহার করুন এবং সার্চ ইঞ্জিনের অফিসিয়াল রেজাল্ট চেক করুন।
হার্ডওয়্যার ম্যালওয়্যার
U

UEFI / BIOS Rootkit

(ইউইএফআই রুটকিট)

মাদারবোর্ডের ফ্ল্যাশ রমে ইনস্টল হওয়া ম্যালওয়্যার যা অপারেটিং সিস্টেম বুট হওয়ার আগেই সক্রিয় হয়; ফলে সম্পূর্ণ হার্ডডিস্ক ফরম্যাট বা ওএস পরিবর্তন করলেও এই ম্যালওয়্যার মুছে যায় না।

প্রতিকার / করণীয়: বায়োসে সবসময় Secure Boot এবং Intel Boot Guard / AMD Hardware Root of Trust সক্রিয় রাখুন।
ক্লাউড ও এআই অর্থনৈতিক ঝুঁকি
U

Unbounded Consumption (AI Billing Denial)

(আনবাউন্ডেড কনজাম্পশন অ্যাটাক)

স্বয়ংক্রিয় স্ক্রিপ্ট দিয়ে কোনো কোম্পানির বাণিজ্যিক এআই এপিআই-তে একনাগাড়ে মিলিয়ন মিলিয়ন টোকেনের কুয়েরি পাঠিয়ে কোম্পানির ক্লাউড বাজেট নিঃশেষ বা দেউলিয়া করে দেওয়া।

প্রতিকার / করণীয়: ব্যবহারকারী ও আইপি প্রতি দৈনিক খরচের সর্বোচ্চ ক্যাপ (Hard Spending Limit) ও ক্যাপচা ভেরিফিকেশন বজায় রাখুন।
মেমোরি করাপশন
U

Use-After-Free (UAF)

(ইউজ-আফটার-ফ্রি মেমোরি ত্রুটি)

মেমোরির কোনো স্থান ডিলিট বা ফ্রি (free) করার পর পয়েন্টারটি নাল না করে সেই মেমোরিতে আবারও অ্যাক্সেস করার সফটওয়্যার ত্রুটি; যার সুযোগ নিয়ে হ্যাকার সেখানে ক্ষতিকর ডেটা ঢুকিয়ে নিয়ন্ত্রণ নেয়।

প্রতিকার / করণীয়: মেমোরি ফ্রি করার সাথে সাথে পয়েন্টার নাল (NULL) করে দিন অথবা Rust-এর মতো মেমোরি-সেফ ল্যাঙ্গুয়েজ ব্যবহার করুন।
প্রাইভেসি নেটওয়ার্ক
V

VPN (Virtual Private Network)

(ভিপিএন)

ইন্টারনেট ট্রাফিককে এনক্রিপ্ট করে এবং অরিজিনাল আইপি পরিবর্তন করে অন্য কোনো দেশের সার্ভারের মাধ্যমে সুরক্ষিত ব্রাউজিং নিশ্চিত করে।

প্রতিকার / করণীয়: ফ্রি ও লগ সংরক্ষণকারী ভিপিএন এড়িয়ে চলুন; নো-লগ অডিট থাকা বিশ্বস্ত ভিপিএন ব্যবহার করুন।
ওয়েব নিরাপত্তা
W

WAF (Web Application Firewall)

(ওয়েব অ্যাপ্লিকেশন ফায়ারওয়াল)

ওয়েবসাইটের সামনে বসে সমস্ত এইচটিটিপি ট্রাফিক স্ক্যান করে SQLi, XSS বা স্প্যাম বট আক্রমণকে সার্ভারে পৌঁছানোর আগেই আটকে দেওয়া স্পেশাল ফায়ারওয়াল।

প্রতিকার / করণীয়: Cloudflare WAF বা ModSecurity ব্যবহার করে যেকোনো ওয়েবসাইটকে ১০০% সুরক্ষিত রাখা যায়।
টার্গেটেড সাইবার অ্যাটাক
W

Water Holing

(ওয়াটার হোলিং আক্রমণ)

কোনো নির্দিষ্ট প্রতিষ্ঠানের কর্মীরা নিয়মিত যে ওয়েবসাইটে (যেমন: স্থানীয় নিউজ পোর্টাল বা প্রফেশনাল ফোরাম) ভিজিট করেন, সেই সাইটটি হ্যাক করে ম্যালওয়্যার বসিয়ে রাখা।

প্রতিকার / করণীয়: কর্মীদের ব্রাউজারে নিরাপদ ওয়েব গেটওয়ে (Secure Web Gateway) ও ব্রাউজার আইসোলেশন ব্যবহার করুন।
অথেনটিকেশন
W

WebAuthn

(ওয়েবঅথেনটিকেশন (WebAuthn))

একটি বৈশ্বিক W3C স্ট্যান্ডার্ড যার মাধ্যমে যেকোনো ব্রাউজার ব্যবহারকারীর ফিজিক্যাল সিকিউরিটি কি (যেমন: YubiKey) বা বায়োমেট্রিক ডিভাইসের সাথে সরাসরি কথা বলে নিরাপদ লগইন নিশ্চিত করে।

প্রতিকার / করণীয়: ওয়েব অ্যাপ্লিকেশন নির্মাতাদের ইউজার লগইনে WebAuthn এপিআই যুক্ত করা আধুনিক সিকিউরিটি প্র্যাকটিস।
সাইবার আক্রমণ
W

Whaling

(হোয়েলিং (Whaling))

কোম্পানির সিইও (CEO), সিএফও বা সরকারের শীর্ষ নীতি-নির্ধারকদের মতো প্রভাবশালী ব্যক্তিদের টার্গেট করে পরিচালিত উচ্চপর্যায়ের স্পিয়ার ফিশিং হামলা।

প্রতিকার / করণীয়: বড় অঙ্কের ফান্ড ট্রান্সফার বা সংবেদনশীল ডাটা শেয়ারে মাল্টি-পারসন ভেরিফিকেশন নীতি প্রয়োগ করুন।
ওয়্যারলেস নেটওয়ার্ক আক্রমণ
W

Wi-Fi Deauthentication Attack

(ওয়াইফাই ডি-অথেনটিকেশন অ্যাটাক)

রাউটার ও মোবাইলের মধ্যকার ওয়াই-ফাই প্রোটোকলের দুর্বলতা কাজে লাগিয়ে ভুয়া ডি-অথ ফ্রেম পাঠিয়ে কোনো বৈধ ডিভাইসকে বারবার নেটওয়ার্ক থেকে ডিসকানেক্ট করে দেওয়া বা নকল ইভিল টুইনে যুক্ত হতে বাধ্য করা।

প্রতিকার / করণীয়: রাউটারে আধুনিক WPA3 এনক্রিপশন এবং Protected Management Frames (802.11w) চালু রাখুন।
ম্যালওয়্যার
W

Wiper Malware

(ওয়াইপার ম্যালওয়্যার)

র‍্যানসমওয়্যারের মতো মুক্তিপণ দাবি না করে টার্গেট কম্পিউটারের সমস্ত হার্ডডিস্ক ও ফাইল স্থায়ীভাবে সম্পূর্ণ মুছে ধ্বংস করে দেয় এমন ডেস্ট্রাক্টিভ ম্যালওয়্যার।

প্রতিকার / করণীয়: ইমিউটেবল (Write-Once-Read-Many) অফসাইট ব্যাকআপ ব্যবস্থা নিশ্চিত করুন।
ইনজেকশন আক্রমণ
X

XPath Injection

(এক্সপাথ ইনজেকশন)

SQL Injection-এর মতোই এক্সএমএল ডাটাবেজ বা কাঠামোর কুয়েরিতে ক্ষতিকর সিনট্যাক্স পাঠিয়ে অথেনটিকেশন বাইপাস করা এবং সম্পূর্ণ এক্সএমএল ডকুমেন্টের স্পর্শকাতর ডেটা নিষ্কাশন করা।

প্রতিকার / করণীয়: ইউজার ইনপুট দিয়ে ডাইনামিক XPath কুয়েরি তৈরি না করে প্যারামিটারাইজড কুয়েরি লাইব্রেরি ব্যবহার করুন।
ওয়েব হ্যাকিং
X

XSS (Cross-Site Scripting)

(ক্রস-সাইট স্ক্রিপ্টিং)

কোনো নির্ভরযোগ্য ওয়েবসাইটে ক্ষতিকর ক্লায়েন্ট-সাইড জাভাস্ক্রিপ্ট কোড পুশ করে অন্য ভিজিটরদের কুকি, সেশন টোকেন বা ক্রেডিট কার্ড তথ্য চুরি করা।

প্রতিকার / করণীয়: ওয়েবে Content Security Policy (CSP) হেডার চালু রাখুন এবং আউটপুট এনকোডিং নিশ্চিত করুন।
ওয়েব হ্যাকিং
X

XXE (XML External Entity)

(এক্সএমএল এক্সটার্নাল এন্টিটি)

দুর্বল এক্সএমএল পার্সারে হ্যাকার ক্ষতিকর এক্সটার্নাল এন্টিটি পাঠিয়ে সার্ভারের ইন্টারনাল ফাইল দেখা বা পোর্ট স্ক্যানিং করতে পারে।

প্রতিকার / করণীয়: XML পার্সারে `DTD` এবং এক্সটার্নাল এন্টিটি প্রসেসিং নিষ্ক্রিয় করে রাখুন।
ম্যালওয়্যার শনাক্তকরণ
Y

YARA Rules

(ইয়ারা রুলস (YARA))

সিকিউরিটি গবেষকদের লেখা বিশেষ কোডভিত্তিক সিগনেচার রুল, যা কোনো ফাইলে নির্দিষ্ট টেক্সট স্ট্রিং, বাইনারি প্যাটার্ন বা হেক্স কোড খুঁজে বের করে নির্দিষ্ট ম্যালওয়্যার পরিবারকে নির্ভুলভাবে শনাক্ত করে।

প্রতিকার / করণীয়: ভাইরাস টোটাল এবং এন্টারপ্রাইজ ফায়ারওয়ালে নতুন কোনো থ্রেট শনাক্তে নিয়মিত YARA রুল আপডেট করা হয়।
প্রতিরক্ষা ফ্রেমওয়ার্ক
Z

Zero Trust Architecture

(জিরো ট্রাস্ট আর্কিটেকচার)

"Never Trust, Always Verify" — নেটওয়ার্কের ভেতর বা বাইরে কাউকেই স্বয়ংক্রিয় বিশ্বাস না করে প্রতিটা অ্যাকশনে পরিচয় ও ডিভাইস যাচাই করার আধুনিক নীতি।

প্রতিকার / করণীয়: প্রতিটি কর্মচারীর জন্য লিস্ট প্রিভিলেজ (Least Privilege) এক্সেস ও মাল্টি-ফ্যাক্টর অথেনটিকেশন নিশ্চিত করুন।
সিকিউরিটি রোডম্যাপ
Z

Zero Trust Maturity Model (CISA)

(জিরো ট্রাস্ট ম্যাচুরিটি মডেল)

সিআইএসএ প্রণীত ৫টি স্তম্ভ (আইডেন্টিটি, ডিভাইস, নেটওয়ার্ক, অ্যাপ্লিকেশন, ডাটা)-এ প্রতিষ্ঠানগুলো কীভাবে ধাপে ধাপে ঐতিহ্যগত মডেল থেকে পূর্ণাঙ্গ জিরো ট্রাস্টে উন্নীত হবে তার অফিসিয়াল গাইডলাইন।

প্রতিকার / করণীয়: প্রথমে আইডেন্টিটি ও ডিভাইস সুরক্ষায় ফোকাস করে তারপর নেটওয়ার্ক মাইক্রোসেগমেন্টেশনে যাওয়া উচিত।
উন্নত সাইবার আক্রমণ
Z

Zero-Click Attack

(জিরো-ক্লিক অ্যাটাক)

ভিকটিমকে কোনো লিংকে ক্লিক বা ফাইল ডাউনলোড করতে হয় না; কেবলমাত্র একটি গোপন বার্তা, নীরব কল বা এসএমএস পাঠিয়ে ডিভাইসের প্রসেসিং ত্রুটিকে কাজে লাগিয়ে সম্পূর্ণ মোবাইল দখল করা।

প্রতিকার / করণীয়: অ্যাপল ডিভাইসে Lockdown Mode চালু রাখা এবং সবসময় ওএস ও মেসেজিং অ্যাপের লেটেস্ট সিকিউরিটি আপডেট ব্যবহার করা।
নিরাপত্তা ত্রুটি
Z

Zero-Day Exploit

(জিরো-ডে এক্সপ্লয়েট)

সফটওয়্যার বা সিস্টেমে এমন অজ্ঞাত নিরাপত্তা ত্রুটি যা নির্মাতাদের জানার আগেই হ্যাকাররা আক্রমণ চালাতে ব্যবহার করে, ফলে কোনো সিকিউরিটি প্যাচ থাকে না।

প্রতিকার / করণীয়: সবসময় অপারেটিং সিস্টেম ও সফটওয়্যার আপডেট রাখুন এবং বিহেভিয়ার-বেসড অ্যান্টিভাইরাস ব্যবহার করুন।
উন্নত ক্রিপ্টোগ্রাফি
Z

Zero-Knowledge Proof (ZKP)

(জিরো-নলেজ প্রুফ)

কোনো পাসওয়ার্ড বা মূল তথ্য প্রকাশ না করেই আপনি যে সেই তথ্যের মালিক তা গাণিতিকভাবে অকাট্যভাবে প্রমাণ করার উন্নত ক্রিপ্টোগ্রাফিক অ্যালগরিদম।

প্রতিকার / করণীয়: আধুনিক ব্লকচেইন ও প্রাইভেসি প্রিজার্ভিং প্রমাণীকরণে ZKP ব্যাপকভাবে ব্যবহৃত হচ্ছে।
ব্লকচেইন স্কেলিং ও প্রাইভেসি
Z

Zero-Knowledge Rollups (zk-Rollups)

(জিরো-নলেজ রোলআপস)

ব্লকচেইনের শত শত ট্রানজ্যাকশন একসাথে অফ-চেইনে প্রসেস করে একটি মাত্র ক্রিপ্টোগ্রাফিক জিরো-নলেজ প্রুফ (zk-SNARK) মেইন চেইনে সাবমিট করার মাধ্যমে উচ্চ গতি ও ডেটা প্রাইভেসি নিশ্চিত করার প্রযুক্তি।

প্রতিকার / করণীয়: ইথেরিয়াম লেয়ার-২ নেটওয়ার্কে zk-Rollups নিরাপত্তা ও গ্যাস ফি কমানোর ক্ষেত্রে শীর্ষ সমাধান।
উন্নত ক্রিপ্টোগ্রাফি
Z

zk-SNARKs (Zero-Knowledge Arguments)

(জেডকে-স্নাক্স)

Zero-Knowledge Succinct Non-Interactive Argument of Knowledge — কোনো আসল গোপন তথ্য প্রকাশ না করেই মাত্র কয়েকশ বাইটের সংক্ষিপ্ত ক্রিপ্টোগ্রাফিক প্রমাণ যার মাধ্যমে চোখের পলকে সত্যতা যাচাই করা যায়।

প্রতিকার / করণীয়: zk-SNARKs আধুনিক ব্লকচেইন স্কেলিং ও ডিজিটাল আইডেন্টিটি ভেরিফিকেশনে বৈপ্লবিক প্রযুক্তি।

কোনো টার্ম বা ফলাফল পাওয়া যায়নি!

অন্য কোনো শব্দ অনুসন্ধান করুন অথবা ক্যাটাগরি পরিবর্তন করে দেখুন।

আপনি কি নতুন কোনো সাইবার টার্ম যুক্ত করতে চান?

আমাদের বাংলা সাইবার ডিকশনারিতে আরও কোনো নতুন শব্দ বা প্রযুক্তিগত বিষয়ের সংজ্ঞা যুক্ত করার পরামর্শ দিতে চান? নির্দ্বিধায় আমাদের সাথে যোগাযোগ করুন।

নতুন টার্মের প্রস্তাব পাঠান
অনুসন্ধান করুন
মেনু
কুইক হাব ও ইউটিলিটি
ভাষা নির্বাচন (LANGUAGE)