অন্যযুগ/


কেৰিয়াৰ হিচাপে ইথিকেল হেকিং (Ethical Hacking)

 ° বুলজিৎ বুঢ়াগোহাঁই

 

        ইথিকেল হেকিং হৈছে কম্পিউটাৰ প্ৰণালী, নেটৱৰ্ক, আৰু ডিজিটেল সম্পদৰ সুৰক্ষিততা পৰীক্ষা আৰু উন্নত কৰাৰ উদ্দেশ্যে নৈতিকভাৱে হেকিং কৰা এটি প্ৰক্ৰিয়া৷ ইথিকেল হেকাৰসকলে অনুমতিৰ সহায়ত কোনো সংস্থাৰ প্ৰণালীসমূহৰ ওপৰত হেকিং পৰীক্ষা চলায়, যাতে সেয়া কোনো অনৈতিক হেকাৰ বা চাইবাৰ-আক্রমণকাৰীৰ দ্বাৰা আক্রমণৰ সন্মুখীন নহয়৷ ইথিকেল হেকাৰক “হোৱাইট হেট হেকাৰ (White-hat hacker)” বুলিও কোৱা হয় আৰু তেওঁলোকে ব্লেক হেট হেকাৰ(Black Hat hacker)সকলৰ বিৰুদ্ধে যুঁজে, যিয়ে অনৈতিকভাৱে ব্যক্তিগত আৰু এজেন্সীৰ তথ্য চুৰি বা ক্ষতি কৰে৷ নিৰাপত্তাৰ দোষ আৰু দুৰ্বলতা চিনাক্ত কৰি প্ৰয়োজনীয় প্ৰতিৰোধমূলক ব্যৱস্থা গ্ৰহণ কৰাটোৱেই হৈছে ইথিকেল হেকিঙৰ লক্ষ্য৷

       

আজিকালি ডিজিটেল মাধ্যমত ব্যৱসায়সমূহ অধিক সজাগ হৈ পৰিছে, যাৰ ফলত ক্ষতি কৰিব বিচৰা যিকোনো ব্যক্তিৰ সীমাহীন প্ৰৱেশ ঘটে৷ সেইবাবে কম্পিউটাৰ নেটৱৰ্ক, চাৰ্ভাৰ, ৱেবছাইট আদিসমূহৰ সুৰক্ষা প্ৰদান কৰা একান্তই প্ৰয়োজনীয় হৈছে৷ বহুতো কোম্পানীয়ে সংস্থাটোৰ স্পৰ্শকাতৰ আৰু গোপনীয় তথ্য সুৰক্ষিত ৰাখিবলৈ ইথিকেল হেকাৰ নিযুক্ত কৰে৷ ইথিকেল হেকিংৰ জৰিয়তে সংস্থাসমূহে নিজৰ সুৰক্ষা ব্যৱস্থা উন্নত কৰি চাইবাৰ আক্রমণৰ পৰা ৰক্ষা কৰিব পাৰে৷

       

ইথিকেল হেকাৰ হ’বৰ বাবে বিভিন্ন শিক্ষাগত আৰু প্ৰশিক্ষণৰ প্ৰয়োজন হয়৷ বিশেষকৈ কম্পিউটাৰ ছায়েন্স এণ্ড ইঞ্জিনিয়াৰিং (CSE), কম্পিউটাৰ এপ্লিকেশ্বন (BCA/MCA) আদিৰ দৰে বিষয়ত অধ্যয়ন কৰিলে সুবিধা হয়৷ এই বিষয়বোৰত অধ্যয়ন কৰিলে কম্পিউটাৰৰ বুনিয়াদী জ্ঞান আৰু প্ৰণালীসমূহৰ গভীৰ জ্ঞান লাভ কৰা যায়৷

      কম্পিউটাৰ ছায়েন্স এণ্ড ইঞ্জিনিয়াৰিঙৰ স্নাতক পাঠ্যক্রম অধ্যয়ন কৰিব পৰা  অসমত থকা কেইখনমান শিক্ষানুষ্ঠান হ’ল – অসম অভিযান্ত্ৰিক মহাবিদ্যালয় (Assam Engineering College, Guwahati, http://www.aec.ac.in ), যোৰহাট অভিযান্ত্ৰিক মহাবিদ্যালয় (Jorhat Engineering College, Jorhat, http://jecassam.ac.in), বৰাক উপত্যকা অভিযান্ত্ৰিক মহাবিদ্যালয় (Barak Valley Engineering College, Karimganj, https://bvec.ac.in), ধেমাজি অভিযান্ত্ৰিক মহাবিদ্যালয় (Dhemaji Engineering College, https://dec.ac.in), কেন্দ্ৰীয় প্ৰযুক্তিবিদ্যা প্ৰতিষ্ঠান, কোকৰাঝাৰ (Central Institute of Technology, https://cit.ac.in), ৰাষ্ট্ৰীয় প্ৰযুক্তিবিদ্যা প্ৰতিষ্ঠান, শিলচৰ (National Institute of Technology, Silchar, http://www.nits.ac.in), ভাৰতীয় তথ্য প্ৰযুক্তিবিদ্যা প্ৰতিষ্ঠান  গুৱাহাটী (Indian Institute of Information Technology Guwahati, http://iiitg.ac.in), ভাৰতীয় প্ৰযুক্তিবিদ্যা প্ৰতিষ্ঠান গুৱাহাটী ( Indian Institute of Technology Guwahati, www.iitg.ac.in), অসম বিশ্ববিদ্যালয় (Assam University, http://www.aus.ac.in), তেজপুৰ বিশ্ববিদ্যালয় (Tezpur University, http://www.tezu.ernet.in), ডিব্ৰুগড় য়ুনিভাৰ্চিটি    ইনষ্টিটিউট অৱ ছায়েন্স এণ্ড টেকন’লজী (Dibrugarh University Institute of Science & Technology, Dibrugarh, https://www.dibru.ac.in), গুৱাহাটী  য়ুনিভাৰ্চিটি    ইনষ্টিটিউট অৱ ছায়েন্স এণ্ড টেকন’লজী (Gauhati University Institute of Science and Technology, Jalukbari, Guwahati, https://gauhati.ac.in/academic/institutes/institute-of-science-and-technology), অসম ডন ব’স্ক’ বিশ্ববিদ্যালয় স্কুল অৱ টেকন’লজী (Assam Don Bosco University School of Technology, http://www.dbuniversity.ac.in), অসম ডাউন টাউন বিশ্ববিদ্যালয় (https://adtu.in), গিৰিজানন্দ চৌধুৰী বিশ্ববিদ্যালয় (https://gcuniversity.ac.in), ৰয়েল অভিযান্ত্ৰিক আৰু প্ৰযুক্তিবিদ্যা বিদ্যালয় (Royal School of Engineering & Technology, Guwahati, http://rgu.ac),  স্ক’লাৰ্চ ইনষ্টিটিউট অৱ  টেকন’লজী  এণ্ড  মেনেজমেণ্ট (Scholar’s Institute of Technology and Management, Guwahati, http://sitmguwahati.org),  কাজিৰঙা য়ুনিভাৰ্চিটি    (Kaziranga University, http://kazirangauniversity.in) আদি ৷

 

 কম্পিউটাৰ এপ্লিকেশ্বন(Computer Application)ৰ বিভিন্ন পাঠ্যক্রম অধ্যয়ন কৰিব পৰা  অসমত থকা কেইখনমান শিক্ষানুষ্ঠান হ’ল -অসম অভিযান্ত্ৰিক মহাবিদ্যালয় (Assam Engineering College, Guwahati, http://www.aec.ac.in), যোৰহাট অভিযান্ত্ৰিক মহাবিদ্যালয় (Jorhat Engineering College, Jorhat, http://jecassam.ac.in), ডিব্ৰুগড় বিশ্ববিদ্যালয় (http://www.dibru.ac.in), কটন বিশ্ববিদ্যালয় (http://www.cottonuniversity.ac.in), বড়োলেণ্ড বিশ্ববিদ্যালয় (http://buniv.edu.in), তেজপুৰ বিশ্ববিদ্যালয় (Tezpur University, http://www.tezu.ernet.in), অসম বিশ্ববিদ্যালয় (www.aus.ac.in), অসম মহিলা বিশ্ববিদ্যালয় (http://www.awu.ac.in), অসম ডন ব’স্ক’ বিশ্ববিদ্যালয় স্কুল অৱ টেকন’লজী (Assam Don Bosco University School of Technology, http://www.dbuniversity.ac.in), অসম ডাউন টাউন বিশ্ববিদ্যালয় (https://adtu.in), কাজিৰঙা য়ুনিভাৰ্চিটি    (Kaziranga University, http://kazirangauniversity.in), গিৰিজানন্দ চৌধুৰী বিশ্ববিদ্যালয় (https://gcuniversity.ac.in), ৰয়েল গ্ল’বেল বিশ্ববিদ্যালয় (http://rgu.ac) আদি ৷

        

ইথিকেল হেকাৰ হিচাপে সফল হ’বলৈ কিছুমান প্ৰয়োজনীয় কৌশল আয়ত্ত কৰিব লাগে ৷ যেনে-

নেটৱৰ্কিং এণ্ড চিষ্টেম এডমিনিষ্ট্ৰেশ্বন : নেটৱৰ্ক আৰু চিষ্টেমৰ ব্যৱস্থা আৰু পৰিচালনাৰ জ্ঞান৷

প্ৰগ্ৰামিং: বিভিন্ন প্ৰগ্ৰামিং ভাষাৰ ওপৰত দখল৷

নেটৱৰ্ক ছিকিউৰিটি  এণ্ড এনক্ৰিপশ্বন : নেটৱৰ্ক সুৰক্ষা কৌশল আৰু এনক্ৰিপচন পদ্ধতিৰ জ্ঞান৷

চাইবাৰ ছিকিউৰিটি  চাৰ্টিফিকেশ্বন: চাৰ্টিফাইড ইথিকেল হেকাৰ (CEH) আদিৰ দৰে ছিকিউৰিটি  চাৰ্টিফিকেচন, আদি ৷

    

ইথিকেল হেকাৰসকলৰ দায়িত্ব হৈছে কোনো সংস্থাৰ ডিজিটেল সম্পদৰ ওপৰত আক্রমণ চলাই সেইবোৰৰ দুৰ্বলতা আৰু ত্ৰুটি চিনাক্ত কৰা৷ তদুপৰি, সেয়া দূৰ কৰাৰ বাবে প্ৰয়োজনীয় প্ৰতিৰোধমূলক ব্যৱস্থা গ্ৰহণ কৰা৷

     

ইথিকেল হেকাৰসকলৰ চাহিদা এতিয়া যথেষ্ট বৃদ্ধি পাইছে৷ বিশেষকৈ চাইবাৰ আক্রমণ আৰু তথ্য চুৰিৰ ঘটনা বাঢ়ি অহাৰ বাবে সংস্থাসমূহ সুৰক্ষাৰ প্ৰতি অধিক সজাগ হৈছে৷ ইথিকেল হেকাৰসকলৰ দ্বাৰা কৰা পেনিট্ৰেচন টেষ্টিং, নেটৱৰ্ক এনালাইছিছ, আৰু ছিকিউৰিটি  অডিট আদিৰ জৰিয়তে সংস্থাসমূহে নিজৰ সুৰক্ষা ব্যৱস্থা উন্নত কৰি চাইবাৰ আক্রমণৰ পৰা বাচিব পাৰে৷

     

ইথিকেল হেকাৰ হ’বৰ বাবে বিভিন্ন চাৰ্টিফিকেচন লাভ কৰা একান্তই প্ৰয়োজনীয়৷ বিশেষকৈ চাৰ্টিফাইড ইথিকেল হেকাৰ (CEH), চাৰ্টিফাইড ইনফৰ্মেচন চিষ্টেম ছিকিউৰিটি  প্ৰ’ফেছনেল (CISSP), অফেনচিভ ছিকিউৰিটি  চাৰ্টিফাইড প্ৰফেশ্যনেল (OSCP), চাৰ্টিফাইড ইনফৰ্মেচন চিষ্টেম অডিটৰ (CISA) আদিৰ দৰে চাৰ্টিফিকেচন লাভ কৰিলে ইথিকেল হেকাৰ হিচাপে অধিক সুবিধা হয়৷ এই চাৰ্টিফিকেচনবোৰে ইথিকেল হেকাৰসকলক প্ৰয়োজনীয় জ্ঞান আৰু দখল প্ৰদান কৰে৷

       

ইথিকেল হেকিং হৈছে এক আকৰ্ষণীয় আৰু ৰোমাঞ্চকৰ কেৰিয়াৰ৷ ইথিকেল হেকাৰসকলে কৰা কামৰ সৈতে, সংগঠনবোৰে তেওঁলোকৰ ডিজিটেল সম্পদৰ সুৰক্ষা নিশ্চিত কৰিব পাৰে আৰু চাইবাৰ আক্ৰমণৰ পৰা বাচি থাকিব পাৰে৷ ইয়াৰ উপৰিও, ইথিকেল ক হেকিঙত শিক্ষা আৰু প্ৰশিক্ষণে এক দৃঢ় ভেটি প্ৰদান কৰে যি ভৱিষ্যতে কেৰিয়াৰৰ সম্ভাৱনা উন্নত কৰে৷ ইয়াৰ উপৰিও, ইথিকেল হেকাৰ হিচাপে কাম কৰাৰ অভিজ্ঞতাই ব্যক্তিগত আৰু পেছাদাৰী দুয়োধৰণে এক শক্তিশালী ভূমিকা পালন কৰে৷

 

    

 ইথিকেল হেকিঙৰ ক্ষেত্ৰত নিযুক্তি পোৱা পদবোৰৰ কিছুমান  হ’ল -

Chief Information Security Officer (CISO): এই পদত থকা ব্যক্তিগৰাকীয়ে সংস্থাৰ সামগ্ৰিক তথ্য সুৰক্ষাৰ দায়িত্ব পালন কৰে৷ তেওঁলোকে সুৰক্ষা নীতি আৰু পৰিকল্পনা প্ৰণয়ন আৰু কাৰ্যন্বয় কৰে৷

 

Cybersecurity Analyst: এই পদত থকা ব্যক্তিগৰাকীয়ে নেটৱৰ্ক আৰু প্ৰণালীৰ সুৰক্ষা পৰীক্ষা কৰে, দুৰ্বলতা চিনাক্ত কৰে, আৰু সুৰক্ষা উন্নত কৰাৰ পৰামৰ্শ দিয়ে৷

 

Incident Responder: যেতিয়া কোনো চাইবাৰ আক্রমণ ঘটে, এই পদত থকা ব্যক্তিগৰাকীয়ে সেই আক্রমণৰ প্ৰতিকাৰ আৰু তদন্ত কৰে৷

Penetration Tester: এই পদত থকা ব্যক্তিগৰাকীয়ে সংস্থাৰ প্ৰণালীৰ ওপৰত আক্রমণ চালাই প্ৰণালীৰ দুৰ্বলতা আৰু ত্ৰুটি চিনাক্ত কৰে৷

Security Consultant: এই পদত থকা ব্যক্তিগৰাকীয়ে বিভিন্ন সংস্থাৰ বাবে সুৰক্ষা পৰামৰ্শ আৰু সুৰক্ষা নীতি প্ৰস্তুত কৰে৷

Security Engineer: এই পদত থকা ব্যক্তিগৰাকীয়ে সংস্থাৰ প্ৰণালীসমূহৰ সুৰক্ষা স্থাপন আৰু পৰিচালনা কৰে৷

  

ভাৰতত ইথিকেল হেকাৰ নিযুক্তি  দিয়া কেইটামান আগশাৰীৰ কোম্পানী হ’ল- Accenture, HCL, IBM ,Infosys ,Tata Consultancy Services (TCS) ,Tech Mahindra

Wipro আদি ৷

 

 

বুলজিৎ বুঢ়াগোহাঁই

কেৰিয়াৰ পৰামৰ্শদাতা   তথা

মুৰব্বী, যান্ত্রিক অভিযান্ত্রিক বিভাগ, অসম ডন বস্ক’ বিশ্ববিদ্যালয়

ভ্ৰাম্যভাষ: ৯৪৩৫১৮৮৬৩০

ই-মেইল: buljit@gmail.com

www.buljit.com

 

বি.দ্র. কেৰিয়াৰ বিষয়ৰ বিভিন্ন কথা কোনো আগ্ৰহী শিক্ষাৰ্থীয়ে জানিব বিচাৰে ,তেন্তে প্ৰত্যেক শনিবাৰে বিয়লি ৬-৯ বজাৰ ভিতৰত ফোন(৯৪৩৫১৮৮৬৩০)ত যোগাযোগ কৰিব পাৰে ৷

অন্যযুগৰ প্ৰকাশিত সংখ্যাসমূহ