UZBEKISTAN CYBER SECURITY CENTR
20 subscribers
53 photos
72 links
0dan koʻtaril lek yomonlikka ishlatma
Download Telegram
Dasturchi bo‘lish uchun nimalar kerak?

1) Ingliz tili kerakmi?
Ha. Docs, error, GitHub, kurslarning ko‘pi inglizcha. Kamida o‘qib tushunish yetadi.

2) Matematika kerakmi?
Hammasida emas.
Web/Bot: mantiq + algoritm.
AI/Data, GameDev, 3D, kripto: kuchliroq matematika.

3) Kod yozish shartmi?
Ha. AI yordam beradi, lekin tekshirish va tuzatish sizniki.

4) AI kod yozadimi?
Rost. Funksiya, bot, SQL, UI yozadi. Lekin test va code review shart.

5) AI 100% “fikrlasa” nima bo‘ladi?
“Fikrlash” = maqsad qo‘yish + reja + xulosa + o‘zini tekshirish.
Agar AI shuni to‘liq qila olsa:
- dasturchi kod yozuvchidan muammo yechuvchiga aylanadi;
- vazifalar tezlashadi, lekin xatolar ham “murakkab” bo‘ladi;
- xavfsizlik: zararli buyruq, ma’lumot sizishi, manipulyatsiya riski oshadi;
- nazorat: cheklov, audit, ruxsat, log va inson tasdig‘i shart bo‘ladi.
Xulosa: AI kuchaysa ham, mas’uliyat va nazorat odamda qoladi.

6) Dasturchilar turlari bormi?


📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
😈1
Termin: Data breach - ma’lumot sizib chiqishi.

Bu - servis yoki tizimdagi maxfiy ma’lumotlar (login, parol, email, telefon, karta ma’lumoti) ruxsatsiz tarzda tashqariga chiqib ketishi.

Misol: servis bazasi internetga “ochilib” qoladi va foydalanuvchilar ma’lumotlari tarqaladi.

Nima qilish kerak?
- Parollarni darhol almashtiring (har servisga alohida, kuchli)
- 2FA yoqing
- Shu parol ishlatilgan boshqa akkauntlarni ham tekshiring
- Kirishlar/aktiv sessiyalarni kuzating, shubhali qurilmalarni chiqaring
- Email/telefon xabarnomalarini yoqing

#cybersecurity #termin #databreach #xavfsizlik

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉1
Termin: Backup (zaxira nusxa)

Backup - bu ma’lumotning qo‘shimcha nusxasi. Maqsad: telefon buzilsa yoki yo‘qolsa ham rasmlar, kontaktlar va fayllarni qayta tiklash.

Oddiy qoida: 3 joyga saqlang
1) Qurilmaning o‘zi
2) Bulut (Google Drive/iCloud)
3) Tashqi xotira (flash/SSD)

Bugun 5 daqiqa ajrating: eng muhim papkalaringizni zaxiralang.

#backup #xavfsizlik #foydali #IT

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰1
Termin: DDoS
DDoS - ko‘p manbadan bir vaqtning o‘zida so‘rov yuborib, xizmatni “bosib qo‘yish”. Natijada sayt/servis sekinlashadi yoki umuman ishlamay qoladi.

Oddiy misol:
Tasavvur qiling, do‘konga birdaniga 10 000 odam kirib, kassalar oldini to‘sib qo‘ydi. Haqiqiy xaridor kirsa ham xizmat ololmaydi - tizim “tiqilib” qoladi.

Belgilari:
- Trafik/so‘rovlar keskin oshishi
- Ping/latency ko‘tarilishi, 502/504 xatolar
- Server resurslari (CPU/RAM) to‘lishi

Himoya eslatmasi:
WAF + rate limiting, CDN/Anycast, DDoS-protection (Cloudflare/Akamai), monitoring va log tahlili.

#cybersecurity #ddos #uztech

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈1
Termin: Exploit - tizimdagi zaiflikdan foydalanib kirish yoki nazoratni qo‘lga olishga xizmat qiladigan usul/kod.

Oddiy misol: Uy derazasida yoriq bo‘lsa, o‘g‘ri aynan o‘sha joydan kiradi. Yoriq - zaiflik, undan foydalanish - exploit.

Nega update zarur?
Update/patch yoriqni “berkitadi”: ma’lum zaifliklar tuzatiladi, hujum ehtimoli kamayadi. Yangilamasangiz, eski yoriqlar bo‘yicha tayyor exploitlar ishlashi mumkin.

#cybersecurity #exploit #zaiflik #update #patch

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1
Termin: Vulnerability (Zaiflik)

Vulnerability - tizim, dastur yoki jarayondagi nuqson. Shu nuqson sabab kimdir tizimdan kutilmagan yo‘l bilan foydalanishi mumkin.

Oddiy misol: Eshik qulfida kichik bo‘shliq bor. Bo‘shliq - zaiflik. Uni topib ishlatadigan odam esa - xaker.

Farqi:
- Zaiflik - “nima noto‘g‘ri?” (muammo)
- Xaker - “kim ishlatadi?” (foydalanuvchi)

Esda tuting: zaiflik o‘zi hujum emas, u faqat imkoniyat.

#cybersecurity #vulnerability #zaiflik #infosec #hacking

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🍓1
2FA/MFA nima?
2FA - ikki bosqichli tasdiqlash, MFA - ko‘p bosqichli tasdiqlash. Maqsad: parol o‘g‘irlangan taqdirda ham akkauntni himoya qilish.

Oddiy misol:
Eshik kaliti + domofon kodi. Kalit (parol) bor, lekin kod (2-bosqich) bo‘lmasa kirib bo‘lmaydi.

2-bosqich turlari:
- SMS-kod - qulay, lekin SIM-swap va “SS7” kabi hujumlar xavfi bor.
- Authenticator (TOTP) - ilovadagi 30 soniyalik kod; odatda SMSdan xavfsizroq.
- Push tasdiqlash - “Approve/Deny”; juda qulay, lekin “push fatigue” (ko‘p so‘rov yuborib chalg‘itish)dan ehtiyot.

Tavsiya: imkon bo‘lsa authenticator yoki push + kuchli parol.

#security #2FA #MFA #cybersecurity #uz

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩1
2FA/MFA nima? 🔐
2FA - ikki bosqichli, MFA - ko‘p bosqichli tasdiqlash. Maqsad: parol o‘g‘irlansa ham akkauntni himoya qilish.

Oddiy misol:
Eshik kaliti = parol
Domofon kodi = 2-bosqich (qo‘shimcha tasdiq)

2-bosqich turlari (farqi):
SMS-kod 📩 - qulay, lekin SIM-swap/SS7 va tarmoq muammolari sabab xavfi balandroq.
Authenticator ⏱️ - (TOTP) telefoningizdagi kod; odatda SMSdan xavfsizroq, internet shart emas.
Push tasdiq - ilovaga “Approve/Deny” so‘rovi; juda qulay, lekin “push fatigue” (ko‘p so‘rov)ga aldansa xavf.

Qisqa tavsiya: imkon bo‘lsa authenticator yoki pushni yoqing, SMSni zaxira sifatida qoldiring.

#2FA #MFA #kiberxavfsizlik #security #uz

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
👏1
Termin: Password manager - “parollar ombori” 🔐

Tasavvur qiling:
Daftarchaga yozib yurish - yo‘qoladi, ko‘rishadi, rasmga tushib qoladi.
Seyf - hammasi bitta joyda, qulfi bor.

Password manager - parollaringizni shifrlangan “seyf”da saqlaydi va siz faqat master-parolni eslaysiz.

Unutmang:
Master-parol uzun va noyob bo‘lsin (12–16+ belgidan).
Zaxira kodlarni (recovery/backup codes) xavfsiz joyga offline yozib qo‘ying.
Bir parolni qayta ishlatmang.

#xavfsizlik #parol #passwordmanager #kiberxavfsizlik

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🐳1
Termin: Password manager - “parollar ombori”.

Oddiy misol:
- Daftarga yozib qo‘yish - kalit ham hammaning qo‘lida bo‘lishi mumkin.
- Password manager - seyf: barcha parollar ichida, siz esa faqat bitta master-parolni eslaysiz.

Muhim:
- Master-parolni kuchli qiling (uzun, aralash).
- Zaxira kodlar (recovery codes)ni yozib, offline saqlang.
- 2FA yoqing.

Qoidasi: “Bitta kuchli parol + seyf”

#xavfsizlik #parol #cybersecurity #telegram

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🥱1
Kanalingizga tekinga reaksiyalar kerakmi? 😉

Botni admin qilib qo‘yasiz,
o‘zi reaksiyalarni bosib beradi! 🔥

👇👇👇
@REAKE01BOT

Tavsiya qilaman! 👍
😇1
Termin: Social engineering - odamni ishontirib aldash orqali maxfiy ma’lumotlarni (kod, parol, karta) oldirish usuli.

Misol: Telegramda kimdir “IT bo‘limiman” deb yozib, sizdan SMS/Telegram kodini so‘raydi.

3 ta qizil bayroq:
1) Kod/parol so‘raydi - haqiqiy IT buni hech qachon so‘ramaydi.
2) Shoshiradi: “Hozir bo‘lmasa akkaunt o‘chadi”, “tez yuboring”.
3) Noma’lum akkaunt: yangi profil, g‘alati username, rasm/ma’lumot yo‘q.

Qoidа: Kod - faqat siz uchun. Hech kimga bermang.

#kiberxavfsizlik #security #telegram #scam #socialengineering

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
😨1
Termin: Phishing (fishing) - aldab maxfiy ma’lumotni sug‘urib olish.

Misol: “Bank” nomidan soxta SMS keladi: “Hisobingiz bloklandi, tasdiqlang” - havolaga kirasiz, u yerda karta raqami/amal qilish muddati/CVV yoki SMS-kod so‘raladi.

Qisqa checklist (tekshirib ko‘ring):
Jo‘natuvchi raqami/domeni shubhali emasmi?
Havola qisqartirilgan yoki xato yozilgan emasmi?
Shoshiltirish, qo‘rqitish (“hozir tasdiqlang”) bormi?
CVV, PIN, SMS-kod so‘rayaptimi? - kiritmang
Bankka faqat rasmiy ilova yoki call-markaz orqali o‘zingiz murojaat qiling.

Qoida: Bank hech qachon CVV/PIN/SMS-kodni so‘ramaydi.

#xavfsizlik #phishing #kiberxavfsizlik #scam

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🙈1
Termin: Doxxing - shaxsiy ma’lumotni fosh qilish.

Misol: kimningdir telefon raqami yoki uy manzilini ruxsatsiz olib, ommaga (kanal, chat, izohlar) tarqatish.

Profil gigiyenasi: 3 tavsiya
1) Bio va postlarda manzil, ish/ta’lim joyi, real tug‘ilgan sana, yaqinlar ism-familiyasi kabi detallarni yozmang.
2) Kontaktlarni yashiring: telefon raqamini “Nobody” qiling, @username bilan aloqa qoldiring; keraksizlarga DM-ni cheklang.
3) Rasmlar/metama’lumot: uy oldi, raqamlar, hujjatlar, lokatsiya ko‘rinib qolmasin; geotagni o‘chirib, eski postlarni tekshiring.

Eslatma: kimdir sizni doxx qilsa - dalillarni saqlang, platformaga shikoyat qiling va yaqinlaringizni ogohlantiring.

#xavfsizlik #privacy #doxxing

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🤪1
Termin: Brute force
“Parolni taxminlab urinish”

Brute force - login/parol (yoki PIN)ni barcha kombinatsiyalarni ketma-ket sinab topishga urinish.

Misol: 4 xonali PIN: 0000 → 9999 gacha birma-bir tekshirish.

Nega ishlamay qolishi mumkin?
- Lockout: 5–10 marta xato kiritilsa, hisob/telefon vaqtincha bloklanadi.
- Kuchli parol: uzun va murakkab bo‘lsa, kombinatsiyalar soni juda katta bo‘ladi.

Himoya: kuchli parol + 2FA + urinishlarni cheklash.

#cybersecurity #hacking #bruteforce #infosec

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷‍♀1
Zero-day - hali yamalmagan zaiflik. Ya’ni dastur/OS’da “teshik” bor, lekin ishlab chiquvchi hamon patch chiqarmagan, ko‘pchilik esa bundan bexabar.

Oddiy misol: eshikda yangi teshik paydo bo‘ladi. Uy egasi hali tuzatmagan, qo‘shnilar ham bilmaydi. O‘g‘ri esa birinchi bo‘lib foydalanadi.

Nega update muhim?
- Patch - o‘sha “teshik”ni yopadi
- Zero-day ommaga chiqsa, hujumlar tez ko‘payadi
- Kechiktirilgan update = xavfga ochiq qolish

Qoidalar: auto-update yoqing, brauzer/OS/antivirusni yangilang, keraksiz app’larni o‘chiring.

#cybersecurity #zeroday #xavfsizlik

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
😴1
Kanalingizga tekinga reaksiyalar kerakmi? 😉

Botni admin qilib qo‘yasiz,
o‘zi reaksiyalarni bosib beradi! 🔥

👇👇👇
@REAKE01BOT

Tavsiya qilaman! 👍
Patch / Update - “xatoni yamash” nima?

Tasavvur qiling: tomda kichik yoriq bor. Vaqtida yopmasangiz, yomg‘irda suv o‘tadi. Dasturdagi “yoriq” ham shunaqa - xavfsizlik teshigi yoki xato.

Patch - kichik tuzatish: xato/yoriqni yopadi.
Update - kengroq yangilanish: patch + yangi imkoniyatlar/optimallash.

Nega doim yangilash kerak?
- Xavfsizlik: virus va buzib kirishlar kamayadi
- Barqarorlik: qotish/bug’lar tuzatiladi
- Tezlik: optimizatsiya

Telefon: avtomatik yangilash
Android: Play Market → Profil → Settings → Network preferencesAuto-update apps → Wi‑Fi yoki Any network.
iPhone: Settings → App Store → App Updates ON.

PC: avtomatik yangilash
Windows: Settings → Windows Update → Get the latest updates ON → Advanced options → restart time.
Mac: System Settings → General → Software Update → Automatic updates ON.

Qoidasi: “Keyinroq” deyish - yoriqni ochiq qoldirish.

#xavfsizlik #pat

📢 Inside'da tayyorlangan
Please open Telegram to view this post
VIEW IN TELEGRAM
😇1
Kanalingizga tekinga reaksiyalar kerakmi? 😉

Botni admin qilib qo‘yasiz,
o‘zi reaksiyalarni bosib beradi! 🔥

👇👇👇
@REAKE01BOT

Tavsiya qilaman! 👍
🎅1
Baʼzi sabablarga koʻra men onlayn boʻla olmadim. Hammaning uzrini soʻrayman.
😡2🤷‍♂11👨‍💻1🙈1😨1🤝1