Файл: Основы цифровой безопасности Цель Сформировать представление о методах и средствах в области технологий цифровой безопасности. Задачи.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 05.12.2023
Просмотров: 221
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Действия:
Технологии, применяемые в антивирусах:
Человек считается самым уязвимым и наименее устойчивым к внешнему воздействию звеном системы. Человеческий фактор:
Несуществующие (ложные)ссылки – атака, которая заключается в отправлении письма с заманчивой причиной посетить сайт и прямой ссылкой на него, которая лишь имеет сходство с ожидаемым сайтом.Телефонный фишинг -- данная техника основана на использовании системы предварительно записанных голосовых сообщений или прямого диалога по заранее подготовленным скриптовым сценариям с целью воссоздать «официальные звонки» банковских и других систем.Ложные антивирусы и программы для обеспечения безопасности – программы, которые выглядят как антивирусы, но, на самом деле генерируют ложные уведомления о различных угрозах, а также пытаются завлечь пользователя в мошеннические транзакции. Пользователь может столкнуться с ними в электронной почте, онлайн объявлениях, в социальных сетях, в результатах поисковых систем и даже во всплывающих окнах на компьютере, которые имитируют системные сообщенияКриптография – наука о методах обеспечения конфиденциальности (невозможности прочтения информации посторонним) и аутентичности (целостности и подлинности авторства, а также невозможности отказа от авторства) информации.Стандарты РФ:
ГОСТ Р 34.10-2001. Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи.Закрытый ключ электронной подписи является наиболее уязвимым компонентом всей криптосистемы цифровой подписи. Злоумышленник, укравший закрытый ключ пользователя, может создать действительную цифровую подпись любого электронного документа от лица этого пользователя.При обнаружении кражи или потери устройства хранения электронного ключа пользователь может отозвать соответствующий сертификат.Защита цифровых данных в сетяхПрименение какого-либо одного способа защиты не позволяет полностью обезопасить информацию от внешних угроз. Для безопасности защищаемых данных компаниям необходим комплексный подход к предотвращению утечки информации и несанкционированного доступа к ней.Для безопасного использования локальных сетей на предприятии нужно предпринять следующие меры:
-
блокировка компьютеров (планшетники, смартфоны) с вымоганием денег; -
пересылка паролей для последующего взлома интернет-банкинга, электронных кошельков, почтовых ящиков и др.; -
при наличии ценной информации у пользователя –вымогательство денег взамен на ее сохранение.
-
автоматическое открытие окон с незнакомым содержимым при запуске компьютера; -
появление всплывающих окон или системных сообщений с непривычным текстом, в том числе содержащих неизвестные веб-адреса и названия; -
блокировка доступа к официальным сайтам антивирусных компаний, или же к сайтам, оказывающим услуги по «лечению» компьютеров от вредоносных программ; -
появление новых неизвестных процессов в выводе диспетчера задач (например, окне «Процессы» диспетчера задач Windows); -
появление в ветках реестра, отвечающих за автозапуск, новых записей; -
запрет на изменение настроек компьютера в учётной записи администратора; -
невозможность запустить исполняемый файл (выдаётся сообщение об ошибке); -
перезапуск компьютера во время старта какой-либо программы; -
случайное и/или беспорядочное отключение компьютера или его перезагрузка; -
случайное аварийное завершение программ.
-
копирование информации – в случае заражения вирусом и повреждения либо уничтожения информации она может быть восстановлена с использованием заранее созданных копий; -
разграничение доступа – ограничивает доступ к программам и компонентам файловой системы для различных пользователей и препятствует распространению вредоносных программ; -
использование антивирусных программ – мониторов (проверяющих по ходу работы компьютера все запускаемые файлы на наличие вирусов), сканеров (проверяющих оперативную память и диски на наличие вирусов), инспекторов (позволяющих отследить и проанализировать изменения, произошедшие на диске).
Технологии, применяемые в антивирусах:
-
сигнатурный анализ; -
вероятностный анализ:-
эвристический анализ; -
поведенческий анализ; -
анализ контрольных сумм.
-
-
антивирус; -
антишпион; -
антируктит.
-
Dr.Web CureIt! (лечащая утилита) -
Антивирус Dr.Web; -
Dr.Web Security Space; -
Dr.Web Бастион; -
Dr.Web «Малый бизнес».
-
Kaspersky Total Security -
Kaspersky Internet Security -
Антивирус Касперского -
Бесплатный Aнтивирус Kaspersky Free -
Kaspersky Internet Security для Mac -
Kaspersky Internet Security для Android.
-
ESET NOD32 Антивирус; -
ESET NOD32 Smart Security; -
ESET NOD32 TITANnew; -
ESET NOD32 Cyber Security Pro и др.
-
avast! Free Antivirus; -
avast! Internet Security; -
avast! Premier
-
Шаг 1. Выключить компьютер для уничтожения резидентных вирусов. -
Шаг 2. Загрузить операционную систему со сменного носителя информации. -
Шаг 3. Сохранить на сменных носителях информации важные для вас файлы. -
Шаг 4. Использовать антивирусные средства для удаления вирусов и восстановления файлов, областей памяти: -
если работоспособность компьютера восстановлена, то перейти к шагу 8, -
если работоспособность компьютера не восстановлена, то перейти к шагу 5. -
Шаг 5. Осуществить форматирование несъемных запоминающих устройств. -
Шаг 6. Установить операционную систему, другие программные системы и файлы с дистрибутивов и/или резервных копий, созданных до заражения. -
Шаг 7. Тщательно проверить файлы, сохраненные после обнаружения заражения, и, при необходимости, удалить вирусы и восстановить файлы. -
Шаг 8. Завершить восстановление информации всесторонней проверкой компьютера с помощью всех имеющихся в распоряжении пользователя антивирусных средств.
Человек считается самым уязвимым и наименее устойчивым к внешнему воздействию звеном системы. Человеческий фактор:
-
личностные качества: сопереживание, наивность, доверчивость, лояльность к чужим слабостям, страх. -
профессиональные качества: недостаток знаний, неумение применять их на практике, игнорирование инструкций и должностных обязанностей.
-
выудить деньги у получателей, ответивших на сообщение; -
провести фишинговую атаку для получения паролей, номеров кредитных карт, банковских учетных данных и т.д.; -
распространить вредоносный код на компьютерах получателей.
Несуществующие (ложные)ссылки – атака, которая заключается в отправлении письма с заманчивой причиной посетить сайт и прямой ссылкой на него, которая лишь имеет сходство с ожидаемым сайтом.Телефонный фишинг -- данная техника основана на использовании системы предварительно записанных голосовых сообщений или прямого диалога по заранее подготовленным скриптовым сценариям с целью воссоздать «официальные звонки» банковских и других систем.Ложные антивирусы и программы для обеспечения безопасности – программы, которые выглядят как антивирусы, но, на самом деле генерируют ложные уведомления о различных угрозах, а также пытаются завлечь пользователя в мошеннические транзакции. Пользователь может столкнуться с ними в электронной почте, онлайн объявлениях, в социальных сетях, в результатах поисковых систем и даже во всплывающих окнах на компьютере, которые имитируют системные сообщенияКриптография – наука о методах обеспечения конфиденциальности (невозможности прочтения информации посторонним) и аутентичности (целостности и подлинности авторства, а также невозможности отказа от авторства) информации.Стандарты РФ:
-
ГОСТ 28147-89, описывающий алгоритм блочного шифрования с длиной ключа 256 бит; -
ГОСТ Р 34.10-2001 «Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи».
-
блочные; -
поточные.
ГОСТ Р 34.10-2001. Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи.Закрытый ключ электронной подписи является наиболее уязвимым компонентом всей криптосистемы цифровой подписи. Злоумышленник, укравший закрытый ключ пользователя, может создать действительную цифровую подпись любого электронного документа от лица этого пользователя.При обнаружении кражи или потери устройства хранения электронного ключа пользователь может отозвать соответствующий сертификат.Защита цифровых данных в сетяхПрименение какого-либо одного способа защиты не позволяет полностью обезопасить информацию от внешних угроз. Для безопасности защищаемых данных компаниям необходим комплексный подход к предотвращению утечки информации и несанкционированного доступа к ней.Для безопасного использования локальных сетей на предприятии нужно предпринять следующие меры:
-
сформировать собственные политики безопасности данных; -
составить нормативные акты для персонала, в которых указывается мера ответственности за нарушение порядка доступа к информации; -
внедрить защитные программные и технические средства.
-
межсетевой экран (брандмауэр); -
антивирусные программы; -
криптографию; -
контроль права доступа.