Hodnota informace firewally, antivirus zálohování, možnosti zabezpečení osobního PC (bios, os, šifrování, tokeny) Základy bezpečnosti.

Slides:



Advertisements
Podobné prezentace
Brána firewall a její využití
Advertisements

Úvod Roviny bezpečnosti Softwarová bezpečnost AntiviryFirewall Bezpečnost na internetu PhishingSpam Datová komunikace Soutěž Bezpečně na netu 2014.
Bližší informace o Spyware, adwere, spam.
Počítačové viry.
CZ.1.07/1.4.00/ VY_32_INOVACE_121_IT7 Výukový materiál zpracovaný v rámci projektu Vzdělávací oblast: Informační a komunikační technologie Předmět:Informatika.
Proč chránit data v počítači
Bezpečnost na internetu. V širším smyslu do této oblasti náleží také ochrana před úniky nevhodných osobních informací, například, manipulace s lidmi na.
BEZPEČNOST NA INTERNETU
Škodlivé kódy Bezpečnost informačních systémů - referát
Softwarové zabezpečení serveru
ESET - Chytré řešení bezpečnosti dat Filip Navrátil, Sales Engineer, ESET Software spol. s r.o.
Informační a komunikační technologie
Počítačové viry a jiné hrozby
Bezpečnost na internetu! 
Počítačová bezpečnost
Bezpečnostní pravidla při používání počítače a internetu
Ukládání dat, a spam INTERNET Ukládání dat, a spam.
Počítačové Viry a antivir
Referát č. 9 Bezpečnostní pravidla při používání počítače a internetu
HOAX,PHISHING,SPYWARE.
Nebezpečí na Internetu
Název: Zabezpečení PC a ochrana před škodlivými kódy
Podnikání na Internetu letní semestr 2004 Jana Holá VIII.
Internetový prohlížeč
Bezpečí a počítače Počítače škodlivé programy - malware Internet komunikační praktiky Učební materiál vznikl v rámci projektu INFORMACE – INSPIRACE – INOVACE,
Petr Krčmář Vzdálený přístup k firemní síti (bezpečně)
Bezpečnostní pravidla při používání internetu
Bezpečnost na internetu,
Poplašné zprávy a otravná pošta Poplašné zprávy  Hoax: Poplašná zpráva, která varuje před neexistujícím nebezpečím Falešná zpráva žádající o pomoc.
Bezpečnostní pravidla při používání počítače a internetu.
Orbis pictus 21. století Tato prezentace byla vytvořena v rámci projektu.
Počítačová bezpečnost Je obor, který se zabývá zabezpečením počítače.
OCHRANA DAT – JEDNODUŠE A ZCELA BEZPEČNĚ! T-Soft s.r.o. Mgr.Pavel Hejl, CSc.,
Informační a komunikační technologie Zabezpečení sítě Implementace ICT do výuky č. CZ.1.07/1.1.02/ GG OP VK Studijní obor: Sociální péče Ročník:
Jak učit ochranu počítače ? Malý, L. ZČU Plzeň. Úvod Každé PC, ať už je připojeno k internetu nebo ne, se stane dříve či později terčem útoku nějaké havěti.
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
počítačová BEZPEČNOST
BEZPEČNOSTNÍ PRAVIDLA PŘI POUŽÍVÁNÍ PC A INTERNETU
Co je to hoax? HOAX je poplašná zpráva, která obsahuje nepravdivé anebo zkreslené informace.
DALŠÍ NEBEZPEČNÉ KOMUNIKAČNÍ JEVY
Bezpečnostní pravidla při používání počítače a internetu (problematika počítačových virů a červů, firewall) Mazal Jan, 4.A.
Počítačové viry Michael Čambor 7.A říjen 2010.
Počítačová bezpečnost
Číslo projektu: CZ.1.07/1.4.00/ Název DUM: Programy pro komunikaci Číslo DUM: III/2/VT/2/2/35 Vzdělávací předmět: Výpočetní technika Tematická oblast:
Číslo projektu: CZ.1.07/1.4.00/ Název DUM: Programy pro zabezpečení počítače Číslo DUM: III/2/VT/2/2/34 Vzdělávací předmět: Výpočetní technika Tematická.
Elektronická pošta, zkráceně (zkráceně také mail) je způsob odesílání, doručování a přijímání zpráv přes elektronické komunikační systémy.
MALWARE Malware je počítačový program určený k poškození nebo vniknutí do počítačového systému. Výraz malware vznikl složením anglických slov „malicious“
NÁZEV ŠKOLY: S0Š Net Office Orlová, spol. s r.o AUTOR: Bc. Petr Poledník NÁZEV PROJEKTU: Podpora výuky v technických oborech NÁZEV ŠABLONY: III/2 – Inovace.
VIRUS - je program - dokáže se sám šířit bez vědomí uživatele tím, že vytváří kopie sebe sama - některé viry mohou být cíleně ničivé (např. mazat soubory.
VY_32_INOVACE_01-52 Ročník: 5. Vzdělávací oblast: Informační a komunikační technologie Vzdělávací obor: Informatika Tematický okruh: Vyhledávání.
Název školy Střední škola, Základní škola a Mateřská škola, Karviná, p. o. Autor Mgr. Lubomír Stepek Anotace Prezence slouží k seznámení se zásadami bezpečné.
Název šablony: ICT2 – Inovace a zkvalitnění výuky prostřednictvím ICT Vzdělávací oblast/oblast dle RVP: Člověk a společnost Okruh dle RVP:
Jak funguje a jak jej používat?. Co to je? O je elektronická pošta, tj. způsob odesílání a přijímání zpráv pomocí počítače a sítě (místní.
Počítačová bezpečnostPočítačová bezpečnost -je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených.
Prohlížeče, vyhledávače, , viry, červy a trojské koně. Nejznámější viry a jejich dopad! Zdeňka Pelová Jana Smitalová.
Číslo projektuCZ.1.07/ / Název školySOU a ZŠ Planá, Kostelní 129, Planá Vzdělávací oblastVzdělávání v informačních a komunikačních technologiích.
SOFTWARE Operační systémy.
Financováno z ESF a státního rozpočtu ČR.
Financováno z ESF a státního rozpočtu ČR.
Financováno z ESF a státního rozpočtu ČR.
Inf Elektronická komunikace
9. Bezpečnostní pravidla při používání počítače a internetu
Škodlivý software, počítačové viry
BEZPEČNOSTNÍ RIZIKA INTERNETU
BEZPEČNOST NA KONTAKTNÍCH MÍSTECH Czech POINT
Číslo projektu školy CZ.1.07/1.5.00/
Číslo projektu: CZ.1.07/1.4.00/ Název DUM: Programy pro komunikaci
Bezpečnost práce s dokumenty
Elektronická pošta.
Viry a antivirové programy
Transkript prezentace:

hodnota informace firewally, antivirus zálohování, možnosti zabezpečení osobního PC (bios, os, šifrování, tokeny) Základy bezpečnosti

Hodnota informace Jakou hodnotu má pro Vás informace? Jak tuto hodnotu můžeme definovat? Co může hodnotu ovlivnit? Lze informace koupit? Lze je prodat? Probíhá obchod s informacemi?

Hodnota informace Může informace ztratit svou hodnotu? Ochrana informací vs. ochrana PC systémů

Ochrana informací/PC Ochrana proti virům Ochrana proti neoprávněnému přístupu Ochrana proti nevyžádané poště Ochrana uživatele před sebou samým

Ochrana proti virům Antivirové programy (Eset, Symantec, Grisoft, Trend Micro, Kaspersky, Avast, Lavasoft…) informace o aktuálních hrozbách a databáze virů Většinou vytvořeny pro OS Windows (Proč?) Placené i neplacené varianty programů Reakce na vzniklou hrozbu v rozpětí desítek minut až dnů (Kaspersky minut)

Ochrana proti virům “Inteligentní” chování uživatele: Neotvírám přílohy (zvláště.exe, pdf) ů od neznámách uživatelů Pozor na dvojité přílohy (picture.jpeg.exe - zobrazí klient jako picture.jpeg) Nepřistupuji na webové stránky, na které odkazuje neznámý Nikdy neakceptuji od BANKY nebo jiných finančních domů (případně si tento nechám ověřit jinou cestou u své banky)

Ochrana proti neoprávněnému přístupu (lokálnímu)

Ochrana heslem: Bios heslo - v případě vniknutí do CASE neúčinné, lze jej resetovat odpojením baterie Heslo pro Windows - lze snadno obejít, v případě hesla kratšího než 16 znaků lze rozluštit - “Mn78Wd456LZv” během 2 minut Šifrování + heslo (nad 16 znaků) - v případě vhodné metody a bezpečného hesla neproniknutelné.

Ochrana proti neoprávněnému přístupu (lokálnímu) Tokeny - flash disky které jsou upravené pro záznam identifikačních klíčů. Lze považovat za ověření vaší idententity Karty - čipové karty s ověřením Vaší identity (obvykle formou identifikačního hashe)

Ochrana proti nevyžádané poště

Spam - nevyžádané masově šířené sdělení (nejčastějí reklamní) šířené internetem. Původně se používalo především pro nevyžádané reklamní y, postupem času tento fenomén postihl i ostatní druhy internetové komunikace - např. diskuzní fóra, komentáře nebo instant messaging.

Ochrana proti nevyžádané poště Spamy mohou šířit: trojské koně, malware, klamavou reklamu informace o ilegálním prodeji léků/sw/hodinek… phishing y hoaxy (podvodné y, gps klíčenky…) atd.

Ochrana proti nevyžádané poště Antispam filtry: serverové verze - filtrují přímo ve vaší schránce klientské aplikace - filtrují y, které si uživatle stáhne do PC Filtrace podle obsahu dopisu: Automatické rozpoznávání podle obsahu u (nemůže fungovat na 100%, protože názor zda konkrétní dopis je spam, je individuální)

Ochrana uživatele před sebou samým

Ochrana uživatele před “špatným rozhodnutím” Uživatel by při běžné práci nikdy neměl používat administrátorský účet! Omezení práv administrátorských účtů v prostředí MS Windows! Administrátor disponuje stejnými právy jako běžný uživatel, pokud jsou vyžadovány vyšší privilegia, je dotázán zda je chce skutečně dané aplikaci poskytnout

Jak je možné se bránit? nespoléhat na myšlenku, že mně/nám se to nemůže stát pravidelným prověřováním funkčnosti bezpečnostních opatření udržování aktuální verze a jeho pravidelné aktualizace aktualizace antivirového softwaru na poslední známé viry instalování softwaru, který je nezbytný

Phishing (česky rhybaření) Podvodná technika používána v Internetu k získávání citlivých údajů od oběži útoku. (hesla, čísla kreditních karet, atd.) Založen na principu rozesílání podvodných ových zpráv Zprávy obsahují odkaz na podvodnou stránku tvářící se jako banka či jiná instituce. Na této stránce je uživatel vyzván k zadání citlivých údajů Útočník pak tyto údaje může prodat či jinak zneužít

Příklad phishingu

Boj s phishingem - úrovně Uživatelská úroveň - zejména osvěta a dodržování bezpečnostních pravidel Softwarová úroveň - existují specializované nástroje, které phishingové útoky umožňují detekovat a upozorňovat na ně

Pharming (česky farmaření) “Nástupce” - nástupce phishingu Opět slouží k získání citlivých údajů od obětí Principem je napadení DNS a přepsání IP adresy způsobí přesměrování klienta na falešné stránky Ani zkušení uživatelé nemusejí poznat rozdíl ( na rozdíl od phishingu)

Pharming Příklad: uživatel zadá adresu: nedojde k překladu na odpovídající IP přeloží se na podvrženou Pokud se útočníkovi podařilo změnit DNS záznam internetové banky, došlo k přesměrování komunikace na jiný server, který na první pohled nelze rozpoznat od originálu -> toto je problém

Boj s pharmingem Kvalitní antivirový systém Pravidelné aktualizace antivirového systému Správně nakonfigurovaný firewall (ztížení cesty útočníkovi) Specializované aplikace (např. pro IE Netcraft Tolbar, apod.)

Sociální inženýrství???

Sociální inženýrství Ovlivňování a přesvědčování lidí s cílem oklamat je tak, aby uvěřili, že sociotechnik je osoba s totožností, za kterou se vydává. Způsob získávání důležitých informací od uživatelů bez jejich vědomí, že toto činí. Klasickým příkladem je telefonát či zpráva oběti s požadovanými informacemi, při kterém se útočník vydává např. za servisního technika nebo zaměstnance téže firmy s neodkladným problémem.