Inf Techniky sociálního inženýrství. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/34.0608 Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím.

Slides:



Advertisements
Podobné prezentace
Úvod Roviny bezpečnosti Softwarová bezpečnost AntiviryFirewall Bezpečnost na internetu PhishingSpam Datová komunikace Soutěž Bezpečně na netu 2014.
Advertisements

III/2 8.ABC XVII Informatika prevence, bezpečnost, zabezpečení, ochrana, údržba, aktualizace, update, brána firewall, antivir, malware,
Počítačové viry.
POČÍTAČOVÉ VIRY Barbora ČÁPOVÁ 1.A.
Milan Bu ř i č 18.listopadu  Pokud se do po č íta č e dostane škodlivý kód, m ůž e vykonat n ě kterou z t ě chto č inností: Ovládnutí po č íta.
Informační a komunikační technologie
Počítačové viry a jiné hrozby
Počítačová bezpečnost
ICQ. Co je ICQ? ICQ je nejpoužívanější a nejpopulárnější komunikační program. ICQ je zkratka slangového výrazu „I seek you“ (hledám tě). Slouží ke komunikaci.
VÝUKOVÝ MATERIÁL V RÁMCI PROJEKTU OPVK 1.5 PENÍZE STŘEDNÍM ŠKOLÁM ČÍSLO PROJEKTU:CZ.1.07/1.5.00/ NÁZEV PROJEKTU:ROZVOJ VZDĚLANOSTI ČÍSLO ŠABLONY:
ANOTACEPrezentace obsahuje informace o elektronické komunikaci, využití u. Druh učebního materiáluDUM Očekávané výstupy Žáci si vytvoří ovou.
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
HOAX,PHISHING,SPYWARE.
Bezpečí a počítače Počítače škodlivé programy - malware Internet komunikační praktiky Učební materiál vznikl v rámci projektu INFORMACE – INSPIRACE – INOVACE,
Malware - opakování.
Bezpečnostní pravidla při používání internetu
Bezpečnost na internetu,
Martina Braunerová.  nejdůležitější program v počítači  umožňuje všem ostatním programům fungovat  prostředník mezi počítačem a uživatelem.
Bezpečnostní pravidla při používání počítače a internetu.
Bezpečnost počítače – viry a antivirové programy
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
Digitální výukový materiál zpracovaný v rámci projektu „EU peníze školám“ Projekt:CZ.1.07/1.5.00/ „SŠHL Frýdlant.moderní školy“ Škola:Střední škola.
počítačová BEZPEČNOST
Co je to hoax? HOAX je poplašná zpráva, která obsahuje nepravdivé anebo zkreslené informace.
Bezpečnostní pravidla při používání počítače a internetu (problematika počítačových virů a červů, firewall) Mazal Jan, 4.A.
Počítačová bezpečnost
Číslo projektu: CZ.1.07/1.4.00/ Název DUM: Programy pro komunikaci Číslo DUM: III/2/VT/2/2/35 Vzdělávací předmět: Výpočetní technika Tematická oblast:
Inf Analogová a digitální televize. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím.
Elektronická pošta, zkráceně (zkráceně také mail) je způsob odesílání, doručování a přijímání zpráv přes elektronické komunikační systémy.
Škodlivý software ● Viry, trojské koně, červy ● Metodika detekce viru ● Spyware, spam ● Ochrana.
NÁZEV ŠKOLY: S0Š Net Office Orlová, spol. s r.o AUTOR: Bc. Petr Poledník NÁZEV PROJEKTU: Podpora výuky v technických oborech NÁZEV ŠABLONY: III/2 – Inovace.
VIRUS - je program - dokáže se sám šířit bez vědomí uživatele tím, že vytváří kopie sebe sama - některé viry mohou být cíleně ničivé (např. mazat soubory.
Inf Ztrátová a bezztrátová komprese zvuku. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím.
Inf Sítě mobilních telefonů a GPS. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím.
Mgr. Barbora Pilárová VY_32_INOVACE_09_VIRY, ANTIVIRY Příjemce: ZŠ Břidličná, okr. Bruntál Komenského BŘIDLIČNÁ Doporučeno pro: 6. ročník Předmět:
Inf WWW – World Wide Web. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo.
Inf Sociální sítě Facebook. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo.
Inf Webová stránka, princip HTML a CSS. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím.
Inf Příklady použití grafů. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo.
Název školy Střední škola, Základní škola a Mateřská škola, Karviná, p. o. Autor Mgr. Lubomír Stepek Anotace Prezence slouží k seznámení se zásadami bezpečné.
Inf Tvorba webu – struktura webu. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT.
Inf Složky, soubory a objekty. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT.
Inf Formáty zvukových souborů a videosouborů. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím.
Inf Normy pro citování knih a dalších zdrojů. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím.
Uvedení autoři, není-li uvedeno jinak, jsou autory tohoto výukového materiálu a všech jeho částí. Tento projekt je spolufinancován ESF a státním rozpočtem.
Počítačová bezpečnostPočítačová bezpečnost -je obor informatiky, který se zabývá zabezpečením informací v počítačích (odhalení a zmenšení rizik spojených.
Inf Mutlimédia. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo materiálu:
STAVEBNÍ TRUHLÁŘSTVÍ Výroba eurooken - video
Financováno z ESF a státního rozpočtu ČR.
Financováno z ESF a státního rozpočtu ČR.
Inf Bezpečný počítač.
SW počítače - operační systém
Financováno z ESF a státního rozpočtu ČR.
Inf Elektronická komunikace
9. Bezpečnostní pravidla při používání počítače a internetu
Inf Cykly ve vývojových diagramech
Financováno z ESF a státního rozpočtu ČR.
Software počítače - rozdělení
Škodlivý software, počítačové viry
Inf Princip streamování videa a hudby
Inf Prezentace informací
Financováno z ESF a státního rozpočtu ČR.
Inf Tabulkový procesor
Financováno z ESF a státního rozpočtu ČR.
Inf Barevné ladění dokumentů
Inf Tvorba WWW – tabulky a seznamy
Inf Ovládání operačního systému
Číslo projektu školy CZ.1.07/1.5.00/
Inf Formáty grafických souborů
Elektronická pošta.
Transkript prezentace:

Inf Techniky sociálního inženýrství

Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT Číslo materiálu: 07_01_32_INOVACE_17

Předmět: INF Ročník: 1. Jméno autora: Jan Mlčůch Škola: SPŠ Hranice Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Jan Mlčůch Financováno z ESF a státního rozpočtu ČR. Anotace: Žák se seznámí s pojmem sociální inženýrství, různými podvodnými sociotechnickými metodami a základní obranou proti nim. Dále s pojmy phishing, hoax a komplexní přístup k bezpečnosti IT. Klíčová slova: sociotechnický útok, phishing, hoax, DoS Techniky sociálního inženýrství

Podvody na internetu  naprostá většina nebezpečných kódů vyžaduje součinnost uživatele počítače, zbytek jeho neopatrnost a nedbalost  většina červů se šíří tím, že si jej uživatelé sami spustí a ještě potvrdí jejich instalaci  většina finančních podvodů není provedena dokonalými špionážními programy, ale tak, že útočník požádá majitele o heslo k jeho bankovnímu účtu a on mu jej pošle  útoky tohoto typu, které využívají psychologie člověka, bývají označovány jako sociotechnické útoky

Podvody na internetu  odborníci na bezpečnost často docházejí k závěru, že největší bezpečnostní problém je mezi klávesnicí a židlí, tedy v člověku, který počítač obsluhuje  útoky vedené tímto způsobem vycházejí ze znalostí psychologie a člověk, který nemá v této oblasti potřebné vlastnosti, jim může podlehnout bez ohledu na své vzdělání

Podvody na internetu  jaké podvodné sociotechnické metody útočníci používají:  nabízejí zdarma erotický, pornografický nebo tajný materiál (fotografie celebrit, dokumenty o machinacích při soutěži…)  nabízejí velký finanční zisk při minimálním úsilí (tzv. nigerijské dopisy, které slibují miliony po zaplacení pár desítek tisíc „poplatků“)  hrají na city uživatele („můžete zachránit nemocného člověka“)  vzbuzují strach („pokud okamžitě neučiníte opatření – kontrolu svého účtu – může dojít k vážným důsledkům“)

Podvody na internetu  jaké podvodné sociotechnické metody útočníci používají:  tváří se důvěrně („přítel Ti věnoval píseň, klikni sem a stáhni si ji…“)  vydávají se za někoho jiného (musím přenastavit server, zašlete heslo, píše správce školní sítě)  mnoho dalších metod, které většinou kombinují výše uvedené  hlavně: nutí jednat okamžitě, nedávají čas na rozmyšlenou („pokud okamžitě nenainstalujete tuto bezpečnostní záplatu, obsah disku bude smazán…“, „pokud ihned nezrušíte příkaz, odejde z vašeho účtu X peněz…“)

Podvody na internetu  základní obranou proti těmto útokům je vědět o jejich existenci a uvědomovat si fakt, že Internet je potencionálně nebezpečné prostředí, které může přivést útočníka kdykoliv a kdekoliv  není třeba být paranoidní, ale nebezpečí reálně existuje a stále roste, je proto nutné o něm vědět

Ukradení identity  typickým příkladem je tzv. phishing  útočník rozešle podvodné y napodobující styl známé banky a vyzývající příjemce z nejrůznějších důvodů ke kontrole účtu  po klepnutí na odkaz se zobrazí stránky vypadající přesně jako originální web banky  po zadání přihlašovacího jména a hesla dojde zdánlivě ke slibované akci  ve skutečnosti jste však zadali své přihlašovací údaje do formuláře, který je odeslal útočníkovi  výše škody pak závisí na stavu vašeho účtu a případném limitu pro operace přes Internet

Hoax  hoax se nazývá šíření poplašných a nebezpečných zpráv a zbytečných řetězcových zpráv  hoax často nabádá ke smazání „zcela nezjistitelného viru“ nebo k poslání zpráv pro záchranu nemocného člověka apod.  pokud hoax uposlechnete, smažete si sami systémové soubory, nebo zahltíte poštovní schránky jiným uživatelům  dříve, než na podobné výzvy zareagujete, navštivte databázi hoaxů a ujistěte se, že nerozesíláte zbytečnou poplašnou zprávu

Komplexní přístup k bezpečnosti IT  bezpečnost počítače spočívá v technických a organizačních opatřeních  technická opatření – základem je udržovat operační systém aktuální, zapnutý a správně nastavený firewall, funkční automaticky aktualizovaný antivirový program  organizační opatření – opatrnost a znalost bezpečnostních hrozeb  znalosti a opatrnost – to dnes většině uživatelů PC chybí, velké množství počítačů je součástí sítí tzv. botů rozesílajících spam a útočících na jiné systémy (DoS – Denial of Service útoky)  máte znalosti – používejte je a buďte opatrní

Příklady útoků  Nebezpečí na Facebooku  skupina hackerů založila lákavou skupinu na Facebooku (např. Nejlepší spánek je ve škole)  všem příznivcům po čase zaslala odkaz na „supervideo“  při snaze pustit si video ovšem vyskočilo okno se žádostí o instalaci potřebného kodeku  kdo kodek potvrdil, uviděl video, ale také si nasadil do systému trojského koně  Webová stránka  stránka sama hlásí nalezení škodlivého kódu a nabízí jeho odstranění  uživatel potvrdí všechna hlášení operačního systému  po chvíli činnosti „antivir“ ohlásí úspěšnou léčbu  systém je ovšem už kompletně ovládnut virem  pozor – ovládnutí systému je dnes otázkou okamžiku

Cvičení  Najděte způsob fungování nějakého konkrétního viru a zpracujte o něm (a možnostech ochrany proti němu) prezentaci.  Najděte způsob provedení nějakého konkrétního (sociotechnického) počítačového podvodu a zpracujte o něm (a možné ochraně proti němu) prezentaci.

Použité zdroje Autorem materiálu a všech jeho částí, není-li uvedeno jinak, je Jan Mlčůch. Financováno z ESF a státního rozpočtu ČR. ROUBAL, Pavel. Informatika a výpočetní technika pro střední školy : Teoretická učebnice. 1. vyd. Brno : CP Books, a. s., c s. ISBN Použité obrázky pocházejí z obsahu webu