Cổng thông tin bảo mật. Các mối đe dọa mạng

Vì một lý do nào đó, nhu cầu suy nghĩ về an ninh mạng được coi là quyền của chỉ các công ty lớn như Badoo, Google và Google, Yandex hay Telegram, những công ty công khai công bố các cuộc thi tìm kiếm lỗ hổng và tăng cường tính bảo mật cho sản phẩm, ứng dụng web và cơ sở hạ tầng mạng về mọi mặt. Đồng thời, phần lớn các hệ thống web hiện có đều chứa nhiều loại “lỗ hổng” khác nhau (một nghiên cứu năm 2012 của Positive Technologies, 90% hệ thống có chứa các lỗ hổng có mức rủi ro trung bình).

Mối đe dọa mạng hoặc lỗ hổng mạng là gì?

WASC (Hiệp hội bảo mật ứng dụng web) đã xác định một số lớp cơ bản, mỗi lớp chứa một số nhóm, tổng cộng có 50 lỗ hổng phổ biến, việc sử dụng chúng có thể gây thiệt hại cho một công ty. Phân loại đầy đủ được đăng dưới dạng Phân loại chủ đề WASC v2.0 và bằng tiếng Nga có bản dịch của phiên bản trước từ InfoSecurity - Phân loại các mối đe dọa bảo mật ứng dụng web, sẽ được sử dụng làm cơ sở cho việc phân loại và được mở rộng đáng kể.

Các nhóm mối đe dọa bảo mật trang web chính

Xác thực không đầy đủ khi truy cập tài nguyên

Nhóm các mối đe dọa này bao gồm các cuộc tấn công Brute Force, Lạm dụng chức năng và Vị trí tài nguyên có thể dự đoán được. Sự khác biệt chính so với ủy quyền không đầy đủ là không có xác minh đầy đủ về quyền (hoặc tính năng) của người dùng đã được ủy quyền (ví dụ: người dùng được ủy quyền thông thường có thể có được quyền quản trị chỉ bằng cách biết địa chỉ của bảng điều khiển nếu xác minh đủ quyền truy cập không được thực hiện).

Những cuộc tấn công như vậy chỉ có thể được chống lại một cách hiệu quả ở cấp độ logic ứng dụng. Một số cuộc tấn công (ví dụ: các cuộc tấn công bạo lực quá thường xuyên) có thể bị chặn ở cấp cơ sở hạ tầng mạng.

Ủy quyền không đầy đủ

Điều này có thể bao gồm các cuộc tấn công nhằm mục đích dễ dàng ép buộc các chi tiết truy cập hoặc khai thác bất kỳ lỗi nào khi kiểm tra quyền truy cập vào hệ thống. Ngoài các kỹ thuật Brute Force, điều này còn bao gồm Thông tin xác thực và Dự đoán phiên cũng như Cố định phiên.

Việc bảo vệ khỏi các cuộc tấn công từ nhóm này yêu cầu một bộ yêu cầu đối với hệ thống ủy quyền người dùng đáng tin cậy.

Điều này bao gồm tất cả các kỹ thuật để thay đổi nội dung của trang web mà không có bất kỳ tương tác nào với máy chủ phục vụ các yêu cầu - tức là. mối đe dọa được thực hiện thông qua trình duyệt của người dùng (nhưng thông thường bản thân trình duyệt không phải là “liên kết yếu”: vấn đề nằm ở việc lọc nội dung ở phía máy chủ) hoặc máy chủ bộ đệm trung gian. Các loại tấn công: Giả mạo nội dung, Tập lệnh chéo trang, Lạm dụng chuyển hướng URL, Giả mạo yêu cầu trên nhiều trang web, Tách phản hồi HTTP, Lừa đảo phản hồi HTTP, cũng như Định tuyến đường vòng, Tách yêu cầu HTTP và buôn lậu yêu cầu HTTP.

Một phần đáng kể của các mối đe dọa này có thể bị chặn ở cấp độ thiết lập môi trường máy chủ, nhưng các ứng dụng web cũng phải lọc cẩn thận cả dữ liệu đến và phản hồi của người dùng.

Mã thực thi

Các cuộc tấn công thực thi mã là những ví dụ điển hình về việc hack trang web thông qua các lỗ hổng. Kẻ tấn công có thể thực thi mã của mình và giành quyền truy cập vào máy chủ lưu trữ nơi đặt trang web bằng cách gửi yêu cầu được chuẩn bị đặc biệt đến máy chủ. Các cuộc tấn công: Tràn bộ đệm, Chuỗi định dạng, Tràn số nguyên, Chèn LDAP, Chèn lệnh thư, Tiêm byte Null, Thực thi lệnh hệ điều hành (Lệnh hệ điều hành), Thực thi tệp bên ngoài (RFI, Bao gồm tệp từ xa), Tiêm SSI, Tiêm SQL, Tiêm XPath, Chèn XML, Chèn XQuery và Triển khai XXE (Các thực thể bên ngoài XML).

Không phải tất cả các kiểu tấn công này đều có thể ảnh hưởng đến trang web của bạn nhưng chúng chỉ bị chặn chính xác ở cấp độ WAF (Tường lửa ứng dụng web) hoặc lọc dữ liệu trong chính ứng dụng web.

Tiết lộ thông tin

Các cuộc tấn công từ nhóm này không phải là mối đe dọa thuần túy đối với chính trang web (vì trang web không gặp phải chúng theo bất kỳ cách nào), nhưng có thể gây hại cho doanh nghiệp hoặc được sử dụng để thực hiện các loại tấn công khác. Các loại: Lấy dấu vân tay và Truyền tải đường dẫn

Cấu hình thích hợp của môi trường máy chủ sẽ cho phép bạn bảo vệ mình hoàn toàn khỏi các cuộc tấn công như vậy. Tuy nhiên, bạn cũng cần chú ý đến các trang lỗi của ứng dụng web (có thể chứa nhiều thông tin kỹ thuật) và cách xử lý hệ thống tệp (có thể bị xâm phạm do lọc đầu vào không đủ). Điều này cũng xảy ra khi các liên kết đến một số lỗ hổng trang web xuất hiện trong chỉ mục tìm kiếm và bản thân điều này đã là một mối đe dọa bảo mật đáng kể.

Tấn công logic

Nhóm này bao gồm tất cả các cuộc tấn công còn lại, khả năng xảy ra chủ yếu nằm ở nguồn tài nguyên máy chủ hạn chế. Đặc biệt, đây là các cuộc tấn công Từ chối dịch vụ và các cuộc tấn công có chủ đích hơn - Lạm dụng mảng SOAP, Làm nổ tung thuộc tính XML và Mở rộng thực thể XML.

Việc bảo vệ chống lại chúng chỉ ở cấp ứng dụng web hoặc chặn các yêu cầu đáng ngờ (thiết bị mạng hoặc proxy web). Nhưng khi các kiểu tấn công có mục tiêu mới xuất hiện, cần phải kiểm tra các lỗ hổng ứng dụng web.

tấn công DDoS

Như cần phân loại rõ ràng, một cuộc tấn công DDoS theo nghĩa chuyên nghiệp luôn là sự cạn kiệt tài nguyên máy chủ theo cách này hay cách khác (chữ D thứ hai là Phân phối, tức là tấn công DoS phân tán). Các phương pháp khác (mặc dù được đề cập trên Wikipedia) không liên quan trực tiếp đến cuộc tấn công DDoS, nhưng đại diện cho một hoặc một loại lỗ hổng trang web khác. Wikipedia cũng mô tả chi tiết các phương pháp bảo vệ; tôi sẽ không lặp lại chúng ở đây.








































Kích hoạt hiệu ứng

1 trên 41

Tắt hiệu ứng

Xem tương tự

Mã nhúng

Liên hệ với

Bạn cùng lớp

điện tín

Đánh giá

Thêm đánh giá của bạn


Tóm tắt cho bài thuyết trình

Bài thuyết trình về chủ đề “An ninh Internet” đã được chuẩn bị cho bài học khoa học máy tính ở lớp 11. Sự phát triển này giới thiệu các loại mối đe dọa chính đối với máy tính khi làm việc trên World Wide Web, dạy cách tránh các vấn đề có thể xảy ra và phát triển kiến ​​thức pháp luật cho học sinh bằng cách nói về trách nhiệm hình sự đối với việc cố ý sử dụng các chương trình vi-rút. Nó sẽ hữu ích cho bất kỳ người dùng mới làm quen với các tài liệu.

Internet
Những mối đe dọa nguy hiểm nhất
Virus
Chương trình giáo dục pháp luật
Phút giáo dục thể chất
Chống lại các mối đe dọa mạng.

    Định dạng

    pptx (powerpoint)

    Số lượng slide

    Medvedeva Yu.A.

    Khán giả

    Từ

    trừu tượng

    Hiện tại

    Mục đích

    • Để tiến hành một bài học của giáo viên

Trang trình bày 1

  • Bài trình bày được chuẩn bị bởi:
  • thạc sĩ đào tạo công nghiệp
  • GBOU NPO PL số 114 MO
  • Orekhovo-Zuevo
  • Medvedeva Yulia Alekseevna

Trang trình bày 2

Internet

Internet

Trang trình bày 3

Những mối đe dọa Internet nguy hiểm nhất

  • Trang trình bày 4

    Vi-rút

    Virus máy tính

    Trang trình bày 5

    Phân loại

    Hiện nay, chưa có hệ thống thống nhất để phân loại và đặt tên virus.

    Người ta thường chia virus thành các nhóm sau.

    Trang trình bày 6

    Theo đối tượng mục tiêu

  • Trang trình bày 9

    Virus tập lệnh

    Trang trình bày 11

    Virus lây nhiễm mã nguồn

    Trang trình bày 12

  • Trang trình bày 13

    Microsoft Windows

    Trang trình bày 14

    BỞI CÔNG NGHỆ ĐƯỢC VIRUS SỬ DỤNG

    Trang trình bày 15

    Virus đa hình

    Trang trình bày 16

    Virus tàng hình

    Một loại vi-rút che giấu hoàn toàn hoặc một phần sự hiện diện của nó trong hệ thống bằng cách chặn các lệnh gọi đến hệ điều hành đọc, ghi, đọc thông tin bổ sung về các đối tượng bị nhiễm (các phần khởi động, thành phần hệ thống tệp, bộ nhớ, v.v.)

    Trang trình bày 17

    Rootkit

    Trang trình bày 18

    ==

    THEO NGÔN NGỮ VIRUS ĐƯỢC VIẾT

    Trang trình bày 19

    người lắp ráp

    ngôn ngữ kịch bản

    Trang trình bày 20

    Trang trình bày 21

    Cửa sau

    Trang trình bày 22

    Keylogger

    Các mô-đun chặn thao tác gõ phím trên máy tính của người dùng, có trong các chương trình vi-rút.

    Trang trình bày 23

    gián điệp

    Trang trình bày 24

    Botnet

    Trang trình bày 25

    GIÁO DỤC PHÁP LUẬT

  • Trang trình bày 26

    Việc tạo và phát tán các chương trình độc hại (bao gồm cả virus) bị truy tố ở Nga theo Bộ luật Hình sự Liên bang Nga (Chương 28, Điều 273)

    Trang trình bày 27

    Có Học thuyết về An toàn Thông tin của Liên bang Nga, theo đó ở Nga giáo dục pháp luật nên được thực hiện trong các trường phổ thông và đại học khi dạy khoa học máy tính và kiến ​​thức máy tính về các vấn đề bảo vệ thông tin trong máy tính, chống virus máy tính, các trang web khiêu dâm trẻ em và đảm bảo an ninh thông tin trong mạng máy tính.

  • Trang trình bày 28

    Phút giáo dục thể chất

    • Tất cả chúng ta sẽ cùng nhau mỉm cười
    • Hãy nháy mắt với nhau một chút,
    • Hãy rẽ phải, rẽ trái
    • Và sau đó chúng tôi gật đầu theo vòng tròn.
    • Mọi ý tưởng đều thắng
    • Tay chúng tôi giơ lên.
    • Gánh nặng lo âu đã được trút bỏ
    • Và hãy tiếp tục con đường khoa học.
  • Trang trình bày 29

    chống lại các mối đe dọa mạng

  • Trang trình bày 30

    Cài đặt hệ thống an ninh toàn diện

    • Việc cài đặt một chương trình chống vi-rút thông thường đã là chuyện quá khứ. Ngày nay, cái gọi là “hệ thống bảo vệ toàn diện” có liên quan, bao gồm phần mềm chống vi-rút, tường lửa, bộ lọc chống thư rác và một vài hoặc ba mô-đun khác để bảo vệ hoàn toàn máy tính của bạn.
    • Virus mới xuất hiện hàng ngày nên đừng quên thường xuyên cập nhật cơ sở dữ liệu chữ ký; tốt nhất nên đặt chương trình ở chế độ tự động cập nhật.
  • Trang trình bày 31

    Hãy cẩn thận với email

    • Bạn không nên truyền bất kỳ thông tin quan trọng nào qua email.
    • Đặt chế độ chặn tệp đính kèm email của bạn vì nhiều vi-rút có trong tệp đính kèm và bắt đầu lây lan ngay khi tệp đính kèm được mở.
    • Microsoft Outlook và Windows Mail giúp chặn các tệp đính kèm nguy hiểm tiềm tàng.
  • Trang trình bày 32

    Sử dụng trình duyệt MozillaFirefox, GoogleChrome và AppleSafari!

    • Hầu hết các sâu và tập lệnh độc hại đều nhắm vào Internet Explorer và Opera.
    • IE vẫn giữ vị trí đầu tiên trong bảng xếp hạng mức độ phổ biến nhưng chỉ vì nó được tích hợp sẵn trong Windows.
    • Opera rất phổ biến ở Nga vì sự tiện lợi tuyệt vời của nó và số lượng cài đặt thực sự lớn.
    • Mức độ bảo mật rất kém ở cả trình duyệt một và trình duyệt thứ hai, vì vậy tốt hơn hết là bạn không nên sử dụng nó.
  • Trang trình bày 33

    Cập nhật hệ điều hành Windows của bạn

    • Luôn cập nhật hệ điều hành Windows của bạn.
    • Microsoft định kỳ phát hành các bản cập nhật bảo mật đặc biệt có thể giúp bảo vệ máy tính của bạn.
    • Những bản cập nhật này có thể ngăn chặn vi-rút và các cuộc tấn công khác vào máy tính của bạn bằng cách đóng các điểm xâm nhập nguy hiểm tiềm tàng.
  • Trang trình bày 34

    Đừng gửi tin nhắn SMS

  • Trang trình bày 35

    Sử dụng phần mềm được cấp phép

    • Nếu bạn tải xuống phiên bản lậu của chương trình hoặc chương trình cracker mới, hãy chạy nó và cố tình bỏ qua cảnh báo chống vi-rút, hãy chuẩn bị cho thực tế là bạn có thể cài đặt vi-rút trên máy tính của mình.
    • Hơn nữa, chương trình càng phổ biến thì xác suất này càng cao.
  • Trang trình bày 36

    Sử dụng tường lửa

    • Sử dụng Tường lửa Windows hoặc tường lửa khác để cảnh báo bạn về hoạt động đáng ngờ khi vi-rút hoặc sâu cố gắng kết nối với máy tính của bạn.
    • Nó cũng cho phép bạn ngăn chặn virus, sâu và tin tặc tải các chương trình nguy hiểm tiềm tàng vào máy tính của bạn.
  • Trang trình bày 37

    Sử dụng mật khẩu mạnh

    • Theo thống kê, 80% mật khẩu là những từ đơn giản: tên, nhãn hiệu điện thoại hoặc ô tô, tên chó hoặc mèo, cũng như những mật khẩu như 123. Những mật khẩu như vậy khiến công việc của tin tặc dễ dàng hơn nhiều.
    • Lý tưởng nhất là mật khẩu phải dài ít nhất bảy và tốt nhất là mười hai ký tự. Phải mất 2-4 giờ để đoán mật khẩu năm ký tự, nhưng sẽ mất 2-4 năm để bẻ khóa mật khẩu bảy ký tự.
    • Tốt hơn là nên sử dụng mật khẩu kết hợp các chữ cái có kiểu dáng, số và biểu tượng khác nhau.
  • Trang trình bày 38

    Tạo bản sao lưu

    • Ở mức độ đe dọa nhỏ nhất, thông tin có giá trị từ máy tính của bạn có thể bị xóa hoặc thậm chí tệ hơn là bị đánh cắp.
    • Hãy tạo quy tắc tạo bản sao lưu dữ liệu quan trọng trên thiết bị bên ngoài - thẻ flash, ổ đĩa quang, ổ cứng di động.
  • Trang trình bày 39

    Tính năng Parental Controls giúp bạn an toàn

  • Trang trình bày 40

    Cám ơn vì sự quan tâm của bạn

    • Vật liệu được sử dụng:
    • Wikipedia - bách khoa toàn thư miễn phí Computer_virus
    • Máy tính và Internet an toàn cho trẻ em: chương trình phát triển chuyên môn mới dành cho giáo viên của APKIPRO //Microsoft trong giáo dục. - [Tài nguyên điện tử]. - Điện tử. Đan. – cảnh sát. 2008 – Chế độ truy cập:
  • Trang trình bày 41

    Hình ảnh được sử dụng

  • Xem tất cả các slide

    trừu tượng

    Lớp học: lớp 11

    Mục đích của bài học

    Nhiệm vụ:

    giáo dục:

    Phát triển:

    giáo dục:

    Tiết kiệm sức khỏe:

    Kiến thức cơ bản của bài học:

    Phương pháp giảng dạy:

    Loại bài học: giải thích tài liệu mới;

    Thiết bị:

    Kế hoạch bài học:

    Giới thiệu chủ đề (3-5 phút);

    phút giáo dục thể chất (1 phút);

    Tóm tắt bài học (2-3 phút);

    Trong các buổi học:

    kế hoạch hoạt động ngắn gọn.

    Giới thiệu chủ đề, 3-5 phút:

    (Trang trình bày 2) Internet– đây là những mạng máy tính được kết nối với nhau, một hệ thống toàn cầu để truyền tải thông tin bằng cách sử dụng tài nguyên thông tin và máy tính.

    Phần mềm độc hại

    Trộm cắp thông tin

    Sự sơ suất của nhân viên

    Hacker tấn công

    Gian lận tài chính

    Lỗi phần cứng và phần mềm

    Virus máy tính- một loại chương trình máy tính hoặc mã độc, đặc điểm nổi bật của nó là khả năng sao chép (tự sao chép).

    Phân loại(Trang trình bày 5)

    Theo đối tượng mục tiêu(Trang trình bày 6-11)

    Khởi động virus.

    Virus kịch bản. Chúng yêu cầu một trong các ngôn ngữ kịch bản (Javascript, VBScript) để xâm nhập độc lập các tập lệnh không bị nhiễm.

    Macrovirus.

    Loại vi-rút này lây nhiễm vào mã nguồn của chương trình hoặc các thành phần của nó (tệp OBJ-, LIB-, DCU) cũng như các thành phần VCL và ActiveX.

    (Trang trình bày 12-13)

    Microsoft Windows

    (Trang trình bày 14-17)

    Virus đa hình. Một loại vi-rút khi lây nhiễm vào các tệp và vùng hệ thống mới của đĩa sẽ mã hóa mã của chính nó.

    Virus tàng hình.

    Rootkit. Một chương trình hoặc bộ chương trình dùng để ẩn dấu vết của kẻ xâm nhập hoặc phần mềm độc hại trên hệ thống.

    (Trang trình bày 18-19)

    người lắp ráp

    ngôn ngữ lập trình cấp cao

    ngôn ngữ kịch bản

    (Trang trình bày 20-24)

    Cửa sau. Các chương trình mà kẻ tấn công cài đặt trên máy tính bị tấn công sau khi giành được quyền truy cập ban đầu để giành lại quyền truy cập vào hệ thống

    Điệp viên. Phần mềm gián điệp là phần mềm thu thập thông tin về cấu hình máy tính, hoạt động của người dùng và bất kỳ thông tin bí mật nào khác mà không có sự đồng ý của người dùng.

    Botnet.Đây là mạng máy tính bao gồm một số máy chủ chạy bot - phần mềm độc lập. Chúng thường được sử dụng cho các hoạt động bất hợp pháp hoặc không được chấp thuận - gửi thư rác, ép buộc mật khẩu trên hệ thống từ xa, tấn công từ chối dịch vụ.

    Phút giáo dục thể chất (1 phút)

    Tất cả chúng ta sẽ cùng nhau mỉm cười

    Hãy nháy mắt với nhau một chút,

    Hãy rẽ phải, rẽ trái

    Và sau đó chúng tôi gật đầu theo vòng tròn.

    Mọi ý tưởng đều thắng

    Tay chúng tôi giơ lên.

    Gánh nặng lo âu đã được trút bỏ

    Và hãy tiếp tục con đường khoa học.

    (Trang trình bày 30)

    (Trang trình bày 31)

    (Trang trình bày 32)

    (Trang trình bày 33)

    (Trang trình bày 34)

    Ngày nay, các trang web cung cấp quyền truy cập vào bản in cuộc gọi và SMS của người khác rất phổ biến; cũng rất thường xuyên, khi tải tệp xuống, bạn sẽ được yêu cầu nhập số của mình hoặc một cửa sổ chặn đột nhiên xuất hiện, được cho là có thể xóa bằng cách gửi SMS.

    Khi gửi SMS, tốt nhất bạn có thể mất 300-600 rúp trong tài khoản điện thoại của mình - nếu bạn cần gửi tin nhắn đến một số ngắn để thanh toán, tệ nhất là một loại virus khủng khiếp sẽ xuất hiện trên máy tính của bạn.

    Do đó, đừng bao giờ gửi tin nhắn SMS hoặc nhập số điện thoại của bạn trên các trang web đáng ngờ khi đăng ký.

    Sử dụng phần mềm được cấp phép. (Trang trình bày 35)

    Các chương trình được cấp phép sẽ cứu bạn khỏi mối đe dọa như vậy!

    Sử dụng tường lửa. (Trang trình bày 36)

    Sử dụng mật khẩu mạnh. (Trang trình bày 37)

    Tạo bản sao lưu. (Trang trình bày 38)

    (Trang trình bày 39)

    Đối với tâm lý của một đứa trẻ, Internet là mối đe dọa thường trực về những tổn thương tâm lý và có nguy cơ trở thành nạn nhân của tội phạm.

    Đừng cố giấu cha mẹ bạn về nhiều chủ đề mà bạn thảo luận trực tuyến và với những người mới làm quen trên Internet; điều này sẽ giúp bạn đánh giá thực tế thông tin bạn nhìn thấy trên Internet và không trở thành nạn nhân của sự lừa dối.

    Hãy ngồi vào máy tính.

    Mã hành chính

    Bộ luật lao động

    Bộ luật hình sự

    Bộ luật dân sự

    Theo đối tượng mục tiêu

    Bởi hệ điều hành và nền tảng bị ảnh hưởng

    Để biết thêm chức năng độc hại

    trình duyệt web IE

    Gửi email

    Gửi tin nhắn SMS

    Để khởi động lại máy tính

    Không gửi tin nhắn SMS

    Bộ luật Lao động của Liên bang Nga

    Công ước về Quyền Trẻ em

    Để khởi động lại máy tính

    Định dạng ổ cứng

    Tắt máy tính.

    Tóm tắt bài học (2-3 phút);

    Chấm điểm.

    Bài tập về nhà.

    Vật liệu được sử dụng:

    Melnikov V.P. An toàn thông tin và bảo vệ thông tin: sách giáo khoa dành cho sinh viên các cơ sở giáo dục đại học; Tái bản lần thứ 3, St.-M.: Trung tâm xuất bản “Học viện”, 2008. – 336 tr.

    Chủ đề bài học: “An ninh mạng”

    Lớp học: lớp 11

    Mục đích của bài học: nghiên cứu các mối đe dọa nguy hiểm đối với Internet và các phương pháp chống lại chúng;

    Nhiệm vụ:

    giáo dục: làm quen với các khái niệm về “Internet”, “Virus”, tìm hiểu các kỹ thuật bảo mật khi làm việc trên Internet;

    Phát triển: phát triển sự quan tâm đến chủ đề, văn hóa thông tin; hình thành kỹ thuật tư duy logic; phát triển khả năng phân tích và khái quát hóa, rút ​​ra kết luận;

    giáo dục: bồi dưỡng tính chính xác, chính xác, độc lập, rèn luyện kỹ năng làm việc nhóm và hợp tác;

    Tiết kiệm sức khỏe: tuân thủ các tiêu chuẩn vệ sinh khi làm việc với máy tính, tuân thủ các quy định an toàn, kết hợp tối ưu các hình thức và phương pháp sử dụng trong bài học;

    Sự chuẩn bị sơ bộ của học sinh: tài liệu đã học trong các bài học khoa học máy tính trước đây;

    Sự chuẩn bị sơ bộ của giáo viên: nghiên cứu tài liệu bài học, viết ghi chú, soạn bài thuyết trình, làm bài kiểm tra, chuẩn bị video clip;

    Kiến thức cơ bản của bài học:

    Phương pháp giảng dạy: bằng lời nói, trực quan, thực tế.

    Loại bài học: giải thích tài liệu mới;

    Các hình thức làm bài của sinh viên: công việc trực tiếp, cá nhân.

    Thiết bị: PC, máy chiếu, bảng tương tác (hoặc màn hình), 12 máy tính, vở, bài thuyết trình “An toàn Internet”.

    Kế hoạch bài học:

    Thời điểm tổ chức (1-2 phút);

    Giới thiệu chủ đề (3-5 phút);

    Giải thích tài liệu mới (30-35 phút);

    phút giáo dục thể chất (1 phút);

    Làm việc độc lập (7-10 phút);

    Tóm tắt bài học (2-3 phút);

    Trong các buổi học:

    Khoảnh khắc tổ chức, 1-2 phút.:

    truyền đạt chủ đề của bài học (ghi chủ đề vào vở), mục đích, mục đích của bài học;

    kế hoạch hoạt động ngắn gọn.

    Giới thiệu chủ đề, 3-5 phút:

    chuẩn bị cho trẻ nhận thức chủ đề;

    tập trung vào công việc hiệu quả.

    Hôm nay bài học của chúng ta được dành cho chủ đề “An ninh Internet”. (Trang trình bày 1)

    Ghi chú. Học sinh viết ra các định nghĩa chính vào sổ ghi chép của mình một cách độc lập khi bài giảng diễn ra.

    (Trang trình bày 2) Internet– đây là những mạng máy tính được kết nối với nhau, một hệ thống toàn cầu để truyền tải thông tin bằng cách sử dụng tài nguyên thông tin và máy tính.

    Ngày nay, hầu hết mọi người, bằng cách này hay cách khác, đều sử dụng Internet. Khả năng của Internet là vô tận: học tập, tìm kiếm thông tin cần thiết, chuyển tiền, thư giãn và hơn thế nữa. Tuy nhiên, nhiều người dùng thậm chí không nghĩ đến mối nguy hiểm nào đang chờ đợi chúng ta trên World Wide Web.

    Hãy suy nghĩ và ghi nhớ những mối đe dọa mà bạn đã gặp phải khi làm việc trên máy tính, hoặc có thể một số mối đe dọa mà bạn đã nghe được từ bạn bè của mình? (câu trả lời của học sinh)

    Giải thích tài liệu mới (27-30 phút):

    Bây giờ hãy chuyển sang số liệu thống kê trên Internet. Xếp hạng các mối đe dọa nguy hiểm nhất được phân bổ như sau (Trang trình bày 3):

    Phần mềm độc hại

    Trộm cắp thông tin

    Sự sơ suất của nhân viên

    Hacker tấn công

    Gian lận tài chính

    Lỗi phần cứng và phần mềm

    Như bạn có thể thấy, có khá nhiều mối đe dọa và chúng đều có mối liên hệ với nhau, chẳng hạn như do sơ suất của nhân viên, thông tin có thể bị đánh cắp và hành vi trộm cắp thông tin có thể liên quan đến gian lận tài chính.

    Nhưng tất nhiên, kẻ đứng đầu trong số các mối đe dọa là virus. Chúng ta hãy xem virus là gì và chúng thuộc loại nào. (Trang trình bày 4)

    Virus máy tính- một loại chương trình máy tính hoặc mã độc, đặc điểm nổi bật của nó là khả năng sao chép (tự sao chép).

    Phân loại(Trang trình bày 5)

    Hiện nay, chưa có hệ thống thống nhất để phân loại và đặt tên virus. Người ta thường chia virus thành các nhóm sau.

    Theo đối tượng mục tiêu(Trang trình bày 6-11)

    Khởi động virus.Đây là những virus máy tính được ghi vào khu vực đầu tiên của đĩa mềm hoặc đĩa cứng và được thực thi khi máy tính khởi động.

    Virus kịch bản. Chúng yêu cầu một trong các ngôn ngữ kịch bản (Javascript, VBScript) để xâm nhập độc lập các tập lệnh không bị nhiễm.

    Macrovirus.Đây là loại virus máy tính được phát triển bằng ngôn ngữ macro, được tích hợp sẵn trong các gói phần mềm ứng dụng như Microsoft Office.

    Virus lây nhiễm mã nguồn. Loại vi-rút này lây nhiễm vào mã nguồn của chương trình hoặc các thành phần của nó (tệp OBJ-, LIB-, DCU) cũng như các thành phần VCL và ActiveX.

    Bởi hệ điều hành và nền tảng bị ảnh hưởng(Trang trình bày 12-13)

    Microsoft Windows

    Theo công nghệ mà virus sử dụng(Trang trình bày 14-17)

    Virus đa hình. Một loại vi-rút khi lây nhiễm vào các tệp và vùng hệ thống mới của đĩa sẽ mã hóa mã của chính nó.

    Virus tàng hình. Một loại vi-rút che giấu hoàn toàn hoặc một phần sự hiện diện của nó trong hệ thống bằng cách chặn các lệnh gọi đến hệ điều hành đọc, ghi, đọc thông tin bổ sung về các đối tượng bị nhiễm (các phần khởi động, thành phần hệ thống tệp, bộ nhớ, v.v.)

    Rootkit. Một chương trình hoặc bộ chương trình dùng để ẩn dấu vết của kẻ xâm nhập hoặc phần mềm độc hại trên hệ thống.

    Theo ngôn ngữ viết của virus(Trang trình bày 18-19)

    người lắp ráp

    ngôn ngữ lập trình cấp cao

    ngôn ngữ kịch bản

    Để biết thêm chức năng độc hại(Trang trình bày 20-24)

    Cửa sau. Các chương trình mà kẻ tấn công cài đặt trên máy tính bị tấn công sau khi giành được quyền truy cập ban đầu để giành lại quyền truy cập vào hệ thống

    Điệp viên. Phần mềm gián điệp là phần mềm thu thập thông tin về cấu hình máy tính, hoạt động của người dùng và bất kỳ thông tin bí mật nào khác mà không có sự đồng ý của người dùng.

    Botnet.Đây là mạng máy tính bao gồm một số máy chủ chạy bot - phần mềm độc lập. Chúng thường được sử dụng cho các hoạt động bất hợp pháp hoặc không được chấp thuận - gửi thư rác, ép buộc mật khẩu trên hệ thống từ xa, tấn công từ chối dịch vụ.

    (Slide 25-26) Càng ngày càng có nhiều virus mới xuất hiện. Bạn cần biết rằng việc tạo và phát tán các chương trình độc hại (bao gồm cả virus) bị truy tố ở Nga theo Bộ luật Hình sự Liên bang Nga (Chương 28, Điều 273).

    (Trang trình bày 27) Ngoài ra ở nước ta còn có học thuyết về an toàn thông tin của Liên bang Nga, theo đó ở Nga giáo dục pháp luật nên được thực hiện trong các trường phổ thông và đại học khi dạy khoa học máy tính và kiến ​​thức máy tính về các vấn đề bảo vệ thông tin trong máy tính , chống virus máy tính, các trang web khiêu dâm trẻ em và đảm bảo an ninh thông tin trên mạng máy tính.

    Vì vậy, hôm nay tôi sẽ mách bạn cách bảo vệ bản thân, bạn bè, máy tính cá nhân hoặc cơ quan của bạn để không trở thành nạn nhân của các mối đe dọa trực tuyến.

    Phút giáo dục thể chất (1 phút)

    Nhưng trước tiên, chúng ta sẽ nghỉ ngơi một chút và tập thể dục. (Trang trình bày 28)

    Tất cả chúng ta sẽ cùng nhau mỉm cười

    Hãy nháy mắt với nhau một chút,

    Hãy rẽ phải, rẽ trái

    Và sau đó chúng tôi gật đầu theo vòng tròn.

    Mọi ý tưởng đều thắng

    Tay chúng tôi giơ lên.

    Gánh nặng lo âu đã được trút bỏ

    Và hãy tiếp tục con đường khoa học.

    Vậy làm thế nào để đối phó với các mối đe dọa trực tuyến? (Trang trình bày 29)

    Cài đặt hệ thống bảo mật toàn diện. (Trang trình bày 30)

    Việc cài đặt một chương trình chống vi-rút thông thường đã là chuyện quá khứ. Ngày nay, cái gọi là “hệ thống bảo vệ toàn diện” rất phù hợp, bao gồm phần mềm chống vi-rút, tường lửa, bộ lọc chống thư rác và một số mô-đun khác để bảo vệ hoàn toàn máy tính của bạn. Các loại virus mới xuất hiện hàng ngày, vì vậy đừng quên cập nhật thường xuyên cơ sở dữ liệu chữ ký: tốt nhất nên đặt chương trình tự động cập nhật.

    Hãy cẩn thận với email (Trang trình bày 31)

    Bạn không nên truyền bất kỳ thông tin quan trọng nào qua email. Đặt chế độ chặn tệp đính kèm email của bạn vì nhiều vi-rút có trong tệp đính kèm và bắt đầu lây lan ngay khi tệp đính kèm được mở. Microsoft Outlook và Windows Mail giúp chặn các tệp đính kèm nguy hiểm tiềm ẩn.

    Sử dụng trình duyệt Mozilla Firefox, Google Chrome và Apple Safari. (Trang trình bày 32)

    Hầu hết các sâu và tập lệnh độc hại đều nhắm vào Internet Explorer và Opera. IE dẫn đầu bảng xếp hạng mức độ phổ biến nhưng chỉ vì nó được tích hợp sẵn trong Windows. Trình duyệt Opera rất phổ biến ở Nga vì tính tiện lợi đáng kinh ngạc và số lượng cài đặt rất lớn. Mức độ bảo mật có một số nhược điểm ở cả trình duyệt thứ nhất và trình duyệt thứ hai, vì vậy tốt hơn hết là bạn không nên sử dụng chúng.

    Cập nhật hệ điều hành Windows của bạn. (Trang trình bày 33)

    Luôn cập nhật hệ điều hành Windows của bạn. Microsoft định kỳ phát hành các bản cập nhật bảo mật đặc biệt có thể giúp bảo vệ máy tính của bạn. Những bản cập nhật này có thể ngăn chặn vi-rút và các cuộc tấn công khác vào máy tính của bạn bằng cách đóng các điểm xâm nhập nguy hiểm tiềm tàng.

    Đừng gửi tin nhắn SMS. (Trang trình bày 34)

    Ngày nay, các trang web cung cấp quyền truy cập vào bản in cuộc gọi và SMS của người khác rất phổ biến; cũng rất thường xuyên, khi tải tệp xuống, bạn sẽ được yêu cầu nhập số của mình hoặc một cửa sổ chặn đột nhiên xuất hiện, được cho là có thể xóa bằng cách gửi SMS.

    Khi gửi SMS, tốt nhất bạn có thể mất 300-600 rúp trong tài khoản điện thoại của mình - nếu bạn cần gửi tin nhắn đến một số ngắn để thanh toán, tệ nhất là một loại virus khủng khiếp sẽ xuất hiện trên máy tính của bạn.

    Do đó, đừng bao giờ gửi tin nhắn SMS hoặc nhập số điện thoại của bạn trên các trang web đáng ngờ khi đăng ký.

    Sử dụng phần mềm được cấp phép. (Trang trình bày 35)

    Nếu bạn tải xuống phiên bản lậu của chương trình hoặc chương trình cracker mới, hãy chạy nó và cố tình bỏ qua cảnh báo chống vi-rút, hãy chuẩn bị cho thực tế là bạn có thể cài đặt vi-rút trên máy tính của mình. Hơn nữa, chương trình càng phổ biến thì xác suất này càng cao.

    Các chương trình được cấp phép sẽ cứu bạn khỏi mối đe dọa như vậy!

    Sử dụng tường lửa. (Trang trình bày 36)

    Sử dụng Tường lửa Windows hoặc tường lửa khác để cảnh báo bạn về hoạt động đáng ngờ khi vi-rút hoặc sâu cố gắng kết nối với máy tính của bạn. Nó cũng cho phép bạn ngăn chặn virus, sâu và tin tặc tải các chương trình nguy hiểm tiềm tàng vào máy tính của bạn.

    Sử dụng mật khẩu mạnh. (Trang trình bày 37)

    Theo thống kê, 80% mật khẩu là những từ đơn giản: tên, nhãn hiệu điện thoại hoặc ô tô, tên chó hoặc mèo, cũng như những mật khẩu như 123. Những mật khẩu như vậy khiến công việc của tin tặc dễ dàng hơn nhiều. Lý tưởng nhất là mật khẩu phải dài ít nhất bảy và tốt nhất là mười hai ký tự. Phải mất hai đến bốn giờ để đoán mật khẩu năm ký tự, nhưng phải mất hai đến bốn năm để bẻ khóa mật khẩu bảy ký tự. Tốt hơn là nên sử dụng mật khẩu kết hợp các chữ cái có kiểu dáng, số và biểu tượng khác nhau.

    Tạo bản sao lưu. (Trang trình bày 38)

    Ở mức độ đe dọa nhỏ nhất, thông tin có giá trị từ máy tính của bạn có thể bị xóa hoặc thậm chí tệ hơn là bị đánh cắp. Hãy tạo quy tắc tạo bản sao lưu dữ liệu quan trọng trên thiết bị bên ngoài - thẻ flash, ổ đĩa quang, ổ cứng di động.

    Tính năng Parental Control sẽ giúp bạn an toàn. (Trang trình bày 39)

    Đối với tâm lý của một đứa trẻ, Internet là mối đe dọa thường trực về những tổn thương tâm lý và có nguy cơ trở thành nạn nhân của tội phạm.

    Đừng cố giấu cha mẹ bạn về nhiều chủ đề mà bạn thảo luận trực tuyến và với những người mới làm quen trên Internet; điều này sẽ giúp bạn đánh giá thực tế thông tin bạn nhìn thấy trên Internet và không trở thành nạn nhân của sự lừa dối.

    Bằng cách tuân theo các quy tắc đơn giản này, bạn có thể tránh được các mối đe dọa trực tuyến phổ biến. (Trang trình bày 40).

    Làm việc độc lập (7-10 phút);

    Gia cố vật liệu - kiểm tra máy tính.

    Bây giờ, hãy kiểm tra xem hôm nay bạn đã nghe tài liệu này cẩn thận đến mức nào.

    Hãy ngồi vào máy tính.

    Tải xuống Bài kiểm tra của tôi.

    Chọn tệp "An toàn Internet"

    Bài thi gồm 10 câu hỏi, mỗi câu chỉ có một đáp án đúng.

    Dựa trên kết quả kiểm tra, bạn sẽ thấy một cửa sổ hiển thị kết quả của mình. Điểm mà máy tính cho bạn sẽ là điểm của bài học hôm nay.

    Kết thúc câu này: Việc tạo và phát tán các chương trình độc hại (bao gồm cả virus) bị truy tố ở Nga theo...

    Mã hành chính

    Bộ luật lao động

    Bộ luật hình sự

    Bộ luật dân sự

    Phân loại virus nào không tồn tại ngày nay?

    Theo đối tượng mục tiêu

    Bởi hệ điều hành và nền tảng bị ảnh hưởng

    Theo số lượng tập tin bị ảnh hưởng

    Để biết thêm chức năng độc hại

    Mật khẩu nào sau đây an toàn hơn?

    Để các chương trình chống vi-rút cung cấp khả năng bảo mật tốt nhất cho PC của bạn, bạn phải:

    Cài đặt một số chương trình diệt virus

    Xóa tất cả các tập tin được tải xuống từ Internet

    Cập nhật kịp thời cơ sở dữ liệu diệt virus

    Ngắt kết nối máy tính của bạn khỏi Internet

    Trình duyệt nào được coi là kém an toàn hơn các trình duyệt khác:

    trình duyệt web IE

    Gửi email

    Thêm ảnh vào email của bạn

    Mở tệp đính kèm email không xác định

    Để lại email trong thư mục Đã gửi

    Bạn nên làm gì nếu trên màn hình xuất hiện cửa sổ yêu cầu bạn gửi SMS để làm việc tiếp theo?

    Gửi tin nhắn SMS

    Định dạng ổ cứng

    Để khởi động lại máy tính

    Không gửi tin nhắn SMS

    Theo tài liệu nào là chương trình giáo dục cánh hữu về bảo mật thông tin trên máy tính được thực hiện ở Nga?

    Bộ luật Lao động của Liên bang Nga

    Học thuyết về an ninh thông tin của Liên bang Nga

    Chiến lược phát triển xã hội thông tin của Liên bang Nga

    Công ước về Quyền Trẻ em

    Tại sao bạn cần tạo bản sao lưu?

    Để thông tin đó có thể đến được với mọi người

    Để tránh mất thông tin quan trọng

    Để có thể thực hiện thao tác khôi phục hệ thống

    Để có thể in tài liệu

    Cần phải làm gì nếu đột nhiên xuất hiện một thông báo trên một trang web trên Internet về việc kiểm tra nhanh PC yêu cầu bạn khởi động lại máy tính?

    Để khởi động lại máy tính

    Định dạng ổ cứng

    Đóng trang web và kiểm tra PC của bạn

    Tắt máy tính.

    Tóm tắt bài học (2-3 phút);

    Chấm điểm.

    Bài tập về nhà.

    Các bạn ơi, bài tập về nhà của các bạn cũng sẽ liên quan đến chủ đề của chúng ta. Chúng ta sẽ chia thành các nhóm - các bạn ngồi trước máy tính và dựa vào số máy tính chúng ta sẽ xác định nhóm nào sẽ chuẩn bị tài liệu:

    Học sinh tại máy tính số 1-Số 4 - Các bạn cần tìm thông tin về các ngày lễ liên quan đến thông tin và Internet được tổ chức ở nước ta.

    Học sinh tại máy tính Số 5-Số 8 – Bạn cần tìm các quy tắc giao tiếp trên Internet, được gọi là “Netiquette”

    Học sinh tại máy tính Số 9-Số 12 - Bạn cần tìm thông tin về các chương trình chống vi-rút - loại của chúng và mô tả ngắn gọn về các chương trình chống vi-rút phổ biến.

    Vật liệu được sử dụng:

    Melnikov V.P. An toàn thông tin và bảo vệ thông tin: sách giáo khoa dành cho sinh viên các cơ sở giáo dục đại học; Tái bản lần thứ 3, St.-M.: Trung tâm xuất bản “Học viện”, 2008. – 336 tr.

    Máy tính và Internet an toàn cho trẻ em: chương trình phát triển chuyên môn mới dành cho giáo viên của APKIPRO //Microsoft trong giáo dục. - [Tài nguyên điện tử]. - Điện tử. Đan. – cảnh sát. 2008 – Chế độ truy cập: http://www.ms-education.ru.

    Wikipedia - bách khoa toàn thư miễn phí http://ru.wikipedia.org/wiki/Computer_virus

    Tải xuống bản tóm tắt

    Internet giống như một bãi mìn hành tinh nơi bạn có thể dễ dàng gặp phải những nguy hiểm.

    1. Các chương trình độc hại và trước hết là Trojan sống trên các trang web lừa đảo. Chúng thường được ngụy trang dưới dạng phần mềm hữu ích và những chương trình “hấp dẫn” này được chính người truy cập Internet tải xuống và cài đặt trên PC của chúng.
    2. Các trang web khai thác lỗ hổng trình duyệt để tải phần mềm độc hại. Hơn nữa, các trang có mã nguy hiểm cũng có thể được đặt trên các trang web hoàn toàn tốt đã bị kẻ tấn công tấn công.
    3. Các trang web lừa đảo bắt chước giao diện của các trang web phổ biến (từ dịch vụ email, mạng xã hội đến hệ thống thanh toán) nhằm lấy thông tin xác thực của khách truy cập.
    4. Người dùng hầu hết các phương tiện liên lạc hiện có: điện tử đều nhận được thư rác
    thư, tin nhắn tức thời, mạng xã hội, v.v. Những tin nhắn như vậy có thể chỉ chứa thông tin quảng cáo và liên kết đến các trang web lừa đảo hoặc các trang web phân phối phần mềm độc hại.
    5. Chặn dữ liệu được truyền ở dạng không được mã hóa. Đồng thời, thông tin bí mật có thể rơi vào tay bọn tội phạm

    Trên thực tế, tất cả những rắc rối liên quan đến việc truy cập Internet đều có thể tránh được bằng cách tuân theo các quy tắc an toàn cơ bản.

    Bảo vệ quyền truy cập vật lý vào máy tính

    Hệ thống của bạn có thể được bảo vệ và khóa bằng các công cụ mới nhất, nhưng nếu kẻ tấn công giành được quyền truy cập vật lý vào nó, mọi nỗ lực của bạn sẽ bị vô hiệu. Đảm bảo máy tính không bao giờ bị bỏ mặc.

    Không sử dụng tài khoản quản trị cho công việc hàng ngày

    Trong thời đại Windows NT, trước máy khách Remote Desktop Connection và lệnh runas, các quản trị viên thường đặt tài khoản cá nhân của mình vào nhóm Domain Admins. Điều này không được khuyến khích vào lúc này; Tốt hơn hết là tạo thêm các tài khoản quản trị Active Directory (ví dụ: đối với tôi, tôi có thể tạo một tài khoản rallen cá nhân và một tài khoản rallen.adm quản trị). Để chạy các chương trình yêu cầu quyền quản trị, hãy sử dụng dịch vụ Remote Desktop Connection hoặc lệnh runas. Điều này sẽ làm giảm khả năng (mặc dù không nhiều) thiệt hại do tai nạn đối với hệ thống.

    Sử dụng tài khoản người dùng thông thường cũng làm giảm thiệt hại tiềm ẩn mà vi-rút hoặc sâu có thể gây ra cho hệ thống của bạn.

    Cập nhật định nghĩa virus và ứng dụng chống spyware thường xuyên

    Một trong những nguyên nhân khiến virus lây lan nhanh như vậy là do các định nghĩa về virus được cập nhật quá ít. Ngày nay, các loại virus, sâu mới xuất hiện với tần suất đáng báo động và để có thể chống lại mối đe dọa từ virus thì cần phải sử dụng các định nghĩa mới nhất. Điều tương tự cũng áp dụng cho phần mềm gián điệp, ngày nay gần như đã trở thành một vấn đề lớn hơn cả virus.

    Đảm bảo tất cả các bản vá quan trọng đã được cài đặt trên máy tính của bạn

    Ngay cả khi các định nghĩa về vi-rút không được cập nhật thường xuyên như mong muốn, hầu hết vi-rút và sâu đều có thể bị chặn khi đăng nhập nếu bạn cài đặt các bản cập nhật bảo mật quan trọng ngay khi chúng có sẵn. Tất nhiên, khi Windows NT được sử dụng rộng rãi và Windows 2000 mới ra mắt, điều này không thực sự cần thiết, nhưng ngày nay, một hệ thống không cài đặt các bản cập nhật bảo mật mới trong vài ngày (và đôi khi vài phút) sau khi phát hành hoàn toàn mở cho các bản cập nhật bảo mật mới. virus và sâu Chúng tôi khuyên bạn nên thêm trang web sau vào danh sách yêu thích của mình và truy cập trang web đó định kỳ để luôn cập nhật các công nghệ bảo mật mới nhất của Microsoft:
    http://windowsupdate.microsoft.com.

    Cho phép kiểm tra các hành động quan trọng
    Windows cung cấp khả năng ghi nhật ký các hành động và hoạt động nhất định của hệ thống; Nhờ đó, bạn có thể theo dõi nhật ký sự kiện các hành động cần thiết, chẳng hạn như sửa đổi một số tệp nhất định, nếu có mối đe dọa bảo mật phát sinh.

    Kiểm tra nhật ký sự kiện thường xuyên

    Nhật ký sự kiện chứa rất nhiều thông tin quan trọng liên quan đến bảo mật hệ thống nhưng chúng thường bị lãng quên. Trong số những thứ khác, lý do cho điều này là do có một lượng lớn "rác" trong nhật ký, tức là các thông báo về các sự kiện không đáng kể. Xây dựng quy trình tập trung và thường xuyên xem xét nhật ký sự kiện. Việc có cơ chế quét nhật ký thường xuyên sẽ đặc biệt giúp ích cho bạn khi kiểm tra các hoạt động quan trọng đã thảo luận ở phần trước.

    Xây dựng kế hoạch hành động khi bị tấn công

    Hầu hết mọi người nghĩ rằng điều này sẽ không bao giờ xảy ra với họ, nhưng cuộc sống cho thấy điều này không hề xảy ra. Trên thực tế, hầu hết người dùng thậm chí không có một phần kiến ​​thức bảo mật mà những kẻ tấn công “chuyên nghiệp” có thể tự hào. Nếu một kẻ tấn công cụ thể (hoặc tệ hơn là một nhóm kẻ tấn công) để mắt tới tổ chức của bạn, bạn sẽ cần phải sử dụng tất cả sự khéo léo, trí thông minh và kiến ​​thức của mình để ngăn chặn sự xâm nhập vào hệ thống. Ngay cả những công ty lớn nhất thế giới cũng bị tấn công. Bài học là thế này: mọi người nên chuẩn bị cho sự thật rằng mục tiêu của cuộc tấn công tiếp theo có thể là hệ thống của họ. Phải làm gì?
    Dưới đây là một số liên kết hữu ích để giúp bạn phát triển kế hoạch ứng phó.

    Virus là những chương trình có thể thêm mã độc vào các chương trình được cài đặt trên máy tính của bạn. Quá trình này được gọi là nhiễm trùng.

    Mục tiêu chính của virus là lây lan. Trong quá trình lây lan, virus có thể xóa các tập tin và thậm chí cả hệ điều hành, làm hỏng cấu trúc dữ liệu và cản trở công việc của người dùng.

    Giun

    Worms là các chương trình độc hại sử dụng tài nguyên mạng để phát tán. Tên của lớp này được đặt dựa trên khả năng sâu “bò” từ máy tính này sang máy tính khác bằng mạng, email và các kênh thông tin khác.

    Giun có tốc độ lây lan rất cao. Chúng xâm nhập vào một máy tính, xác định địa chỉ mạng của các máy tính khác và gửi bản sao của chúng đến những địa chỉ này. Worms cũng có thể sử dụng dữ liệu sổ địa chỉ từ các ứng dụng email.

    Đại diện của loại phần mềm độc hại này đôi khi tạo các tệp đang hoạt động trên đĩa hệ thống, nhưng hoàn toàn không thể truy cập tài nguyên máy tính, ngoại trừ RAM.

    Giun lây lan nhanh hơn virus.

    Trojan

    Chương trình Trojan là các chương trình thực hiện các hành động trái phép của người dùng trên các máy tính bị ảnh hưởng. Ví dụ: chúng phá hủy thông tin trên đĩa, khiến hệ thống bị treo, đánh cắp thông tin bí mật, v.v.

    Loại phần mềm độc hại này không phải là vi-rút theo nghĩa truyền thống của thuật ngữ này, nghĩa là nó không lây nhiễm sang các chương trình hoặc dữ liệu khác. Các chương trình Trojan không thể tự mình xâm nhập vào máy tính và được những kẻ tấn công phát tán dưới vỏ bọc phần mềm “hữu ích”. Hơn nữa, tác hại mà chúng gây ra có thể lớn hơn nhiều lần so với tổn thất từ ​​một cuộc tấn công virus truyền thống.

    Phần mềm gián điệp

    Phần mềm gián điệp là phần mềm cho phép bạn thu thập thông tin về một cá nhân người dùng hoặc tổ chức mà họ không hề biết. Bạn thậm chí có thể không nhận ra rằng máy tính của bạn có phần mềm gián điệp. Thông thường, mục đích của phần mềm gián điệp là:

    • Theo dõi hành động của người dùng trên máy tính.
    • Thu thập thông tin về nội dung của ổ cứng. Trong trường hợp này, chúng ta đang nói về việc quét một số thư mục và sổ đăng ký hệ thống để tổng hợp danh sách phần mềm được cài đặt trên máy tính.
    • Thu thập thông tin về chất lượng liên lạc, phương thức kết nối, tốc độ modem, v.v.

    Tuy nhiên, những chương trình này không chỉ giới hạn ở việc thu thập thông tin; chúng còn gây ra mối đe dọa an ninh thực sự. Ít nhất hai trong số các chương trình nổi tiếng - Gator và eZula - cho phép kẻ tấn công không chỉ thu thập thông tin mà còn kiểm soát máy tính của người khác.

    Một ví dụ khác về phần mềm gián điệp là các chương trình tự nhúng vào trình duyệt được cài đặt trên máy tính và chuyển hướng lưu lượng truy cập. Bạn có thể đã gặp phải các chương trình tương tự nếu khi bạn yêu cầu một trang web thì một trang web khác đã mở ra.

    Lừa đảo

    Lừa đảo trực tuyến là một loại lừa đảo trên Internet với mục tiêu là giành quyền truy cập vào thông tin đăng nhập và mật khẩu của người dùng.

    Để lấy được dữ liệu người dùng, kẻ tấn công tạo một bản sao chính xác của trang web ngân hàng trực tuyến và soạn một bức thư giống nhất có thể với một bức thư thật từ ngân hàng đã chọn. Trong thư, kẻ tấn công cải trang thành nhân viên ngân hàng, yêu cầu người dùng xác nhận hoặc thay đổi thông tin xác thực của họ và cung cấp liên kết đến một trang web ngân hàng trực tuyến giả mạo. Mục đích của một email như vậy là để người dùng nhấp vào liên kết được cung cấp và nhập dữ liệu của họ.

    Để biết thêm thông tin về lừa đảo, hãy xem Bách khoa toàn thư Kaspersky Lab. Để biết thông tin về cách bảo vệ chống thư rác và lừa đảo, hãy xem Kaspersky Lab.

    Rootkit

    Rootkit là tiện ích được sử dụng để che giấu hoạt động độc hại. Chúng ngụy trang phần mềm độc hại để tránh bị các chương trình chống vi-rút phát hiện.

    Rootkit cũng có thể sửa đổi hệ điều hành trên máy tính và thay thế các chức năng cơ bản của nó nhằm che giấu sự hiện diện của chúng cũng như các hành động mà kẻ tấn công thực hiện trên máy tính bị nhiễm.

    Bộ mã hóa

    Bộ mã hóa là các chương trình, khi ở trên máy tính, sẽ mã hóa các tệp có giá trị: tài liệu, ảnh, bản lưu trò chơi, cơ sở dữ liệu, v.v. - theo cách mà chúng không thể mở được. Tức là người dùng sẽ không thể sử dụng các tệp được mã hóa. Và những người tạo ra ransomware yêu cầu tiền chuộc để giải mã.

    Chương trình khai thác

    Chương trình khai thác là các chương trình mà người dùng không hề hay biết, kết nối thiết bị của họ với quy trình khai thác. Về cơ bản, thiết bị trở thành một phần của mạng phân tán, sức mạnh tính toán của mạng này được sử dụng để khai thác một số loại tiền điện tử cho tài khoản của chủ sở hữu chương trình khai thác.

    Trong hầu hết các trường hợp, người khai thác truy cập vào máy tính bằng một chương trình độc hại được tạo đặc biệt, được gọi là chương trình nhỏ giọt, chức năng chính của chương trình này là bí mật cài đặt phần mềm khác. Các chương trình như vậy thường được ngụy trang dưới dạng phiên bản vi phạm bản quyền của các sản phẩm được cấp phép hoặc trình tạo khóa kích hoạt mà người dùng tìm kiếm, chẳng hạn như trên các trang web lưu trữ tệp và cố tình tải xuống.

    chơi khăm

    trò lừa bịp - các chương trình hiển thị thông tin sai lệch cho người dùng. Mục tiêu chính của các chương trình như vậy là buộc người dùng phải trả tiền cho chương trình hoặc dịch vụ được áp đặt. Chúng không gây hại trực tiếp cho máy tính nhưng hiển thị thông báo cho biết tác hại đó đã hoặc sẽ gây ra. Nói cách khác, chúng cảnh báo người dùng về một mối nguy hiểm không thực sự tồn tại.

    Ví dụ: trò chơi khăm bao gồm các chương trình khiến người dùng sợ hãi bằng thông báo về một số lượng lớn lỗi đăng ký được tìm thấy, trình điều khiển lỗi thời, v.v. Mục tiêu của họ là nhận được phần thưởng từ người dùng vì đã phát hiện và sửa các lỗi không tồn tại.

    Thư rác

    Thư rác là thư hàng loạt có tính chất không được yêu cầu. Ví dụ: thư rác là những thư có tính chất chính trị và chiến dịch, v.v.

    • với những lời đề nghị rút một số tiền lớn;
    • tham gia vào các kim tự tháp tài chính;
    • nhằm mục đích đánh cắp mật khẩu và số thẻ tín dụng;
    • với yêu cầu gửi thư chúc mừng cho bạn bè chẳng hạn.

    Thư rác làm tăng đáng kể tải trọng trên máy chủ thư và tăng nguy cơ mất thông tin quan trọng đối với người dùng.

    Các chương trình nguy hiểm khác

    Một loạt các chương trình được thiết kế để tạo ra các chương trình độc hại khác, tổ chức các cuộc tấn công DoS trên các máy chủ từ xa và hack các máy tính khác. Các chương trình như vậy bao gồm các tiện ích dành cho hacker (Công cụ Hack), trình thiết kế vi rút và những thứ tương tự.

    Thuật ngữ “phần mềm độc hại” dùng để chỉ bất kỳ chương trình nào được tạo và sử dụng để thực hiện các hành động trái phép và thường là độc hại. Theo quy định, nó bao gồm nhiều loại vi-rút, sâu, Trojan, keylogger, chương trình đánh cắp mật khẩu, vi-rút macro, vi-rút khu vực khởi động, vi-rút tập lệnh, phần mềm gian lận, phần mềm gián điệp và phần mềm quảng cáo. Thật không may, danh sách này vẫn chưa đầy đủ, được bổ sung hàng năm với ngày càng nhiều loại chương trình độc hại mới, mà trong tài liệu này chúng ta thường gọi từ chung - vi-rút.

    Động cơ viết virus máy tính có thể rất khác nhau: từ mong muốn tầm thường để kiểm tra kỹ năng lập trình của một người đến mong muốn gây tổn hại hoặc thu được thu nhập bất hợp pháp. Ví dụ, một số vi-rút hầu như không gây hại mà chỉ làm chậm máy do chúng sinh sản, làm hỏng ổ cứng máy tính hoặc tạo ra đồ họa, âm thanh và các hiệu ứng khác. Một số khác có thể rất nguy hiểm, dẫn đến mất chương trình và dữ liệu, xóa thông tin trong vùng bộ nhớ hệ thống và thậm chí hỏng các bộ phận của ổ cứng.

    PHÂN LOẠI VIRUS

    Hiện tại, không có sự phân loại rõ ràng về virus, mặc dù có một số tiêu chí nhất định để phân chia chúng.

    Môi trường sống của virus

    Trước hết, phần mềm độc hại được phân chia theo môi trường sống của nó (theo đối tượng mà nó ảnh hưởng). Loại phần mềm độc hại phổ biến nhất là virus tập tin , lây nhiễm vào các tệp thực thi và được kích hoạt mỗi khi đối tượng bị nhiễm được khởi chạy. Không phải vô cớ mà một số dịch vụ email (ví dụ: dịch vụ Gmail) không cho phép gửi email có đính kèm tệp thực thi (tệp có đuôi .EXE). Điều này được thực hiện để bảo vệ người nhận khỏi nhận được email có vi-rút. Truy cập vào máy tính thông qua mạng hoặc bất kỳ phương tiện lưu trữ nào, loại vi-rút như vậy không đợi được khởi chạy mà tự động khởi động và thực hiện các hành động độc hại mà nó đã được lập trình.

    Điều này không có nghĩa là tất cả các tệp thực thi đều là vi-rút (ví dụ: tệp cài đặt cũng có phần mở rộng .exe) hoặc vi-rút chỉ có phần mở rộng exe. Chúng có thể có phần mở rộng inf, msi và nói chung chúng có thể không có phần mở rộng hoặc được đính kèm với các tài liệu hiện có (lây nhiễm chúng).

    Loại vi-rút tiếp theo có đặc điểm riêng: chúng được đăng ký trong vùng khởi động của đĩa hoặc vùng chứa bộ tải khởi động hệ thống. Theo quy định, những virus như vậy được kích hoạt khi hệ điều hành khởi động và được gọi là virus khu vực khởi động .

    Đối tượng lây nhiễm virus macrovirus Các tệp tài liệu được sử dụng, bao gồm cả tài liệu văn bản và bảng tính được phát triển bằng ngôn ngữ macro. Hầu hết các loại virus này được viết cho trình soạn thảo văn bản phổ biến MS Word.

    Và cuối cùng, virus mạng hoặc tập lệnh Để tái tạo, chúng sử dụng các giao thức mạng máy tính và các lệnh ngôn ngữ kịch bản. Gần đây, loại mối đe dọa này đã trở nên rất phổ biến. Ví dụ: những kẻ tấn công thường sử dụng các lỗ hổng JavaScript để lây nhiễm vào máy tính, hầu hết các nhà phát triển trang web đều tích cực sử dụng tính năng này.

    Thuật toán hoạt động của virus

    Một tiêu chí khác để phân chia phần mềm độc hại là các tính năng của thuật toán hoạt động và công nghệ được sử dụng. Nói chung, tất cả các loại virus có thể được chia thành hai loại - thường trú và không cư trú. Các phần thường trú nằm trong RAM của máy tính và hoạt động cho đến khi tắt hoặc khởi động lại. Không cư trú, chúng không lây nhiễm vào bộ nhớ và chỉ hoạt động tại một thời điểm nhất định.

    Virus vệ tinh (vi-rút đồng hành) không sửa đổi các tệp thực thi mà tạo các bản sao của chúng có cùng tên nhưng có phần mở rộng khác, có mức độ ưu tiên cao hơn. Ví dụ: tệp xxx.COM sẽ luôn được khởi chạy trước xxx.EXE do đặc điểm cụ thể của hệ thống tệp Windows. Do đó, mã độc được thực thi trước chương trình gốc và chỉ sau đó chính nó.

    Virus-sâu được phân phối độc lập trong các thư mục ổ cứng và mạng máy tính bằng cách tạo các bản sao của riêng chúng ở đó. Việc sử dụng các lỗ hổng và các lỗi quản trị khác nhau trong các chương trình cho phép sâu lây lan hoàn toàn tự động, tự động lựa chọn và tấn công máy người dùng.

    Virus vô hình (vi-rút tàng hình) cố gắng che giấu một phần hoặc toàn bộ sự tồn tại của chúng trong HĐH. Để làm điều này, chúng chặn quyền truy cập của hệ điều hành vào các tệp và vùng đĩa bị nhiễm và thay thế các vùng đĩa không bị nhiễm, điều này cản trở rất nhiều đến việc phát hiện của chúng.

    Virus ma (vi-rút đa hình hoặc tự mã hóa) có phần thân được mã hóa, do đó hai bản sao của cùng một loại vi-rút không có các phần mã giống nhau. Tình huống này làm phức tạp đáng kể quy trình phát hiện loại mối đe dọa này và do đó công nghệ này được hầu hết các loại vi-rút sử dụng.

    Rootkit cho phép kẻ tấn công che giấu dấu vết hoạt động của chúng trong hệ điều hành bị xâm nhập. Những loại chương trình này tham gia vào việc ẩn các tệp và quy trình độc hại cũng như sự hiện diện của chính chúng trong hệ thống.

    Chức năng bổ sung

    Nhiều chương trình độc hại chứa chức năng bổ sung không chỉ khiến chúng khó bị phát hiện trên hệ thống mà còn cho phép kẻ tấn công kiểm soát máy tính của bạn và lấy dữ liệu chúng cần. Những loại virus này bao gồm backdoor (hack hệ thống), keylogger (chặn chặn bàn phím), phần mềm gián điệp, botnet và các loại khác.

    Hệ điều hành bị ảnh hưởng

    Nhiều loại virus khác nhau có thể được thiết kế để hoạt động trên một số hệ điều hành, nền tảng và môi trường nhất định (Windows, Linux, Unix, OS/2, DOS). Tất nhiên, phần lớn phần mềm độc hại được viết cho hệ thống Windows phổ biến nhất thế giới. Tuy nhiên, một số mối đe dọa chỉ hoạt động trong Windows 95/98, một số chỉ trong Windows NT và một số chỉ trong môi trường 32-bit mà không lây nhiễm vào nền tảng 64-bit.

    NGUỒN Đe dọa

    Một trong những mục tiêu chính của những kẻ tấn công là tìm cách đưa tệp bị nhiễm virus vào máy tính của bạn và buộc nó phải được kích hoạt ở đó. Nếu máy tính của bạn không được kết nối với mạng máy tính và không trao đổi thông tin với các máy tính khác thông qua phương tiện di động, bạn có thể chắc chắn rằng nó không sợ vi-rút máy tính. Các nguồn virus chính là:

    • Đĩa mềm, đĩa laser, thẻ flash hoặc bất kỳ phương tiện lưu trữ di động nào khác có chứa các tệp bị nhiễm vi-rút;
    • Ổ cứng bị nhiễm vi-rút do làm việc với các chương trình bị nhiễm;
    • Bất kỳ mạng máy tính nào, kể cả mạng cục bộ;
    • Hệ thống email và nhắn tin;
    • Internet toàn cầu;

    CÁC LOẠI MỐI ĐE DỌA MÁY TÍNH

    Có lẽ bạn không có gì bí mật rằng ngày nay nguồn vi-rút chính là mạng lưới toàn cầu. Những loại mối đe dọa máy tính nào mà người dùng Internet toàn cầu bình thường có thể gặp phải?

    • Phá hoại trên mạng . Phân phối phần mềm độc hại nhằm mục đích làm hỏng dữ liệu người dùng và vô hiệu hóa máy tính.
    • Gian lận . Phân phối phần mềm độc hại để có được thu nhập bất hợp pháp. Hầu hết các chương trình được sử dụng cho mục đích này đều cho phép kẻ tấn công thu thập thông tin bí mật và sử dụng thông tin đó để lấy cắp tiền từ người dùng.
    • Hacker tấn công . Tấn công từng máy tính hoặc toàn bộ mạng máy tính nhằm đánh cắp dữ liệu bí mật hoặc cài đặt phần mềm độc hại.
    • Lừa đảo . Tạo các trang web giả mạo là bản sao chính xác của các trang web hiện có (ví dụ: trang web ngân hàng) nhằm mục đích đánh cắp dữ liệu bí mật khi người dùng truy cập chúng.
    • Thư rác . Email hàng loạt ẩn danh làm tắc nghẽn hộp thư email của người dùng. Theo quy định, chúng được sử dụng để quảng cáo hàng hóa và dịch vụ cũng như các cuộc tấn công lừa đảo.
    • Phần mềm quảng cáo . Phát tán phần mềm độc hại chạy quảng cáo trên máy tính của bạn hoặc chuyển hướng truy vấn tìm kiếm đến các trang web trả phí (thường là khiêu dâm). Nó thường được tích hợp vào các chương trình phần mềm miễn phí hoặc phần mềm chia sẻ và được cài đặt trên máy tính của người dùng mà người dùng không hề hay biết.
    • Botnet . Mạng zombie bao gồm các máy tính bị nhiễm Trojan (bao gồm cả PC của bạn), do một chủ sở hữu kiểm soát và sử dụng cho mục đích của mình (ví dụ: gửi thư rác).

    DẤU HIỆU NHIỄM TRÙNG MÁY TÍNH

    Việc phát hiện virus xâm nhập vào máy tính của bạn ở giai đoạn đầu là rất quan trọng. Rốt cuộc, cho đến khi nó có thời gian nhân lên và triển khai hệ thống tự vệ khỏi bị phát hiện, khả năng loại bỏ nó mà không gây hậu quả là rất cao. Bạn có thể tự xác định sự hiện diện của vi-rút trên máy tính của mình bằng cách biết các dấu hiệu nhiễm trùng sớm:

    • Giảm dung lượng RAM trống;
    • Tải và vận hành máy tính chậm hơn đáng kể;
    • Những thay đổi không thể hiểu được (không có lý do) trong tệp, cũng như những thay đổi về kích thước và ngày sửa đổi lần cuối của chúng;
    • Lỗi khi tải hệ điều hành và trong quá trình vận hành;
    • Không thể lưu tệp vào một số thư mục nhất định;
    • Thông báo hệ thống, âm nhạc và hiệu ứng hình ảnh khó hiểu.

    Nếu bạn phát hiện một số tệp đã biến mất hoặc không thể mở được, không thể tải hệ điều hành hoặc ổ cứng bị định dạng, điều đó có nghĩa là vi-rút đã bước vào giai đoạn hoạt động và bạn chỉ cần quét máy tính của mình bằng chương trình chống vi-rút đặc biệt. sẽ không làm bạn thất vọng. Bạn có thể phải cài đặt lại hệ điều hành. Hoặc chạy các công cụ xử lý từ đĩa khởi động khẩn cấp, vì phần mềm chống vi-rút được cài đặt trên máy tính của bạn có thể đã mất chức năng do nó cũng bị phần mềm độc hại sửa đổi hoặc chặn.

    Đúng, ngay cả khi bạn cố gắng loại bỏ các đối tượng bị nhiễm, bạn thường không thể khôi phục chức năng bình thường của hệ thống vì các tệp hệ thống quan trọng có thể bị mất không thể cứu vãn được. Đồng thời, hãy nhớ rằng dữ liệu quan trọng của bạn, có thể là ảnh, tài liệu hoặc bộ sưu tập nhạc, có thể có nguy cơ bị phá hủy.

    Để tránh tất cả những rắc rối này, bạn phải liên tục theo dõi việc bảo vệ chống vi-rút cho máy tính của mình, cũng như biết và tuân theo các quy tắc bảo mật thông tin cơ bản.

    BẢO VỆ CHỐNG VIRUS

    Để phát hiện và vô hiệu hóa vi-rút, các chương trình đặc biệt được sử dụng, được gọi là “chương trình chống vi-rút” hoặc “phần mềm chống vi-rút”. Chúng chặn quyền truy cập trái phép vào thông tin của bạn từ bên ngoài, ngăn ngừa sự lây nhiễm của vi-rút máy tính và, nếu cần, loại bỏ hậu quả của việc lây nhiễm.

    Công nghệ bảo vệ chống virus

    Bây giờ, chúng ta hãy xem các công nghệ bảo vệ chống vi-rút được sử dụng. Sự hiện diện của một công nghệ cụ thể như một phần của gói chống vi-rút phụ thuộc vào cách sản phẩm được định vị trên thị trường và ảnh hưởng đến giá thành cuối cùng của nó.

    Tập tin chống virus. Một thành phần điều khiển hệ thống tập tin của máy tính. Nó kiểm tra tất cả các tệp đã mở, khởi chạy và lưu trên máy tính của bạn. Theo quy định, nếu phát hiện thấy vi-rút đã biết, bạn sẽ được yêu cầu khử trùng tệp. Nếu vì lý do nào đó mà điều này không thể thực hiện được thì nó sẽ bị xóa hoặc chuyển sang vùng cách ly.

    Thư chống virus. Cung cấp sự bảo vệ cho thư đến và đi và quét nó để tìm các đối tượng nguy hiểm.

    Chống vi-rút web. Thực hiện quét chống vi-rút lưu lượng truy cập được truyền qua giao thức Internet HTTP, đảm bảo bảo vệ trình duyệt của bạn. Giám sát tất cả các tập lệnh đang chạy để phát hiện mã độc, bao gồm tập lệnh Java và tập lệnh VB.

    Phần mềm chống virus IM. Chịu trách nhiệm về tính bảo mật khi làm việc với máy nhắn tin Internet (ICQ, MSN, Jabber, QIP, Mail.RUAgent, v.v.) kiểm tra và bảo vệ thông tin nhận được qua giao thức của chúng.

    Kiểm soát chương trình. Thành phần này ghi lại hành động của các chương trình đang chạy trên hệ điều hành của bạn và điều chỉnh hoạt động của chúng dựa trên các quy tắc đã thiết lập. Các quy tắc này quy định quyền truy cập của chương trình vào các tài nguyên hệ thống khác nhau.
    Bức tường lửa (bức tường lửa). Đảm bảo tính bảo mật cho công việc của bạn trên mạng cục bộ và Internet bằng cách giám sát lưu lượng truy cập đến để phát hiện hoạt động điển hình của các cuộc tấn công mạng nhằm khai thác các lỗ hổng của hệ điều hành và phần mềm. Các quy tắc được áp dụng cho tất cả các kết nối mạng cho phép hoặc cấm một số hành động nhất định dựa trên việc phân tích các tham số nhất định.

    Chủ động phòng thủ. Thành phần này được thiết kế để xác định phần mềm nguy hiểm dựa trên phân tích hành vi của nó trong hệ thống. Hành vi độc hại có thể bao gồm: hoạt động điển hình của các chương trình Trojan, truy cập vào sổ đăng ký hệ thống, tự sao chép chương trình vào các khu vực khác nhau của hệ thống tệp, chặn hoạt động nhập bàn phím, đưa vào các quy trình khác, v.v. Bằng cách này, một nỗ lực được thực hiện để bảo vệ máy tính không chỉ khỏi những loại virus đã biết mà còn khỏi những loại virus mới chưa được nghiên cứu.

    Chống thư rác. Lọc tất cả thư đến và đi để tìm các thư không mong muốn (thư rác) và sắp xếp nó tùy theo cài đặt của người dùng.

    Chống gián điệp. Thành phần quan trọng nhất được thiết kế để chống gian lận trên Internet. Bảo vệ chống lại các cuộc tấn công lừa đảo, cửa sau, trình tải xuống, lỗ hổng, kẻ bẻ khóa mật khẩu, kẻ xâm nhập dữ liệu, trình ghi bàn phím và proxy, trình quay số tường phí, chương trình trò đùa, phần mềm quảng cáo và các biểu ngữ gây phiền nhiễu.

    Kiểm soát của cha mẹ. Đây là thành phần cho phép bạn đặt các hạn chế truy cập khi sử dụng máy tính và Internet. Với công cụ này, bạn có thể kiểm soát việc khởi chạy các chương trình khác nhau, việc sử dụng Internet, truy cập các trang web tùy thuộc vào nội dung của chúng, v.v., từ đó bảo vệ trẻ em và thanh thiếu niên khỏi những ảnh hưởng tiêu cực khi làm việc trên máy tính.

    Môi trường an toàn hoặc hộp cát (Sandbox). Không gian ảo hạn chế chặn quyền truy cập vào tài nguyên hệ thống. Cung cấp công việc an toàn với các ứng dụng, tài liệu, tài nguyên Internet cũng như tài nguyên web ngân hàng Internet, trong đó bảo mật khi nhập dữ liệu bí mật có tầm quan trọng đặc biệt. Nó cũng cho phép bạn chạy các ứng dụng không an toàn trong nội bộ mà không có nguy cơ lây nhiễm vào hệ thống.

    Các quy tắc cơ bản về bảo vệ chống vi-rút

    Nói đúng ra, không có cách nào chung để chống lại virus. Ngay cả khi bạn có chương trình chống vi-rút hiện đại nhất trên máy tính, điều này hoàn toàn không đảm bảo rằng hệ thống của bạn sẽ không bị nhiễm virus. Suy cho cùng, virus xuất hiện đầu tiên và chỉ sau đó mới có cách chữa trị cho chúng. Và mặc dù thực tế là nhiều giải pháp chống vi-rút hiện đại có hệ thống phát hiện các mối đe dọa chưa xác định, thuật toán của chúng không hoàn hảo và không cung cấp cho bạn sự bảo vệ 100%. Tuy nhiên, nếu bạn tuân thủ các quy tắc cơ bản về bảo vệ chống vi-rút, bạn có thể giảm đáng kể nguy cơ lây nhiễm máy tính và mất thông tin quan trọng.

    • Hệ điều hành của bạn phải có một chương trình chống vi-rút tốt được cập nhật thường xuyên.
    • Dữ liệu có giá trị nhất cần được sao lưu.
    • Phân vùng ổ cứng của bạn thành nhiều phân vùng. Điều này sẽ cho phép bạn tách biệt thông tin quan trọng và không lưu giữ nó trên phân vùng hệ thống nơi hệ điều hành của bạn được cài đặt. Suy cho cùng, chính anh ta mới là mục tiêu chính của những kẻ tấn công.
    • Không truy cập các trang web có nội dung đáng ngờ, đặc biệt là những trang web tham gia phân phối bất hợp pháp nội dung, khóa và trình tạo khóa cho các chương trình trả phí. Theo quy định, ngoài "quà tặng miễn phí" miễn phí, còn có một lượng lớn phần mềm độc hại đủ loại.
    • Khi sử dụng email, không mở hoặc khởi chạy các tệp đính kèm email từ email từ những người nhận không quen thuộc.
    • Tất cả những người thích giao tiếp bằng trình nhắn tin Internet (QIP, ICQ) cũng nên cẩn thận khi tải xuống tệp và nhấp vào liên kết được gửi bởi các liên hệ lạ.
    • Người dùng mạng xã hội nên cẩn thận gấp đôi. Gần đây, chúng đã trở thành mục tiêu chính của những kẻ lừa đảo trên mạng, những kẻ nghĩ ra nhiều kế hoạch cho phép chúng đánh cắp tiền của người dùng. Yêu cầu cung cấp thông tin nhạy cảm của bạn trong các tin nhắn đáng ngờ sẽ cảnh báo bạn ngay lập tức.

    PHẦN KẾT LUẬN

    Chúng tôi nghĩ rằng sau khi đọc tài liệu này, giờ đây bạn đã hiểu tầm quan trọng của việc nghiêm túc xem xét vấn đề bảo mật và bảo vệ máy tính của mình khỏi sự xâm nhập của những kẻ xâm nhập và ảnh hưởng của các chương trình độc hại lên nó.
    Hiện tại, có rất nhiều công ty phát triển phần mềm chống vi-rút và như bạn hiểu, không khó để nhầm lẫn với sự lựa chọn của nó. Nhưng đây là thời điểm rất quan trọng, vì phần mềm chống vi-rút chính là bức tường bảo vệ hệ thống của bạn khỏi luồng lây nhiễm từ mạng. Và nếu bức tường này có nhiều khoảng trống thì nó sẽ chẳng có ý nghĩa gì cả.

    Để giúp người dùng thông thường dễ dàng lựa chọn biện pháp bảo vệ PC phù hợp hơn, trên cổng thông tin của chúng tôi, chúng tôi thử nghiệm các giải pháp chống vi-rút phổ biến nhất, tìm hiểu khả năng và giao diện người dùng của chúng. Bạn có thể xem sản phẩm mới nhất trong số đó và bạn sẽ sớm tìm thấy đánh giá mới về các sản phẩm mới nhất trong lĩnh vực này.