1 of 25

06.07.2020

Сьогодні

Урок

№3

Інформатика

Загрози безпеці інформації в автоматизованих системах. Основні джерела і шляхи реалізації загроз безпеки та каналів проникнення і несанкціонованого доступу до відомостей та програмного коду

2 of 25

06.07.2020

Сьогодні

Повторимо правила поведінки та безпеки в комп’ютерному класі

3 of 25

06.07.2020

Перевірка знань

Сьогодні

Пройдемо тестування

Для початку роботи запустіть тест в середовищі MyTestX

4 of 25

06.07.2020

Сьогодні

Перевірка знань

Загрози

За метою

зловмисні

випадкові

За способом

дій порушника

в інтерактивному режимі (вручну)

в пакетному режимі (за допомогою спеціальних програм)

За походженням

природні

техногенні

зумовлені людиною

За обʼєктом атаки

програмне забезпечення, дані

апаратні засоби (обладнання)

персонал

За характером впливу

активний вплив – несанкціоновані дії в системі

пасивний вплив – несанкціоноване спостереження за процесами в системі

5 of 25

06.07.2020

Сьогодні

Перевірка знань

За розташуванням джерела загроз

внутрішні

зовнішні 

За розмірами

нанесеного

збитку

загальні

локальні

приватні

За аспектом

інформаційної безпеки

загрози 

конфіденційності

загрози 

цілісності

загрози

 доступності

Загрози

6 of 25

06.07.2020

Сьогодні

Шляхи поширення загроз (людський фактор)

Глобальна мережа Інтернет

Електронна пошта

Знімні носії інформації

Інтранет

(локальна мережа)

Шляхи поширення загроз

(людський фактор)

7 of 25

06.07.2020

Сьогодні

Комп'ютерні віруси та шкідливе програмне забезпечення (Malware)

Шкідливі програми (malicious software або malware) – це програми, які призначені для того, щоб чинити шкоду і використовувати ресурси комп’ютера, вибраного в якості мішені.

Вимагають програм-носіїв

люки

логічні бомби

віруси

троянські коні

Є незалежними

черв’яки

зомбі

«intended»-віруси

програми-крадії паролів

утиліти прихованого адміністрування

 поліморфік-генератори

конструктори вірусів

8 of 25

06.07.2020

Комп’ютерний вірус

Сьогодні

Комп'ютерний вірус (англ. computer virus) — комп'ютерна програма, яка має здатність до прихованого самопоширення. Одночасно зі створенням власних копій віруси можуть завдавати шкоди: знищувати, пошкоджувати, викрадати дані, знижувати або й зовсім унеможливлювати подальшу працездатність операційної системи комп'ютера.

9 of 25

06.07.2020

Сьогодні

Класифікація комп’ютерних вірусів

По ступеню дії 

безпечні

небезпечні

дуже небезпечні

За об'єктами, які вражаються

файлові віруси

завантажувальні віруси

мережеві черв'яки

макро-віруси

скриптові віруси

За активністю

резидентні віруси

нерезидентні віруси

За технологіями, які використовуються вірусом

нешифровані віруси

шифровані віруси

поліморфні віруси

стелс-віруси (руткіт і буткіт)

За мовою, на якій написаний вірус

високорівнева мова програмування

асемблер

скриптова мова

За способом зараження 

віруси-компаньйони

перезаписуючі віруси

файлові хробаки,

паразитичні віруси

віруси, що вражають вихідний код програм

10 of 25

06.07.2020

Сьогодні

Ознаки зараження ПК вірусом або шкідливим програмним забезпеченням

Ознаки зараження ПК вірусом

Зменшення вільної пам'яті

Уповільнення роботи комп'ютера

Затримки при виконанні програм

Помилки про інсталяції і запуску Windows

Файли невідомого походження

Незрозумілі зміни в файлах

Зміна дати модифікації файлів без причини

11 of 25

06.07.2020

Сьогодні

Інтернет-шахрайство

Шахрайства, пов'язані з покупками через мережу Інтернет.

Шахрайства, пов'язані з продажами через мережу Інтернет

Шахрайства з надзвичайною ситуацією/рідними

Інтернет-жебрацтво.

Ви виграли цінний приз!

Фішинг

(створення подібних сайтів, виманювання конфіденційних даних)

Скімінг

(крадіжка банківських даних)

12 of 25

06.07.2020

Сьогодні

Спам-розсилки

Види спаму

Рекламна

Нігерійські листи (виманювання грошей)

Масове розсилання для виведення поштової системи з ладу (відмова сервісу)

Масове розсилання листів, що містять комп'ютерні віруси

Розсилання листів релігійного змісту.

Фішинг

Реклама незаконної продукції

13 of 25

06.07.2020

Сьогодні

Спам-розсилки

Способи поширення

Електронна пошта

Блоги, Вікі

SMS-повідомлення

Телефонні дзвінки

Миттєві повідомлення

Як захиститися від спаму:

Не варто без необхідності публікувати адресу електронної пошти на веб-сайтах.

Не потрібно реєструватися на підозрілих сайтах.

Ніколи не відповідати на спам і не переходити за посиланнями, які містяться в ньому.

Вибираючи собі ім'я електронної пошти, варто, за можливості, обирати довге й незручне для вгадування ім'я.

14 of 25

06.07.2020

Сьогодні

Бот-мережі

Ботнет (англ. botnet від robot і network)— це мережа пов'язаних між собою вірусом комп'ютерів, які управляються зловмисниками з командного центру. 

Основні можливості ботнетів

Перехоплення даних, які користувач вводить(логіни, паролі, дані кредитних карт) і передача їх в командний центр. 

Атаки на конкретні інтернет-ресурси.

Розсилка спаму. Більше 80% світового спаму розсилається з зомбі-комп'ютерів. 

15 of 25

06.07.2020

Сьогодні

Основні ознаки зараження комп'ютера ботом

Основні ознаки зараження комп'ютера ботом

В системних процесах з'являється багато нових, яких раніше не було, причому нові процеси маскуються під системні (тобто мають схожі з ними імена).

На порядок збільшується мережний трафік.

Програмне забезпечення посилено звертається до Інтернету, намагаючись встановити зв'язок з провайдером в будь-який час, коли комп'ютер включений.

16 of 25

06.07.2020

Сьогодні

Поширені загрози від мережі ботнетів

DDoS-атаки

Збирання секретної інформації

Спам-розсилки

Пошуковий спам

Збільшення клік-лічильників

Фішинг

17 of 25

06.07.2020

Сьогодні

DDoS-атаки (Distributed Denial of Service)

Атака на відмову в обслуговуванні  (англ. DoS attack, DDoS attack, (Distributed) Denial-of-service attack) — напад на комп'ютерну систему з наміром зробити комп'ютерні ресурси недоступними користувачам, для яких комп'ютерна система була призначена.

18 of 25

06.07.2020

Сьогодні

Крадіжка коштів

Фінансові правила поведінки в Інтернеті

Зам'ятайте, що банк або інша фінансова установа ніколи не просить клієнтів передавати електронною поштою такі дані, як номер і термін дії картки, ПІН-код тощо.

Нікому не повідомляйте свої логіни і паролі до аккаунтів у платіжних системах, ПІН-коди 

Обережно використовуйте картку під час розрахунків в Інтернеті.

Купуйте товари та послуги на тих сайтах, які вказують свої контактні дані. У разі необхідності, ви повинні знати, куди звернутися з питанням або претензією.

Для розрахунків в Інтернеті краще завести спеціальну картку і не зберігати на ній великі суми.

Регулярно перевіряйте стан рахунку і залишок на ньому.

19 of 25

06.07.2020

Сьогодні

«Крадіжка особистості» (Identity Theft)

Крадіжка особистості (Identity Theft) – злочин, при якому незаконно використовуються персональні дані людини для отримання матеріальної вигоди.

20 of 25

06.07.2020

Цікаво знати

Сьогодні

21 of 25

06.07.2020

Працюємо за комп’ютером

Сьогодні

22 of 25

06.07.2020

Працюємо за комп’ютером

Сьогодні

Групова робота (2-3 учнів)

  • Визначити основні характеристики типу вірусів.
  • Підготувати коротке повідомлення (1-2 хв).
  • Результати оформити в Google-документ – створити одну спільну таблицю (максимум 2 ст.);
  • Надати доступ вчителеві.

1 група – люки

2 група – логічні бомби

3 група – троянські коні

4 група – черв’яки

5 група – зомбі

6 група – утиліти прихованого адміністрування

23 of 25

06.07.2020

Повторюємо

Сьогодні

1. Назвіть основні шляхи поширення загроз.

2. Шкідливі програми поділяються на два великих типи …

3. Комп’ютерний вірус - це…

4. Які основні види інтернет-шахрайства ви знаєте?

5.Що таке спам?

6. Поясніть значення слова «фішинг».

24 of 25

06.07.2020

Створити карту фінансових правил поведінки в Інтернеті за допомогою Google-малюнків

Надати доступ учителеві

Домашнє завдання

Сьогодні

25 of 25

06.07.2020

Сьогодні

До нових зустрічей!