1 of 35

Что мы будем изучать в 1 четверти ?

2 of 35

Цели обучения:

Тема урока

Социальная безопасность

Социальная инженерия

7.2.1.1 объяснять важность эргономики при работе с устройствами, оснащенными экраном

7.2.1.2 соблюдать правила социальной безопасности при работе за компьютером

7.2.2.1 объяснять методы социальной инженерии (фишинг, ловля на приманку, подглядывание)

7.2.2.2 объяснять способы защиты от атак с применением методов социальной инженерии

3 of 35

!!! Посмотрите на картинку и найдите нарушения правил безопасности

4 of 35

Ответ

5 of 35

Вопросы для обсуждения:

  1. Какие правила безопасности при работе за компьютером вы знаете?
  2. Что такое эргономика?

6 of 35

Эргономика

  • это наука о приспособлении рабочих мест, предметов человеческой деятельности и всей организации процесса для наиболее безопасного и эффективного использования человеком.�

Слово эргономика произошло от древнегреческих слов

эргос (действие, работа) и номос (закон, порядок).

7 of 35

Предложите изменения для улучшения эргономики

8 of 35

!!! Запомните эти правила и упражнение для глаз, чтобы не навредить своему здоровью

9 of 35

Индивидуально

10 of 35

11 of 35

Вопросы

- перечисли самые опасные угрозы состоянию твоего компьютера;

- существует ли правило, которое необходимо

соблюдать, чтобы твой компьютер был в рабочем состоянии и в безопасности?

- какое это правило и почему?

12 of 35

Социальная инженерия

  • Социальная инженерия – это метод манипуляции людьми с целью получения их конфиденциальной информации, доступа к ресурсам или других представляющих ценность объектов.

13 of 35

Методы социальной инженерии

  • Blagging - это акт создания и использования придуманного сценария (предлога) для вовлечения целевой жертвы таким образом, чтобы спровоцировать  ее разгласить конфиденциальную информацию или выполнит действия, которые были бы маловероятными в обычных обстоятельствах.

14 of 35

Объяснить методы социальной инженерии�

Задание 1: "Расследование фальшивого сообщения"

  1. Представьте, что вы получили подозрительное сообщение по электронной почте или в социальных сетях.

Пример:

Здравствуйте! Мы заметили подозрительную активность на вашем аккаунте. Чтобы защитить вас, срочно перейдите по ссылке и обновите пароль.

???Вопрос:

Как можно догадаться, что это сообщение может быть попыткой социальной инженерии?

!!!Подсказки:

Обратите внимание на источник, язык сообщения, подозрительные ссылки и наличие угроз или давления.

15 of 35

Ответ:

Обсудите, как злоумышленники используют запугивание или просьбы о срочных действиях для получения данных.

16 of 35

�Задание 2: "Секретный разговор"

  1. Придумайте короткий диалог, в котором один человек пытается выведать личную информацию у другого с помощью методов социальной инженерии.

Пример:

Злоумышленник звонит и представляется сотрудником банка, который "проверяет" информацию.

  1. Разберите диалог, выделив опасные моменты.

??? Что должно насторожить жертву?

??? Как злоумышленник манипулирует доверчивостью?

17 of 35

Цель 2: Объяснить способы защиты от атак с применением методов социальной инженерии

Задание 3: "Разработай правила безопасности"

  1. Создайте постер с правилами защиты от атак социальной инженерии для школьников:
    • Не открывайте подозрительные ссылки.
    • Не делитесь личной информацией с незнакомцами.
    • Проверяйте источники сообщений и звонков.
    • Используйте сложные пароли и двухфакторную аутентификацию.
  2. Обсудите в классе: Как эти правила могут помочь защититься от мошенников? Какая из рекомендаций является самой важной на ваш взгляд?

18 of 35

Прочитайте вопрос (мозговой штурм)

1. Какие существуют методы защиты твоих данных на компьютере?

2. Какой пароль считается надежным?

19 of 35

Рассмотрите три изображения

Как эти три иллюстрации связаны друг с другом?

На что похож компьютерный пароль – на ключ или кодовый замок?

Почему люди создают «ненадежные» пароли и обходятся простыми?

Парольэто набор символов, который используется для получения доступа к защищенным данным на компьютере.

20 of 35

Активити1

Надежные пароли могут остановить людей, которые хотят взломать твой компьютер, значит, твои данные будут в безопасности. Слабые пароли подвергают угрозе данные и финансы на твоем компьютере!

Пароль будет надежным, если в нем использовать:

● не менее 8 знаков;

● буквы строчные и прописные;

● цифры;

● знаки, такие как «%» или «&» и т.п.

Подумайте том, каким образом вы должны запоминать сложные пароли.

Возможные предложения: могут быть использованы знакомые слова, но с заменой символа для письма, например, £ знак вместо «L» или заглавной буквы вместо строчной буквы и т.д.

- Придумай несколько паролей (не используй свой настоящий пароль, этот секрет должен быть известен только тебе!).

- Какой из них наиболее надежный?

- Почему? Можешь ли ты запомнить их, не записывая?

- Объясни своему однокласснику.

21 of 35

Не надо использовать в качестве пароля свое имя, дату рождения и другие личные сведения.

На рисунке показаны наиболее популярные в мире пароли. Убедись, что ты не используешь такие пароли, иначе твои данные под угрозой!

Почему желательно создавать более сложные пароли?

Как ты думаешь, почему люди используют такие популярные пароли?

Что делает их незащищенными?

Нужно ли изменить что-либо в одном из твоих паролей?

22 of 35

ЗНАЕШЬ ЛИ ТЫ? Существуют программы, которые подбирают пароли. Для подбора пароля, состоящего из 4 букв латинского алфавита без пробелов и цифр, программе требуется два часа времени. Если увеличивать количество знаков, используя цифры, строчные и прописные буквы русского, латинского и других алфавитов, время для подбора может достичь нескольких тысяч лет!

Активити 2

Сохрани любой текстовый файл в формате pdf. Что общего и в чем различие между получившимися документами?

Активити 3

Виктор работает над проектом и для этого в графическом редакторе рисует модель своего изобретения. Он вносит изменения в модель и сохраняет файл под новым именем. Почему Виктор дает такие названия файлу и почему он сохранил 4 копии? Где был бы полезен этот метод пошагового сохранения работы?

23 of 35

Как защитить текстовый файл в текстовом редакторе?

• при помощи Word открыть файл, на который нужно установить пароль;

• в левом верхнем углу окна Word щелкнуть мышкой по пункту "Файл";

• в левой части открывшегося меню щелкнуть по пункту "Сведения". Затем в его правой части нажать на "Защитить документ", после чего в появившемся списке выбрать "Зашифровать паролем" (см. изображение).

Чтобы снять пароль с документа в каждой из версий Word, действовать нужно точно так же, как описано выше, и удалить пароль из соответствующего окна на последнем этапе.

24 of 35

Защита файла в архиве.

Шаг 1

Выберите файлы, которые хотите заархивировать через главное окно WinRAR, нажав на кнопку «Добавить», либо через контекстное меню проводника Windows, нажав на нужных файлах правой кнопкой мыши и выбрав пункт «Добавить в архив…».

Шаг 2

Откроется окно, в котором можно выбрать параметры архивации, метод сжатия и другие настройки. Для того, чтобы поставить пароль на архив в WinRAR нажмите кнопку «Установить пароль …». В зависимости от версии архиватора она будет либо в этом же окне, либо во вкладке «Дополнительно».

25 of 35

Защита файла в архиве.

Шаг 3

Введите пароль в открывшемся окне и нажмите «ОК». Обязательно запишите его где-нибудь, так как если вы забудете пароль, восстановить его будет практически невозможно (останется только методом подбора проверять все комбинации).

После завершения архивации вами будет создан архив, который можно беспрепятственно открыть, но при попытке извлечь или просмотреть содержимое файлов в нем он будет требовать пароль.

26 of 35

  • Фишинг — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям.
  • Это достигается путём проведения массовых рассылок электронных писем от имени популярных брендов, а также личных сообщений внутри различных сервисов, например, от имени банков или внутри социальных сетей.

27 of 35

  • Фарминг (pharming) - это кибератака, направленная на перенаправление трафика с веб-сайта на другой поддельный сайт. Это можно сделать путем взлома DNS-сервера или электронного перенаправления вашего компьютера.

28 of 35

  • Подглядывание (shouldering) - простой способ получить пароль или пин-код человека, когда преступники просто стоят позади и смотрят, что вы печатаете..

29 of 35

Мошенничество в интернете

30 of 35

Пароли

31 of 35

32 of 35

Защита от атак с применением социальной инженерии

  • Никогда никому не сообщайте ваше имя пользователя (логин) и пароль.
  • Никогда не оставляйте ваши имя пользователя и пароль там, где их могут найти другие.
  • Никогда не открывайте письма из непроверенных источников.
  • Никогда не выкладывайте информацию в социальных сетях о своей работе.
  • Обязательно блокируйте компьютер или выходите из учетных записей, покидая рабочее место.
  • Обязательно уничтожайте документы с конфиденциальной информацией.

33 of 35

Пройдите по ссылке выполните задание в группах. Объясните, были ли споры при распределении карточек?�Почему?

34 of 35

1. Где ты ежедневно используешь пароли?

2. Используешь ли ты один и тот же пароль для разных интернет ресурсов? Почему?

3. Опиши различные способы, как мы можем потерять информацию, набранную на компьютере. Какой, по-твоему, самый распространенный способ потери данных?

4. Будет ли пароль «R0me0» надежным и почему?

Закрепление

Рефлексия урока

Что нового вы узнали на этом уроке?

Что надо повторить?

Какие трудности были?

Что хотели бы узнать?

35 of 35

Рассмотрите ситуацию и подумайте что нужно делать в данном случае

Некто рассылает по электронной почте письма, выглядящие похожими на письма от известного отправителя. В письмах, рассылаемых им, предлагается посетить подставной веб-сайт, где пользователя просят ввести конфиденциальные данные. Что нужно делать в данной ситуации?

Пользователю звонит некто и представляется сотрудником отдела информатизации, затем просит пользователя подтвердить свои имя пользователя и пароль для проведения аудита. Что нужно делать в данной ситуации?

Домашнее задание