Угрозы безопасности
| English | Русский |
|---|---|
| worm/wɜːm/ | worm |
| ransomware/ˈrænsəmweə/ | шифровальщик-вымогатель (ransomware) |
| security/sɪˈkjʊərɪti/ | безопасность |
| privacy/ˈprɪvəsi/ | конфиденциальности |
| integrity/ɪnˈteɡrɪti/ | целостность |
| unauthorised/ʌnˈɔːθəraɪzd/ | несанкционированный |
| virus/ˈvaɪrəs/ | virus |
| Trojan/ˈtrəʊdʒn/ | Троян (Trojan) |
| spyware/ˈspaɪweə/ | шпионское ПО |
| adware/ˈædweə/ | рекламное ПО |
| phishing/ˈfɪʃɪŋ/ | фишинг |
| pharming/ˈfɑːmɪŋ/ | фарминг |
| social engineering/ˈsəʊʃl ˌendʒɪˈnɪərɪŋ/ | социальная инженерия |
| hackers/ˈhækəz/ | хакеры |
| denial of service/dɪˈnaɪəl ɒv ˈsɜːvɪs/ | отказ в обслуживании |
| eavesdropping/ˈiːvzdrɒpɪŋ/ | перехват сообщений |
| man-in-the-middle/mæn ɪnðə ˈmɪdl/ | человек посередине |
В пятницу больницы остались без электричества
- 12 мая 2017 программа под названием WannaCry распространилась на более чем 200,000 компьютеров в 150 странах за один день. Для этого не требовалось нажимать ни одной кнопки: она обнаружила уязвимость в службе обмена файлами Windows и копировала себя от машины к машине.
- На каждом компьютере она шифровала все файлы и требовала $300 в биткоинах. В Великобритании было затронуто третью больничных трастов; 19,000 назначений были отменены, а скорую помощь перенаправляли.
- Патч, закрывавший эту уязвимость, был опубликован двумя месяцами ранее. Компьютеры, подвергшиеся атаке, его не установили.
- Червь, вымогательство данных, отсутствующее обновление: три термина из этого урока за один день. Этот урок посвящен угрозам данным и системам, которые их хранят.
Безопасность, конфиденциальность, целостность
- Безопасность — это защита данных от потери и от несанкционированного доступа, изменения или удаления.
- Конфиденциальность — это сохранение данных в тайне, так чтобы только те, кому положено, могли их видеть, при наличии согласия и для определенной цели.
- Целостность — это точность, согласованность и полнота данных.
- Файл может быть защищен, но поврежден, или точен, но доступен любому. На экзамене требуется различать эти понятия в одном предложении каждое.
Что лучше всего описывает «целостность» данных?
Целостность = точность и полнота. Безопасность = блокировка несанкционированного доступа; конфиденциальность = контроль над личными данными.
Конфиденциальность касается контроля человека за тем, кто видит его личные данные, в то время как безопасность связана с предотвращением несанкционированного доступа.
Они пересекаются, но различаются: безопасность блокирует злоумышленников; конфиденциальность — это контроль над личными данными; целостность относится к точности.
Два объекта защиты
- Данные: они являются персональными и конфиденциальными, поэтому их не должны читать, изменять или удалять несанкционированные лица, а их потеря парализует работу организации.
- Вычислительная система: злоумышленник, получив к ней доступ, может установить вредоносное ПО, использовать её для атак на другие системы, повредить аппаратное или программное обеспечение или заблокировать систему с помощью вымогательства.
- Защищенная система — это первая линия обороны для данных, находящихся на ней. Вопрос «Почему школа должна обеспечивать безопасность как данных, так и систем?» требует одного аргумента для каждого.
Лаборатория рисков и ответственности
Распределите примеры по вовлеченному правилу, риску или защите.
Почему компьютерная система школы должна быть защищена, а не только её данные? Выберите все подходящие варианты.
Безопасность системы — это первая линия обороны: скомпрометированный компьютер атакует, крадет данные и может быть использован для вымогательства. Точность — это целостность, другое свойство.
Вредоносное программное обеспечение
| Тип | Что он делает |
|---|---|
| Вирус | самовоспроизводящийся код, прикрепляющийся к другим программам и распространяющийся при их запуске |
| Червь | самовоспроизводящийся код, распространяющийся по сетям без действий пользователя |
| Троян | выглядит полезным, но скрывает вредоносный код |
| Шпионское ПО | тайно записывает нажатия клавиш и действия и отправляет их третьей стороне |
| Вымогатель | шифрует ваши файлы и требует выкуп |
| Рекламное ПО | навязывает нежелательную рекламу |

Два семейства: те, что распространяются сами, и те, что прячутся
Чем червь отличается от вируса?
Червь самораспространяется по сетям без участия пользователя; вирусу требуется запущенная зараженная программа.
Вредоносное ПО, которое шифрует ваши файлы и требует оплаты за ключ, называется ______.
Шифровальщик-вымогатель шифрует файлы жертвы и требует выкуп за ключ расшифровки.
Соотнесите каждый тип вредоносного ПО с его поведением.
Шпионское ПО шпионит, троян маскируется, а червь самопроизвольно распространяется по сетям.
Разбор примера: опишите вирус и шпионское ПО
- Опишите, что понимается под вирусом и шпионским ПО. [4]
- Вирус — это вредоносное программное обеспечение, которое размножается, копируя себя и прикрепляясь к другим файлам, а также удаляя или повреждая данные.
- Шпионское ПО — это вредоносное программное обеспечение, которое записывает нажатия клавиш и действия пользователя и отправляет их третьей стороне для получения паролей и персональных данных.
- По два факта: как оно ведет себя и что делает с жертвой. Перестановка слов «размножается» и «записывает» приведет к потере обоих баллов.
Обман людей
- Фишинг: электронное письмо, притворяющееся письмом от легитимной организации, направляет пользователя на поддельный сайт для сбора учетных данных или личной информации.
- Фишинг в адресной строке (Pharming): вредоносный код перенаправляет пользователя на поддельный сайт даже тогда, когда он вводит правильный адрес.
- Социальная инженерия: обман человека с целью получения информации, посредством телефонного звонка, электронной почты или личного общения.
- Различие, которое оценивает экзамен: фишинг требует, чтобы пользователь перешел по ссылке; фишинг в адресной строке работает даже при вводе правильного адреса.
Фишинг — это:
Фишинг обманывает пользователей, заставляя их раскрыть пароли или персональные данные через поддельные сообщения или сайты.
Пользователь вводит правильный веб-адрес своего банка, но все равно попадает на поддельный сайт. Это:
Фарминг перенаправляет правильный адрес; фишингу нужно, чтобы пользователь перешел по ссылке в поддельном письме.
Атаки на сеть
- Хакерство со стороны хакеров: несанкционированный доступ, часто через слабый пароль или программную уязвимость.
- Отказ в обслуживании (DoS/DDoS): сервер перегружается запросами, пока настоящие пользователи не теряют к нему доступ.
- Подслушивание: перехват данных в процессе передачи, риск открытого Wi-Fi. Атака «человек посередине»: злоумышленник тайно пересылает или изменяет сообщения между двумя сторонами.

Обе стороны считают, что общаются друг с другом
Атака типа «отказ в обслуживании» (DoS/DDoS):
DoS/DDoS перегружает сервер трафиком, из-за чего легитимные запросы не проходят.
Разбор примера: две угрозы школьной сети
- Назовите и опишите две угрозы данным в школьной сети, а также приведите разные методы предотвращения для каждой. [6]
- Malware: вирус, скопированный на компьютер через вложение электронной почты или загрузку, размножается и повреждает или удаляет файлы. Профилактика: антивирусное программное обеспечение, сканирующее файлы и поддерживаемое в актуальном состоянии.
- Хакерство (Hacking): неавторизованное лицо получает доступ к сети, например, угадывая слабый пароль, и читает или изменяет данные. Профилактика: межсетевой экран, блокирующий неавторизованный трафик, и сложные пароли.
- Угроза, что она делает, и профилактика, которая действительно её предотвращает. За две угрозы с одинаковой мерой защиты снимается балл.
Соотнесите каждую угрозу с мерой защиты, которая реально ее устраняет.
Каждая мера защиты подходит своей угрозе. На экзамене снижаются баллы за повторение одной меры или применение меры, которая не остановит указанную угрозу.
Ограничение риска вредоносного ПО
- Установите антималверное программное обеспечение и обновляйте его, чтобы новые угрозы распознавались.
- Используйте межсетевой экран. Обновляйте операционную систему и приложения патчами; именно этого не сделали жертвы атаки WannaCry.
- Не открывайте вложения и не скачивайте файлы из неизвестных источников, обучайте пользователей распознавать фишинг.
Потерянные баллы
- Размножающийся — это вирус; записывающий — шпионское ПО (spyware). Не меняйте местами глаголы.
- Фишинг приходит по электронной почте и требует клика; фарминг (pharming) перенаправляет корректный адрес.
- Предложите разную профилактику для каждой угрозы, подходящую именно ей. «Антивирус» не защищает от хакерства.
- Мера получает баллы за то, как она работает: «межсетевой экран, сравнивающий трафик с заданными критериями и блокирующий те, которые им не соответствуют».
Вы поняли
- Безопасность (security) сохраняет данные в целости от потери и несанкционированного доступа · Конфиденциальность (privacy) обеспечивает просмотр только авторизованными лицами · Целостность (integrity) сохраняет данные точными, последовательными и полными
- Защищайте как данные, так и компьютерную систему: скомпрометированная система атакует других, крадет учетные данные и может быть использована для выкупа
- Вирус размножается и прикрепляется · Червь (worm) распространяется по сетям самостоятельно · Троян маскируется под полезную программу · Шпионское ПО (spyware) записывает и отправляет данные · Вымогательское ПО (ransomware) шифрует файлы ради выкупа
- Фишинг по ссылке в письме · Фарминг на корректном адресе · Хакерство, DoS, подслушивание (eavesdropping), атака «человек посередине» (man-in-the-middle) в сети