лекція 1 онлайн безпека

Preview:

Citation preview

Онлайн-безпека

Надія Баловсяк

Надія Баловсяк

Доцент, кандидат педагогічних наук, математик

Чернівецький торговельно-економічний інститут (кафедра економічної кібернетики та інформаційних систем)

Львівський державний університет фізичної культури (кафедра інформатики та кінезіології)

Школа журналістики УКУ, кафедра медіакомунікацій

Надія Баловсяк

ІТ-журналіст, редактор, головний редактор (AIN, Watcher, Platfor.ma, “Чип”, 3DNews, «Компьютерра», Telnews, «Интернетные штучки», «Ловим сетью», «Компьютерные вести», FTBN.com

Автор книг: «Реферат, курсовая, диплом на компьютере.

Популярный самоучитель», «Компьютер дома. Используем на 100 %», «Видеосамоучитель создания реферата, курсовой, диплома на компьютере», «Домашний компьютер. Используем на 100%», «Интернет. Трюки и эффекты», «Видеосамоучитель Office 2007», «Компьютер и здоровье», «Интернет для бухгалтера»

Надія Баловсяк

Блогер: Privacier.com – блог про приватність Defenderer.com – блог про захист

інформації Internetessa.com – блог про інтернет,

ІТ-бізнес, тренди Balovsyak.org.ua Iskoteka.com

Надія Баловсяк

050-551-31-91 balovsyak@gmail.com nadia.balovsyak@gmail.com

Безпека Безпе́ка — це такі умови, в яких

перебуває складна система, коли дія зовнішніх і внутрішніх чинників не призводить до процесів, що вважаються негативними по відношенню до даної складної системи у відповідності до наявних, на даному етапі, потреб, знань та уявлень

Інформацій́на безпека Інформацій́на безпека — це стан

захищеності систем обробки і зберігання даних, при якому забезпечено конфіденційність, доступність і цілісність інформації, або комплекс заходів, спрямованих на забезпечення захищеності інформації від несанкціонованого доступу, використання, оприлюднення, руйнування, внесення змін, ознайомлення, перевірки, запису чи знищення (у цьому значенні частіше використовують термін «захист інформації»

Інтернет-безпека Інтернет-безпека є варіантом поняття

комп'ютерної безпеки, вона безпосередньо пов'язана з Інтернетом, і включає безпеку веб-серфінга, безпеку мережі на більш загальному рівні, в тому числі стосовно до інших додатків або операційних систем. Її мета полягає у створенні правил та заходів, які б протидіяли атакам через Інтернет. Інтернет являє собою небезпечний канал для обміну інформацією, що веде до високих ризиків вторгнення або шахрайства.

Терміни з англійської “Вікіпедії”

Computer security Internet security Application security Data security Information security Network security

Безпека пожежна санітарна безпека життєдіяльності …

Загрози: Загрози конфіденційності

(неправомірний доступ), цілісності (неправомірна зміна) та доступності інформації (обмеження доступу)

Розшифруємо: розкрадання інформації,

знищення, модифікація, порушення доступності, обман (заперечення достовірності, нав’язування неправдивої інформації)

Прояви загроз: Віруси (посилання, вкладені файли) Фішинг Злам акантів (веб-сервісів): Соціальна інженерія Уразливість ПО Помилки і уразливості веб-сервісів Додаткові пристрої (веб-камери, фітнес-браслети,

смартфони, GPS) Загрози приватності Розміщення власних даних в інтернеті (медична

інформація) Ліцензійна угода

Персоналізація – плата за приватність (Windows 10)

Пошукова система Shodan  Знайде будь-який пристрій,

підключений до інтернету

Джерела загроз Facebook Телефон Геотеги

Windows 10

Ashly Medison

Вірус = комісія по моралі Вірус робить фото під час

перегляду порно

Парадокс Невловимий Джо

чого невловимий? Бо його ніхто не ловить. Він нікому не потрібен

Що будемо вивчати - як боротися з відслідковуванням - як налаштувати веб-сервіси для

приватності - які є інструменти обмеження аналізу

інформації про веб-серфінг користувача - які є інструменти анонімного серфінгу - що таке кейлогери і як з ними боротися - як захистити свої дані - як зробити копію своїх даних - про що не писати в інтернеті - шифрування інформації та обмін

зашифрованими файлами

Recommended