Слайд 1Виды компьютерных правонарушений
Слайд 2Компьютерные правонарушения
квалифицируются как преступные деяния при наличии умысла и существенного материального
ущерба, нанесенным гражданам, организациям или государству.
Слайд 3Информационная безопасность - это защищенность жизненно важных информационных ресурсов и систем от
внешних и внутренних посягательств и угроз для граждан, организаций и государственных органов.
Слайд 4Конфиденциа́льность
(от англ. confidence — доверие) — необходимость предотвращения утечки (разглашения) какой-либо информации.
Слайд 6Доступность — состояние информации при котором авторизированные пользователи, могут беспрепятственно получить
доступ к информации в любое время
Слайд 7 Аутентифика́ция — процедура проверки подлинности, например:
проверка подлинности пользователя путём сравнения введённого им
пароля с паролем, сохранённым в базе данных пользователей;
подтверждение подлинности электронного письма путём проверки цифровой подписи письма по открытому ключу отправителя;
проверка контрольной суммы файла на соответствие сумме, заявленной автором этого файла.
Слайд 8Безопасность в интернете:
1. Контентные риски-нецензурные обращения, пропаганда незаконных организаций, экстремизм и
т.д.
2.Коммуникативные риски- киберпреследование, угрозы домогательство
3. нарушение безопасности- онлайн мошенничество, вирусы , спамы
Слайд 9Киберскво́ттинг (англ. cybersquatting) — регистрация доменных имён, содержащих торговую марку, принадлежащую другому лицу с целью
их дальнейшей перепродажи или недобросовестного использования. Люди, практикующие такие действия, называются киберскво́ттерами
Слайд 10Кибербуллинг – это термин, относящийся к множеству форм преследования с использованием
цифровых технологий
В число наиболее распространенных видов кибербуллинга входят:
Клевета. Распространение оскорбительной, унизительной и неправдивой информации on-line, чтобы повредить репутации жертвы.
Отчуждение (изоляция). Исключение из виртуальной группы – считается косвенным видом кибербуллинга.
Флейминг. Перепалка в виде обмена злыми, жестокими и грубыми сообщениями между двумя и более пользователями в публичных и приватных местах общения в сети Интернет.
Хеппислепинг (от англ. Happy Slapping – счастливое хлопанье, радостное избиение). Физическое нападение, избиение человека, в то время как обидчики снимают это на видео или фотографируют, чтобы впоследствии разместить материалы в сети Интернет.
Нападки. Повторяющиеся обидные и оскорбительные сообщения, направленные на жертву.
Самозванство. Преследователь притворяется жертвой и от его или ее имени рассылает сообщения или распространяет информацию с целью уничтожения репутации жертвы.
Текстовые войны/нападения. Травля, преследование жертвы посредством большого количества оскорбительных СМС-сообщений или электронных писем.
Обман. Получение и распространение конфиденциальной информации, личной переписки или фотографий и публикация их в интернете.
Слайд 11Спуфинг (мистификация) - вид хакерской атаки, позволяющий маскировать и подделывать IP-адрес злоумышленником.
Спуфинг является наиболее распространенным видом кибератак. Применяется при обходе систем управления доступа по IP-адресам, для маскировки «ложных» сайтов (легальных двойников).
Слайд 12Цели спуфинга очень разнообразны, но в основном они несут информативный характер.
Он направлен, чтобы принудить «жертву» отправить трафик незаконному получателю не напрямую, а через посредника (атакующего) который транслирует трафик дальше. Атакующий при этом получает возможность просматривать трафик, а также менять его. Если это IP-спуфинг, то цель - обратная: злоумышленник заставляет жертву поверить в подлинность трафика и принять его.
Использование спуфинга широкомасштабно, например, различного рода информационный шпионаж. В простейших случаях, спуфинг может использоваться при скрытия хостов при DoS атаке или сканировании удаленного сервера. А в более сложных есть уже возможность обходить системы федеральной защиты, пользования и изменения информации закрытого характера. Задержание информации банковского клиента злоумышленником позволяет ему подменять номера кредитной карты и данных, ложной авторизации и финансовых транзакций.
Слайд 13DoS (от англ. Denial of Service — отказ в обслуживании) — хакерская атака на вычислительную систему с целью
довести её до отказа, то есть создание таких условий, при которых легальные пользователи системы не могут получить доступ к предоставляемым системным ресурсам (серверам), либо этот доступ затруднён
Слайд 14ddos=distributed denial of service=распределенная атака типа "отказ в обслуживании". суть атаки
- в том, что атакуемой машине посылается множество запросов, которые она не в состоянии обработать. минимальный эффект в данном случае - "честные" клиенты не могут к ней подключиться из-за большой нагрузки, как максимум - выход машины из строя. слово "распределенная" означает, что атака производится одновременно с большого количества компьютеров (как правило - зараженных вирусом, дающим злоумышленнику некий контроль над ними, т. н. зомби-сеть)