СДЕЛАЙТЕ СВОИ УРОКИ ЕЩЁ ЭФФЕКТИВНЕЕ, А ЖИЗНЬ СВОБОДНЕЕ

Благодаря готовым учебным материалам для работы в классе и дистанционно

Скидки до 50 % на комплекты
только до

Готовые ключевые этапы урока всегда будут у вас под рукой

Организационный момент

Проверка знаний

Объяснение материала

Закрепление изученного

Итоги урока

Социальная инженерия

Категория: ОБЖ

Нажмите, чтобы узнать подробности

Вообще тема планировалась по информатике. Но получилась такая вот междисциплинарная разработка.

Просмотр содержимого документа
«Социальная инженерия»

Что такое социальная инженерия? Методы социальной инженерии Способы защиты
  • Что такое социальная инженерия?
  • Методы социальной инженерии
  • Способы защиты
Социальная инженерия – метод несанкционированного получения информации без использования технических средств. Первые «ростки» социальной инженерии появились в античный период. В Древней Греции и Древнем Риме использовали специально подготовленных риторов, способных убедить собеседника в его неправоте.
  • Социальная инженерия – метод несанкционированного получения информации без использования технических средств.
  • Первые «ростки» социальной инженерии появились в античный период. В Древней Греции и Древнем Риме использовали специально подготовленных риторов, способных убедить собеседника в его неправоте.
В 1906 году некий безработный Вильгельм Фойгт купил на рынке изношенную форму прусского капитана и с сержантам и 4-мя солдатами захватил городскую ратушу. Фойгт забрал у бургомистра 4000 марок, приказал всем оставаться на местах еще полчаса и уехал на поезде в гражданской одежде.
  • В 1906 году некий безработный Вильгельм Фойгт купил на рынке изношенную форму прусского капитана и с сержантам и 4-мя солдатами захватил городскую ратушу. Фойгт забрал у бургомистра 4000 марок, приказал всем оставаться на местах еще полчаса и уехал на поезде в гражданской одежде.
Главный социальный инженер – американец Кевин Митник (род. 6. VIII.1963). C 12 лет выходец из неблагополучной семьи занимался фрикингом – взломом телефонных автоматов, что позволяло звонить абсолютно бесплатно.
  • Главный социальный инженер – американец Кевин Митник (род. 6. VIII.1963).
  • C 12 лет выходец из неблагополучной семьи занимался фрикингом – взломом телефонных автоматов, что позволяло звонить абсолютно бесплатно.
В 1980-м господин Митник со товарищи совершил очередной «подвиг» – взломал базу данных собственной школы. На компьютерных курсах, которые Митник посещал после школы, нашел уязвимость в ОС и получил доступ ко всем социальным привилегиям в сети. Первое серьезное деяние начинающий хакер совершил в 1981, проникнув в компьютерную систему ПВО в Колорадо.
  • В 1980-м господин Митник со товарищи совершил очередной «подвиг» – взломал базу данных собственной школы.
  • На компьютерных курсах, которые Митник посещал после школы, нашел уязвимость в ОС и получил доступ ко всем социальным привилегиям в сети.
  • Первое серьезное деяние начинающий хакер совершил в 1981, проникнув в компьютерную систему ПВО в Колорадо.
Подробную биографию господина Митника можно прочесть здесь - https://habr.com/ru/post/68273/
  • Подробную биографию господина Митника можно прочесть здесь - https://habr.com/ru/post/68273/
Претекстинг Фишинг Троянский конь Кви про кво Дорожное яблоко Обратная социальная инженерия
  • Претекстинг
  • Фишинг
  • Троянский конь
  • Кви про кво
  • Дорожное яблоко
  • Обратная социальная инженерия
Действие, отработанное по заранее составленному сценарию – претексту. Цель: выдача жертвой определенной информации или совершение жертвой определенных действий. Например, мошенники связываются с владельцами банковских карт, могут сообщить о несанкционированном платеже и узнать конфиденциальные данные карты ( PIN- код и CVV- код , необходимый для обеспечения безопасности платежей в интернете)
  • Действие, отработанное по заранее составленному сценарию – претексту. Цель: выдача жертвой определенной информации или совершение жертвой определенных действий.
  • Например, мошенники связываются с владельцами банковских карт, могут сообщить о несанкционированном платеже и узнать конфиденциальные данные карты ( PIN- код и CVV- код , необходимый для обеспечения безопасности платежей в интернете)
Фишингом называется совокупность действий, связанных с использованием поддельных сайтов, на которых пользователя просят ввести конфиденциальные данные. ДЛЯ ВВОДА ПОДОБНЫХ ДАННЫХ ИДЕМ НА САЙТ ТОЛЬКО В БЕЗОПАСНОМ РЕЖИМЕ!
  • Фишингом называется совокупность действий, связанных с использованием поддельных сайтов, на которых пользователя просят ввести конфиденциальные данные. ДЛЯ ВВОДА ПОДОБНЫХ ДАННЫХ ИДЕМ НА САЙТ ТОЛЬКО В БЕЗОПАСНОМ РЕЖИМЕ!
Троянец – программа, используемая для кражи личных данных, слежения за пользователями и получения несанкционированного доступа к системам.
  • Троянец – программа, используемая для кражи личных данных, слежения за пользователями и получения несанкционированного доступа к системам.
Backdoor – утилиты используются для обхода требований аутентификации или шифрования и создания секретного доступа к компьютеру с целью управления устройством без ведома пользователя.
  • Backdoor – утилиты используются для обхода требований аутентификации или шифрования и создания секретного доступа к компьютеру с целью управления устройством без ведома пользователя.
Почтовый вирус – использует для распространения каналы электронной почты. Передается в виде вложений в электронную почту.
  • Почтовый вирус – использует для распространения каналы электронной почты. Передается в виде вложений в электронную почту.
Потенциально опасные вложения в электронную почту: ZIP и RAR архивы; Документы Microsoft Office Файлы PDF Образы дисков ISO и IMG
  • Потенциально опасные вложения в электронную почту:
  • ZIP и RAR архивы;
  • Документы Microsoft Office
  • Файлы PDF
  • Образы дисков ISO и IMG
Кейлоггеры (клавиатурные троянцы) – программное обеспечение, предназначенное для скрытого мониторинга нажатия клавиш и ведение журнала этих нажатий
  • Кейлоггеры (клавиатурные троянцы) – программное обеспечение, предназначенное для скрытого мониторинга нажатия клавиш и ведение журнала этих нажатий
Это надоедливые программы, способные создать помехи в работе пользователя. Например, программа “Joke”. Она позволяет создать 7 неожиданных для пользователя эффектов:
  • Это надоедливые программы, способные создать помехи в работе пользователя. Например, программа “Joke”. Она позволяет создать 7 неожиданных для пользователя эффектов:
«Переворот» (Rotate) — «Рабочий стол» со всем содержимым перевернется на 180 градусов. «Землетрясение» (Earthquake) — происходит подергивание изображения на экране монитора. «Мозаика» (Pizzle) — содержимое «Рабочего стола» будет перемещаться в мозаичных квадратах, расположенных в хаотичном виде. «Случайные цвета» (Random Colours) — на экране монитора будет попеременно меняться изображение различного цвета.
  • «Переворот» (Rotate) — «Рабочий стол» со всем содержимым перевернется на 180 градусов.
  • «Землетрясение» (Earthquake) — происходит подергивание изображения на экране монитора.
  • «Мозаика» (Pizzle) — содержимое «Рабочего стола» будет перемещаться в мозаичных квадратах, расположенных в хаотичном виде.
  • «Случайные цвета» (Random Colours) — на экране монитора будет попеременно меняться изображение различного цвета.
«Мышь и линии» (Mouse + Lines) — «Рабочий стол» будет постепенно заполняться линиями различного цвета. «Снег» (Snow) — вместо «Рабочего стола» появляется черный экран с падающим снегом. «Заморозка» (Freeze) — содержимое «Рабочего стола не будет реагировать на команды мыши, хотя мышь и будет перемещаться по экрану монитора.
  • «Мышь и линии» (Mouse + Lines) — «Рабочий стол» будет постепенно заполняться линиями различного цвета.
  • «Снег» (Snow) — вместо «Рабочего стола» появляется черный экран с падающим снегом.
  • «Заморозка» (Freeze) — содержимое «Рабочего стола не будет реагировать на команды мыши, хотя мышь и будет перемещаться по экрану монитора.