Základní zabezpečení. Ing. Radomír Orkáč 28.2.2013, Ostrava. radomir.orkac@vsb.cz



Podobné dokumenty
Základní zabezpečení. Ing. Radomír Orkáč , Opava.

Základní bezpečnost. Ing. Radomír Orkáč VŠB-TUO, CIT , Ostrava.

Obsah. Kapitola 1. Kapitola 2. Pár slov úvodem 11 Co se v knize dozvíte 13

Číslo a název šablony III / 2 = Inovace a zkvalitnění výuky prostřednictvím ICT

Léta devadesátá 11 Za všechno může Internet 12 Historie se opakuje 13

Jen technická ochrana nestačí. Ing. Jindřich Hlaváč, CISA DCIT, a.s.,

BEZPEČNOST POČÍTAČE NA INTERNETU

Internetová hrozba - phishing

Bezpečnostní zásady při práci s PC. Praktické informace pro uživatele

Výukový materiál zpracovaný v rámci projektu CZ.1.07/1.4.00/ , Modernizace výuky

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

Open Source alternativy

Aktualizovat operační systém a programy. Tyto aktualizace obsahují prvky zabezpečení systému i různých programů.

Název materiálu: Viry

Zabezpečení kolejní sítě

Typy bezpečnostních incidentů

a další nebezpečí internetu

Důležitou věcí je také aktualizace OS.

Kaspersky Tablet Security

Informační a komunikační technologie. 1.5 Malware

Malware. počítačové viry, počítačové červy, trojské koně, spyware, adware

Microsoft Windows 7 / Vista / XP / 2000 / Home Server. Stručná příručka

Kaspersky ONE. univerzální zabezpečení. Ochrana různých zařízení

Bezpečný internet. Chraňte sebe i svůj počítač

CZ.1.07/1.5.00/

CA Integrated Threat Management. - Michal Opatřil - Consultant - michal.opatril@ca.com

Antivirové programy, Firewally, AntiSpywary, AntiSpamy

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

umět popsat a rozlišit druhy počítačové havěti a infiltrace; schopni vyřešit problém napadení vašeho počítače havětí;

Jan Pilař Microsoft MCP MCTS MCSA

Cíl útoku: uživatel. Michal Tresner AEC, spol. s r.o.

Internetová ochrana: optimální kombinace rychlosti a detekce

CYBERSECURITY INKUBÁTOR

Název materiálu: Antivirová ochrana

2. Nízké systémové nároky

Aktuální informace o elektronické bezpečnosti

VY_32_INOVACE_IKTO2_1960 PCH

Téma: PC viry II. Vytvořil: Vítězslav Jindra. Dne: VY_32_Inovace/1_058

Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o.

Bezpečnostní rizika spojená s platebními službami

Ceník SW pro duben 2007

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Počítačové viry a jiné hrozby

Bezpečnost informací. Obsah: Počítačové viry a jak se proti nim chránit

Prémiová internetová ochrana: optimální kombinace rychlosti a detekce

Bezpečnost sítí, Firewally, Wifi. Ing. Pavel Píše

DNS provoz 150k přípojek Česká republika a Slovensko Různé typy připojení uživatelů

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Bezpečnost počítače tače e a dat

Průvodce implementací aplikace Symantec Endpoint Protection Small Business Edition

TRAPS PRVNÍ SKUTEČNĚ FUNGUJÍCÍ OCHRANA PRO DESKTOPY A SERVERY

STRUČNÁ PŘÍRUČKA. Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server Klikněte sem pro stažení nejnovější verze příručky

Antivirová ochrana úvod :

2. Nízké systémové nároky

9. Software: programové vybavení počítače, aplikace

Avira. Kaspersky. Sophos. Quick Heal. Bitdefender. escan. Total Defense Business GDATA. Úspěch Neúspěch Vybraní výrobci (seznam není kompletní)

POČÍTAČOVÉ VIRY. Vypracoval František Hudek

Zabezpečení přístupu k datům

Havěť v praxi. Bc. Igor Hák, Eset software spol. s r. o. Copyright 2006 Eset software spol. s r. o.

Nejčastější podvody a útoky na Internetu. Pavel Bašta


Bezpečnost a virová problematika

Počítačová bezpečnost Aktualizace OS a aplikačních programů Firewall a další bezpečnostní nástroje

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) / Mac OS X 10.5, 10.6 / Linux (RPM, DEB) Stručná příručka

ESET NOD32 ANTIVIRUS 7

ESET SMART SECURITY PREMIUM 10. Microsoft Windows 10 / 8.1 / 8 / 7 / Vista

Uživatelská příručka. Chráníme více lidí před více online hrozbami než kdokoli jiný na světě.

Viry a Antiviry. Marek Chlup

Pohledem managementu firmy.

Wichterlovo gymnázium, Ostrava-Poruba, příspěvková organizace. Maturitní otázky z předmětu INFORMATIKA A VÝPOČETNÍ TECHNIKA

ESET SMART SECURITY 7

Ceník. Sestavení nového PC. platný od Druh práce Cena Popis činnosti. Windows v ceně. Vše v jednom. Proč my?

Firewall, IDS a jak dále? Flow monitoring a NBA, případové studie. Jiří Tobola INVEA-TECH

s růstem závislosti na internetu rostou požadavky na její bezpečnost a spolehlivost; definovanou úrovní spolehlivosti a zabezpečení;

2.přednáška. Informační bezpečnost: Systém řízení informační bezpečnosti (ISMS)

Symantec Protection Suite Enterprise Edition Spolehlivá ochrana koncových bodů, zpráv a webových prostředí

Bezpečnostní zásady. d) Disponent je povinen při používání čipové karty nebo USB tokenu, na nichž je

Filip Navrátil PCS spol. s r.o. Divize DataGuard stánek 45 přízemí

Práce s ovými schránkami v síti Selfnet

Internet Security Suite with Cloud Security. Instalační manuál

Bezpečnostní informatika 1

Jak nenaletět kyberšmejdům

Bezpečnostní zásady. d) Disponent je povinen při používání čipové karty nebo USB tokenu, na nichž je

ESET SMART SECURITY 8

Přehled soudobých hrozeb počítačové bezpečnosti

ESET INTERNET SECURITY 10

STRUČNÁ PŘÍRUČKA. Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server Klikněte sem pro stažení nejnovější verze příručky

ESET NOD32 ANTIVIRUS 6

EUROPEAN COMPUTER DRIVING LICENCE / INTERNATIONAL COMPUTER DRIVING LICENCE - IT Security SYLABUS 1.0 (M12)

JENOM HRA? Instalujte pouze aplikace z oficiálních obchodů s aplikacemi PŘEČTĚTE SI RECENZE A HODNOCENÍ JINÝCH UŽIVATELŮ

Avast Business Antivirus Pro Plus

ESET SMART SECURITY 9

Aktuální hrozby internetu. 1.Trojské koně (malware) 2.Phishing 3.Sociální sítě

Botnet. Stručná charakteristika

Kaspersky Lab. Unikátní bezpečnostní technologie. Jan Sekera, Channel Manager CZ/SK Kaspersky Lab Eastern Europe

ESET NOD32 ANTIVIRUS 8

Tematický celek: Základy hardware a sítí. Učivo (téma): Hrozby internetu škodlivé programy

Co je to program? Program je posloupnost určitých pokynů (příkazů) sestavených k tomu, aby počítač vykonal námi požadovanou činnost.

ESET SMART SECURITY 10

Transkript:

Základní zabezpečení Ing. Radomír Orkáč 28.2.2013, Ostrava radomir.orkac@vsb.cz

Mě se to netýká... Proč by se chtěl někdo dostat do mého počítače?! Kresba: Pavel Kantorek

Hrozba Cílem útočníka je získat přístup k prostředkům, informacím, poškození dobrého jména, atd. Útoky na určitý typ slabiny / systémové prostředky. Malware - počítačové viry, trojské koně, spyware, adware, scareware, ransomware. Phishing. Síť napadených počítačů (Botnet) Tisíce počítačů infikovaných stejným botem.

Ukázka Ukázka č. 1

Osobní firewall Jde o bezpečnostní software, který kontroluje komunikaci počítače s ostatními počítači v síti. Brána firewall Windows Vista/7 Obousměrná kontrola komunikace. Při prvním připojení do neznámé sítě se systém zeptá na síťové umístění počítače. K dispozici jsou celkem tři profily firemní, privátní síť a veřejná síť. Ostatní firewally: Sunbelt Personal Firewall, Comodo Firewall, ESET Smart Security, AVG Anti-Virus plus Firewall,.

Iluze bezpečí: Anti* nástroje Antimalware nástroje založené na signaturách (definice škodlivého kódu) nenajdou 58% malware (zdroj ScanSafe: Global Threat Report). 32% počítačů, které jsou chráněny antivirem, jsou napadeny (zdroj: net-security.org). 40 antivirů a 82 nových virů - 75% testovaných antivirů neobdrželo signatury ani měsíc po začátku testu a nebyly schopny na viry reagovat (zdroj: root.cz) Bezpečnostní nástroje: Avast, AVG, ESET.., Microsoft Security Essentials Ad-Aware, Spybot Search & Destroy, Hijackthis, Combofix, Microsoft Rootkit Revealer

Aktualizace softwaru Proč software aktualizovat? Každý program je buď triviální, nebo obsahuje alespoň jednu chybu. Oprava bezpečnostních chyb. Oprava chyb, které mohou způsobit ztátu dat. Oprava chyb ovlivňující stabilitu či chování. Nové funkce, databáze definic (anti*). http://cve.mitre.org/ http://www.update-scout.com/ http://ninite.com/ http://www.secunia.com/ http://www.filehippo.com/updatechecker/

Zadny z tech programu nepredstavuje jakoukoli hrozbu a nebudu je upgradovat na novejsi verzi.

Aktualizace softwaru Jak a kdy software aktualizovat služba Windows Update, služba automatické aktualizace (min. každé druhé úterý v měsíci) Firefox, Thunderbird, Adobe Reader, LibreOffice,.. Nápověda -> Zkontrolovat aktualizace Adobe flash player, Adobe shockwave http://www.adobe.com/software/flash/about/ http://www.adobe.com/shockwave/welcome/

Ninite Pro Aktualizace softwaru

Nevhodná volba: Hesla jména, rodná čísla, adresa, názvy, běžné znaky, slovníková hesla, pozor na výchozí hesla!!! Mnemotechnické pomůcky Dvakrát do stejné řeky nevstoupíš! 2XdsrN!!! Prolomitelnost (při rychlosti 100 hesel za sek.) znaky 0..9; délka 4 2min; délka 8 11dní znaky a..z,0..9; délka 4 2dní; délka 8 70 000 let Únik hesel - LinkedIn (6.500.000), Eharmony (1.500.000), Android Forums (1.000.000), Yahoo Voice (400.000), Nvidia (400.000), IEEE.org (100.000)..

Sociální inženýrství Metoda využívána k získávání důležitých informací od uživatelů bez jejich vědomí Médium Telefon a Internet (e-mail, IM), osobní setkání. Zneužívání vlastností lidí Obrana Důvěřivost, neznalost, ochota pomoci druhým, obava, nepodezíravost, naivita, hloupost. Vzdělávání, jasně stanovená pravidla a postupy, (zpětné) ověřování totožnosti, zdravý rozum.

Rybaření / phishing r(h)ybaření, rybolov, phishing Útočníci nachytají uživatele podobně, jako rybáři pomocí návnady. Wikipedia: Technika phishingu byla popsána již v roce 1987. Sociotechnika - metoda využívána k získávání důležitých informací od uživatelů bez jejich vědomí.

Několik doporučení Používejte osobní firewall a anti*. Pravidelně veškerý software aktualizujte. Nepoužívejte všude stejná hesla a hesla si měňte. Buďte obezřetní a používejte zdravý rozum. Neinstalujte neznámé aplikace a doplňky. Neklikejte na neznámé odkazy a neodhlašujte spam. Kontrolujte URL adresu. Nepoužívejte warez (gamez, appz, crackz, moviez). Vždy se odhlašujte.

Dotazy? Děkuji za pozornost.

Autorská práva Ing. Radomír Orkáč Prezentaci lze šířit pod licencí Creative Commons Attribution 2.5 http://creativecommons.org/licenses/by/2.5/