POČÍTAČOVÁ BEZPEČNOST z pohledu uživatele

Transkript

POČÍTAČOVÁ BEZPEČNOST z pohledu uživatele
POČÍTAČOVÁ BEZPEČNOST
z pohledu uživatele
Aleš Padrta
[email protected]
Obsah
●
Motivace
●
Úvod do bezpečnosti
●
Doporučení
●
–
Technické prostředky
–
Bezpečné chování
–
Zobecněné rady
Shrnutí
Motivace
Úvodní zamyšlení
●
Bezpečnost
–
Ve “fyzickém” světě běžná
●
Už od dětství
–
–
–
–
V prostředí výpočetní techniky
●
Není v povědomí
–
–
–
●
Zamykání bytu
Přecházení silnice
...
Nenápadný příchod sítí
Postupné rozšiřování služeb
Syndrom technické magie
(čistě informační www → bankovnictví)
(příliš složité “pro všechny”)
Kriminálníci jsou všude
–
Také v oblasti výpočetní techniky → nutné se bránit
Motivace
Jaká jsou rizika?
●
Důvody útoků
–
●
Nejčastěji peníze, hromady peněz
Cíle útoků
–
Kontrola nad PC
●
●
●
–
Zajímavé údaje
●
●
–
Výpočetní výkon
Datové úložiště
Nástroj pro další útoky
Vědeckotechnická špionáž
Osobní informace
Krádež elektronické identity
●
Přesunutí odpovědnosti za své činy
Motivace
Přístup k bezpečnosti
●
Představa naivního uživatele
–
–
●
Představa uvědomělého uživatele
–
–
●
Bezpečnost by se mi hodila
Investice minima času a zdrojů
Představa CIV
–
–
●
Bezpečnost nepotřebuji
Nechte mě pracovat
Bezpečnost je nutná
Investice do bezpečnosti se vyplatí
Řešení
–
CIV vám poradí :-)
●
Sborník o bezpečnosti, http://support.zcu.cz/bezpecnost, přednášky
Úvod do bezpečnosti
●
Dosažení cíle
–
Více způsobů → více bráněných míst
●
●
–
●
Technické prostředky
Chování uživatele
Problém nejslabšího článku
Vícestupňová obrana
–
Několik překážek
●
–
Antispam → uživatel → antivir
Chování uživatele
●
●
Někdy jediný prvek obrany
Zásadně ovlivňuje bezpečnost
Doporučení
Technické prostředky
●
Aktualizace systému
–
–
–
●
Antivirový program
–
–
●
Chyby v programech jsou a budou
Naprosto nezbytné
Standardní cestou
Blokování známých (!) virů
Heuristika (sofistikovaný odhad) ne vždy funguje
Firewall
–
–
Snížení (!) počtu možných útočníků
Není zárukou 100% ochrany
Doporučení
Technické prostředky
●
Uživatelské účty
–
●
Bezpečná komunikace
–
–
●
Menší práva než administrátor → menší škody
Citlivé údaje vždy přenášet šifrovaně
SSH, HTTPS, IMAP-SSL, POP-SSL
Ověření komunikujícího protějšku
–
–
–
Komu jsou data zasílána
Častý zdroj problému
Certifikáty
Doporučení
Bezpečné chování
●
Instalace programů
–
Nejlépe neinstalovat :-)
–
Pouze oficiální verze
–
Žádné neověřené patche, cracky a pod.
●
Kdo je vytvořil?
●
Co asi tak provádí?
Doporučení
Bezpečné chování
●
Zacházení s heslem
–
Zvolit vhodné heslo
●
Zapamatovatelné
●
Dostatečně složité
–
Pečlivě uschovat, nejlépe zapamatovat
–
Heslo zná pouze uživatel
●
Nikdo jiný nemá nárok
Doporučení
Bezpečné chování
●
Zacházení s e-mailem
–
Odesílatele lze podvrhnout
●
–
Digitální podpis
Odesílatel není vždy Mirek Dušín
●
●
Sociální inženýrství
Přílohy mohou být nebezpečné
–
●
Odkazy na podvržené stránky
–
●
Virus
Phishing
Šíření poplašných zpráv (Hoax)
–
–
–
Další šíření spamu
Petice → zisk osobních údajů
Peněžní sbírky → přímé obohacení
Doporučení
Zobecněné rady
●
Buďte podezřívaví - nejlépe paranoidní ;-)
–
–
–
●
Ověřujte důležité údaje
–
●
Divný požadavek?
Jiný postup bež obvykle?
Nečekaná odezva?
Jiným způsobem (osobně, telefonicky)
Buďte informovaní
–
Více informací = vyšší bezpečnost
●
–
Vhodný kompromis
Rizika se časem mění
●
Aktuality na http://support.zcu.cz (novinky)
Shrnutí
●
Výpočetní technika
–
–
●
Bezpečnost
–
–
●
Zajímavý cíl pro kriminální živly
Potřeba zabezpečení
Problém nejslabšího článku
Závisí na znalostech
Zajištění bezpečnosti
–
–
Technické prostředky
Vhodné chování uživatelů (!!)

Podobné dokumenty

Heslo stanoviště: piškot Běžně vydrží v Praze do zimy loňský sníh

Heslo stanoviště: piškot Běžně vydrží v Praze do zimy loňský sníh Lze rozstřihnout list habru? Marcipán patří mezi lehké drogy? Měl již panic první sex? Mirek Dušín říká "do prdele"? Mohou mouchy létat pod hladinou? Na hostině pojdu hlady? Nití je možno látat dír...

Více

Krádež přihlašovacích údajů obrázkem

Krádež přihlašovacích údajů obrázkem SOOM.cz Hacking & Security Konference 2014

Více

Internet Information Services (IIS) 6.0

Internet Information Services (IIS) 6.0 poskytuje jak www server tak i některé další služby (FTP, NNTP, ...). Jedná se o novou verzi služby IIS obsažené již v předchozích verzích Microsoft Windows Server. Službu IIS je možné, s určitými ...

Více

Optický kouřový hlásič s podstavcem Č. výrobku: 297000 Popis

Optický kouřový hlásič s podstavcem Č. výrobku: 297000 Popis se p ipojí na podstavec. Hlási se upev uje na podstavec prost ednictvím bajonetového uzáv ru. Elektrické spojení mezi podstavcem a hlási em se vytvá í automaticky. Odpory pot ebné pro provoz s plyn...

Více

Bezpečnost a virová problematika

Bezpečnost a virová problematika  Pozor, spyware je i množství programů, které se tváří jako proti-spyware programy. Slouží k vylákání „legálních peněz“ z nezkušených uživatelů.

Více

SPŠ a VOŠ Chomutov Laboratoř automatizace Automatizace 4

SPŠ a VOŠ Chomutov Laboratoř automatizace Automatizace 4 V referátu uveďte: konfiguraci PLC, OP, tabulku proměnných, ideové schéma (PLC + zapojení jeho vstupů a výstupů) a výpis programu s komentáři jednotlivých linií. Ve výpisu programu musí být uvedeno...

Více

Seminář z dějepisu - Gymnázium TG Masaryka

Seminář z dějepisu - Gymnázium TG Masaryka Studenti jsou vedeni k samostatnému zpracování vybraných témat. Učí se vyhledávat potřebné informace z různých zdrojů, (časopisy, dobový tisk, odborná literatura, historické monografie a syntézy). ...

Více