Урок:

Основні ненавмисні і навмисні штучні загрози. Технічні засоби добування інформації. Програмні засоби добування інформації

11.03.2024
0 0
Вміст уроку:
1
2
3

Урок не містить жодного завдання. Додайте завдання.

Щоб додати завдання, оберіть категорію завдання на панелі запитань.

1

Опрацюйте теоретичний матеріал:

Під безпекою ІС розуміється захищеність системи від випадкового або навмисного втручання в нормальний процес її функціювання, від спроб розкрадання (несанкційованого отримання) інформації, модифікації або фізичного руйнування її компонентів.

Основні ненавмисні штучні загрози АС (дії, що здійснюються людьми випадково, через незнання, неуважність або недбалості, з цікавості, але без злого наміру):

  • ненавмисні дії, що приводять до часткової або повної відмови системи або руйнуванню апаратних, програмних, інформаційних ресурсів системи (ненавмисне псування обладнання, видалення, спотворення файлів з важливою інформацією або програм, в тому числі системних і т. п.);

  • неправомірне відключення обладнання або зміна режимів роботи пристроїв і програм;

  • ненавмисне псування носіїв інформації;

  • запуск технологічних програм, здатних при некомпетентному використанні викликати втрату працездатності системи (зависання або зациклення) або що здійснюють безповоротні зміни в системі (форматування або реструктуризацію носіїв інформації, видалення даних і т. п.);

  • нелегальне впровадження і використання неврахованих програм (ігрових, повчальних, технологічних і інш., що не є необхідними для виконання порушником своїх службових обов’язків) з подальшим необґрунтованим витрачанням ресурсів (завантаження процесора, захват оперативної пам’яті і пам’яті на зовнішніх носіях);

  • зараження комп’ютера вірусами;

  • необережні дії, що приводять до розголошування конфіденційної інформації, або що роблять її загальнодоступної;

  • розголошування, передача або втрата атрибутів розмежування доступу (паролів, ключів шифрування, ідентифікаційних карток, пропусків і т. п.);

  • проектування архітектури системи, технології обробки даних, розробка прикладних програм, з можливостями, що представляють небезпеку для працездатності системи і безпеки інформації;

  • ігнорування організаційних обмежень (встановлених правил) при роботі в системі;

  • вхід в систему в обхід коштів захисту (завантаження сторонньої операційної системи зі змінних магнітних носіїв і т. п.);

  • некомпетентне використання, настройка або неправомірне відключення коштів захисту персоналом служби безпеки;

  • пересилка даних за помилковою адресою абонента (пристрої);

  • введення помилкових даних;

  • ненавмисне пошкодження каналів зв’язку.

Основні навмисні штучні загрози:

  • фізичне руйнування системи (шляхом вибуху, підпалу і т. п.) або висновок з ладу всіх або окремих найбільш важливих компонентів комп’ютерної системи (пристроїв, носіїв важливої системної інформації, осіб з числа персоналу і т. п.);

  • відключення або висновок з ладу підсистем забезпечення функціювання обчислювальних систем (електроживлення, охолоджування і вентиляції, ліній зв’язку і т. п.);

  • дії по дезорганізації функціювання системи (зміна режимів роботи пристроїв або програм, страйк, саботаж персоналу, постановка могутніх активних радіо-перешкод на частотах роботи пристроїв системи і т. п.);

  • впровадження агентів в число персоналу системи (в тому числі, можливо, і в адміністративну групу, що відповідає за безпеку);

  • вербування (шляхом підкупу, шантажу і т. п.) персоналу або окремих користувачів, що має певні повноваження;

  • застосування підслуховуючих пристроїв, дистанційна фото- і відео-зйомка і т. п.;

  • перехоплення побічних електромагнітних, акустичних і інших випромінювань пристроїв і ліній зв’язку, а також наводок активних випромінювань на допоміжні технічні засоби, що безпосередньо не беруть участь в обробці інформації (телефонні лінії, сели живлення, опалювання і т. п.);

  • перехоплення даних, що передаються по каналах зв’язку, і їх аналіз з метою з’ясування протоколів обміну, правило входження в зв’язок і авторизації користувача і подальших спроб їх імітації для проникнення в систему;

  • розкрадання носіїв інформації (магнітних дисків, стрічок, мікросхем пам’яті, що запам’ятовують пристроїв і цілих ПЕВМ);

  • несанкціоноване копіювання носіїв інформації;

  • розкрадання виробничих відходів (роздруківок, записів, списаних носіїв інформації і т. п.);

  • читання залишкової інформації з оперативної пам’яті і із зовнішніх запам’ятовуючих пристроїв;

  • читання інформації з областей оперативної пам’яті, що використовуються операційною системою (в тому числі підсистемою зашиті) або іншими користувачами, в асинхронному режимі використовуючи нестачі мультизадачних операційних систем і систем програмування;

  • незаконне отримання паролів і інших реквізитів розмежування доступу (агентурним шляхом, використовуючи недбалість користувачів, шляхом підбору, шляхом імітації інтерфейса системи і т. д.) з подальшим маскуванням під зареєстрованого користувача ( «маскарад»);

  • несанкціоноване використання терміналів користувачів, що мають унікальні фізичні характеристики, такі як номер робочої станції в мережі, фізична адреса, адреса в системі зв’язку, апаратний блок кодування і т. п.;

  • розкриття шифрів криптозахисту інформації;

  • впровадження апаратних «спецвложений», програмних «закладок» і «вірусів» ( «троянских коней» і «жучків»), тобто таких дільниць програм, які не потрібні для здійснення заявлених функцій, але що дозволяють долати систему зашиті, потайно і незаконно здійснювати доступ до системних ресурсів з метою реєстрації і передачі критичної інформації або дезорганізації функціонування системи;

  • незаконне підключення до ліній зв’язку з метою роботи «між рядків», з використанням пауз в діях законного користувача від його імені з подальшим введенням помилкових повідомлень або модифікацією повідомлень, що передаються;

  • незаконне підключення до ліній зв’язку з метою прямої підміни законного користувача шляхом його фізичного відключення після входу в систему і успішної аутентифікація з подальшим введенням дезінформації і нав’язуванням помилкових повідомлень.

0600z0nc-1b97-940x437.png

2

9 з 12 балів

Виконайте інтерактивні вправи.

Скріни виконаних вправ прикріпіть до цього завдання.

3

3 з 12 балів

Дайте відповідь на запитання:

Що таке комп'ютерний вірус? Який вірус був першим у світі?

Рефлексія від 6 учнів

Сподобався:

0

Так: 6

Ні: 0

Зрозумілий:

0

Так: 5

Ні: 1

Потрібні роз'яснення:

0

Ні: 5

Так: 1

Рекомендуємо

Засоби масової інформації (медіа). Джерело інформації. Надійність джерел інформації. Неправдива (фейкова) інформація

Засоби масової інформації (медіа). Джерело інформації. Надійність джерел інформації. Неправдива (фейкова) інформація

329

Аватар профіля Лизько Валентина Степанівна
Українська мова
7 клас

35 грн

"РОЛЬ ЗАСОБІВ МАСОВОЇ ІНФОРМАЦІЇ У ПОШИРЕННІ МИСТЕЦЬКИХ ЦІННОСТЕЙ"

"РОЛЬ ЗАСОБІВ МАСОВОЇ ІНФОРМАЦІЇ У ПОШИРЕННІ МИСТЕЦЬКИХ ЦІННОСТЕЙ"

612

Аватар профіля Тунік Світлана Григорівна
Мистецтво
9 клас

46 грн

Елементи вибору: прапорці, перемикачі

Елементи вибору: прапорці, перемикачі

61

Аватар профіля Федотова Наталія Олександрівна
Інформатика
8 клас

25 грн

Використання програмних засобів для комп'ютерного моделювання

Використання програмних засобів для комп'ютерного моделювання

365

Аватар профіля Андрієнко Мар`ян Андрійович
Інформатика
9 клас

25 грн

Роль засобів масової інформації (ЗМІ) у поширенні мистецьких цінностей

Роль засобів масової інформації (ЗМІ) у поширенні мистецьких цінностей

1029

Аватар профіля Лизько Валентина Степанівна
Мистецтво
9 клас

33 грн

Засоби браузера, призначені для уникнення загроз безпеці

Засоби браузера, призначені для уникнення загроз безпеці

598

Аватар профіля Лизько Валентина Степанівна
Інформатика
9 клас

33 грн

Схожі уроки

Впорядкування, пошук і фільтрування даних.

Впорядкування, пошук і фільтрування даних.

1314

Аватар профіля Вожга Ірина Леонідівна
Інформатика
9 клас

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

Створення й уведення структури таблиць. Поняття таблиці, поля, запису. Створення таблиць, означення полів і ключів у середовищі СКБД. Властивості полів, типи даних.

1140

Аватар профіля Савка-Ржематорська Оксана Василівна
Інформатика
9 клас

Цикли з передумовою у вкладених циклах

Цикли з передумовою у вкладених циклах

1367

Аватар профіля Вожга Ірина Леонідівна
Інформатика
6 клас

Налаштування часових параметрів аудіо- та відеоряду.

Налаштування часових параметрів аудіо- та відеоряду.

511

Аватар профіля Солодовнікова Катерина Олексіївна
Інформатика
8 клас

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

Елемент керування «кнопка». Поняття об’єкту та його властивостей і методів (на прикладі елементів екранної форми). Властивості і методи елементів керування.

667

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас

Елемент керування кнопка

Елемент керування кнопка

297

Аватар профіля Пилипенко Олена Володимирівна
Інформатика
8 клас