Буклет на тему «Про типичных угрозах при работе в сети»
5 панелей · 2 листа A4 · собран в Буклетере
Содержание буклета
Фишинг и вредоносные программы
Фишинг — это поддельные письма, сообщения и сайты, которые выдают себя за сервис, банк или знакомого. Цель — заставить человека раскрыть пароль, номер карты или скачать вредоносный файл.
• Многие атаки начинаются с фальшивой ссылки: после перехода жертву ведут на страницу, похожую на настоящую, и просят ввести данные учётной записи.
• Вредоносное ПО включает трояны, шпионские программы и программы-вымогатели. Оно может красть данные, следить за действиями или блокировать файлы ради выкупа.
Перехват и подмена
Перехват данных происходит, когда злоумышленник скрытно читает или меняет сетевой трафик между двумя сторонами. Такая атака известна как «человек посередине».
• Если соединение не защищено, в сети могут передаваться пароли, номера карт и другая служебная информация в открытом виде.
• Для такой атаки достаточно встроиться между участниками обмена данными через поддельную точку доступа, заражённый роутер или подмену маршрута.
Один из самых заметных приёмов — поддельные страницы входа. Пользователь видит знакомый логотип, вводит пароль и сам отправляет его злоумышленнику, который в тот же момент может войти в настоящий аккаунт.
Атаки на доступность
Отказ в обслуживании, или DoS, выводит сервис из строя, перегружая его запросами. При распределённой атаке, DDoS, поток идёт сразу с множества устройств.
• У атак с ботнетом могут участвовать тысячи заражённых компьютеров и других устройств. Из-за этого сайт или сервер перестаёт отвечать обычным пользователям.
• Иногда атакуют не сайт целиком, а отдельный ресурс: почтовый сервер, систему дистанционного обучения или внутренний портал организации.
Разведка и взлом учётных записей
Сетевое сканирование собирает сведения о доступных портах, службах и уязвимостях. Эти данные помогают выбрать дальнейший способ атаки.
• Спуфинг — это подмена адреса или других сетевых параметров, чтобы выдать себя за другой узел. Так маскируют источник трафика и обходят простые проверки.
• Слабые пароли и повторное использование учётных данных остаются частой точкой входа. После успешного подбора злоумышленник получает доступ к почте, облаку или внутренним системам.
Другие буклеты
Все работы →Работы, собранные в сервисе недавно. Любую тему можно взять за основу.
Темы для буклетов
Нужен буклет по своей теме?
Бесплатно и без регистрации — готовый PDF под печать.





