Буклет на тему «Про типичных угрозах при работе в сети»

5 панелей · 2 листа A4 · собран в Буклетере

Лист 1 из 2 · A4, альбомная
Про типичных угрозах при работе в сети
Фишинг и вредоносные программы

Фишинг — это поддельные письма, сообщения и сайты, которые выдают себя за сервис, банк или знакомого. Цель — заставить человека раскрыть пароль, номер карты или скачать вредоносный файл.

•Многие атаки начинаются с фальшивой ссылки: после перехода жертву ведут на страницу, похожую на настоящую, и просят ввести данные учётной записи.
•Вредоносное ПО включает трояны, шпионские программы и программы-вымогатели. Оно может красть данные, следить за действиями или блокировать файлы ради выкупа.
Перехват и подмена

Перехват данных происходит, когда злоумышленник скрытно читает или меняет сетевой трафик между двумя сторонами. Такая атака известна как «человек посередине».

•Если соединение не защищено, в сети могут передаваться пароли, номера карт и другая служебная информация в открытом виде.
•Для такой атаки достаточно встроиться между участниками обмена данными через поддельную точку доступа, заражённый роутер или подмену маршрута.
Лист 2 из 2 · A4, альбомная

Один из самых заметных приёмов — поддельные страницы входа. Пользователь видит знакомый логотип, вводит пароль и сам отправляет его злоумышленнику, который в тот же момент может войти в настоящий аккаунт.

Атаки на доступность

Отказ в обслуживании, или DoS, выводит сервис из строя, перегружая его запросами. При распределённой атаке, DDoS, поток идёт сразу с множества устройств.

•У атак с ботнетом могут участвовать тысячи заражённых компьютеров и других устройств. Из-за этого сайт или сервер перестаёт отвечать обычным пользователям.
•Иногда атакуют не сайт целиком, а отдельный ресурс: почтовый сервер, систему дистанционного обучения или внутренний портал организации.
Разведка и взлом учётных записей

Сетевое сканирование собирает сведения о доступных портах, службах и уязвимостях. Эти данные помогают выбрать дальнейший способ атаки.

•Спуфинг — это подмена адреса или других сетевых параметров, чтобы выдать себя за другой узел. Так маскируют источник трафика и обходят простые проверки.
•Слабые пароли и повторное использование учётных данных остаются частой точкой входа. После успешного подбора злоумышленник получает доступ к почте, облаку или внутренним системам.

Содержание буклета

Панель 1

Про типичных угрозах при работе в сети

Панель 2

Фишинг и вредоносные программы

Фишинг — это поддельные письма, сообщения и сайты, которые выдают себя за сервис, банк или знакомого. Цель — заставить человека раскрыть пароль, номер карты или скачать вредоносный файл.

• Многие атаки начинаются с фальшивой ссылки: после перехода жертву ведут на страницу, похожую на настоящую, и просят ввести данные учётной записи.

• Вредоносное ПО включает трояны, шпионские программы и программы-вымогатели. Оно может красть данные, следить за действиями или блокировать файлы ради выкупа.

Панель 3

Перехват и подмена

Перехват данных происходит, когда злоумышленник скрытно читает или меняет сетевой трафик между двумя сторонами. Такая атака известна как «человек посередине».

• Если соединение не защищено, в сети могут передаваться пароли, номера карт и другая служебная информация в открытом виде.

• Для такой атаки достаточно встроиться между участниками обмена данными через поддельную точку доступа, заражённый роутер или подмену маршрута.

Панель 4

Один из самых заметных приёмов — поддельные страницы входа. Пользователь видит знакомый логотип, вводит пароль и сам отправляет его злоумышленнику, который в тот же момент может войти в настоящий аккаунт.

Панель 5

Атаки на доступность

Отказ в обслуживании, или DoS, выводит сервис из строя, перегружая его запросами. При распределённой атаке, DDoS, поток идёт сразу с множества устройств.

• У атак с ботнетом могут участвовать тысячи заражённых компьютеров и других устройств. Из-за этого сайт или сервер перестаёт отвечать обычным пользователям.

• Иногда атакуют не сайт целиком, а отдельный ресурс: почтовый сервер, систему дистанционного обучения или внутренний портал организации.

Панель 6

Разведка и взлом учётных записей

Сетевое сканирование собирает сведения о доступных портах, службах и уязвимостях. Эти данные помогают выбрать дальнейший способ атаки.

• Спуфинг — это подмена адреса или других сетевых параметров, чтобы выдать себя за другой узел. Так маскируют источник трафика и обходят простые проверки.

• Слабые пароли и повторное использование учётных данных остаются частой точкой входа. После успешного подбора злоумышленник получает доступ к почте, облаку или внутренним системам.

Другие буклеты

Все работы →

Работы, собранные в сервисе недавно. Любую тему можно взять за основу.

Темы для буклетов

Нужен буклет по своей теме?

Бесплатно и без регистрации — готовый PDF под печать.

Создать буклет