网络安全意识培训(同名315)课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《网络安全意识培训(同名315)课件.pptx》由用户(ziliao2023)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 意识 培训 同名 315 课件
- 资源描述:
-
1、网络安全意识培训网络上存在的安全风险有哪些如何防范风险,降低威胁常用的安全技巧以及注意事项主要内容用户安全意识定义、重要性网络安全意识相关知识网络上存在的安全风险有哪些如何防范风险,降低威胁常用的安全技巧以及注意事项主要内容用户安全意识定义重要性网络安全意识相关知识用户安全意识安全意识的定义什么是安全意识 所谓的安全意识是指人们发现可能存在的威胁、判断其危害性并及时预防或化解威胁的一种能力。加强自身对威胁相关知识的掌握以及正确的使用习惯可以提升这种能力。这也就是我们常说的提高安全意识。用户安全意识安全意识的培养为什么要培养用户的网络安全意识?网络的基础元素是用户。网络应用的多样化、用户个体习惯
2、的多样化。对于企业来说网络安全主要是管理和制度的问题,对于个人来说网络安全主要是意识和使用习惯的问题。技术仅仅是辅助手段。用户安全意识安全意识的培养网络安全意识培养的目的 从根本上认识到安全是自身的需求,而不仅仅是工作上面的要求;增强自主安全意识,让养成良好的网络及系统使用习惯。网络上存在的安全风险有哪些如何防范风险,降低威胁常用的安全技巧以及注意事项主要内容用户安全意识定义重要性网络安全意识相关知识用户安全意识安全意识的培养安全意识的重要性 我们看看近些年的安全事件。事件一:2017年5月12日,“wannacry”勒索病毒2017年5月12日,“wannacry”勒索病毒 该病毒已经席卷包
3、括中国、美国、俄罗斯及欧洲在内的150多个国家。我国部分高校内网、大型企业内网和政府机构专网遭受攻击。基于445端口的SMB漏洞(MS17-010)进行传播,攻击者利用该漏洞,针对关闭防火墙的目标机器,通过445端口发送预先设计好的网络数据包文,实现远程代码执行。Microsoft 安全公告 MS17-010 发布日期:2017 年 3 月 14 日。这种勒索软件对受到感染的计算机数据进行加密,要求用户支付300至600美元才能恢复登录。2017年5月12日,“wannacry”勒索病毒 国内北京、上海、江苏、天津等多地的出入境、派出所等公安网也疑似遭遇了病毒袭击。中石油所属部分加油站运行受到
4、波及。陕西部分地市的交通管理网络也受到了勒索病毒爆发的影响。国外俄罗斯:内政部称约1000台Windows计算机遭到攻击。英国:受影响的包括英国16家医院.。西班牙:该国电信业巨头西班牙电信总部的多台电脑陷入瘫痪。(以上信息来自百度百科)事件二:斯诺登曝光美国棱镜门项目斯诺登曝光美国棱镜门项目 美国政府从各类大型网站获取用户资料信息。美国政府监听用户的网络访问、搜索内容、电子邮件、即时通讯等。曾一度入侵中国的移动运营商获取用户的短信信息,入侵国内部分运营商的主干网络获取用户信息。用户安全意识安全意识的培养安全意识的重要性安全威胁无处不在。绝大多数成功的攻击都源自于企业的内部,而这些内部的攻击又
5、绝大多数并非员工自己发起的,而是因为员工的疏忽导致系统被他人利用发起的攻击。网络上存在的安全风险有哪些如何防范风险,降低威胁常用的安全技巧以及注意事项主要内容用户安全意识定义重要性网络安全意识相关知识网络安全意识相关知识安全意识培训首先要让用户清楚哪些东西是需要保护的?系统及网络的可用性及安全性(办公的PC,家用的PC等)帐号信息及密码 研究成果、项目文档等 私密的信息(身份证号、电话号码、车牌号码)虚拟财产(游戏帐号、qq帐号)真实的钱财(网络银行账号、股票基金帐户)网络安全意识相关知识安全意识培训面临的主要威胁有哪些?病毒、木马(首要威胁)信息泄露(有意无意的)社会工程学与欺诈 人为的特定
6、攻击(APT)无线和移动终端的安全威胁网络安全意识相关知识安全意识培训面临的主要威胁有哪些?病毒、木马(首要威胁)信息泄露(有意无意的)社会工程学与欺诈 人为的特定攻击(APT)无线和移动终端的安全威胁哪些操作可能导致我们感染病毒呢?网络安全意识相关知识病毒、木马病毒、木马感染途径 网络浏览 电子邮件 移动存储介质 即时聊天 网络下载 网络共享网络安全意识相关知识病毒、木马的传播途径什么是网页挂马攻击?攻击者通过攻击web服务器篡改网页的源代码,在其中加入包含恶意攻击程序的网页链接。当用户访问这些被篡改的网页时就会在不知情的情况下被动访问包含攻击程序的网页。攻击程序利用一些能够通过浏览器利用的
7、漏洞在用户的系统上下载木马程序运行的攻击过程就叫网页挂马攻击。网络安全意识相关知识病毒、木马的传播途径网页挂马攻击成功的几个要素 用户访问了存在挂马链接的网页(主动或被动)用户系统上存在漏洞、并且被攻击程序攻击成功 用户系统上的安全软件没有起作用网络安全意识相关知识病毒、木马的传播途径通过电子邮件传播 邮件主题及内容伪造成各式各样(好友的回复邮件、管理员的提醒、热点事件等)病毒副本存在邮件附件中,附件会伪装成各种格式的文件引诱用户点击执行,如jpg、doc、zip、rar等,但有些时候这些文件实际上是EXE文件:如sex.jpg.exe 很少一部分邮件病毒会利用系统的漏洞直接运行病毒附件,而大
8、部分的邮件病毒需要用户点击附件运行才能执行病毒附件!网络安全意识相关知识病毒、木马的传播途径通过存储介质传播 病毒利用了系统自动运行的即插即用设备的原理来自动运行并传播。(autorun.inf)介质包括U盘、移动硬盘、mp3、数码相机、智能手机等所有能接到电脑上有存储功能的电子产品。Ipod、iphone 刻录光盘(未闭合)。危险的使用场合局域网内的共享服务器、公共的打印店、会议交换ppt等网络安全意识相关知识病毒、木马的传播途径通过即时通讯软件传播 通过即时通讯软件发送病毒程序或是有挂马程序的网页,引诱用户点击。如:这是我最近的照片,快接收网络安全意识相关知识病毒感染带来的危害会自主扩散并
9、控制主机,破坏单位的安全防护手段窃取隐私信息(单位的、个人的)影响系统及网络的正常运行网络安全意识相关知识安全意识培训面临的主要威胁有哪些?病毒、木马(首要威胁)信息泄露(有意无意的)社会工程学与欺诈 人为的特定攻击(APT)无线和移动终端的安全威胁网络安全意识相关知识威胁与风险信息泄露有意或无意中发生的,泄露的信息一般有:用户账号和密码个人信息(身份证、家庭住址、工作单位、电话号码、车牌号码、等)用户的喜好及个人偏好这些信息多数时候是用户出于自愿自动提交给某网站的,而这些网站则是在有意或无意的情况下将其泄露出去的。网络安全意识相关知识威胁与风险典型案例:网络安全意识相关知识信息泄露社交网络已
10、经成为用户信息收集的首要来源 这里可以收集到用户的社会关系信息,为进一步的社会工程学攻击提供帮助网络安全意识相关知识安全意识培训面临的主要威胁有哪些?病毒、木马(首要威胁)信息泄露(有意无意的)社会工程学与欺诈 人为的特定攻击(APT)无线和移动终端的安全威胁网络安全意识相关知识威胁与风险社会工程学与欺诈网页钓鱼、邮件欺诈、短信欺诈 网页钓鱼多数是伪造网上银行、在线交易系统以及证券交易系统网站引诱用户访问并盗取相关的账号及密码 邮件欺诈包括:虚假的中奖信息、虚假的销售信息、伪造管理员询问用户的账号密码 短信欺诈则多数是试图诱导用户进行银行转账操作网络安全意识相关知识钓鱼网站类型分布网络安全意识
11、相关知识社会工程学欺诈 随着应用和技术的发展,新兴的应用成为社会工程学欺诈的主要手段 即时聊天工具 微信、微博 社交网站网络安全意识相关知识安全意识培训面临的主要威胁有哪些?病毒、木马(首要威胁)信息泄露(有意无意的)社会工程学与欺诈 人为的特定攻击(APT)无线和移动终端的安全威胁网络安全意识相关知识威胁与风险人为的特定攻击(APT)有目的、有针对性全程人为参与的攻击一般都有特殊目的(如窃取账号、骗去钱财、窃取保密文档等)会使用各种攻击手段(漏洞攻击、社会工程学、暴力破解、木马病毒等)一般是不达目的誓不罢休网络安全意识相关知识近期比较流行的水坑攻击1.先收集被攻击者常去的网站2.攻击并控制这
12、些网站,放置挂马程序,或是利用跨站漏洞攻击3.等待被攻击者访问网络安全意识相关知识近期常见高级攻击高级即时通讯诈骗网络安全意识相关知识安全意识培训面临的主要威胁有哪些?病毒、木马(首要威胁)信息泄露(有意无意的)社会工程学与欺诈 人为的特定攻击(APT)无线和移动终端的安全威胁网络安全意识相关知识无线的威胁无线的风险:1.无线设备滥用带来的风险破坏内部网络的私密性;无线设备被人控制导致数据被监听;2.蹭网的风险信息可能被非法收集,数据被监听;有可能会被推送恶意的攻击程序网络安全意识相关知识移动终端的威胁智能移动终端的威胁:1.可能破坏内网的私密性2.App的下载安装可能感染木马程序导致终端被人
13、控制可能带来经济损失(话费、银行帐号)泄露大量个人隐私(联系人信息、地理位置、甚至是隐私照片等)网络上存在的安全风险有哪些如何防范风险,降低威胁常用的安全技巧以及注意事项主要内容用户安全意识定义重要性网络安全意识相关知识网络安全意识相关知识降低威胁,防范风险安装补丁程序使用防火墙安装防病毒软件其他的安全软件通过安全技术防范良好的安全意识和使用习惯什么东西可以做,什么东西不能做网络安全意识相关知识降低威胁,防范风险安装补丁程序使用防火墙安装防病毒软件其他的安全软件通过安全技术防范良好的安全意识和使用习惯什么东西可以做,什么东西不能做网络安全意识相关知识到底都哪些东西需要打补丁?网络安全意识相关知
展开阅读全文