Defending a system · Защита системы
Walls at the edge
- A firewall sits between your network and the internet, blocking traffic that breaks the rules.
- A proxy server stands in front of your servers, hiding them and filtering requests.
- Together they keep unwanted visitors out before they reach anything important.
Стены на границе
- Межсетевой экран (Firewall) находится между вашей сетью и интернетом, блокируя трафик, нарушающий правила.
- Прокси-сервер стоит перед вашими серверами, скрывая их и фильтруя запросы.
- Вместе они не пускают нежелательных посетителей внутрь, прежде чем те достигнут важных ресурсов.
Software defences
- Anti-malware (anti-virus / anti-spyware) scans for and removes known malware.
- Automatic updates patch weaknesses as soon as fixes are released — most attacks use old, known holes.
Программные средства защиты
- Антивирусное ПО (Anti-malware / Anti-virus / Anti-spyware) сканирует систему и удаляет известные угрозы.
- Автоматические обновления устраняют уязвимости сразу после выхода исправлений — большинство атак использует старые, известные дыры.
Limiting the damage
- Access levels give each person only the rights they need — a student cannot change a teacher's grades.
- Privacy settings control who can see your data on a service.
- If one account is broken into, good access levels stop the attacker reaching everything.
Ограничение ущерба
- Уровни доступа предоставляют каждому пользователю только необходимые права — ученик не может изменить оценки учителя.
- Параметры конфиденциальности управляют тем, кто может видеть ваши данные в сервисе.
- Если один аккаунт взломан, правильные уровни доступа не позволяют злоумышленнику получить доступ ко всему.
Smart habits
- Check the URL of a link before clicking, and the spelling and tone of messages.
- Look for HTTPS (the padlock) before entering a password — that is encryption at work, which we'll cover soon.
Covers: IGCSE 5.3 (solutions), A-Level 6.1 (security measures).
Разумные привычки
- Проверяйте URL ссылки перед кликом, а также орфографию и тон сообщений.
- Перед вводом пароля убедитесь, что используется HTTPS (значок замка) — это означает применение шифрования, о котором мы поговорим позже.
Охватывает: IGCSE 5.3 (решения), A-Level 6.1 (меры безопасности).
Now you try
- First act as a firewall: let the allowed ports through and collect everything else in a blocked list.
- Then match each threat to the defence that stops it.
Теперь попробуйте сами
- Сначала выступает в роли межсетевого экрана: пропускает разрешенные порты и помещает всё остальное в список заблокированных.
- Затем сопоставляет каждую угрозу со средством защиты, которое её предотвращает.
Common mistakes
- Use layers: firewall, updates, anti-malware and backups.
- No single measure is enough — this is defence in depth.
Распространенные ошибки
- Используйте слои: межсетевой экран, обновления, антивирусное ПО и резервное копирование.
- Ни одна отдельная мера не является достаточной — это принцип многослойной защиты.
Act as a firewall. Only ports in allowed may pass. Build a list blocked of every requested port that is not allowed, and print it. · Выступайте в роли файрвола. Только порты из списка allowed могут проходить. Составьте список blocked всех запрошенных портов, которые не разрешены, и выведите его.
Click Run to see the output here. · Нажмите Запустить, чтобы увидеть результат здесь.
Match each problem to the defence that stops it: anti-malware, updates or access levels. · Сопоставьте каждую проблему с защитой, которая её предотвращает: anti-malware, updates или access levels.
Click Run to see the output here. · Нажмите Запустить, чтобы увидеть результат здесь.