Кибербезопасность
| English | Русский |
|---|---|
| cyber security/ˈsaɪbə sɪˈkjʊərɪti/ | кибербезопасность |
| malware/ˈmælweə/ | вредоносное ПО |
| brute force/bruːt fɔːs/ | подбор пароля (brute force) |
| DDoS/diː duː es/ | DDoS |
| phishing/ˈfɪʃɪŋ/ | фишинг |
| pharming/ˈfɑːmɪŋ/ | фарминг |
| social engineering/ˈsəʊʃl ˌendʒɪˈnɪərɪŋ/ | социальная инженерия |
| virus/ˈvaɪrəs/ | virus |
| worm/wɜːm/ | worm |
| Trojan horse/ˈtrəʊdʒn hɔːs/ | троянская лошадь |
| spyware/ˈspaɪweə/ | шпионское ПО |
| ransomware/ˈrænsəmweə/ | шифровальщик-вымогатель (ransomware) |
| firewall/ˈfaɪəwɔːl/ | межсетевой экран |
| authentication/ɔːˌθentɪˈkeɪʃn/ | аутентификация |
Защита от атак
- Кибербезопасность обеспечивает защиту компьютеров, сетей и данных от атак.
- Необходимо знать основные угрозы, виды вредоносного ПО и способы защиты данных.
- Многие атаки обманывают людей, а не только компьютеры.
Угрозы
- Подбор пароля (Brute force) — быстрая попытка множества паролей до тех пор, пока один не подойдет.
- Перехват данных — «подслушивание» для кражи данных при их передаче.
- DDoS — перегрузка сервера запросами, из-за чего он перестает отвечать (сайт становится недоступным).
- Взлом (Hacking) — получение доступа без разрешения.
- Фишинг (Phishing) — поддельные сообщения, выманивающие данные; фарминг (Pharming) — скрытый код перенаправляет вас на поддельный сайт даже при вводе правильного адреса.
- Социальная инженерия — обман человека (например, притвориться начальником).

Браузер запрашивает IP-адрес сайта у DNS, затем запрашивает страницу у веб-сервера, который возвращает HTML.
Шифрование с ключом
Измените сдвиг — это и есть ключ. Каждая буква сдвигается на это количество позиций для создания шифротекста, и тот же ключ сдвигает обратно. Это симметричное шифрование.
Атака перебором работает путем:
Перебор пробует один пароль за другим, пока не получит доступ.
DDoS-атака:
Распределенная атака типа «отказ в обслуживании» перегружает сервер, из-за чего настоящие пользователи не могут получить доступ к сайту.
Фишинг обманом заставляет вас передать данные через поддельные сообщения, в то время как фарминг незаметно перенаправляет вас на поддельный сайт даже при вводе правильного адреса.
Обе направлены на кражу учетных данных, но фишинг требует клика; фарминг отравляет сам поиск адреса.
Вредоносное программное обеспечение
- Вирус — прикрепляется к файлу и копируется при его открытии.
- Червь (Worm) — самораспространяется по сети без необходимости файла.
- Троян — притворяется полезным, но наносит вред после установки.
- Шпионское ПО (Spyware) — тайно записывает ваши действия (например, нажатия клавиш); рекламное ПО (Adware) — засоряет экран рекламой; вымогатель (Ransomware) — блокирует файлы и требует выкуп.

URL состоит из трех частей: протокола, имени домена и пути к странице на сервере.
Чем червь отличается от вируса?
Червь распространяется по сетям автоматически; вирус требует открытия зараженного файла.
Соотнесите каждый элемент с его определением.
Программа-вымогатель требует выкуп; шпионское ПО шпионит; DDoS перегружает сервер.
Защита данных
- Уровни доступа (каждый пользователь видит только необходимое), антивирус и файрвол (проверяет и блокирует сетевой трафик).
- Аутентификация — подтверждение личности: пароль, биометрия или двухфакторная аутентификация.
- Автоматические обновления ПО (устраняют уязвимости), проверка орфографии/тона сообщения и URL ссылки, настройки конфиденциальности и прокси-сервер (скрывает IP, фильтрует контент).

Файрвол находится между внешним интернетом и вашей сетью, проверяя каждое соединение и блокируя любой не разрешенный трафик
Двухэтапная проверка повышает безопасность благодаря:
Добавление второго фактора (код из телефона или биометрия) означает, что украденного пароля недостаточно для доступа.
Вы поняли
- угрозы: подбор пароля, перехват, DDoS, взлом, фишинг/фарминг, социальная инженерия
- вредоносное ПО: вирус (файл), червь (сеть), Троян, шпионское ПО, рекламное ПО, вымогатель
- защита с помощью уровней доступа, антивируса, файрвола, аутентификации/2FA, обновлений, прокси-сервера
- многие атаки направлены на людей — проверяйте орфографию, тон и URL