ช่องโหว่และความเสี่ยงของอุปกรณ์และการโจมตี
| English | ไทย |
|---|---|
| embedded computer/emˈbedɪd kəmˈpjuːtə/ | คอมพิวเตอร์ฝังตัว |
| Internet of Things/ˈɪntənet ɒv θɪŋz/ | อินเทอร์เน็ตของสรรพสิ่ง |
| virus/ˈvaɪrəs/ | virus |
| worm/wɜːm/ | worm |
| ransomware/ˈrænsəmweə/ | ซอฟต์แวร์เรียกค่าไถ่ (ransomware) |
| remote access trojan/rɪˈməʊt ˈækses ˈtrəʊdʒn/ | Trojan เข้าถึงระยะไกล |
| unpatched software/ʌnˈpætʃt ˈsɒftweə/ | ซอฟต์แวร์没有被修补丁 |
ประเภทของอุปกรณ์
- Device คือคอมพิวเตอร์ทุกประเภท: เซิร์ฟเวอร์, แล็ปท็อป, โทรศัพท์มือถือ หรือ embedded computer
- อุปกรณ์ฝังตัวในชีวิตประจำวันคืออุปกรณ์ Internet of Things (IoT)
- IoT ควบคุมการทำงานตั้งแต่ปั๊มน้ำจนถึงเครื่องซักผ้า
ประเภทของมัลแวร์
- Virus ต้องอาศัยผู้ใช้เปิดไฟล์; Worm แพร่กระจายได้ด้วยตัวเอง
- Ransomware เข้ารหัสไฟล์ของคุณเพื่อเรียกค่าไถ่; Rootkit ซ่อนอยู่ในระบบปฏิบัติการ
- Remote access trojan (RAT) ให้สิทธิ์ควบคุมจากระยะไกล
ตั้งชื่อนม้ลแวร์ตามพฤติกรรม
เวิร์มกระจายตัวเอง; ไวรัสต้องใช้ผู้ใช้; แรนซัมแวร์เข้ารหัสเพื่อเงิน; รูทคิตซ่อนตัว.
มัลแวร์哪一种传播 without any user action?
เวิร์ม กระจายตัวเอง; ไวรัส ต้องใช้ผู้ใช้.
มัลแวร์ที่เข้ารหัสไฟล์ของคุณและเรียกร้องค่าไถ่คือ...
แรนซัมแวร์ เข้ารหัสเพื่อเงิน.
ซอฟต์แวร์ที่ไม่มีการอัปเดตความปลอดภัยล่าสุดติดตั้งอยู่เรียกว่า ____ ซอฟต์แวร์.
ซอฟต์แวร์ที่ไม่มีการปะ มีช่องโหว่ที่รู้กันทั่วไป.
พฤติกรรมมัลแวร์哪一个匹配 their names? (เลือกทุกข้อ)
เวิร์มกระจายตัวเอง; มันไม่จำเป็นต้องใช้ผู้ใช้.
ประเมินความเสี่ยงของอุปกรณ์
- ผู้โจมตีใช้ประโยชน์จาก software ที่ไม่มีการอัปเดต และรหัสผ่านที่อ่อนแอ
- High: เซิร์ฟเวอร์ที่ไม่มีการอัปเดตและมีช่องโหว่ร้ายแรง
- Low: แล็ปท็อปที่มีพอร์ตเปิดใช้งานเพียงหนึ่งพอร์ตที่ไม่ได้ใช้งาน
อย่าสับสนระหว่าง virus กับ worm Virus ต้องอาศัยบุคคลในการรันไฟล์ที่ติดเชื้อ; Worm แพร่กระจายเองโดยไม่มีมนุษย์เข้ามาเกี่ยวข้อง การแพร่กระจายด้วยตนเองนี้เองที่ทำให้ worm มีความอันตรายอย่างยิ่ง
เทอร์โมสตัทที่เชื่อมต่ออินเทอร์เน็ตเป็นตัวอย่างของอุปกรณ์ IoT.
อุปกรณ์ฝังตัวในชีวิตประจำวันคือ IoT.
Ransomware ล็อกไฟล์ของโรงพยาบาลและเรียกร้องค่าไถ่เพื่อรับกุญแจถอดรหัส เนื่องจากบริการผู้ป่วยขึ้นอยู่กับไฟล์เหล่านี้ การเข้าถึงข้อมูลจึงถูกทำลายไป — นี่คือเหตุผลที่เซิร์ฟเวอร์โรงพยาบาลที่ไม่มีการอัปเดตถูกประเมินว่ามีความเสี่ยงระดับ high
Device คือคอมพิวเตอร์ทุกประเภท รวมถึง IoT เรียนรู้เกี่ยวกับมัลแวร์จากลักษณะเฉพาะ: Virus ต้องอาศัยผู้ใช้, Worm แพร่กระจายเอง, Ransomwareเข้ารหัสเพื่อเรียกค่าไถ่, Rootkit ซ่อนตัว ประเมินความเสี่ยงเป็น high สำหรับอุปกรณ์สำคัญที่ไม่มีการอัปเดต และ low สำหรับอุปกรณ์ที่มีค่าน้อย