Microproiect ETI
Microproiect ETI
MICRO PROIECT
Anul academic: 2022-23
TITLE OF PROJECT
Nevoia de securitate cibernetică
Focă oi
Institut
Group Details
O propunere de micro-proiect
Plan de început
Numele de
Plan terminare
Nr. crt. Detaliul activităț ii echipă responsabilă
dată dată
membri
colecta informaț ii de la
2
manual
Numele resursei
Nr. crt. Specificaț ii Quantity
material
2 internet Wikipedia/YouTube
Anexa-II
Raport Micro-Proiect
Necesitatea securităț ii cibernetice
Termenul securitate cibernetică este utilizat pentru a se referi la securitatea oferită prin servicii online pentru a-ți proteja
informații online. Securitatea cibernetică și Securitatea informației diferă doar în răspunsul lor și
Reducere/Prevenire. Securitatea cibernetică cuprinde toate aspectele securității, respectiv, Fizic, Tehnic,
Mediu, Reglementări și Conformitate, inclusiv Părțile Tăcute implicate în livrarea unui obiectiv
Odată cu creșterea numărului de persoane conectate la Internet, amenințările de securitate generate
daune masive cresc de asemenea.
Lumea noastră de astăzi este condusă de tehnologie și nu ne putem dispensa de ea deloc. De la rezervarea biletelor de avion până la
a lua legătura cu un vechi prieten, tehnologia joacă un rol crucial în acest proces. Cu toate acestea, aceeași tehnologie poate expune
tu când este vulnerabil și ar putea duce la pierderea datelor esențiale. Securitatea cibernetică, alături de cea fizică
securitatea comercială a devenit astfel, treptat și constant, unul dintre cele mai esențiale subiecte în afaceri
Industria despre care se vorbește Securitatea cibernetică este esențială, deoarece ajută la protejarea datelor împotriva amenințărilor precum datele.
furt sau utilizare necorespunzătoare, de asemenea, protejează sistemul tău de viruși.
Securitatea cibernetică devine necesară pe măsură ce afacerile se desfășoară acum pe o rețea de rețele.
Rețelele de calculatoare au fost întotdeauna ținta criminalilor, și este probabil ca pericolul securității cibernetice
ruptura va crește doar în viitor pe măsură ce aceste rețele cresc, dar există precauții rezonabile care
organizațiile pot lua măsuri pentru a minimiza pierderile de la cei care doresc să facă rău.
Confidenț ialitate
proprietatea că informațiile nu sunt create, disponibile sau dezvăluite persoanelor, entităților sau
confidențialitate se referă la protejarea informațiilor împotriva accesului de către părți neautorizate.
în alte cuvinte, numai persoanele care sunt autorizate să facă acest lucru pot obține acces la date sensibile. O eșec în
a menține confidențialitatea înseamnă că cineva care nu ar fi trebuit să aibă acces a reușit să obțină acest acces, prin
comportament intenționat sau din întâmplare. O astfel de eroare de confidențialitate este cunoscută în mod obișnuit ca o încălcare.
Integritate
the property of safeguarding the precision and completeness of assets Integrity refers to assuring the
autenticitatea informațiilor - că informațiile nu sunt alterate și că originea informațiilor este autentică.
Imaginați-vă că aveți un site web și vindeți produse pe acel site. Acum imaginați-vă că un atacator poate face cumpărături pe
site-ul tău și să modifice în mod malițios prețurile produselor tale, astfel încât să poată cumpăra orice la orice preț
ei decid. Ar fi o eșec al integrității deoarece datele tale, în acest caz, prețul unui produs, au
a fost modificat și nu ai autorizat această modificare.
Disponibilitate
The property of being obtainable and usable upon request by an authorized entity Availability means that data is
accesibile utilizatorilor autorizați. Informațiile și celelalte active necesare sunt accesibile clienților și
afaceri când este necesar. Observați că informațiile nu sunt disponibile nu doar când sunt pierdute sau distruse, ci și când
accesul la informații este respins sau întârziat.
În fiecare zi, există o creș tere a numărului de ameninț ări împotriva infrastructurilor critice ale naț iunii noastre. Aceste pericole
vine sub forma de intruziune informatică (hacking), atacuri de tip denial of service ș i desfăș urarea de viruș i. În India DEITY-
Departamentul de Electronica ș i Tehnologia Informaț iei care funcț ionează sub MCIT-Ministerul Comunicaț iilor ș i Informaț iilor
Tehnologia este responsabilă pentru securitatea spaț iului cibernetic, în afară de furnizarea de servicii guvernamentale online ș i promovarea IT-ului.
Sector. Consiliul Naț ional de Informaț ii (NIB) este un organism de elaborare a politicilor pentru securitatea cibernetică care lucrează independent ș i este
prezidat de Consilierul pentru Securitate Naț ională (NSA), CERT-In îndeplineș te funcț ii de urgenț ă în domeniul securităț ii cibernetice ș i publică
rapoarte anuale despre incidentele de securitate.
Atac cibernetic
o încercare rău intenț ionată, folosind tehnologii digitale, de a provoca pierderi sau daune personale sau de proprietate ș i/sau de a fura sau
modifica datele personale sau organizaț ionale confidenț iale
Probleme majore de securitate
Virus
Hacker
• Malware
• cai troieni
Crackerea parolelor
1. Viruș i ș i viermi
• Virus - malware legat de un purtător, cum ar fi un mesaj de email sau un document de procesare a textului
• Un virus este un "program care este instalat pe calculatorul tău fără cunoș tinț a ta ș i rulează
împotriva dorinț elor tale
• vierme - malware-ul poate circula autonom fără un purtător, folosind informaț ii despre dispozitivele conectate
computere.
Soluț ie
• Instalaț i un pachet de securitate care protejează computerul împotriva ameninț ărilor precum viruș ii ș i viermii.
2. Hackeri
• În general, un hacker este o persoană care încalcă computerele, de obicei prin obț inerea accesului la administrativ
controale.
Tipuri de hackeri
Termenul "white hat" în slangul internet-ului se referă la un hacker de computer etic sau la un specialist în securitatea computerelor
profesionist, care se specializează în testarea penetrării ș i în alte metode de testare pentru a asigura securitatea
al sistemelor de informaț ii ale unei organizaț ii.
Termenul "grey hat", "grey hat" sau "gray hat" se referă la un hacker informatic sau specializat în securitatea computerelor.
care uneori poate încălca legile sau standardele etice tipice, dar nu are intenț ia răuvoitoare tipică de
un hacker cu pălărie neagră.
• Un hacker de tip black hat (sau hacker black-hat) este un hacker care "violează scutul computerului fără un motiv întemeiat"
răutate sau pentru câș tig personal.
1. Malware
Cuvântul "malware" provine din termenul "MALicious softWARE." Software care are o intenț ie negativă.
ș i care este instalat pe computerul unui utilizator fără permisiunea acelui utilizator. Key loggers - Software instalat pe
un computer care capturează apăsările de taste ș i le trimite către un sistem de la distanț ă. Obisnuit să încerce ș i să obț ină
date personale pentru a obț ine acces la site-uri precum băncile.
Ransomware - software care operează pe computerul unui utilizator ș i care cere ca utilizatorul să plătească altcuiva.
organizare. Dacă nu o fac, informaț iile de pe computerul lor vor fi distruse. Malware-ul poate circula de obicei
de la un computer la altul fie ca virus, fie ca vierme.
2. Cai troieni
Calul troian este un virus de email care poate să se reproduca, să fure informaț ii sau să dăuneze computerului
Aceste viruș i sunt cele mai mari ameninț ări pentru computere
Suite de securitate, cum ar fi Avast Internet Security, te vor preveni să descarci cai troieni.
• Nu faceț i clic pe linkuri necunoscute.
3. Spargerea parolelor
Atacurile prin parolă sunt atacuri efectuate de hackeri care sunt capabili să determine parolele sau să găsească parole pentru
diferite zone electronice securizate ș i site-uri de reț ele sociale.
Securizarea parolei
Atacuri interne
Atacurile asupra unei organizaț ii sunt efectuate de o persoană care se află în interiorul acelei organizaț ii, fie de una singură
sau cu complicitatea unui străin. Dificil de opresat folosind procese tehnice, deoarece insiderul s-ar putea să aibă
credenciales corespunzătoare pentru a accesa sistemul.
Atacuri externe
Atacuri asupra unei organizaț ii efectuate de un agent extern Necesită fie acreditive exacte, fie
exploatarea unei vulnerabilităț i pentru a obț ine acces la sisteme.
Securitatea cibernetică se concentrează cel mai mult pe atacurile cibernetice ș i accidentele cibernetice - Evenimente accidentale.
care pot genera pierderi sau daune unei persoane, unei afaceri sau unei instituț ii publice. Multe dintre aceleaș i tehnologii
utilizate pentru a proteja împotriva atacurilor externe protejează de asemenea împotriva accidentelor cibernetice. Cu toate acestea, uneori
protecț ia împotriva atacurilor cibernetice creș te probabilitatea accidentelor cibernetice.
Cele mai recente tendinț e - Ameninț ări la adresa securităț ii informaț iei
Hack Hacktivism
Hack + Activism = Hacktivism este utilizarea uneltelor digitale legale ș i/sau ilegale în scopul unei acț iuni politice/
obiectiv personal
defaceri de site-uri
Redirectări
Încercarea de a crea o resursă de maș ină sau de reț ea indisponibilă pentru utilizatorii săi intenț ionaț i vizează, de obicei, site-uri sau
servicii găzduite pe servere web de înalt profil, cum ar fi băncile, gateway-urile de plată cu cardul de credit ș i chiar root
servere de nume.
Furt de identitate
Furând identitatea cuiva în care cineva pretinde a fi altcineva prin asumarea identităț ii acelei persoane
Doxing
Procesul de colectare ș i eliminare a informaț iilor de identificare personală pentru a aduna informaț ii folosind surse
pe internet
Phishing - încercare de a obț ine informaț ii sensibile, cum ar fi informaț ii despre contul bancar sau o parolă de cont, prin
se dă drept o entitate onestă într-o comunicare electronică
Primeș ti un e-mail care pare să vină de la banca ta, compania de carduri de credit etc. Cerându-ț i să "actualizezi
înregistrările lor" ar putea fi din cauza unor posibile escrocherii sau alte motive Oferă un hyperlink către o pagină web unde poț i
introduceț i informaț iile dumneavoastră personale Legătura vă duce pe un site web al unui hoț care este mascat pentru a semăna cu
companiei.
• Angajaț i echipele de Securitate a Informaț iilor pentru a sprijini linia de afaceri, oferind soluț ii sigure pentru noi
tehnici ș i tehnologie
• Colaborează cu echipele de Securitate a Informaț iilor RISO, RISI pentru a conduce securitatea informaț iilor specifice afacerii
raportarea metrilor
• Sprijini echipele regionale de securitate informaț ională în atenuarea ameninț ărilor de securitate din raportul de audit intern
descoperiri
• Urmaț i planurile de continuitate a afacerii oferite de bancă, în caz de orice dezastru/urgenț ă.
• Raportaț i breș ele de securitate ș i incidentele de securitate
Respectaț i politica ș i liniile directoare de securitate informaț ională ale băncii
• Menț ineț i ș i actualizaț i registrul de active al biroului/direcț iei dumneavoastră
• Oferiț i suport RISO în timpul evaluării riscurilor ș i analizei impactului asupra afacerii pentru biroul/sucursală dumneavoastră.
• Executaț i ș i acț ionaț i în conformitate cu politicile ș i procedurile de securitate a informaț iilor ale organizaț iei
•Protejaț i activele de accesul neautorizat, divulgare, modificare, distrugere sau interferenț ă
• Executaț i procesele sau activităț ile de securitate definite
•Raportaț i evenimente de securitate, evenimente potenț iale sau alte riscuri de securitate urmând procesele aprobate
•Nu utilizaț i sisteme sau acces informaț ii fără autorizaț ie
• Respectă măsurile de control stabilite pentru a proteja activele.
Standarde ș i Reguli
6 proiect micro
Concluzie
Securitatea cibernetică este crucială deoarece apără toate categoriile de date de furt și deteriorare. Aceasta conține
sensitive data, personally identifiable data (PII), protected health information (PHI), personal information,
proprietate intelectuală, date și sisteme de informații guvernamentale și industriale.