0% au considerat acest document util (0 voturi)
7 vizualizări12 pagini

Microproiect ETI

Microproiectul abordează necesitatea securității cibernetice în contextul avansului tehnologic și al amenințărilor emergente. Obiectivele includ conștientizarea vulnerabilităților și protejarea datelor împotriva atacurilor cibernetice, cum ar fi malware-ul și hacking-ul. Proiectul subliniază importanța confidențialității, integrității și disponibilității informațiilor în mediul digital.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF, TXT sau citiți online pe Scribd
0% au considerat acest document util (0 voturi)
7 vizualizări12 pagini

Microproiect ETI

Microproiectul abordează necesitatea securității cibernetice în contextul avansului tehnologic și al amenințărilor emergente. Obiectivele includ conștientizarea vulnerabilităților și protejarea datelor împotriva atacurilor cibernetice, cum ar fi malware-ul și hacking-ul. Proiectul subliniază importanța confidențialității, integrității și disponibilității informațiilor în mediul digital.

Tradus de

ScribdTranslations
Drepturi de autor
© All Rights Reserved
Respectăm cu strictețe drepturile privind conținutul. Dacă suspectați că acesta este conținutul dumneavoastră, reclamați-l aici.
Formate disponibile
Descărcați ca PDF, TXT sau citiți online pe Scribd

POLITEHNICA GUVERNAMENTALĂ, JINTUR

MICRO PROIECT
Anul academic: 2022-23

TITLE OF PROJECT
Nevoia de securitate cibernetică

Program: Inginerie Computerizată


Course: ETI
Course code: 22618

Name of the Students: Rokade krushna Diliprao


RudrawarVinayak Rajkumar
Bodhle Shivam Vaibhav
Patil Kunal Anil

Ghidat de: Zahed Ansari


domnule
TABELA DE STAT DIN MAHARASHTRA
EDUCAȚIE TEHNICĂ
Certificat

Aceasta este pentru a certifica că CO347


Domnul Krushnc Rokcde
Dl. Vincyck Rudrcwcr CO332
Domnul Shivcm Bodhcle CO331
Dl. Kuncl Pctl CO330

oi SEMESTRUL AL Ș ASELEA oi Diplomă în Inginerie Informatică oi Institut, Guvern.


Polftechnic, Jintur (0094) a finalizat proiectul Mifiro
satsiactorilf în subiect – Tendinț e emergente în India (ETI)ior pentru
frica academică 2022-23 aș a cum este prescris în curriculum.

Locaț ie: Jintur Enrollment No:


Date: ……………………… Examen. Număr loc:

Subiectul Tecfiher Hecd de depcramena Principiul

Focă oi
Institut
Group Details

Rotiț i Numele membrului grupului Semnătura de înscriere oi


N0 nu student

247 Rokade Krushna Diliprao 2100940152


232 Rudrawar Vinafak Rajkumar2000940079
231 Bodhle Shivam Vaibhav 2000940078
230 Patl Kunal nil 2000940075
Anexa-I

UN MICROPROIECT PE TEMA "Necesarul de securitate cibernetică"

O propunere de micro-proiect

1.0 Obiective/Beneficii ale microproiectului

Progresele și aplicațiile Ingineriei Computaționale și Tehnologiei Informației sunt în continuă schimbare.


Tendințele emergente vizează crearea de conștientizare cu privire la principalele tendințe care vor defini disruption-ul tehnologic în
ani viitori în domeniul Ingineriei Computaționale și Tehnologiei Informației. Acestea sunt câteva
zone emergente care se așteaptă să genereze venituri, să crească cererea pentru profesioniști în IT și să deschidă oportunități pentru
antreprenoriat

2.0 Rezultatul cursului abordat.

Detectați vulnerabilitățile rețelei, sistemelor de operare și aplicațiilor.

3.0 Metodologie propusă

În acest proiect, știm despre necesitatea securității cibernetice.

4.0 Plan de acț iune

Plan de început
Numele de
Plan terminare
Nr. crt. Detaliul activităț ii echipă responsabilă
dată dată
membri

aranjează întâlniri cu echipa


1
membri

colecta informaț ii de la
2
manual

3 colectaț i informaț ii de pe internet

4 aranjează toate informaț iile în ms word

5 discută cu ghidul proiectului


6 print micro proiect

5.0 Resurse utilizate

Numele resursei
Nr. crt. Specificaț ii Quantity
material

1 computer windows 11 8GB RAM 1

2 internet Wikipedia/YouTube

Tendinț e emergente în informatică ș i


3 manual 1
Tehnologia Informaț iei (22618)

Anexa-II
Raport Micro-Proiect
Necesitatea securităț ii cibernetice

1.0 Descriere scurtă:-

Termenul securitate cibernetică este utilizat pentru a se referi la securitatea oferită prin servicii online pentru a-ți proteja
informații online. Securitatea cibernetică și Securitatea informației diferă doar în răspunsul lor și
Reducere/Prevenire. Securitatea cibernetică cuprinde toate aspectele securității, respectiv, Fizic, Tehnic,
Mediu, Reglementări și Conformitate, inclusiv Părțile Tăcute implicate în livrarea unui obiectiv
Odată cu creșterea numărului de persoane conectate la Internet, amenințările de securitate generate
daune masive cresc de asemenea.

De ce este importantă cybersecurity-ul?

Lumea noastră de astăzi este condusă de tehnologie și nu ne putem dispensa de ea deloc. De la rezervarea biletelor de avion până la
a lua legătura cu un vechi prieten, tehnologia joacă un rol crucial în acest proces. Cu toate acestea, aceeași tehnologie poate expune
tu când este vulnerabil și ar putea duce la pierderea datelor esențiale. Securitatea cibernetică, alături de cea fizică
securitatea comercială a devenit astfel, treptat și constant, unul dintre cele mai esențiale subiecte în afaceri
Industria despre care se vorbește Securitatea cibernetică este esențială, deoarece ajută la protejarea datelor împotriva amenințărilor precum datele.
furt sau utilizare necorespunzătoare, de asemenea, protejează sistemul tău de viruși.

Securitatea cibernetică devine necesară pe măsură ce afacerile se desfășoară acum pe o rețea de rețele.
Rețelele de calculatoare au fost întotdeauna ținta criminalilor, și este probabil ca pericolul securității cibernetice
ruptura va crește doar în viitor pe măsură ce aceste rețele cresc, dar există precauții rezonabile care
organizațiile pot lua măsuri pentru a minimiza pierderile de la cei care doresc să facă rău.

Obiectivele de Cyber Security

Confidenț ialitate
proprietatea că informațiile nu sunt create, disponibile sau dezvăluite persoanelor, entităților sau
confidențialitate se referă la protejarea informațiilor împotriva accesului de către părți neautorizate.
în alte cuvinte, numai persoanele care sunt autorizate să facă acest lucru pot obține acces la date sensibile. O eșec în
a menține confidențialitatea înseamnă că cineva care nu ar fi trebuit să aibă acces a reușit să obțină acest acces, prin
comportament intenționat sau din întâmplare. O astfel de eroare de confidențialitate este cunoscută în mod obișnuit ca o încălcare.

Integritate

the property of safeguarding the precision and completeness of assets Integrity refers to assuring the
autenticitatea informațiilor - că informațiile nu sunt alterate și că originea informațiilor este autentică.
Imaginați-vă că aveți un site web și vindeți produse pe acel site. Acum imaginați-vă că un atacator poate face cumpărături pe
site-ul tău și să modifice în mod malițios prețurile produselor tale, astfel încât să poată cumpăra orice la orice preț
ei decid. Ar fi o eșec al integrității deoarece datele tale, în acest caz, prețul unui produs, au
a fost modificat și nu ai autorizat această modificare.

Disponibilitate

The property of being obtainable and usable upon request by an authorized entity Availability means that data is
accesibile utilizatorilor autorizați. Informațiile și celelalte active necesare sunt accesibile clienților și
afaceri când este necesar. Observați că informațiile nu sunt disponibile nu doar când sunt pierdute sau distruse, ci și când
accesul la informații este respins sau întârziat.
În fiecare zi, există o creș tere a numărului de ameninț ări împotriva infrastructurilor critice ale naț iunii noastre. Aceste pericole
vine sub forma de intruziune informatică (hacking), atacuri de tip denial of service ș i desfăș urarea de viruș i. În India DEITY-
Departamentul de Electronica ș i Tehnologia Informaț iei care funcț ionează sub MCIT-Ministerul Comunicaț iilor ș i Informaț iilor
Tehnologia este responsabilă pentru securitatea spaț iului cibernetic, în afară de furnizarea de servicii guvernamentale online ș i promovarea IT-ului.
Sector. Consiliul Naț ional de Informaț ii (NIB) este un organism de elaborare a politicilor pentru securitatea cibernetică care lucrează independent ș i este
prezidat de Consilierul pentru Securitate Naț ională (NSA), CERT-In îndeplineș te funcț ii de urgenț ă în domeniul securităț ii cibernetice ș i publică
rapoarte anuale despre incidentele de securitate.

Atac cibernetic

o încercare rău intenț ionată, folosind tehnologii digitale, de a provoca pierderi sau daune personale sau de proprietate ș i/sau de a fura sau
modifica datele personale sau organizaț ionale confidenț iale
Probleme majore de securitate
Virus
Hacker
• Malware
• cai troieni
Crackerea parolelor

1. Viruș i ș i viermi

• Virus - malware legat de un purtător, cum ar fi un mesaj de email sau un document de procesare a textului
• Un virus este un "program care este instalat pe calculatorul tău fără cunoș tinț a ta ș i rulează
împotriva dorinț elor tale
• vierme - malware-ul poate circula autonom fără un purtător, folosind informaț ii despre dispozitivele conectate
computere.

Soluț ie
• Instalaț i un pachet de securitate care protejează computerul împotriva ameninț ărilor precum viruș ii ș i viermii.

2. Hackeri

• În general, un hacker este o persoană care încalcă computerele, de obicei prin obț inerea accesului la administrativ
controale.

Tipuri de hackeri

Hacker cu pălărie albă


Hacker Grey Hat
Hacker de tip Black Hat

Hackeri White Hat

Termenul "white hat" în slangul internet-ului se referă la un hacker de computer etic sau la un specialist în securitatea computerelor
profesionist, care se specializează în testarea penetrării ș i în alte metode de testare pentru a asigura securitatea
al sistemelor de informaț ii ale unei organizaț ii.

b. Hacker-i capac gri

Termenul "grey hat", "grey hat" sau "gray hat" se referă la un hacker informatic sau specializat în securitatea computerelor.
care uneori poate încălca legile sau standardele etice tipice, dar nu are intenț ia răuvoitoare tipică de
un hacker cu pălărie neagră.

c. Hackeri Black Hat

• Un hacker de tip black hat (sau hacker black-hat) este un hacker care "violează scutul computerului fără un motiv întemeiat"
răutate sau pentru câș tig personal.

Cum să previi hacking-ul


• Este posibil să fie imposibil să se prevină hacking-ul computerelor, totuș i controalele de securitate influente, inclusiv cele puternice
parolele ș i utilizarea firewalls-urilor pot ajuta.

1. Malware

Cuvântul "malware" provine din termenul "MALicious softWARE." Software care are o intenț ie negativă.
ș i care este instalat pe computerul unui utilizator fără permisiunea acelui utilizator. Key loggers - Software instalat pe
un computer care capturează apăsările de taste ș i le trimite către un sistem de la distanț ă. Obisnuit să încerce ș i să obț ină
date personale pentru a obț ine acces la site-uri precum băncile.
Ransomware - software care operează pe computerul unui utilizator ș i care cere ca utilizatorul să plătească altcuiva.
organizare. Dacă nu o fac, informaț iile de pe computerul lor vor fi distruse. Malware-ul poate circula de obicei
de la un computer la altul fie ca virus, fie ca vierme.

related post:PWP 22616 Programare cu Python MSBTE MicroProiect


Pentru a opri malware-ul
• Descărcaț i un program anti-malware care ajută, de asemenea, la oprirea infecț iilor.
• Nu descărcaț i de pe surse anonime
• Activează protecț ia împotriva ameninț ărilor de reț ea,

2. Cai troieni

Calul troian este un virus de email care poate să se reproduca, să fure informaț ii sau să dăuneze computerului
Aceste viruș i sunt cele mai mari ameninț ări pentru computere

Cum să eviț i troienii

Suite de securitate, cum ar fi Avast Internet Security, te vor preveni să descarci cai troieni.
• Nu faceț i clic pe linkuri necunoscute.

3. Spargerea parolelor

Atacurile prin parolă sunt atacuri efectuate de hackeri care sunt capabili să determine parolele sau să găsească parole pentru
diferite zone electronice securizate ș i site-uri de reț ele sociale.

Securizarea parolei

• Foloseș te întotdeauna o parolă puternică.


•Niciodată nu folosi aceeaș i parolă pentru două site-uri diferite.

Atacuri interne

Atacurile asupra unei organizaț ii sunt efectuate de o persoană care se află în interiorul acelei organizaț ii, fie de una singură
sau cu complicitatea unui străin. Dificil de opresat folosind procese tehnice, deoarece insiderul s-ar putea să aibă
credenciales corespunzătoare pentru a accesa sistemul.

Atacuri externe

Atacuri asupra unei organizaț ii efectuate de un agent extern Necesită fie acreditive exacte, fie
exploatarea unei vulnerabilităț i pentru a obț ine acces la sisteme.

Deteriorare maliț ioasă ș i accidentală

Securitatea cibernetică se concentrează cel mai mult pe atacurile cibernetice ș i accidentele cibernetice - Evenimente accidentale.
care pot genera pierderi sau daune unei persoane, unei afaceri sau unei instituț ii publice. Multe dintre aceleaș i tehnologii
utilizate pentru a proteja împotriva atacurilor externe protejează de asemenea împotriva accidentelor cibernetice. Cu toate acestea, uneori
protecț ia împotriva atacurilor cibernetice creș te probabilitatea accidentelor cibernetice.

Cele mai recente tendinț e - Ameninț ări la adresa securităț ii informaț iei

Hack Hacktivism
Hack + Activism = Hacktivism este utilizarea uneltelor digitale legale ș i/sau ilegale în scopul unei acț iuni politice/
obiectiv personal

Instrumentele ș i atacurile sunt utilizate pentru

defaceri de site-uri

Hacking ș i modificarea site-ului web al unei companii

Redirectări

Atacuri de Tip Denial of Service

Încercarea de a crea o resursă de maș ină sau de reț ea indisponibilă pentru utilizatorii săi intenț ionaț i vizează, de obicei, site-uri sau
servicii găzduite pe servere web de înalt profil, cum ar fi băncile, gateway-urile de plată cu cardul de credit ș i chiar root
servere de nume.

Furt de identitate

Furând identitatea cuiva în care cineva pretinde a fi altcineva prin asumarea identităț ii acelei persoane

Bombardare prin e-mail

Reflectarea site-urilor web

Doxing

Procesul de colectare ș i eliminare a informaț iilor de identificare personală pentru a aduna informaț ii folosind surse
pe internet

Tehnici Cheie Utilizate

Phishing - încercare de a obț ine informaț ii sensibile, cum ar fi informaț ii despre contul bancar sau o parolă de cont, prin
se dă drept o entitate onestă într-o comunicare electronică

Primeș ti un e-mail care pare să vină de la banca ta, compania de carduri de credit etc. Cerându-ț i să "actualizezi
înregistrările lor" ar putea fi din cauza unor posibile escrocherii sau alte motive Oferă un hyperlink către o pagină web unde poț i
introduceț i informaț iile dumneavoastră personale Legătura vă duce pe un site web al unui hoț care este mascat pentru a semăna cu
companiei.

Cele mai frecvente greș eli de securitate

• Gestionarea slabă a parolelor


• Nu blocarea computerului când este lăsat nesupravegheat
• Opening email attachments from strange addressees
• Not running anti-virus programs
• Partajarea informaț iilor (ș i a maș inilor)
• Neraportarea violărilor de securitate
• Documente pe hârtie lăsate nesupravegheate
• Date electronice neprotejate (în timpul stării de repaus ș i în miș care). De exemplu: Emailuri, USB-uri, CD-uri etc.
• Manipularea necorespunzătoare a informaț iilor.
• Transmiterea datelor prin Telefon.

Responsabilităț ile de Securitate a Informaț iilor

• Angajaț i echipele de Securitate a Informaț iilor pentru a sprijini linia de afaceri, oferind soluț ii sigure pentru noi
tehnici ș i tehnologie
• Colaborează cu echipele de Securitate a Informaț iilor RISO, RISI pentru a conduce securitatea informaț iilor specifice afacerii
raportarea metrilor
• Sprijini echipele regionale de securitate informaț ională în atenuarea ameninț ărilor de securitate din raportul de audit intern
descoperiri
• Urmaț i planurile de continuitate a afacerii oferite de bancă, în caz de orice dezastru/urgenț ă.
• Raportaț i breș ele de securitate ș i incidentele de securitate
Respectaț i politica ș i liniile directoare de securitate informaț ională ale băncii
• Menț ineț i ș i actualizaț i registrul de active al biroului/direcț iei dumneavoastră
• Oferiț i suport RISO în timpul evaluării riscurilor ș i analizei impactului asupra afacerii pentru biroul/sucursală dumneavoastră.
• Executaț i ș i acț ionaț i în conformitate cu politicile ș i procedurile de securitate a informaț iilor ale organizaț iei
•Protejaț i activele de accesul neautorizat, divulgare, modificare, distrugere sau interferenț ă
• Executaț i procesele sau activităț ile de securitate definite
•Raportaț i evenimente de securitate, evenimente potenț iale sau alte riscuri de securitate urmând procesele aprobate
•Nu utilizaț i sisteme sau acces informaț ii fără autorizaț ie
• Respectă măsurile de control stabilite pentru a proteja activele.

Standarde ș i Reguli

ISO 27001 (Sistem de Management al Securităț ii Informaț iei)

ISO 22301 (Sistem de Management al Continuităț ii Activităț ii)

PCI-DSS (Standardul de Securitate a Datelor din Industria Cardurilor de Plată)

Legea IT 2000 ș i ITAA 2008 (Legea Tehnologiei Informaț iei, India)

Orientările RBI (Banca de Rezervă a Indiei)

2.0 Utilizarea resurselor actuale


Plan de început
Numele de
Plan final
Nr. crt. Detaliul activităț ii echipă responsabilă
date dată
membri

aranjează o întâlnire de echipă cu proiectul


1
ghid

2 colectaț i informaț ii din manual

3 descoperi informa ț ii pe internet

4 aranjează toate informaț iile în ms word

colectaț i mai multe informaț ii de la


5
manuale

6 proiect micro

3.0 Rezultatele Micro-Proiectului

în acest microproiect, ne cunoaștem necesitatea securității cibernetice.

4.0 Abilită ț i dezvoltate / Rezultatele învă ț ării acestui Micro-Proiect

[Link] abilităților de discutie în grup.


b. Abilitățile de comunicare s-au îmbunătățit.
c. Abilități MS WORD dezvoltate.
d. abilități de bază în prevenirea securității cibernetice.

Concluzie
Securitatea cibernetică este crucială deoarece apără toate categoriile de date de furt și deteriorare. Aceasta conține
sensitive data, personally identifiable data (PII), protected health information (PHI), personal information,
proprietate intelectuală, date și sisteme de informații guvernamentale și industriale.

S-ar putea să vă placă și