XX集团网络安全培训课件.pptxVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
XX集团网络安全培训日 期:2020年7月9日用户安全意识01网络安全风险有哪些02如何防范风险降低威胁0304常用的安全技巧和注意事项用户安全意识什么是安全意识-所谓的安全意识是指人们发现可能存在的威胁、判断其危害性并及时预防或化解威胁的一种能力-加强自身对威胁相关知识的掌握以及正确的使用习惯可以提升这种能力。这也就是外面常说的提高安全意识用户安全意识-定义安全意识的培养为什么要培养用户的网络安全意识?-网络的基础元素是用户。-网络应用的多样化、用户个体习惯的多样化。-对于企业来说网络安全是管理和制度的问题,对于个人来说网络安全主要是意识和使用习惯的问题。技术仅仅是辅助手段。用户安全意识-培养安全意识的培养网络安全意识培养的目的-从根本上认识到安全是自身的需求,而不仅是工作上面的要求。-增强自主安全意识,让养成良好的网络及系统使用习惯。用户安全意识-培养安全意识的培养如何进行安全意识的培养-详尽并可行的安全制度及操作守则。-多方面的宣传(安全主题网站、安全主题活动、安 全宣传手册等)-定期的安全培训课程。用户安全意识-培养安全意识的重要性安全意识的重要性-个人的安全意识跟单位的网络安全有关系吗?-看看比较有名的安全事件。用户安全意识-重要性安全事件:斯洛登曝光美国棱镜门项目-美国政府监听用户的网络访问、有哪些信誉好的足球投注网站内容、电子邮件、即时通讯等。-曾一度入侵中国的移动运营商获取用户的短信信息,入侵国内部分运营商主干网络获取用户信息。安全事件:黑客利用勒索病毒攻击公立机构2019年3月13日,我国部分政府部门和医院等公立机构遭遇到国外黑客攻击。此次攻击中,黑客组织利用勒索病毒对上述机构展开邮件攻击,这些邮件中无一例外都附有名为“03-11-19.rar”的压缩文件,而不明真相者一旦打开这些附件将会中招。多个政府单位和企业收到了紧急通知,湖北省宜昌市夷陵区政府、中国烟草旗下福建武夷烟叶有限公司、中国科学院金属研究所等。安全意识的重要性安全意识的重要性,安全威胁无处不在。绝大多数成功的攻击都来源自于企业的内部,而这些内部的攻击又绝大多数并非员工自己发起的,而是由于员工的疏忽导致系统被他人利用发起的攻击。结论:员工自己的信息安全与公司的信息安全息息相关。用户安全意识-重要性网络安全风险有哪些需要保护的信息哪些内容是需要保护?-系统与网络的可用性及安全性(办公、家用电脑等)。-账户信息及密码。-研究成果、项目文档等。-隐私信息(身份证号码、手机号、车牌号、家庭住址)-真实的钱财(银行账户、股票基金账户)-虚拟的资产(游戏账户、qq账户)需要保护的信息面临的威胁分类面临的威胁有哪些?-病毒、木马(首要威胁)。-信息泄露(有意无意的)。-社会工程学与欺诈。-人为的特定攻击。-无线与移动终端的威胁面临的威胁有哪些病毒、木马哪些操作会导致我们感染病毒呢?-网络浏览。-电子邮件。-移动存储介质。-即时聊天-网络下载-网络共享病毒、木马病毒、木马的危害病毒带来的危害有哪些呢?-会自主扩散并控制主机,破坏单位的安全防护。-窃取单位、个人的隐私信息。-影响系统及网络的正常运行。病毒、木马的危害信息泄露信息泄露有意或无意中发生的,泄露的信息一般有:。-用户账户和密码。-个人信息(身份证、家庭住址、工作单位、电话号码、 车牌号等)。-用户的喜好和个人偏好这些信息多数时候都是用户自愿提交给某网站,而网站在有意或无意间将其泄露出去。信息泄露信息泄露危害信息泄露危害社交网络已经成为用户信息收集的首要来源。-这里可以收集到用户的社会关系信息,为进一步的社会工程学攻击提供帮助。信息泄露危害社会工程学与欺诈社会工程学与欺诈网页钓鱼、邮件欺诈、短信欺诈。-网页钓鱼多数是伪造网上银行、在线交易系统以及证券交易系统网站引诱用户访问并盗取相关的账户及密码。-邮件欺诈包括:虚假的中奖信息、虚假的销售信息、伪造管理员询问用户的账户密码。-短信欺诈则多数是试图诱导用户进行转账操作。社会工程学与欺诈人为的特定攻击人为的特定攻击-有目的、有针对性全程人为参与的攻击。-一般都有特殊的目的(窃取账户、骗取钱财、窃取必威体育官网网址文档等)。-使用各种攻击手段(漏洞攻击、社会工程学、暴力破解、木马病毒等)。-一般是不达目的誓不罢休。人为的特定攻击(APT)无线移动终端威胁无线移动终端威胁-无线设备滥用带来的风险。 破坏内部网络的私密性 无线设备被人控制导致数据被监听-蹭网的风险信息可能被非法收集,数据被监听;有可能会被推送恶意的攻击程序-移动终端风险财产损失(话费、银行账户)个人隐私泄露(联系人信息、地理位置、甚至是隐私照片等)无线移动终端威胁如何防范风险降低威胁降低威胁防范风险通过安全技术防范-安装补丁程序。-使用防火墙。-安装防病毒软件。-其他的安全软件。良好的安全意识和使用习惯-什么东西可以做

文档评论(0)

三度莲花 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档