网络安全培训(安全意识)ppt课件.pptx
《网络安全培训(安全意识)ppt课件.pptx》由会员分享,可在线阅读,更多相关《网络安全培训(安全意识)ppt课件.pptx(76页珍藏版)》请在三一办公上搜索。
1、网络安全,平罗县网信办 王金国,目 录,一、关于黑客的故事二、我们在保护什么三、如何保护自己,一、黑客的故事,世界上只有两种人,一种是知道自己被黑了,一种不知道,一、黑客的故事,从速度与激情说起 ,一、黑客的故事,从速度与激情说起 远程控制,一、黑客的故事,从速度与激情说起 自动驾驶,一、黑客的故事,从速度与激情说起 天眼系统,一、黑客的故事,从速度与激情说起 都是真的,一、黑客的故事,从速度与激情说起 都是真的,一、黑客的故事,Youku 2016年 1亿条用户数据泄露,暗网 报价$300 老板来个库呗,一、黑客的故事,Youku 库 样本 (老板说先尝后买),一、黑客的故事,Youku 数
2、据最早泄露于2017年1月,明文账号+md5密码 1亿条,黑客doubleflag还原出8000万明文密码报价$400 销售了100多份,一、黑客的故事,Youku 这次爆出的账号名全是E-mail格式,一、黑客的故事,Youku 事件与历史泄露数据的重合度,一、黑客的故事,Youku 厂商的应对,基于情报的风控逻辑:更换密码,一、黑客的故事,Youku 事件的背后,该数据早已活跃在撞库攻击黑产,一、黑客的故事,Youku 事件的背后,该数据早已活跃在撞库攻击黑产,一、黑客的故事,Youku 事件的背后:思考,从拖库到撞库 安全意识是核心 技术是手段,一、黑客的故事,冷静一下,还没有结束,一、
3、黑客的故事,2016 DDoS 威胁报告,2016 vs 2015年 攻击总量+25% 次数+18.6%,攻击流量大于300G成为常态,广东 浙江 北京 江苏 上海 为国内主要源头,一、黑客的故事,2016 DDoS 威胁报告,2016 vs 2015年 攻击总量+25% 次数+18.6%,攻击流量大于300G成为常态,广东 浙江 北京 江苏 上海 为国内主要源头,一、黑客的故事,2016 DDoS 威胁报告 黑客画像:专注,攻击者不再是昼伏夜出 不再是兼职每年6-8月为攻击最多的月份11-16点 17-21点 攻击最多3-7点攻击较少,一、黑客的故事,2016 DDoS 威胁报告 黑客画像:
4、嗅探,为了更大流量 攻击者不断寻找更多可用资源2016年 BotMaster 主要分布在中国 俄罗斯 美国 巴西 土耳其除了传统网络 僵尸网络已经渗透进入物联网,一、黑客的故事,2016 DDoS 威胁报告 黑客画像:精细,攻击者也有自己的老板 考虑投入产出比大流量攻击凶猛而短暂 百G攻击大多5小时内结束小流量攻击则持续不断反射性攻击 隐蔽性高 成本低 成为首选,一、黑客的故事,2016 DDoS 威胁报告 黑客画像:整合,如果不具备能力,则资源整合利用木马控制更大规模的僵尸网络台风DDoS控制端 14%的C&C 来自国内多家云黑产者已经将DDoS攻击能力平台化 任何人都可以直接在线购买,一、
5、黑客的故事,2016 DDoS 威胁报告 黑客画像:黑吃黑,黑产充满了邪恶 攻击者之间会互相厮杀僵尸网络的资源一旦聚集在某一个组织手里 它就会成为撕咬的对象黑产者甚至会攻击政府组织 安全人士 攻击CIA/FBI的事件屡见不鲜勒索软件等先进攻击工具 成为互相绑架的对象,一、黑客的故事,冷静一下,仍然没有结束,NSA 网络攻击小组被黑方程式组织 Equation Group,一、黑客的故事,方程式组织 Equation Group 武器库,可以攻破全球70%的Windows机器,一、黑客的故事,2016年 媒体曝光 台湾地区ATM遭遇黑客攻击,一、黑客的故事,让ATM机吐钞票的黑客意外死亡,一、黑
6、客的故事,冷静一下,想一下世界和平吧,二、我们在保护什么,网络安全 保护的是所有 IT资产,重要与否 取决于是否想过 这个场景,三、如何保护自己,互联网安全残酷定律,以大多数开发对安全的认知 还轮不到拼技术,以大多数运维的惰性 还轮不到拼漏洞,以大多数公司对安全的重视程度 还轮不到拼努力,努力了?照样不安全!, 长短短 资深安全专家 参与H5标准制定,三、如何保护自己,建立安全意识 被黑源于轻信和大意,防范木马密码安全社会工程学,三、如何保护自己,建立安全意识 防范木马,引诱用户下载安装的木马利用系统漏洞传播木马利用应用软件漏洞传播木马,三、如何保护自己,建立安全意识 防范木马,利用热门事件或
7、人性的弱点下载安装,三、如何保护自己,建立安全意识 防范木马,可执行文件类型,exe 可执行文件标准后辍pif dos格式的快捷方式后辍scr 屏幕保护程序后辍有的木马把文件名改为*.jpg.exe有的木马把自己的图标弄成文件夹样子,三、如何保护自己,建立安全意识 防范木马,将Windows资源管理器的文件夹选项中“隐藏已知文件类型的扩展名”这个选项前 把勾去掉,三、如何保护自己,建立安全意识 防范木马,黑客看到的,三、如何保护自己,建立安全意识 防范木马,“怎么会有人这么无聊!”,好奇心满足突破禁区 获得特权获取情报其他实际利益,超过 10%的用户在安全软件提示病毒之后选择了信任放行 随之电
8、脑沦陷,三、如何保护自己,建立安全意识 防范木马,利用漏洞传播木马,网页木马 实际上是一个HTML网页,但这个网页中的脚本恰如其分地利用了浏览器及插件的漏洞(如flash漏洞),让浏览器在自动下载木马并运行木马,三、如何保护自己,建立安全意识 防范木马,利用漏洞传播木马,CVE-2017-0199 FireEye最近公布了一个OFFICE 0day,在无需用户交互的情况下,打开word文档就可以通过hta脚本执行任意代码Word在处理内嵌OLE2LINK对象时,通过网络更新对象时没有正确处理的Content-Type所导致的一个逻辑漏洞,三、如何保护自己,建立安全意识 防范木马,如何远离木马,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 培训 安全意识 ppt 课件
链接地址:https://www.31ppt.com/p-1433266.html