信息安全培训PPT课件.pptx
《信息安全培训PPT课件.pptx》由会员分享,可在线阅读,更多相关《信息安全培训PPT课件.pptx(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物一.信息安全基本常识二.当前安全形势三.常见攻击手段四.安全防护基本技能我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物指信息网络的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,
2、信息服务不中断。信息安全主要包括以下五方面的内容,即需保证信息的保密性、真实性、完整性、未授权拷贝和所寄生系统的安全性。信息安全的根本目的就是使内部信息不受外部威胁,因此信息通常要加密。为保障信息安全,要求有信息源认证、访问控制,不能有非法软件驻留,不能有非法操作。我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物 信息安全三要素保密性:确保信息没有非授权的泄漏,不被非授权的个人、组织和计算机程序使用完整性:确保信息没有遭到篡改和破坏可用性:确保拥有授权的用户或程序可以及时、正常使用信息 信息安全工作目标保障
3、公司业务正常和安全运行,保证核心业务持续、稳定、健康发展实施信息系统安全等级保护,建立健全、实用、可靠的信息安全管理体系保护客户隐私,保证客户资料的机密性,维护客户的利益保护公司的商业机密和技术机密,维护公司的利益信息安全保密性可用性完整性我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物一.自然灾害,意外事故2016年7月7日,南方持续高强度降雨,8点开始, 联想武汉工厂被大水包围,联想用大巴紧急将2000多名员工运送出厂区,回到地势较高的宿舍区,妥善安置。我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它
4、放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物 自然灾害,意外事故911事件一年后,重返世贸大厦的企业由原先350家减少到150家,200家企业由于重 要信息系统破坏及关键数据丢失而永远倒闭 消失。据互联网数据中心(IDC资讯)调查,在20 世纪最后10年中,美国发生过灾难的公司中, 55%的公司当即倒闭,剩下45%中由于信息 数据丢失,29%的公司在两年内倒闭,能生 存下来的仅占16%。 我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物二.外部威胁威胁类型威胁来源威
5、胁造成的后果国家安全威胁信息战士减小国家决策空间、战略优势,制造混乱,进行目标破坏情报机构搜集政治、军事、经济信息共同威胁恐怖分子破坏公共秩序,制造混乱,发动政变商业间谍掠夺竞争优势,恐吓犯罪团伙施行报复,实现经济目的,破坏制度局部威胁社会型黑客擭取金钱,恐吓,挑战,获取声望娱乐型黑客以吓人为乐,喜欢挑战我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物 外部威胁事件WannaCry勒索病毒2017年5月,新型蠕虫式勒索病毒WannaCry(中文直译为“想哭”)爆发,席卷全球。这场全球最大的网络攻击已经造成至
6、少150个国家和20万台机器受到感染。受害者包括中国、英国、俄罗斯、德国和西班牙等国的医院、大学、制造商和政府机构。电脑被勒索软件感染后,其中文件会被加密锁住。目前只有两种解决方案,第一种向黑客支付他们所要求的赎金5个比特币(价值为人民币币5万多元)后才能解密恢复。第二种,如果不想支付赎金,则只能舍弃电脑中的文件。据专家得出的结论,Wannacry目前已经是一个军事级别的病毒了,完全可以在互联网战争中摧城拔寨。而这场“互联网瘟疫”已经是一次使用军事级别技术针对平民的无差别攻击了,相当于一次全球范围恐袭。我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉
7、快,证实我的猜测没有错:表里边有一个活的生物 外部威胁事件老牌信用机构Equifax被黑2017年7月,美国征信企业Equifax对外宣布,因公司网站遭到黑客攻击,1.43亿美国公民的信息数据或已被泄露。该数据泄露事件于7月29日被发现,但该泄露事件极有可能在5月中旬便已开始。此次泄露的内容包括个人的姓名、住址、出生日期、社会安全号码等信息。除此以外,此次泄露的数据还包括20.9万人的信用卡卡号、18.2万人的特定争议文件等。事发后,Equifax开通了一个网站用以为美国公民提供数据泄露方面的检测,同时该公司正在为这部分人群提供免费的信用档案监控和关于身份信息盗窃方面的保护。尽管如此,这种信息
8、泄露仍然令人们十分忧心,因为这些泄露的信息或可为黑市提供一个关于人们财务状况的潜在金矿。我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物二.内部威胁人为因素:人是复杂的,难于控制;安全意识问题;使用不当;管理不当:人员入职、离职管理;权限管理;系统设计缺陷;我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物 内部威胁事件华为误删广西移动数据事件2017年9月8日,广西移动发生重大的信息安全事件,该事件造成广西80万移动用户
9、数据丢失。而该事件的起因则是华为技术人员的误操作,因为此次事故华为被中国移动处以巨额罚款,同时中国移动已经展开全国范围的系统大排查。据了解,此次故障影响面非常大,涉及到钦州、北海、防城港、桂林、梧州、贺州等地近80万移动用户,属于重大信息安全事故。我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物 内部威胁事件12306官方网站安全漏洞事件2017年4月,媒体记者发现在12306官方网站订票时发现,当退出个人账号,网站页面竟自动转登他人账号,且与账号相关联的身份证号、联系方式等个人信息均可见,随后记者在该页面
10、点击常用联系人选项时页面再次刷新并显示他人账号及账号涵盖的所有信息。而记者尝试在网站账户页面的个人信息栏等其他选项进行操作,点击进入后均得到不同的个人身份信息。我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物信息泄露的一般途径根据调查统计,数据泄露是互联网公司最担心的安全风险,其他包括业务欺诈、APT攻击、Ddos攻击、WEB攻击、恶意刷单等。危害影响财产损失个人隐私泄露金融犯罪电信诈骗垃圾信息攻击过程拖库撞库洗库攻击手段SQL注入Webshell社会工程内部泄露暴露问题应用自身问题第三方漏洞内部管理漏洞我
11、吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物一.信息安全基本常识二.当前安全形势三.常见攻击手段四.安全防护基本技能我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物 DDoS,分布式拒绝服务攻击,是一种从未缺席的网络攻击。在新技术快速发展的背景下,DDoS和挖矿活动高居攻击者选择榜首,攻击手段有效性和获利便利性是DDoS攻击经久不衰的主要原因。l 2018年DDoS攻击规模持续普遍增大,DDoS即服务增长迅速l DDo
12、S攻击活动受政策监管、国家治理和利益驱动的影响明显l DDoS反射型攻击放缓,综合利用多种攻击手段的DDoS攻击值得关注l 物联网威胁日渐增强,恶意软件利用的漏洞涵盖多种物联网设备l DDoS攻击多发生于业务使用高峰期,以实现对目标的精准打击l 攻击目标的行业排名前三的是云服务/IDC、游戏、电商、行业内恶意l 竞争是主要攻击动机l 僵尸网络控制端主要分布在美国和中国l 中国仍是首要攻击源与攻击目标我吓了一跳,蝎子是多么丑恶和恐怖的东西,为什么把它放在这样一个美丽的世界里呢?但是我也感到愉快,证实我的猜测没有错:表里边有一个活的生物 DDoS攻击趋势1.攻击规模扩大,攻击能力普遍提高在总流量与
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 培训 PPT 课件
限制150内