資安管理安全防護
防火牆
防火牆是一種協助保障資訊安全的裝置,本身可能是一臺擁有____________,或是以__________架設在一般硬體上,用來保護網路而設置。運作的方法是依照設定的規則,例如:透過_______的篩檢,______或是________傳輸的資料通過。
資安管理是指機構為_________________或____________的安全措施與過程,除了資安技術外, 更要從管理著手。
3A 安全防護資料的保護,組織內部的應用系統 安全防護,常採取_________(authentication)、_______(authorization)、__________(accounting) 三層的機制來管理資安的問題,也就是 3A 安全防護。
請說明什麼是4D防護管理?
安裝防毒軟體(anti-virus software)是一般的______________________,不僅能________________,也可__________________。常見的防毒軟體有很多種,例如:Avira Antivirus(小紅傘)等。使用者要注意的是,並非裝了防毒軟體,系統就安全無慮,因新病毒隨時在產生,因此要______________才能發揮防毒功效。除此之外,應設定主動掃描,且定期執行。
社交工程(social engineering)是一種____________的攻擊行為,並非現在才有的資料竊取方法,早期的社交工程使用__________或_________方式來詢問個資,而目前大都使用______________或____________來進行攻擊。
社交工程是利用______________或利用_____________,以獲取不當資訊。
平時收到電子郵件時,可以從__________、_____________與_________________三方面來判斷郵件的真偽。
1寄件者
a.是否與你相識,並確認電子郵件信箱位址無誤。
b. 信箱位址來自教育機構(_____)、政府機構(______)、非營利機構(______),可疑程度較低;若非如前述,則可疑程度較高,應該特別謹慎確認。
2郵件主旨
a.主旨若與你無關,建議直接刪除。
b.___________________________。
c.主旨與發信人的習慣不同。
3 附加檔案
a. 若附加檔案名稱顯示與你無關或檔名怪異、錯誤,切勿開啟,建議直接刪除。
b. 若電子郵件中帶有副檔名為 .docx、.pptx 等附件,應特別小心,勿任意開啟附加檔案。
c.若有____________者,如 __________,應立即刪除。
資訊安全與保護
你的密碼安全嗎?
影響資訊安全的原因?
1.人為疏失
2.電腦犯罪
電腦病毒的種類
電腦病毒是由意圖不軌的人所撰寫的程式或指令。電腦病毒通常附著在隨身碟、可執行程式或文件檔案內。
電腦病毒的種類很多常見的類型有:
1.檔案型電腦病毒
(又稱寄生病毒,通常感染執行檔案.EXE,但也有些會感染其他執行程是如COM SYS DLL SCR等)
2.巨集病毒
(依附於某些應用軟體內的巨集指令,如Word、Excel等)
3.蠕蟲
(利用什麼軟體的弱點?)
4.特洛伊木馬
(通常依附在各種遊戲外掛或下載軟體中)
5.第二代病毒
(附檔名不一定是EXE,有時也會偽裝成JPG、MP3、TXT等,大多以電子郵件夾帶附件方式,另外也有網頁型病毒,通常結合Java或ActiveX,會讓使用者開啟網頁後,便將這些程式下載到使用者電腦裡進行破壞)
6.隨身碟病毒
(自動撥放、Autorun.inf)
電腦病毒的防範
1.防治電腦病毒(預防重於治療)
(1)不使用來路不明的軟體、檔案及光碟
(2)不開啟異常的電子郵件,即使寄件人看起來是熟悉的也要注意。
(3)安裝防毒軟體,定期更新病毒碼,定期掃毒
(4)定時更新作業系統,並加裝密碼,以防他人隨意使用而中毒。
2.防毒軟體 (1).Avira Free Antivirus (2).PC-cillin
3.線上防毒軟體實做 http://housecall.trendmicro.com/apac/
手機病毒的危害
1.盜取資料
2.散布非法信息
3.破壞手機軟體
4.干擾手機網路
小心手機中毒
可以幫我收個簡訊嗎?