Разберём, как распознавать вредоносные программы и выстраивать защиту в нестандартных ситуациях. Важно не только знать названия угроз, но и правильно выбирать действия.
№1 · КЛАССИФИКАЦИЯ
8 СИТУАЦИЙ · 3 БАЛЛА
1. Определи тип вредоносной программы
Распределите ситуации по категориям: вирус, червь, троянская программа, программа-вымогатель. Каждый пример отнесите только к одной категории.
Слова для распределения: После заражения одного узла вредоносная программа автоматически рассылает свои копии другим устройствам., Заражение происходит при открытии изменённого файла, а распространение зависит от запуска этого файла., Программа самостоятельно сканирует сеть и копирует себя на уязвимые компьютеры без участия пользователя., После запуска фотографии становятся недоступными, а на экране появляется требование перевести деньги., Вредоносная программа шифрует документы и требует оплату за ключ восстановления., Пользователь устанавливает бесплатный архиватор, но вместе с ним запускается скрытая программа удалённого доступа., Приложение маскируется под обновление браузера и после установки крадёт сохранённые пароли., После запуска заражённого файла вредоносный код добавляется к другим исполняемым файлам на компьютере.
Вирус
Червь
Троянская программа
Программа-вымогатель
№2 · ПОСЛЕДОВАТЕЛЬНОСТЬ
6 ШАГОВ · 3 БАЛЛА
2. Восстанови порядок реагирования на заражение
Расставьте действия пользователя в безопасной последовательности после обнаружения подозрительной активности на компьютере. Не запускайте неизвестные файлы и не вводите вымогателю платёжные данные.
Проверить систему обновлённым антивирусом и удалить или поместить найденные объекты в карантин.
После очистки изменить пароли с заведомо чистого устройства и включить многофакторную аутентификацию.
Зафиксировать признаки инцидента: время, файлы, сообщения и выполненные действия.
Проверить резервные копии и восстановить данные только после подтверждения, что система очищена.
Сообщить об инциденте ответственному за информационную безопасность или администратору.
Отключить компьютер от сети, не выключая его без необходимости, чтобы остановить обмен с внешним узлом.
№3 · СИТУАЦИЯ
1 ЗАДАЧА · 4 БАЛЛА
3. Выбери безопасный план действий
На рабочем компьютере сотрудника появились два признака: браузер сам открывает незнакомые страницы, а антивирус сообщает о попытке запуска файла из временной папки. Компьютер подключён к локальной сети, но важные документы уже сохранены в резервной копии. Составьте план из трёх первоочередных действий и объясните, почему каждое действие нужно выполнить именно в такой последовательности.
№4 · КЛАССИФИКАЦИЯ
8 МЕР · 3 БАЛЛА
4. Раздели меры защиты по уровню действия
Распределите меры защиты по категориям: профилактика, обнаружение, реагирование. Ориентируйтесь на основную цель каждой меры.
Слова для распределения: Настроить антивирусное сканирование и анализ подозрительных файлов., Использовать сложные уникальные пароли и многофакторную аутентификацию., Регулярно устанавливать обновления операционной системы и программ., Изолировать заражённое устройство от сети., Заблокировать скомпрометированную учётную запись и сменить её пароль., Контролировать необычные входы в учётные записи и резкий рост сетевого трафика., Восстановить данные из проверенной резервной копии после очистки системы., Создавать и проверять резервные копии важных данных.
Профилактика
Обнаружение
Реагирование
№5 · РАСЧЁТЫ
3 ВЫРАЖЕНИЯ · 3 БАЛЛА
5. Рассчитай показатели распространения угрозы
Выполните расчёты и запишите краткие ответы. 1. Червь заражает 4 новых устройства за один цикл. Сколько устройств он затронет за 3 цикла, если каждое заражённое устройство становится источником заражения ещё в следующем цикле? 2. Антивирус проверил 240 файлов, из них 18 оказались подозрительными. Каков процент подозрительных файлов? 3. Резервная копия содержит 12 ГБ данных и передаётся со скоростью 3 ГБ в минуту. Сколько минут потребуется для передачи?
№1 · КЛАССИФИКАЦИЯ
4 ЭЛЕМЕНТА · 1 БАЛЛ
1. Найди средство защиты среди видов вредоносного ПО
Найдите один элемент, который не относится к вредоносному программному обеспечению.
Компьютерный вирус
Сетевой червь
Троянская программа
Антивирус
+5 заданий в этом листе
Зарегистрируйтесь — и соберите свой рабочий лист по этой теме за минуту: заданий столько, сколько нужно.
№2 · ПРОПУСКИ
4 ПРОПУСКА · 2 БАЛЛА
2. Основные признаки и защита от вредоносных программ
Заполните пропуски в определениях и правилах безопасной работы.
Программа, способная самостоятельно распространяться по сети, называется . Вредоносная программа, маскирующаяся под полезное приложение, называется . Для обнаружения и удаления вредоносных программ используют . Чтобы снизить риск заражения, программное обеспечение следует устанавливать только из источников.
№3 · КРАТКИЙ ОТВЕТ
1 СИТУАЦИЯ · 2 БАЛЛА
3. Выбери правильное действие при подозрении на заражение
На компьютере внезапно появились неизвестные окна, а файлы начали переименовываться без участия пользователя. Назовите первое действие, которое следует выполнить для локализации угрозы.
№4 · ИСТИНА / ЛОЖЬ
5 УТВЕРЖДЕНИЙ · 3 БАЛЛА
4. Проверь понимание механизмов заражения и защиты
Определите, истинно или ложно каждое утверждение с точки зрения информатики и информационной безопасности.
Сетевой червь может распространяться между компьютерами по сети без обязательного запуска пользователем заражённого файла.ИстинаЛожь
Троянская программа всегда самостоятельно копирует себя на все доступные компьютеры сети.ИстинаЛожь
Обновление операционной системы может устранять уязвимости, которыми пользуются вредоносные программы.ИстинаЛожь
Антивирусная программа гарантирует абсолютную защиту от любого нового вредоносного кода.ИстинаЛожь
Резервное копирование помогает восстановить данные после их повреждения или шифрования вредоносной программой.ИстинаЛожь
№5 · СОЕДИНЕНИЕ
5 СВЯЗОК · 4 БАЛЛА
5. Соотнеси угрозу и наиболее подходящую меру противодействия
Соедините каждую угрозу с наиболее подходящей мерой противодействия. Каждая мера используется один раз.
Вредоносная программа распространяется через уязвимость в операционной системе
Письмо содержит подозрительную ссылку на страницу входа