

Digiturvalisus Välja
Presentation
•
Education
•
Professional Development
•
Practice Problem
•
Medium
Alar Ani
Used 16+ times
FREE Resource
48 Slides • 4 Questions
1
haridustehnoloog-arvutiõpetaja
Olustvere Teenindus- ja Maamajanduskool
Alar Ani
Digiturvalisus
2
"The supreme art of war is to subdue the enemy without fighting."
"Kõige edukam viis sõdida on vaenlane alistada ilma võitlemata"
Sun Tzu - hiina sõjapealik. Tsitaat pärineb raamatust "Sõja kunst"
3
Digiturvalisus
4
Tüüpilised rünnakud töökohtadele
Millega tavaline töötaja kõige rohkem "kohtub" (cert-ee)
1. Petukirjad/Sõnumid
2. Petulehed
3. Süsteemi halvamine
4. Ülevõtmine
5. Süsteemi lekkimine
5
1. Petukirjad/Sõnumid
(Phishing and Smishing)
6
7
8
9
Petukirjade jagunemine
Laias laastuks jagaks:
Lihtsalt tuvastavad petukirjad
("nigeeria prints", rikas pankur, "euroloto võit", mart helme ülekande abi jne)
Veidi vilunumad
(Teesklevad kedagi teist - saaja nimi, signatuur õiged, kiri tundub ehtne)
Sihitud
(Teesklevad kedagi teist - saaja nimi, signatuur õiged või tunduvad esmapilgul autentsed)
Hea näide: Siin
10
Lihtsalt tuvastavad petukirjad
11
Open Ended
Miks nad on nii "kehvad"?
12
Lihtsalt tuvastavad petukirjad
Osadel on ka nt trackingpixel ja e-mail tracking aktiivne
14
Sihitud
Kõige ohtlikumad
Sihivad konkreetselt teid
Põhjalik taustauuring, sinuga tegeletakse personaalselt
Teatakse kirjastiili - ülemusi jms
Tihti kasutatakse koostööpartneritelt üle võetud kirju - vahel isegi kirjakasti
Näiteks
Tellimus
Ülemuse kiri (äravahetamiseni sarnane)
Salajaste dokumentide jagamine
15
Sihitud
16
2. Ülevõtmine
(trusted insider threat; pw/account compr., brute force jne)
17
Ülevõtmine
(trusted insider threat; pw/account compr., brute force jne)
Jäta meelde:
Kõige lihtsam on arvutit ja kasutajakontot võtta üle koduarvutist, nutitelefonist - või avalikust võrgust.
18
Ülevõtmine - telefonid
(trusted insider threat; pw/account compr., brute force jne)
Tihti sisaldavad äpid erinevad võimalusi - nt taskulambi äpid said loa helistada ja kõiki kontakte vaadata ning neile info saata emamaale.
Vahel annavad inimesed tasuta oma info - nt Yandex.ru - sõbraliku naaberriigi taksoäpp :) - 5 euri sai soodustust juuu...
19
Yandex, Zoom, erinevad mängud jts
(trusted insider threat; pw/account compr., brute force jne)
20
Ülevõtmine - Session or lehitseja "hijack"
(trusted insider threat; pw/account compr., brute force jne)
Kõige efektiivsem viis asutuse ründamiseks - saan igale poole sisse kuhu kasutaja on sisse logitud.
Teen lehitsejast endale "koopia" või lasen info endale saata (emuleerin v MiM attack)
21
Ülevõtmine - Session hijack
(trusted insider threat; pw/account compr., brute force jne)
Kui kahtlustad:
0. Teavita koheselt kahtlusest IT-d! Ka väljaspool tööaega!
1. Logi end igalt poolt välja, sh sessioonidest.
2. Sule arvuti kust võis sessioon lekkida.
3. Logi uuesti sisse kolmandast arvutist -> muuda ära parool
22
Brute force
(trusted insider threat; pw/account compr., brute force jne)
Kui see on loll aga töötab, on see loll aga töötab!
www.passwordmonster.com
23
Eestis levinud paroolid
kapsas
speedman
123456
12345678910
Nokia5110
pammakas
pesumasin
timbulimbu
adamson
Kelluke12
Tenneberg1
Gabriel5klass
Kodu2210
vahetariided11
Pornhub123
pesumasin1234
Martin4ik
Tagavara12
Kallis112
24
Eestis levinud paroolid
25
Kuidas kontrollida?
haveibeenpwned.com
Usaldusväärne*
Siia võid sisestada oma e-maili - kui tuleb punane oled kuskil andmebaasis
Telefoni nr kontrolliks kasuta 3725555555 kuju
Ülevalt saab kontrollida kas ka parool on lekkinud
26
Hea parool
Pikk
Ei ole seotud sinuga
Ei sisalda ainult arve
Sisaldab mõnda kirjavahemärki
Nt pikem lause:
KuiArnoisagalinnavalitusussejõudi5
MinuKanaleiOleKarvu
MaEiElaLossi15A4
A4paberMitteAnnelipaber
Eraldi Paroolid:
- Tööl
- Eraelu põhiline e-mail
- Eraelu põhiline sotsmeedia konto
2FA
27
3. Petulehed
(Spoofing, redirecting, false page, man-in-middle(osaliselt) jne)
28
Multiple Choice
Kas on tegemist õigete lehtedega?
Esimene on reklaam, teine on õige
Mõlemad on õiged
Mõlemad on valed
Ei oska vastata
29
3. Petulehed
(Spoofing, redirecting, false page, man-in-middle(osaliselt) jne)
30
3. Petulehed
(Spoofing, redirecting, false page, man-in-middle(osaliselt) jne)
31
3. Petulehed
(Spoofing, redirecting, false page, man-in-middle(osaliselt) jne)
Eriti raske on tuvastada linke mobiilis - vahel on vaja hoida linki all, valida kopeeri link ja see lihtsalt kleepida lehitsejasse. nt:
neti.ee <-- seadistage avaleheks vanematele ja tehnikavõõrastele inimestele!
32
3. Petulehed
33
3. Petulehed
34
Eesmärk on meelitada sind logima sisse kasutades õiged andmeid
- Esiteks tehakse kõigist su andmetest koopia sh su e-mailidest mis registreeritud on
- Teiseks saadi teada su FB parool - kui tõen. on, et sa seda ühes kohas ainult kasutatad?
- Kolmadaks saadeti edasi sama leht su sõpradele stiilis "vaata kes ära suri" või "kas see oled sina?"
- Neljandaks saadi koopia tuleviku jaoks sinu vanematest, lastest, sõpradest jm andmetest sh vestlustest - arvetest ja kontaktidest kellel võib raha olla
35
Multiple Select
Töö käigus anti ülesanne - Pead leidma "LHV infopanga". Tulemiks on sellised lehed. Millised lehed on õiged - võivad viia tulemuseni? (Sellist asja nagu LHV infopank ei ole olemas, tegemist näidis URL-idega kuid teeskleme, et need on kõik google otsingu tulemused)
2. Infopank.lhv.ee
4. Info.l.hvpank.ee
1.
2.
3.
4.
5.
36
3. Kuidas lugeda linki?
https://www.viljandi.ee/volikogu-liikmete-kontaktid
PROTOKOLL:// <--- HTTPS ja lukumärk!
ALADOMEEN või ALASAIT <--- võin kirjutada mida iganes
punkt
II TASEME DOMEEN <--- saan registreerida kui ei ole võetud
punkt
I TASEME DOMEEN (vahel ka) REGISTRIPIDAJA/riigi TUNNUS (SDL)<-- ei saa muuta
kaldkriips
VEEBILEHE SISU ASUKOHT <--- võin kirjutada mida iganes
37
3. Kuidas lugeda linki?
PROTOKOLL:// <--- HTTPS ja lukumärk!
ALADOMEEN või ALASAIT <--- võin kirjutada mida iganes
punkt
II TASEME DOMEEN (SLD)<--- saan registreerida kui ei ole võetud
punkt
I TASEME DOMEEN (vahel ka) REGISTRIPIDAJA/riigi TUNNUS (SDL)<-- ei saa muuta
kaldkriips VEEBILEHE ASUKOHT <--- võin kirjutada mida iganes
38
3. Petulehed
Võimalusel väldi mobiilis lehtede, linkide jms avamist.
Mitte kunagi ei pea sa aktiivsest keskkonnast uuesti sisse logima peale kuhugi vajutamist!
Ära paigalda mänge, info v muid rakendusi oma telefoni - ainult neid mida reaalselt kasutad!
Kontrolli alati linke tähelepanelikult! Vajadusel tee seda arvutis!
Teavita IT Tiimi!
Kui on isegi kerge kahtlus tuleb koheselt teavitada!
Otsi alati esimest / ja hakka tagant poolt kontrollima!
39
4. Süsteemi halvamine
(Malware; rootkit; ransomware, jms "system compromisation")
40
4. Krüpto.. - heal emal mitu last...
(Malware; rootkit; krüptoviirus, ransomware, jms "system compromisation")
Krüptoraha - nt bitcoin - teeseldav raha -arvutusvalemi vastus
(krüpto)Kaevandamine - Vastusevariantide otsimine või hoidmine
Krüpteerimine - faili või selle osade kaitsmine volitamata ligipääsu eest (digiallkiri =! krüpteerimine!)
Krüptoviirus - Lunarahaprogramm mis paneb arvutis oleva sisu nö parooli alla.
Ära lülita arvutit välja. Teavita koheselt IT-d!
41
4. Kuidas levib?
(Malware; rootkit; krüptoviirus, ransomware, jms "system compromisation")
Kasutaja peab paigaldama, allalaadima või käivitama programmi või sisestama juba nakatunud seadme (nt samasse võrku)
42
Multiple Select
Milline neist võib sisaldada viirust? (Üks või mitu õiget)
dokument.png
dokument.xlsx
dokument.pdf
document.docx
Mälupulk kus peal on dokument - dokumenti ei pea avama
43
5. Süsteemi lekkimine
(Nt trooja, tihti ka osaliselt social engineering, "õnnelik juhus")
44
5. Süsteemi lekkimine
(Nt trooja, tihti ka osaliselt social engineering, "õnnelik juhus")
Kasutatakse ära süsteemi nõrkusi.
Süsteemi osa võib olla ka inimene - nt ulatatakse mälupulk kus peal on vajalikud pildid.
Või kasutatakse ära nt veebibrauseri turvanõrkust
NT Stuxnet
Wannacry
iloveyou
45
5. Isikuandmete jagamine
("õnnelik juhus")
46
Veel levinud viise kuidas saan teid rünnata
Deepfake
Audiofake
Sotsiaalne häkkimine
47
48
Deepfake
49
Mis kunagi on netti pandud, jääb alatiseks alles...
See on põhjus miks äpid nagu tiktok ja musca.ly on väga ohtlikud!
50
51
52
haridustehnoloog-arvutiõpetaja
Olustvere Teenindus- ja Maamajanduskool
Alar Ani
Digiturvalisus
Show answer
Auto Play
Slide 1 / 52
SLIDE
Similar Resources on Wayground
51 questions
Tampa judul Matematika
Presentation
•
12th Grade
37 questions
SUFFIXES
Presentation
•
Professional Development
43 questions
i Thread
Presentation
•
11th Grade
44 questions
Primary Academic Refresher
Presentation
•
KG
46 questions
MEDIO ORIENTE Y SUS CONFLICTOS POLÍTICOS Y RELIGIOSOS
Presentation
•
12th Grade
47 questions
ENG519
Presentation
•
University
47 questions
KURSUS: Maa kui süsteem TEEMA: Maa siseehitus ja loodusjõud
Presentation
•
11th Grade - University
43 questions
Untitled Presentation
Presentation
•
University
Popular Resources on Wayground
24 questions
PBIS-HGMS Day 10
Quiz
•
6th - 8th Grade
10 questions
HCS SCI 03 Summer School Review 3
Quiz
•
3rd Grade
11 questions
Home Scope
Quiz
•
7th - 8th Grade
15 questions
HCS SCI 05 Summer School Assessment 3 Review
Quiz
•
5th Grade
35 questions
Lufkin Road Middle School Student Handbook & Policies Assessment
Quiz
•
7th Grade
18 questions
Geo 11.3 Area of Circles and Sectors
Quiz
•
9th - 11th Grade