

Digiturvalisus Välja
Presentation
•
Education
•
Professional Development
•
Practice Problem
•
Medium
Alar Ani
Used 16+ times
FREE Resource
48 Slides • 4 Questions
1
haridustehnoloog-arvutiõpetaja
Olustvere Teenindus- ja Maamajanduskool
Alar Ani
Digiturvalisus
2
"The supreme art of war is to subdue the enemy without fighting."
"Kõige edukam viis sõdida on vaenlane alistada ilma võitlemata"
Sun Tzu - hiina sõjapealik. Tsitaat pärineb raamatust "Sõja kunst"
3
Digiturvalisus
4
Tüüpilised rünnakud töökohtadele
Millega tavaline töötaja kõige rohkem "kohtub" (cert-ee)
1. Petukirjad/Sõnumid
2. Petulehed
3. Süsteemi halvamine
4. Ülevõtmine
5. Süsteemi lekkimine
5
1. Petukirjad/Sõnumid
(Phishing and Smishing)
6
7
8
9
Petukirjade jagunemine
Laias laastuks jagaks:
Lihtsalt tuvastavad petukirjad
("nigeeria prints", rikas pankur, "euroloto võit", mart helme ülekande abi jne)
Veidi vilunumad
(Teesklevad kedagi teist - saaja nimi, signatuur õiged, kiri tundub ehtne)
Sihitud
(Teesklevad kedagi teist - saaja nimi, signatuur õiged või tunduvad esmapilgul autentsed)
Hea näide: Siin
10
Lihtsalt tuvastavad petukirjad
11
Open Ended
Miks nad on nii "kehvad"?
12
Lihtsalt tuvastavad petukirjad
Osadel on ka nt trackingpixel ja e-mail tracking aktiivne
14
Sihitud
Kõige ohtlikumad
Sihivad konkreetselt teid
Põhjalik taustauuring, sinuga tegeletakse personaalselt
Teatakse kirjastiili - ülemusi jms
Tihti kasutatakse koostööpartneritelt üle võetud kirju - vahel isegi kirjakasti
Näiteks
Tellimus
Ülemuse kiri (äravahetamiseni sarnane)
Salajaste dokumentide jagamine
15
Sihitud
16
2. Ülevõtmine
(trusted insider threat; pw/account compr., brute force jne)
17
Ülevõtmine
(trusted insider threat; pw/account compr., brute force jne)
Jäta meelde:
Kõige lihtsam on arvutit ja kasutajakontot võtta üle koduarvutist, nutitelefonist - või avalikust võrgust.
18
Ülevõtmine - telefonid
(trusted insider threat; pw/account compr., brute force jne)
Tihti sisaldavad äpid erinevad võimalusi - nt taskulambi äpid said loa helistada ja kõiki kontakte vaadata ning neile info saata emamaale.
Vahel annavad inimesed tasuta oma info - nt Yandex.ru - sõbraliku naaberriigi taksoäpp :) - 5 euri sai soodustust juuu...
19
Yandex, Zoom, erinevad mängud jts
(trusted insider threat; pw/account compr., brute force jne)
20
Ülevõtmine - Session or lehitseja "hijack"
(trusted insider threat; pw/account compr., brute force jne)
Kõige efektiivsem viis asutuse ründamiseks - saan igale poole sisse kuhu kasutaja on sisse logitud.
Teen lehitsejast endale "koopia" või lasen info endale saata (emuleerin v MiM attack)
21
Ülevõtmine - Session hijack
(trusted insider threat; pw/account compr., brute force jne)
Kui kahtlustad:
0. Teavita koheselt kahtlusest IT-d! Ka väljaspool tööaega!
1. Logi end igalt poolt välja, sh sessioonidest.
2. Sule arvuti kust võis sessioon lekkida.
3. Logi uuesti sisse kolmandast arvutist -> muuda ära parool
22
Brute force
(trusted insider threat; pw/account compr., brute force jne)
Kui see on loll aga töötab, on see loll aga töötab!
www.passwordmonster.com
23
Eestis levinud paroolid
kapsas
speedman
123456
12345678910
Nokia5110
pammakas
pesumasin
timbulimbu
adamson
Kelluke12
Tenneberg1
Gabriel5klass
Kodu2210
vahetariided11
Pornhub123
pesumasin1234
Martin4ik
Tagavara12
Kallis112
24
Eestis levinud paroolid
25
Kuidas kontrollida?
haveibeenpwned.com
Usaldusväärne*
Siia võid sisestada oma e-maili - kui tuleb punane oled kuskil andmebaasis
Telefoni nr kontrolliks kasuta 3725555555 kuju
Ülevalt saab kontrollida kas ka parool on lekkinud
26
Hea parool
Pikk
Ei ole seotud sinuga
Ei sisalda ainult arve
Sisaldab mõnda kirjavahemärki
Nt pikem lause:
KuiArnoisagalinnavalitusussejõudi5
MinuKanaleiOleKarvu
MaEiElaLossi15A4
A4paberMitteAnnelipaber
Eraldi Paroolid:
- Tööl
- Eraelu põhiline e-mail
- Eraelu põhiline sotsmeedia konto
2FA
27
3. Petulehed
(Spoofing, redirecting, false page, man-in-middle(osaliselt) jne)
28
Multiple Choice
Kas on tegemist õigete lehtedega?
Esimene on reklaam, teine on õige
Mõlemad on õiged
Mõlemad on valed
Ei oska vastata
29
3. Petulehed
(Spoofing, redirecting, false page, man-in-middle(osaliselt) jne)
30
3. Petulehed
(Spoofing, redirecting, false page, man-in-middle(osaliselt) jne)
31
3. Petulehed
(Spoofing, redirecting, false page, man-in-middle(osaliselt) jne)
Eriti raske on tuvastada linke mobiilis - vahel on vaja hoida linki all, valida kopeeri link ja see lihtsalt kleepida lehitsejasse. nt:
neti.ee <-- seadistage avaleheks vanematele ja tehnikavõõrastele inimestele!
32
3. Petulehed
33
3. Petulehed
34
Eesmärk on meelitada sind logima sisse kasutades õiged andmeid
- Esiteks tehakse kõigist su andmetest koopia sh su e-mailidest mis registreeritud on
- Teiseks saadi teada su FB parool - kui tõen. on, et sa seda ühes kohas ainult kasutatad?
- Kolmadaks saadeti edasi sama leht su sõpradele stiilis "vaata kes ära suri" või "kas see oled sina?"
- Neljandaks saadi koopia tuleviku jaoks sinu vanematest, lastest, sõpradest jm andmetest sh vestlustest - arvetest ja kontaktidest kellel võib raha olla
35
Multiple Select
Töö käigus anti ülesanne - Pead leidma "LHV infopanga". Tulemiks on sellised lehed. Millised lehed on õiged - võivad viia tulemuseni? (Sellist asja nagu LHV infopank ei ole olemas, tegemist näidis URL-idega kuid teeskleme, et need on kõik google otsingu tulemused)
2. Infopank.lhv.ee
4. Info.l.hvpank.ee
1.
2.
3.
4.
5.
36
3. Kuidas lugeda linki?
https://www.viljandi.ee/volikogu-liikmete-kontaktid
PROTOKOLL:// <--- HTTPS ja lukumärk!
ALADOMEEN või ALASAIT <--- võin kirjutada mida iganes
punkt
II TASEME DOMEEN <--- saan registreerida kui ei ole võetud
punkt
I TASEME DOMEEN (vahel ka) REGISTRIPIDAJA/riigi TUNNUS (SDL)<-- ei saa muuta
kaldkriips
VEEBILEHE SISU ASUKOHT <--- võin kirjutada mida iganes
37
3. Kuidas lugeda linki?
PROTOKOLL:// <--- HTTPS ja lukumärk!
ALADOMEEN või ALASAIT <--- võin kirjutada mida iganes
punkt
II TASEME DOMEEN (SLD)<--- saan registreerida kui ei ole võetud
punkt
I TASEME DOMEEN (vahel ka) REGISTRIPIDAJA/riigi TUNNUS (SDL)<-- ei saa muuta
kaldkriips VEEBILEHE ASUKOHT <--- võin kirjutada mida iganes
38
3. Petulehed
Võimalusel väldi mobiilis lehtede, linkide jms avamist.
Mitte kunagi ei pea sa aktiivsest keskkonnast uuesti sisse logima peale kuhugi vajutamist!
Ära paigalda mänge, info v muid rakendusi oma telefoni - ainult neid mida reaalselt kasutad!
Kontrolli alati linke tähelepanelikult! Vajadusel tee seda arvutis!
Teavita IT Tiimi!
Kui on isegi kerge kahtlus tuleb koheselt teavitada!
Otsi alati esimest / ja hakka tagant poolt kontrollima!
39
4. Süsteemi halvamine
(Malware; rootkit; ransomware, jms "system compromisation")
40
4. Krüpto.. - heal emal mitu last...
(Malware; rootkit; krüptoviirus, ransomware, jms "system compromisation")
Krüptoraha - nt bitcoin - teeseldav raha -arvutusvalemi vastus
(krüpto)Kaevandamine - Vastusevariantide otsimine või hoidmine
Krüpteerimine - faili või selle osade kaitsmine volitamata ligipääsu eest (digiallkiri =! krüpteerimine!)
Krüptoviirus - Lunarahaprogramm mis paneb arvutis oleva sisu nö parooli alla.
Ära lülita arvutit välja. Teavita koheselt IT-d!
41
4. Kuidas levib?
(Malware; rootkit; krüptoviirus, ransomware, jms "system compromisation")
Kasutaja peab paigaldama, allalaadima või käivitama programmi või sisestama juba nakatunud seadme (nt samasse võrku)
42
Multiple Select
Milline neist võib sisaldada viirust? (Üks või mitu õiget)
dokument.png
dokument.xlsx
dokument.pdf
document.docx
Mälupulk kus peal on dokument - dokumenti ei pea avama
43
5. Süsteemi lekkimine
(Nt trooja, tihti ka osaliselt social engineering, "õnnelik juhus")
44
5. Süsteemi lekkimine
(Nt trooja, tihti ka osaliselt social engineering, "õnnelik juhus")
Kasutatakse ära süsteemi nõrkusi.
Süsteemi osa võib olla ka inimene - nt ulatatakse mälupulk kus peal on vajalikud pildid.
Või kasutatakse ära nt veebibrauseri turvanõrkust
NT Stuxnet
Wannacry
iloveyou
45
5. Isikuandmete jagamine
("õnnelik juhus")
46
Veel levinud viise kuidas saan teid rünnata
Deepfake
Audiofake
Sotsiaalne häkkimine
47
48
Deepfake
49
Mis kunagi on netti pandud, jääb alatiseks alles...
See on põhjus miks äpid nagu tiktok ja musca.ly on väga ohtlikud!
50
51
52
haridustehnoloog-arvutiõpetaja
Olustvere Teenindus- ja Maamajanduskool
Alar Ani
Digiturvalisus
Show answer
Auto Play
Slide 1 / 52
SLIDE
Similar Resources on Wayground
40 questions
VTR
Presentation
•
University
47 questions
El Caribe - Intro
Presentation
•
12th Grade
42 questions
Final Quiz - B30
Presentation
•
Professional Development
55 questions
Systems of Equations
Presentation
•
KG
58 questions
Farmacología del SNC
Presentation
•
University
43 questions
Lëtzebuerg-Quiz 2
Presentation
•
Professional Development
41 questions
Deutsch
Presentation
•
University
45 questions
Food and Drink
Presentation
•
Professional Development
Popular Resources on Wayground
20 questions
Math Review
Quiz
•
3rd Grade
15 questions
Fast food
Quiz
•
7th Grade
20 questions
Context Clues
Quiz
•
6th Grade
20 questions
Inferences
Quiz
•
4th Grade
19 questions
Classifying Quadrilaterals
Quiz
•
3rd Grade
20 questions
Figurative Language Review
Quiz
•
6th Grade
20 questions
Equivalent Fractions
Quiz
•
3rd Grade
10 questions
Identify Fractions, Mixed Numbers & Improper Fractions
Quiz
•
3rd - 4th Grade
Discover more resources for Education
20 questions
Guess The App
Quiz
•
KG - Professional Dev...
10 questions
Food Quiz
Quiz
•
Professional Development
11 questions
NFL Football logos
Quiz
•
KG - Professional Dev...
19 questions
Minecraft
Quiz
•
6th Grade - Professio...
20 questions
Block Buster Movies
Quiz
•
10th Grade - Professi...
40 questions
Flags of the World
Quiz
•
KG - Professional Dev...
23 questions
super heros
Quiz
•
KG - Professional Dev...
11 questions
SOCCER PLAYERS AND TEAMS
Quiz
•
KG - Professional Dev...