Kawalan pertahanan ialah langkah yang mencegah, mengesan atau mengehadkan kemudaratan kepada sistem. Anda perlu boleh menamakan kawalan, menyatakan apa yang disemak atau dilakukannya, dan menyatakan apa yang dilindunginya. Pelajaran ini melihat dua: tembok api dan pengesahan dua faktor.
Ia menyambung mengesan phishing dan berada dalam modul keselamatan internet.
Apakah fungsi tembok api?
Tembok api berada antara rangkaian dan internet. Setiap paket data dibandingkan dengan peraturan, seperti port atau alamat yang dibenarkan.
Paket yang sepadan dengan peraturan dibenarkan melalui. Paket yang melanggar peraturan disekat dan boleh direkodkan.
Tembok api melindungi daripada sambungan masuk tanpa kebenaran. Ia tidak membaca fikiran anda: jika anda membenarkan atur cara berbahaya berjalan, tembok api mungkin tidak mengetahuinya.
Apakah pengesahan dua faktor (2FA)?
Pengesahan membuktikan siapa anda. Faktor datang dalam beberapa jenis:
- sesuatu yang anda tahu: kata laluan, PIN
- sesuatu yang anda miliki: telefon, token keselamatan
- sesuatu yang anda ialah: cap jari, wajah
2FA memerlukan dua jenis berbeza. Kata laluan ditambah kod yang dihantar ke telefon berdaftar ialah dua faktor. Kata laluan ditambah kata laluan kedua bukan, kerana kedua-duanya sesuatu yang anda tahu.
Contoh berlangkah
Portal pelajar sebuah sekolah kini hanya memerlukan nama pengguna dan kata laluan. Sekolah menambah 2FA. Terangkan bagaimana ini meningkatkan keselamatan.
Langkah 1, kelemahan sedia ada: jika kata laluan terdedah, contohnya melalui mesej phishing, sesiapa yang memilikinya boleh log masuk.
Langkah 2, perubahan: selepas kata laluan, portal menghantar kod enam digit ke telefon berdaftar pelajar, sah untuk tempoh singkat.
Langkah 3, kesannya: orang yang mempunyai kata laluan tetapi tiada telefon tidak dapat melengkapkan log masuk.
Langkah 4, had: jika pelajar diperdaya menaip kod ke halaman palsu, kawalan itu dipintas. Kesedaran pengguna masih diperlukan.
Jawapan berstail markah penuh: “2FA memerlukan bukti jenis kedua, jadi kata laluan yang dicuri sahaja tidak mencukupi untuk mengakses akaun.”
Kesilapan yang perlu dielakkan
Jawapan salah: “Tembok api menghalang virus.”
Pelajar memberi hasil tanpa menyatakan apa yang dilakukan tembok api.
Tembok api memeriksa trafik rangkaian mengikut peraturan dan menyekat trafik yang melanggarnya. Mengesan dan membuang fail hasad ialah tugas perisian anti-hasad. Padankan setiap kawalan dengan tindakannya: tembok api menyemak trafik, anti-hasad mengimbas fail, kemas kini membaiki kelemahan yang diketahui, 2FA menambah bukti kedua.
Semak sendiri
1. Adakah “kata laluan dan soalan keselamatan” pengesahan dua faktor? Terangkan.
Tunjukkan jawapan
Tidak. Kedua-duanya sesuatu yang anda tahu, jadi ia jenis faktor yang sama. Dua faktor memerlukan dua jenis berbeza, contohnya kata laluan ditambah kod yang dihantar ke telefon.
2. Huraikan apa yang dilakukan tembok api terhadap paket yang melanggar peraturannya.
Tunjukkan jawapan
Ia menyekat paket supaya tidak sampai ke rangkaian atau komputer, dan mungkin merekod percubaan itu untuk disemak oleh pentadbir.
3. Berikan satu kawalan yang melindungi daripada kelemahan perisian yang diketahui, dan nyatakan fungsinya.
Tunjukkan jawapan
Kemas kini perisian (patch). Ia membaiki kelemahan yang diketahui dalam atur cara supaya tidak boleh disalahgunakan lagi. Mengemas kini sistem pengendalian dan pelayar ialah jawapan lazim.
Ke mana selepas ini?
Satukan keseluruhan modul dengan set latihan campuran, dan ulang kaji cara pengguna sampai ke laman melalui pelajaran pelayar-pelayan. Gunakan log kesilapan dan baris ulang uji untuk kelemahan anda. Untuk topik seterusnya, lihat automasi dan sistem baharu.
Jika anda mahu guru menyemak jawapan keselamatan bertulis anda berdasarkan apa yang dicari oleh pemeriksa, itu sebahagian daripada tuisyen Computer Science dalam talian satu dengan satu.