دوره امنیت عمومی کارکنان و کارمندان

Slides:



Advertisements
Similar presentations
این روزها لوازم شبکه های بیسیم همه جا قابل دسترس و ارزان می باشند و هر کس بخواهد می تواند با کمتر از 100 هزار تومان در عرض چند دقیقه یک شبکه بیسیم را.
Advertisements

معاونت درمان امور مامایی اردیبهشت 90. برای ثبت اطلاعات در برنامه نرم افزاری نظام مراقبت مرگ پریناتال ابتدا لازم است برنامه نرم افزار info-path وپرنیان.
Professor: Dr. Ahmad Abdollahzadeh Amirkabir University of Technology, Computer Engineering and Information Technology Department Intelligent Systems Laboratory.
محدثه گل پرور, ملاحت ملکی استاد راهنما : مهندس برادران هاشمی.
Decision Tree.
© 2005 Prentice Hall Inc. All rights reserved. o r g a n i z a t i o n a l b e h a v i o r e l e v e n t h e d i t i o n.
DSS in Actions. شرکت آتلانتیک الکتریک یک شرکت پیمانکاری سرویس دهی کامل الکتریکی برای کارهای صنعتی و تجاری است که در سال 1969 در چارلزتن تاسیس شد. یک شرکت.
درس سیستم عامل استاد : عربی. سرفصل ها  فصل 1 : مقدمه  فصل 2 : پروسس ها  فصل 3 : ورودی / خروجی  فصل 4 : مدیریت حافظه  فصل 5 : سیستمهای فایل.
Internet Protocol Security An Overview of IPSec. رئوس مطالب:  مشکلات امنیتی چیست؟  مفهوم TCP/IP  امنیت در چه سطحی؟  IP Security  سرویسهای IPSec Security.
Protection vision Percentage Physical Asset protection 82% Non Physical Asset protection 18%
How to installHow to use You must have a pejvak Shortcut in your computers Desktop: You must have a pejvak Shortcut in your computers Desktop: double.
. Various management strategies, such as the development of sanctuaries, closed seasons, minimum size-limit for harvesting of 75mm carapace length.
رشد تهدیدات سایبری در چند سال گذشته روزانه بیش از 117,339 بدافزار تولید می شود.
پیاده سازی کنترلر PC/104. Contents PC/104 پیاده سازی کنترلر HILتست 1.
تنظیم مودم Triz به حالت NAT
Eric S. K. Yu Faculty of Information Studies, University of Toronto
افزایش میزان فروش بوسیله سئو سایت SEO. فروش و سئو SEO ( بهینه سازی وب سایت برای موتور جستجو Search Engine Optimization ) رابطه ‌ ای مانند محتوا و بازاریابی.
محسن مهدوی ـ شایان افراسیابی
نکات بسیار مهم در مورد دانشگاه تبریز
معرفی پرتال سازمانی درسا مرکز فناوری اطلاعات و ارتباطات
ویژگی های DHCP جلوگیری از Conflict سرعت بخشیدن به کارها مدیریت متمرکز
آشنایی با میکروتیک عمادالدین بنگلی MTCNA.
بنام خدا زبان برنامه نویسی C (21814( Lecture 12 Selected Topics
Cisco Access Control List آشنایی با ACL های سیسکو
مروری بر ضروت ها و نیاز های استقرار اکتیو دایرکتوری
SY800 router mode [AD-14-TB ].
آشنایی مقدماتی با نرم افزار Endnote X4
چگونه ارتباط امن در اینترنت داشته باشیم؟!
چهاردهمین اجلاس سراسری فناوری رسانه
نکات بسیار مهم در مورد دانشگاه تبریز
آزمایشگاه پایگاه داده ها قیود در جداول یک پایگاه داده در SQL Server
استانداردهای تصاویر دیجیتال پزشکی با فرمت دایکام DICOM در سیستم PACS
چگونه بفهمیم آیا ژورنالی ISI است؟ ایمپکت فاکتور دارد یا خیر؟
نرم افزار نگهداری و تعمیرات مبتنی بر مدیریت دانش نت CMMS-MKMS
سیستم مدرسه کارنیک شرکت کارنیک سیستم
Route configuration for 5400W ADSL Router
جلسه نخست معرفی مبانی امنیت (1)
QUANTITATIVE STRATEGIC PLANNING MATRIX
SSO Single Sign-on Systems
آشنایی با سیستم های بررسی تنظیمات سیستم عامل
آشنایی با پایگاه داده mysql
اگر بخواهیم نگاره در سمتِ چپ نوشته شود باید به جای right بنویسیم left.
آموزش کرک کردن نرم افزار ACTIVE HDL
SE Dept.2 تهیه کنندگان: ملیحه اسکندری نسیبه پوتی
آشنایی مقدماتی با نرم افزار Endnote X4
ارائه کار مازاد با عنوان :
جزوه درس طراحی سیستمهای شی گرا
آدرس : میدان هفت تیر – بن بست هوشیار – پلاک 5
نصب و راه‏اندازی کلاینت‏ها
نرم‌افزاری برای مدیریت منابع
بررسی چرخه‌های ارائه شده جهت توسعه امن نرم‌افزار(1)
نکات مهم در تهیه فایل ارائه کنفرانس انرژیهای تجدیدپذیر، پاک و کارآمد
راهنمای استفاده از ابزار Mailings در Ms Word
سال تولید ملی، حمایت از کار و سرمایه ایرانی
جلسه ششم حفاظت در سیستم عامل
نام طرح.
آشنایی مقدماتی با نرم افزار Endnote X4
نام درس: طراحی و پیاده سازی زبانهای برنامه سازی
به نام خدا اين فايل راهنما جهت آشنايی کاربران گرامی با پايگاه اطلاعاتی Sciencedirect و نحوه جستجوی اطلاعات در آن تهيه شده است لطفاً اسلايدهای بعد را مشاهده.
آشنایی مقدماتی با نرم افزار Endnote
کاربرد کامپیوتر در داروخانه
جستجوی منابع الکترونیک
سمینار SharePoint رانندگی در بزرگراه پرتال ها
فرشاد آقابزرگی هوش تجاری
سخت افزارهای امنیتی Hardware Security تهیه و ارایه : یونس جوان.
به نام یکتای دانا فصل اول: متدها و قواعد.
سیستم های اطلاعاتی حسابداری
آشنایی با فرایند داده کاوی در نرم افزار R گروه داده کاوی دایکه داود دوروش تابستان 6139.
به نام خدا کاظم فرزین بهار 98 معرفی Geant4 وکاربردها و قابلیت های آن نسخه ی
Presentation transcript:

دوره امنیت عمومی کارکنان و کارمندان T دوره امنیت عمومی کارکنان و کارمندان دی ماه 1396 کمال محمّدی‌اصل، علی توکلی

فهرست مطالب مفاهیم اولیه سیستم عامل ویندوز ابزارهای امنیتی مدیریت فایلها مدیریت کلمات عبور نصب برنامه و ابزار

مفاهیم اولیه حمله آسیب پذیری 1 آسیب پذیری نقص یا ضعف در طراحی، پیاده سازی، بهره‌برداری و مدیریت یک سیستم که می‌تواند برای نقض سیاست امنیتی سیستم، مورد سوء استفاده قرار گیرد. 2 حمله تلاشی جهت تخریب، افشا، دست‌کاری، از کارانداختن، سرقت یا دسترسی غیرمجاز یا استفاده غیرمجاز از یک دارایی.

طبقه‌بندی آسیب‌پذیری‌ها 5 4 3 2 1 محل فیزیکی نیروی پرسنلی شبکه سخت‌افزاری نرم‌افزاری

بدافزار Malware کد مخرب، کد آزاردهنده در ۲۹ مارس سال ۲۰۱۰ شرکت سیمنتک شهر شاوشینگ چین را به عنوان پایتخت بدافزار در دنیا معرفی کرد. ویروس رایانه‌ای تنها نوعی بدافزاراست که خود را بازتولید می‌کند، اما اغلب کاربران رایانه به اشتباه به همهٔ بدافزارها ویروس گویند.

انواع بدافزارها مخفی‌کارها بدافزارهای مسری 40% 3 1 2 1 2 Backdoor درب پشتی Backdoor اسب تروآ Trojan Horse کرم Worm ویروس Virus روت‌کیت Rootkit دیگر بدافزارها 40% 5 1 4 3 2 آگهی افزار Adware باج افزار Ransomware ثبت‌کننده کلید Key Logger بهره‌کش Exploit جاسوس‌افزار Spyware

مجموع آسیب‌پذیری 50 محصول برتر بر اساس تولیدکننده

3 شرکت مایکروسافت، پشتیبانی از ویندوز XP را در آوریل 2014 متوقف نمود. وصله ها و به روز رسانی های امنیتی برای آن ارائه نخواهد شد. تعداد بدافزارها روبه افزایش است. 4 1 2

زمان اتمام پشتیبانی سیستم‌های عامل شرکت مایکروسافت پایان پشتیبانی جانبی پایان پشتیبانی اصلی آخرین به روز رسانی نام سیستم عامل April 11, 2017 April 10, 2012 Service Pack 2 Windows Vista  January 14, 2020   January 13, 2015 Service Pack 1 Windows 7 January 10, 2023 January 9, 2018  Windows 8.1 Windows 8  October 14, 2025 October 13, 2020 به سایت مایکروسافت مراجعه شود. Windows 10 منبع https://support.microsoft.com/en-us/help/13853/windows-lifecycle-fact-sheet

آنتی ویروس و دیواره آتش

مدیریت فایل‌ها و حافظه‌های جانبی عدم نصب برنامه‌های مشکوک اسکن هرگونه وسیله ذخیره سازی خارجی قبل از استفاده در سیستم عدم به اشتراک گذاری فایل های حساس و شخصی پشتیبان گیری از فایل های مهم و حساس عدم اجرای هرگونه فایل مشکوک

رمز عبور توصیه های انتخاب رمز عبور بایدها نبایدها رمز عبور باید ترکیبی از حروف کوچک، بزرگ، اعداد و نشانه ها باشد. طول رمز عبور باید بیش از 6 کاراکتر باشد. رمزهای پیش‌فرض سیستم‌ها را تغییر دهید. رمزهای عبور خود را به صورت دوره‌ای تغییر دهید. برای انتخاب رمز، می‌توان الگویی مثل حرف اول کلمات یک جمله را استفاده نمود. از وب سایت های اعتبارسنجی میزان قوت رمزهای عبور برای تست میزان قوت رمز عبور خود استفاده کنید. رمز عبوری را انتخاب کنید که در عین پیچیدگی، امکان به خاطرسپاری آن را داشته باشید. از الگویی مشابه برای رمزهای عبور سامانه‌های مختلف استفاده نکنید. رمز عبور خود را به هیچ وجه در اختیار دیگران قرار ندهید. رمز عبور خود را در معرض دید دیگران قرار ندهید. رمز عبور خود را از کلمات مرتبط با خودتان انتخاب نکنید. رمز عبور را کوتاه انتخاب نکنید. رمز عبور را از کلمات شناخته شده عمومی انتخاب نکنید. رمزهای عبور حساب های کاربری در سامانه‌های مختلف را یکسان انتخاب نکنید. رمزهای عبور سامانه‌های مختلف را در فضای ذخیره سازی عمومی (مانند ایمیل‌ها و فضاهای ابری) نگهداری نکنید.

توصیه‌هایی برای استفاده اشتراکی از یک سیستم 1 2 4 مجوزهای مناسب برای هر فایل را تنظیم کنید. محدودیت های لازم برای هر کاربر را اعمال نمائید. برای هر کاربر، یک حساب کاربری جداگانه ایجاد کنید.

نصب برنامه ها و ابزارها 1 برنامه‌ها را از ارائه دهنده‌های معتبر دریافت نمائید. 2 اگر از نرم‌افزار قفل شکسته استفاده می‌کنید، از کرک و keygenهای مطمئن و امن استفاده نمائید 3 در صورت امکان، در سیستم‌های دارای اطّلاعات حسّاس (سیستم‌های سازمانی) از نصب نرم‌افزارهای غیرضروری اجتناب کنید. 4 نرم‌افزارهای خود را به روز نگه دارید و وصله‌های امنیتی ارائه شده برای آنها را نصب کنید.

مسئولیت‌پذیری نسبت به اطلاعات حسّاس سازمان، احساس مسئولیت کنیم. نسبت به رعایت اصول امنیتی به خاطر حفظ امنیت اطلاعات شخصی خود و سازمان خود، حسّاس باشیم. با ارتقاء آگاهی‌های خود در حوزه امنیت، در این راستا کوشا باشیم. در صورت برخورد با هرگونه مورد مشکوک، از مراجع آگاه کمک بگیریم.