📘 CodingMarble Learn

Кибербезопасность: угрозы и как их остановить

Кибербезопасность защищает компьютеры, сети и данные. Её цели: конфиденциальность, целостность и доступность (триада CIA). Частые угрозы: вредоносные программы, фишинг и социальная инженерия, подбор паролей и атаки отказа в обслуживании. Защита: надёжная аутентификация, шифрование, брандмауэры, антивирусы, обновления, контроль доступа и резервные копии.

🎬 История по шагам

  1. Наши данные лежат в хранилище на трёх опорах: держать в секрете, держать без ошибок, держать в рабочем состоянии.
  2. Атакующие используют четыре приёма: вредные программы, поддельные сообщения, подбор паролей и перегрузку сервера.
  3. Первая защита: докажи, кто ты. Пароль, код на телефоне, отпечаток пальца. Чем длиннее пароль, тем труднее его угадать.
  4. Вторая защита: шифрование. Каждая буква слова SAFE сдвигается на 3 места и получается VDIH. Без ключа это набор букв без смысла.
  5. Третья защита: брандмауэр блокирует плохие пакеты. Четвёртая: резервные копии, чтобы ничего не пропало навсегда.
  6. Теперь твоя очередь. Введи слово и поменяй ключ. Отправь секрет другу и скажи ему ключ.

Совет: тяни 3D-сцену, чтобы повернуть её. Двумя пальцами можно приблизить.

🤔 Частые сомнения — разобраны

Почему три опоры, а не просто "держать в секрете"?

Секретные данные бесполезны, если они неверны (целостность) или до них не добраться (доступность). Должны выполняться все три условия, как три опоры в 3D.

Как атака может остановить сайт, не взламывая его?

Отказ в обслуживании ничего не крадёт. Он шлёт столько запросов, что сервер слишком занят для настоящих пользователей.

Почему 2FA безопаснее, если мой пароль украли?

Злоумышленнику всё равно нужен второй фактор, например код, присланный на твой телефон, которого у него нет.

Если украдены зашифрованные данные, они всё ещё опасны?

Без ключа это просто перемешанные буквы. Поэтому ключи нужно хранить в секрете.

Останавливает ли брандмауэр фишинг?

Не полностью. Фишинг обманывает человека, чтобы тот сам отдал данные. Главная защита - учить людей замечать поддельные сообщения.

Зачем хранить копию в другом месте?

Пожар, кража или вымогатель могут уничтожить всё в одном месте. Копия в другом месте уцелеет.

Что такое кибербезопасность?

Кибербезопасность - это защита компьютеров, телефонов, сетей и данных от атак, повреждения и кражи. У неё три цели, их называют триадой CIA:

Приватность - это твоё право управлять своими личными данными. Хорошая безопасность защищает приватность. О личной безопасности в сети (травля, безопасный просмотр, как сообщить о проблеме) читай в уроке Безопасность в сети.

Частые киберугрозы

Аутентификация и контроль доступа

Аутентификация проверяет, что ты действительно тот, за кого себя выдаёшь. Есть три вида факторов:

Если использовать два разных вида, это двухфакторная аутентификация (2FA). Надёжный пароль длинный и содержит буквы, цифры и символы. Если брать 26 маленьких букв, то у пароля из 4 букв 26⁴ = 456,976 вариантов, а у пароля из 8 букв 26⁸ ≈ 208 миллиардов. Контроль доступа даёт каждому пользователю только нужные права (ученик может читать оценки, а менять их может только учитель). Блокировка аккаунта после нескольких неверных попыток и CAPTCHA замедляют подбор паролей.

Шифрование

Шифрование превращает читаемый открытый текст в перемешанный шифртекст с помощью ключа. Только тот, у кого есть правильный ключ, может расшифровать его обратно.

Шифр Цезаря - старый и простой пример: каждая буква сдвигается на число, равное ключу. При ключе 3 A → D, B → E, а SAFE → VDIH. Его легко взломать, ведь возможных ключей всего 25. Современное шифрование (например, AES) использует такие длинные ключи, что перебор всех заняло бы больше времени, чем возраст Вселенной.

Брандмауэры, антивирусы, обновления и резервные копии

Попробуй: составь надёжную парольную фразу

Возьми четыре случайных, не связанных между собой слова, например mango-river-lamp-seven (но не используй именно эту!). Посчитай символы. Сравни с коротким паролем вроде raj123. Какой легче запомнить и труднее угадать? Потом поиграй в 3D: зашифруй слово шифром Цезаря и попроси друга расшифровать его по ключу.

Главные формулы и определения

Разобранные примеры

1. Зашифруй слово CAT шифром Цезаря с ключом 3.

C → F, A → D, T → W. Шифртекст: FDW.

2. Расшифруй слово KHOOR, зашифрованное с ключом 3.

Сдвинь каждую букву назад на 3: K → H, H → E, O → L, O → L, R → O. Открытый текст: HELLO.

3. Сколько существует 3-значных PIN-кодов (цифры 0–9)?

10 × 10 × 10 = 10³ = 1,000.

4. Приходит сообщение: "Ваш банковский счёт заблокирован. Нажмите сюда и введите PIN-код в течение 1 часа." Что это за атака и что делать?

Фишинг (социальная инженерия). Не нажимай. Проверь через официальное приложение банка или позвони по официальному номеру, а потом сообщи об этом сообщении.

5. Сервер школы с результатами завалили поддельными запросами, и никто не может его открыть. Какая часть CIA под атакой?

Доступность. Это атака отказа в обслуживании.

6. Какие типы факторов используются, когда ты входишь по паролю и отпечатку пальца?

Что-то, что ты знаешь (пароль), и что-то, что ты есть (отпечаток): двухфакторная аутентификация.

Частые ошибки

Тренировочный тест

1. В триаде CIA буква "I" означает:
2. Поддельное письмо с просьбой прислать пароль - это:
3. Ключ Цезаря 3: во что превращается A?
4. Что из этого - то, что у тебя ЕСТЬ?
5. Что делает брандмауэр?

Практика: отвечай сам

Введи или выбери ответ и нажми «Проверить». Если застрял, возьми подсказку; полное решение появится после ответа.

Частые вопросы

Что такое кибербезопасность простыми словами?

Это защита компьютеров, сетей и данных от людей или программ, которые хотят их украсть, изменить или сломать.

Чем вирус отличается от червя?

Вирусу нужен файл-носитель, и он распространяется, когда этот файл запускают. Червь расползается по сетям сам, и открывать файл не нужно.

Правда ли, что длинный пароль надёжнее?

Да. Каждый лишний символ умножает число нужных попыток. Длинная фраза из случайных слов и надёжна, и легко запоминается.

Где это изучают

Canada (Ontario)Grade 11D. Computers and Society
Canada (Ontario)Grade 12Information and Communication Technology Ethics and Issues
NetherlandsHAVO 5 (eindexamenjaar)Architecture
NetherlandsHAVO 5 (eindexamenjaar)Interaction
NetherlandsHAVO 5 (eindexamenjaar)Elective theme: Networks
NetherlandsHAVO 5 (eindexamenjaar)Elective theme: Security
NetherlandsVWO 6 (eindexamenjaar)Architecture
NetherlandsVWO 6 (eindexamenjaar)Interaction
NetherlandsVWO 6 (eindexamenjaar)Elective theme: Networks
NetherlandsVWO 6 (eindexamenjaar)Elective theme: Security
PolandSzkoła podstawowa, klasa VIIIDefence readiness
PolandLiceum ogólnokształcące, klasa IState security
PolandLiceum ogólnokształcące, klasa IDefence education
RomaniaClasa a VIII-aWeb pages
Spain4º ESODigital security and wellbeing
Ukraine10 класModern information technologies
Ukraine10 класElective: information security (17 h)
Ukraine11 класElective: information security (17 h)
England (GCSE, A level)Year 113.5 Fundamentals of computer networks
England (GCSE, A level)Year 113.6 Cyber security
USA (Common Core, NGSS, AP)Grade 8Networks and the Internet
USA (Common Core, NGSS, AP)Grade 9Networks and the Internet
USA (Common Core, NGSS, AP)Grade 10Big Idea 5: Impact of Computing
USA (Common Core, NGSS, AP)Grade 11Networks and the Internet
USA (Common Core, NGSS, AP)Grade 11Algorithms and Programming
Japan高校(専門学科)1〜3年Software Technology
Japan高校(専門学科)1〜3年Information Security
South Korea고등학교 2학년Digital culture
South Korea고등학교 3학년Information culture
Germany (Bavaria)Jahrgangsstufe 11Encoding and encryption
Germany (Bavaria)Jahrgangsstufe 12Information security
FranceTerminaleKnowledge as a stake
FranceTerminaleSpecific option — management information systems
China八年级(初二)Module: IoT practice and exploration
China八年级(初二)Module: Internet applications and innovation (review/extension)
China高一Comp.2 Ch.4 Security and ethics
China高二Sel.2 Network basics

Сначала изучи

Дальше изучай