社交工程宣導 圖資中心 系統服務組. 大綱 個人資料保護宣導 密碼設定原則 電子郵件 facebook 即時通訊軟體 一 二 三 四 五.

Slides:



Advertisements
Similar presentations
Chapter 20. 行銷管理 Chapter 20 網路 行銷 20-2 行銷管理 Chapter 20 網路 行銷 20-3 美國加州大學洛杉磯分校( University of California at Los Angeles )和史坦福研究中心( Stanford Research Institute.
Advertisements

育達商業科技大學資訊圖書處 電子郵件社交工程與個人資料 保護法宣導文件 宣導日期: 2 月 19 日.
育達科技大學資訊圖書處 電子郵件社交工程暨資訊安全 宣導文件
國立臺東大學資安研習 社交工程 大同資訊系統業務處 台東分公司 維護工程師 楊登傑.
LearnMode學習吧 行動學習 網站註冊程序 長榮中學 電腦中心 製.
資訊安全宣導 圖資中心 系統服務組.
第 1 章 使用 APP INVENTOR 2 開發 ANDROID APP
亞洲大學的數位學習資源與應用 鍾仁宗老師 101年12月4日.
國立高雄海洋科技大學 電子郵件收信軟體設定說明
通訊 授課:方順展.
VMware Player 安裝說明 2018/11/14.
Q101 在701 SDX Linux上的標準安裝與使用程序v2
JDK 安裝教學 (for Win7) Soochow University
HiNet 光世代非固定制 用戶端IPv6設定方式說明
SSL-VPN 之登入及使用 資訊處 主講人.
R教學 安裝RStudio 羅琪老師.
安裝JDK 安裝Eclipse Eclipse 中文化
自由軟體介紹(一) 把flash通通帶回家 報告人:陳俊銘.
Word與PowerPoint的結合 建功國小 陳旻杰 健行國小 張慧如.
電子郵件 人際溝通 2018/12/27 輔仁大學圖書資訊學系.
OpenID與WordPress使用說明
2017 Operating Systems 作業系統實習 助教:陳主恩、林欣穎 實驗室:720A.
電子郵件社交工程防範實務 電子計算機中心 系統網路組 李文平 分機6235.
Android App簡介及 App Inventor 2體驗 靜宜大學資管系 楊子青
國際資訊安全標準ISO 27001之網路架構設計 –以國網中心為例探討風險管理
Unit 04 虛擬機器建構實驗 M. S. Jian Department of Computer Science and Information Engineering National Formosa University Yunlin, Taiwan, ROC.
雲端運算的基石(2) 虛擬化技術實作(XP篇─上)
2019/1/13 行動裝置如何使用東海大學SSLVPN.
EBSCOhost App應用程式 安裝方式.
FTP檔案上傳下載 實務與運用.
私立南山高中 信息組 電腦研習 電腦資料的備份 中華民國 99年4月20日 星期二.
數位鳳凰計畫-復習課程 授課:方順展.
ShareTech Mail App IOS行動郵件使用說明.
Java程式設計 Eclipse.
Windows 平台之後門程式 學號:A 姓名:吳振豪.
App Inventor 2初體驗 靜宜大學資管系 楊子青
UpToDate Anywhere 設定方法
本院使用建教合作之輔仁大學 圖書館資料庫 設定方式說明
AOT_供應商安裝手冊.
Firewall-pfsense Mars Su
Web Service 1.
人文與科技的結合 人文與科技的結合 Right Fax使用說明.
網路工具運用 講師:鍾詩蘋.
HTML – 超連結與圖片 資訊教育.
講師:陳永芳 網際網路資源運用 講師:陳永芳
資料來源 2 網路過濾軟體之安裝說明 資料來源 2.
中信行動祕書,Android安裝「中信行動祕書」
講師:陳永芳 網際網路與電子郵件應用 講師:陳永芳
IIS Internet Information Services
Google協作平台+檔案分享(FileZilla+網路芳鄰)
個人網路空間 資訊教育.
電子郵件社交工程及防護 資訊中心網路管理組 組長 蕭明清 2009/12.
賽門鐵克安全系統進化史-正確選用賽門鐵克防護系統
FTP使用教學 簡介: 軟體名稱:FileZilla 軟體性質:Freeware 版本: 繁體中文版
資訊安全和資訊倫理宣導 永康區復興國小教務處.
Video 影像 (VideoPlayer 影像播放器、Camcorder 錄影機) 靜宜大學資管系 楊子青
取得與安裝TIDE 從TIBBO網站取得TIDE
案件名稱: 資安預警通報 通報等級: 第一級 發生時間: 2019/02/24 03:53:28 案件說明:
1. 查詢個人電腦版本 1.進入控制台 2.點選“所有控制台項目” 3.點選“系統”.
國立屏東大學宿舍網路連線 設定說明 104/08/12.
學生English Central 手機版.
基隆市立碇內國中 資訊組長 陳俊榮老師.
2018 Operating Systems 作業系統實習 助教:林欣穎 實驗室:720A.
國立台灣大學 關懷弱勢族群電腦課程 By 資訊工程 黃振修
介紹Saas 以Office 365為例 組員: 資工四乙何孟修 資工四乙 黃泓勝.
安裝JDK 配置windows win7 環境變數
電子郵件簡報.
由Facebook看SNS的現況與未來發展趨勢
電腦網絡與教學.
第五章 自訂佈景主題與文字處理 講授者:詹雅愔.
Presentation transcript:

社交工程宣導 圖資中心 系統服務組

大綱 個人資料保護宣導 密碼設定原則 電子郵件 facebook 即時通訊軟體 一 二 三 四 五

弘光科技大學資訊安全政策宣導 1. 目的: 資訊安全政策的目的在保護弘光科技大學資訊資產的安全,本校所有同仁均 有義務協助資訊安全的推動,使資訊安全機制能順利推動與執行。 2. 目標: 2.1 保護資訊的機密性、完整性、可用性、可說明性。 2.2 維持資訊系統持續運作。 2.3 保護資訊的安全,避免未授權者非法取得。 2.4 防止駭客、病毒等入侵及破壞及避免人為疏失意外。 2.5 維護實體環境安全。 3. 責任: 3.1 本校的管理階層建立及審查此政策。 3.2 資訊安全管理者透過適當的標準和程序以實施此政策。 3.3 所有人員和委外服務廠商均需依相關安全管理程序以維護資訊安全政策。 3.4 所有人員有責任報告資訊安全事件和任何以鑑別出之弱點。

社交工程演練  依據 教育部「 104 年度臺灣學術網路防範惡意 電子郵件社交工程演練」辦理。  目的 保護同仁的電腦,避免受 病毒、木馬等有害的程式 入侵,破壞電腦或竊取資料。 2

社交工程演練

 演練時程 :  第一次 :5 月  第二次 :9 月  社交工程郵件型態 :  由教育部及科技司以偽冒公務、個人 或公司行號等名義發送惡意郵件,郵 件主題分為政治、公務、健康養生、 旅遊等類型 ,郵件內容包含連結網址 或 word 副檔。

7 7 演練結果  預定 7 月及 10 月 ,由教育部及科技教育司 彙整演練報告,陳報行政院資通安全辦 公室。

社交工程網路釣魚的常見手法  使用與官網相似的網址與頁面  網路抽獎廣告連結  裝熟套交情的訊息  電子郵件隱藏電腦病毒  圖片中的惡意程式  偽裝修補程式  即時通也是社交工程新途徑

偽裝寄件者的電子郵件

網路釣魚郵件防範  對於需要提供您個人資料的網頁提高警 覺  不點選連結或開啟檔案  勿貪小便宜  定期檢查交易紀錄與網站帳號  透過加密的網頁傳送個人資料

電子郵件安全 - 預防  勿開啟來路不明之信件,以免被植入後 門程式竊取資料。  郵件帳號及瀏覽器應取消記憶密碼功能, 以避免密碼記錄被駭客竊取。  電腦應安裝防毒軟體,且作業系統及防 毒軟體應隨時更新,以避免漏洞產生。  電子郵件及相關系統登入之密碼應定期 更換。

電子郵件使用安全 1. 作業系統安全性更新 (Windows Update) 2. 安裝防毒軟體 ( 小紅傘、 AVG 、 Bitdefender) , 而且要更新病毒碼 3. 不安裝與業務無關的軟體 4. 更新軟體修補程式 5. 收信軟體設定  關閉預覽窗格  不自動下載圖片 6. 謹慎開啟郵件附加檔案 7. 寄出郵件前檢查收件者正確性 / 8. 注意隱私 3

電子郵件開啟原則  寄件者的名稱與電子郵件地址皆可偽造  確認寄件者名稱、寄件者電子郵件與主旨, 判斷為必要開啟之郵件才開啟  不要心存好奇  非必要不要點選郵件中的超連結,因為駭客 會利用相似的網址欺騙,例如 與 6

facebook 安全使用六要點  設定隱私權  PO 文前請三思  不點選來路不明連結  設定黑名單  不要沉迷  判斷內容是否違法

即時通訊軟體的詐騙手法  傳送連結或檔案誘使您開啟  陌生的交友請求  冒充好友請您代購遊戲點數或繳費

即時通訊軟體安全五要項  不透漏個人資料  不點連結  不安裝外掛程式  密碼不與其他網路服務相同  弄清楚朋友傳過來請求的合理性

手機使用安全  手機跟電腦有一樣的風險  手機遺失,資料外洩  手機也會中毒  手機 APP 都安全嗎  上傳照片及影片到網路上

電腦中毒徵兆 (1/2)  電腦、上網變慢或容易當機  異常的系統訊息通知  防毒軟體的警告訊息  自動關機或不斷重開機  螢幕顯示異常  網路流量異常

電腦中毒徵兆 (2/2)  瀏覽器自動出現產品廣告或色情網站  一直出現廣告視窗  瀏覽器首頁被改成奇怪的網站  自動安裝工具列且無法移除

網路詐騙手法與防範  取消電信公司小額付款  多重確認事件真實性  社群網站內的遊戲不一定安全  不任意下載檔案或開啟網頁  網路密碼不要都一樣

社交工程演練方式  測試方式 1. 針對全校職員工寄發 1 封測試信件進行 統計分析作業,統計受引誘而預覽信件、 連結點選或開啟附檔之數量及比率。 2. 測試作業之測試信件寄件人名稱,均為 偽造,用來測試受測人對寄件人名稱是 否合理的辨識能力。

社交工程演練方式  信件內容  測試信件共預計分成十封主題內容不同 的信件

社交工程演練方式 編號信件類別信件標題 Letter 1 科技類 【 APP 推薦】超實用 → 台灣天氣類 App 第一名的台灣天氣資訊!! Letter 2 擬真類 您的 Apple ID 密碼重置確認 Letter 3 健康類 這個吃了會胖、那個會致癌?!揭開 5 種食物真面目 Letter 4 知識類 昆蟲偽裝大師 Letter 5 時事類 Apple 直營店來了!? Letter 6 生活類 台灣公務員根本是天使!看看台灣、美國、中國、加拿大的公務員有何 不同 Letter 7 財經類 全台熱門社區房價行情,前三社區房價下修 5 ~ 10% Letter 8 旅遊類 回味無窮!全台十大排行必逛人氣老街! Letter 9 食安類 注意!這五種飲料成分可能對孩子有害! Letter 10 新奇類 吸空氣會胖是真的!美研究:灰塵中的化學物質使人發胖!

社交工程演練方式

報告完畢‧謝謝聆聽