- 1、本文档共50页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
网络安全意识培养课程意义与时代背景真实事件黑客攻击引发关注
网络安全现状15%+全球攻击增长2024年全球网络攻击每年增长超15%950亿产业规模中国2023年网络安全产业规模达950亿元
你身边的网络安全威胁高校数据泄露近两年高校数据泄露事件高发网络诈骗频发每分钟有13名中国网民遭遇网络诈骗
课程目标与学习路径意识提升识别各类网络威胁防范能力掌握基本防护手段习惯培养形成安全操作习惯
网络安全基础概念机密性确保信息只被授权人访问完整性数据在存储传输过程中保持完整可用性系统和数据随时可被授权访问
主要法律法规《网络安全法》保障网络产品和服务安全规范网络运营者义务《个人信息保护法》规范个人信息处理活动保护自然人权益未成年人网络保护限制网络游戏时间保护未成年人网络隐私
网络安全相关岗位140万+岗位缺口2023年网络安全岗位缺口超140万人信息安全工程师安全系统规划与设计安全漏洞分析修补渗透测试师模拟黑客攻击测试安全漏洞发现与报告
网络空间安全形势黑客团体活跃境内外黑客组织攻击频繁攻击增长数据勒索攻击2023年增长67%全球威胁跨国网络攻击规模扩大
网络空间主要威胁类型恶意软件病毒、木马、蠕虫钓鱼攻击诱骗用户点击恶意链接DDoS攻击大量请求致使服务瘫痪社会工程学利用人性弱点实施欺骗
网络攻击途径解析电子邮件含恶意附件或钓鱼链接社交平台虚假账号诱导点击移动设备恶意APP获取数据权限USB与WiFi物理媒介与无线网络攻击
网络安全的成本与伤害8.1万亿全球损失2023年网络犯罪损失达8.1万亿元354万单次泄露成本单次数据泄露平均损失354万元
网络安全等级保护五级系统国家关键信息基础设施三至四级重要行业及区域信息系统二级高校常见应用级别一级一般系统最低保护
网络安全威胁演进1990s早期计算机病毒2000s网络蠕虫大规模传播2010s勒索软件兴起2020sAI赋能智能攻击
常见恶意软件介绍勒索软件木马病毒蠕虫其他2023年勒索病毒攻击增长45%,已成主要威胁
钓鱼攻击典型手法钓鱼邮件特征仿冒官方邮件要求紧急操作包含可疑链接社交媒体钓鱼冒充好友推广优惠活动诱导登录钓鱼网站
社会工程攻击手法信息收集收集目标个人信息,确定攻击方向建立信任假冒熟人或权威机构诱导行动制造紧急情况要求转账或提供信息
网络诈骗类型盘点虚假购物低价引诱,收款后不发货冒充公检法谎称涉案,诱导转账核查虚拟币投资承诺高回报,实为资金盗取2024年涉诈骗资金达近千亿元
数据泄漏典型事件分析高校数据泄露案例某高校毕业生数据被非法兜售包含学生身份证号家庭住址全部曝光就业信息被窃取数字校园漏洞学校管理系统存在技术漏洞弱口令管理员账号数据库未加密存储系统补丁长期未更新
信息泄露途径弱密码生日、手机号等简单密码多平台使用相同密码公共WiFi未加密网络数据被窃听假冒热点钓鱼攻击存储介质U盘丢失未加密文件废弃设备数据未擦除数据库配置权限设置过于宽松备份数据未加密保存
社交媒体风险账号被盗、隐私设置不当、钓鱼链接高发
真实案例:VPN风险监听风险非法VPN流量被监控数据劫持境外VPN可能获取用户数据恶意软件免费VPN捆绑木马程序
真实案例:DDoS攻击攻击开始黑客发起大量网络请求服务器超载学校网站无法正常访问应急响应启动流量清洗系统恢复48小时后服务恢复正常
云平台与IoT设备威胁智能摄像头风险固件漏洞未及时修复默认密码未修改未加密传输视频流云存储隐患读写权限配置错误未启用访问控制敏感数据未加密
密码安全原则强密码组合字母数字符号混合定期更换90天更新一次密码平台不同不同网站使用不同密码密码管理使用密码管理工具
账号与身份验证安全启用二次验证手机验证码双重保障动态令牌时间变化的一次性密码异常登录报警陌生设备登录自动提醒
防范钓鱼邮件基本做法检查发件人仔细核对邮箱地址是否官方检查链接鼠标悬停查看实际URL警惕附件勿随意打开未知来源附件2023年钓鱼邮件超90%包含恶意链接
合理使用网络资源网站浏览避免访问不明网站使用https安全连接软件下载仅从官方渠道获取下载前检查数字签名在线服务关注用户评价查看平台安全认证
个人信息保护要点权限管理仅授予必要的应用权限身份信息谨慎提供身份证号等敏感信息数据清理定期删除无用个人数据隐私设置调整各平台隐私保护级别
社交平台安全操作隐私设置限制可见范围好友管理定期清理无关联账号内容审核慎发敏感照片及信息位置服务关闭自动位置标记
移动设备安全防护系统更新定期更新操作系统及应用防护软件安装可靠的安全软件防止越权审核APP权限申请锁屏设置使用复杂密码或生物识别
安全应用软件推荐杀毒软件360安全卫士、火绒安全防火墙Windows防火墙、腾讯电脑管家加密通讯Signal、微信加密模式
网络购物安全须知选择官方渠道使用正规电商平台和品牌官网核对支付链接确认https和安
文档评论(0)