Andmeturve: tehnoloogia, koolitus ja reeglid: erinevus redaktsioonide vahel

Allikas: KakuWiki
Mine navigeerimisribaleMine otsikasti
20. rida: 20. rida:


==== Identiteedivargus ====
==== Identiteedivargus ====
==== Ressursihõive ====
* botnetid
* nutistu


==== Pettused ====
==== Pettused ====
42. rida: 47. rida:
* Käopesa
* Käopesa
* Stuxnet
* Stuxnet


=== Lahendused ===
=== Lahendused ===

Redaktsioon: 26. november 2016, kell 19:35


Sissejuhatuseks

Pealkirjaks oleva lause andmeturbe kolmest komponendist on öelnud kunagine USA tagaotsituim inimene, keda FBI tulutult mitu aastat üle kogu riigi jahtis: Kevin Mitnick. Nüüdseks on temast saanud turvaekspert, kes ilmselt teab, millest räägib. Mitnicki sõnul on ka tegemist kolme komponendi korrutise, mitte summaga - kui üks neist on null või nullilähedane, on seda ka kogutulemus. Tänases teemas vaatlemegi andmeturbe eri aspekte.

Kujunemine

Andmeturbe juured ulatuvad kaugetesse aegadesse - info salastatusega tegeldi juba antiikajal (üheks tuntumaks näiteks võib pidada Caesari šifrit. Seosed IT-maailmaga tulevad samuti varakult - mainida võib Alan Turingit, aga ka näiteks külma sõja algusaegade UKUSA lepet ning sealt alguse saanud jälgimis- ja nuhkimissüsteeme "demokraatlikus" läänemaailmas.


Probleemid

Pahavara

  • Viirused
  • Trooja hobused
  • Ussid
  • Lunavara

Identiteedivargus

Ressursihõive

  • botnetid
  • nutistu

Pettused

  • Levinumad skeemid
  • Scambaiting

Manipulatsioon

  • SE
  • Dumpster diving
  • Shoulder surfing

Häktivism

  • Näotustamine

Suur Vend

  • UKUSA
  • Wikileaks

Kübersõda

  • Käopesa
  • Stuxnet

Lahendused

Tehnoloogia

  • Pahavaratõrje
  • Tulemüürid
  • Meepotid
  • Tehnoloogiaeelistused - Windows ja teised

Koolitus

  • Riist- ja tarkvara
  • Turvaline arendus
  • Võrgusuhtlus
  • Protseduurid
  • SE ja NTH vastumeetmed

Reeglid

  • Standardid (ISKE jt)
  • Sisekorraeeskirjad
  • Turvaline arendus ja testimine

Viited