Практическая работа "Защита информации, антивирусная защита"

ПРАКТИЧЕСКАЯ РАБОТА №8
ТЕМА «ЗАЩИТА ИНФОРМАЦИИ, АНТИВИРУСНАЯ ЗАЩИТА»
Цель работы: рассмотреть понятия: компьютерный вирус, антивирусная
программа, архив, программа архивации; виды вирусов и антивирусных
программ; меры профилактики ПК от компьютерных вирусов. Научиться
работать с архивами, антивирусными программами.
Регулятивные УУД:
Р1. Умение самостоятельно определять цели обучения, ставить и
формулировать новые задачи в учебе и познавательной деятельности,
планировать пути достижения целей, в том числе альтернативные, осознанно
выбирать наиболее эффективные способы решения учебных и
познавательных задач;
Р2. Умение соотносить свои действия с планируемыми результатами,
осуществлять контроль своей действительности в процессе достижения
результата, определять способы действий в рамках предложных условий и
требований, корректировать свои действия в соответствии с изменяющейся
ситуацией, оценивать правильность выполнения учебной задачи,
собственные возможности ее решения;
Р3. Владение основами самоконтроля, самооценки, принятия решений и
осуществления осознанного выбора в учебной и познавательной.
Познавательные УУД:
ПЗ1. Умение определять понятия, создавать обобщения, устанавливать
аналогии, классифицировать, самостоятельно выбирать основания и
критерии для классификации, устанавливать причинно-следственные связи,
строить логическое рассуждение, умозаключение (индуктивное,
дедуктивное, по аналогии) и делать выводы;
ПЗ2. Умение создавать, применять и преобразовывать знаки и символы,
модели и схемы для решения учебных и познавательных задач, смысловое
чтение;
Коммуникативные УУД:
К1. Умение организовывать учебное сотрудничество и совместную
деятельность с учителей и сверстниками; работать индивидуально и в
группе: находить общее решение и разрешать конфликты на основе
согласования позиций и учета интересов; формулировать, аргументировать и
отстаивать свое мнение;
К2. Умение осознанно использовать речевые средства в соответствии задачей
коммуникации для выражения своих чувств, мыслей и потребностей для
планирования и регуляции своей деятельности; владение устной и
письменной речью, монологической контекстной речью;
Личностные:
Л2. Умение использовать достижения современной информатики для
повышения собственного интеллектуального развития в выбранной
профессиональной деятельности, самостоятельно формировать новые для
себя знания в профессиональной области, используя для этого доступные
источники информации;
Предметные
ПР4. Владение типовыми приемами написания программы на
алгоритмическом языке для решения стандартной задачи с использованием
основных конструкций языка программирования, сформированность базовых
навыков и умений по соблюдению требований техники безопасности,
гигиены и ресурсосбережения при работе со средствами информатизации,
понимание основ правовых аспектов использования компьютерных
программ и прав доступа к глобальным информационным сервисам;
ПР5. Применение на практике средств защиты информации от вредоносных
программ, соблюдение правил личной безопасности и этики в работе с
информацией и средствами коммуникаций в Интернете.
Метапредметных:
М1. Умение определять цели, составлять планы деятельности и определять
средства, необходимые для их реализации;
М3. Умение анализировать и представлять информацию, данную в
электронных форматах на компьютере в различных видах, умение
использовать средства информационно-коммуникационных технологий в
решении когнитивных, коммуникативных и организационных задач с
соблюдением требований эргономики, техники безопасности, гигиены,
ресурсосбережения, правовых и этических норм, норм информационной
безопасности, умение публично представлять результаты собственного
исследования, вести дискуссии, доступно и гармонично сочетая содержание
и формы представляемой информации средствами информационных и
коммуникационных технологий;
М4. Формирование и развитие компетентности в области использования
информационно-коммуникационных технологий (далее - ИКТ).
Общие компетенции:
ОК5. Использовать информационно-коммуникационные технологии в
профессиональной деятельности.
МАТЕРИАЛЬНО-ТЕХНИЧЕСКОЕ ОСНАЩЕНИЕ:
компьютеры на рабочих местах с системным программным
обеспечением (для операционной системы Windows)
мультимедийное оборудование;
раздаточный материал (практическое задание),
электронное пособие.
КРАТКИЕ ТЕОРИТИЧЕСКИЕ СВЕДЕНИЯ:
Защита информации это деятельность, которая направлена на
предотвращение утечки защищаемых данных, непреднамеренных и
несанкционированных воздействий на защищаемые данные.
Защита информации включает в себя несколько аспектов (рис. 1).
Рисунок 1 – Защита информации
Государственная информационная безопасность представляет собою
состояние сохранности всех информационных ресурсов государства, а также
защищенность всех законных прав общества и личности в информационной
сфере.
В виде стандартной модели информационной безопасности зачастую
приводят модель, состоящую из трех различных категорий:
конфиденциальность представляет собой состояние
информации, при котором допуск к ней осуществляют лишь
субъекты, которые имеют такое право;
целостность представляет собой избежание
несанкционированных изменений информации;
доступность представляет собой избежание постоянного или
временного сокрытия информации от юзеров, которые получили
права доступа.
Антивирусная защита
Официальное появление первого компьютерного вируса датируется 1981
годом, задолго до выхода первой версии Microsoft Windows. Этот вирус,
замаскированный под компьютерную игру, атаковал наиболее популярный
компьютер того времени — Apple II. Распростра¬нялся он с черепашьей
скоростью (с помощью дискет).
Согласно подсчетам экспертов, объем malware (общепринятое название всех
видов вредоносных программ) возрастает более чем на 15 % в год.
Компьютерный вирус вид вредоносного программного обеспечения,
способного внедряться в код других программ, системные области памяти,
загрузочные секторы, и распространять свои копии по разнообразным
каналам связи.
Основная цель вируса его распространение. Кроме того, часто его
сопутствующей функцией является нарушение работы программно-
аппаратных комплексов удаление файлов и даже удаление операционной
системы, приведение в негодность структур размещения данных,
блокирование работы пользователей и т. п. Даже если автор вируса не
запрограммировал вредоносных эффектов, вирус может приводить к сбоям
компьютера из-за ошибок, неучтённых тонкостей взаимодействия с
операционной системой и другими программами. Кроме того, вирусы, как
правило, занимают место на накопителях информации и потребляют ресурсы
системы.
Ныне существует немало разновидностей вирусов, различающихся по
основному способу распространения и функциональности. Если изначально
вирусы распространялись на дискетах и других носителях, то сейчас
доминируют вирусы, распространяющиеся через локальные и глобальные
(Интернет) сети. Растёт и функциональность вирусов, которую они
перенимают от других видов программ.
В настоящее время не существует единой системы классификации и
именования вирусов (хотя попытка создать стандарт была предпринята на
встрече CARO в 1991 году). Принято разделять вирусы:
по поражаемым объектам (файловые вирусы, загрузочные
вирусы, сценарные вирусы, макровирусы, вирусы, поражающие
исходный код);
файловые вирусы делят по механизму заражения:
паразитирующие добавляют себя в исполняемый файл,
перезаписывающие невосстановимо портят заражённый файл,
«спутники» идут отдельным файлом;
по поражаемым операционным системам и платформам (DOS,
Windows, Unix, Linux, Android);
по технологиям, используемым вирусом (полиморфные вирусы,
стелс-вирусы, руткиты);
по языку, на котором написан вирус (ассемблер,
высокоуровневый язык программирования, сценарный язык и
др.);
по дополнительной вредоносной функциональности (бэкдоры,
кейлоггеры, шпионы, ботнеты и др.).
Антивирусные программы
Антивирусная программа это специализированная программа для
обнаружения компьютерных вирусов, а также нежелательных (считающихся
вредоносными) программ и восстановления заражённых
(модифицированных) такими программами файлов и профилактики
предотвращения заражения (модификации) файлов или операционной
системы вредоносным кодом.
Классификация антивирусных средств приведена в таблице 16.
Таблица 1 Классификации антивирусных программ
Признак
классификации
Класс
Описание
1
2
3
По исполнению
(средствам
блокирования)
Программные
Реализованы только программно.
Программно-
аппаратные
Представляют собой интерфейсные
платы, устанавливаемые в каждом
отдельном ПК. Обеспечивают защиту
от вируса на аппаратном уровне.
По признаку
размещения в
оперативной
памяти
Резидентные
Начинают свою работу при запуске ОС,
постоянно находятся в памяти
компьютера и осуществляют
автоматическую проверку файлов.
Нерезидентные
Запускаются по требованию
пользователя или в соответствии с
заданным для них расписанием.
По виду
(способу)
защиты от
вирусов
Программы-
детекторы
(сканеры)
Находят вирусы в оперативной памяти,
на внутренних и/или внешних
носителях, выводя сообщение при
обнаружении вируса
Программы-
доктора (фаги,
полифаги)
Находят заражённые файлы и «лечат»
их. Среди докторов существуют
полифаги, способные удалять
разнообразные виды вирусов.
Программы-
вакцины
(иммунизаторы)
Выполняют иммунизацию системы
(файлов, каталогов) блокируя действие
вирусов.
Программы-
ревизоры
Запоминают исходное состояние
программ, каталогов, системных
областей диска до момента
инфицирования компьютера (обычно
на основе подсчёта контрольных сумм),
затем сравнивают текущее состояние с
первоначальным, выводя найденные
изменения на экран.
Наиболее надёжны в плане защиты от
вирусов.
Программы-
мониторы
Начинают свою работу при запуске ОС,
постоянно находятся в памяти
компьютера и осуществляют
автоматическую проверку файлов по
принципу «здесь и сейчас».
Программы-
фильтры
(сторожа)
Небольшие резидентные программы,
целью которых является обнаружение
действий, характерных для вирусов.
Обнаруживают вирус на ранней стадии,
пока он не начал размножаться.
Продолжение таблицы 1
1
2
3
В соответствии с
нормативным
правовым актом
ФСТЭК России
«Требования в
области
технического
регулирования к
продукции,
используемой в
целях защиты
сведений,
составляющих
государственную
тайну или
относимых к
охраняемой в
соответствии с
законодательством
Российской
Федерации иной
информации
ограниченного
доступа
(требования к
средствам
антивирусной
Тип «А»
Средства антивирусной защиты (или
их компоненты), предназначенные для
централизованного администрирования
средствами антивирусной защиты,
установленными на компонентах
информационных систем (серверах,
автоматизированных рабочих местах).
Не применяются самостоятельно,
предназначены для использования
только совместно со средствами
антивирусной защиты типов «Б» и/или
«В»
Тип «Б»
Средства антивирусной защиты (или
их компоненты), предназначенные для
применения на серверах
информационных систем
Тип «В»
Средства антивирусной защиты (или
их компоненты), предназначенные для
применения на автоматизированных
рабочих местах информационных
систем
Тип «Г»
Средства антивирусной защиты (или
их компоненты), предназначенные для
применения на автономных
автоматизированных рабочих местах.
защиты)»
Microsoft Defender
Автономный Microsoft Defender это мощный автономный инструмент
проверки, который можно запустить из доверенной среды без загрузки ОС.
Microsoft Defender (данное название используется начиная с Windows 10
сборки 2004, ранее использовалось название Защитник Windows)
программный продукт компании Microsoft, созданный для того, чтобы
удалять, помещать в карантин или предотвращать появление spyware-
модулей в операционных системах Microsoft Windows.
Рисунок 2 – Логотип Microsoft Defender
Запустите автономный Microsoft Defender, если:
Безопасность Windows предыдущих версиях Windows
«Центр безопасности Защитника Windows») обнаруживает на
вашем компьютере пакеты программ rootkit или сложно
удаляемые вредоносные программы и оповещает вас о
необходимости запуска автономного Microsoft Defender. При
обнаружении таких программ вы увидите сообщение о том, что
на устройстве найдено вредоносное программное обеспечение,
или сообщение Безопасности Windows о том, что требуется
дополнительная очистка.
Вы подозреваете, что на вашем компьютере могут находиться
вредоносные программы, которые ваши средства обеспечения
безопасности не могут обнаружить. В этом случае можно
запустить проверку компьютера автономным Microsoft
Defender, перейдя в раздел «Параметры» меню «Безопасность
Windows». Для этого выполните следующие действия.
1. Нажмите кнопку Пуск и выберите Параметры
Обновление и
безопасность
Безопасность Windows
Защита от вирусов
и угроз .
Рисунок 1 Выбор пункта Параметры
Рисунок 4 – Диалоговое окно Параметры
Рисунок 5 – Окно Защита от вирусов и угроз
2. На экране «Защита от вирусов и угроз» выполните одно из
следующих действий:
В последней версии Windows 10: В разделе Текущие угрозы
выберите Параметры проверки.
В предыдущих версиях Windows: В разделе Журнал угроз
выберите Запустить новое расширенное сканирование.
3. Выберите Проверка автономного Microsoft Defender, а затем
Проверить сейчас.
Вам будет предложено выйти из Windows. После этого компьютер должен
выполнить перезапуск. Загрузится автономный Microsoft Defender, и он
выполнит быструю проверку компьютера в среде восстановления. После
завершения проверки (как правило, она занимает около 15 минут) компьютер
автоматически выполнит перезапуск.
Замечания
Перед использованием автономного Microsoft Defender сохраните все
открытые файлы и закройте все приложения и программы.
Обычно требуются права администратора на компьютере, на котором
планируется запустить автономный Microsoft Defender.
При возникновении неустранимой системной ошибки на синем экране во
время автономной проверки выполните принудительный перезапуск и
попробуйте еще раз запустить проверку автономного Microsoft Defender.
Если ошибка с синим экраном возникнет снова, обратитесь в службу
поддержки Майкрософт.
Чтобы просмотреть результаты проверки автономного Microsoft Defender:
Нажмите кнопку Пуск и выберите Параметры
Обновление и
безопасность
Безопасность Windows
Защита от вирусов
и угроз.
На экране «Защита от вирусов и угроз» в Windows 10 в разделе
Текущие угрозы выберите Параметры проверки, а затем
Журнал защиты предыдущих версиях Windows он может
называться Журнал угроз).
ЗАДАНИЯ:
Задание 1.
По поражаемым объектам компьютерные вирусы делятся на:
файловые вирусы,
загрузочные вирусы,
сценарные вирусы,
макровирусы, вирусы,
поражающие исходный код.
Найдите определения и примеры вирусов для каждого из этих классов.
Задание 2.
Включите на компьютере проверку c помощью Microsoft Defender. Опишите
ход работы и сделайте скриншоты (которые возможно сделать).
Контрольные вопросы
1. Что такое защита информации?
2. Какие три составляющих информационной безопасности вы
знаете?
3. На какие классы делятся компьютерные вирусы по механизму
заражения?
4. Чем отличаются резидентные антивирусные программы от
нерезидентных?
Критерии оценки:
«2» Не выполненно ни одного задания;
«3» Выполнено хотя бы одно задание;
«4» Выполнены все задания, но нет ответов на контрольные вопросы и
некорректно заполнен отчет;
«5» Все задания выполненны верно и есть ответы на контрольные вопросы.
ОТЧЕТ ПО ПРАКТИЧЕСКОЙ РАБОТЕ:
Отчет по практической работе № ____
Тема практической работы « _____________________________________»
ЦЕЛЬ:______________________________________________________________
____________________________________________________________________
______________________________________________________________.
ЗАДАНИЕ № __ (с описанием о проделанной работе)
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________.
ОТВЕТЫ НА КОНТРОЛЬНЫЕ ВОПРОСЫ:
1.___________________________________________________________________
________________________________________________________________
2.___________________________________________________________________
________________________________________________________________
3.___________________________________________________________________
________________________________________________________________
4.___________________________________________________________________
________________________________________________________________.
ВЫВОД:
____________________________________________________________________
____________________________________________________________________
____________________________________________________________________
____________________________________________________________