PowerPoint 簡報

Similar documents
Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Outlook 2010 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

SyncMail AJAX Manual

iziggi

(Microsoft PowerPoint - \252F\253n\246a\254F\250\306\260\310\251\322 \(1\).pptx)

2016 勒索軟體白皮書

PowerPoint 簡報

Enter the help project title here

09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

科展報告

Outlook Express 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Enter the help project title here

樂 齡 平 板 一 指 輕 鬆 學 代 間 教 學 與 社 區 服 務 培 訓 流 程 培 訓 地 點 : 國 立 中 正 大 學 成 教 系 531 室 培 訓 時 間 :104 年 3 月 12 日 ( 星 期 四 ) 培 訓 流 程 : 培 訓 流 程 時 間 主 題 課 程 內 容 主 講

改 善 動 機 很 多 人 在 使 用 學 校 網 站 時, 感 覺 到 有 諸 多 不 便, 像 是 雖 然 學 校 有 辦 活 動, 但 很 難 發 現 公 佈 在 網 站 上 的 活 動 資 訊, 還 有 雲 端 系 統 銷 曠 繁 複 等, 鑒 於 以 上 原 因, 我 們 決 定 改 善

02 2 成立 Facebook 粉絲專頁 Facebook Facebook Facebook 1, Facebook Facebook 1 Facebook 2-21

Microsoft PowerPoint 稻江資安教育訓練-資安宣導

( )... 5 ( ) ( )

2017政府共同供應契約採購指南V3.xls

Microsoft PowerPoint - 講義-電子郵件社交工程.pptx

蒙 恬 科 技 軟 件 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 件 程 式 ( 本 軟 件 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款,

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

* 2

PHOTON Web Hosting

貳 肆 公司治理報告 一 組織系統 ( 一 ) 組織結構 ( 二 ) 組織系統圖 14 中華民國 98 年中華郵政年報

05 PART 加入 Yahoo! 奇摩拍賣 一般型賣場 加入網拍會員並通過賣家認證即可使用 適合網拍新手 也是最多賣家使用的模式 Yahoo! 奇摩拍賣的 一般型賣場 版面較制式 網拍功能較單純 cc 拍賣店舖 這是 Yahoo! 奇摩拍賣專職賣家推出的進階功能 讓賣家能自行設計賣家風格 加強商

FETnet - Acer Iconia Tab  (A500 Wi-Fi 版) 平板電腦操作指南

計畫-送府.doc

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

我 的 小 確 幸 四 : 在 第 二 份 打 工 時, 遇 到 一 位 對 我 非 常 好 的 同 事, 她 是 帶 我 的 人, 她 對 我 非 常 有 耐 性 的 教 導, 一 次 又 一 次 的 細 心 帶 領 在 這 次 的 期 中 考 前, 我 沒 上 班, 因 說 要 準 備 考 試,

ISMS資安稽核訓練課程

一 0 六年度年報 中華民國一 0 七年四月十二日刊印 查詢本年報之網址如下 : (1) 主管機關指定之公開資訊觀測站 :newmops.twse.com.tw (2) 本公司網址 :


<A4E2BEF7B4FAB8D5B3F8A F52322E786C7378>

目 录 监 管 资 讯 2016 年 全 国 保 险 监 管 工 作 会 议 召 开...3 协 会 动 态 赤 峰 保 险 行 业 协 会 召 开 数 据 统 计 和 信 息 宣 传 总 结 表 彰 会 议...5 赤 峰 市 保 险 行 业 协 会 秘 书 处 召 开 2015 年 度 述 职

同 时, 采 取 提 供 新 闻 线 索 和 素 材 安 排 专 访 等 方 式 主 动 为 新 闻 媒 体 服 务, 为 采 访 报 道 活 动 创 造 便 利 条 件 建 设 网 络 信 息 发 布 平 台 2013 年 9 月 开 通 中 央 纪 委 监 察 部 网 站,2015 年 1 月

资 讯 速 递 台 基 于 大 数 据 的 学 校 督 导 评 估 系 统 建 设 上 海 市 闵 行 区 人 民 政 府 教 育 督 导 室 ( 摘 要 ) 闵 行 教 育 在 深 化 教 育 改 革 探 索 管 办 评 分 离 的 背 景 下, 把 教 育 督 导 评 估 系 统 建 设 作 为

時間軸上的竹蓮記憶 學務主任 黃雅彙 我不是竹蓮國小的畢業校友 但對於身為新竹人的我來 說 仔細回想起來 似乎和竹蓮有著一種特別的緣分 對竹蓮國小最初的印象是在小學的時候 猶記得年幼的 我經過一段時日的啦啦隊舞蹈訓練後 老師便帶著我們從學 校步行到竹蓮國小來參加比賽 一踏入竹蓮校門 映入眼簾 的是黑

Microsoft Word - 临政办发6.doc

公務員服務法第13條相關解釋彙整表

公文管理系統問答集

Outlook 2016 郵件設定說明 Offic 企業郵件 / Plesk 郵件 / Office 365

TRITON AP-WEB TRITON AP-WEB - no more, no less.

杭师大党字〔2011〕15号中共杭州师范大学委员会关于进一步加强和改进发展党员工作的意见

<4D F736F F D A67EAF64BEC7BCFABEC7AAF7C2B2B3B95FA5FEB3A1AAA95F2D31312E31362E646F63>

得 依 法 召 集 股 東 臨 時 會 第 十 一 條 : 股 東 常 會 之 召 集 應 於 開 會 三 十 日 前, 股 東 臨 時 會 之 召 集 應 於 開 會 十 五 日 前, 將 開 會 日 期 地 點 及 召 集 事 由 通 知 各 股 東 並 公 告 之 第 十 二 條 : 本 公

同 時, 那 些 百 萬 富 翁 們 正 乘 坐 着 私 家 噴 射 機 駛 往 歐 洲, 甘 願 花 大 把 的 鈔 票 接 受 替 代 療 法 並 且 重 獲 了 健 康 替 代 療 法 總 是 很 靈 嗎? 不, 當 然 不 是 在 這 世 界 上 没 有 盡 善 盡 美 的 事 物 但 是

<4D F736F F D B2C431A6B8A4A4A4DFA8C6B0C8B77CC4B3ACF6BFFD E646F63>

untitled

舟山市人民政府办公室文件

二零一五年施政報告 - 施政綱領 - 第六章 教育、人口及人力資源

PowerPoint 簡報

untitled

秘密


加 值 型 及 非 加 值 型 營 業 稅 法 第 12 條 ( 公 布 ) 特 種 飲 食 業 之 營 業 稅 稅 率 如 下 : 一 夜 總 會 有 娛 樂 節 目 之 餐 飲 店 之 營 業 稅 稅 率 為 百 分 之 十 五 二 酒 家 及 有 陪 侍 服 務 之 茶 室

EX-Z80

PowerPoint 簡報

(Microsoft Word - \244g\246a\247B\244\275\253H\245\365\244\247\275\325\254d\254\343\250s doc)

國立鳳山高級中學學生手冊 目錄

第三篇 第 10 章 - 管理者登入第 11 章 - 更改網路商店 Logo 第 12 章 - 系統設定第 13 章 - 商品上架第 14 章 - 付款方式設定第 15 章 - 出貨方式設定第 16 章 - 特價商品 oscommerce 103

電子化助理規劃師鑑定及發證辦法

HKSTPC-Annual Report Chi

(C)cv.ps, page Normalize

untitled

季刊

行 李 申 辦 國 際 學 生 證, 購 買 學 生 機 票 學 生 機 票 相 較 於 一 般 經 濟 艙 位, 便 宜 大 約 2000 元 新 臺 幣, 且 行 李 限 重 也 較 一 般 經 濟 艙 多 了 10 公 斤 ( 總 重 30 公 斤 ), 申 辦 國 際 學 生 證 雖 然 需

<4C50352D B971B8A3B35DB3C6A655B2D5A9FAB2D32E786C73>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

理性真的普遍嗎 注意力的爭奪戰 科學發展 2012 年 12 月,480 期 13

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

為民服務不定期考核項目及評分表...附表1

Microsoft Word - DIR-615_B2_Manual_1.00_T_.doc

投影片 1


子學習3 電子學習的定位 傳統電子學習 與 新世代電子學習 SAMS 台上講者從左至右 : 吳薇薇女士 羅陸慧英教授 佘孟先生 李芳樂教授 從 電子銀行服務 到 電子學習 題追3 專蹤電

Transcription:

資訊安全宣導課程 資訊安全管理顧問林沛鑑 aaron@bccs.com.tw

大綱 一. 資訊安全新威脅二. 線上交易安全須知 ( 手機 平板電腦安全威脅 ) 三. 安全防護實務 A. USB 病毒 B. 社交工程攻擊 C. 進階持續性滲透攻擊 D. 資訊安全停看聽

資訊安全新威脅

Patric Vuitton 4

據說當年鐵達尼號沉沒現場, 搜救隊伍曾打撈起海面上載浮載沉 的 LV 硬殼行李箱, 箱內居然滴水未進 5

每個行李箱都有一個唯一的開箱密碼, 每位來 LOUIS VUITTON 專賣店購買行李箱的客人, 都會得到一組自己的鑰匙和獨立密碼, 客人可以用這一把鑰匙開啟自己所購買的所有 LOUIS VUITTON 行李箱, 旅途中不必再帶著一大把鑰匙, 也不必為找不到哪一把鑰匙而煩惱 每一把鎖都進行編號, 每一個號碼都記錄在 一張卡片上, 由 VUITTON 公司保管, 當買家 遺失的行李廂被人發現後, 可以根據鎖上的 George Vuitton 1857~1936 號碼在 VUITTON 的卡片櫃中找到行李箱的主 人, 並通知前來 VUITTON 公司認領 6

資安 跟我無關? 資安 Oh-No

資訊安全新威脅 你上網駭客竊密! 公共 WiFi 藏資安 風險

資訊安全新威脅 露天拍賣 4 千帳號 遭停權

手機 平板電腦安全威脅

手機 平板電腦安全威脅 2014 年全球各類裝置總出貨量達 24 億多 智慧手機 平板 電腦

手機 平板電腦安全威脅 台灣世界第一

手機 平板電腦安全威脅 哪款手機最安全 資安障礙運動會

手機 平板電腦安全威脅 欲罷不能!Candy Crush

手機 平板電腦安全威脅 欲罷不能!Candy Crush

手機 平板電腦安全威脅 就是要送你惡意程式 APP 的誘惑

手機 平板電腦安全威脅

手機 平板電腦安全威脅 你家有人出軌喔

手機 平板電腦安全威脅 常見釣魚手法 是一種誘騙電腦使用者透過電子郵件 簡訊或網站提供個人或財務資訊的手段 誘騙人們洩漏機密資訊 常見釣魚方式 : 假網頁 社交軟體 (line) 電子郵件

手機 平板電腦安全威脅 山寨版手機官網 竊個資

手機 平板電腦安全威脅 木馬威脅 - 常見釣魚手法

手機 平板電腦安全威脅 電子公文交換系 統遭駭

手機 平板電腦安全威脅 常見釣魚手法

手機 平板電腦安全威脅 常見釣魚手法 www.chiinatrust.com.tw www.chinatrust.com.tw 中國信託 www.citibahk.com www. citibank.com 花旗銀行 www.hshc.com.tw www.hsbc.com.tw 匯豐銀行 www.skl.com.tw www.sk1.com.tw 新光人壽 www.ntx.gov.tw www.ntx.com.tw 財政部北區國稅局 www.1111.com.tw www.111.com.tw 1111 人力銀行 TW.BID.YAHOO.COM TW.BlD.YAHO0.COM 雅虎拍賣

手機 平板電腦安全威脅 常見釣魚手法

手機 平板電腦安全威脅 常見釣魚手法 好像 FACEBOOK 好像 YAHOO

手機 平板電腦安全威脅 LINE 副總也收到 詐騙訊息

手機 平板電腦安全威脅 常見釣魚手法 https://www.staysecureonline.com/staying-safe-online/

手機 平板電腦安全威脅 常見釣魚手法

手機 平板電腦安全威脅 常見釣魚手法

手機 平板電腦安全威脅 常見釣魚手法

手機 平板電腦安全威脅 常見釣魚手法

手機 平板電腦安全威脅 行政院郵件藏毒

手機 平板電腦安全威脅 自立自強第 1 招 更新下載 App 的設定

手機 平板電腦安全威脅 自立自強第 2 招 更改密碼 混合大寫與小寫字母 數字, 特殊符號 密碼最短 8 個字以上 至少每三個月改一次密碼 使用技巧記住密碼 ( 上課好累 = g;4dk4cl3xo4 )

手機 平板電腦安全威脅 自立自強第 3 招 解除沒用的 App 台灣的手機使用者, 平均下載 30 個 Apps, 只有 9 個經常使用 - Google

手機 平板電腦安全威脅 自立自強第 4 招 備份手機的聯絡人與照片

手機 平板電腦安全威脅 自立自強第 5 招 下載 App 前多看看

手機 平板電腦安全威脅 自立自強第 6 招 我愛波麗士

USB 病毒

USB 病毒 SUPER MARIO

USB 病毒 16 G 56 萬片

USB 病毒 隨身間諜

USB 病毒 網路購買 USB 硬 碟藏毒

USB 病毒 萬能的 Shift 鍵? AutoRun 當電腦讀到 AutoRun.inf 會自動執行 AutoRun.exe AutoPlay 電腦自動提出建議, 讓你選擇最合適軟體來開啟檔案

USB 病毒 如何防範? 重要電腦, 不隨意插上外來的 USB 隨身碟 可由資訊人員以 VM 虛擬主機的方式來安裝 USB 掃毒 軟體, 進行 USB 插上之前的安全檢核 公文資料勿放在 USB 內, 以免資料遭竊與外流

USB 病毒 公文不重要? 如果駭客拿到你認為毫無重要性的公文檔案, 可能會 : 把病毒與公文綑綁一起, 你只要在電腦上執行公文檔案, 病毒會自動入侵電腦, 蒐集所有資料, 或是破壞電腦 ( 例如病毒的指令是刪除電腦上的所有檔案 ) 喜歡惡作劇的駭客, 有可能會把公文外洩的訊息當成新聞題材, 賣給電視台, 然後 外洩單位就會有一堆資安稽核做不完

社交工程攻擊

社交工程攻擊 社交工程攻擊 : 是以影響力或說服力來欺騙他人以獲 得有用的資訊 不需要具備頂尖的電腦專業技術, 就可以輕易地避過 了企業的軟硬體安全防護, 而騙取到各項帳號密碼 個人資料

社交工程攻擊 社交工程攻擊手法

駭客打的第一通電話 社交工程攻擊 社交工程攻擊手法 想要在帳號中多增加一組信用卡號碼 請提供姓名 地址和 email 及卡號 提供被害人姓名 地址 email 及任一組信用卡卡號 新增信用卡卡號完成 亞馬遜客服人員 駭客

駭客打的第二通電話 社交工程攻擊 社交工程攻擊手法 帳號遺失 請提供姓名 地址及信用卡卡號 提供被害人姓名 地址 及之前假冒的信用卡卡號 亞馬遜客服人員 註冊了一個新的電子郵件帳號, 重設密碼, 侵入被害人帳號, 看到帳號底下所有的信用卡號末四碼 駭客

駭客打的第三通電話 社交工程攻擊 社交工程攻擊手法 要求重設被害人 icloud 電子郵件帳號請回答安全認證問題忘記了 請回答地址與信用卡末四碼 蘋果客服人員 被害人的地址與信用卡末四碼 icloud 帳號的暫時性密碼 駭客

社交工程攻擊 電子郵件 - 社交工程攻擊手法

社交工程攻擊 宅男駭客冒名健 保局

社交工程攻擊 電子郵件 - 社交工程攻擊手法

社交工程攻擊 電子郵件 - 社交工程攻擊手法 B1 下一頁

社交工程攻擊 電子郵件 - 社交工程攻擊手法 病毒信附件的副檔名常見使用 Zip 或 RAR 壓縮檔格式來發送 信件的內容大概都是 他去哪裡玩有拍一些照片要分享給你看 他在網路上看到你被偷拍的照片, 趕緊寄給你看是不是真的是你 朋友的小孩離家出走說要見網友, 結果都沒有回家, 隨信寄了小孩的照片請大家幫忙協尋 就是要騙你去開檔來看 不要好奇去打開裡面的檔案, 直接刪除信件就好 常見讓電腦中毒的副檔名包含 :.bat.exe.com.scr.zip.rar

社交工程攻擊 退信攻擊 - 社交工程攻擊手法 收件人不存在導致無法送達郵件, 會自動將該退信訊息寄回給原寄件者 利用這項功能, 使用蒐集到的 Email 將欲攻擊的對象設定為寄件者 收件者使用其他單位不存在的帳號 然後你就會收到一封不是自己寄出去的退信了

社交工程攻擊 退信攻擊 - 社交工程攻擊手法 沒有這個人 駭客 郵件伺服器 網際網路 中華電信 使用者

社交工程攻擊 退信攻擊 - 社交工程攻擊手法 造成企業郵件伺服器的負荷過大 可能導致伺服器無法正常收發信 導致 IP 被列入黑名單 嚴重可導致伺服器癱瘓

社交工程攻擊 跳板攻擊 - 社交工程攻擊手法 駭客 網際網路

社交工程攻擊 跳板攻擊 - 社交工程攻擊手法 當您的電腦主機本身有啟用 SMTP Service ( 外寄伺服器服務 ), 而且沒有加以防護時, 被有心人士發現, 進而不當使用您的網路頻寬及寄信功能, 濫寄廣告信件, 這就是您的電腦主機被當成廣告信跳板了!! 通常受害者不知道自己的電腦安裝了相關服務 常見微軟的作業系統, 當有安裝了 IIS 功能, 就會一同安裝 SMTP( 外寄伺服器服務 ), 此時若您的網路系統並未安裝防火牆, 將 SMTP PORT 25 設為對外阻隔的話, 基本上任何人都可以藉由您的 SMTP Service 寄發信件!! 您的電腦主機, 就有可能被有心人士當成廣告信跳板, 濫寄廣告信件!!

社交工程攻擊 防護停看聽

社交工程攻擊 防護停看聽

社交工程攻擊 防護停看聽

社交工程攻擊 防護停看聽

社交工程攻擊 防護停看聽

社交工程攻擊 防護停看聽

社交工程攻擊 防護停看聽

進階持續性滲透攻擊

進階持續性滲透攻擊 進階持續性滲透攻擊 ( Advanced Persistent Threat, APT), Advanced 意指精心策畫的進階攻擊手法, Persistent 則是長期性 持續性的潛伏 APT 攻擊重點在於低調且緩慢, 利用各種複雜的工具與手法, 逐步掌握目標的人 事 物, 不動聲色地竊取其鎖定的資料 所以能發動這種 APT 攻擊手法的駭客, 都是以長期滲透特定組織為目標, 擁有高超複雜的入侵技巧, 並且有足夠資金, 才能支持這樣的滲透及攻擊活動

進階持續性滲透攻擊

進階持續性滲透攻擊

進階持續性滲透攻擊 一場沒有中立國 的戰爭

進階持續性滲透攻擊 如何盡量避免? 確保防毒軟體的更新與開啟 開啟 IPS 使用 Email 過濾 修補 OS 與軟體 ( XP 自 2014 年 4 月 8 日起已不再更新 ) 用戶的意識 ( 教育訓練 )

進階持續性滲透攻擊 2013 年南韓攻擊事件 受駭的電腦數量, 統計有 4 萬 8 千臺設備遭駭故障 至少歷經 8 個月的精心策畫, 來搜集目標企業內部電腦相關弱點 涉及韓國 25 個地點 海外 24 個地點 植入的惡意程式共有 76 種, 其中 9 種具有破壞性, 其餘惡意程式僅負責監視與入侵之用 兇手是.

進階持續性滲透攻擊 南韓網路遭駭

進階持續性滲透攻擊

資訊安全停看聽

資訊安全停看聽 我的密碼夠安全嗎?

資訊安全停看聽 我的密碼夠安全嗎? https://www-ssl.intel.com/content/www/us/en/forms/passwordwin.html

資訊安全停看聽 我的密碼夠安全嗎? 密碼設置建議 古詩, 例如 : 五言絕句 某個自己記得起來的語彙, 例如 : 保密防諜 (1l3au4z;62u,6 )

資訊安全停看聽 養成良好的資安觀念 不將公文資料以及公用設備攜帶出去 不將外來隨身碟與公用電腦連結, 避免病毒透過隨身碟進行感染 電腦上的防毒軟體要定時更新 電腦系統要定期更新漏洞修補程式 不隨意開啟廣告郵件 ( 有可能會中毒 ) 不隨意點選超連結網址 ( 有可能會中毒 )

資訊安全停看聽

END