Лабораторная работа по ИБ (2 часа)
Тема: Дневник наблюдений за ИБ-состоянием ПК
Разработка: доц. Юхтина Т.И., 821 гр., 2014 г.
Цель и задачи: Изучить пути проникновения на ваш ПК вредоносного ПО.
Вести мониторинг ИБ-состояния ПК, делать скриншоты и записи в Дневник.
По собранной за период (неделя, месяц) информации сделать выводы, оформить в дневник Отчет.
- Допустим, Вы установили на ПК активную антивирусную программу, например, Кaspersky Lab, скачанную по акции с офсайта производителя.
- Проверьте в папке C:\Program Files, какие новые программы несанкционированно установились в это же время в данной папке.
- Для просмотра файлов установите режим просмотра Таблица, сделайте сортировку по столбцу Дата изменения.
- Запись из дневника: на рис.1 видно, что на дату 12.10.2014 вместе с программой Kaspersky Lab была произведена НС-установка с Интернета программ: ss8, videos MediaPlay-Air.
- Запустите программу Кaspersky Lab и выполните полную проверку ПК.
- Проверкой обнаружено (рис.2) активное вредоносное ПО - рекламные вирусы типа Троянов.
- По ссылке i в правом углу окна (рис.2) заходим на сайт, читаем статью о Троянах – см. рис.3, сохраняем всю информацию в Отчет.
- Лечим ПК от вирусов. Делаем записи в дневник.
- Регулярно ведем мониторинг ИБ-состояния ПК, наблюдая за здоровьем ПК.
- Вести мониторинг, делать скриншоты и записи в Дневник. По собранной за период статистике сделать выводы, оформить в Дневник, сдать преподавателю.
|
|
Ответьте письменно на контрольные вопросы:
1. Что такое Троян? Как он «нападает» на ПК? Какая часть ПК подвергается атаке Трояна?
2. Может ли Троян изменить дату компьютера?
3. Что такое ИБ-мониторинг?
4. Нужно ли восстанавливать ОС после воздействия троянов?
5. Как можно восстановить ОС в случае её порчи вирусами? Дайте ответ в несколько вариантов.
6. Как пролечить ПК от вирусов?
7. Что значит «многоцелевые» троянские программы?