Может ли работник компании изменять настройки операционной системы рабочего компьютера сдо ответы

СДО для вагонников

Ответы для вагонников на часто встречающиеся вопросы в системе дистанционного образования ОАО«РЖД» (http://sdo.rzd.ru)

Ярлыки

  • Автосцепное устройство
    (7)
  • База с ответами
    (5)
  • Буксовый узел
    (4)
  • Инструкции и распоряжения
    (4)
  • Инструкция по сигнализации
    (3)
  • Карта сайта
    (1)
  • Каскор
    (1)
  • Колесные пары
    (7)
  • Кузов и рама
    (1)
  • Обучение и повышение квалификации
    (1)
  • Опасные грузы
    (3)
  • Охрана труда
    (21)
  • Полезные статьи
    (17)
  • Разное
    (10)
  • СДО
    (273)
  • СДО для операторов
    (49)
  • Сохранность вагонного парка
    (5)
  • Тележки
    (2)
  • Тестирование
    (10)
  • Тормозное оборудование
    (14)
  • Юмор РЖД
    (2)

Поиск по блогу

03 февраля 2022

Курс по информационной безопасности для пользователей ПК ОАО «РЖД»

Ответы за февраль 2022:

  1. 2022-06-09 ЦВ Инструктаж Все профессии
  2. 2022-03 ЦВ Теория Осмотрщики и др. (стаж более 5 лет)
  3. 2022-04 ЦВ Теория Осмотрщики и др. (стаж более 5 лет)
  4. 2022-01 ЦВ Дополнительная осмотрщики всех наименований, операторы ПТО (телеграмма № ИСХ-25879 от 01.12.2021. Техническое обслуживание и контрольный осмотр пассажирских вагонов при прицепке их к поезду в пути следования)
  5. 2022-02 ЦВ Дополнительная осмотрщики всех наименований (телеграмма № ИСХ-25991 от 02.12.2021. Типовой технологический процесс ТК-297)
  6. Предупреждение и противодействие коррупции в ОАО «РЖД». Общий курс
  7. Курс по информационной безопасности для пользователей ПК ОАО «РЖД»
  8. База с ответами к СДО для вагонников
  9. Карта сайта «Сдо для вагонников»

Курс по информационной безопасности для пользователей ПК ОАО «РЖД»

  • Интерактивная практическая работа «Блокировка компьютера» (страница 26)
    1 действие ⇒ Убрать документы в сейф
    2 действие ⇒ Убрать флешку в сейф
    3 действие ⇒ Закрыть сейф
    4 действие ⇒ Выключить ПК
    5 действие ⇒ Документы из корзины в измельчитель
  • Интерактивная практическая работа «Надежный пароль» (страница 29)
    ⇒ 30o#pwnrz!53Hz
  • Интерактивная практическая работа «Об установке на рабочий компьютер программного обоспечения» (страница 35)
    ⇒ Нет, не надо ничего такого скачивать. Наверное, лучше обратиться в единую службу поддержки пользователей, там помогут.
  • Интерактивная практическая работа «признаки фишингового письма» (страница 40)

  • Интерактивная практическая работа «Использование адреса корпоративной электронной почты для регистрации на Интернет-ресурсах» (страница 44)
    ⇒ Выбрать почту @mail.ru или @gmail.com
  • Интерактивная практическая работа «Признаки фишингового сайта» (страница 48)
    1 ⇒ Адресная строка
    2 ⇒ Неправильное название (chrome)
    3 ⇒ Окно, где просят ввести номер телефона
  • Интерактивная практическая работа «Блокировка экрана на мобильных устройствах» (страница 54)

  • Интерактивная практическая работа «Правила противодействия социальной инженерии при поступлении звонков с незнакомых номеров» (страница 58)
    1 ⇒ Добрый день. Мне нужно согласовать это с моим руководителем. Скажите, как я могу с Вами связаться позже?
    2 ⇒ Константин, могу я получить официальный запрос от ФАС?
    3 ⇒ Я дождусь официального запроса и сразу же на него отвечу.
  • Блокировка учетной записи работника Компании происходит после…
    ⇒ 5 неудачных попыток
  • В каких случаях заражение мобильных устройств компьютерным вирусом наиболее вероятно?
    ⇒ При скачивании и установке приложений из неавтоматизированных источников
    ⇒ При спользовании открытых сетей связи (Wi-Fi) в публичных местах
  • В каких случаях разрешено использовать один и тот же пароль для доступа к ИС ОАО «РЖД» и личных аккаунтов?
    ⇒ Запрещено
  • Вы получили электронное письмо от Вашего коллеги с вложением (архивный файл с расширением *.exe). Ваши действия?
    ⇒ Уточню у коллеги, действительно ли он посылал подобное письмо. Если посылал, то сохраню на диск, проверю на вирусы и открою Файл. Если не посылал то удалю письмо, неоткрыв вложение
  • Вы получили электронное письмо с вложенным файлом «Условия участия в конференции» от неизвестного адресата. Ваши действия?
    ⇒ Проверю адрес отправителя. В случае возникновения сомнений прекращу работу с почтовым клиентом и обращусь в ЕСПП с подозрением на вирус в почтовом письме
  • Допустимо ли вести рабочую переписку с использованием электронной почты, созданной на внешних Интернет-ресурсах?
    ⇒ Допустимо, отдельным категориям работников, которым делегировано право представлять интересы Компании перед третьими лицами для выполнения должностных обязанностей
  • Допустмо ли использовать общедоступные ресурсы и сервисы при пердаче сведений конфиденциального харатера?
    ⇒ Нет
  • Из перечисленных паролей наиболее надежным (сложным для подбора и угадывания) является …
    ⇒ l75@A!v#y16
  • К какой ответственности может быть привлечен работник за нарушение правил ИБ, принятых в Компании?
    ⇒ Гражданско-правовой
    ⇒ Административной
  • Как следует поступать при необходимости установки на компьютер работника какого-либо дополнительного программного обеспечения (ПО)?
    ⇒ Подать заявку в ЕСПП ОАО «РЖД» для установки необходимого ПО
  • Какие действия не следует выполнять при работе с корпоративным мобильным устройством?
    ⇒ Все из перечисленного
  • Какие из облачных хранилищ разрешено использовать работнику Компании для хранения или передачи конфиденциальной информации?
    ⇒ Никакие
  • Какие из перечисленных ниже признаков могут указывать на Фишинговый сайт?
    ⇒ Все перечисленное
  • Какие минимальное количество символов должен содержать пароль для доступа к инфармационным ресурсам кампании?
    ⇒ 8
  • Какие признаки могут указывать на опасное мобильное приложение?
    ⇒ Все перечисленное
  • Какое расширение файла может указывать на вредоносное вложение?
    ⇒ Любое из перечисленных
  • Какое самое надежное место для хранения пароля к информационным активам Компании
    ⇒ Пароли лучше запоминать, а не записывать на бумаге
  • Кого работник должен ставить в известность о любых Фактах нарушения правил использования информационных активов Кампании?
    ⇒ Всех вышеперечисленньы
  • Кого работник Компании должен поставить в известность, если у него подозрения на компрометацию пароля?
    ⇒ Сектор информационной безопасности ИВЦ
    ⇒ Непосредственного руководителя
  • Комбинации каких клавиш необходимо нажать для блокировки компьютера?
    ⇒ Ctrl+Alt+Del
    ⇒ Win+L
  • Кому разрешено сообщать свой пароль для доступа к ИС ОАО «РЖД»?
    ⇒ Никому
  • Может ли работник Компании изменять настройки операционной системы рабочего компьютера?
    ⇒ Нет
  • Может ли работник передавать данные своей учетной записи к ИС ОАО «РЖД» другим пользователям?
    ⇒ Нет
  • Можно ли использовать девичью фамилию матери при составлении пароля?
    ⇒ Нет
  • Можно ли обрабатывать сведения конфиденциального характера на мобильных устройствах в публичных местах (кафе, парк, общественный транспорт и т.п.)?
    ⇒ Нет, это опасно и запрещено
  • Можно ли подключать к рабочему ПЭВМ съемные носители информации?
    ⇒ Категорически запрещено
  • По чьей вине чаще всего происходят инциденты ИБ в компаниях (по статистике мировых аналитических агентств)?
    ⇒ По вине действующих работников компаний
  • Пользователю рабочего компьютера необходимо менять пароль каждые …
    ⇒ 90 дней
  • При подписке на электронное издание «Железнодорожный транспорт» в регистрационной форме в качестве логина и пароля Вы можете использовать …
    ⇒ Логин и пароль социальной сети VK.com
    ⇒ Логин и пароль почты Mail.ru
  • Разрешено ли повторно использовать пароль для доступа к ИС ОАО «РЖД»?
    ⇒ Нет. Отличие нового пароля от предыдущего должно быть не менее чем в четырех позициях
  • Что или кто является источником угроз информационной безопасности?
    ⇒ Все перечисленные
  • Что не следует пользователю рабочего компьютера использовать в качестве пароля?
    ⇒ Все перечисленное
  • Что необходимо сделать работнику Компании в случае возникновения инцидента ИББ?
    ⇒ Все перечисленное
  • Что необходимо сделать с бумажными документами и съемными носителями, содержащими конфиденциальную информацию, прежде чем покинуть рабочее место?
    ⇒ Убрать в запираемый шкаФ
    ⇒ Убрать в запираемый сейф
  • Что означает понятие «Доступность ИС»?
    ⇒ Предоставление данных своим пользователям
  • Что означает понятие «Конфиденциальность ИС»?
    ⇒ Защиту данных от несанкционированного доступа
  • Что означает понятие «Целостность ИС»?
    ⇒ Хранение информации и гарантию неизменности данных
  • Что является признаком наличия вируса на ПЭВМ?
    ⇒ Все из перечисленного

Комментариев нет:

Отправить комментарий

Skip to content

В Поездку

SimKa 26.02.2023

Похожее

Какие действия необходимо выполнить специалисту по управлению персоналом при переводе работника в другое подразделение ОАО «РЖД» в период обязательной отработки, установленной дополнительным соглашением к трудовому договору?

Провести контроль за возмещением работником расходов на его обучение, исчисленных пропорционально фактически не отработанному после окончания обучения времени

Провести контроль за возмещением работником расходов на его обучение, исчисленных пропорционально фактически не отработанному после окончания обучения времени, в том числе командировочных расходов, если они были

Перевод работника в другое подразделение ОАО «РЖД» может быть осуществлен только после обязательной отработки на текущем месте работы

Проинформировать руководителя нового места работы о наличии соглашения с работником на обязательную отработку по окончанию обучения

Найти другие ответы на вопросы

Связанные темы

Темы, в которых встречается данный вопрос:

  • Организация обучения руководителей и специалистов в ОАО «РЖД»

Ввод номера пути может осуществляться как на стоянках

Ввод поездных характеристик, выбор режима движения

КЛУБ-УП — система обеспечения безопасности, унифицированная

Приступать к работам вблизи устройств контактной сети

Работникам запрещается переходить или перебегать железнодорожные

Взрыв петарды требует: Немедленной остановки поезда

Звуковые сигналы выражаются числом и сочетанием звуков

Обо всех обнаруженных неисправностях КЛУБ-УП машинист

Поездной режим движения «П, Т» используется для передвижения

Для ввода координаты и характера ее изменения машинист

1. Что может инструмент Учёт рабочего времени?

+ Учитывать рабочее время сотрудников
+ Планировать задачи на день

— Анализировать причины неполного использования рабочего времени
+ Настраивать параметры рабочего дня
— Изменять результаты учёта самим сотрудником
+ Подтверждать изменения рабочего времени начальником для своих подчинённых


2. Пригласить сторонних пользователей в экстранет можно только:

+ сотруднику, имеющий доступ в экстранет
+ через функционал рабочих групп

— администратору портала


3. С помощью Wiki можно:

+ Сравнивать версии страниц
+ Вести историю изменений
+ Восстанавливать старые версии текста
+ Обсуждать статьи

— Запрещать редактирование статей для отдельных сотрудников или групп сотрудников
— Закрывать просмотр определённых статьей для отдельных сотрудников или групп сотрудников
+ Создавать и править статьи
+ Голосовать за статьи


4. Типовой порядок действий по созданию нового списка

1. Нажать кнопку Создать и вызвать форму создания списка
2. Задать название списка и задать права доступа
3. Настроить поля списка
4. Создать нужные разделы
5. Настроить внешний вид списка


5. При создании Собрания можно:

— Назначить новые события в календаре
+ Добавить новые задачи
+ Создать новое собрание

+ Создать новое собрание из старого


6. Что можно изменить во внешнем виде списка?

+ Порядок следования столбцов
— Задать высоту для каждой строки
+ Указать какие нужны столбцы
+ Цветовую схему

— Задать ширину для каждого столбца


7. Чем Экстранет отличается от самого портала?

+ Нет общей Живой ленты
— Ничем
— Нет Рабочих групп
+ Уровнем доступа к данным портала
— Урезан функционал рабочих групп


8. В журнале обучения можно просмотреть:

— результаты прохождения тестов по учебным курсам любого сотрудника компании
+ личные результаты прохождения тестов по учебным курсам
+ список собственных попыток прохождения теста

— полученные вами сертификаты


9. Если вы не смогли начать (закончить) Рабочий день в нужное время, то:

+ можно начать/завершить с изменением времени начала/завершения
+ можно начать/завершить в любое другое время

— рабочий день не будет засчитан
— нужно обратиться к администратору через Живую ленту или мессенджер


10. Если был незакрыт рабочий день, то:

— Можно просто начать новый рабочий день
— Руководитель подразделения исправит ошибку сам
+ Можно закрыть на следующий день с указанием причины
— Через руководителя подразделения нужно обратиться к системному администратору для исправления
— Рабочий день не будет зачтён


11. Красная ссылка – это ссылка на страницу:

— недоступную для вас
— размещённую вне Wiki
— с восстановленным содержанием
+ ещё не созданную
— с отредактированным содержанием


12. План на день – это:

— Записи в живой ленте на сегодня
— Список задач
— Все задачи и события с контрольным сроком на сегодня
+ Список задач и событий
— Список событий


13. Когда возможно редактирование автором обращения в техподдержку?

— Редактировать обращение может только сотрудник техподдержки
+ На этапе его создания
— Редактирование возможно только до того, как обращение будет закрыто
— Редактирование обращения невозможно


14. Списки – это:

+ инструмент для хранения структурированной информации
— инструмент для структурирования хранимой информации


15. Кто может создать Универсальный список в рамках Рабочей группы?

+ модератор и владелец
— любой участник группы
— в зависимости от настроек
— владелец
— модератор


16. Созданная вами идея отобразится в общем списке:

+ сразу
— только после одобрения модератором


17. Может ли простой сотрудник менять настройки Рабочего дня для себя самого?

+ Нет
— Да
— Да, если это разрешено администратором.


18. В группе Экстранет могут общаться:

+ внешние и внутренние сотрудники портала
— только внешние сотрудники
— любой неавторизованный пользователь


19. Обмениваться информацией с контрагентами организации в рамках корпортала можно:

— Через почту
+ Через Веб-мессенджер
+ Через ЖЛ групп экстранета
+ Через десктопное приложение


20. Кто может наполнять содержанием Список?

— Любой участник Рабочей группы
— Владелец и модератор Рабочей группы.
— Любой сотрудник
+ В зависимости от настроек Списка


21. Каким минимальным уровнем прав необходимо обладать для управления опросами?

— Администратор
— Руководство
— Сотрудник
+ Отдел кадров


22. Вы начали рабочий день, а отсчёт начался с отрицательных значений, что это значит?

— «Сломалась» ОС вашего компьютера
+ Рассинхронизоровано время между вашим компьютером и сервером с корпоративным порталом
— «Сломался» корпоративный портал


23. Голосовать за идеи могут:

— все сотрудники компании
+ сотрудники, наделенными правами голосовать за рейтинг
— только руководство и администрация портала

Содержание

  1. Периодическая смена паролей — устаревшая практика, пришло время от неё отказаться
  2. Альтернатива
  3. Вывод
  4. Как часто следует менять пароли: мнение экспертов по кибербезопасности
  5. Как часто вы должны менять свои пароли: мнение экспертов по кибербезопасности
  6. Почему не нужно часто менять пароли
  7. Как создать хороший пароль
  8. Как часто надо менять пароль
  9. Содержание статьи
  10. Периодическая смена паролей
  11. Как составить пароль и как часто его нужно менять?
  12. Зачем менять пароли периодически?
  13. Зачем это нужно, регулярно менять пароль?
  14. А ты никому не расскажешь?
  15. Ctrl + C > Ctrl V
  16. Брутфорс

Периодическая смена паролей — устаревшая практика, пришло время от неё отказаться

Во многих IT-системах действует обязательное правило периодической смены паролей. Это, пожалуй, самое ненавистное и самое бесполезное требование систем безопасности. Некоторые пользователи в качестве лайфхака просто меняют цифру в конце.

Такая практика вызывала массу неудобств. Однако людям приходилось терпеть, ведь это ради безопасности. Теперь этот совет совершенно не актуален. В мае 2019 года даже компания Microsoft наконец-то убрала требование периодической смены паролей из базового уровня требований безопасности для персональных и серверных версий Windows 10: вот официальное заявление в блоге со списком изменений к версии Windows 10 v 1903 (обратите внимание на фразу Dropping the password-expiration policies that require periodic password changes). Сами правила и системные политики Windows 10 Version 1903 and Windows Server 2019 Security Baseline внесены в комплект Microsoft Security Compliance Toolkit 1.0.

Можете показать эти документы начальству и сказать: времена изменились. Обязательная смена паролей — архаизм, теперь практически официально. Даже аудит безопасности теперь не будет проверять это требование (если он ориентируется на официальные правила по базовой защите компьютеров под Windows).

image loader
Фрагмент списка с базовыми политиками безопасности Windows 10 v1809 и изменения в 1903, где соответствующие политики по времени действия паролей уже не применяются. Кстати, в новой версии по умолчанию также отменяются администраторский и гостевой аккаунты

Microsoft популярно объясняет в блоге, почему отказалась от правила обязательной смены пароля: «Периодическое истечение срока действия пароля является защитой только от вероятности того, что пароль (или хэш) будет украден в течение его срока действия и будет использоваться неавторизованным лицом. Если пароль не украден, нет смысла его менять. И если у вас есть доказательства того, что пароль украден, вы, очевидно, захотите действовать немедленно, а не ждать истечения срока действия, чтобы устранить проблему».

Далее Microsoft объясняет, что в современных условиях неправильно защищаться от кражи паролей таким методом: «Если известно, что пароль, вероятно, будет украден, сколько дней является приемлемым периодом времени, чтобы позволить вору использовать этот украденный пароль? Значение по умолчанию — 42 дня. Разве это не кажется смехотворно долгим временем? Действительно, это очень долго, и всё же наш текущий базовый показатель был установлен на 60 дней — а раньше на 90 дней — потому что форсирование частого истечения вводит свои собственные проблемы. И если пароль не обязательно будет украден, то вы приобретаете эти проблемы без пользы. Кроме того, если ваши пользователи готовы обменять пароль на конфетку, никакая политика истечения срока действия паролей не поможет».

Альтернатива

Microsoft пишет, что её базовые политики безопасности предназначены для использования хорошо управляемыми, заботящимися о безопасности предприятиями. Они также призваны служить руководством для аудиторов. Если такая организация внедрила списки запрещённых паролей, многофакторную аутентификацию, обнаружение атак с брутфорсом паролей и обнаружение аномальных попыток входа в систему, требуется ли периодическое истечение срока действия пароля? А если они не внедрили современные средства защиты, то поможет ли им истечение срока действия пароля?

Логика Microsoft на удивление убедительна. У нас два варианта:

Во втором случае периодическая смена пароля бесполезна.

Таким образом, вместо срока действия пароля нужно использовать, в первую очередь, многофакторную аутентификацию. Дополнительные меры защиты перечислены выше: списки запрещённых паролей, обнаружение брутфорса и других аномальных попыток входа в систему.

«Периодическое истечение срока действия пароля является древней и устаревшей мерой защиты, — подводит итог Microsoft, — и мы не считаем, что для нашего уровня базовой защиты стоит применять какое-либо конкретное значение. Удаляя его из нашего базового уровня, организации могут выбирать то, что наилучшим образом соответствует их предполагаемым потребностям, не противореча нашим рекомендациям».

Вывод

Если компания сегодня заставляет пользователей периодически менять пароли, что может подумать сторонний наблюдатель?

Источник

Как часто следует менять пароли: мнение экспертов по кибербезопасности

1775711

Пароли необходимы для обеспечения безопасности ваших учетных записей. Скорее всего, вы уже убедились, что ваши пароли надежны и их трудно взломать. Вполне вероятно, что вы проявили необычную изобретательность, когда придумывали защитный код. А может быть, вы придумали для каждой социальной сети свой пароль.

Но есть еще один вопрос, который следует рассмотреть: должны ли вы менять свои пароли на регулярной основе? И если да, то как часто?

Как часто вы должны менять свои пароли: мнение экспертов по кибербезопасности

1775713

Общепринятое правило гласит, что вы должны менять свои пароли каждые несколько месяцев. Эксперты рекомендуют людям пытаться обновлять свои пароли по крайней мере каждые три месяца. Это гарантирует, что в случае взлома пароля время, в течение которого киберпреступник остается внутри взломанной учетной записи, будет относительно коротким.

Однако в настоящее время большинство экспертов не согласны с такой позицией. Несколько лет назад, 2017 году, Национальный институт стандартов и технологий (агентство в рамках Министерства торговли США) выпустил руководство по цифровой идентификации, которое изменило в большой степени отношение к безопасности паролей.

Дэйв Хэттер, консультант по кибербезопасности компании Intrust IT, утверждает, что менять пароль без надобности не нужно. То есть, если вы не узнали о попытках взлома своей учетной записи, нет необходимости менять данные. Тем более если каждый из паролей является надежным и уникальным и содержит в себе разные знаки (заглавные буквы, русские и иностранные, а также символы) и если вы используете двухфакторную аутентификацию.

Почему не нужно часто менять пароли

1775712

Хотя не все согласны с этой стратегией, очевидно, что многие эксперты по безопасности рекомендуют ее. Гейб Тернер, директор по контенту в компании Security.org, например, убежден, что пользователи, которые часто меняют свои пароли, в конечном итоге используют ярлыки и непреднамеренно делают свои защитные коды более слабыми. Злоумышленники с легкостью разгадают их.

Как создать хороший пароль

1775714

Вместо того чтобы регулярно менять надежный пароль, вы должны следовать рекомендациям:

Если следовать вышеизложенным советам, можно не беспокоиться о безопасности своей информации.

Источник

Как часто надо менять пароль

Содержание статьи

1 53c662add2ce853c662add2d25

Пожалуй, не секрет, что начинающие пользователи персональных компьютеров используют один и тот же пароль для большинства своих аккаунтов в сети, для защиты учетной записи и др. Это одна из самых больших ошибок, так как злоумышленники могут скомпрометировать его и, разумеется, воспользоваться им. В связи с этим, пользователи персональных компьютеров должны задумываться о том, чтобы всегда устанавливать (или хотя бы стараться) разные пароли на учетные записи, аккаунты в интернете и т.д. Кроме того, одна из теорий, подтвержденных на практике уже не один раз гласит, что пароль периодически нужно менять. Периодическая смена паролей позволит еще лучше защитить компьютер и конфиденциальную информацию на нем, а кроме того, это усложнит процесс взлома злоумышленникам, так как старая информация, которая возможно, была ими найдена уже не будет актуальной.

Периодическая смена паролей

Периодическую смену паролей сегодня запрашивают далеко не все службы, программы или сайты. В большинстве своем, это присуще различным интернет-кошелькам (например, Киви или Яндекс.Деньги). Вряд ли кто-либо из пользователе подобных ресурсов и, соответственно, электронных денег желает, чтобы его средствами воспользовались какие-то третьи лица. В связи с этим многие владельцы таких кошельков просто соглашаются на регулярную замену паролей. В настройках системы пользователь может изменить дату замены пароля. Например, она может потребовать через месяц, три месяца, пол года, год или вообще ее можно отключить.

Стоит отметить еще один немаловажный нюанс, который заключается в том, что злоумышленники в основном пользуются брутфорсом (один из методов взлома), а в том случае, если пользователь не менял пароль на каком-то аккаунте уже продолжительное время, то сделать это можно будет очень легко.

Как составить пароль и как часто его нужно менять?

Если пользователь все же беспокоится о том, что его пароль может быть скомпрометирован, то лучше всего его менять раз в две недели (самый оптимальный вариант). Разумеется, пароль не должен состоять только из фамилии, имени, даты рождения или еще чего-либо, что могут знать многие люди. Пароль надо придумывать сложный, который будет содержать в себе как цифры, так и буквы и при этом, его длина должна составлять не менее 10 символов. Такой пароль можно менять реже, например, раз в месяц или два, но даже в таком случае вероятность взлома или подбора пароля будет оставаться. Стоит отметить, что еще желательно удалять все куки, историю и журналы в настройках браузера. Это тоже позволит увеличить безопасность персонального компьютера пользователя.

Источник

Зачем менять пароли периодически?

Периодическая смена паролей часто называется элементарным правилом информационной безопасности, но разве сложный пароль «портится» со временем? Если его подобрали, разве даст злоумышленник жертве время на его смену?

Вот Qiwi кошелёк, например, заставляет постоянно менять пароль и не даёт возможности использовать уже использованный. Зачем это нужно, их служба поддержки мне объяснить не смогла.

Как считаете вы, надо менять?

kju avatar

1. Если речь идет об паролях пользователей в организации, то кроме всего прочего смена паролей защищает от ситуаций когда пользователь дает свой пароль другому сотруднику во время болезни или другого чп ( несмотря на то что такое обычно запрещено политикой ИБ организации от таких ситуаций не уйти) если не менять пароли принудительно, то через годик получим ситуацию когда в рамках отдела все знают пароли друг друга.
2. Пользователи имеют печальную привычку использовать один пароль везде — чем в больших мест используется пароль тем больше шансов, что он будет скомпроментирован. Если не менять пароли то вполне может оказаться, что из за взлома «плюшевого» сайта под угрозой оказались аккаунты того же киви, где вполне реальные деньги — дабы избежать лишних проблем они и заставляют менять пароли (чтобы хотя бы на их сайте у пользователей пароли были уникальны) (ИМХО)
3. Как писали выше — брутфорс если пароль никогда не менять то за «неограниченное время» годик другой — пароль всеже можно брутфорснуть (вариант 20-30 несвязных символов не рассматриваем «обычные» пользователи редко такие используют)

PS: не смотря на статью, в своих рекомендациях по политикам — MS по прежнему говорит что пароли должны периодически меняться и не повторяться 🙂

eaafede9b6a0fb97721d9453485c4b2a

3d312d69360e432b019e8c701b3d8f05

c7c3ad78d081eba7751096a03af4b199

c7c3ad78d081eba7751096a03af4b199

Для шифрации пароля от менеджера паролей в таком случае логично использовать что-нибудь вроде радужной оболочки глаза…

И, кстати, не является ли менеджер паролей той самой корзиной, в которую все яйца?

Такая ситуация — я в дороге, срочно на почту надо зайти. Мне надо как-то открыть на мобильном телефоне этот менеджер?

Источник

Зачем это нужно, регулярно менять пароль?

Годами используете один и тот же пароль в множестве сервисов? Рассказываем, почему это плохая практика.

fit 300 200 false crop 1920 1080 0 79 q90 377552 3165a55600f800a0badbde9bb

fit 960 530 false crop 1920 1080 0 79 q90 377552 3165a55600f800a0badbde9bb

В нынешнее время вопросы о кибер-безопасности стали еще актуальнее, чем пару лет назад. Каждый год происходят крупные взломы, сливы данных, утечки информации и так далее. И во всем этом чаще всего виноваты обычные пользователи. Случайно перешел по ссылке, загрузил файл с непроверенного ресурса, забыл обновить базы данных антивируса. Злоумышленники пользуются халатностью обычного юзера и благодаря этому добиваются своих целей. Одно из самых уязвимых мест вашего цифрового портрета — пароль.

Большинство из нас имеют дурную привычку — использовать один и тот же пароль во всех соц сетях. К тому же не меняя его годами. Рассказываем, к чему это может привести и почему это плохо.

А ты никому не расскажешь?

Наверняка, вы сталкивались с ситуацией, когда приходится говорить свой пароль кому-то еще. Например, когда доступа к интернету нет, а срочно нужно что-то отправить. Приходиться просить друга или знакомого сделать это за вас. Чаще всего это касается сотрудников одной организации, у каждого из которых свой корпоративный аккаунт.

fit 960 530 false crop 1920 1177 0 0 q90 377542 15ee5e12af61d32be9fa34b59

Если после подобных действий не поменять пароль — это может привести к тому, что через годик-другой вашу секретную комбинацию узнают и другие лица. Причем ваш коллега может, как сам рассказать по необходимости о вашем пароле другим людям, так и «пасс» может быть обнаружен случайно. Например, записанный в текстовом документе или в тетради.

Это одна из причин, по которой многие сервисы до сих пор предлагают пользователям поменять их пароли без возможности альтернативного выбора. Просто меняй и всё. Конечно, некоторые ресурсы имеют более продвинутую защиту в виде двухфакторной аутентификации или уведомлений о входе в аккаунт с другого устройства. При этом владельцу нужно подтвердить доступ к своим данным. Это, конечно, очень часто может помочь, но далеко не все интернет-порталы поддерживают такие средства защиты.

Ctrl + C > Ctrl V

Признайтесь, у вас, наверняка, стоит один и тот же или очень сильно похожий пароль на многих сайтах. Для того чтобы понять, почему так делать не стоит, нужно осознать одно простое правило. Чем больше ресурсов имеют одинаковый пароль — тем выше шанс, что он будет скомпрометирован. Многие сайты взаимосвязаны друг с другом. Получив доступ к вашим данным, недоброжелатель может выудить дополнительную информацию о вас. И по ней уже найти ваш же аккаунт на другом портале.

fit 960 530 false crop 1920 1297 0 0 q90 377532 c73eb7575023e8ff436e650f9

Например, взломали вас в Skype или на каком-то форуме. Посмотрели вашу историю переписки — нашли ваши ФИО или город, откуда вы родом. Да все, что угодно может послужить зацепкой к поиску вашего другого, более «интересного» аккаунта. Добавим в этот список устаревшие сервисы, которыми вы могли когда-то пользоваться, но забыли. Например, ICQ или «Одноклассники». И получаем, что, чем раньше был придуман пароль и чем бОльшим количеством интернет-ресурсов вы пользовались, тем больше ваших следов осталось в интернете.

Брутфорс

Среди хакеров есть одна очень популярная практика из-за своей автономности и небольшого количества затрачиваемых на нее ресурсов. Называется брутфорс. Это один из методов взлома паролей на серверах и в различных программах. Заключается он в том, что программа-взломщик пытается получить доступ к какому-либо ресурсу (например, к почтовому ящику) путем перебора паролей по критериям, заданным владельцем данной программы: по словарю, по длине, по сочетаниям цифр и так далее.

Источник

Вопрос 1

Цель информатизации общества заключается в:

Выберите один ответ:

a. максимальном удовлетворении информационных потребностей отдельных граждан, их групп, предприятий, организаций и т. д. за счет повсеместного внедрения компьютеров и средств коммуникаций 

b. удовлетворении духовных потребностей человека

c. справедливом распределении материальных благ

Вопрос 2

Ячейка таблицы MS Excel НЕ может содержать:

Выберите один ответ:

a. рисунок 

b. дату и время

c. формулу

Вопрос 3

Основную структуру текстового документа определяет:

Выберите один ответ:

a. гиперссылка

b. шаблон 

c. примечание

Вопрос 4

Области, расположенные в верхнем и нижнем поле каждой страницы документа, которые обычно содержат повторяющуюся информацию:

Выберите один ответ:

a. колонтитул 

b. сноска

c. фрагмент

Вопрос 5

Информационная технология включает в себя:

Выберите один ответ:

a. технологии описания информации

b. совокупность методов, производственных процессов и программно-технических средств для обработки данных 

c. технологии общения с компьютером

Вопрос 6

Двоичный код каждого символа при кодировании текстовой информации (в кодах ASCII) занимает в памяти персонального компьютера:

Выберите один ответ:

a. 1 байт

b. 2 Кб

c. 1 бит 

Вопрос 7

Какое максимальное количество рабочих листов Excel может содержать рабочая книга?

Выберите один ответ:

a. 10

b. 256 

c. не ограничено

Вопрос 8

Автоматизированное рабочее место – это:

Выберите один ответ:

a. рабочее место консультанта по предметным приложениям и автоматизации предприятия

b. пакет прикладных программ

c. компьютер, оснащенный предметными приложениями и установленный на рабочем месте 

Вопрос 9

Какой принцип является основополагающим при создании и развитии автоматизированной информационной системы?

Выберите один ответ:

a. принцип синтезирования

b. принцип совместимости 

c. принцип резюмирования

Вопрос 10

Команды меню Формат в текстовом процессоре MS Word позволяют осуществить действия:

Выберите один ответ:

a. выбор параметров абзаца и шрифта 

b. вставку рисунка

c. сохранение документа

Вопрос 11

Схема работы системы отображает порядок:

Выберите один ответ:

a. следования операций 

b. активации программ

c. следования операций в программе

Вопрос 12

Общее программное обеспечение – это:

Выберите один ответ:

a. система упРавления базами данных, экспертные системы, системы автоматизации проектирования 

b. операционные системы, системы программирования, программы технического обслуживания

c. совокупность универсальных пакетов прикладных программ

Вопрос 13

Какая единица измерения обычно связана с разрешением графики?

Выберите один ответ:

a. бит/сек

b. пиксели 

c. Гб

Вопрос 14

В развитии информационных технологий произошло следующее число революций:

Вопрос 15

Текстовый процессор – это программа, предназначенная для:

Выберите один ответ:

a. ввода, редактирования и форматирования текстовых данных 

b. управления ресурсами ПК при создании документов

c. автоматического перевода с символических языков в машинные коды

Вопрос 16

Пакетная технология – это:

Выберите один ответ:

a. способ объединения данных в пакет

b. работа в реальном времени

c. выполнение программы без вмешательства пользователя 

Вопрос 17

Укажите правильное определение системы:

Выберите один ответ:

a. система — это множество взаимосвязанных элементов или подсистем, которые сообща функционируют для достижения общей цели 

b. система – это не связанные между собой элементы

c. система – это множество процессов

Вопрос 18

Системный анализ предполагает:

Выберите один ответ:

a. описание объекта с помощью математической модели

b. описание объекта с помощью информационной модели

c. рассмотрение объекта как целого, состоящего из частей и выделенного из окружающей среды 

Вопрос 19

Информация — это:

Выберите один ответ:

a. сообщения, зафиксированные на машинных носителях

b. предварительно обработанные данные, годные для принятия управленческих решений 

c. сообщения, находящиеся в хранилищах данных

Вопрос 20

Первую вычислительную машину изобрел:

Выберите один ответ:

a. Джордж Буль

b. Чарльз Беббидж 

c. Джон фон Нейман

Вопрос 21

Какая часть шифра ОС напрямую взаимодействует с оборудованием компьютера?

Вопрос 22

Какую программу можно использовать для проведения мультимедийной презентации?

Выберите один ответ:

a. Microsoft PowerPoint 

b. Microsoft Excel

c. Microsoft Word

Вопрос 23

Какое периферийное устройство является запоминающим устройством, соединенным с интерфейсом USB, и позволяющим сохранять и перемещать файлы между компьютерами?

Выберите один ответ:

a. модем

b. флэш-накопитель 

c. сетевая интерфейсная плата

Вопрос 24

Объект, позволяющий создавать формулы в документе MS Word, называется:

Выберите один ответ:

a. Microsoft Equation 

b. Microsoft Access

c. Microsoft Graph

Вопрос 25

Схема данных отображает:

Выберите один ответ:

a. путь данных при решении задачи 

b. путь активации программ

c. решения задачи

Вопрос 26

Текстовый процессор входит в состав:

Выберите один ответ:

a. операционной системы

b. системного программного обеспечения

c. прикладного программного обеспечения 

Вопрос 27

Данные об объектах, событиях и процессах, это:

Выберите один ответ:

a. предварительно обработанная информация

b. содержимое баз знаний

c. необработанные сообщения, отражающие отдельные факты, процессы, события 

Вопрос 28

Открытая информационная система это:

Выберите один ответ:

a. система, предназначенная для выдачи аналитических отчетов

b. система, включающая в себя различные информационные сети

c. система, созданная на основе международных стандартов 

Вопрос 29

В каких случаях, и с какой целью создаются базы данных?

Выберите один ответ:

a. когда необходимо отследить, проанализировать и хранить информацию за определенный период времени 

b. когда необходимо быстро найти какой-либо файл на компьютере

c. когда винчестер компьютера имеет небольшой размер свободной памяти

Вопрос 30

Сетевой техник должен установить на компьютер новую ОС. Какой метод установки следует использовать, чтобы сохранить данные, настройки приложений и параметры конфигурации, а также уже существующее разбиение?

Выберите один ответ:

a. альтернативная загрузка

b. виртуализация

c. модернизация

Понравилась статья? Поделить с друзьями:

Другие крутые статьи на нашем сайте:

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии