DDoS, фишинг
DDoS, фишинг

#1 слайд
Қазіргі
кибершабуыл
әдістері: DDoS-
тан фишингке
дейін 2024
1 слайд
Қазіргі кибершабуыл әдістері: DDoS- тан фишингке дейін 2024
#2 слайд
ЖоспарК
и
бер
ш
ауы
л
0101 02
Кіріспе DDoS
шабуылдар
03 04 05
Фишинг Ransomware
Веб-
қосымшалардың
осалдығына
шабуылдар:
Адаптивті
және
мақсатты
шабуылдар: Қорытынды
2 слайд
ЖоспарК и бер ш ауы л 0101 02 Кіріспе DDoS шабуылдар 03 04 05 Фишинг Ransomware Веб- қосымшалардың осалдығына шабуылдар: Адаптивті және мақсатты шабуылдар: Қорытынды
#3 слайд
КибершауылҚазіргі цифрлық әлемде кибершабуылдар кең
таралған және жетілдірілген. Киберқылмыскерлер
сезімтал ақпаратқа қол жеткізу, ұйымдарға зиян
келтіру және желілердің қалыпты жұмысын бұзу
үшін үнемі жаңа әдістерді әзірлеуде. Бұл
презентацияда біз DDoS шабуылдары мен фишингті
қоса алғанда, бірнеше заманауи кибершабуыл
әдістерін қарастырамыз. Кіріспе
3 слайд
КибершауылҚазіргі цифрлық әлемде кибершабуылдар кең таралған және жетілдірілген. Киберқылмыскерлер сезімтал ақпаратқа қол жеткізу, ұйымдарға зиян келтіру және желілердің қалыпты жұмысын бұзу үшін үнемі жаңа әдістерді әзірлеуде. Бұл презентацияда біз DDoS шабуылдары мен фишингті қоса алғанда, бірнеше заманауи кибершабуыл әдістерін қарастырамыз. Кіріспе
#4 слайд
КибершауылDDoS ( қызмет көрсетуден бас тартуға
таратылған шабуыл) - кибершабуылдардың ең
көп таралған және жойқын түрлерінің бірі. Мұндай
шабуылдарда шабуылдаушылар мақсатты серверді
немесе желіні көптеген сұраныстармен шамадан
тыс жүктеу үшін компьютерлер мен құрылғылардан
тұратын ботнеттерді пайдаланады, бұл заңды
пайдаланушыларға қызмет көрсетуден бас тартады.
DDoS шабуылдары бопсалау, кек алу немесе жай
ғана хаос жасау үшін пайдаланылуы мүмкін.DDoS
шабуылдары:
4 слайд
КибершауылDDoS ( қызмет көрсетуден бас тартуға таратылған шабуыл) - кибершабуылдардың ең көп таралған және жойқын түрлерінің бірі. Мұндай шабуылдарда шабуылдаушылар мақсатты серверді немесе желіні көптеген сұраныстармен шамадан тыс жүктеу үшін компьютерлер мен құрылғылардан тұратын ботнеттерді пайдаланады, бұл заңды пайдаланушыларға қызмет көрсетуден бас тартады. DDoS шабуылдары бопсалау, кек алу немесе жай ғана хаос жасау үшін пайдаланылуы мүмкін.DDoS шабуылдары:
#5 слайд
КибершауылФишинг – әлеуметтік инженерияның
ең танымал әдістерінің бірі. Бұл
шабуылдаушылардың парольдер,
несие карталарының нөмірлері немесе
логиндер сияқты жеке ақпаратқа қол
жеткізу үшін өздерін банктер,
компаниялар немесе қызметтер
сияқты сенімді көздер ретінде
жасыруға тырысуын білдіреді.
Фишингтік шабуылдар көбінесе
электрондық пошта, әлеуметтік медиа
хабарламалары немесе жалған веб-
сайттар арқылы жүзеге асырылады. Фиши
нг
Фишинг
5 слайд
КибершауылФишинг – әлеуметтік инженерияның ең танымал әдістерінің бірі. Бұл шабуылдаушылардың парольдер, несие карталарының нөмірлері немесе логиндер сияқты жеке ақпаратқа қол жеткізу үшін өздерін банктер, компаниялар немесе қызметтер сияқты сенімді көздер ретінде жасыруға тырысуын білдіреді. Фишингтік шабуылдар көбінесе электрондық пошта, әлеуметтік медиа хабарламалары немесе жалған веб- сайттар арқылы жүзеге асырылады. Фиши нг Фишинг
#6 слайд
RansomwareRansomware – бұл
файлдарды шифрлайтын
немесе жүйеге кіруге
тыйым салатын, оларды
қалпына келтіру үшін төлем
талап ететін зиянды
бағдарламалық жасақтама.
Зиянкестер құрылғыларды
жұқтыру және құнды
деректерді шифрлау үшін
зиянды электрондық
пошталар немесе зиянды
веб-сайттар сияқты әртүрлі
әдістерді пайдаланады.
Ransomware- дің таралуы
көбінесе нашар қорғалған
желілер немесе
бағдарламалық
жасақтаманың осалдығын
пайдалану арқылы жүреді.
6 слайд
RansomwareRansomware – бұл файлдарды шифрлайтын немесе жүйеге кіруге тыйым салатын, оларды қалпына келтіру үшін төлем талап ететін зиянды бағдарламалық жасақтама. Зиянкестер құрылғыларды жұқтыру және құнды деректерді шифрлау үшін зиянды электрондық пошталар немесе зиянды веб-сайттар сияқты әртүрлі әдістерді пайдаланады. Ransomware- дің таралуы көбінесе нашар қорғалған желілер немесе бағдарламалық жасақтаманың осалдығын пайдалану арқылы жүреді.
#7 слайд
КибершауылВеб-
қосымшалар
дың
осалдығына
шабуылдар: З иянкестер рұқсатсыз кіру немесе ақпаратты ұрлау үшін веб-
қосымшалардағы осалдықтарды үнемі іздейді. Олар SQL
сұраныстарын енгізу, сайтаралық сценарий ( XSS), сайтаралық
сұранысты қолдан жасау ( CSRF) және басқалары сияқты әдістерді
қолдана алады. Веб-қосымшалардың осалдығына жасалған
шабуылдар Дерекқордың бұзылуына, құпия ақпараттың ағып кетуіне
және пайдаланушылардың қауіпсіздігінің бұзылуына әкелуі мүмкін.
7 слайд
КибершауылВеб- қосымшалар дың осалдығына шабуылдар: З иянкестер рұқсатсыз кіру немесе ақпаратты ұрлау үшін веб- қосымшалардағы осалдықтарды үнемі іздейді. Олар SQL сұраныстарын енгізу, сайтаралық сценарий ( XSS), сайтаралық сұранысты қолдан жасау ( CSRF) және басқалары сияқты әдістерді қолдана алады. Веб-қосымшалардың осалдығына жасалған шабуылдар Дерекқордың бұзылуына, құпия ақпараттың ағып кетуіне және пайдаланушылардың қауіпсіздігінің бұзылуына әкелуі мүмкін.
#8 слайд
Адаптивті және
мақсатты
шабуылдар: Қазіргі киберқылмыскерлер анықтауды
азайту және олардың жетістіктерін
арттыру үшін адаптивті және мақсатты
шабуылдарды көбірек қолданады. Бұл
шабуылдар мақсатты мұқият зерттеуге,
әлсіздіктерді анықтауға және ең тиімді
ену әдістерін жасауға негізделген. Олар
белгілі бір ұйымдарға, салаларға немесе
тіпті жеке тұлғаларға бағытталуы
мүмкін.
8 слайд
Адаптивті және мақсатты шабуылдар: Қазіргі киберқылмыскерлер анықтауды азайту және олардың жетістіктерін арттыру үшін адаптивті және мақсатты шабуылдарды көбірек қолданады. Бұл шабуылдар мақсатты мұқият зерттеуге, әлсіздіктерді анықтауға және ең тиімді ену әдістерін жасауға негізделген. Олар белгілі бір ұйымдарға, салаларға немесе тіпті жеке тұлғаларға бағытталуы мүмкін.
#9 слайд
Қорытынды: К ибершабуылдардың заманауи әдістері барған сайын жетілдіріліп,
қауіпті болып келеді. Ұйымдар мен пайдаланушылар
киберқауіптерден тиімді қорғану үшін әртүрлі әдістер туралы білуі
керек. Техникалық шешімдердің, қызметкерлерді оқытудың және
заманауи қауіпсіздік тәжірибелерін сақтаудың үйлесімі
киберқылмыспен күрес пен цифрлық саланы қорғаудың негізгі
факторы болып табылады.
9 слайд
Қорытынды: К ибершабуылдардың заманауи әдістері барған сайын жетілдіріліп, қауіпті болып келеді. Ұйымдар мен пайдаланушылар киберқауіптерден тиімді қорғану үшін әртүрлі әдістер туралы білуі керек. Техникалық шешімдердің, қызметкерлерді оқытудың және заманауи қауіпсіздік тәжірибелерін сақтаудың үйлесімі киберқылмыспен күрес пен цифрлық саланы қорғаудың негізгі факторы болып табылады.
#10 слайд
Назар
аударғандарың
ызға рахмет!
10 слайд
Назар аударғандарың ызға рахмет!
шағым қалдыра аласыз













