حفاظت از اطلاعات شخصی و حریم خصوصی

Slides:



Advertisements
Presentasi serupa
Pertemuan 5-6   Keamanan ecommerce.
Advertisements

Keamanan Internet dan Sistem Pembayaran Elektronik (Internet Security and Electronic Payment Systems)
Pengamanan Digital Lukito Edi Nugroho. Transaksi Elektronis Transaction : “an action or activity involving two parties or things that reciprocally affect.
Meneropong Situs e-Banking Onno W. Purbo
Chapter 12 Applying Cryptography
Kemanan Web.  Definisi Statis ◦ Kerahasiaan ◦ Keutuhan ◦ Dapat dipertanggung jawabkan  Defenisi Dinamis ◦ Taksiran ◦ Proteksi ◦ Deteksi ◦ Reaksi.
 Encryption  Application layer interface for security protocols  Other risks and threats to data security and reliable network operations Listen.
KEAMANAN JARINGAN (TK-3193). Tujuan Mata Kuliah Setelah mengikuti matakuliah ini diharapkan mahasiswa mampu: Memahami konsep dasar keamanan jaringan Memahami.
 Encryption  Application layer interface for security protocols  Other risks and threats to data security and reliable network operations Listen.
Teknologi Informasi Kriptografi
INFRASTRUKTUR e-COMMERCE.
Secure HTTP With Apache Web Server
KELOMPOK FIRDAUS MARINGGA ( ) 2. HARUM AMBARWATI ( ) 3. I GUSTI BAGUS PRAMA ADITYA ( )
D1A /5A CUCU SARASWATI. ASSALAMUALAIKUM WR.WB.
Enkripsi dan Deskripsi(lanjutan)
KELOMPOK FIRDAUS MARINGGA ( ) 2. HARUM AMBARWATI ( ) 3. I GUSTI BAGUS PRAMA ADITYA ( )
IP Address Dedi Hermanto.
IMPLEMENTASI KEBIJAKAN KEAMANAN
Secure Socket Layer (SSL)
Keamanan Data dan Jaringan Komputer
3 long-distance dial-up connection 4 Figure 7-9 A WAN using frame relay.
UDP Socket Programming
Jenis dan Konsep Pembayaran E-Business
Shibu lijack Keamanan Web Sistem Kelompok : Benedicktus Fobia, Saptadi Handoko, Heri Permadi, Andrean T. Sinaga.
World Wide Web Security
Meneropong Situs e-Banking Onno W. Purbo
به نام خدا - احمد جریانی - تحقیق شبکه مخابرات نوری - کاردانی ICT - شماره دانشجویی: استاد :آقای محمدی.
دفترچه فعالیتهای علمی کارورزهای گوارش Log Book نام کارورز ………………… شماره دانشجوئي ………………… کارورز گرامی : دفترچه حاضر تحت عنوان LB: Log book دوره کارورزی.
همه چيز محتاج عقل است و عقل محتاج ادب
مدیریت و برنامه ریزی استراتژیک در عمل
Keamanan lapis jaringan
ارزش افزوده اقتصادی ( (EVA
Keamanan lapis transpor
Pengaksesan Jaringan (Connection)
Keamanan Sistem Operasi
Secure Socket Layer (SSL)
Serangan Lapis Aplikasi dan Keamanan Lapis Aplikasi
Onno W. Purbo User Security Onno W. Purbo
Keamanan Jaringan Komputer
Public Key Infrastructure
WEB SECURITY Miswan Keamanan komputer by one 2012 Unindra.
Onno W. Purbo User Security Onno W. Purbo
Rey Rakatiarna | | Teknik Informatika
Tugas Keamanan Komputer dan Jaringan
Pengantar Jaringan Komputer
Jenis dan Konsep Pembayaran Ecommerce
FLOW CONTROL, SLIDING WINDOWS, DAN MULTIPLEXING
زیرساخت کلید عمومی (PKI) شرکت ملی نفت ایران
به نام خدا.
شبکه های ADSL. شبکه های ADSL خط مشترك ديجيتالي ((Digital subscriber Line يا DSL فناوري جديدي است كه تعداد زيادي بيت را از طريق سيم‌هاي مسي عبور مي‌دهد.
ویرایش: حمیدرضا شهریاری
اهمیت آفات جانوری در صنعت و مبارزه با آن
بسم الله الرحمن الرحیم.
Computer Networks (FOURTH EDITION)
طراحي و پياده سازي زبانهاي برنامه سازي
UDP Socket Programming
پياده سازی مهندسی مجدد و دلايل موفقيت و شکست پروژه ها
کارگاه آشنایی با داروهای اعصاب و روان ویژه دانشجویان پرستاری ورودی 1393
با نام خدا كارگاه مبارزه با پول‌شویی در سیستم بانکی بانك اقتصاد نوين
سپهر بابایی فصل دوم: تجارت و فناوری اطلاعات
Keamanan Informasi dan Administrasi Jaringan
مبانی انجیل مطالعه درس 5: پادشاهی خداوند
PEMBINAAN TAHSIN Peserta Mariaba 27 UPTQ UIN SUNAN GUNUNG DJATI BANDUNG.
مباني مديريت در رسانه مطالب اصلي تعاريف سازمان و مديريت مكاتب مديريت مديريت و وظايف آن رفتار سازماني مديريت در راديو و تلويزيون.
اسکرینینگ طرحی است که در آن تعداد زیادی نوزاد یا کودک بطور ساده و سریع مورد ارزیابی قرار می گیرند تا نوزادان مشکوک به وجود اختلال، شناسایی شوند. کشف وجود.
Keamanan Informasi Week 9. Remote connection, SSL.
معاونت پشتيبانی ، حقوقی و امور مجلس اداره کل امور اداری و پشتیبانی دوره های آموزشی OHSAS ( عوامل فيزيكی زیان آور محیط شغلی ) تنظيم :
دندانپزشکی جامعه نگر دکتر مسعود کریمی
Computer Networks (FOURTH EDITION)
KETAHANAN APLIKASI KEAKSARAAN DARING TERHADAP PERETASAN
Transcript presentasi:

حفاظت از اطلاعات شخصی و حریم خصوصی تقدیم به پیشگاه مقدس امام عصر (عج) حفاظت از اطلاعات شخصی و حریم خصوصی امنیت عمومی در فضای سایبر عباس نادری Abbas Naderi (aka AbiusX) تنها عضو فعال اواسپ در ایران اعتباران انفورماتیک abiusx@etebaran.com abiusx@jframework.info abiusx@owasp.org

مباحث مطرحی مهندسی اجتماعی (Social Engineering) نفوذگری عمومی كلیت حریم خصوصی بسته راهكار جامع و عملی

مهندسی اجتماعی دسیسه (Pretexting) از آب گل آلود ماهی گرفتن (Phishing) درو كل محصول (Pharming) مابقی روشهای مهندسی اجتماعی

دسیسه (Pretexting) تحقیقاتی اولیه طراحی سناریو تماس (تلفن یا اینترنت ) پیشبرد سناریو تا نیل به هدف

ماهی گیری از آب گل آلود (Phishing) دو مرحله: ای میل ماهیگیر سایت ماهیگیر تهییج و گول زدن مقابله های كلی

درو كل محصول (Pharming) نیاز به تسلط بر مقصد قرار گرفتن بر سر راه با احتمال كم تقریبا منسوخ

نفوذگری عمومی تئوری IP/Port روشهای تروایی (Trojans) روشهای كرمی (Worms) روشهای جاسوسی (Spywares) روشهای رمزنگاری و اصولی (Cryptographic)

تئوری IP/Port نیاز به شناخت مقصد با IP نیاز به راه تماس با Port دیوار آتش ها تشخیص نفوذ ها عملیاتی نیست محافظت با اخلاق

درهای پشتی (Trojan/Backdoor) نیاز به نصب برنامه ثالث تقریبا شناخته شده برای آنتی ویروسها روتكیت (Rootkit) قابل استفاده فقط بر روی كاملا مبتدی ها محافظت با آنتی ویروس و احتیاط

كرم ها و آزاردهنده ها (Worms/Malware) هدف عمومی آزار و نمایش ضعف‌ و قدرت ایجاد پتانسیل برای انوع دیگر بسیار مرسوم عدم توانایی مقابله كلی محافظت هزینه‌بر و زمان‌گیر

جاسوس ها (Keylogger/Spyware) بسیار خطرناك معمولا كم حجم استفاده كمتر در داخل ایران استفاده بسیار در فضاهای عمومی مقابله در سیستم‌های جدید راه مقابله احتیاط

روشهای رمزنگای(Cryptographic) نفوذگران كاركشته و حرفه‌ای ضعف الگوریتمی و معمولا سرورها دقت در SSL و ارتباطات امن و ناامن محافظت با دقت و اخلاق

امنیت عمومی و حریم خصوصی چكیده سازها كلیدواژه ها (رمزهای عبور) ارتباطات مطمئن اطلاعات شخصی امضای دیجیتال

چكیده سازها (Hash Functions) تعریف عملكرد: یكطرفه غیرقابل جعل انواع: صحتی (Integrity) امنیتی (Secure) الگوریتمهای مرسوم كاربردها نقاط منفی Hash نتیجه

كلیدواژه ها (Passwords) مهمترین مسئله پركاربرد در اینترنت روشهای شكست رمز: Brute Force Dictionary Rainbow Tables نكات انتخاب رمز دسته بندی و مدیریت رمزها نگهداری رمزها در كاوشگر اینترنت بررسی سرور جهت رمزها

ارتباطات مطمئن (Secure Connection) SSL (Secure Socket Layer) گواهینامه (Certificate) زیرساخت كلید عمومی (PKI) حمله مرد میانی (MITM) ابزار مدرن و دقیق

اطلاعات شخصی اعتماد به هویت ها دسته بندی سایتها تخمین ریسك و خطر تخمین ریسك و خطر سعی و خطا Cookieها Plugin , ActiveX

امضای دیجیتال احتیاج به منبع تایید هویت زیرساخت ساده و كارا چهار روش پیاده سازی رمزنگاری كلید عمومی تئوری كلی امضای دیجیتال توكن‌های سخت‌افزاری

بسته راهكار جامع و عملی برنامه‌های امنیت در اینترنت دقت در كاوش بررسی گواهینامه عدم كلیك بر روی لینك (a href) برنامه‌های امنیت در رایانه (آنتی ویروس، فایروال) برنامه‌های مدیریت اطلاعات هشیاری، هشیاری، هشیاری

حفاظت از اطلاعات شخصی و حریم خصوصی تقدیم به پیشگاه مقدس امام عصر (عج) حفاظت از اطلاعات شخصی و حریم خصوصی سوالات و پیشنهادات؟ عباس نادری Abbas Naderi (aka AbiusX) تنها عضو فعال اواسپ در ایران اعتباران انفورماتیک abiusx@etebaran.com abiusx@jframework.info abiusx@owasp.org