Базовая безопасность плюс

Базовая безопасность плюс
Авторская статья
CTA Image

Материал подготовлен студентом Kraken Academy uwwaxu. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора.

Посмотреть профиль
У человека есть три лика: первое — для мира, второе — для друзей и семьи, а третье — для себя самого, которое человек никому не показывает.

Японская пословица

Все мы любим "пошерстить" интернет, залезть на различные сайты в поисках информации или развлечения, и рано или поздно можем наткнуться на сомнительный сайт, приложение или вирус. 

Я думаю мы можем сравнить интернет с улицей. Мимо проходят прохожие, но мы не знаем, может кто-то из них болеет гриппом! Или человек, идущий за нами очень сильно хочет украсть нашу сумку.

Вот кто-то чихает прямо на нас, а пока мы вытираем сопли сумки уже и нет! Ужас! А ведь там были очень важные документы для совещания! И того хуже, флешка с паролями от всех учеток, личные записи или того хуже  переписка с вашей девушкой! Паника, попытки найти подлеца, и вот ваше утро уже не задалось придеться купить новую сумку!

Чтобы такое избежать в сети - нужно  разделять информацию, которую вы даете сайтам. И тут как раз таки и пригодиться наша пословица.

Первое лицо 

Для мира. 

Если продолжить аналогию с сумками, то нам нужна старая «поношенная» сумка. Где лежит столько всего, что перебирать нету сил. Не думаю, что если вашу учетку в пинтерест или на сайте с котиками угонят вы будете сильно расстроены.

Поэтому нам нужна почта для всего того, что не подвергает вашу личность шантажу,попыткам взлома и прочие вещи. И тут создается первая почта. В игру вступают и разработчики сумок.

Главная проблема российских Mail.ru и Яндекса в том, что они показывают рекламу прямо внутри электронной почты. А это значит, что вездесущие рекламные боты шерстят всё содержимое, включая всю входящую корреспонденцию, черновики, а также отправляемые письма.

И действительно, входя в торговый центр вас могут попросить показать содержимое вашей сумки. И если вы не несете ничего запрещенного - вы просто пройдете мимо. Именно с такой позиции нужно создавать первую почту.

Второе лицо

Для друзей.

Для друзей. Вы можете быть скрытным человеком друзья которого не знаю даже фамилии. Или супер открытым человек и давать доступ к аккаунтам в играх. 

Представьте, что вы даете другу поносить свою сумку. Или вещи из сумки. Вы не жадный человек, но это не отменяет тот факт, что на улице все так же ходят люди с гриппом и ворюги! 

Представим вторую почту. Вы общаетесь и гуляете с друзьями. Показываете им фотографии как съездили в отпуск. Проводите с ними время. Разрешаете им брать вашу зарядку. И вот, когда круг общения не такой большой все остается спокойно. ВКонтакте, Яндекс музыка, Доставка еды. И эти сервисы предоставляют более надежную защиту информации, чем сомнительные сайты для первой учетки. 

Именно такой и должно быть второе лицо. Для друзей

Третье лицо

Для себя самого.

Это ваш шкаф со скелетами. Только вместо костей - сложные пароли, защищенная учетка и регистрация только на самых важных сервисах. Тут жесткий фейс-контроль по двойной аутентификации. Ребята в черных костюмах следят что бы никто посторонний не зашел. Даже ваши друзья, родные и даже тот парень с гриппом.

Самые важные данные хранятся именно здесь. Поэтому нужно защитить ее как можно сильнее. Используя все возможные способы. Собак, сложные пароли, шифрование.

Зачем же так усложнять? Потому что ваши конфидециальные данные должны храниться под тяжелым навесистым (желательно) 10кг замком. И если этого не сделать ваши данные будут спокойно разгуливать по сети переходя из одних рук в другие.

Подытожим

Как видите, сеть требует не меньшей осторожности, чем прогулка по незнакомом улицам. Разделение вашей онлайн - жизни на три "лица" - это современный цифровой этикет, которая сохранит ваше время, нервы и самое ценное - вашу личность

Редактор статьи - Александра Ярыш aka Nelsonsvin

Следующий шаг - практика
CTA Image

Эта статья - только начало. Настоящие навыки появляются тогда, когда знания превращаются в практику. В Kraken Academy мы собрали полноценные курсы по информационной безопасности с лабораториями, практическими заданиями и пошаговыми образовательными треками - от первых шагов до уровня специалиста.

Начать обучение

Читать далее

Когда котику делать нечего он поднимает свою лабораторию

Когда котику делать нечего он поднимает свою лабораторию

❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные действия в отношении информационных систем допускаются только при наличии явного разрешения их владельца или в специально созданной лабораторной среде. Автор и администрация

Иллюзия безопасности: 5 мифов о кибербезопасности, в которые до сих пор верит топ-менеджмент

Иллюзия безопасности: 5 мифов о кибербезопасности, в которые до сих пор верит топ-менеджмент

В корпоративном управлении существует странный парадокс. Руководители тщательно считают финансовые риски, проверяют контрагентов, страхуют имущество, создают резервы и заранее обсуждают, что произойдёт при падении продаж или потере крупного клиента. Но как только разговор переходит к кибербезопасности, та же логика часто исчезает. Вместо оценки вероятности, ущерба и готовности к восстановлению появляются

Шпионаж из розетки: как данные могут покинуть компьютер через кабель питания

Шпионаж из розетки: как данные могут покинуть компьютер через кабель питания

В кибербезопасности принято защищать очевидные каналы связи. Компании устанавливают межсетевые экраны, шифруют трафик, контролируют USB-устройства, отключают беспроводные интерфейсы и физически изолируют особенно важные системы от интернета. Кажется, что компьютер, не подключённый к локальной сети и внешним сервисам, уже не способен передать данные наружу. Однако у любого работающего устройства остаются

Тестовое с сюрпризом: как фейковые рекрутеры воруют пароли и доступы

Тестовое с сюрпризом: как фейковые рекрутеры воруют пароли и доступы

Представьте, в данный момент вы ищете работу или открыты к предложениям. В известных сервисах по поиску работы или на почту приходит письмо от приятного HR-специалиста. Вакансия — сказка, вилка — выше рынка, требования идеальные. Вам предлагают сделать небольшое тестовое задание, чтобы оценить навыки. Вы скачиваете архив, запускаете файл… и через пять