Аннотация
Введение 4
1 Анализ печатных и интернет-источников 7
1.1 Анализ печатных источников 7
1.2 Анализ интернет-источников 14
1.3 Анализ рабочей программы по дисциплине «Информационная
безопасность и защита информации» 20
1.4 Анализ источников по формированию интерфейса для
демонстрационного материала 22
1.4.1 Анализ литературы по интерактивному обучению 22
1.4.2 Анализ литературы по HTML и CSS 24
2 Описание демонстрационного материала «социальная инженерия» 28
2.1 Педагогический адрес 28
2.2 Разработка теоретического материала 28
2.3 Методические указания к демонстрационному материалу 30
2.4 Описание выбранных технологий для написания интерфейса
демонстрационного материала 30
2.5 Описание интерфейса демонстрационного материала 32
2.6 Описание демонстрационного материала 34
2.6.1 Описание презентаций 34
2.6.2 Упражнения 39
2.6.3 Дополнительные материалы 42
Заключение 43
Список использованных источников 45
Приложение 49
Важной частью информационной безопасности является человеческий фактор, ведь как однажды написал в своей книге «Секреты и ложь. Безопасность данных в цифровом мире» Брюс Шнайер: «обеспечить компьютерную безопасность трудно (может быть, даже невозможно), однако представьте на минуту, что нам это удалось сделать. Где необходимо, применяется мощная криптография, протоколы безопасности безупречно выполняют свои функции. В нашем распоряжении имеются как надежное оборудование, так и надежное программное обеспечение. Даже сеть, в которой мы работаем, совершенно безопасна. Чудесно! К несчастью, этого еще недостаточно. Сделать что-либо полезное эта замечательная система может лишь при участии пользователей. И это взаимодействие человека с компьютером таит в себе наибольшую угрозу из всех существующих. Люди часто оказываются самым слабым звеном в системе мер безопасности, и именно они постоянно являются причиной неэффективности последних. В отношении безопасности математический аппарат безупречен, компьютеры же уязвимы, сети вообще паршивы, а люди просто отвратительны» [4, с.56].
Именно поэтому в качестве темы выпускной квалификационной работы была выбрана социальная инженерия (СИ). Социальная инженерия - это метод получения доступа к определенной информации, который основывается на особенности психологии людей. Основной целью социальной инженерии является получение доступа к конфиденциальной информации, такой как пароли, банковские данные и так далее.
Каждый в жизни, наверное, сталкивался с тем, что кто-то на него воздействовал методами социальной инженерии, но, скорее всего, оба этих человека (и жертва, и охотник) не догадывались об этом. Вы можете столкнуться с этим в магазине, когда вам пытаются продать какой-либо товар. Или по телевидению, когда вам рекламируют «замечательный» товар, который на самом деле далеко не «замечательный», и так далее. Но, как вы заметили, во всех этих ситуациях никто не догадывается о том, как именно происходит воздействие на сознание, как именно вас побуждают совершить то или иное действие (ежесекундно проанализировать ситуацию под силу лишь опытным рекламщикам и маркетологам) просто потому, что обычно этому не учат.
Многие компании тратят сотни тысяч долларов на организацию корпоративной компьютерной безопасности. Эта безопасность позволяет защищать секреты компании, помогает соблюдать федеральные законы и обеспечивает конфиденциальность клиентов компании. К сожалению, даже лучшие механизмы безопасности могут быть обойдены с помощью социальной инженерии. Социальная инженерия использует очень дешевые и нетехнологические средства для того, чтобы преодолеть препятствия, создаваемые механизмами информационной безопасности.
Конечные цели обмана так же весьма разнообразны. Одной из актуальных целей в концепции характера развития отношений между производителями на сегодняшний день является получение несанкционированного доступа к конфиденциальной информации.
К счастью, подавляющее большинство мошенников действует по идентичным или близким шаблонам. Поэтому изучение приемов их «работы» позволяет распознать обман и не попасться на удочку, а также выработать способы и методы противодействия им.
В связи с выше сказанным было принято решение разработать демонстрационный материал с элементами интерактивности «Социальная инженерия». Для удобства использования подобного демонстрационного материала решено собрать все материалы на HTML. В данный материал будет включена теория по социальной инженерии и способ защиты от подобного вида атак.
Данный демонстрационный материал будет использоваться в рамках дисциплины «Информационная безопасность и защита информации».
Объект работы - процесс формирования знаний в области социальной инженерии.
Предмет работы - учебные материалы по теме «Социальная инженерия».
Цель работы - разработать демонстрационный материал с элементами интерактивности «Социальная инженерия».
Для достижения поставленной цели необходимо решить следующие задачи:
1. Провести анализ источников по теме «Социальная инженерия».
2. Проанализировать рабочую программу по дисциплине «Информационная безопасность и защита информации».
3. Изучить источники по формированию интерфейса для демонстрационного материала.
4. Разработать демонстрационный материал с элементами интерактивности «Социальная инженерия».
В соответствии с указанными целями и задачами данная работа будет иметь следующую структуру: введение, две главы, заключение и приложение.
В первой главе рассматриваются различные источники как печатные, так и электронные по теме, также анализируется литература по интерактивному обучению и созданию сайтов с помощью HTML.
Во второй главе выпускной квалификационной работы описывается непосредственно разрабатываемый демонстрационный материал.
В заключении приводятся выводы о решении поставленных задач исследования и о проделанной работе.
В рамках выпускной квалификационной работы был разработан демонстрационный материал с элементами интерактивности для обучающихся Российского государственного профессионально-педагогического университета по направлению подготовки 46.03.02 Документоведение и архивоведение, и используется в рамках дисциплины «Информационная безопасность и защита информации».
При выполнении выпускной квалификационной работы были решены следующие задачи:
1. Был проведен анализ различных печатных и интернет-источников по теме «Социальная инженерия».
2. Проведен анализ учебной программы по дисциплине «Информационная безопасность и защита информации».
3. Проанализирована литература по интерактивному обучению.
4. Также изучены источники литературы по html и css.
5. Собран и структурирован материал по теме «Социальная инженерия».
6. Разработаны презентации и интерактивные упражнения по теме.
7. Демонстрационный материал реализован в электронном виде с помощью html и css и содержит в себе:
• аннотацию;
• теоретический материал, предоставленный в виде презентаций;
• интерактивные приложения;
• дополнительный материал.
При разработке демонстрационного материала были использованы такие технологии как язык гипертекстовой разметки HTML, CSS, визуальный HTML-редактор Notepad, для создания презентаций был использован MS PowerPoint, интерактивные приложения были разработаны в ресурсе под названием learningapps.
Таким образом, поставленные задачи можно считать выполненными в полном объеме, а цель достигнутой.
1. Альфред Адлер Понять природу человека [Текст] / Альфред Адлер
• Санкт-Петербург: Академический Проект, 1997. — 256 с.
2. Брайн Хоган HTML5 и CSS3. Веб-разработка по стандартам нового поколения [Текст] / Хоган Брайн — Санкт-Петербург: Питер, 2012. — 272 с.
3. Брюс Лоусон Изучаем HTML5 [Текст] / Брюс Лоусон, Реми Шарп
• пер. с англ. Т. Качковская, Е. Шикарева — Санкт-Петербург: Питер, 2011.
• 272 с.
4. Брюс Шнейер Секреты и ложь. Безопасность данных в цифровом мире [Текст] / Шнейер Брюс — пер. с англ. Н. Дубнова — Санкт-Петербург: Питер, 2003. — 368 с.
5. Владимир А.Д. HTML 5, CSS 3 и Web 2.0. Разработка современных Web-сайтов [Текст] / А.Д. Владимир — Санкт-Петербург: БХВ-Петербург, 2011. — 416 с.
6. Интерактивное обучение - современные методики получения знаний [Электронный ресурс] — Режим доступа —
https://womanadvice.ru/interaktivnoe-obuchenie-sovremennye-metodiki- polucheniya-znaniy (дата обращения: 01.06.2018).
7. Интерактивное обучение: вопросы теории и практики обучения
[Электронный ресурс] — Режим доступа —
https://cyberleninka.ru/article/n/interaktivnoe-obuchenie-voprosy-teorii-i-praktiki- obucheniya (дата обращения: 01.06.2018).
8. Интерактивное обучение: плюсы и минусы [Электронный ресурс]
• Режим доступа — https://www.mindmeister.com/ru/280004690/_ (дата обращения: 01.06.2018).
9. Кевин Митник Искусство вторжения [Текст] / Вильям Л. Саймон, Кевин Митник — пер. с англ. Семенов А.В. — Москва: Компания АйТи, 2005. — 280 с.
10. Кевин Митник Искусство обмана [Текст] / Вильям Л. Саймон, Кевин Митник — пер. с англ. Груздев А.А., Семенов А.В. — Москва: Компания АйТи, 2004. — 360 с.
11. Кевин Митник Призрак в сети [Текст] / Вильям Л. Саймон, Кевин Митник — пер. с англ. Семенов А.В. — Москва: Эксмо, 2017. — 416 с.
12. Краткое введение в социальную инженерию [Электронный ресурс]
• Режим доступа — https://habr.com/post/83415/ (дата обращения:
01.06.2018).
13. Кузнецов М.В. Социальная инженерия и социальные хакеры [Текст] / М.В. Кузнецов, И.В. Симдянов — Санкт-Петербург: БХВ, 2007. — 358 с.
14. Определение понятия социальной инженерии и её наполнения [Электронный ресурс] — Режим доступа — http://soc.bobrodobro.ru/16999 (дата обращения: 01.06.2018).
15. Официальный сайт Сибайского института (филиала) БашГУ [Электронный ресурс] — Режим доступа — http://www.sibsu.ru/ (дата обращения: 01.06.2018).....32