还剩28页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
中职生网络安全基础与实操课件课程内容导览0102网络安全意识提升基础网络安全技能了解网络威胁现状建立安全防护意识掌握防火墙、密码管理等核心技能,0304安全软件与工具应用个人隐私保护学习杀毒软件、等工具的使用保护个人信息防范隐私泄露VPN,0506系统与软件更新网络安全法律法规养成定期更新习惯修补安全漏洞了解法律规范遵守网络行为准则,,07网络安全实践总结与行动指南参与实训与社区提升实战能力,第一章网络安全意识的重要性网络安全意识是防范网络风险的第一道防线在网络攻击手段日益复杂的今天提升安全,意识比任何技术手段都更为重要让我们从认识网络威胁开始建立坚实的安全防护理,念网络安全威胁现状严峻的安全形势根据最新统计数据年网络攻击事件较上年增长网络安全形势日益严峻中职,202430%,学生作为互联网活跃用户群体面临着多种网络安全威胁,常见网络威胁类型钓鱼网站伪装成正规网站骗取用户信息:病毒与木马破坏系统、窃取数据的恶意程序:勒索软件加密文件后索要赎金:社交工程攻击利用人性弱点实施诈骗:真实案例警示某中职生因点击钓鱼邮件中的链接输入了账号密码导致账号:,QQ,被盗不法分子利用其身份向好友借款造成经济损失并严重影响个人信誉,,网络安全意识的核心要素理解网络风险养成安全习惯深入认识各类网络威胁的特征与危害在日常网络活动中自觉遵守安全规范,,建立风险识别能力将安全意识融入行为保持警觉性对陌生链接、不明软件保持高度警惕不随意点击或下载,学校网络安全宣传周活动我校每年定期举办网络安全宣传周活动通过专题讲座、案例展示、互动体验等多种形式帮,,助同学们提升网络安全意识活动期间还会邀请网络安全专家进行现场指导欢迎同学们积,极参与提升网络安全意识的有效方法12参与网络安全竞赛观看真实案例视频通过夺旗赛等竞赛形式在实战中提升安全技能全国中职生网通过学习真实网络安全事件案例了解攻击手法与防范措施推荐关注CTF,,络安全技能大赛、网络安全知识竞赛等都是很好的学习平台公安部、国家互联网应急中心发布的安全警示34定期更换密码参加安全培训讲座养成每个月更换重要账号密码的习惯不同平台使用不同密码记积极参与学校、社区组织的网络安全培训学习最新的安全知识与防护3-6,,录密码时注意保密避免明文存储技巧与专家面对面交流学习,,第二章掌握基础网络安全技能理论知识需要转化为实际操作能力本章将带领大家学习防火墙配置、密码管理、安全上网等基础技能这些都是保护个人网络安全的核心能力通过,系统学习与实操演练让安全防护成为你的本能,防火墙与杀毒软件使用防火墙的作用与配置防火墙是计算机与外部网络之间的第一道防线能够监控和控制网络流量阻止未授权的访问,,防火墙核心功能过滤进出计算机的网络数据包•阻止恶意程序的网络连接•记录可疑的网络活动•保护个人信息不被窃取•杀毒软件的重要性杀毒软件能够实时监控系统识别并清除病毒、木马等恶意程序定期更新病毒库是确保防护效果,的关键实操演示配置步骤Windows Defender:
1.打开设置→更新和安全点击安全中心
2.Windows选择病毒和威胁防护
3.启用实时保护功能
4.设置定期扫描计划
5.密码管理技巧强密码构成要素包含大小写字母、数字和特殊符号长度至少位如,12,:Xy8#mK2@pL9z避免密码重复不同平台使用不同密码防止一个账号被盗导致连锁反应,使用密码管理工具推荐使用、等工具安全存储密码1Password LastPass真实案例分享某中职生小王在多个网站使用相同的弱密码黑客通过撞库攻击获取了他123456abc,的游戏账号密码进而尝试登录其他平台最终导致支付宝账户被盗损失多元这个,,,2000案例警示我们弱密码和密码重复使用是极大的安全隐患:安全上网习惯养成优先使用网站谨慎使用公共HTTPS Wi-Fi访问网站时注意地址栏是否有锁形图标协议能够加密传公共网络安全性较低容易被黑客监听在咖啡厅、图书馆,HTTPS Wi-Fi,输数据保护你的隐私信息不被窃取特别是在进行网上支付、等场所使用公共时避免进行网银转账、输入密码等敏感操,Wi-Fi,登录账号等敏感操作时务必确认网站使用作如必须使用建议开启加密连接,HTTPS,VPN官方渠道下载软件识别钓鱼网站特征从应用商店、官方网站等正规渠道下载软件避免使用来源不明注意网址拼写错误、页面设计粗糙、要求输入过多个人信息等异,的破解版、绿色版软件这些非官方软件可能被植入木马病毒常情况正规网站不会通过邮件或短信要求你提供密码、验证码,严重威胁系统安全等敏感信息第三章安全软件与网络工具应用工欲善其事必先利其器合理选择和使用网络安全工具能够大幅提升我们的安全防护,,能力本章将介绍主流的安全软件和实用工具帮助你建立完善的安全防护体系,杀毒软件选择与维护主流杀毒软件对比分析与隐私保护工具VPN的核心作用服务推荐VPN VPN虚拟专用网络通过加密技术免费服务、VPN:ProtonVPN建立安全通道保护你的网络传输数提供有限流量的免费套,Windscribe据不被窃听或篡改同时可以隐藏真餐付费服务、,:ExpressVPN实地址提供更稳定高速的连接IP NordVPN隐私浏览器、等隐私浏览器自动阻止追踪器和广告不保存浏览历史Firefox FocusBrave,配合等广告拦截插件使用效果更佳uBlock Origin使用提示在公共环境下使用尤为重要但要注意选择可信赖的:Wi-Fi VPN服务商避免使用来路不明的免费因为它们可能会记录你的上网行VPN,VPN,为网络安全辅助工具应用密码生成器双因素认证网络流量监控2FA使用、等工具生成强随机在密码基础上增加第二层验证如短信验证码、使用、等工具监控网络流LastPass1Password,GlassWire NetWorx密码避免使用生日、姓名等易被猜测的密码组身份验证器应用、量及时发现异常的网络连接和数据传输,Google Authenticator,合Microsoft Authenticator成功防护案例小李同学在重要账号上启用了双因素认证某天他收到陌生登录提醒发现有人在异地尝试登录他的账号虽然对方获取了密码但因为无法通过第,,,二层验证最终成功阻止了账号被盗这个案例充分说明了双因素认证的重要性,第四章保护个人隐私在信息时代个人隐私数据具有极高的价值也面临着严重的泄露风险一旦隐私信息被,,不法分子获取可能导致财产损失、身份盗用甚至人身安全威胁学会保护个人隐私是每,个网民的必修课个人信息泄露风险分析信息泄露的严重后果真实姓名、身份证号、家庭住址、手机号码等个人信息一旦泄露可能被用于,:精准诈骗不法分子利用你的信息取得信任后实施诈骗:骚扰推销接到大量垃圾短信和骚扰电话:身份盗用被冒名办理信用卡、贷款等业务:账号被盗通过个人信息重置密码盗取账号:,社交媒体隐私设置要点限制陌生人查看个人主页和动态
1.关闭位置信息共享功能
2.谨慎发布包含个人信息的照片
3.定期检查应用授权撤销不必要的权限
4.,真实案例警示某中职生小张在社交平台上公开了自己的真实姓名、学校、班级等信息,还经常发布带有定位的生活照片不法分子收集这些信息后冒充其同学,向家长发送诈骗信息声称小张遭遇意外需要紧急汇款差点造成家长财产,,损失谨慎网络交友与请求不随意添加陌生好友警惕各类钓鱼链接对主动添加好友的陌生人保持警惕特别是那些头像使用明星照片、不要点击陌生人发来的链接即使是熟人发送的链接也要谨慎判断,,资料不完整、昵称可疑的账号添加前先核实对方身份不要因为对常见钓鱼形式包括中奖通知、账号异常提醒、快递查询链接等这,:方说认识你的朋友就轻易通过些链接可能导致木马植入或信息泄露识别网络诈骗套路正确处理异常请求常见诈骗手法包括冒充客服要求退款、假冒公检法要求转账、网络如果收到好友的借钱、转账等请求务必通过电话等其他方式核实对:,刷单兼职、杀猪盘感情诈骗等记住任何要求转账、提供验证码的方身份遇到可疑情况及时向老师、家长报告也可拨打或:,11096110请求都要高度警惕反诈专线咨询!个人隐私保护实操演练社交软件隐私设置详解微信隐私设置步骤隐私设置步骤QQ
1.进入我→设置→隐私
1.进入设置→隐私开启加我为朋友时需要验证设置好友验证方式为需要验证信息
2.
2.关闭允许陌生人查看十条朋友圈关闭向我推荐可能认识的人
3.
3.设置不让他她看我的朋友圈设置谁能看我的空间为仅好友
4.
4.关闭允许通过手机号搜索到我关闭展示网络状态
5.
5.管理授权管理删除不常用的小程序授权
6.,手机权限管理APP定期检查手机应用权限撤销不必要的定位、通讯录、相机等权限例如阅读类不需要通讯,:APP录权限游戏不需要定位权限,浏览器隐私清理养成定期清理浏览器缓存、和历史记录的习惯特别是在使用公共电脑后使用隐私模Cookie,式浏览敏感网站第五章系统与软件的定期更新系统和软件更新不仅能带来新功能更重要的是修补安全漏洞许多网络攻击正是利用了,未及时更新系统的漏洞养成定期更新的习惯是保护设备安全的重要措施,系统更新的重要性与实践修补安全漏洞软件开发商发现漏洞后会通过更新修复未更新的系统就像敞开大门欢迎黑客,防止黑客入侵黑客会专门寻找存在已知漏洞的目标及时更新能有效降低被攻击风险,开启自动更新在系统设置中启用自动更新功能确保第一时间获得安全补丁,勒索病毒攻击案例年勒索病毒在全球爆发影响了多个国家的数十万台电脑该病毒利用了2017,WannaCry,150系统的一个已知漏洞而微软早在两个月前就发布了安全补丁许多受害者正是因为Windows,没有及时更新系统导致重要文件被加密业务瘫痪损失惨重这个案例深刻说明了及时更新系,,,统的极端重要性各平台更新操作指南系统更新系统更新系统更新Windows AndroidiOS
1.点击开始菜单→设置
1.打开设置应用
1.打开设置应用
2.选择更新和安全→Windows更新
2.滑动到底部,点击系统
2.点击通用点击检查更新按钮选择系统更新选择软件更新
3.
3.
3.
4.等待下载并安装更新
4.点击检查更新
4.如有更新,点击下载并安装根据提示重启计算机下载并安装可用更新输入密码确认更新
5.
5.
5.建议启用自动下载更新选项注意更新前确保电量充足或连接充电器提示可开启自动更新功能:::常用软件更新方法浏览器、、办公软件、、即时通讯工具微信、等常用软件也需要定期更新大多数软件会在启动时自动检查更新建议不要忽略更新提示Chrome FirefoxOffice WPSQQ,部分软件可在帮助或关于菜单中手动检查更新更新失败常见原因及解决方案存储空间不足清理磁盘删除不需要的文件:,网络连接不稳定切换到稳定的网络环境:更新服务被禁用启用服务:Windows Update系统文件损坏运行系统修复工具:第六章网络安全法律法规基础网络空间不是法外之地每个网民都应遵守相关法律法规了解网络安全相关法律既能,,保护自己的合法权益也能避免因无知而触犯法律让我们一起学习网络空间的行为规,范主要网络安全法律法规解读123《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》年月日起施行是我国第一部全面规范网络空间年月日起施行专门保护个人信息权益对中年月日起施行规范数据处理活动明确数据分201761,2021111,202191,安全管理的基础性法律核心内容包括职生的保护意义级分类管理制度保护数据安全促进数据开发利用::,,网络运营者的安全保护义务规定收集个人信息必须经过本人同意••个人信息保护规定禁止大数据杀熟等不公平行为••关键信息基础设施的运行安全保障个人信息查询、更正、删除权利••网络安全监测预警与应急处置对未成年人个人信息给予特殊保护••网络违法行为的法律后果常见网络违法行为可能承担的法律责任•制作、传播计算机病毒等破坏性程序民事责任:赔偿损失、恢复名誉•非法侵入他人计算机系统行政责任:罚款、拘留•窃取、贩卖个人信息刑事责任:情节严重者可能被判刑•网络诽谤、侮辱他人其他后果:留下违法记录,影响升学就业传播违法违规信息•遵守网络行为规范不发布违法违规信息严禁发布危害国家安全、煽动民族仇恨、宣扬邪教迷信、传播淫秽色情、散布暴力恐怖等违法违规内容发布前要仔细思考确保内容合法合规,不参与网络谣言传播对未经证实的信息保持理性判断不造谣、不信谣、不传谣看到可疑信息时通过官方渠道核实真实,,性转发前要考虑信息来源的可靠性和可能产生的社会影响尊重他人知识产权不非法下载、传播受版权保护的音乐、影视、软件等作品使用他人创作内容时应注明出处并获得,授权支持正版尊重创作者的劳动成果,文明理性参与网络讨论在论坛、社交媒体等平台发言时保持理性平和不人身攻击、不恶意谩骂尊重不同观点用事实和,,,逻辑进行沟通交流学校网络文明公约我校倡导全体同学文明上网从我做起自觉遵守法律法规维护网络安全弘扬正能量传播真善:,,;,美保护个人隐私尊重他人权利增强网络素养做有责任感的数字公民;,;,第七章网络安全实践与社区参与理论学习需要通过实践来巩固和深化参与网络安全实训、竞赛和社区活动不仅能提升技能还能结识同好拓展视野让我们走出课堂在实践中成长为,,,,真正的网络安全人才网络安全实训课程体系模拟攻击与防御实操通过实验环境模拟真实的网络攻击场景,让同学们亲身体验攻防过程,理解安全机制的原理实训课程内容渗透测试基础:学习漏洞扫描、端口检测等技术防火墙配置:实际操作防火墙规则设置密码破解与防护:了解密码攻击手段及防范措施Web安全:学习SQL注入、XSS等常见Web漏洞安全加固:系统和应用程序的安全配置加入网络安全社区知名技术论坛推荐线上培训与讲座资源获取最新安全资讯国内领先的网络安全行业门免费课程平台中国大学、网易关注国家信息安全漏洞共享平台FreeBuf::MOOC户提供最新安全资讯、技术文章和漏云课堂提供网络安全基础课程、国家互联网应急中心,CNVD洞预警等官方机构第一时间了解安CNCERT,专业培训实验吧、春秋等平台提供系:i全威胁和防护建议看雪论坛专注于软件安全和逆向工程统的安全技能培训:,有丰富的技术讨论和学习资源订阅安全厂商的威胁情报报告了解行,公开讲座关注知名安全公司的公众号:,业动态和攻击趋势吾爱破解综合性技术论坛涵盖安全技获取免费讲座信息:,术、编程开发等多个领域社区参与建议作为新手先多看多学理解社区规则后再发言提问遇到不懂的问题先通过搜索引擎尝试自己解决实在解决不了再向社区求:,,,,助积极参与讨论分享自己的学习心得在帮助他人的过程中也能巩固自己的知识,,项目管理工具助力学习高效协作与任务管理在网络安全学习和实践中团队协作至关重要使用专业的项目管理工具能够显著提升学习效率和项目执行力,项目管理系统团队协作平台PingCode Worktile是一款专业的研发项目管理工具特别适合技术类项目的管理是一款通用型团队协作工具简单易用适合各类项目管理PingCode,Worktile,,任务看板可视化展示学习进度和项目状态任务分配明确每个成员的职责和截止时间::迭代管理将大型学习目标分解为小的冲刺周期进度跟踪实时查看项目整体进展情况::知识库团队成员共享学习资料和技术文档文件共享集中存储和管理项目相关文档::代码关联将学习成果与代码仓库关联管理消息通知重要事项及时提醒避免遗漏::,实际应用场景建立学习计划实训项目管理使用项目管理工具制定详细的学习路线图设置阶段性目标和检查点在实训课程中使用工具管理项目任务确保按时完成各项要求,,,123竞赛团队协作参加竞赛时团队成员分工协作实时同步解题进度和思路CTF,,中职生网络安全行动指南建立风险意识时刻保持警惕,认识到网络威胁无处不在不轻信陌生信息,对任何要求提供个人信息或转账的请求保持怀疑态度养成安全习惯将安全行为融入日常:定期更换密码、开启双因素认证、及时更新系统、谨慎使用公共Wi-Fi、定期备份重要数据掌握防护技能熟练使用防火墙、杀毒软件等安全工具,学会识别钓鱼网站和恶意软件,具备基本的安全配置和问题排查能力遵守法律法规了解网络安全相关法律,自觉遵守网络行为规范,不传播违法信息,尊重他人隐私和知识产权,做守法的数字公民持续学习提升网络安全技术日新月异,保持学习热情,参加培训和竞赛,加入技术社区,关注行业动态,不断提升自己的安全技能给中职生的寄语网络安全是一场没有终点的马拉松,需要我们持之以恒地学习和实践作为中职生,你们正处于技能学习的黄金时期,掌握网络安全知识不仅能保护自己,未来还可能成为你们的职业方向安全之路,始于足下;技能之树,日积月累让我们一起努力,成为网络安全的守护者!谢谢观看欢迎提问与交流推荐学习资源如有任何问题或想法欢迎课后与我交流讨论网络安全社区,•FreeBuf也欢迎加入我们的网络安全学习小组与志同道,中国大学网络安全课程•MOOC合的同学一起进步实验吧在线实训平台•国家互联网应急中心公众号•联系方式教师邮箱:[email protected]学习交流群QQ:123456789学校网络安全实训基地教学楼楼室:3305共同守护网络安全共创美好未来,!让我们从今天开始将所学知识应用到实践中成为网络空间的守护者和建设者记住网络安全人人有责安,,:,;全意识从我做起,!。
个人认证
优秀文档
获得点赞 0