Не решено: задание
Ответьте на вопрос.
По какой причине не рекомендуется открывать вложения в письмах от неизвестных отправителей, особенно файлы с расширениями .exe, .zip?
Выберите один правильный вариант ответа.
- Такие вложения могут содержать вредоносный код, который активируется при открытии.
- Антивирус не проверяет вложения в письмах.
- Вложения занимают много места в почтовом ящике.
- Вложения автоматически удаляют системные файлы.
Файлы .exe — исполняемые программы, а в архивах .zip можно спрятать такую программу. При открытии вложения от неизвестного отправителя вредоносный код запускается на компьютере. Остальные варианты неверны: антивирус проверяет почтовые вложения, размер письма не является причиной опасности, вложения сами системные файлы не удаляют.
Главная угроза вложений от неизвестных отправителей — запуск скрытого вредоносного кода при открытии.
Такие вложения могут содержать вредоносный код, который активируется при открытии.
Каким должно быть поведение пользователя в описанной ситуации?
Пользователь получил письмо с вложением «Счёт_оплата_СРОЧНО.exe». Файл имеет иконку PDF.
Выберите один или несколько вариантов ответов.
- Не открывать вложение и удалить письмо
- Переслать письмо коллегам для консультации
- Открыть файл, так как иконка соответствует типу документа
- Отключить антивирус на время, чтобы он не мешал открыть файл
- Проверить файл антивирусом перед открытием
Расширение .exe означает программу, а иконка PDF — приём маскировки, письмо с «срочным счётом» похоже на фишинг. Правильно: не открывать вложение и удалить письмо, а при необходимости проверить файл антивирусом. Пересылка коллегам распространяет угрозу, открытие файла по иконке и отключение антивируса опасны.
Иконку файла легко подделать, тип файла определяется его расширением.
Не открывать вложение и удалить письмо; Проверить файл антивирусом перед открытием
Какие меры информационной безопасности целесообразно предпринять в описанной ситуации?
В небольшой организации участились случаи заражения через съёмные носители.
Выберите один или несколько вариантов ответов.
- Установить систему шифрования всего трафика
- Настроить запрет автозапуска с внешних устройств
- Приобрести для работы с документами лицензионное ПО
- Обязательное сканирование съёмных носителей антивирусом
- Запретить использовать съёмные носители
Заражение идёт через съёмные носители, поэтому меры должны касаться именно их: запретить автозапуск с внешних устройств, чтобы вредоносная программа не запускалась сама, и обязательно сканировать носители антивирусом перед работой. Шифрование трафика и лицензионное ПО этой угрозы не устраняют. Полный запрет носителей в небольшой организации чрезмерен и мешает работе.
Целесообразны меры, которые прямо снижают риск от съёмных носителей и не парализуют работу.
Настроить запрет автозапуска с внешних устройств; Обязательное сканирование съёмных носителей антивирусом
