Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ответы шпора.doc
Скачиваний:
2
Добавлен:
21.08.2019
Размер:
1.46 Mб
Скачать

24 Виртуальные машины. Основные термины и определения. Примеры виртуальных машин.

Виртуальная машина — это: программная и/или аппаратная система, эмулирующая аппаратное обеспечение некоторой платформы и исполняющая программы для этой платформы на другой платформе или виртуализирующая некоторую платформу и создающая на ней среды, изолирующие друг от друга программы и даже операционные системы;

ОС - комплекс управляющих и обрабатывающих программ, который, с одной стороны, выступает как интерфейс между аппаратурой компьютера и пользователем с его программами, а с другой — предназначен для наиболее эффективного использования ресурсов компьютера.

Виртуальные машины могут использоваться для:

защиты информации и ограничения возможностей программ;

эмуляции различных архитектур (например, эмулятор игровой приставки);

вредоносного кода для управления инфицированной системой

тестирования и отладки системного программного обеспечения;

Примеры виртуальных машин - Систе́ма виртуа́льных маши́н (СВМ), Virtual Iron, Xen.

25 Вирусы в файлах документов

Документы, хранящиеся в базах данных систем документооборота, тоже могут содержать вирусы, а точнее говоря, вредоносные макрокоманды. Они могут активизироваться при выполнении каких-либо действий над документом (например, когда пользователь щелкает кнопку).

Так как эти вирусы «живут» не в файлах, а в записях баз данных, для защиты от них необходимо использовать специализированные антивирусные программы.

Зараженный документ, как правило содержит одну или несколько стандартных макрокоманд. Обычно это макрокоманда AutoOpen или одна из других автоматически выполняемых макрокоманд.

Вирусы в файлах документов могут представлять собой очень большую опасность. Так как макрокоманды специально предназначены для автоматической обработки документов, то они имеют полную власть над документами и могут изменять их практически как угодно.

Способы защиты: в настоящее время средства обнаружения макрокомандных вирусов добавлены практически во все антивирусные пакеты. Они поставляются либо в виде отдельных программ, либо входят в антивирусы, предназначенные для поиска традиционных компьютерных вирусов.

В идеальном случае перед работой с полученными документами вы должны проверить их имеющимися у вас в наличии антивирусными средствами.

26 Внутренние и внешние ситуационные переменные организации

ВНУТРЕННИЕ ПЕРЕМЕННЫЕ - это ситуационные факторы внутри организации. Поскольку организации представляют собой созданные людьми системы, то внутренние переменные, в основном, являются результатом управленческих решений. Это, однако, вовсе не означает, что все внутренние переменные полностью контролируются руководством.

27 Вредоносные программы и их классификация

Классификация вредоносного ПО

Сетевые черви

Сетевой червь — это вредоносный программный код, распространяющий свои копии по локальным или/и глобальным сетям с целью проникновения на компьютер-жертву, запуска своей копии на этом компьютере и дальнейшего распространения.

Почтовые черви. Данный класс сетевых червей использует для распространения электронную почту. Черви могут отсылать свои копии по всем адресам, обнаруженным в почтовом ящике.

Прочие сетевые черви (net-worm). Способы заражения: копирование червя на сетевые ресурсы; проникновение червя на компьютер через уязвимости в операционных системах и приложениях.

Классические вирусы

Вирусы, в отличие от червей, не пользуются сетевыми сервисами для распространения своих копий. Компьютерный вирус, как правило, попадает на компьютер-жертву по причинам, не зависящим от функционала кода.

Перезаписывающие вирусы. Вирус переписывает код программы (заменяет его своим), после чего, естественно, файл перестает работать. Файл, зараженный данным способом, восстановлению не подлежит.

Паразитические вирусы. К таковым относятся все вирусы, которые изменяют содержимое файла, но при этом оставляют его работоспособным.

Троянские программы

Троянская программа — это вредоносный код, совершающий не санкционированные пользователем действия (например, кража информации, уничтожение или модификация информации, использование ресурсов машины в злонамеренных целях и т.д.).

Троянские утилиты удаленного администрирования (backdoor). Троянские программы этого класса являются утилитами удаленного администрирования компьютеров.

Похитители паролей.

Интернет-кликеры. Данное семейство троянских программ занимается организацией несанкционированных обращений к интернет- ресурсам путем отправления команд интернет-браузерам или подмены системных адресов ресурсов.

Шпионские программы. Данные трояны осуществляют шпионаж за пользователем: записывание информации, набранной с клавиатуры, снимки экрана и т.д.

Прочие вредоносные программы

К прочим вредоносным относятся разнообразные программы, не представляющие угрозы непосредственно компьютеру, на котором исполняются, а разработанные для создания других вирусов или троянских программ, организации dos-атак на удаленные серверы, взлома других компьютеров и т.п. . сетевые атаки (dos, ddos).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]