Модель угроз без паники
Кибербезопасность — это снижение вероятности и ущерба от нежелательных событий. Сначала определите, что защищаете: почту, деньги, рабочие документы, фотографии или доступ к аккаунтам. Затем подумайте, кто может атаковать, каким способом и как заметить проблему. Универсального средства нет: пароль защищает вход, обновление закрывает уязвимость, резервная копия помогает после шифровальщика.
Пароли и менеджер
Пароль должен быть уникальным для каждого сервиса. Если один и тот же пароль утечёт, злоумышленник попробует его на почте, банке и социальных сетях. Длинная парольная фраза из случайных слов обычно надёжнее коротной комбинации символов, которую легко угадать. Не используйте имя, дату рождения и шаблон Summer2026!.
Менеджер паролей создаёт и хранит уникальные значения в зашифрованном хранилище. Защитите его длинной мастер-фразой и 2FA, установите приложение из официального источника, включите блокировку. Сохраните безопасный план восстановления, но не фотографируйте мастер-пароль в галерею телефона.
Двухфакторная аутентификация
2FA требует второй фактор после пароля: приложение с одноразовым кодом, аппаратный ключ или подтверждение на устройстве. Это значительно снижает риск при краже пароля. Коды из SMS лучше отсутствия 2FA, но уязвимы к перехвату номера и социальному инжинирингу. Предпочтительнее приложение-аутентификатор или ключ безопасности, где сервис поддерживает их.
Сразу сохраните резервные коды офлайн. Никому не сообщайте код входа: настоящая поддержка не просит его «для отмены взлома».
Фишинг и социальная инженерия
Фишинговое письмо создаёт срочность: «аккаунт заблокируют через час», просит открыть вложение, перейти по ссылке или назвать код. Проверяйте адрес отправителя, домен ссылки и контекст. Не нажимайте ссылке из неожиданного сообщения — откройте сайт через закладку или вручную. Ошибки в языке не обязательны: качественный фишинг может быть безупречным.
Если письмо связано с оплатой или изменением реквизитов, подтвердите просьбу по независимому каналу. Не подключайте неизвестный удалённый доступ и не устанавливайте «срочное средство защиты» по звонку. Сообщите о подозрительном письме ответственному сотруднику, не пересылая его всем подряд.
Обновления и минимальные права
Обновления ОС, браузера, роутера и приложений исправляют известные уязвимости. Включите автоматические обновления там, где это возможно, и перезапускайте устройство по запросу. Скачивайте программы только с сайта производителя или доверенного магазина. Удаляйте давно не используемое ПО.
Работайте под обычной учётной записью, а запрос прав администратора воспринимайте как сигнал остановиться и проверить, что происходит. Шифрование диска защищает данные при потере устройства, но не заменяет пароль и backup.
Антивирус и резервная копия
Встроенная защита современной ОС обнаруживает множество угроз, если базы и система обновлены. Антивирус не гарантирует обнаружение нового вредоноса и не отменяет осторожность. Не запускайте два полноценных антивируса одновременно: они могут конфликтовать. Резервная копия по правилу 3-2-1 помогает восстановиться, даже если защита не сработала; хотя бы одна копия должна быть недоступна для обычной записи.
Если уже нажали ссылку
Остановите дальнейшие действия, не вводите данные и не звоните по номеру из сообщения. Если введён пароль, с чистого устройства смените его на сервисе и везде, где он повторялся; завершите активные сессии и включите 2FA. Свяжитесь с банком через официальный номер при финансовом риске. Зафиксируйте время, адрес и скриншоты, затем обратитесь в IT-поддержку.
Защита устройств и аккаунтов
Заблокируйте экран, когда отходите от компьютера, и используйте PIN или биометрию вместе с паролем. Для телефона включите поиск и удалённую блокировку, а для ноутбука — шифрование диска. Ограничьте разрешения приложений: фонарю не нужен доступ к контактам и микрофону. В организации сообщайте об ошибке сразу: раннее уведомление позволяет заблокировать учётную запись и сохранить журналы. Периодически просматривайте активные сессии почты, удаляйте старые приложения и проверяйте резервные копии.
Это учебный материал для общего знакомства с IT, а не официальные exam objectives CompTIA. Конкретные меры определяются рисками, политиками организации и рекомендациями производителя.
Комментарии