🌐 Безопасность в веб-мире - защищаемся и защищаем
Модуль формирует практические навыки безопасного поведения в интернете и способность помогать другим в вопросах веб-безопасности. Обучающиеся изучают, как устроен безопасный интернет, учатся распознавать и избегать интернет-угроз, осваивают правила создания надежных паролей и защиты личной информации в сети. Особое внимание уделяется развитию навыков консультирования семьи и друзей по вопросам цифровой безопасности.
Продолжительность: 10 академических часов (5 занятий)
Целевая аудитория: обучающиеся 7-8 классов
Методологический подход: практико-ориентированное обучение с элементами консультативной деятельности
Теоретические знания:
• Понимание основ безопасной работы в интернете
• Знание основных типов интернет-угроз и способов защиты от них
• Понимание принципов создания и хранения надежных паролей
• Знание способов защиты личной информации в социальных сетях
• Понимание важности приватности в цифровом мире
Практические навыки:
• Умение настраивать безопасность браузера и социальных сетей
• Способность распознавать фишинговые сайты и мошеннические письма
• Навыки создания надежных паролей и использования менеджеров паролей
• Умение проверять безопасность веб-сайтов перед вводом личных данных
• Способность консультировать семью и друзей по вопросам интернет-безопасности
Аналитические навыки:
• Критическая оценка информации в интернете
• Анализ потенциальных рисков при работе в сети
• Сравнение различных способов защиты информации
• Планирование мер безопасности для различных ситуаций
Коммуникативные навыки:
• Объяснение правил безопасности простым и понятным языком
• Убеждение в важности соблюдения мер безопасности
• Помощь другим в настройке защитных мер
• Создание понятных инструкций и памяток
Ответственное поведение:
• Осознанное отношение к собственной безопасности в интернете
• Ответственность за безопасность близких людей
• Понимание последствий небезопасного поведения в сети
• Готовность помогать другим в вопросах цифровой безопасности
Критическое мышление:
• Недоверчивое отношение к подозрительным предложениям в интернете
• Привычка проверять информацию из различных источников
• Осторожность при раскрытии личной информации
• Понимание важности постоянного обучения вопросам безопасности
Основы безопасного интернета:
• Что означают HTTP и HTTPS - почему важен "замочек" в браузере
• Как проверить, что сайт настоящий - сертификаты и их проверка
• Что такое шифрование и зачем оно нужно при передаче данных
• Роль браузера в обеспечении безопасности
• Основные элементы безопасной веб-архитектуры (простым языком)
Практические навыки проверки безопасности:
• Как посмотреть информацию о сертификате сайта
• Проверка адресной строки на подозрительные элементы
• Использование онлайн-сервисов для проверки безопасности сайтов
• Настройка браузера для максимальной безопасности
• Понимание предупреждений браузера о небезопасных сайтах
Лабораторные работы:
• ЛР1: Сравнение HTTP и HTTPS сайтов - что показывает браузер
• ЛР2: Проверка сертификатов популярных сайтов (ВКонтакте, YouTube, банки)
• ЛР3: Настройка безопасности в Chrome, Firefox и Safari
• ЛР4: Создание памятки "Как проверить безопасность сайта"
Защитные системы интернета:
• Что такое файрвол и антивирус - зачем они нужны
• Как работают системы фильтрации вредоносного содержимого
• Роль провайдеров интернета в обеспечении безопасности
• Международное сотрудничество в борьбе с киберпреступностью
Домашнее задание:
• Проверить безопасность 5 сайтов, которыми пользуется семья
• Рассказать родителям о важности HTTPS
• Настроить безопасность в семейных браузерах
Основные типы интернет-угроз:
• Фишинг - поддельные сайты и письма для кражи данных
• Вредоносная реклама - как реклама может быть опасной
• Поддельные магазины и мошеннические схемы
• Кликджекинг - скрытые кнопки и обманные клики
• Социальная инженерия в интернете
Анализ фишинговых атак:
• Психологические приемы мошенников (срочность, страх, жадность)
• Как выглядят поддельные письма от банков и соцсетей
• Признаки поддельных доменов и адресов
• Использование логотипов и дизайна настоящих компаний
• Различия между обычным и целенаправленным фишингом
Практические упражнения:
• ПУ1: Игра "Найди фишинг" - анализ реальных примеров
• ПУ2: Создание чек-листа для проверки подозрительных писем
• ПУ3: Исследование поддельных интернет-магазинов
• ПУ4: Практика безопасного реагирования на подозрительный контент
Технические способы атак (упрощенно):
• Что такое вирусы в браузере и как они попадают на компьютер
• Как мошенники подделывают адреса сайтов
• Скрытое перенаправление на вредоносные сайты
• Кража паролей через поддельные формы входа
• Вредоносные расширения браузера
Защитные меры:
• Как браузер защищает от вредоносных сайтов
• Настройка блокировки всплывающих окон
• Использование списков заблокированных сайтов
• Проверка ссылок перед переходом
• Правила безопасного скачивания файлов
Создание материалов для семьи:
• Памятка "Как не попасться на фишинг"
• Инструкция для родителей по распознаванию мошенничества
• Плакат с признаками опасных сайтов
• Практические советы для бабушек и дедушек
Эволюция способов входа в аккаунты:
• От простых паролей к двухфакторной аутентификации
• Биометрия - отпечатки пальцев и распознавание лица
• Единый вход - плюсы и минусы входа через Google/ВКонтакте
• Будущее аутентификации - что придет на смену паролям
Проблемы с паролями:
• Почему люди используют простые пароли
• Опасность повторного использования одного пароля
• Способы кражи паролей - от подглядывания до хакерских атак
• Социальная инженерия для получения паролей
• Программы-шпионы и кража паролей
Практические исследования:
• ПИ1: Проверка своих паролей на сайте "Узнай, был ли взломан твой аккаунт"
• ПИ2: Тестирование силы паролей с помощью онлайн-калькуляторов
• ПИ3: Настройка двухфакторной аутентификации в популярных сервисах
• ПИ4: Сравнение различных менеджеров паролей
Двухфакторная аутентификация:
• SMS-коды - удобно, но не всегда безопасно
• Приложения-аутентификаторы - Google Authenticator и аналоги
• Физические ключи безопасности - что это и как работает
• Биометрия на телефонах и компьютерах
• Push-уведомления для подтверждения входа
Менеджеры паролей - ваши цифровые помощники:
• Что такое менеджер паролей и зачем он нужен
• Популярные решения - встроенные в браузер и отдельные программы
• Как выбрать менеджер паролей для семьи
• Настройка и использование на практике
• Безопасное хранение главного пароля
Семейная стратегия управления паролями:
• Создание парольной политики для всей семьи
• Обучение родителей использованию менеджеров паролей
• Помощь бабушкам и дедушкам с настройкой безопасности
• Регулярная проверка и обновление паролей
• Планы действий при компрометации аккаунтов
Новые технологии аутентификации:
• Поведенческая биометрия - распознавание по стилю печати
• Анализ рисков при входе в аккаунт
• Технологии блокчейн в аутентификации
• Децентрализованная идентификация
Практический проект:
• Аудит паролей всей семьи (с согласия родителей)
• Настройка менеджера паролей для семейного использования
• Создание инструкции по безопасному управлению паролями
• Обучение младших братьев/сестер правилам создания паролей
Что такое цифровой след:
• Активные следы - что мы сами публикуем в интернете
• Пассивные следы - что собирают о нас сайты и приложения
• Как компании собирают данные о пользователях
• Профилирование пользователей для показа рекламы
• Законы о защите персональных данных в России
Технологии отслеживания (простым языком):
• Cookies - маленькие файлы, которые запоминают ваши действия
• Отпечатки браузера - как сайты узнают ваш компьютер
• Пиксели отслеживания в письмах и на сайтах
• Кнопки социальных сетей как инструменты слежения
• Синхронизация данных между устройствами
Исследования приватности:
• ИП1: Анализ собственного цифрового следа в поисковых системах
• ИП2: Проверка настроек приватности в социальных сетях
• ИП3: Тестирование расширений для защиты приватности
• ИП4: Создание чек-листа для аудита личной приватности
Инструменты защиты приватности:
• Настройки приватности в популярных браузерах
• Приватные браузеры - Tor, Firefox Focus, Brave
• VPN-сервисы - что это и когда они нужны
• Блокировщики рекламы и трекеров
• Приватные поисковые системы
Практические навыки защиты:
• Настройка приватности в ВКонтакте, Instagram, TikTok
• Безопасность электронной почты
• Приватный поиск информации в интернете
• Защита приватности на мобильных устройствах
• Безопасность "умного дома" и интернета вещей
Правовые аспекты:
• Ваши права в отношении персональных данных
• Как запросить удаление своих данных из базы компании
• Жалобы на нарушение приватности
• Этические вопросы сбора данных
• Ответственность компаний за защиту данных пользователей
Создание культуры приватности:
• Обучение семьи принципам защиты приватности
• Создание памяток для разных возрастных групп
• Помощь в настройке приватности родственникам
• Понимание баланса между удобством и приватностью
• Планирование регулярных проверок настроек приватности
Комплексная модель безопасного пользователя:
• Технические меры защиты + правильное поведение
• Безопасные онлайн-покупки и финансовые операции
• Защита репутации и личности в социальных сетях
• Безопасность при удаленной работе и учебе
• Цифровая безопасность для всей семьи
Безопасность электронной коммерции:
• Как отличить настоящий интернет-магазин от поддельного
• Безопасные способы оплаты - карты, электронные кошельки
• Распознавание мошеннических магазинов
• Что делать при проблемах с онлайн-покупками
• Безопасность мобильных платежей
Практические навыки:
• ПН1: Создание чек-листа для безопасного онлайн-шопинга
• ПН2: Анализ безопасности популярных интернет-магазинов
• ПН3: Тренировка распознавания фишинга для членов семьи
• ПН4: Разработка плана действий при компрометации аккаунта
Безопасность в социальных сетях:
• Оптимальные настройки приватности для разных платформ
• Правила публикации контента - что можно, а что нельзя
• Распознавание фейковых аккаунтов и ботов
• Противодействие кибербуллингу
• Управление профессиональной репутацией в интернете
Продвинутые практики безопасности:
• Безопасное хранение и передача файлов
• Защищенная электронная почта
• Безопасность видеоконференций
• Правила безопасности в общественном Wi-Fi
• Безопасное скачивание программ и проверка их подлинности
Создание культуры безопасности:
• Планирование цифровой безопасности для семьи
• Стратегии обучения людей разного возраста
• Система сообщения об инцидентах безопасности
• Регулярные проверки и обновления мер защиты
• Формирование осведомленности без создания паники
Навыки консультирования:
• Как объяснять сложные концепции безопасности простыми словами
• Мотивация людей к изменению небезопасного поведения
• Предоставление постоянной поддержки и консультаций
• Развитие уверенности у людей в их способности быть в безопасности
Итоговый проект "Семейный консультант по безопасности":
• Создание портфолио материалов по безопасности для семьи
• Документирование текущего уровня безопасности
• Практика консультирования родственников
• Измерение улучшений в безопасности с течением времени
• Планирование продолжения образования в области безопасности
Практические навыки (40%):
• Умение настраивать защитные инструменты
• Распознавание и избегание интернет-угроз
• Правильное использование паролей и менеджеров
• Защита приватности в социальных сетях
Консультативные способности (35%):
• Умение объяснять правила безопасности простым языком
• Создание понятных инструкций и памяток
• Помощь семье и друзьям в настройке безопасности
• Развитие лидерских качеств в области цифровой грамотности
Знания и понимание (25%):
• Понимание основных принципов веб-безопасности
• Знание современных угроз и методов защиты
• Осознание важности постоянного обучения
• Способность адаптироваться к новым угрозам
Высокий уровень (отлично):
• Самостоятельная оценка безопасности и анализ рисков
• Эффективное консультирование людей разного уровня подготовки
• Творческий подход к решению проблем безопасности
• Лидерство в создании безопасной цифровой среды
Средний уровень (хорошо):
• Уверенное использование инструментов веб-безопасности
• Успешное обучение других базовым правилам безопасности
• Систематический подход к личной и семейной безопасности
• Активное участие в повышении цифровой грамотности
Базовый уровень (удовлетворительно):
• Понимание и применение основных правил интернет-безопасности
• Способность распознавать очевидные угрозы
• Правильное использование базовых защитных мер
• Готовность к дальнейшему обучению вопросам безопасности
- Принцип практической применимости: каждый навык сразу используется в жизни
- Принцип семейного подхода: обучение с расчетом на помощь близким
- Принцип адаптивности: гибкость в быстро меняющемся мире угроз
- Принцип уверенности: развитие компетентности, а не страха
- Ролевое консультирование: ученики консультируют друг друга
- Семейные проекты: применение навыков в домашних условиях
- Анализ реальных случаев: изучение актуальных примеров из новостей
- Создание обучающих материалов: памятки и инструкции для других
Браузерные инструменты:
• Инструменты разработчика во всех популярных браузерах
• Онлайн-сервисы для проверки безопасности сайтов
• Сервисы проверки утечек паролей
• Калькуляторы силы паролей
Защитные программы:
• Блокировщики рекламы и трекеров (uBlock Origin, AdBlock)
• Менеджеры паролей (встроенные в браузеры и отдельные)
• VPN-клиенты для защиты приватности
• Антивирусные программы с веб-защитой
Образовательные ресурсы:
• Интерактивные платформы для изучения веб-безопасности
• Симуляторы фишинга для тренировки
• Материалы для повышения цифровой грамотности
• Форумы и сообщества по кибербезопасности
- Значительное улучшение личной кибербезопасности и безопасного поведения в интернете
- Развитие консультативных навыков, применимых в различных жизненных ситуациях
- Повышение критического мышления при оценке онлайн-информации и сервисов
- Уверенность в безопасной навигации по сложной цифровой среде
- Создание безопасных семей и сообществ через обучение сверстников
- Снижение количества жертв киберпреступлений за счет повышения осведомленности
- Развитие местных сетей поддержки по кибербезопасности
- Вклад в общие инициативы по цифровой грамотности
- Основа для карьеры в области консультирования по кибербезопасности
- Подготовка к ролям, требующим работы с пользователями
- Развитие лидерских навыков в технологических организациях
- Понимание пользовательской перспективы для разработки продуктов безопасности
- Модуль 1 (Этика): этические принципы определяют ответственное консультирование
- Модуль 2 (Системы): знания Linux и сетей углубляют понимание веб-инфраструктуры
- Модуль 3 (Криптография): криптографические знания необходимы для понимания HTTPS
- Модуль 4 (OSINT): навыки исследования применяются для анализа безопасности
- Модуль 6 (Программирование): знания веб-безопасности помогают в создании безопасного кода
- Модуль 7 (CTF): веб-безопасность составляет важную категорию соревновательных задач
- Психология: понимание человеческих факторов в принятии решений о безопасности
- Обществознание: правовые основы защиты данных и приватности в интернете
- Русский язык: навыки создания понятных инструкций и консультирования
- Математика: основы криптографии и анализа рисков
Этот модуль готовит учеников стать проводниками цифровой грамотности в своих семьях и сообществах, способными не только защищать себя, но и помогать другим в освоении безопасных практик работы в интернете.