JK
INFORMATIKAKVARTA · STUDENTSKÝ KURZ
Kybernetická bezpečnost · 45 minut

Malware, oprávnění a aktualizace

Žák vysvětlí význam aktualizací a omezených oprávnění.

Pracovní listOtevřená odpověď3 pracovních podkladů
00
ČASOVÁ OSA

Struktura 45minutové hodiny

0–5 min

připomenutí předchozí hodiny a uvedení problému „Malware, oprávnění a aktualizace“. 5–12 min: stručná teorie – malware, aktualizace, oprávnění, administrátor, antivirová ochrana, sandbox. 12–18 min: společná ukázka prvního kroku a kontrolních kritérií. 18–36 min: samostatná práce nebo práce ve dvojici – Analyzovat situaci s neznámou aplikací a navrhnout bezpečný postup instalace nebo odmítnutí. 36–41 min: vzájemná kontrola podle zadání a oprava zjištěné chyby. 41–45 min: uložení výstupu (Bezpečnostní rozhodovací strom), krátký exit ticket a pojmenování dalšího kroku.

01
VIDEO LEKCE

Ukázka a vysvětlení postupu

Video je připravené k doplnění

Video ukáže princip, první kroky, kontrolu a typickou chybu. Nebude obsahovat celý hotový upravitelný úkol.

provider: youtube · youtubeId: ""
02
STUDIJNÍ MATERIÁL

Výklad: z čeho se učíš

Bezpečnost je řízení rizika. Opatření se volí podle hrozby, zranitelnosti, pravděpodobnosti a možného dopadu.

V hodině „Malware, oprávnění a aktualizace“ je hlavním cílem: Žák vysvětlí význam aktualizací a omezených oprávnění. Nejde pouze o dokončení jednotlivých kliknutí nebo příkazů; důležité je umět vysvětlit, proč zvolený krok vede k cíli a co se v průběhu práce mění.

Klíčové pojmy malware, aktualizace, oprávnění, administrátor, antivirová ochrana tvoří společný jazyk pro popis řešení. Při praktické práci v prostředí „Pracovní list“ sleduj vstup, jednotlivé kroky, mezivýsledek a způsob kontroly. Pokud některý krok nelze popsat nebo zopakovat, postup ještě není dostatečně přesný.

Praktická část vychází ze zadání: Analyzovat situaci s neznámou aplikací a navrhnout bezpečný postup instalace nebo odmítnutí. Výsledkem musí být „Bezpečnostní rozhodovací strom“. Hotový výstup nestačí pouze ukázat; musí být možné doložit, že vznikl z pracovních podkladů a že splňuje uvedená hodnoticí kritéria.

Před odevzdáním ověř zejména: Pořadí kontrol a princip minimálních oprávnění. U programů nebo modelů použij více vstupů, u diagramů zkontroluj vztahy a popisky, u dokumentace ověř úplnost. Chybu nejprve přesně popiš, potom změň jen jednu věc a znovu výsledek otestuj.

Slovníček pojmů

01

malware

Škodlivý software navržený k narušení, zneužití nebo poškození systému a dat.

02

aktualizace

Změna hodnoty nebo stavu během běhu algoritmu, například zvýšení počítadla.

03

oprávnění

Pravidlo určující přístup uživatele k datům nebo funkcím systému.

04

administrátor

Role spravující účty, zařízení, služby a bezpečnostní nastavení s rozšířenými oprávněními.

05

antivirová ochrana

Software a postupy pro odhalování, blokování a odstraňování známého či podezřelého škodlivého obsahu.

06

sandbox

Oddělené omezené prostředí, ve kterém lze program spustit s menším rizikem pro zbytek systému.

03
ŘÍZENÁ PRÁCE

Postup krok za krokem

  1. 01

    Ve studentské lekci si přečti cíl a otevři pracovní podklady. Připrav prostředí: Pracovní list. Originální podklady ponech beze změny a pracuj s kopií ve vlastní složce.

  2. 02

    Pojmenuj pracovní složku ve tvaru „17_malware-opravneni-a-aktualizace_prijmeni“. Uvnitř odděl zdrojové soubory, vlastní práci a výsledný export.

  3. 03

    Rozděl zadání na menší ověřitelné kroky: Analyzovat situaci s neznámou aplikací a navrhnout bezpečný postup instalace nebo odmítnutí. Nejprve vytvoř nejjednodušší funkční nebo srozumitelnou variantu.

  4. 04

    Po každém významném kroku výsledek spusť, otevři nebo jinak zkontroluj. Zapisuj testovací vstup, skutečný výsledek a případnou opravu; neměň více nezávislých věcí najednou.

  5. 05

    Porovnej práci s kritérii „Pořadí kontrol a princip minimálních oprávnění“. Oprav alespoň jednu konkrétní slabinu zjištěnou vlastní nebo vrstevnickou kontrolou.

  6. 06

    Ulož zdrojovou i výslednou podobu. Odevzdej „Bezpečnostní rozhodovací strom“ v požadovaném formátu a přidej krátké zdůvodnění, jak jsi správnost ověřil/a.

04
PRACOVNÍ PODKLADY

Stáhni si soubory, se kterými budeš pracovat

Důležité: Podklady jsou vstupy k práci, nikoli kompletní řešení. Vlastní výsledek musí vzniknout podle zadání, testu a reflexe.
05
OTEVŘENÉ ODPOVĚDI

Pracovní list

1. Startovací otázkaStačí 2–3 věty; důležitý je konkrétní výchozí příklad.

Co už o tématu „Malware, oprávnění a aktualizace“ víš? Uveď konkrétní příklad nebo situaci.

2. Práce s pojmyDefinici spoj s konkrétním krokem, hodnotou nebo částí výstupu.

Vysvětli vlastními slovy alespoň tři pojmy: malware, aktualizace, oprávnění, administrátor, antivirová ochrana. Ke každému přidej použití v dnešní úloze.

3. Rozhodnutí a zdůvodněníUveď nejméně dvě možné varianty a kritérium volby.

Které rozhodnutí je při řešení úkolu „Analyzovat situaci s neznámou aplikací a navrhnout bezpečný postup instalace nebo odmítnutí.“ nejdůležitější a podle čeho je uděláš?

4. Plán praktické prácePostup má mít vstup, očíslované kroky, kontrolu a očekávaný výstup.

Rozepiš vlastní postup k zadání: Analyzovat situaci s neznámou aplikací a navrhnout bezpečný postup instalace nebo odmítnutí.

5. SebekontrolaKaždou otázku musí být možné zodpovědět důkazem z práce.

Převeď hodnoticí kritéria na kontrolní otázky: Pořadí kontrol, princip minimálních oprávnění.

6. Exit ticketOdpověď musí být konkrétní a vztahovat se k dnešní práci.

Napiš jeden pochopený princip, jednu provedenou opravu a jeden další krok.

06
PRAKTICKÁ PRÁCE

Malware, oprávnění a aktualizace

ZADÁNÍ

Analyzovat situaci s neznámou aplikací a navrhnout bezpečný postup instalace nebo odmítnutí. 1. Pojmenuj pracovní složku ve tvaru „17_malware-opravneni-a-aktualizace_prijmeni“. Uvnitř odděl zdrojové soubory, vlastní práci a výsledný export. 2. Rozděl zadání na menší ověřitelné kroky: Analyzovat situaci s neznámou aplikací a navrhnout bezpečný postup instalace nebo odmítnutí. Nejprve vytvoř nejjednodušší funkční nebo srozumitelnou variantu. 3. Po každém významném kroku výsledek spusť, otevři nebo jinak zkontroluj. Zapisuj testovací vstup, skutečný výsledek a případnou opravu; neměň více nezávislých věcí najednou. 4. Porovnej práci s kritérii „Pořadí kontrol a princip minimálních oprávnění“. Oprav alespoň jednu konkrétní slabinu zjištěnou vlastní nebo vrstevnickou kontrolou.

Očekávaný výstup

Bezpečnostní rozhodovací strom

07
DŮKAZ O UČENÍ

Odevzdání praktického úkolu

Otevřená odpověď

Bezpečnostní rozhodovací strom

Dokonči praktickou práci a odevzdej důkaz: Bezpečnostní rozhodovací strom. Použij studentské podklady, zpracuj je samostatně a před odevzdáním projdi kontrolní kritéria. Hotové řešení je dostupné pouze v učitelské části.

Zatím nebyl vybrán žádný soubor.
V samostatném HTML se ukládají odpovědi a názvy vybraných souborů pouze do tohoto prohlížeče. Skutečný upload provede aplikace Kurzy/Studio.

08
ZÁVĚREČNÁ KONTROLA

Test

1Jaký je hlavní cíl hodiny „Malware, oprávnění a aktualizace“?
2Která dvojice pojmů přímo patří k této lekci?
3Který výstup má prokázat splnění práce?
4Která činnost nejlépe odpovídá praktickému zadání?
5Jaký postup je při ověřování výsledku nejspolehlivější?
09
REFLEXE

Co si z lekce odnášíš

Dokončeno neznamená pouze vytvořeno. Po dokončení lekce prokážeš cíl odevzdáním výstupu: Bezpečnostní rozhodovací strom. Výsledek zkontroluj podle kritérií: Pořadí kontrol a princip minimálních oprávnění.