Загрузка... Чек-листы
✅ #ЧекЛисты

Практические
чек-листы безопасности

Общий прогресс 0%
💻 Личное устройство

Настройка нового компьютера или смартфона

0 / 10
  • Установить последние обновления ОС
    Полностью обновить систему: Windows Update / macOS / Android/iOS, включая обновления безопасности.
  • Включить экранный блокировщик
    PIN или биометрия с коротким тайм-аутом блокировки (до 1 мин). Отключить автовход.
  • Зашифровать диск
    BitLocker (Windows), FileVault (macOS), /data шифрование на Android. Защитит данные при краже.
  • Проверить файрвол и антивирус
    Убедиться, что встроенные механизмы защиты включены. Не отключать «по совету из интернета».
  • Установить менеджер паролей
    Bitwarden/KeePass/1Password, создать мастер-пароль-фразу и настроить автогенерацию.
  • Настроить 2FA на основных аккаунтах
    Почта, банк, соцсети. Использовать TOTP-приложение или аппаратный ключ.
  • Настроить браузер
    UBlock Origin, отключить автозаполнение, включить блокировку всплывающих окон и предупреждения.
  • Включить удалённый поиск и стирание
    Find My Device / Find My — поможет найти и обезвредить украденное устройство.
  • Отключить неиспользуемые сервисы
    Bluetooth, NFC, геолокация — включать только по необходимости. Уменьшает поверхности атаки.
  • Забэкапить систему «как есть»
    Создать точку восстановления/образ системы после настройки — удобная отправная точка.
🔒 Осталось 10 пунктов
🔑 Пароли

Генеральная уборка в аккаунтах

0 / 8
  • Собрать все пароли в менеджер
    Перенести логины/пароли из памяти и браузера в менеджер паролей.
  • Проверить адреса на haveibeenpwned
    Пробить основные e-mail на утечки. Совпавшие адреса — приоритет на смену пароля.
  • Сменить пароли на скомпрометированных сайтах
    Для каждого сервиса — новый, уникальный пароль от 16 символов.
  • Устранить повторяющиеся пароли
    Один пароль на несколько сайтов = цепочка утечек. Генерировать уникальный на каждый.
  • Удалить неиспользуемые аккаунты
    Закрыть старые сервисы, которые давно не нужны — меньше поверхность атаки.
  • Мастер-пароль сделать фразой из 5+ слов
    Например «клен жёсткий закат носок камин» — легко запомнить, трудно подобрать.
  • Проверить recovery-варианты входа
    Резервная почта/телефон актуальны и принадлежат вам — иначе доступ потеряете навсегда.
  • Включить 2FA везде, где есть
    Начните с почты и финансов. Дальше — соцсети и работа. По одному сервису в день.
🔒 Осталось 8 пунктов
📡 Сеть

Безопасность в публичных сетях и домашний роутер

0 / 9
  • Использовать VPN в публичных сетях
    Некоторые сети открыты «для сбора данных». VPN шифрует исходящий трафик.
  • Подключаться только к сетям с паролем
    Открытые хотспоты кафе — магниты для перехвата. Лучше раздать интернет с телефона.
  • Убедиться в HTTPS на важных сайтах
    Замок в адресной строке — минимум. Не вводить данные на HTTP-страницах.
  • Отключить общий доступ к файлам и AirDrop
    Пока в публичной сети — запретить видимость устройства соседями.
  • Отключить автоподключение к Wi-Fi
    Устройство не должно само цепляться к «любой» сети. Только по запросу.
  • Сменить пароль роутера со заводского
    Имя «admin» и пароль «admin» — подарок соседям и хакерам.
  • Сменить пароль входа в веб-панель роутера
    Имя пользователя и пароль от панели — не должны оставаться «admin/admin».
  • Обновить прошивку роутера
    Проверить актуальность в панели устройства — старые прошивки имеют публичные эксплойты.
  • Убедиться, что шифрование — WPA2/WPA3
    WEP и WPA устарели и взламываются за минуты. Пароль сети — минимум 12 символов.
🔒 Осталось 9 пунктов
🚨 Инцидент

Реагирование на утечку или взлом аккаунта

0 / 9
  • Остановиться и не паниковать
    Немедленный «сброс всего и сразу» может уничтожить следы. Действуйте по порядку.
  • Зафиксировать дату, время и признаки
    Что видели, какие письма/уведомления, когда заметили. Журнал поможет и вам, и экспертам.
  • Сменить пароль скомпрометированного аккаунта
    Со второго, доверенного устройства. Затем — пароль от почты (точка входа во всё).
  • Включить/переустановить 2FA
    Если 2FA была — перевыпустить коды (злоумышленник мог добавить свой). Проверить активные сессии.
  • Завершить все активные сессии
    «Выйти на всех устройствах» в настройках безопасности аккаунта.
  • Проверить опубликованные данные
    HaveIBeenPwned по почте, сверка платёжных операций и уведомлений сервисов.
  • Уведомить банк при финансовом риске
    Если скомпрометированы платёжные данные — заморозить карту, перевыпустить.
  • Проверить устройство на вредонос
    Полное сканирование антивирусом, проверка на vto. Не откладывать.
  • Сообщить в ИБ-отдел, если аккаунт рабочий
    В корпоративных системах — проблема не только ваша: уведомите ответственных немедленно.
🔒 Осталось 9 пунктов
💾 Бэкапы

Надёжная система резервного копирования

0 / 7
  • Соблюдать правило 3-2-1
    3 копии данных, на 2 носителях, 1 — вне дома/сети (облако или внешний диск у близких).
  • Автоматизировать резервное копирование
    Расписание на задачах/ритуале: раз в день-неделю. Manual — значит никогда.
  • Шифровать бэкапы
    Зашифрованный архив (restic, Borg, VeraCrypt), ключ хранить отдельно от данных.
  • Хранить хотя бы одну копию офлайн
    Шифровальщик не достанет до отключённого диска. Отсоединять после бэкапа.
  • Убедиться в копировании важного
    Фотографии, документы, пароли-хранилище, закладки, настройки. Точечно проверить содержимое.
  • Использовать версионирование/снимки
    Возможность откатиться на вчерашнюю версию файла — спасёт от «случайно удалил».
  • Протестировать восстановление
    Раз в квартал развернуть бэкап на «чистой» системе. Не протестированный бэкап — не бэкап.
🔒 Осталось 7 пунктов
👤 Приватность

Настройка конфиденциальности в соцсетях за 15 минут

0 / 8
  • Закрыть профиль от посторонних
    Сделать аккаунт приватным — меньше данных для социальной инженерии.
  • Скрыть номер телефона и e-mail
    Не публиковать личный контакт в открытом доступе — это прямой канал для атаки.
  • Отключить геотеги на публикациях
    «Только что в аэропорту» + публичная геолокация = объявление о пустом доме.
  • Ограничить списки друзей/подписчиков
    Не показывать список контактов — из него собирают базы для фишинга.
  • Скрыть дату рождения
    Дата рождения — ключ к восстановлению паролей и вопросов безопасности.
  • Проверить подключённые приложения
    Отозвать доступ у старых/незнакомых приложений к профилю и почте.
  • Включить предпросмотр отметок на фото
    Контролировать, как и где вас отмечают — не должно быть «сюрпризов».
  • Отключить поиск профиля по номеру телефона
    Чтобы посторонний «по номеру» не находил вас в соцсетях.
🔒 Осталось 8 пунктов
💬 Обратная связь