Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... ·...

Preview:

Citation preview

Taksonomija

FINIZ

Međunarodna konferencija

01.12.2017.

Sajber napada

Goran Kunjadić, decembar 2017. godine

2

Sajber svet Virtualni svet

Taksonomija sajber napada Šta je potrebno za sajber napad

Motivi Sajber napada

Ciljevi Sajber napada

Koraci Sajber napada

Prikupljanje Podataka

Sajber napadi U bankarstvu

Najznačajniji trendovi U sajber bezbednosti

Pitanja Koja je potrebno rešiti

3

Zaključak Pouke

Sajber svet Virtualni svet

• Oblasti interesovanja

- Sajber Špijunaža

- Sajber Ratovanje

- Sajber Kriminal

- Sajber Terorizam

• Ciljevi

- Sajber Znanje

- Sajber Protection

- Prepoznavanje i ublažavanje napada

4

Šta je potrebno za sajber napad

• Motiv

• Cilj

• Informacije

5

Motivi Sajber napada

• Novac

• Moć

• Kontrola

• Publicitet

• Osveta

• Ispitivanje budućnosti zaštite /

penetracije

• Izazov

6

Ciljevi Sajber napada

• Korporativni napadi

• Individualni / Lični napadi

• Napada na državne resurse

• Politički, verski resursi

7

Koraci Sajber napada

• Racionalan i razlog napada

• Mnoštvo prikupljenih podataka

dovodi do informacija o ciljevima

• Testni pokušaji napada

• Finalni plan napada

• Izvođenje samog napada

• Okončanje napada i brisanje tragova

• Ostavljanje koda za buduće napade

8

Prikupljanje Podataka

• Društvene mreže: Facebook,

Twitter….

• Phishing

• Inside informacije

9

Sajber napadi U bankarstvu

• Preko 80% napada dolazi iz same

banke

• Najčešće mete napada su platne

kartice – 60% od ukupnog broja

napada na banke

• Napadi na kriptovalute – napadi na

Crypto wallet (Blockchain nije meta

napada)

10

Najznačajniji trendovi U sajber bezbednosti

• Povećanje kompleksnosti poslovnih

mreža

• Povećanje motivacije kriminalaca

• Povećanje jednostavnosti hakerskih

alata

• Nedostatak korisničkog znanja

11

Pitanja Koja je potrebno rešiti

• Nepoznavanje tehnoloških ranjivosti

• Panika

• Neselektivno uvođenje nove

tehnologije

• Želja da se veruje tehnologiji

• Arogancija prilikom korišćenja IS

• Nedostatak usklađenosti sa

posovanjem

• Zanemarivanje iskustava iz prošlosti

12

Zaključak Pouke

Jeste li sigurni da ste bezbedni?

13

Hvala! Goran.Kunjadic@nlb.rs

14

Recommended