20
Оценка системы информационной безопасности. Тест на прочность

В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Embed Size (px)

DESCRIPTION

В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность.

Citation preview

Page 1: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Оценка системы информационной безопасности.

Тест на прочность

Page 2: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Кто нарушитель?

Page 3: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Определение критичных информационных активов и оценка рисков для них

Основные этапы построения систем ИБ

Оценка соответствия и тестирование на «прочность» созданной системы ИБ

Проектирование и внедрение технической системы ИБ

Проектирование и построение организационной системы ИБ

Page 4: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Определение критичных информационных активов и оценка рисков для них

Основные этапы построения систем ИБ

Оценка соответствия и тестирование на «прочность» созданной системы ИБ

Проектирование и внедрение технической системы ИБ

Проектирование и построение организационной системы ИБ

Page 5: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Пен-тест

1. Метод чёрного ящика

2. Метод серого ящика

Page 6: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Пример №1

1. Использование устаревшего ПО

2. В ряде форм ввода возможны реализации атак типа XSS

3. Уязвимости вследствие некорректности настройки Nginx

Page 7: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Пример №2

1. Использование устаревшего ПО в маршрутизаторах:

1. Уязвимости службы HTTP

2. Уязвимости службы SNMP

3. Уязвимости службы Telnet

4. Уязвимости службы SSH

2. Ошибки в конфигурировании сетевого оборудования

Page 8: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Пример №3

Page 9: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Пример №3

Page 10: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Пример №3

Page 11: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Пример №3

Page 12: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Пример №3

Page 13: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Пример №3

Page 14: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Пример №3

Page 15: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Пример №3

Page 16: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Пример №3

Page 17: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Тестовый пример

Page 18: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Тестовый пример

Page 19: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Выводы

Проводите тестирование систем ИБ регулярно!

Page 20: В. Галлямшин (СКБ-Контур / Контур - безопасность) - Оценка системы ИБ. Проверка на прочность

Вопросы?

Галлямшин ВадимСКБ Контур

тел.: 8 (343) 344-11-50web: www.kontur.ru/security

e-mail: [email protected]

Спасибо за внимание!