14
Дмитрий Евтеев Реальные опасности виртуального мира.

Реальные опасности виртуального мира

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Реальные опасности виртуального мира

Дмитрий Евтеев

Реальные опасности виртуального мира.

Page 2: Реальные опасности виртуального мира

О чем пойдет речь

Page 3: Реальные опасности виртуального мира

Речь пойдет...

•О проблемах с безопасностью, которые встречаются у всех•Об отношении к этим проблемам

•Мы будем опираться на статистические данные, полученные путем тесного многолетнего общения и работы с вами

http://www.ptsecurity.ru/lab/analytics/

Page 4: Реальные опасности виртуального мира

Минимальный уровень нарушителя для полного контроля над критичными ресурсами

Page 5: Реальные опасности виртуального мира

Наиболее распространенные уязвимости

Page 6: Реальные опасности виртуального мира

Идентификаторы и пароли

•Их МНОГО и они уязвимы•«Пароли», Человеки, Технологии,

Продукты, Организационные составляющие и т.п.

Page 7: Реальные опасности виртуального мира

Уязвимости веб-приложений•ВСЕ веб-приложения уязвимы•Их ОЧЕНЬ много и они присутствуют

практически во всех компонентах информационной системы

Page 8: Реальные опасности виртуального мира

Уязвимости веб-приложений по степени риска (доля сайтов, %)

Page 9: Реальные опасности виртуального мира

Не эффективное разграничение сетевых сервисов•Вероятность успешной атаки

возрастает с числом доступных систем и сервисов атакующему•Системы X Сервисы X Сервисы других

систем && Пользователей, при этом Системы/Сервисы/Пользователи постоянно пополняются

Page 10: Реальные опасности виртуального мира

Управление доступом/использование привилегий•Проблема «Бога»•Проблема множества систем X на

количество пользователей•Шифрование?•Обслуживание инфраструктуры•Установка «закладок»

Page 11: Реальные опасности виртуального мира

Необходимость в публикации приложений для доступа «из вне»•Сервисы инфраструктуры•Популяризация «мобильного офиса»•Удаленный доступ для

администратора сети•Клиенты и партнеры• Забытый «мусор» на периметре

Page 12: Реальные опасности виртуального мира

Уровень привилегий, полученных от лица внешнего нарушителя

Page 13: Реальные опасности виртуального мира

Более подробно -http://www.ptsecurity.ru/lab/analytics/

•Статистика по результатам тестирований на проникновение 2011-2012•Статистика уязвимостей в веб-приложениях за 2012 год (с 2006 года)•Статистика уязвимостей систем дистанционного банковского обслуживания 2011-2012

Page 14: Реальные опасности виртуального мира

Спасибо за внимание!

[email protected]://devteev.blogspot.comhttps://twitter.com/devteev