34
КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ ХАКЕРАМИ ДЛЯ КОМПАНИИ А ВЫ ЗЕМЕТИЛИ? Роман Жуков ДИРЕКТОР ЦЕНТРА КОМПЕТЕНЦИЙ

КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

  • Upload
    others

  • View
    15

  • Download
    0

Embed Size (px)

Citation preview

Page 1: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ ХАКЕРАМИ ДЛЯ КОМПАНИИА ВЫ ЗЕМЕТИЛИ?

Роман Жуков

ДИРЕКТОР ЦЕНТРА КОМПЕТЕНЦИЙ

Page 2: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

Директор центра компетенцийРоман Жуков

9+ ЛЕТ В СФЕРЕ ИБ

ЗАКАЗЧИК ⇒ ИНТЕГРАТОР

⇒ ОПЕРАТОР ⇒ ВЕНДОР

УЧАСТНИК ЭКСПЕРТНЫХ ГРУПП

(ФСТЭК, ЦБ, МКС)

ROZHUKOV.BLOGSPOT.COM

Page 3: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

ГАРДА ТЕХНОЛОГИИ —

РОССИЙСКИЙ РАЗРАБОТЧИК

СИСТЕМ ИНФОРМАЦИОННОЙ

БЕЗОПАСНОСТИ

Компания обладает многолетним опытом

в сфере информационных технологий

и разрабатывает решения для различных

задач безопасности.

Разработки аппаратно-программных решений

информационной безопасности ведутся с 2005

года. Решения Гарды Технологии внедрены

в крупнейших компаниях финансового сектора,

промышленных предприятиях, телеком-

операторах и государственных структурах

России и СНГ.

100 +Внедрений

на территории

России и стран СНГ

150 +Высококвалифицированных

сотрудников

10 летОпыт разработки

систем высокой

сложности

5Запатентованных

технологий собственного

исследовательского центра

ПОЛНОСТЬЮ РОССИЙСКИЕ РЕШЕНИЯ Собственная технологическая платформа для хранения

информации не требует сторонних лицензий

Решения сертифицированы ФСТЭК

Включены в реестр отечественного программного обеспечения

Page 4: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

СОБЛЮДАЙТЕ РЕГИСТР

bit.ly/2qfb9Uw

Page 5: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

С ЧЕГО ЧАСТО НАЧИНАЮТСЯ ПРЕЗЕНТАЦИИ ПО ИБ

Page 6: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

МЫ ВСЕ УМРЕМ ОТ СТРАШНЫХ ВИРУСОВ И ХАКЕРОВ…

…ПОГОДИТЕ, ЕСТЬ ЖЕ КЛАССНАЯ ИГРУШКА

Page 7: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

НЕТ СКРЫТОЙ РЕКЛАМЫ,

ВСЕ СОВПАДЕНИЯ СЛУЧАЙНЫ

МАКСИМУМ СОЗИДАНИЯ, ПРИМЕРОВ И

ПРАКТИКИ

КАРТИНКИ ПРИВЕДЕНЫ

ИСКЛЮЧИТЕЛЬНО

В ЦЕЛЯХ ДЕМОНСТРАЦИИ

DISCLAIMER

Page 8: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

НА ЧЕМ ГЛАВНЫЙ ФОКУС ИБ В КОМПАНИЯХ

Page 9: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

БИЗНЕС-СИСТЕМЫПК VIP-ПЕРСОН WEB-ПРИЛОЖЕНИЯ

ПОЛЬЗОВАТЕЛИ АДМИНИСТРАТОРЫ

Page 10: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

ПОЛЬЗОВАТЕЛИ АДМИНИСТРАТОРЫ

БОТЫ

ХАКЕРЫ

DDOS

ВИРУСЫ

ПК VIP-ПЕРСОН БИЗНЕС-СИСТЕМЫ WEB-ПРИЛОЖЕНИЯ

Page 11: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

ПОЛЬЗОВАТЕЛИ АДМИНИСТРАТОРЫ

БОТЫ

ХАКЕРЫ

DDOS

СЗИ ОТ НСД

UTM (FW/IDS)

WAF

АНТИВИРУС СКАНЕРЫКОНСОЛИ

ПК VIP-ПЕРСОН БИЗНЕС-СИСТЕМЫ WEB-ПРИЛОЖЕНИЯ

Page 12: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

SOAR, BAS, CASB … 5

4

Deception

SIEM, IRP

AntiAPT, EDR2

3

1

DAM/DFM

Page 13: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

А ТЕМ ВРЕМЕНЕМ…

Page 14: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

Как отправлять большие файлы по почте

Как использовать ПО, которое компания запрещает

Как заходить на сайты, заблокированные

компанией

Как замести следы на корпоративном ноутбуке

Как найти рабочие документы из дома

Как хранить рабочие файлы в онлайне

Как сохранить тайну личной переписки

Как получить удаленный доступ к рабочей почте с

телефона

Как сделать вид, что вы работаете

Page 15: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать
Page 16: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать
Page 17: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать
Page 18: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать
Page 19: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать
Page 20: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

• Обнаружили использование протокола HTTP на нестандартном порту

• Выяснилось, что на сервере компании сотрудник для удобства доступа установил open source продукт

• Default-настройки: открытые порты

• Кто-то уже стучался

Page 21: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

• IP-адрес из «подозри-тельного» пула

• Обнаружили постоянный трафик на компьютере

• Ретроспектива – не первый случай

Page 22: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать
Page 23: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

ПОЧЕМУ ТАК ПРОИСХОДИТ

Page 24: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

Внимание на атаки, а не на инциденты1

Оповещение – уже по факту атаки2

3 Формальные модели угроз

4 Модель нарушителя (даже спецслужбы)

«Умные» агентыМотивация – только внешняя5

Page 25: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать
Page 26: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

НЕТ ОСНОВАНИЙ

НЕ ДОВЕРЯТЬ

ПРОНИКНОВЕНИЕ ИТ

ТЕХНОЛОГИЙ

УДОБСТВО VIP

ПОЛЬЗОВАТЕЛЕЙ

Модель угроз и нарушителя:«Наша кадровая политика по подбору персонала – самая лучшая» (с)

Page 27: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

ДОВЕРИЕ

«BY DESIGN»

ПОСТОЯННЫЙ

КОНТРОЛЬ =

ДИСКОМФОРТ

УВАЖЕНИЕ

PRIVACY

ЗАКОНЫ

ГОСУДАРСТВА

Page 28: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

Всегда все запрещают1

Создают невыполнимые требования2

3 Не понимают трудностей персонала

4 Умеют только наказывать

«Умные» агентыИнструкции – не читабельны5

Page 29: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

…ЧТО ДЕЛАТЬ

Page 30: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

ПЕРИМЕТР VS ENDPOINT

Page 31: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

80% ВСЕХ РЕАЛЬНЫХ УГРОЗ БЕЗОПАСНОСТИ ДЕТЕКТИРУЮТСЯ ВНУТРИ ПЕРИМЕТРА

Page 32: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

Повышение престижа службы ИБ5

4

Проверки извне и изнутри

Повышать удобство, вводя безопасные сервисы

Контролировать максимум,запрещать минимум2

3

1

Программы Security Awareness

Page 33: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать
Page 34: КАК СОТРУДНИКИ СТАЛИ САМЫМИ ОПАСНЫМИ … · 2020-04-04 · Как отправлять большие файлы по почте Как использовать

СПАСИБОЗА ВНИМАНИЕ!

[email protected]

/gardatechnologies

/garda_tech

г. Москва, Ленинская слобода, 26\58 (495) 116 56 61