14
Taksonomija FINIZ Međunarodna konferencija 01.12.2017. Sajber napada Goran Kunjadić, decembar 2017. godine

Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

Taksonomija

FINIZ

Međunarodna konferencija

01.12.2017.

Sajber napada

Goran Kunjadić, decembar 2017. godine

Page 2: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

2

Page 3: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

Sajber svet Virtualni svet

Taksonomija sajber napada Šta je potrebno za sajber napad

Motivi Sajber napada

Ciljevi Sajber napada

Koraci Sajber napada

Prikupljanje Podataka

Sajber napadi U bankarstvu

Najznačajniji trendovi U sajber bezbednosti

Pitanja Koja je potrebno rešiti

3

Zaključak Pouke

Page 4: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

Sajber svet Virtualni svet

• Oblasti interesovanja

- Sajber Špijunaža

- Sajber Ratovanje

- Sajber Kriminal

- Sajber Terorizam

• Ciljevi

- Sajber Znanje

- Sajber Protection

- Prepoznavanje i ublažavanje napada

4

Page 5: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

Šta je potrebno za sajber napad

• Motiv

• Cilj

• Informacije

5

Page 6: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

Motivi Sajber napada

• Novac

• Moć

• Kontrola

• Publicitet

• Osveta

• Ispitivanje budućnosti zaštite /

penetracije

• Izazov

6

Page 7: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

Ciljevi Sajber napada

• Korporativni napadi

• Individualni / Lični napadi

• Napada na državne resurse

• Politički, verski resursi

7

Page 8: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

Koraci Sajber napada

• Racionalan i razlog napada

• Mnoštvo prikupljenih podataka

dovodi do informacija o ciljevima

• Testni pokušaji napada

• Finalni plan napada

• Izvođenje samog napada

• Okončanje napada i brisanje tragova

• Ostavljanje koda za buduće napade

8

Page 9: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

Prikupljanje Podataka

• Društvene mreže: Facebook,

Twitter….

• Phishing

• Inside informacije

9

Page 10: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

Sajber napadi U bankarstvu

• Preko 80% napada dolazi iz same

banke

• Najčešće mete napada su platne

kartice – 60% od ukupnog broja

napada na banke

• Napadi na kriptovalute – napadi na

Crypto wallet (Blockchain nije meta

napada)

10

Page 11: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

Najznačajniji trendovi U sajber bezbednosti

• Povećanje kompleksnosti poslovnih

mreža

• Povećanje motivacije kriminalaca

• Povećanje jednostavnosti hakerskih

alata

• Nedostatak korisničkog znanja

11

Page 12: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

Pitanja Koja je potrebno rešiti

• Nepoznavanje tehnoloških ranjivosti

• Panika

• Neselektivno uvođenje nove

tehnologije

• Želja da se veruje tehnologiji

• Arogancija prilikom korišćenja IS

• Nedostatak usklađenosti sa

posovanjem

• Zanemarivanje iskustava iz prošlosti

12

Page 13: Taksonomija - FINIZfiniz.singidunum.ac.rs/wp-content/uploads/2017/12/FINIZ-2017-NLB-Goran... · •Želja da se veruje tehnologiji •Arogancija prilikom korišćenja IS •Nedostatak

Zaključak Pouke

Jeste li sigurni da ste bezbedni?

13