45
МАСАЛОВИЧ МАСАЛОВИЧ Андрей Игоревич Андрей Игоревич [email protected] (964) 577-2012 (964) 577-2012 Жизнь после Сноудена Жизнь после Сноудена Современный инструментарий интернет-разведки

Жизнь после Сноудена. Современный инструментарий интернет-разведки

Embed Size (px)

Citation preview

Page 1: Жизнь после Сноудена. Современный инструментарий интернет-разведки

МАСАЛОВИЧМАСАЛОВИЧАндрей ИгоревичАндрей Игоревич

[email protected](964) 577-2012(964) 577-2012

Жизнь после СноуденаЖизнь после Сноудена

Современный инструментарий интернет-разведки

Page 2: Жизнь после Сноудена. Современный инструментарий интернет-разведки

АНБ прослушивает коммуникации более 50 стран, включая дипломатов и ООН

1960 - Bernon F. Mitchell, William H. Martin, 1963 – Victor N. Hamilton2013 – Эдвард Сноуден

Page 3: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Пространство совместных киберопераций ВС США

Люди Идентичность в

киберпространстве Информация Физическая

инфраструктура Географическая

среда

Page 4: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Киберпространство сегодня: новые угрозы и вызовы

Массовые утечки конфиденциальной информации

Активное и жесткое информационное противоборство

Аналитические методы разведки -выявление скрытых связей и др.

Page 5: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Определение конкурентной разведки (КР)

Конкурентная разведка (англ. Competitive Intelligence, сокр. CI) — сбор и обработка данных из разных источников, для выработки управленческих решений с целью повышения конкурентоспособности коммерческой организации, проводимые в рамках закона и с соблюдением этических норм (в отличие от промышленного шпионажа)

Конкурентная разведка – это информационное обеспечение победы над конкурентами

«Я просто не люблю неожиданностей»

Page 6: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Масяня, Игорыч и Антоха

ИгорычИгорычНе нарушает законНе нарушает этических норм

АнтохаАнтохаНе оставляет следовНе церемонится

Page 7: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Что значит: «Не оставлять следов?»

Безуликовость Недостаточность доказательной базы Скрытие присутствия Маскировка Размывание цели Ложный след … Легенда прикрытия

Page 8: Жизнь после Сноудена. Современный инструментарий интернет-разведки

1.Нужны почтовые аккаунты

site:com.ua filetype:xls password

Page 9: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Получили почтовые аккаунты

Источник: http://www.apu.com.ua/files/norm_akti/942713568.xls

Page 10: Жизнь после Сноудена. Современный инструментарий интернет-разведки

2. Нужны документы –паспорт, водительское и др.

http://vk.com/docs

Page 11: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Теперь у нас есть документы

Только не открывайте «Пароли к кошелькам»

Page 12: Жизнь после Сноудена. Современный инструментарий интернет-разведки

3. Вы все-таки открыли «Пароли к кошелькам» ? Спасибо

Теперь у нас есть деньги. Не открывайте незнакомые ссылки.

Page 13: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Простой путь к паролям – компьютер рядом с Вами

Page 14: Жизнь после Сноудена. Современный инструментарий интернет-разведки

4. Нужен заход на WiFi

http://seaman-odessa.ucoz.ua/_fr/0/Wi_Fi_keys-25.0.xls

Page 15: Жизнь после Сноудена. Современный инструментарий интернет-разведки

5. Нужно выйти из-под видеокамер

Multipeer connectivity framework в iOS7

Page 16: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Теперь можно и поработать…

Переписка военного атташе Украины при НАТО А. Петренко

Page 17: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Не надо сразу решать задачу, надо найти решение в Сети

Page 18: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Kill Apache – DoS голыми руками

HEAD / HTTP/1.1Host: www.example.comRange: bytes=0-,5-0,5-1,5-2,5-3,5-4,,5-1299,5-1300Accept-Encoding: gzipConnection: close

Page 19: Жизнь после Сноудена. Современный инструментарий интернет-разведки

National Geospatial-Intelligence AgencyАгентство геопозиционной разведки США

ftp://ftp.nga.mil/pub2 - открыт

Page 20: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Институт стратегических исследований армии США - Угадываемые имена файлов

Пусть нам доступен документ Петагона -http://www.strategicstudiesinstitute.army.mil/pubs/display.cfm?pubID=1174

Тогда нам также доступны тысячи документов -http://www.strategicstudiesinstitute.army.mil/pubs/display.cfm?pubID=1173 и т.д.

Page 21: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Штаб военно-морских сил США-

средства удаленного обучения

Page 22: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Источник утечек - mediacache

В файле robots.txt перечислены папки, запрещенные для поисковых роботов

Тем не менее, Google их индексирует...

Mediacache используют, например, uralsibins.ru, metropol.ru и др

Page 23: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Портал финансовой компании, третья минута аудита …

Page 24: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Источник утечек – недостаточно защищенные разделы

Бирюлево, 10-13 октября 2013

Page 25: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Мониторинг СМИ или система раннего предупреждения

Page 26: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Любопытный тендер. Полгода до событий в Крыму…

Page 27: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Обеспечение ситуационной осведомленности

Page 28: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Заслон утечкам – сканер защищенности

Page 29: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Сканеры безопасности WebBez (Web Безопасность)

Расширяемое семейство сканеров защищенности Web-приложений

18 сканеров в базовом комплекте Экспресс-режим: 2000 тестов за 10

минут Расширенный режим: 10000 тестов Любой регламент проверок: ежечасно

и др. Сканирование в режиме Black Box Основные уязвимости OWASP Top 10

Page 30: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Структура системы раннего предупреждения и оперативного реагирования

Page 31: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Как работают «следящие роботы» и «проникающие роботы»

www.cia.gov

• www.cia.gov/robots.txt

• www.cia.gov/scripts/

Page 32: Жизнь после Сноудена. Современный инструментарий интернет-разведки

От мониторинга к интернет-разведке

Page 33: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Avalanche (Лавина)– технология углубленного интернет-поиска

Технология разработана более 10 лет назад и апробирована в ряде крупных структур

Автоматический мониторинг Интернета Более 20 типов поисковых роботов «Проникающие роботы» для скрытого

наблюдения за «Глубинным Интернетом» Автоматическое определение уровня угрозы

и значимости информации и т.д.

Page 34: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Лавина Пульс – пример мониторинга в сфере ВТС

Page 35: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Досье на персону

Page 36: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Досье на компанию

Page 37: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Связи объекта

Page 38: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Мониторинг события

Page 39: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Лавина Пульс: этапы развертыванияЭтап 1 – боеготовность за неделю

Page 40: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Этап 4 – центр активного сетевого противоборства

Page 41: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Этап 2 – ситуационный центр за 1 месяц

Page 42: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Этап 3 – «Под ключ» за 3 месяца

Page 43: Жизнь после Сноудена. Современный инструментарий интернет-разведки

43

Возможности сотрудничества

Учебный курс «Конкурентная разведка Конкурентная разведка в Интернетев Интернете» - 2 дня

Учебный курс «Информационная Информационная безопасность в Интернетебезопасность в Интернете» – 3 дня

Учебный курс «Технологии Технологии информационного противоборства в информационного противоборства в ИнтернетеИнтернете» – 2 дня

Контакт: Дарья НевероваДарья Неверова +7 (495) 231-30-49

Page 44: Жизнь после Сноудена. Современный инструментарий интернет-разведки

44

Практическое пособие по поиску в глубинном (невидимом) Интернете

Page 45: Жизнь после Сноудена. Современный инструментарий интернет-разведки

Спасибо за внимание

МасаловичМасалович Андрей Игоревич Андрей Игоревич

E-mail: [email protected] Phone: +7 (964) 577-2012