268

Curs White Hat Hacking #1 - ITSpark

Embed Size (px)

DESCRIPTION

Prima parte a cursului de White Hat Hacking tinut de Tudor Damian - ITSpark (Cluj-Napoca, 6 noiembrie 2010)

Citation preview

Page 1: Curs White Hat Hacking #1 - ITSpark
Page 2: Curs White Hat Hacking #1 - ITSpark

salut.

Page 3: Curs White Hat Hacking #1 - ITSpark

cine sunt eu?

Page 4: Curs White Hat Hacking #1 - ITSpark

Tudor Damian MVP, IT Solutions Specialist

tudy.tel

Page 5: Curs White Hat Hacking #1 - ITSpark

ce facem aici?

Page 6: Curs White Hat Hacking #1 - ITSpark

curs White Hat Hacking Systems Security

Page 7: Curs White Hat Hacking #1 - ITSpark

totuși, de ce?

Page 8: Curs White Hat Hacking #1 - ITSpark

securitatea e o problemă umană, nu tehnologică

Page 9: Curs White Hat Hacking #1 - ITSpark

deci soluția nu stă în tehnologie

Page 10: Curs White Hat Hacking #1 - ITSpark

tehnologia curentă nu e perfectă

Page 11: Curs White Hat Hacking #1 - ITSpark

și nici nu se vrea a fi!

Page 12: Curs White Hat Hacking #1 - ITSpark

un exemplu: antivirușii

Page 13: Curs White Hat Hacking #1 - ITSpark

1989: 30 viruși

Page 14: Curs White Hat Hacking #1 - ITSpark

astăzi: peste 1.000.000 viruși (cunoscuți!)

Page 15: Curs White Hat Hacking #1 - ITSpark

antivirușii lucrează în sistem blacklist, nu whitelist

Page 16: Curs White Hat Hacking #1 - ITSpark

ce vom folosi?

Page 17: Curs White Hat Hacking #1 - ITSpark

experiența mea

Page 18: Curs White Hat Hacking #1 - ITSpark

www.eccouncil.org/ceh.htm

Page 19: Curs White Hat Hacking #1 - ITSpark

audience input

Page 20: Curs White Hat Hacking #1 - ITSpark

alte resurse (online, prezentări)

Page 21: Curs White Hat Hacking #1 - ITSpark

diferența dintre ”noi” și ”ei”

Page 22: Curs White Hat Hacking #1 - ITSpark

Găsesc una

Atacă una

Des

Puțină

Infinit

Reparăm toate

Protejăm toate

Rar

Multă

Limitat

NOI EI

Page 23: Curs White Hat Hacking #1 - ITSpark

lucruri de reținut

Page 24: Curs White Hat Hacking #1 - ITSpark

termeni: vulnerabilitate, amenințare,

exploit, expunere, risc

R = A x V x E

Page 25: Curs White Hat Hacking #1 - ITSpark

nimănui n-o să-i placă de voi

Page 26: Curs White Hat Hacking #1 - ITSpark

”think like a bad guy”

Page 27: Curs White Hat Hacking #1 - ITSpark

înțelegeți fenomenele

identitate ≠ autentificare criptare ≠ integritate inspecție ≠ intenție

secretizare ≠ încredere oameni ≠ tehnologie prostie ≠ rea intenție

ușurință în utilizare ? securitate

Page 28: Curs White Hat Hacking #1 - ITSpark

protejați-vă echipamentele

Page 29: Curs White Hat Hacking #1 - ITSpark

înghițiți-vă mândria

Page 30: Curs White Hat Hacking #1 - ITSpark

nu lăsați garda jos

Page 31: Curs White Hat Hacking #1 - ITSpark

protecție, nu restricție

Page 32: Curs White Hat Hacking #1 - ITSpark

nu există anonimitate absolută

Page 33: Curs White Hat Hacking #1 - ITSpark

revenim la oile noastre.

Page 34: Curs White Hat Hacking #1 - ITSpark
Page 35: Curs White Hat Hacking #1 - ITSpark

glider Conway’s Game of Life

Page 36: Curs White Hat Hacking #1 - ITSpark
Page 37: Curs White Hat Hacking #1 - ITSpark

despre ce e vorba?

Page 38: Curs White Hat Hacking #1 - ITSpark

social engineering

Page 39: Curs White Hat Hacking #1 - ITSpark

...sau ”hacking people”

Page 40: Curs White Hat Hacking #1 - ITSpark

etica hackingului

Page 41: Curs White Hat Hacking #1 - ITSpark

da, există și așa ceva

Page 42: Curs White Hat Hacking #1 - ITSpark
Page 43: Curs White Hat Hacking #1 - ITSpark
Page 44: Curs White Hat Hacking #1 - ITSpark

Kevin Mitnick

Page 45: Curs White Hat Hacking #1 - ITSpark

(probabil) cel mai cunoscut ”hacker” din lume

Page 46: Curs White Hat Hacking #1 - ITSpark

atât doar că nu e hacker!

Page 47: Curs White Hat Hacking #1 - ITSpark

e ”social engineer”

Page 48: Curs White Hat Hacking #1 - ITSpark

etica hackingului

Page 49: Curs White Hat Hacking #1 - ITSpark

caz concret

Page 50: Curs White Hat Hacking #1 - ITSpark

te plimbi pe stradă...

Page 51: Curs White Hat Hacking #1 - ITSpark

...și vezi o casă cu ușa de la intrare deschisă...

Page 52: Curs White Hat Hacking #1 - ITSpark

ce faci?

Page 53: Curs White Hat Hacking #1 - ITSpark

1. suni la ușă și anunți proprietarii

Page 54: Curs White Hat Hacking #1 - ITSpark

2. intri, ai grijă să nu te vadă nimeni, scuipi în hol și pleci

Page 55: Curs White Hat Hacking #1 - ITSpark

3. intri, scuipi în hol, apoi îți suni toți prietenii să vină și să scuipe în hol până nu închide proprietarul ușa

Page 56: Curs White Hat Hacking #1 - ITSpark

la fel e și cu rețelele

Page 57: Curs White Hat Hacking #1 - ITSpark

descoperirea sistemelor distribuite nu e o noutate

Page 58: Curs White Hat Hacking #1 - ITSpark

iar descoperirea vulnerabilităților nici atât

Page 59: Curs White Hat Hacking #1 - ITSpark

e ca și cum te-ai lăuda că ai descoperit viața la bloc

Page 60: Curs White Hat Hacking #1 - ITSpark

de fapt, problema e alta:

Page 61: Curs White Hat Hacking #1 - ITSpark

să vorbim puțin despre sistemele informatice

Page 62: Curs White Hat Hacking #1 - ITSpark

cum v-ar plăcea să fie un sistem informatic?

Page 63: Curs White Hat Hacking #1 - ITSpark

funcțional

Page 64: Curs White Hat Hacking #1 - ITSpark

sigur

Page 65: Curs White Hat Hacking #1 - ITSpark

ieftin

Page 66: Curs White Hat Hacking #1 - ITSpark

problema e că puteți alege maxim 2 opțiuni!

Page 67: Curs White Hat Hacking #1 - ITSpark

Sigur Ieftin

Funcțional

Page 68: Curs White Hat Hacking #1 - ITSpark

care e situația curentă?

Page 69: Curs White Hat Hacking #1 - ITSpark

aproape nimeni nu alege un sistem care să fie sigur și ieftin, dar care nu

e funcțional

Page 70: Curs White Hat Hacking #1 - ITSpark

câțiva ajung să prefere un sistem sigur și funcțional, chiar dacă e mai

scump

Page 71: Curs White Hat Hacking #1 - ITSpark

și din păcate, majoritatea aleg un sistem funcțional și ieftin,

securitatea fiind pe planul doi

Page 72: Curs White Hat Hacking #1 - ITSpark

astfel apar hackerii

Page 73: Curs White Hat Hacking #1 - ITSpark

persoane care detectează problemele de securitate

Page 74: Curs White Hat Hacking #1 - ITSpark

iar unii le și exploatează

Page 75: Curs White Hat Hacking #1 - ITSpark

(presupunând că) ești hacker

Page 76: Curs White Hat Hacking #1 - ITSpark

odată ce ai descoperit o gaură de securitate, ce faci?

Page 77: Curs White Hat Hacking #1 - ITSpark

păi, depinde...

Page 78: Curs White Hat Hacking #1 - ITSpark

fiindcă hackerii se împart în mai multe categorii

Page 79: Curs White Hat Hacking #1 - ITSpark

și care e diferența?

Page 80: Curs White Hat Hacking #1 - ITSpark

black hat: își folosesc cunoștințele în activități distructive sau malițioase

Page 81: Curs White Hat Hacking #1 - ITSpark

white hat: își utilizează cunoștințele în scopuri defensive

(security analysts)

Page 82: Curs White Hat Hacking #1 - ITSpark

gray hat: indivizi care acționează atât ofensiv, cât și defensiv, uneori

aflându-se la limita legii

Page 83: Curs White Hat Hacking #1 - ITSpark

hacktivists: hacking pentru o cauză, de obicei agendă politică

Page 84: Curs White Hat Hacking #1 - ITSpark

suicide hackers: pentru ei, îndeplinirea scopurilor e mai

importantă decât o pedeapsă de 30 de ani de închisoare

Page 85: Curs White Hat Hacking #1 - ITSpark

bun, și totuși, ce fac hackerii?

Page 86: Curs White Hat Hacking #1 - ITSpark

un atac malițios are 5 faze

Page 87: Curs White Hat Hacking #1 - ITSpark

1. recunoaștere

Page 88: Curs White Hat Hacking #1 - ITSpark

poate fi activă sau pasivă

Page 89: Curs White Hat Hacking #1 - ITSpark

implică aflarea de informații despre ținta atacului

Page 90: Curs White Hat Hacking #1 - ITSpark

risc: notabil

Page 91: Curs White Hat Hacking #1 - ITSpark

e cam ca și atunci când cineva încearcă ușa de la intrare

Page 92: Curs White Hat Hacking #1 - ITSpark

2. scanning

Page 93: Curs White Hat Hacking #1 - ITSpark

faza de dinaintea atacului, în care se scanează rețeaua pentru a obține

informații specifice

Page 94: Curs White Hat Hacking #1 - ITSpark

risc: ridicat

Page 95: Curs White Hat Hacking #1 - ITSpark

port scanners, network mapping, vulnerability scans, etc.

Page 96: Curs White Hat Hacking #1 - ITSpark

3. obținerea accesului

Page 97: Curs White Hat Hacking #1 - ITSpark

sistemul este compromis, s-a găsit o cale de acces

Page 98: Curs White Hat Hacking #1 - ITSpark

exploit-ul poate fi: în LAN, pe Internet, sau înșelătorie/furt

Page 99: Curs White Hat Hacking #1 - ITSpark

buffer overflows, DoS, session hijacking, password cracking

Page 100: Curs White Hat Hacking #1 - ITSpark

risc: maxim

Page 101: Curs White Hat Hacking #1 - ITSpark

atacatorul poate obține acces la nivel OS/aplicație/rețea

Page 102: Curs White Hat Hacking #1 - ITSpark

4. menținerea accesului

Page 103: Curs White Hat Hacking #1 - ITSpark

se încearcă păstrarea controlului asupra sistemului

Page 104: Curs White Hat Hacking #1 - ITSpark

hacker-ul poate apela la metode suplimentare de ”protecție”

Page 105: Curs White Hat Hacking #1 - ITSpark

Backdoors, RootKits, Trojans

Page 106: Curs White Hat Hacking #1 - ITSpark

upload, download, manipularea datelor/aplicațiilor din sistem

Page 107: Curs White Hat Hacking #1 - ITSpark

5. ascunderea urmelor

Page 108: Curs White Hat Hacking #1 - ITSpark

încercarea de a înlătura orice urmă de activitate

Page 109: Curs White Hat Hacking #1 - ITSpark

motive: acces pe termen lung, evitarea aspectelor legale

Page 110: Curs White Hat Hacking #1 - ITSpark

metode: alterarea log-urilor, tunneling, etc.

Page 111: Curs White Hat Hacking #1 - ITSpark

tipuri de atacuri

Page 112: Curs White Hat Hacking #1 - ITSpark

atacuri asupra SO (vulnerabilități, configurări)

Page 113: Curs White Hat Hacking #1 - ITSpark

atacuri la nivel de aplicație

Page 114: Curs White Hat Hacking #1 - ITSpark

remote network attacks (atacuri la distanță, Internet)

Page 115: Curs White Hat Hacking #1 - ITSpark

local network attacks

Page 116: Curs White Hat Hacking #1 - ITSpark

furtul echipamentelor

Page 117: Curs White Hat Hacking #1 - ITSpark

social engineering

Page 118: Curs White Hat Hacking #1 - ITSpark

o regulă importantă:

Page 119: Curs White Hat Hacking #1 - ITSpark

dacă un hacker vrea să intre în sistemul tău, va intra, iar tu n-ai cum

să-l oprești!

Page 120: Curs White Hat Hacking #1 - ITSpark

tot ce poți face e să te asiguri că îi îngreunezi (mult) munca

Page 121: Curs White Hat Hacking #1 - ITSpark

și am ajuns în sfârșit la social engineering

Page 122: Curs White Hat Hacking #1 - ITSpark

arta și știința de a-i face pe oameni să facă ce vrei tu

Page 123: Curs White Hat Hacking #1 - ITSpark

nu, nu e o formă de control al minții!

Page 124: Curs White Hat Hacking #1 - ITSpark

e cam ca și în vânzări

Page 125: Curs White Hat Hacking #1 - ITSpark

trebuie să creezi ”scânteia”

Page 126: Curs White Hat Hacking #1 - ITSpark

cea mai avansată metodă de vânzare: cea în care clientul nu știe

că i se vinde ceva

Page 127: Curs White Hat Hacking #1 - ITSpark

e nevoie de muncă ”de teren”

Page 128: Curs White Hat Hacking #1 - ITSpark

adunarea informațiilor

Page 129: Curs White Hat Hacking #1 - ITSpark

marea parte a efortului stă în pregătire

Page 130: Curs White Hat Hacking #1 - ITSpark

iar divagăm un pic... modelul OSI

Page 131: Curs White Hat Hacking #1 - ITSpark

Open Systems Interconnection

Page 132: Curs White Hat Hacking #1 - ITSpark

descriere abstractă a comunicării și protocoalelor

Page 133: Curs White Hat Hacking #1 - ITSpark

fiecare ”layer” funcționează bazat pe layer-ul inferior

Page 134: Curs White Hat Hacking #1 - ITSpark

7 – Application layer

6 – Presentation layer

5 – Session layer

4 – Transport layer

3 – Network layer

2 – Link layer

1 – Physical layer

Page 135: Curs White Hat Hacking #1 - ITSpark

lipsește ceva?

Page 136: Curs White Hat Hacking #1 - ITSpark

8 – Human layer

7 – Application layer

6 – Presentation layer

5 – Session layer

4 – Transport layer

3 – Network layer

2 – Link layer

1 – Physical layer

Page 137: Curs White Hat Hacking #1 - ITSpark

nu există nici un sistem în lume care să nu se

bazeze pe oameni

Page 138: Curs White Hat Hacking #1 - ITSpark

S.E. trece de toate controalele din layer-ele OSI 1-7, mergând direct la

veriga cea mai slabă

Page 139: Curs White Hat Hacking #1 - ITSpark

layer 8, oamenii

Page 140: Curs White Hat Hacking #1 - ITSpark

câteva statistici

Page 141: Curs White Hat Hacking #1 - ITSpark

câte persoane și-ar da parola de la firmă unei necunoscute care îi

abordează pe stradă?

Page 142: Curs White Hat Hacking #1 - ITSpark
Page 143: Curs White Hat Hacking #1 - ITSpark
Page 144: Curs White Hat Hacking #1 - ITSpark

...pentru o ciocolată?

Page 145: Curs White Hat Hacking #1 - ITSpark
Page 146: Curs White Hat Hacking #1 - ITSpark

studiu, Londra, 2003

Page 147: Curs White Hat Hacking #1 - ITSpark

și-au dat parola în schimbul unui pix

ieftin

Page 148: Curs White Hat Hacking #1 - ITSpark

au divulgat informații despre parolă

(date de naștere, nume, echipe preferate, etc.)

Page 149: Curs White Hat Hacking #1 - ITSpark

iau cu ei informații sensibile când își

schimbă locul de muncă

Page 150: Curs White Hat Hacking #1 - ITSpark

și-au dat parola lor colegilor de

servici

Page 151: Curs White Hat Hacking #1 - ITSpark

știau parolele colegilor

Page 152: Curs White Hat Hacking #1 - ITSpark

aveau aceeași parolă peste tot

Page 153: Curs White Hat Hacking #1 - ITSpark

psihologia în social engineering

Page 154: Curs White Hat Hacking #1 - ITSpark

transferul de responsabilitate

Page 155: Curs White Hat Hacking #1 - ITSpark

”directorul tehnic mi-a spus să-ți transmit că n-o să fie vina ta

dacă sunt probleme”

Page 156: Curs White Hat Hacking #1 - ITSpark

șansa de a primi o recompensă

Page 157: Curs White Hat Hacking #1 - ITSpark

”uite ce ai putea obține tu din treaba asta!”

Page 158: Curs White Hat Hacking #1 - ITSpark

relație de încredere

Page 159: Curs White Hat Hacking #1 - ITSpark

”ah, Pamfil e băiat de treabă, pot avea încredere în el...”

Page 160: Curs White Hat Hacking #1 - ITSpark

datorie morală

Page 161: Curs White Hat Hacking #1 - ITSpark

”trebuie să mă ajuți! pe tine nu te enervează treaba asta?”

Page 162: Curs White Hat Hacking #1 - ITSpark

sentimentul de vină

Page 163: Curs White Hat Hacking #1 - ITSpark

”cum, nu vrei să mă ajuți?...”

Page 164: Curs White Hat Hacking #1 - ITSpark

dorința de ajutor

Page 165: Curs White Hat Hacking #1 - ITSpark

”îmi deschizi ușa asta, te rog?”

Page 166: Curs White Hat Hacking #1 - ITSpark

cooperare

Page 167: Curs White Hat Hacking #1 - ITSpark

”hai să lucrăm împreună, putem obține mult mai mult!”

Page 168: Curs White Hat Hacking #1 - ITSpark

pași spre a fi un bun social engineer

Page 169: Curs White Hat Hacking #1 - ITSpark

1. fii profesionist

Page 170: Curs White Hat Hacking #1 - ITSpark

2. fii calm

Page 171: Curs White Hat Hacking #1 - ITSpark

3. cunoaște-ți ținta

Page 172: Curs White Hat Hacking #1 - ITSpark

4. nu încerca să fraierești pe cineva mai inteligent ca tine

Page 173: Curs White Hat Hacking #1 - ITSpark

5. fă-ți un plan de scăpare

Page 174: Curs White Hat Hacking #1 - ITSpark

6. fii femeie

Page 175: Curs White Hat Hacking #1 - ITSpark

7. folosește însemne ”oficiale”

Page 176: Curs White Hat Hacking #1 - ITSpark

8. folosește cărți de vizită cu nume fals

Page 177: Curs White Hat Hacking #1 - ITSpark

9. manipulează-i doar pe cei neglijenți, neatenți și proști

Page 178: Curs White Hat Hacking #1 - ITSpark

10. dacă e nevoie, folosește o echipă

Page 179: Curs White Hat Hacking #1 - ITSpark

categorii de ”atacuri” în social engineering

Page 180: Curs White Hat Hacking #1 - ITSpark

cerere directă

Page 181: Curs White Hat Hacking #1 - ITSpark

de obicei are cele mai mari șanse să eșueze

Page 182: Curs White Hat Hacking #1 - ITSpark

situație controversată

Page 183: Curs White Hat Hacking #1 - ITSpark

fă ca ținta să aibă mai mulți factori de luat în considerare

Page 184: Curs White Hat Hacking #1 - ITSpark

deghizare

Page 185: Curs White Hat Hacking #1 - ITSpark

om de serviciu, angajat, etc.

Page 186: Curs White Hat Hacking #1 - ITSpark

putere de convingere

Page 187: Curs White Hat Hacking #1 - ITSpark

fă ținta să creadă că are controlul asupra situației

Page 188: Curs White Hat Hacking #1 - ITSpark

pe cine poți ”ataca”?

Page 189: Curs White Hat Hacking #1 - ITSpark

victimele se disting prin gradul de implicare, precum și factorii de

influență la care răspund

Page 190: Curs White Hat Hacking #1 - ITSpark

implicare vs. influențabilitate

grad de implicare sunt influențați de nu sunt influențați de

ridicat • administratori de sistem • persoane din conducere • tehnicieni

argumente solide • motive reale pentru a avea nevoie de acea informație

argumente slabe • cer contraargumente • scad posibilitatea de conformare

scăzut • recepționiste • îngrijitori • agenți de pază

alte informații • urgență • număr de motive • statutul persoanei

motivele reale • nu sunt relevante, nu le pasă • vor ignora ironiile insistente

Page 191: Curs White Hat Hacking #1 - ITSpark

cine are nevoie de acces fizic?

Page 192: Curs White Hat Hacking #1 - ITSpark
Page 193: Curs White Hat Hacking #1 - ITSpark

”cool pics attached!”

Page 194: Curs White Hat Hacking #1 - ITSpark
Page 195: Curs White Hat Hacking #1 - ITSpark

instrumente și tehnici

Page 196: Curs White Hat Hacking #1 - ITSpark

în cele mai multe cazuri, ai nevoie doar de două lucruri:

Page 197: Curs White Hat Hacking #1 - ITSpark

un telefon

Page 198: Curs White Hat Hacking #1 - ITSpark

o țintă (poate un fost bun prieten)

Page 199: Curs White Hat Hacking #1 - ITSpark

odată ce ai ales ținta, începi să aduni informații

Page 200: Curs White Hat Hacking #1 - ITSpark

asta va da un sens de autenticitate dialogurilor

Page 201: Curs White Hat Hacking #1 - ITSpark

poți să obții o listă a angajatilor, și a sistemelor

Page 202: Curs White Hat Hacking #1 - ITSpark

cum? whois, finger, domain tools, site-ul firmei, motorul de căutare

preferat

Page 203: Curs White Hat Hacking #1 - ITSpark

faci o vizită la sediu

Page 204: Curs White Hat Hacking #1 - ITSpark

te îmbraci corespunzător, ca să poți trece neobservat

Page 205: Curs White Hat Hacking #1 - ITSpark

ID badge fals

Page 206: Curs White Hat Hacking #1 - ITSpark

observă cum se intră/iese

Page 207: Curs White Hat Hacking #1 - ITSpark

fii încrezător, ca și cum ai fi ”de-al casei”

Page 208: Curs White Hat Hacking #1 - ITSpark

vezi cum sunt legate calculatoarele

Page 209: Curs White Hat Hacking #1 - ITSpark

uită-te după anunțuri, notițe, liste afișate

Page 210: Curs White Hat Hacking #1 - ITSpark

vorbește cu angajații ”de jos”

Page 211: Curs White Hat Hacking #1 - ITSpark

”dumpster diving”

Page 212: Curs White Hat Hacking #1 - ITSpark

după ce mă uit? memo-uri, cărți de telefon, politici interne, calendare,

manuale, CD-uri, organigrame, listări de username/parole, cod sursă,

hardware vechi, ...

Page 213: Curs White Hat Hacking #1 - ITSpark

îți construiești o abordare

Page 214: Curs White Hat Hacking #1 - ITSpark

începi atacul în scris

Page 215: Curs White Hat Hacking #1 - ITSpark

”poți fi unul din câștigători!”

Page 216: Curs White Hat Hacking #1 - ITSpark

”opinia dvs. contează!”

Page 217: Curs White Hat Hacking #1 - ITSpark

sau prin email ”oficial”

Page 218: Curs White Hat Hacking #1 - ITSpark

”vom avea nevoie de parola dvs. pentru a confirma/verifica...”

Page 219: Curs White Hat Hacking #1 - ITSpark

după aceea dai un telefon

Page 220: Curs White Hat Hacking #1 - ITSpark

ceri parola, sau alte date

Page 221: Curs White Hat Hacking #1 - ITSpark

fii atent la modul de comunicare

Page 222: Curs White Hat Hacking #1 - ITSpark

atacul propriu-zis

Page 223: Curs White Hat Hacking #1 - ITSpark

ai toate datele despre țintă, sistemul informatic, etc.

Page 224: Curs White Hat Hacking #1 - ITSpark

suni la help-desk, spui că nu poți face logon

Page 225: Curs White Hat Hacking #1 - ITSpark

verificarea o ”treci” folosind informațiile adunate

Page 226: Curs White Hat Hacking #1 - ITSpark

și te rogi pentru o lipsă de ”social skills”

Page 227: Curs White Hat Hacking #1 - ITSpark

important: nu cere prea mult

Page 228: Curs White Hat Hacking #1 - ITSpark

reverse social engineering

Page 229: Curs White Hat Hacking #1 - ITSpark

reclamă

Page 230: Curs White Hat Hacking #1 - ITSpark

lași o carte de vizită

Page 231: Curs White Hat Hacking #1 - ITSpark

incluzi informații de contact în cazul unei probleme

Page 232: Curs White Hat Hacking #1 - ITSpark

sabotaj

Page 233: Curs White Hat Hacking #1 - ITSpark

creezi o problemă în rețeaua țintă

Page 234: Curs White Hat Hacking #1 - ITSpark

asistență

Page 235: Curs White Hat Hacking #1 - ITSpark

”repari” problema, timp în care obții acces la datele dorite

Page 236: Curs White Hat Hacking #1 - ITSpark

nu uita de un Backdoor (sau două)

Page 237: Curs White Hat Hacking #1 - ITSpark

cum să te protejezi de atacuri de tip social engineering?

Page 238: Curs White Hat Hacking #1 - ITSpark

de obicei, social engineering-ul e ignorat

Page 239: Curs White Hat Hacking #1 - ITSpark

e văzut ca un atac asupra inteligenței

Page 240: Curs White Hat Hacking #1 - ITSpark

și nimeni nu vrea să admită că a fost fraierit

Page 241: Curs White Hat Hacking #1 - ITSpark

persoanele tehnice își etalează ostentativ cunoștințele

Page 242: Curs White Hat Hacking #1 - ITSpark

de multe ori sunt dispuși să le împărtășească

Page 243: Curs White Hat Hacking #1 - ITSpark

oricine poate fi o victimă, dacă atacatorul e suficient de insistent și

de bine pregătit

Page 244: Curs White Hat Hacking #1 - ITSpark

bun, și ce facem?

Page 245: Curs White Hat Hacking #1 - ITSpark

nu încurajați comportamentul necorespunzător

Page 246: Curs White Hat Hacking #1 - ITSpark
Page 247: Curs White Hat Hacking #1 - ITSpark
Page 248: Curs White Hat Hacking #1 - ITSpark

o apărare pe mai multe nivele

Page 249: Curs White Hat Hacking #1 - ITSpark

fundația: politici de securitate

Page 250: Curs White Hat Hacking #1 - ITSpark

educare: security ”awareness”

Page 251: Curs White Hat Hacking #1 - ITSpark

reamintiri periodice

Page 252: Curs White Hat Hacking #1 - ITSpark

”capcane” de social engineering

Page 253: Curs White Hat Hacking #1 - ITSpark

incident response

Page 254: Curs White Hat Hacking #1 - ITSpark

strategii de prevenire

Page 255: Curs White Hat Hacking #1 - ITSpark

help-desk: parolele și alte informații confidențiale nu se transmit

telefonic

Page 256: Curs White Hat Hacking #1 - ITSpark

intrarea în clădire: securitate, verificarea legitimațiilor

Page 257: Curs White Hat Hacking #1 - ITSpark

birou: nu se scriu parole când altcineva e prin zonă

Page 258: Curs White Hat Hacking #1 - ITSpark

birou: persoanele care se plimbă pe holuri sunt duse la ieșire

Page 259: Curs White Hat Hacking #1 - ITSpark

birou: documentele marcate ”confidențial” ținute sub cheie

Page 260: Curs White Hat Hacking #1 - ITSpark

zona cu echipamente: elemente de securitate fizică, anti-furt

Page 261: Curs White Hat Hacking #1 - ITSpark

telefon, PBX: controlul apelurilor la distanță, call trace, refuzul

transferului

Page 262: Curs White Hat Hacking #1 - ITSpark

gunoi: mediile de stocare se aruncă doar după ce au fost făcute

inutilizabile

Page 263: Curs White Hat Hacking #1 - ITSpark

internet/intranet: awareness, politici de securitate, training

Page 264: Curs White Hat Hacking #1 - ITSpark

link-uri?

Page 265: Curs White Hat Hacking #1 - ITSpark

puteți să vă faceți propria colecție

Page 266: Curs White Hat Hacking #1 - ITSpark

întrebări

Page 267: Curs White Hat Hacking #1 - ITSpark

mulțumesc.

Page 268: Curs White Hat Hacking #1 - ITSpark

Tudor Damian MVP, IT Solutions Specialist

tudy.tel