Опросы |
Статьи |
Событие
В банке рассола ждет сисадмина с полей фрактал-кукумбер
Читайте впечатления о слете ДСА 2024, рассказанные волонтером и участником слета
Читать далее...
|
Организация бесперебойной работы
Бесперебойная работа ИТ-инфраструктуры в режиме 24/7 Как обеспечить ее в нынешних условиях?
Год назад ИТ-компания «Крок» провела исследование «Ключевые тренды сервисного рынка 2023». Результаты
Читать далее...
|
Книжная полка
Читайте и познавайте мир технологий!
Издательство «БХВ» продолжает радовать выпуском интересных и полезных, к тому же прекрасно
Читать далее...
|
СУБД PostgreSQL
СУБД Postgres Pro
Сертификация по новым требованиям ФСТЭК и роль администратора без доступа к данным
Читать далее...
|
Критическая инфраструктура
КИИ для оператора связи. Готовы ли компании к повышению уровня кибербезопасности?
Похоже, что провайдеры и операторы связи начали забывать о требованиях законодательства
Читать далее...
|
Архитектура ПО
Архитектурные метрики. Качество архитектуры и способность системы к эволюционированию
Обычно соответствие программного продукта требованиям мы проверяем через скоуп вполне себе понятных
Читать далее...
|
Как хорошо вы это знаете
Что вам известно о разработках компании ARinteg?
Компания ARinteg (ООО «АРинтег») – системный интегратор на российском рынке ИБ –
Читать далее...
|
Графические редакторы
Рисование абстрактных гор в стиле Paper Cut
Векторный графический редактор Inkscape – яркий представитель той прослойки open source, с
Читать далее...
|
День сисадмина
Учите матчасть! Или как стать системным администратором
Лето – время не только отпусков, но и хорошая возможность определиться с профессией
Читать далее...
|
День сисадмина
Живой айтишник – это всегда движение. Остановка смерти подобна
Наши авторы рассказывают о своем опыте и дают советы начинающим системным администраторам.
Читать далее...
|
Виртуализация
Рынок решений для виртуализации
По данным «Обзора российского рынка инфраструктурного ПО и перспектив его развития», сделанного
Читать далее...
|
Книжная полка
Как стать креативным и востребованным
Издательский дом «Питер» предлагает новинки компьютерной литературы, а также книги по бизнесу
Читать далее...
|
Книжная полка
От создания сайтов до разработки и реализации API
В издательстве «БХВ» недавно вышли книги, которые будут интересны системным администраторам, создателям
Читать далее...
|
Разбор полетов
Ошибок опыт трудный
Как часто мы легко повторяем, что не надо бояться совершать ошибки, мол,
Читать далее...
|
|
|
1001 и 1 книга
|
19.03.2018г.
Просмотров: 6201
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О
Читать далее...
|
12.03.2018г.
Просмотров: 6910
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации
Читать далее...
|
12.03.2018г.
Просмотров: 4194
Комментарии: 0
Глубокое обучение с точки зрения практика
Читать далее...
|
12.03.2018г.
Просмотров: 2991
Комментарии: 0
Изучаем pandas
Читать далее...
|
12.03.2018г.
Просмотров: 3798
Комментарии: 0
Программирование на языке Rust (Цветное издание)
Читать далее...
|
19.12.2017г.
Просмотров: 3807
Комментарии: 0
Глубокое обучение
Читать далее...
|
19.12.2017г.
Просмотров: 6300
Комментарии: 0
Анализ социальных медиа на Python
Читать далее...
|
19.12.2017г.
Просмотров: 3153
Комментарии: 0
Основы блокчейна
Читать далее...
|
19.12.2017г.
Просмотров: 3448
Комментарии: 0
Java 9. Полный обзор нововведений
Читать далее...
|
16.02.2017г.
Просмотров: 7265
Комментарии: 0
Опоздавших не бывает, или книга о стеке
Читать далее...
|
17.05.2016г.
Просмотров: 10632
Комментарии: 0
Теория вычислений для программистов
Читать далее...
|
30.03.2015г.
Просмотров: 12354
Комментарии: 0
От математики к обобщенному программированию
Читать далее...
|
18.02.2014г.
Просмотров: 13987
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»
Читать далее...
|
13.02.2014г.
Просмотров: 9114
Комментарии: 0
Читайте, размышляйте, действуйте
Читать далее...
|
12.02.2014г.
Просмотров: 7067
Комментарии: 0
Рисуем наши мысли
Читать далее...
|
10.02.2014г.
Просмотров: 5377
Комментарии: 3
Страна в цифрах
Читать далее...
|
18.12.2013г.
Просмотров: 4605
Комментарии: 0
Большие данные меняют нашу жизнь
Читать далее...
|
18.12.2013г.
Просмотров: 3417
Комментарии: 0
Компьютерные технологии – корень зла для точки роста
Читать далее...
|
04.12.2013г.
Просмотров: 3146
Комментарии: 0
Паутина в облаках
Читать далее...
|
03.12.2013г.
Просмотров: 3394
Комментарии: 0
Рецензия на книгу «MongoDB в действии»
Читать далее...
|
02.12.2013г.
Просмотров: 3014
Комментарии: 0
Не думай о минутах свысока
Читать далее...
|
|
|
Друзья сайта
|
|
|
|
|
Проще предотвратить, чем лечить: как защитить ИТ-периметр компании
Архив номеров / 2020 / Выпуск №07-08 (212-213) / Проще предотвратить, чем лечить: как защитить ИТ-периметр компании
Рубрика:
Безопасность /
Механизмы защиты
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
Алексей Вильсон, глава департамента информационной безопасности Orange Business Services
Проще предотвратить, чем лечить: как защитить ИТ-периметр компании
Ликвидация последствий кибератаки обходится гораздо дороже, чем установка надежных систем обнаружения и предотвращения хакерских атак. По данным аналитического агентства Deloitte, инвестиции, направленные на разработку защиты от взлома, составляют всего 2-5 % от суммы ущерба [1], причиненного компании прорывом киберпреступников в защищаемый периметр. О том, какие инструменты и методы помогают специалистам по информационной безопасности обнаружить и предотвратить атаку, пойдет речь в данной статьеx
У киберпреступников масса приемов и методов взлома корпоративных сетей. Осуществлять атаки могут как начинающие взломщики, script kiddies, так и группы профессиональных киберпреступников, которые представляют более чем реальную угрозу для бизнеса. Начинающие взломщики обычно просто испытывают новые для себя инструменты и методы атак, они причиняют не слишком большой ущерб, в отличие от профессионалов.
Методы и инструменты киберпреступников
Инструментарий киберпреступников очень большой, в рамках этой статьи опишем лишь наиболее популярные приемы и инструменты, которые используют взломщики:
- Социальная инженерия и фишинг. По статистике, около 90 % всех кибератак начинаются с отправки фишингового e-mail. Иногда письмо отправляется сразу с контентом, т. е. «полезной нагрузкой», иногда без него, но со ссылкой на предварительно зараженный сайт. Злоумышленники угадывают или выясняют, какие сайты используют сотрудники компании-жертвы и заражают эти ресурсы вредоносным ПО. Часто это приводит к попаданию malware на корпоративные компьютеры и, соответственно, компрометации сети компании. Такой тип атаки называется Watering Hole Attack.
- Не стоит слишком доверять проверенному ПО, разработанному именитыми брендами. Случаи, когда вредоносное ПО распространяется вместе с очередным обновлением вполне легальных программ, разработанных известными компаниями, происходят не так редко. Этот тип атаки носит название Supply Chain Compromise.
- Bruteforce, то есть подбор логинов и паролей злоумышленниками, – очень распространенный тип атак на целевые системы.
- Аппаратный кейлоггер. Это шпионское устройство для перехвата данных с клавиатуры и/или выполнения других несанкционированных действий. Установить его могут, например, сотрудники клининговой компании в момент, когда в офисе нет сотрудников. Обнаружить устройство крайне сложно.
- Наиболее сложные, с точки зрения обнаружения атаки, – APT (advanced persistent threat). Авторы таких атак часто используют уникальное программное обеспечение и инструменты. Вредоносное ПО составляется таким образом, чтобы известные инструменты информационной безопасности, например, антивирусы, не реагировали на атаку. Методы и инструменты злоумышленники выбирают, опираясь на результаты предварительно проведенной разведки.
- Взломы голосового оборудования. Успех таких взломов нередко обусловлен неверной конфигурацией оборудования и несвоевременным устранением критических уязвимостей. Тема безопасности голосового оборудования заслуживает отдельной статьи, настолько она обширна.
<...>
Подпишитесь на журнал Купите в Интернет-магазине
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
Комментарии отсутствуют
Добавить комментарий
|
Комментарии могут оставлять только зарегистрированные пользователи
|
|