SlideShare a Scribd company logo
Как снизить риски?
Эффективность ИБ глазами нападающего
Немного о себе
Кто: Владислав Мурашко
Компания: ScienceSoft
Чем занимаюсь: пентестинг (тестирование безопасности,
в том числе развитие направления в рамках компании),
консалтинг в сфере ИБ
Опыт: с 2011 года
Сертификации: CEH
Кроме этого: SIEM (ScienceSoft SIEM, IBM Qradar) - опыт
интеграции и настройки, работа с инцидентами
Содержание
Как снизить риски? Эффективность ИБ глазами нападающего
Как помогают пентесты ?
Зачем нужен SIEM ?
Как снизить риски ?
Как помогают пентесты
Что такое пентесты и для чего они нужны
• Пентестинг (Penetration Testing) – практика тестирования компьютерных систем,
сетей, приложений на наличие уязвимостей и определение уровня осведомленности
сотрудников о возможных киберугрозах и корректного реагирования на них.
• Для чего нужны:
• Один из способов нахождения слабых мест в сетевой инфраструктуре компании
• Один из способов проверки уровня подготовки сотрудников
• Соответствие требованиям регуляторов (PCI-DSS, HIPAA, GDPR и др.)
Определяем цели
Выполняем
разведку
Сканирование
и определение
уязвимостей
Эксплуатация и
продвижение
Составление
отчета
Как помогают пентесты
Какие бывают модели пентестов и что они выявляют
Черный ящик
Серый ящик
Белый ящик
• URL / IP или имя компании
• Отсутствие доступов
• Чаще относится к внешнему периметру
• Полный список тестируемых целей, частичное раскрытие информации о них
• Могут предоставляться ограниченные доступы (тестовые учетные данные)
• Применимо для анализа защищенности внешнего периметра и внутренней
инфраструктуры
• Полное раскрытие информации (включая политики или документацию)
• Все уровни доступов
• В том числе анализ кода
Помогают выявлять:
 Уязвимости
 Ошибки конфигурации
 Утечки информации
 Многое другое...
Как помогают пентесты
Мировые стандарты и классификации
Как помогают пентесты
Немного примеров и статистики
Источник: Google, GitHub, и др.
Как помогают пентесты
Немного примеров и статистики
Источник: https://securelist.ru/it-threat-evolution-q2-2019-statistics/94476/
Как помогают пентесты
Немного примеров и статистики
Источник: https://securelist.ru/it-threat-evolution-q2-2019-statistics/94476/
Как может помочь SIEM
Для чего нужны SIEM системы и как их применять
Нужны для:
• Сбора, анализа и хранения логов
• Выявления инциндентов
• Реагирование на инциденты
• Прохождения аудитов
• Организации своего SOC
• …
Можно применять с:
• DLP системами
• IDS/IPS системами
• Сканерами уязвимостей
• Системами СКД / CCTV
• Системами разведки угроз
• ...
Как может помочь SIEM
Несколько примеров из нашего опыта
• Активности сотрудников (уволенные, в отпусках)
• Забытые системные учетные записи
• Попытки записи информации на HDD (и выноса ее)
• Попытки установки кейлогеров
• Попытки прохода через турникеты/камеры
• Мониторинг исходящего трафика:
• Использование майнеров в рабочей инфраструктуре
• Попытка слития данных на сторонние хранилища
• Активности сотрудников в течении дня и др.
Как снизить риски ?
Угрозы бывают не только внешние но и внутренние
На постоянной основе рекомендуется выполнять:
Мониторинг специализированных ресурсов
Тестирование безопасности (Penetration Testing, VA)
Использование SIEM и других вспомогательных систем
СПАСИБО
ЗА ВНИМАНИЕ!
www.scnsoft.by | www.scnsoft.com

More Related Content

PPTX
DEFCON Moscow Meetup 0XB (11). Практика применения анти-APT решений
PPTX
Защита от целевых атак. Практика применения решений в крупной организации
PDF
3. Типовые задачи и решения по ИБ
PDF
4. Обнаружение необнаруживаемого
PDF
SOC vs SIEM
PPTX
Security testing presentation
PPTX
Анализ и управление рисками
PPTX
Жизненный цикл СЗИ или с чего начать?
DEFCON Moscow Meetup 0XB (11). Практика применения анти-APT решений
Защита от целевых атак. Практика применения решений в крупной организации
3. Типовые задачи и решения по ИБ
4. Обнаружение необнаруживаемого
SOC vs SIEM
Security testing presentation
Анализ и управление рисками
Жизненный цикл СЗИ или с чего начать?

What's hot (19)

PPTX
Метрики информационной безопасности
PDF
Мастер-класс по моделированию угроз
PPT
Что такое пентест
PPTX
Microsoft. Никита Трубецкой. "Облачные сервисы – головная боль для служб безо...
PDF
пр Сколько зарабатывают специалисты по ИБ в России 2017
PPTX
Статистика по результатам тестирований на проникновение и анализа защищенност...
PDF
2. Приветственное слово - Газинформсервис
PPT
Реальные опасности виртуального мира.
PPTX
Этичный хакинг или пентестинг в действии
PDF
Альтернативный курс по информационной безопасности
PDF
Борьба с внутренними угрозами. Обзор технологий
PPTX
Penetration testing
PPTX
Тестирование на проникновение
PPTX
Инновации в построении систем защиты информации АСУ ТП
PPT
Pt D Do S 20090527
PDF
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
PPS
Астерит. Иван Катаев. Лаборатория Касперского. Виталий Федоров "Стратегия про...
PPTX
О PCI P2PE в общих чертах
PDF
пр Лучшие практики SOC
Метрики информационной безопасности
Мастер-класс по моделированию угроз
Что такое пентест
Microsoft. Никита Трубецкой. "Облачные сервисы – головная боль для служб безо...
пр Сколько зарабатывают специалисты по ИБ в России 2017
Статистика по результатам тестирований на проникновение и анализа защищенност...
2. Приветственное слово - Газинформсервис
Реальные опасности виртуального мира.
Этичный хакинг или пентестинг в действии
Альтернативный курс по информационной безопасности
Борьба с внутренними угрозами. Обзор технологий
Penetration testing
Тестирование на проникновение
Инновации в построении систем защиты информации АСУ ТП
Pt D Do S 20090527
Эксперт, Блогер, Евангелист #поИБэ. Как я докатился до такой жизни/кейс-чемпи...
Астерит. Иван Катаев. Лаборатория Касперского. Виталий Федоров "Стратегия про...
О PCI P2PE в общих чертах
пр Лучшие практики SOC
Ad

Similar to Umurashka codeib-presentation-v2 (20)

PPT
Penetration testing (AS IS)
PPTX
PDF
[Инфографика] Исследование эффективности SIEM систем для аудита изменений в И...
PPTX
SIEM use cases - как их написать
PPT
Ломаем (и строим) вместе
PDF
Системы Breach Detection - вебинар BISA
PDF
#root это только начало
PDF
Искусственный интеллект на защите информации
PPTX
Free RvSIEM. Intro (Rus)
PPTX
Как правильно выбрать и внедрить SIEM-систему?
PDF
SIEM - мониторинг безопасности в Вашей компании
PDF
Презентация Евгения Матюшёнка с конференции «SIEM в банковской сфере: автомат...
PDF
Как оценить пользу от ИБ и увязать с нею инвестиции в безопасность
PDF
RedSeal - система визуализации и анализа рисков сетевой безопасности
PDF
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
PDF
Group IB. Серегей Золотухин. "Киберразведка - новый инструмент для ТОП-менед...
PPTX
#1 razvedka i sbor dannih
PPT
IBM - SIEM 2.0: Информационая безопасность с открытыми глазами
PPS
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...
PDF
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Penetration testing (AS IS)
[Инфографика] Исследование эффективности SIEM систем для аудита изменений в И...
SIEM use cases - как их написать
Ломаем (и строим) вместе
Системы Breach Detection - вебинар BISA
#root это только начало
Искусственный интеллект на защите информации
Free RvSIEM. Intro (Rus)
Как правильно выбрать и внедрить SIEM-систему?
SIEM - мониторинг безопасности в Вашей компании
Презентация Евгения Матюшёнка с конференции «SIEM в банковской сфере: автомат...
Как оценить пользу от ИБ и увязать с нею инвестиции в безопасность
RedSeal - система визуализации и анализа рисков сетевой безопасности
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно"
Group IB. Серегей Золотухин. "Киберразведка - новый инструмент для ТОП-менед...
#1 razvedka i sbor dannih
IBM - SIEM 2.0: Информационая безопасность с открытыми глазами
ЭЛВИС-ПЛЮС. Вячеслав Мухортов. "Внедрение системы предиктивного анализа и виз...
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
Ad

Umurashka codeib-presentation-v2

  • 1. Как снизить риски? Эффективность ИБ глазами нападающего
  • 2. Немного о себе Кто: Владислав Мурашко Компания: ScienceSoft Чем занимаюсь: пентестинг (тестирование безопасности, в том числе развитие направления в рамках компании), консалтинг в сфере ИБ Опыт: с 2011 года Сертификации: CEH Кроме этого: SIEM (ScienceSoft SIEM, IBM Qradar) - опыт интеграции и настройки, работа с инцидентами
  • 3. Содержание Как снизить риски? Эффективность ИБ глазами нападающего Как помогают пентесты ? Зачем нужен SIEM ? Как снизить риски ?
  • 4. Как помогают пентесты Что такое пентесты и для чего они нужны • Пентестинг (Penetration Testing) – практика тестирования компьютерных систем, сетей, приложений на наличие уязвимостей и определение уровня осведомленности сотрудников о возможных киберугрозах и корректного реагирования на них. • Для чего нужны: • Один из способов нахождения слабых мест в сетевой инфраструктуре компании • Один из способов проверки уровня подготовки сотрудников • Соответствие требованиям регуляторов (PCI-DSS, HIPAA, GDPR и др.) Определяем цели Выполняем разведку Сканирование и определение уязвимостей Эксплуатация и продвижение Составление отчета
  • 5. Как помогают пентесты Какие бывают модели пентестов и что они выявляют Черный ящик Серый ящик Белый ящик • URL / IP или имя компании • Отсутствие доступов • Чаще относится к внешнему периметру • Полный список тестируемых целей, частичное раскрытие информации о них • Могут предоставляться ограниченные доступы (тестовые учетные данные) • Применимо для анализа защищенности внешнего периметра и внутренней инфраструктуры • Полное раскрытие информации (включая политики или документацию) • Все уровни доступов • В том числе анализ кода Помогают выявлять:  Уязвимости  Ошибки конфигурации  Утечки информации  Многое другое...
  • 6. Как помогают пентесты Мировые стандарты и классификации
  • 7. Как помогают пентесты Немного примеров и статистики Источник: Google, GitHub, и др.
  • 8. Как помогают пентесты Немного примеров и статистики Источник: https://securelist.ru/it-threat-evolution-q2-2019-statistics/94476/
  • 9. Как помогают пентесты Немного примеров и статистики Источник: https://securelist.ru/it-threat-evolution-q2-2019-statistics/94476/
  • 10. Как может помочь SIEM Для чего нужны SIEM системы и как их применять Нужны для: • Сбора, анализа и хранения логов • Выявления инциндентов • Реагирование на инциденты • Прохождения аудитов • Организации своего SOC • … Можно применять с: • DLP системами • IDS/IPS системами • Сканерами уязвимостей • Системами СКД / CCTV • Системами разведки угроз • ...
  • 11. Как может помочь SIEM Несколько примеров из нашего опыта • Активности сотрудников (уволенные, в отпусках) • Забытые системные учетные записи • Попытки записи информации на HDD (и выноса ее) • Попытки установки кейлогеров • Попытки прохода через турникеты/камеры • Мониторинг исходящего трафика: • Использование майнеров в рабочей инфраструктуре • Попытка слития данных на сторонние хранилища • Активности сотрудников в течении дня и др.
  • 12. Как снизить риски ? Угрозы бывают не только внешние но и внутренние На постоянной основе рекомендуется выполнять: Мониторинг специализированных ресурсов Тестирование безопасности (Penetration Testing, VA) Использование SIEM и других вспомогательных систем