Как и зачем «ломают» интернет-магазины 
PentestIT -команда профессионалов в области практической информационной безопасности
www.pentestit.ru info@pentestit.ru 
Интернет магазин –основные угрозы: 
DDoS 
Кража данных 
Внедрение вредоносного кода
www.pentestit.ru info@pentestit.ru 
Интернет магазин –основные угрозы: 
Нарушение логики бизнес-процессов 
Fraud 
Black SEO/SPAM
www.pentestit.ru info@pentestit.ru 
Кому это выгодно?
www.pentestit.ru info@pentestit.ru 
Антропогенные источники угроз: 
Высокая вероятность атаки 
•криминальные структуры; 
•потенциальные преступники и хакеры; 
Средняя вероятность атаки 
•недобросовестные партнеры; 
Низкая вероятность атаки 
•технический персонал поставщиков телематическихуслуг; 
•представители надзорных организаций и аварийных служб; 
•представители силовых структур.
www.pentestit.ru info@pentestit.ru 
Векторы атаки: 
Разведка и сбор информацииПоиск уязвимостейЭксплуатация уязвимостей
www.pentestit.ru info@pentestit.ru 
OWASP TOP 10: 
A1 Внедрение кодаA2 Некорректная аутентификация и управление сессиейA3 Межсайтовый скриптинг(XSS) A4 Небезопасные прямые ссылки на объектыA5 Небезопасная конфигурацияA6 Утечка чувствительных данныхA7 Отсутствие контроля доступа к функциональному уровнюA8 Подделка межсайтовых запросов (CSRF) A9 Использование компонентов с известными уязвимостямиA10 Невалидированныередиректы
www.pentestit.ru info@pentestit.ru 
Методы противодействия:
+7 (495) 204 19 72 
www.pentestit.ru

More Related Content

PDF
Вирусы-шифровальщики и фишинг
PDF
Анализ уязвимостей ПО
PDF
Модель нарушителя безопасности информации
PDF
Решение SafeTouch — доверенный экран для безопасного подтверждения банковских...
PDF
Целевые атаки. Infosecurity Russia 2013
PDF
Основные угрозы безопасности веб-сайтов
ODP
AJAX Security
PPTX
Расследование инцидентов ИБ с помощью открытых интернет-источников
Вирусы-шифровальщики и фишинг
Анализ уязвимостей ПО
Модель нарушителя безопасности информации
Решение SafeTouch — доверенный экран для безопасного подтверждения банковских...
Целевые атаки. Infosecurity Russia 2013
Основные угрозы безопасности веб-сайтов
AJAX Security
Расследование инцидентов ИБ с помощью открытых интернет-источников

What's hot (20)

PDF
Защита баз данных
PPTX
презентация поцелуевская е. - лаборатория касперского
PDF
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
PDF
Анатомия атаки на АСУ ТП
PDF
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
PDF
Системы Breach Detection - вебинар BISA
PPTX
Инновационные методы профилактики DDoS-атак
PDF
Практический опыт защиты финансовых транзакций клиентов Банка
PDF
Как извлечь максимальную пользу от внедрения Dam
PDF
Infowatch, держи марку!
PPTX
Bug hunt 0.2
PPTX
Типовые сценарии атак на современные клиент-серверные приложения
PDF
Трудовые будни охотника на угрозы
PDF
Борьба с фишингом. Пошаговая инструкция
PPTX
Статистика по результатам тестирований на проникновение и анализа защищенност...
PDF
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
PPT
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
PPTX
презентация волков д. - Group ib
PDF
Атрибуция кибератак
PPT
Реальные опасности виртуального мира.
Защита баз данных
презентация поцелуевская е. - лаборатория касперского
Fortinet. Мирослав Мищенко. "Противодействие ATP с помощью современных средст...
Анатомия атаки на АСУ ТП
Trend Micro. Карен Карагедян. "Ransomware: платить нельзя защититься"
Системы Breach Detection - вебинар BISA
Инновационные методы профилактики DDoS-атак
Практический опыт защиты финансовых транзакций клиентов Банка
Как извлечь максимальную пользу от внедрения Dam
Infowatch, держи марку!
Bug hunt 0.2
Типовые сценарии атак на современные клиент-серверные приложения
Трудовые будни охотника на угрозы
Борьба с фишингом. Пошаговая инструкция
Статистика по результатам тестирований на проникновение и анализа защищенност...
SearchInform. Александр Барановский. "Как выбрать идеальную DLP-систему?"
SearchInform - Особенности защиты от внутренних угроз в банковской сфере
презентация волков д. - Group ib
Атрибуция кибератак
Реальные опасности виртуального мира.
Ad

Similar to Как и зачем ломают интернет-магазины (20)

PPTX
РезуРезультаты исследования безопасности российских интернет-магазинов
PDF
Угрозы безопасности, которые будут мешать вам спокойно зарабатывать с сайта -...
PDF
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
PDF
Топ-100 российских онлайн-ритейлеров в 2013 году по количеству уникальных пос...
PDF
Антон Галушко, Мастер Марио: "Понимание рынка. стратегия развития интернет м...
PDF
Российский ритейл: онлайн на фоне оффлайна
PDF
Datainsight digitalretail 2012
PDF
Конкурентный анализ в интернет-коммерции
PPTX
Конкурентный анализ в электронной коммерции
PDF
iMetrics 2012. Андрей Травин - Надежная покупка. Конкурентный анализ в электр...
PDF
Интернет-торговля 2014 в России: Хуже прогнозов, лучше ожиданий
PDF
ТОП-100 Интернет-ритейлеров России.Лидеры по количеству уникальных посетителе...
PPSX
Ключевые составляющие успеха интернет магазина
PPTX
Презентация возможностей SimilarWeb для ecommerce - eTarget'2015
PDF
АКИТ, ЦСИ ENTER, GFK: Рынок e-commerce в России по итогам 1 полугодия 2014 года
PDF
Рынок e-commerce: Итоги первого полугодия 2014 (АКИТ)
PDF
Презентация по созданию интернет-магазинов
PDF
Основные угрозы безопасности для интернет-бизнеса в 2014 году
PPTX
Ключевые товарные категории рынка e-commerce: факторы и барьеры роста
RTF
Монобрендовые магазины доклад
РезуРезультаты исследования безопасности российских интернет-магазинов
Угрозы безопасности, которые будут мешать вам спокойно зарабатывать с сайта -...
Как не дать хакеру заработать на вашем сайте. Григорий Земсков, Ревизиум, RIW...
Топ-100 российских онлайн-ритейлеров в 2013 году по количеству уникальных пос...
Антон Галушко, Мастер Марио: "Понимание рынка. стратегия развития интернет м...
Российский ритейл: онлайн на фоне оффлайна
Datainsight digitalretail 2012
Конкурентный анализ в интернет-коммерции
Конкурентный анализ в электронной коммерции
iMetrics 2012. Андрей Травин - Надежная покупка. Конкурентный анализ в электр...
Интернет-торговля 2014 в России: Хуже прогнозов, лучше ожиданий
ТОП-100 Интернет-ритейлеров России.Лидеры по количеству уникальных посетителе...
Ключевые составляющие успеха интернет магазина
Презентация возможностей SimilarWeb для ecommerce - eTarget'2015
АКИТ, ЦСИ ENTER, GFK: Рынок e-commerce в России по итогам 1 полугодия 2014 года
Рынок e-commerce: Итоги первого полугодия 2014 (АКИТ)
Презентация по созданию интернет-магазинов
Основные угрозы безопасности для интернет-бизнеса в 2014 году
Ключевые товарные категории рынка e-commerce: факторы и барьеры роста
Монобрендовые магазины доклад
Ad

More from SiteSecure (18)

PDF
Список мер по обеспечению безопасности персональных данных
PPT
Контекстная реклама для интернет-магазинов. Особенности и автоматизация работы
PDF
Преимущества ретаргетинга для интернет-магазинов
PPSX
Как получить "лид"?
PPT
Эффективное использование социальных сетей для развития интернет-магазина
PDF
Как выстроить продажи клиентам с мобильных устройств за несколько дней
PDF
Как безопасность становится маркетинговым трендом 2015 года
PDF
Как угрозы безопасности влияют на продвижение, трафик и заказы с сайта
PDF
Риски для интернет-магазинов на практике
PDF
Виды DDoS-атаки, от кого и как они происходят и как от них защититься
PDF
Обеспечение безопасности и работоспособности сайта как ключевая потребность к...
PDF
Повышение эффективности продаж в веб-студии/агентстве
PDF
Построение процесса обеспечения безопасности в студии и агенстве
PDF
Как защищать сайт клиента и зарабатывать на этом
PDF
SiteSecure тизер
PPTX
SalesUp (Artem_Sokolov)
PPTX
Site secure (maxim_lagutin)
PPTX
Email маркетинг
Список мер по обеспечению безопасности персональных данных
Контекстная реклама для интернет-магазинов. Особенности и автоматизация работы
Преимущества ретаргетинга для интернет-магазинов
Как получить "лид"?
Эффективное использование социальных сетей для развития интернет-магазина
Как выстроить продажи клиентам с мобильных устройств за несколько дней
Как безопасность становится маркетинговым трендом 2015 года
Как угрозы безопасности влияют на продвижение, трафик и заказы с сайта
Риски для интернет-магазинов на практике
Виды DDoS-атаки, от кого и как они происходят и как от них защититься
Обеспечение безопасности и работоспособности сайта как ключевая потребность к...
Повышение эффективности продаж в веб-студии/агентстве
Построение процесса обеспечения безопасности в студии и агенстве
Как защищать сайт клиента и зарабатывать на этом
SiteSecure тизер
SalesUp (Artem_Sokolov)
Site secure (maxim_lagutin)
Email маркетинг

Как и зачем ломают интернет-магазины

  • 1. Как и зачем «ломают» интернет-магазины PentestIT -команда профессионалов в области практической информационной безопасности
  • 2. www.pentestit.ru info@pentestit.ru Интернет магазин –основные угрозы: DDoS Кража данных Внедрение вредоносного кода
  • 3. www.pentestit.ru info@pentestit.ru Интернет магазин –основные угрозы: Нарушение логики бизнес-процессов Fraud Black SEO/SPAM
  • 5. www.pentestit.ru info@pentestit.ru Антропогенные источники угроз: Высокая вероятность атаки •криминальные структуры; •потенциальные преступники и хакеры; Средняя вероятность атаки •недобросовестные партнеры; Низкая вероятность атаки •технический персонал поставщиков телематическихуслуг; •представители надзорных организаций и аварийных служб; •представители силовых структур.
  • 6. www.pentestit.ru info@pentestit.ru Векторы атаки: Разведка и сбор информацииПоиск уязвимостейЭксплуатация уязвимостей
  • 7. www.pentestit.ru info@pentestit.ru OWASP TOP 10: A1 Внедрение кодаA2 Некорректная аутентификация и управление сессиейA3 Межсайтовый скриптинг(XSS) A4 Небезопасные прямые ссылки на объектыA5 Небезопасная конфигурацияA6 Утечка чувствительных данныхA7 Отсутствие контроля доступа к функциональному уровнюA8 Подделка межсайтовых запросов (CSRF) A9 Использование компонентов с известными уязвимостямиA10 Невалидированныередиректы
  • 8. www.pentestit.ru info@pentestit.ru Методы противодействия:
  • 9. +7 (495) 204 19 72 www.pentestit.ru