Первый в Украине фестиваль тестирования
Денис Жевнер
ВЫ ДУМАЛИ ВАШИ СЕКРЕТЫ В
БЕЗОПАСНОСТИ.
ВЫ ОШИБАЛИСЬ.
Киев 2017
Киев 2017
ДЕНИС ЖЕВНЕР
• SQA;
• Wireless, telecom, embedded;
• Open Source evangelist;
• Beer professional;
• Old good paranoic :)
Киев 2017
AGENDA
• Загадочная история тестировщицы Марии;
• Как Мария могла бы сэкономить?;
• Слезы опыта в компании К;
• Приобретения;
• Wanna Cry (Wanna Decryptor);
• Медок домашний;
• Выводы;
• Трое из ларца: Petya A, NotPetya,
Petya/Mischa;
• Полезности;
Киев 2017
Киев 2017
ЗАГАДОЧНАЯ ИСТОРИЯ ТЕСТИРОВЩИЦЫ МАРИИ
Нашла заказ на фриланс бирже;
Установила и протестировала desktop приложение;
Описала баги при установке и интеграции в
контекстное меню explorer;
Отправила заказчику красивый отчет с описанием
всего;
Проверила что деньги зашли на WM счет;
Выключила компьютер и пошла баинькать;
Утром решила вывести деньги, и…
Киев 2017
КАК МАРИЯ МОГЛА БЫ СЭКОНОМИТЬ?
Разделить окружения: на тестовом бегают тесты,
на «банковском» - ходим в банки;
Использовать песочницу при тестировании;
Использовать виртуальные машины для
тестирования;
Разделять учетные записи и права доступа;
Не доверять незнакомым бинарникам.
Киев 2017
СЛЕЗЫ ОПЫТА В КОМПАНИИ К
Более 200 ПК в сети;
Сеть разделена на несколько сегментов;
Регулярные централизованные обновления;
Доменные учетные записи;
Каждый пользователь – администратор на своем ПК;
Регулярное централизованное резервное копирование;
Настроенный «железный» межсетевой экран;
Аптайм серверов в среднем от 1 мес.;
Блокировки некоторых ресурсов на уровне ISP (VK,
mail.ru, etc);
Киев 2017
ПРИОБРЕТЕНИЯ
 Использование сервисов информирования о угрозах
 Работа с пользователями по поводу ИБ;
 Регулярное резервное копирование на оффлайн
носитель;
 Регулярные принудительные обновления, в т.ч. серверов;
 Понижение локальных прав пользователей;
 «Белые списки» устанавливаемого ПО;
Киев 2017
WANNA CRY (WANNA DECRYPTOR)
Использование уязвимости EternalBlue (Microsoft
Security Bulletin MS17-010);
Способен сканировать сеть и заражать соседей;
«Умное» шифрование: почта, документы, БД и т.д.;
Передача данных через Tor;
Киев 2017
МЕДОК ДОМАШНИЙ
 Домашняя локалка с выходом в интернет;
 Подключение к ISP через единый шлюз;
 Доступные локально медиа серверы и сервисы;
 «Зоопарк» домашних ОС;
 Каждый пользователь сам следит за своим ПО;
 Отсутствуют централизованные обновления, резервных копий, антивируса и
т.д.;
Киев 2017
ВЫВОДЫ
 Угрозу может представлять даже доверенное ПО;
 Использование сертифицированного ПО для
предприятий, в т.ч. и для работы из дому;
 Аппаратное разделение сети на сегменты;
 Настройка межсетевого экрана и маршрутизации
между сегментами;
 Отключение всех неиспользуемых сервисов;
 Внешний и внутренний аудит компонентов сети;
 Резервное копирование на оффлайн носитель;
 Регулярные обновления;
Киев 2017
ТРОЕ ИЗ ЛАРЦА: PETYA A, NOTPETYA,
PETYA/MISCHA
Интересное:
 Использование знакомых уязвимостей EternalBlue и EternalRomance;
 Использование оригинального Petya/Mischa кода + «багфикс»;
 Использование Mimikatz для распространения по сети;
 Использование доверенной M.E.Doc как основной источник заражения;
Странное:
 Использование руткита Telebot для произвольной загрузки исполняемых
файлов и сбора информации;
 Отправка данных на сервера M.E.Doc;
 Не только шифрование, но и сбор данных (логины/пароли M.E.Doc, код
ЄДРПОУ и т.д.);
 «Багфикс» «старого» Petya включал необратимое шифрование данных;
 Использование одного кошелька и одного e-mail для связи;
Отчет компании ESET
Киев 2017
ПОЛЕЗНОСТИ
• Онлайн вирус-сканеры;
• Виртуальные машины;
• Песочница;
• Антивирусы;
• Заморозка ОС;
• Сетевые сканеры;
• Специализированные ОС;
• Шифрование диска/файлов;
• Использование защищенного соединения;
• Port knocking;

More Related Content

PPTX
Евгений Жевнер " Инофрмационная безопасность QA-инженера"
PPT
Доктор веб. Кирилл Тезиков. "Dr.Web Enterprise Security Suite. Защита бизнеса...
PPT
Доктор Веб. Кирилл Тезиков "Dr.Web Enterprise Security Suite. Защита бизнеса ...
PDF
Киберугрозы будущего
PDF
Адаптивная модель кибербезопасности для цифрового предприятия
PDF
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
PDF
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
PDF
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"
Евгений Жевнер " Инофрмационная безопасность QA-инженера"
Доктор веб. Кирилл Тезиков. "Dr.Web Enterprise Security Suite. Защита бизнеса...
Доктор Веб. Кирилл Тезиков "Dr.Web Enterprise Security Suite. Защита бизнеса ...
Киберугрозы будущего
Адаптивная модель кибербезопасности для цифрового предприятия
Доктор Веб. Максим Кузнецов. "Почему необходимо обеспечивать защиту почтового...
Доктор Веб. Дмитрий Иванов. "Как избавиться от шифровальщиков"
Eset. Дмитрий Самойленко. "Eset. Антивирусная защита для вашего бизнеса"

What's hot (20)

PDF
Опыт расследования инцидентов в коммерческих банках
PPSX
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
PPS
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
PDF
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
PDF
Атаки на банкоматы
PDF
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
PDF
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно "
PPTX
Галуст Шахбазян (Eset) - ESET NOD32 6.0 Новый. Быстрый. Эффективный.
PPTX
Webinar совместные решения Citrix и S-Terra
PPT
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
PPT
Доктор Веб. Дарья Степанова: "Переход на Dr.Web: актуальность, ваши выгоды и ...
PDF
Check Point. Сергей Чекрыгин. "На один шаг впереди"
PDF
SafeNet etoken 5200
PPT
Сергей Федоров (Eset) "Современный уровень безопасности корпоративной сети".
PPT
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
PPTX
Вадим Ковкин - Безопасный коммуникатор: миф или реальность?
PDF
Отчет Cisco по кибербезопасности за первое полугодие 2016 г.
PDF
Вебинар Threat prevention от Palo Alto Networks – защита вашей сети от киберу...
Опыт расследования инцидентов в коммерческих банках
Доктор Веб. Медведев Вячеслав. "Антивирусная безопасность. Типичные ошибки. П...
Доктор Веб. Вячеслав Медведев. "Антивирусная безопасность. Типичные ошибки"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Check Point. Сергей Чекрыгин. "На один шаг впереди"
Доктор Веб. Вячеслав Медведев. "Год 2016. Антивирусная безопасность в тисках ...
Атаки на банкоматы
Доктор Веб. Вячеслав Медведев. " Антивирусная безопасность. Типичные ошибки"
ESET. Александр Зонов. "ESET. Просто. Удобно. Надежно "
Галуст Шахбазян (Eset) - ESET NOD32 6.0 Новый. Быстрый. Эффективный.
Webinar совместные решения Citrix и S-Terra
НТБ. Сергей Шерстюк. "Проблемы контроля привилегированных пользователей и их ...
Доктор Веб. Дарья Степанова: "Переход на Dr.Web: актуальность, ваши выгоды и ...
Check Point. Сергей Чекрыгин. "На один шаг впереди"
SafeNet etoken 5200
Сергей Федоров (Eset) "Современный уровень безопасности корпоративной сети".
Код безопасности. Иван Бойцов. "Secret Net Studio - Комплексная защита конечн...
Вадим Ковкин - Безопасный коммуникатор: миф или реальность?
Отчет Cisco по кибербезопасности за первое полугодие 2016 г.
Вебинар Threat prevention от Palo Alto Networks – защита вашей сети от киберу...
Ad

Viewers also liked (6)

PDF
QA Fest 2017. Никита Галкин. Контрактное тестирование на примерах или Contrac...
PDF
QA Fest 2017. Mark Winteringham. The automated acceptance testing paradox
PDF
Automation puzzlers
PPTX
QA Club Kiev #19 - ISTQB to be or not to be
PPTX
QA Fest 2017. Игорь Хрол. Кто должен писать автоматические тесты?
PPTX
QA Fest 2017. Иван Пашко. Антипаттерны и запахи в автоматизации тестирования
QA Fest 2017. Никита Галкин. Контрактное тестирование на примерах или Contrac...
QA Fest 2017. Mark Winteringham. The automated acceptance testing paradox
Automation puzzlers
QA Club Kiev #19 - ISTQB to be or not to be
QA Fest 2017. Игорь Хрол. Кто должен писать автоматические тесты?
QA Fest 2017. Иван Пашко. Антипаттерны и запахи в автоматизации тестирования
Ad

Similar to QA Fest 2017. Денис Жевнер. Вы думали ваши секреты в безопасности? Вы ошибались (20)

PDF
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
PDF
Тенденции киберугроз. Что необходимо знать?
PDF
Защита и контроль приложений
PDF
Системы предотвращения вторжений нового поколения
PPS
Код безопасности. Бойцов Иван. "Secret Net Studio - Комплексная защита конечн...
PDF
Борьба с вредоносным кодом: от базовых мер к целостной стратегии
PDF
Listovka cyren2-web
PPT
Код безопасности. Иван Бойцов. " Secret Net Studio Комплексная защита конечн...
PPTX
Как разработчику обеспечить безопасность пользователей и данных в мобильном м...
PDF
17 способов проникновения во внутреннюю сеть компании
PDF
Taxnet: облачная электронная подпись
PDF
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
PDF
Безопасные связи, Дмитрий Евдокимов
PDF
проблемы недоверенной среды и противодействия современным атакам на клиентов дбо
PDF
История одного взлома. Как решения Cisco могли бы предотвратить его?
PPT
Анализ работы антивирусных лабораторий
PPTX
Комплексные решения С-Терра для безопасности ИС. Тенденции и перспективы (31....
PDF
Доктор Веб. Кирилл Тезиков. "Антивирусная защита почтовых серверов и шлюзовых...
PPTX
Удобные и доступные решения строгой аутентификации HID Activid
PPTX
SECON'2016. Чербов Глеб, День из жизни пентестера
Ростелеком. Ольга Макарова. "Информацинная безопасность в современных реалиях...
Тенденции киберугроз. Что необходимо знать?
Защита и контроль приложений
Системы предотвращения вторжений нового поколения
Код безопасности. Бойцов Иван. "Secret Net Studio - Комплексная защита конечн...
Борьба с вредоносным кодом: от базовых мер к целостной стратегии
Listovka cyren2-web
Код безопасности. Иван Бойцов. " Secret Net Studio Комплексная защита конечн...
Как разработчику обеспечить безопасность пользователей и данных в мобильном м...
17 способов проникновения во внутреннюю сеть компании
Taxnet: облачная электронная подпись
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
Безопасные связи, Дмитрий Евдокимов
проблемы недоверенной среды и противодействия современным атакам на клиентов дбо
История одного взлома. Как решения Cisco могли бы предотвратить его?
Анализ работы антивирусных лабораторий
Комплексные решения С-Терра для безопасности ИС. Тенденции и перспективы (31....
Доктор Веб. Кирилл Тезиков. "Антивирусная защита почтовых серверов и шлюзовых...
Удобные и доступные решения строгой аутентификации HID Activid
SECON'2016. Чербов Глеб, День из жизни пентестера

More from QAFest (20)

PDF
QA Fest 2019. Сергій Короленко. Топ веб вразливостей за 40 хвилин
PPTX
QA Fest 2019. Анна Чернышова. Self-healing test automation 2.0. The Future
PPTX
QA Fest 2019. Doug Sillars. It's just too Slow: Testing Mobile application pe...
PDF
QA Fest 2019. Катерина Спринсян. Параллельное покрытие автотестами и другие и...
PDF
QA Fest 2019. Никита Галкин. Как зарабатывать больше
PDF
QA Fest 2019. Сергей Пирогов. Why everything is spoiled
PDF
QA Fest 2019. Сергей Новик. Между мотивацией и выгоранием
PPTX
QA Fest 2019. Владимир Никонов. Код Шредингера или зачем и как мы тестируем н...
PPTX
QA Fest 2019. Владимир Трандафилов. GUI automation of WEB application with SV...
PDF
QA Fest 2019. Иван Крутов. Bulletproof Selenium Cluster
PPTX
QA Fest 2019. Николай Мижигурский. Миссия /*не*/выполнима: гуманитарий собесе...
PDF
QA Fest 2019. Володимир Стиран. Чим раніше – тим вигідніше, але ніколи не піз...
PPTX
QA Fest 2019. Дмитрий Прокопук. Mocks and network tricks in UI automation
PDF
QA Fest 2019. Екатерина Дядечко. Тестирование медицинского софта — вызовы и в...
PDF
QA Fest 2019. Катерина Черникова. Tune your P’s: the pop-art of keeping testa...
PDF
QA Fest 2019. Алиса Бойко. Какнезапутаться в коммуникативных сетях IT
PPTX
QA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложении
PPTX
QA Fest 2019. Катерина Шепелєва та Інна Оснач. Що українцям потрібно знати пр...
PDF
QA Fest 2019. Антон Серпутько. Нагрузочное тестирование распределенных асинхр...
PPTX
QA Fest 2019. Петр Тарасенко. QA Hackathon - The Cookbook 22
QA Fest 2019. Сергій Короленко. Топ веб вразливостей за 40 хвилин
QA Fest 2019. Анна Чернышова. Self-healing test automation 2.0. The Future
QA Fest 2019. Doug Sillars. It's just too Slow: Testing Mobile application pe...
QA Fest 2019. Катерина Спринсян. Параллельное покрытие автотестами и другие и...
QA Fest 2019. Никита Галкин. Как зарабатывать больше
QA Fest 2019. Сергей Пирогов. Why everything is spoiled
QA Fest 2019. Сергей Новик. Между мотивацией и выгоранием
QA Fest 2019. Владимир Никонов. Код Шредингера или зачем и как мы тестируем н...
QA Fest 2019. Владимир Трандафилов. GUI automation of WEB application with SV...
QA Fest 2019. Иван Крутов. Bulletproof Selenium Cluster
QA Fest 2019. Николай Мижигурский. Миссия /*не*/выполнима: гуманитарий собесе...
QA Fest 2019. Володимир Стиран. Чим раніше – тим вигідніше, але ніколи не піз...
QA Fest 2019. Дмитрий Прокопук. Mocks and network tricks in UI automation
QA Fest 2019. Екатерина Дядечко. Тестирование медицинского софта — вызовы и в...
QA Fest 2019. Катерина Черникова. Tune your P’s: the pop-art of keeping testa...
QA Fest 2019. Алиса Бойко. Какнезапутаться в коммуникативных сетях IT
QA Fest 2019. Святослав Логин. Как найти уязвимости в мобильном приложении
QA Fest 2019. Катерина Шепелєва та Інна Оснач. Що українцям потрібно знати пр...
QA Fest 2019. Антон Серпутько. Нагрузочное тестирование распределенных асинхр...
QA Fest 2019. Петр Тарасенко. QA Hackathon - The Cookbook 22

QA Fest 2017. Денис Жевнер. Вы думали ваши секреты в безопасности? Вы ошибались

  • 1. Первый в Украине фестиваль тестирования Денис Жевнер ВЫ ДУМАЛИ ВАШИ СЕКРЕТЫ В БЕЗОПАСНОСТИ. ВЫ ОШИБАЛИСЬ. Киев 2017
  • 2. Киев 2017 ДЕНИС ЖЕВНЕР • SQA; • Wireless, telecom, embedded; • Open Source evangelist; • Beer professional; • Old good paranoic :)
  • 3. Киев 2017 AGENDA • Загадочная история тестировщицы Марии; • Как Мария могла бы сэкономить?; • Слезы опыта в компании К; • Приобретения; • Wanna Cry (Wanna Decryptor); • Медок домашний; • Выводы; • Трое из ларца: Petya A, NotPetya, Petya/Mischa; • Полезности;
  • 5. Киев 2017 ЗАГАДОЧНАЯ ИСТОРИЯ ТЕСТИРОВЩИЦЫ МАРИИ Нашла заказ на фриланс бирже; Установила и протестировала desktop приложение; Описала баги при установке и интеграции в контекстное меню explorer; Отправила заказчику красивый отчет с описанием всего; Проверила что деньги зашли на WM счет; Выключила компьютер и пошла баинькать; Утром решила вывести деньги, и…
  • 6. Киев 2017 КАК МАРИЯ МОГЛА БЫ СЭКОНОМИТЬ? Разделить окружения: на тестовом бегают тесты, на «банковском» - ходим в банки; Использовать песочницу при тестировании; Использовать виртуальные машины для тестирования; Разделять учетные записи и права доступа; Не доверять незнакомым бинарникам.
  • 7. Киев 2017 СЛЕЗЫ ОПЫТА В КОМПАНИИ К Более 200 ПК в сети; Сеть разделена на несколько сегментов; Регулярные централизованные обновления; Доменные учетные записи; Каждый пользователь – администратор на своем ПК; Регулярное централизованное резервное копирование; Настроенный «железный» межсетевой экран; Аптайм серверов в среднем от 1 мес.; Блокировки некоторых ресурсов на уровне ISP (VK, mail.ru, etc);
  • 8. Киев 2017 ПРИОБРЕТЕНИЯ  Использование сервисов информирования о угрозах  Работа с пользователями по поводу ИБ;  Регулярное резервное копирование на оффлайн носитель;  Регулярные принудительные обновления, в т.ч. серверов;  Понижение локальных прав пользователей;  «Белые списки» устанавливаемого ПО;
  • 9. Киев 2017 WANNA CRY (WANNA DECRYPTOR) Использование уязвимости EternalBlue (Microsoft Security Bulletin MS17-010); Способен сканировать сеть и заражать соседей; «Умное» шифрование: почта, документы, БД и т.д.; Передача данных через Tor;
  • 10. Киев 2017 МЕДОК ДОМАШНИЙ  Домашняя локалка с выходом в интернет;  Подключение к ISP через единый шлюз;  Доступные локально медиа серверы и сервисы;  «Зоопарк» домашних ОС;  Каждый пользователь сам следит за своим ПО;  Отсутствуют централизованные обновления, резервных копий, антивируса и т.д.;
  • 11. Киев 2017 ВЫВОДЫ  Угрозу может представлять даже доверенное ПО;  Использование сертифицированного ПО для предприятий, в т.ч. и для работы из дому;  Аппаратное разделение сети на сегменты;  Настройка межсетевого экрана и маршрутизации между сегментами;  Отключение всех неиспользуемых сервисов;  Внешний и внутренний аудит компонентов сети;  Резервное копирование на оффлайн носитель;  Регулярные обновления;
  • 12. Киев 2017 ТРОЕ ИЗ ЛАРЦА: PETYA A, NOTPETYA, PETYA/MISCHA Интересное:  Использование знакомых уязвимостей EternalBlue и EternalRomance;  Использование оригинального Petya/Mischa кода + «багфикс»;  Использование Mimikatz для распространения по сети;  Использование доверенной M.E.Doc как основной источник заражения; Странное:  Использование руткита Telebot для произвольной загрузки исполняемых файлов и сбора информации;  Отправка данных на сервера M.E.Doc;  Не только шифрование, но и сбор данных (логины/пароли M.E.Doc, код ЄДРПОУ и т.д.);  «Багфикс» «старого» Petya включал необратимое шифрование данных;  Использование одного кошелька и одного e-mail для связи; Отчет компании ESET
  • 13. Киев 2017 ПОЛЕЗНОСТИ • Онлайн вирус-сканеры; • Виртуальные машины; • Песочница; • Антивирусы; • Заморозка ОС; • Сетевые сканеры; • Специализированные ОС; • Шифрование диска/файлов; • Использование защищенного соединения; • Port knocking;