вторник, 1 марта 2016 г.

Тренинг персонала по выявлению фишинговых атак

Фишинг - угроза весьма распространенная. Письмом с ссылкой на вредоносный сайт или вредоносное вложение никого не удивишь, а развитие шифровальщиков только добавило масла в огонь.

Технические меры защиты от фишинга, такие как фильтрация и анализ почтового/веб трафика, ограничение программной среды, запрет запуска вложений - весьма эффективны, но они не могут противостоять новым угрозам и, что более важно, не могут противостоять человеческой глупости любознательности и лени. Бывали случаи, когда пользователь, будучи не в состоянии открыть/запустить вредоносное содержимое на рабочем месте пересылал его на свой домашний компьютер и запускал, со всеми вытекающими...
Поэтому, какую бы основательную техническую систему защиты мы не строили, про главное звено во всей цепи - пользователя, и его обучение, забывать не стоит.
Периодические инструктажи и информационные рассылки являются важной составляющей обучения персонала, но, как показывает практика, их эффективность значительно ниже, нежели обучение сотрудников на собственных ошибках.

Далее опишу простую систему, позволяющую провести тестирование и тренинг персонала по выявлению фишинговых атак.

воскресенье, 24 января 2016 г.

Утечка через автономные файлы

В инфраструктуре Windows возможно при работе с сетевыми ресурсами делать их доступными автономно. Это удобно при частых обрывах сети или медленных каналах. Но что это дает с точки зрения ИБ?

среда, 20 января 2016 г.

О роли Службы ИБ на примере водопровода

Пришла в голову такая вот не хитрая аналогия по мироустройству и месту службы информационной безопасности в нем: сравнить компанию с водопроводом (или нефтепроводом, так злободневней).

понедельник, 11 января 2016 г.

О "вероятностной" безопасности в аэропортах

Путешествуя на прошедших праздниках пришлось пройти через предполетные досмотры в аэропортах сразу нескольких стран, благодаря чему наглядно удалось сравнить их подходы к системам безопасности.
Прежде всего, речь идет о процессе досмотра пассажиров и багажа (ручной клади).

суббота, 28 ноября 2015 г.

Автоматизация ведения поэтажных планов АС

Можете ли вы ответить на вопрос о инфраструктуре вашей организации - где находятся ваши компьютеры? А конкретнее, в каком помещении какие узлы расположены прямо сейчас?
  • Безопасник, в его бумажном воплощении, ответит - надо открыть технический паспорт и поэтажные планы расположения ОТСС/ВТСС, там все указано.
  • Администратор ответит - надо подключиться к коммутационному оборудованию и посмотреть ARP/MAC таблицы, еще можно посмотреть AD/DHCP и просканировать сеть.
Оба варианта имеют свои недостатки - бумага устаревает быстрее чем это может показаться, а работать на прямую с инфраструктурой не удобно.
Далее расскажу о том, как все знать о своей инфраструктуре и ничего не делать, а конкретнее - об опыте автоматизации ведения поэтажных планов АС.

понедельник, 19 октября 2015 г.

Обзор систем контроля прав доступа на сетевые файловые ресурсы

Обзор систем контроля прав доступа на сетевые файловые ресурсы
Сетевые файловые ресурсы (они же сетевые папки или шары) во многих организациях занимают важную роль. Часто, ключевые информационные процессы организации проходят именно через них.
Не удивительно, что контроль доступа к информационным ресурсам является одной из основ при построении системы информационной безопасности. А что с контролем прав доступа к сетевым файловым ресурсам? Знаете ли вы точно, кто и к каким ресурсам имеет доступ? Предположим, что да, был проведен аудит и, возможно, составлена матрица доступа к информационным ресурсам. Но что изменилось с момента последнего аудита? На этот вопрос порой ответить сложнее. 
Далее расскажу о системах, позволяющих автоматизированно контролировать изменения прав доступа на сетевые файловые ресурсы.

вторник, 13 октября 2015 г.

ФЗ-242 и уведомление Роскомнадзора

Принято считать, что ФЗ-242 затрагивает, прежде всего, операторов, базы данных которых расположены за границей Российской Федерации. Так ли это? Как показывает практика проверок Роскомнадзора - изменения затрагивают всех операторов без исключения.