Вернуться   Форум сотрудников МВД > Правоохранительная деятельность вне МВД > СБ предприятий и банков > Частные кибер детективы
Забыли пароль?

Важная информация

Частные кибер детективы Кибер происшествия, расследования и другое

Ответ
 
Опции темы Опции просмотра
Старый 31.01.2017, 15:59   #1
Skyment
Бывший сотрудник МВД
 
Аватар для Skyment

Информация недоступна.
По умолчанию Анализ угроз информационной безопасности 2016-2017

От нашего партнёра неплохой анализ.
Цитата:
На 30% больше инцидентов по информационной безопасности в финансовой сфере и более убедительные сценарии социальной инженерии ждут нас в 2017 году. Мы часто слышим в новостях о том, что постоянно случаются какие-то инциденты информационной безопасности. И хотя кажется, будто инциденты случаются где-то далеко, они вполне могут затронуть каждого. Эксперты Positive Technologies ежедневно изучают и анализируют инциденты в различных организациях. За годы работы наша компания помогла отразить множество кибератак и помешать злоумышленникам нарушить работу инфраструктуры или получить доступ к важной информации и деньгам. Нет ни одной сферы общественной деятельности, которая не была бы интересна хакерам. На одни компании нападают в поисках конфиденциальной информации, на другие — с целью наживы, а кто-то и вовсе становится случайной жертвой массовой атаки. Многолетний опыт работы нашего отдела по мониторингу и реагированию на инциденты позволяет проследить определенные тренды и сделать выводы о том, какие отрасли атакуются наиболее часто и как это происходит. Знания о предпочтениях злоумышленников при реализации атак помогут быть начеку и вовремя принять превентивные меры по защите информационной инфраструктуры, избежав неприятных последствий или хотя бы снизив возможный ущерб. Итак, прежде всего, сравним компании, пострадавшие от компьютерных атак в 2016 и 2015 годах:
Далее по ссылке!

Источник: https://www.anti-malware.ru/analytic...edium=facebook
Skyment вне форума   Цитировать выделенный текст Ответить с цитированием
Реклама Место СВОБОДНО для Вашей рекламы ;-)
Promotional Bot
 
Робот Форума
 
Регистрация: 06.02.2006
Реклама Реклама от Яндекса

Promotional Bot 
__________________
  Я очень хочу разместить здесь Вашу рекламу... 
Старый 31.01.2017, 16:52   #2
zzz12
Активист форума
 
Аватар для zzz12

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

"Проверка защищенности веб-приложений"
непонятно кто с их точки зрения должен делать это.. сами компании? или разработчики всё таки...
zzz12 вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 31.01.2017, 16:58   #3
Skyment
Бывший сотрудник МВД
 
Аватар для Skyment

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от zzz12 Посмотреть сообщение
сами компании
или аутсорсеры - пентестеры.
Skyment вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 31.01.2017, 18:56   #4
zzz12
Активист форума
 
Аватар для zzz12

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от Skyment Посмотреть сообщение
или аутсорсеры - пентестеры.
просто в западных компаниях (разработки) процесс немного другой.
zzz12 вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 31.01.2017, 20:24   #5
ckkbiouo
Новичок

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

я могу дать точный анализ в своем подразделении. нарушение требований по ИБ на 30-50% зависит от пофигизма сотрудников к этому вопросу (преднамеренные угрозы). еще процентов 30% - отсутствие качественного и грамотного администратора защиты (безопасности), который держит эти вопросы на контроле. ну и еще около 10% - слабая информированность в самих требованиях к ИБ (непреднамеренные нарушения сотрудников). хотя и прослеживаются заметные изменения в лучшую сторону, все ж ЗИ оставляет желать лучшего.
ckkbiouo вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 31.01.2017, 21:43   #6
ВВМ

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от ckkbiouo Посмотреть сообщение
отсутствие качественного и грамотного администратора защиты (безопасности), который держит эти вопросы на контроле.
Значит,вашему руководству эта безопасность до одного места.Порядок можно навести очень быстро.
  Цитировать выделенный текст Ответить с цитированием
Старый 31.01.2017, 23:43   #7
Клевер
Член клуба
 
Аватар для Клевер

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от ckkbiouo Посмотреть сообщение
я могу дать точный анализ в своем подразделении.
Не совсем точный. Где оставшиеся проценты?
__________________
Кто хочет - ищет способы.
Кто не хочет - ищет причины.
Клевер вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 01.02.2017, 09:41   #8
zzz12
Активист форума
 
Аватар для zzz12

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от ckkbiouo Посмотреть сообщение
я могу дать точный анализ в своем подразделении. нарушение требований по ИБ на 30-50% зависит от пофигизма сотрудников к этому вопросу (преднамеренные угрозы)..
так это от компании/ руководства должны исходить требования в первую очередь. имхо
zzz12 вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 01.02.2017, 10:55   #9
ckkbiouo
Новичок

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от Клевер Посмотреть сообщение
Не совсем точный. Где оставшиеся проценты?

😂пардон))) не подумал)) а вообще не знаю, просматривается ли в моих словах намек, что во всех этих огрехах я обвиняю конечно руководство.потому что как уже сказано выше порядок навести можно быстро)
ckkbiouo вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 01.02.2017, 18:20   #10
Клевер
Член клуба
 
Аватар для Клевер

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от zzz12 Посмотреть сообщение
руководства должны исходить требования в первую очередь.
Руководство, пока ему на пальцах не разъяснишь/покажешь, или жареный петух не клюнет, ничего требовать не будет. Ибо затратно. Так что одна из задач - довести возможные последствия.

Цитата:
Сообщение от ckkbiouo Посмотреть сообщение
просматривается ли в моих словах намек, что во всех этих огрехах я обвиняю конечно руководство
Просматривается, конечно. Но, как выше написал, без конкретных примеров никто не пошевелится.
__________________
Кто хочет - ищет способы.
Кто не хочет - ищет причины.
Клевер вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 01.02.2017, 21:20   #11
zzz12
Активист форума
 
Аватар для zzz12

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от Клевер Посмотреть сообщение
Руководство, пока ему на пальцах не разъяснишь/покажешь, или жареный петух не клюнет, ничего требовать не будет. Ибо затратно. Так что одна из задач - довести возможные последствия..
На авось все . Пример (не связан с безопасностью), работала с проектом разработки приложения для гос заказчика. Находили критическую хрень, говорили не работает. Перечислялм на пальцах риски руководству. .не...так сойдёт... Выпускаем как есть. Ну с инф без-ю было примерно так же.Объяснять что либо было бес-по-лезно
zzz12 вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 02.02.2017, 19:15   #12
Клевер
Член клуба
 
Аватар для Клевер

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от zzz12 Посмотреть сообщение
Выпускаем как есть. Ну с инф без-ю было примерно так же.Объяснять что либо было бес-по-лезно
Ну так. Звериный оскал капитализма.
__________________
Кто хочет - ищет способы.
Кто не хочет - ищет причины.
Клевер вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 02.02.2017, 23:15   #13
zzz12
Активист форума
 
Аватар для zzz12

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от Клевер Посмотреть сообщение
Ну так. Звериный оскал капитализма.
Ты знаешь, я не думаю что тут виноват капитализм. Например иностранные компании кот. работают тут в России (нанимают русских разработчиков для своего софта), они вполне выстраивают все свои процессы. И безопасность и все остальное.Например я ж сейчас на иностранцев работаю. И на след неделе релиз. Заказчик уже сейчас начинает вынос мозга. Заранее.Американцы тоже самое делали. В российских даже в крупных конторах ни разу не было поставки вовремя. Ни одного релиза в назначенную дату..так же с безопасностью. Иностранцы блюдут(извините) только так.Наши-....гуляй не хочу.
Мне кажется, что российские компании опыта ещё не набирались. Просто не было возможности.Даже с точки зрения разработки, иногда хватаются за методологии когда их на фиг не надо применять. У меня был совершенно офигительный опыт, когда компания кот работала с гос заказчиком пыталась применить Scrum. Это вообще шедевр.Американцы уже думать про него забыли, наши этот Agile впихивают куда его вообще не надо.Где он на фиг не нужен.
Мне кажется, это как у людей. Собственный опыт (к сожалению) получается самый доходчивый и ценный....
zzz12 вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 02.02.2017, 23:40   #14
ВВМ

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от zzz12 Посмотреть сообщение
Это вообще шедевр.Американцы уже думать про него забыли, наши этот Agile впихивают куда его вообще не надо.Где он на фиг не нужен.
Это все от того,что зашоренность многих,которые считают себя суперспецами,играет с ИБ злую шутку в том плане,что мало руководителей,которые могут въехать в ситуацию.А когда рукамивод не в теме -это вообще тоска.
  Цитировать выделенный текст Ответить с цитированием
Старый 02.02.2017, 23:44   #15
Skyment
Бывший сотрудник МВД
 
Аватар для Skyment

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от ВВМ Посмотреть сообщение
А когда рукамивод не в теме -это вообще тоска.
Ну, данная тенденция продолжает иметь БЫТЬ и сейчас.
Думаю, что и изменится она, не взирая ни на что, не скоро...
Skyment вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 03.02.2017, 07:32   #16
Клевер
Член клуба
 
Аватар для Клевер

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от zzz12 Посмотреть сообщение
Ты знаешь, я не думаю что тут виноват капитализм.
Да это ирония была.
Я имел в виду не иностранцев (к которым это словосочетание применялось в эпоху СССР), а экономию, зачастую переходящую в жадность, многих наших капиталистов.
__________________
Кто хочет - ищет способы.
Кто не хочет - ищет причины.
Клевер вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 03.02.2017, 11:01   #17
zzz12
Активист форума
 
Аватар для zzz12

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от Клевер Посмотреть сообщение
Да это ирония была.
Я имел в виду не иностранцев (к которым это словосочетание применялось в эпоху СССР), а экономию, зачастую переходящую в жадность, многих наших капиталистов.
Поняла..согласна
zzz12 вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 05.02.2017, 18:53   #18
zzz12
Активист форума
 
Аватар для zzz12

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

P s я только добавлю, что не во всех компаниях кто работает с гос заказчиком все запущено с ИБ. ..была одна компания,где все было нормально, но там заказчик был специфичный)))

Вопрос- в статье написано про веб приложения, при этом промышленный сигмент (то я видела) использует десктоп .. Но про него как то не слова...
zzz12 вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 05.02.2017, 19:42   #19
Клевер
Член клуба
 
Аватар для Клевер

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от zzz12 Посмотреть сообщение
была одна компания,где все было нормально, но там заказчик был специфичный
Да наверняка она не одна. По-крайней мере специфичные заказчики у многих компаний. ))
Доводилось мне тоже встречать сурьёзные в плане ИБ компании. Но и на них при желании находился "с винтом". )
__________________
Кто хочет - ищет способы.
Кто не хочет - ищет причины.
Клевер вне форума   Цитировать выделенный текст Ответить с цитированием
Старый 05.02.2017, 22:42   #20
zzz12
Активист форума
 
Аватар для zzz12

Информация недоступна.
По умолчанию Re: Анализ угроз информационной безопасности 2016-2017

Цитата:
Сообщение от Клевер Посмотреть сообщение
Да наверняка она не одна. По-крайней мере специфичные заказчики у многих компаний. ))
Доводилось мне тоже встречать сурьёзные в плане ИБ компании. Но и на них при желании находился "с винтом". )
Ну да... Так и узнаешь все в сравнении
zzz12 вне форума   Цитировать выделенный текст Ответить с цитированием
Ответ


Ваши права в разделе
Быстрый переход


Часовой пояс GMT +3, время: 08:02.

Rambler's Top100 Рейтинг@Mail.ru Яндекс цитирования

Работает на vBulletin® версия 3.8.3.
Copyright ©2000 - 2017, Jelsoft Enterprises Ltd. Перевод: zCarot