Главная угроза информационной безопасности.

  Рет қаралды 9,250

ИТ-Видео

ИТ-Видео

Күн бұрын

Онлайн ИТ-курсы course4it.com
Системная интеграция miaton.ru/

Пікірлер: 36
@Greaterik_007
@Greaterik_007 5 жыл бұрын
изначально, если такая задача не стоит по ИБ, то и не надо на себя брать лишнюю материальную ответственность. вас могут тупо подставить, а потом будете возмещать убытки бизнесу из своего кармана! защита должна быть спланирована, бизнес должен понимать уровень угроз и за это должны заплатить. если после предложения ваш вариант отвергли и сказали "авось пронесет" то не надо забивать себе лишним голову.
@revil3350
@revil3350 5 жыл бұрын
конечно-конечно, именно IT-специалисты должны обучать пользователей компьютерной грамотности и ИБ и еще наверное и забесплатно
@Айтишниковскиебудни
@Айтишниковскиебудни 5 жыл бұрын
Говорю как ИТ-безопасник, главная дырка это пользователи!
@AlertNaradod
@AlertNaradod 5 жыл бұрын
3:12 по этому начинать с Data не совсем правильно, Data это цель атакующих, и первое препятствие это образованные пользователи и политики безопасности.
@cataha0726
@cataha0726 5 жыл бұрын
Здравствуйте, я Василий из 5Б и я вас вычислю по ip.
@KoHb651
@KoHb651 5 жыл бұрын
из 70 - всего 6 человек ? работал в полугос компании, штат примерно 150 человек. Был пен тест, так 80% сотрудников на предполагаемом *новом* ресурсе компании ввели логины и пароли. Было обучение сотрудников и через пол года рассылка повторилась. По отчету логин и пароль ввели 60%. И все это развлечение, стоило очень больших денег!
@МаксимМоичкин
@МаксимМоичкин 2 жыл бұрын
Я искренне надеюсь, что обвинения пользователей в вашем примере, это такой жирный троллинг. В противном случае вы вообще никогда не добьетесь ИБ на вашем предприятии, если у вас во всем пользователи будут виноваты. В примере письмо пришло с доменного адреса организации? Да. Значит ему можно доверять 100%, а кто там его направил Сергей или Серж пользователя вообще не волнует, в серьезных компаниях работают тысячи и даже десятки тысяч сотрудников и разумеется знать всех невозможно. В вашем примере коренная причина, нарушение ИБ произошло на уровне домена, а вы за уши притягиваете вину пользователей, но их действия это не причина нарушения ИБ, а следствие.
@TheAnahaym
@TheAnahaym 5 жыл бұрын
что значит "произошло обучение"? просто прочитать семинар - это не обучение. Перед "операцией", можно было провести внутрений тест по прослушенному материалу. И тех, кто его не сдал - "выпороть ремнём". У нас вот, например, каждый год проходит опрос на тему ISMS (Information Security Management System) для ISO 27001. Чтобы то, что нам рассказали не забывалось... Более того, мы переодически рассылаем информационные письма с примерами фишинга. ИМХО
@umnique884
@umnique884 5 жыл бұрын
TheAnahaym у нас в компании тесты пишет отдел, который занимается обучением. Т.е. девочки, которые вообще не имеют представления о предмете. Они составляют тесты по материалам, которые им предоставляют сотрудники ответственных подразделений и с формулировками, понятными тете Маше-бухгалтеру. Вы будете смеяться, но у нас даже главный инженер по безопасности этот тест не сдал😄 Тк с точки тения профессиональной деформации, в нем было очень много неопределенностей.
@sokol-cool
@sokol-cool 4 жыл бұрын
интересно как обеспечить ИБ когда у тебя AD на 2k3?
@Fullydownable
@Fullydownable 5 жыл бұрын
"На дворе шёл 2019 год". Базовые принципы ИБ конечно надо знать всем, но это утопия. В 2019 году надо в принципе стараться отказаться от паролей в их привычном понимании - на помощь приходит мультифактор в разных вариантах - Windows Hello, смарт карты и тд и тп. Использовать пароль как единственный фактор при аутентификации в 2019 это глупо. Как минимум, можно стоять за спиной сотрудника с айфоном снимающем 120к\сек и снимать видео. Вся ИБ это как чаша весов, на одной удобство - на другой безопасность. Но с современными технологиями это скоро пройдет )
@33shama
@33shama 5 жыл бұрын
В прошлый четверг словили шифровальщик)) вылезло такое о чем даже не думали.
@butolinviktor
@butolinviktor 5 жыл бұрын
Отличная развлекуха)) Правда, Outlook столько страшных сообщений пишет, что пользователи по-любому перезвонят)
@galazhu9255
@galazhu9255 4 жыл бұрын
Самое грамотное видео по информационной безопасности! Я как практик в этой области, всегда говорю - самое главное это правильная организация ИБ включающая все что тут сказано, а от хорошего программера зависит процентов 20 информационной безопасности.
@АлександрКурганович
@АлександрКурганович 5 жыл бұрын
Все зависит от высшего руководства. Если им по фиг. То можно услышать ответ- ты здесь для этого. Последний раз когда делал выговор сотруднице, что она открывала письмо с вирусом и ещё просила коллег открыть, а то у неё ни че не открылось. Та на меня пожаловалась и в итоге руководство ещё по смеялась над ситуацией.
@Vivavatnik
@Vivavatnik 5 жыл бұрын
смешно и грустно)))
@umnique884
@umnique884 5 жыл бұрын
"ИБ должны заниматься отдельные люди; отдельные отделы..." И да, и нет. ИБ должны заниматься все сотрудники: каждый на своём уровне. "Безопасники" должны регламентировать и проводить мероприятия по донесению политики ИБ до всех сотрудников. А также, проводить расследования и бескомпромиссно применять необходимые меры к нарушителям. Т.е. отдел ИБ контролирует и выкатывает функциональные требования (реже нефункциональный, в зависимости от требований регулятора): что должен делать тот или иной процесс. Системные администраторы, в свою очередь, должны понимать КАК этот процесс реализовать в рамках своей зоны ответственности. А в идеале: сторожить сторожей, для обеспечения баланса функциональности и безопасности процесса. И разумеется, для этого требуются соответствующие компетенции. Мой опыт говорит, что IT и InfoSec должны компенсировать друг друга и постоянно взаимодействовать по всем вопросам в зоне ответственности подразделений.
@Павел-з9д3ф
@Павел-з9д3ф 5 жыл бұрын
В форме игры или интерактивного опросника с «настоящей» угрозой. Например: «вам пришло письмо, как в видео Выше, ваши действия: 1,2,3. Обучение будет эффективнее.
@Nus4tube
@Nus4tube 5 жыл бұрын
Интересно вещаете! Больше видео по IT-безопасности пожалуйста!
@TheAnahaym
@TheAnahaym 5 жыл бұрын
за gophish спасибо. надо будет потренировать пользователей. А то уже было несколько человек, которые "сливали" свои данные... к счатью, они немедленно обращались в ТП и мы меняли пароли.
@andreykorobko
@andreykorobko 5 жыл бұрын
👍👍👍
@ШиптБайрам
@ШиптБайрам 5 жыл бұрын
Прямо как с нашей организации рассказ, потоковая схема видать) спасибо за нюансы.
@MAGNet1911
@MAGNet1911 5 жыл бұрын
Спасибо, надо у себя замутить)
@VasiliyVolkov
@VasiliyVolkov 5 жыл бұрын
В D-i-D добавить можно IDS хостовые и периметр. Но у MS такого не помню, видимо, и на слайд не уместились поэтому ;-) Да, и на слайде нет про нашевсёбэкап :-) И DRP надо! DRP - нашевтороевсё! Нет, нашепервоевсё до бэкапа. И бэкап на устройства с последовательным доступом, чтоб шифровальщики не достали. А ещё флешек вредных запишите и перед офисом жертвы разбросайте. Админы рано приходят и всякие флешки халявные любят ;-) и антивирусы им "мешают" работать...
@Samf357
@Samf357 5 жыл бұрын
Спасибо. Очень интересно. Попробуем :)
@MrFlipWho
@MrFlipWho 5 жыл бұрын
Илья, а что с качеством?
@IlyaMCT
@IlyaMCT 5 жыл бұрын
А что с ним?)
@MrFlipWho
@MrFlipWho 5 жыл бұрын
@@IlyaMCT 360p)
@IlyaMCT
@IlyaMCT 5 жыл бұрын
@@MrFlipWho у меня 1080p
@tomcat9078
@tomcat9078 5 жыл бұрын
Элита смотрит в 360
@fivaproldge
@fivaproldge 5 жыл бұрын
@@MrFlipWho судя по тому, что вы первый откаментили видос - просто Ютубчик не успел обработать, сейчас 1080р
@Pavel-ir7hm
@Pavel-ir7hm 5 жыл бұрын
Всем сотрудникам после митинга экзамен - не сдал лишили премии, потом повтор - опять не сдал отстранение на месяц за свой счёт, третий раз не сдал понижение в должности и зп с отстранением от работы за пк. Только так можно дрессировать дисциплину и то это не даёт гарантии безопасности от бага нулевого дня или социальной инженерии. Если кто-то нацелился на ваш сервис то его падение это лишь вопрос времени и денег на данное мероприятие.
@fivaproldge
@fivaproldge 5 жыл бұрын
ух ты - какой теоретик ))
@tctfone1
@tctfone1 5 жыл бұрын
А если после 2го раза сотрудники не сдали, штрафовать учителей. Во веселуха будет
AD Explorer - инструмент IT-Pro.
15:14
ИТ-Видео
Рет қаралды 6 М.
How Strong is Tin Foil? 💪
00:26
Preston
Рет қаралды 137 МЛН
小路飞嫁祸姐姐搞破坏 #路飞#海贼王
00:45
路飞与唐舞桐
Рет қаралды 7 МЛН
Nastya and balloon challenge
00:23
Nastya
Рет қаралды 70 МЛН
Курс Generative AI: Case Study, Лекция 4: Stable Diffusion
1:40:27
Witnesses of Singularity
Рет қаралды 328
История одного сбоя Exchange
12:06
ИТ-Видео
Рет қаралды 6 М.
Восстановление сообщений в Exchange Server 2016
19:36
Как компании теряют данные?
26:06
ИТ-Видео
Рет қаралды 3,5 М.
Почему не нужно обновлять Windows.
8:32
ИТ-Видео
Рет қаралды 75 М.
Внедрить Exchange за 60 секунд
18:01
ИТ-Видео
Рет қаралды 2,5 М.
How Strong is Tin Foil? 💪
00:26
Preston
Рет қаралды 137 МЛН