Social engineering:
connecting cracking people
By Denys Zhevner
SQA;
Wireless, telecom, embedded;
Open Source evangelist;
Beer professional;
Old good paranoic :)
Denys Zhevner
- Как взломать банкомат?
- Берешь кувалду, ноутбук, подходишь к
банкомату, разбиваешь его кувалдой и
забираешь деньги.
- А зачем ноутбук?
- А какой ты нахрен хакер без ноутбука?
Agenda
Если Вы параноик, это не значит что за
Вами не следят;
Группы риска;
Возможные угрозы;
Истории успеха;
Возможные решения;
Если Вы НЕ параноик...
Гос шпионаж;
Пром шпионаж;
Мошенничество: scam, phishing, fraud etc;
“Ботнеты”;
“Серые схемы”;
Группы риска
“Хомячки” от IT;
“Биг боссы”;
Обыватели;
Высококвалифицированные IT
специалисты;
Ваша бабушка </seriously!>;
Возможные угрозы
Пассивные:
Sniffing;
Fishing;
Sploits;
Spoofing;
Doorways;
etc.
Активные:
Spam;
Warez;
Fraud ads;
“Free malware”;
PUPs;
etc.
Активные угрозы
Ширпотреб:
Легко найти;
Легко обнаружить;
Легко лечить;
Быстро попадает в
базы;
Ручная работа:
Сложно “подцепить”;
Сложно обнаружить;
Сложно лечить;
Скорее всего не
попадет в базы;
Способы доставки
Нигерийский почтальон-миллиардер;
“Крякнутый” фотошоп;
Баннер о увеличении чего-нить нужного;
“Флешка на парковке”;
“Бесплатный” WiFi;
“Blonde-tailgater”;
etc...
Занимайся, но предохраняйся!
Не смешиваем личное и рабочее;
Не сидим под root-ом! Серьезно!;
Контролируем учетки!
Не запускаем “левые” бинарники;
Двухфакторная аутентификация - наше
все;
Не кладем все яйки в одну корзину;
Используем сложные пароли.
Полезности (возможные решения)
http://virustotal.com
Виртуальные машины;
Песочницы;
Антивирусные программы;
Заморозка ОС;
Шифрование диска;
Использование защищенного соединения;
Использоваие “кошерных” ОС;
Thank you!

More Related Content

PDF
Anton Karpov - Black and white world of information security
PDF
РосКомСвобода - Правила информационной безопасности
PDF
Армия освобождения домохозяек: структура, состав вооружений, методы коммуникации
PPTX
способы обеспечения безопасной работы в интернет
PPTX
Bezopasnost
PPT
Безопасный Интернет
PPTX
Андрій Лазарєв “Автоматизація тестування Enterprise систем”
PPTX
Bohdana Muzyka “GUI and Usability Testing: Becoming User Advocate”
Anton Karpov - Black and white world of information security
РосКомСвобода - Правила информационной безопасности
Армия освобождения домохозяек: структура, состав вооружений, методы коммуникации
способы обеспечения безопасной работы в интернет
Bezopasnost
Безопасный Интернет
Андрій Лазарєв “Автоматизація тестування Enterprise систем”
Bohdana Muzyka “GUI and Usability Testing: Becoming User Advocate”

Viewers also liked (20)

PPTX
Тетяна Свірідова “From Junior Tester to Test Manager: Tips&Tricks“
PDF
Альона Тудан “World of bugs: let’s find together”
PPTX
Оксана Вей “To risk or not to risk?”
PPTX
Олександр Струков “QA skills keeping it up to date”
PPTX
Олена Бєлкіна “7 смертних гріхів зворотнього зв’язку“
PPTX
Оля Фейдак “Is there life during regression?”
PPTX
Олександр Хотемський “ProtractorJS як інструмент браузерної автоматизації для...
PPTX
DaKiRy_PMWeekend2016_Альона Лубчак (Прихнич) та Ірина Радченко "Професіоналіз...
PPTX
Олександр Обєдніков “Рекомендательные системы”
PPTX
DaKiRy_PMWeekend2016_Михайло Федор "Конфлікти в команді як запорука щастя та ...
PPT
Александра Балкова “Правильные коммуникации как первый шаг стратегии развития”
PPTX
Роман Сахаров “Users and their Stories: або чи дійсно ми вміємо використовува...
PPTX
Артур Селецький “Управление рисками в бизнесс-анализе”
PPTX
Yevhen Lokhmatov “IoT: проблеми, рiшення, тренди”
PPTX
DaKiRY_BAQ2016_QADay_Оксана Вей "Manage by metrics"
PPTX
DaKiRY_PMStandUp_Андрій Скуратов "Як вийти на конструктивний діалог"
PPTX
DaKiRy_PMWeekend2016_Ангеліна Сілівра "True Stories about culture difference"
PDF
DaKiRY_BAQ2016_QADay_IДмитро Горін і Андрій Уманський "Сам собі товариш або я...
PPTX
DaKiRy_PMStandUp_Дов Німрац "Risk management"
PPT
DaKiRy_PMWeekend2016_Максим Коляда "Ігри патріотів: гейміфікація та сенсмейкі...
Тетяна Свірідова “From Junior Tester to Test Manager: Tips&Tricks“
Альона Тудан “World of bugs: let’s find together”
Оксана Вей “To risk or not to risk?”
Олександр Струков “QA skills keeping it up to date”
Олена Бєлкіна “7 смертних гріхів зворотнього зв’язку“
Оля Фейдак “Is there life during regression?”
Олександр Хотемський “ProtractorJS як інструмент браузерної автоматизації для...
DaKiRy_PMWeekend2016_Альона Лубчак (Прихнич) та Ірина Радченко "Професіоналіз...
Олександр Обєдніков “Рекомендательные системы”
DaKiRy_PMWeekend2016_Михайло Федор "Конфлікти в команді як запорука щастя та ...
Александра Балкова “Правильные коммуникации как первый шаг стратегии развития”
Роман Сахаров “Users and their Stories: або чи дійсно ми вміємо використовува...
Артур Селецький “Управление рисками в бизнесс-анализе”
Yevhen Lokhmatov “IoT: проблеми, рiшення, тренди”
DaKiRY_BAQ2016_QADay_Оксана Вей "Manage by metrics"
DaKiRY_PMStandUp_Андрій Скуратов "Як вийти на конструктивний діалог"
DaKiRy_PMWeekend2016_Ангеліна Сілівра "True Stories about culture difference"
DaKiRY_BAQ2016_QADay_IДмитро Горін і Андрій Уманський "Сам собі товариш або я...
DaKiRy_PMStandUp_Дов Німрац "Risk management"
DaKiRy_PMWeekend2016_Максим Коляда "Ігри патріотів: гейміфікація та сенсмейкі...
Ad

More from Dakiry (20)

PDF
НАРЦИСИЗМ ЯК ПАСИВНЕ КУРІННЯ
PDF
МАНІПУЛЯЦІЇ: ХТО КОГО І ДЛЯ ЧОГО? - Інна Тіторенко
PPTX
How to run a discovery workshop
PPTX
З понеділка йду на новий проект. The tester’s version - Олександра Зубаль
PDF
Робота з текстом: від чернетки до опублікування
PPTX
Контентна стратегія в ІТ: від статті до першого ліда
PPTX
Oleh Shpyrna "Security Testing Basics: Check your Webapp for gaps before l_unch"
PPTX
Stepan Shykerynets "Power of QA (A Journey: From Hell to Heaven. Story of gr...
PDF
Микола Солопій "Selenium рулить, однак..."
PDF
Oleksandra Zubal "Project starters: test automation view"
PDF
Vladyslav Romanchenko "How to keep high code quality without e2e tests"
PPTX
Діана Пінчук "Як відрізнити авторизацію від аутентифікації та перестати бояти...
PPT
Yuriy Malyi "E2E testing organization in multi-system projects"
PPTX
Petro Tarasenko "You've become a TL. What's next?"
PDF
Roman Yakymchuk "Дослідницьке тестування. Перезапуск"
PPTX
Maryna Shulga "Mission Impossible. Впровадити тест процеси, якщо ніхто цього ...
PDF
Олексій Брошков "Мистецтво Дослідницького Тестування"
PPSX
Альона Тудан " Життя QA в ажурі"
PPTX
Андрій Степура "Тренди в публічних виступах"
PPTX
Зоряна Борбулевич "Підхід, який трансформував компанію Microsoft: ННК і його...
НАРЦИСИЗМ ЯК ПАСИВНЕ КУРІННЯ
МАНІПУЛЯЦІЇ: ХТО КОГО І ДЛЯ ЧОГО? - Інна Тіторенко
How to run a discovery workshop
З понеділка йду на новий проект. The tester’s version - Олександра Зубаль
Робота з текстом: від чернетки до опублікування
Контентна стратегія в ІТ: від статті до першого ліда
Oleh Shpyrna "Security Testing Basics: Check your Webapp for gaps before l_unch"
Stepan Shykerynets "Power of QA (A Journey: From Hell to Heaven. Story of gr...
Микола Солопій "Selenium рулить, однак..."
Oleksandra Zubal "Project starters: test automation view"
Vladyslav Romanchenko "How to keep high code quality without e2e tests"
Діана Пінчук "Як відрізнити авторизацію від аутентифікації та перестати бояти...
Yuriy Malyi "E2E testing organization in multi-system projects"
Petro Tarasenko "You've become a TL. What's next?"
Roman Yakymchuk "Дослідницьке тестування. Перезапуск"
Maryna Shulga "Mission Impossible. Впровадити тест процеси, якщо ніхто цього ...
Олексій Брошков "Мистецтво Дослідницького Тестування"
Альона Тудан " Життя QA в ажурі"
Андрій Степура "Тренди в публічних виступах"
Зоряна Борбулевич "Підхід, який трансформував компанію Microsoft: ННК і його...
Ad

Денис Жевнер “Social engineering: connecting cracking people”