Юнусов Тимур «Особенности проведения...

21

Transcript of Юнусов Тимур «Особенности проведения...

Page 1: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»
Page 2: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

Особенности проведения

социотехнического тестирования

на проникновениеЮнусов Тимур

Page 3: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

• внешний/внутренний нарушитель• оценка осведомленности• план работ• интерпретация результатов• создание нагрузок

Page 4: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

• внешний/внутренний нарушитель• оценка осведомленности• план работ• интерпретация результатов• создание нагрузок

Page 5: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

В чем разница:• сведения о сотрудниках (ФИО, должность, email)• сведения о компании (структура, новости, почта, инсайды, шаблоны документов)• время на сбор этих данных

Page 6: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

• внешний/внутренний нарушитель• оценка осведомленности• план работ• интерпретация результатов• создание нагрузок

Page 7: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

• имитация угрозы с целью покрыть 100% сотрудников• сведения об антивирусном ПО• whitelisting (антиспам и т.д.)• интернет не нужен• результаты совершенно другие

Page 8: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

• внешний/внутренний нарушитель• оценка осведомленности• план работ• интерпретация результатов• создание нагрузок

Page 9: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

• сбор данных• создание нагрузок и сценариев• рассылка• получение статистики• интерпретация

Page 10: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

Сбор данных• списки от заказчика• Google, Linkedin (FOCA, Maltego), etc• SMTP: vrfy, expn• Bruteforce

Page 11: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

Сценарии• многолетние «best cases» с поправкой на «ветер» и фирменный стиль• «личные» пожелания заказчика

Page 12: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

Best Cases:

Page 13: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

Нагрузки (win oriented)• macro• mht/chm+zip• exe/bat/vbs/ps/• ExternalResource• малварь• фишинг

Page 14: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

Рассылка (SMTP)• ptsecurity.ru / DigitalOcean• news.c0mpany.com• XSS on company.com• AD+OWA

Page 15: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

• внешний/внутренний нарушитель• оценка осведомленности• план работ• интерпретация результатов• создание нагрузок

Page 16: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

Сбор и обработка статистики• HTTP/DNS• Intranet HTTP• Разница между целями социалки и ОО

Page 17: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

• внешний/внутренний нарушитель• оценка осведомленности• план работ• интерпретация результатов• создание нагрузок

Page 18: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

Задачи, которые стоят:• автоматизация создания индивидуальной нагрузки• защита от мошенничества• новые интересные вектора•«многоходовки»

Page 19: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

Задачи, которые НЕ стоят:• AV Bypass• Post-exploitation

Page 20: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»

Вместо резюме

Page 21: Юнусов Тимур «Особенности проведения социотехнического тестирования на проникновение»