ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... ·...

147
ESET SECURITY DAYS BRATISLAVA, 6.11.2012 – 8.11.2012

Transcript of ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... ·...

Page 1: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

ESET SECURITY DAYS BRATISLAVA, 6.11.2012 – 8.11.2012

Page 2: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

8:00 - 8:30 Registrácia 9:30 - 10:00 Novinky a produktové portfólio ESET Prezentácia sa zaoberá možnosťou ochrany počítačovej infraštruktúry pomocou existujúceho produktového portfólia ESETu a novinkami pre rok 2012. Dozviete sa čo nás čaká a neminie v nasledovnom období a na aké nové zlepšenia sa môžete tešiť v boji proti malwaru. Ondrej Krajč, ESET Technical marketing specialist 10:00 - 10:15 coffee break

10:15 - 11:30 ESET services: Ako služby ESET vedú k informačnej bezpečnosti? „Čo je dnes jednoduchšie z pohľadu útočníka, ak chce získať (citlivé) dáta alebo informácie z konkrétnej organizácie? Skúsiť sa „nabúrať“ do systémov spoločnosti a prebíjať sa cez technologické bezpečnostné prvky, ktoré sú postavené v niekoľkých radách za sebou? Alebo „zahrať hru“ a spýtať sa priamo človeka z vnútra organizácie? Prezentácia sa venuje téme sociálneho inžinierstva a budovania povedomia o informačnej bezpečnosti v organizáciách.“ Peter Katrinec, ESET Security Sales Representative 11:30 - 12:00 Q&A 12:00 Obed

8:30 - 9:30 Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili spôsoby jeho šírenia a hlavne ako sa zmenila motivácia jeho autorov a prevádzkovateľov. Podrobnejšie sa pozrieme na pár zaujímavých “kúskov“, ktorých analýze sa venovali aj naši analytici.“ Peter Stančík, ESET security evangelist

Program

Page 3: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili spôsoby jeho šírenia a hlavne ako sa zmenila motivácia jeho autorov a prevádzkovateľov. Podrobnejšie sa pozrieme na pár zaujímavých “kúskov“, ktorých analýze sa venovali aj naši analytici.“ Peter Stančík, ESET security evangelist

Page 4: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Michelangelo

Kde bolo, tam…

Page 5: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Saryn

Page 6: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

* * **_** * *****_***** **_** * ****_**** * *******_******* ***********_*********** ****_**** * ******___****** * *********___********* ************___************ ****************___**************** ********************___******************** ************************___************************ _ _ _ Merry Christmas _ * _ & _ * *_* _ a Happy New Year _ *_* **_** _ for all my lovely friends _ **_** ****_**** _ from _ ****_**** ******_****** _ FATHER CHRISTMAS _ ******_****** _____________________________

Page 7: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Spočiatku:

- dokázať niečo „výnimočné“ - veľmi dobre kategorizovateľné

• - vírusy • - červy • - rootkity • - časované bomby • - trójske kone • - zadné vrátka • ...

Postupné rozširovanie arzenálu: - adware - spyware - stealware ...

Vývoj malvéru

Page 8: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

„Downloaders“

„Bootkits “

„Rootkits“

„Injectors“ „Červy“

„Scareware“

„Trojany“

„Grayware“

„Vírusy“ „Banking Trojany“

„Spyware“

„Grayware“

Súčasnosť:

- splývanie typov / kategórii - cielený / na mieru vytvorený malvér (špionáž, mocenské / politické záujmy) - vytváranie a obchodovanie so sieťami infikovaných zariadení (s tzv. botnetmi) - organizovaný zločin s veľmi rozvinutou infraštruktúrou (vrátane podpory pre

„klientov“) - moc / informácie / $$$

Vývoj malvéru

Page 9: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Source: Group-IB

Page 10: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Vektory šírenia malvéru Spočiatku:

- prenosné média - zdieľané disky - e-maily

Súčasnosť: - šírenie malvéru e-mailami do úzadia - taktiež prenosnými médiami (odstránenie fukncie „autorun“ u OS od MS)

- tzv. drive-by download – buď nevedomky z infikovanej stránky, alebo - „dobrovoľné“ stiahnutie / spustenie neopatrným používateľom

Page 11: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Drive-by download

Page 12: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Spočiatku:

- prenosné média - zdieľané disky - e-maily

Súčasnosť: - šírenie malvéru e-mailami do úzadia - taktiež prenosnými médiami (odstránenie fukncie „autorun“ u OS od MS)

- tzv. drive-by download – buď nevedomky z infikovanej stránky, alebo - „dobrovoľné“ stiahnutie / spustenie neopatrným používateľom - silne podporované sociálnym inžinierstvom

- prostredníctvom SPAMu - SEO - …

Vektory šírenia malvéru

Page 13: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Blackhat SEO

Page 14: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Spočiatku:

- prenosné média - zdieľané disky - e-maily

Súčasnosť: - šírenie malvéru e-mailami do úzadia - taktiež prenosnými médiami (odstránenie fukncie „autorun“ u OS od MS)

- tzv. drive-by download – buď nevedomky z infikovanej stránky, alebo - „dobrovoľné“ stiahnutie / spustenie neopatrným používateľom - silne podporované sociálnym inžinierstvom

- prostredníctvom SPAMu - SEO - cez sociálne siete - …

Vektory šírenia malvéru

Page 15: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Malware na sociálnych sieťach

Page 16: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

VirusLab

Page 17: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Banking Trojany

Gaming Trojany

Botnety

Šedá zóna – falošné AV, 60-eurové weby...

Scareware / Ransomware

Špionáž

Súčasní „reprezentanti“

Page 18: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

- sieť robotov – infikovaných počítačov - takáto armáda je schopná prijímať a vykonávať príkazy od útočníka - typ „činnosti“ záleží na „schopnostiach“ botov - rozosielanie SPAMu, DDOS útoky, zber informácií...

Botnety

Page 19: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Botnety

Page 20: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Carberp

Page 21: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

• Rodiny: • Zeus, SpyEye, Carberp, …

• Predávané ako balíky:

• Bot-builder + C&C Admin Panel

Banking Trojany

Page 22: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 23: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Banking Trojany

Page 24: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

• Win32/Spy.Banker.UXV, .UXU, .UYG • Február – marec 2011

• Keylogger, screenshoty odosielanie na FTP

Pokec Sniffer

Page 25: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 26: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

• Zameriavajú sa na údaje súvisiace s online hrami • Vykrádanie herných kont

• Častým terčom MMORPG World of Warcraft

- Vyše 10 miliónov hráčov

• Ďalšie hry: Lineage II, Aion

• Predmety z hry sa dajú speňažiť - Age of Wulin – meč za $16,000 !!!

OnlineGames trojany

Page 27: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Gmail.sk?

Page 28: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

“Lockscreeny”, Ransomware

Page 29: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Rogue AV

Page 30: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

MacDefender

Page 31: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 32: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Zhrnutie

• Zmeny dôvodov vytvárania malwaru

• Zmeny v spôsoboch šírenia

• Rozsah kyberzločinu

• Príklady zo sveta a od nás:

• Botnety

• Bankové a online-games trojany

• Šedá zóna – falošné antiviry

Page 33: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Q & A

Priestor pre Vaše otázky? Peter Stančík [email protected] blog.eset.com

Page 34: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

ESET SECURITY SOLUTIONS

Page 35: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

ESET Endpoint

Page 36: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

nové prehľadné menu so statusom ochrany všetko na jeden klik z ktoréhokoľvek okna hlavného menu ponuka návrhov na vyriešenie problémov

Vylepšené grafické rozhranie

Page 37: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 38: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Webová kontrola

blokovanie stránok s potenciálne neprístojným obsahom zakáz prístupu k preddefinovaným kategóriám stránok url výnimky

Page 39: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 40: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Automatické spustenie kontroly vymeniteľných médií

automatická výzva na kontrolu USB kľúčov, SD kariet, CD/DVD zníženie rizika nákazy PC pomocou prenosných médií

Page 41: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 42: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Device control

možnosť definovania pravidiel blokovania podľa viacerých kritérií:

sériové číslo výrobcu modelu

možnosť definovať rôzne úrovne prístupu: čítanie zápis

celkovo

Page 43: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 44: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Prezentačný mód

žiadne vyskakovacie okná a upozornenia zníženie vyťaženia CPU zrušenie plánovaných úloh

Page 45: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 46: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Vypnutie po kontrole

Page 47: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

HIPS

možnosť tvorby pravidiel pre:

Registre Aplikácie Procesy Súbory

Page 48: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 49: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Vylepšenia aktualizácie

rollback vírovej databázy nové možnosti pre-release a oneskorených aktualizácií

Page 50: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 51: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

ESET Live Grid

reputácia súborov ovplyvňuje kontrolu reputácia sa robí bez nutnosti zásahu užívateľa je možné overovať si reputáciu súboru pomocou cloudu

Page 52: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 53: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Úspora energie

systém podpory prenosných počítačov automatické zistenie behu na batériu automatické odloženie naplánovaných úloh predĺženie výdrže batérie pri zachovanej ochrane

Page 54: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Prehľad nových funkcionalít

web filtering prezentačný mód device control podpora prenosných zariadení ESET Live Grid HIPS komponentná inštalácia update management

Page 55: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Rozdielne funkcionality

ESET Endpoint Security

ESET Endpoint Antivirus

Obojsmerný firewall x -

Klientsky Anti-Spam x -

Webová kontrola x - Modulárna inštalácia x -

Detekcia dôveryhodných sietí x -

Page 56: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

ESET Smart Security BETA v.6

Anti-Theft

Rollback aktualizácií

Kontrola počas

sťahovania súborov ESET

účet

Skenovanie počas

nečinnosti systému

Page 57: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 58: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 59: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

ESET Cyber Security Pro

Firewall Rodičovská

kontrola

Vylepšená správa

vymenných médií Nové grafické

rozhranie

Page 60: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

ESET REMOTE ADMINISTRATOR 5 (Windows)

Page 61: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Významné vylepšenia

menežment užívateľov nové logy (HIPS, Greylist, Antispam) podpora IPv6

Page 62: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 63: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

modulárna inštalácia rozšírené možnosti údržby nové možnosti reportov

Významné vylepšenia

Page 64: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 65: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Významné vylepšenia

test komplexnosti hesla redizajn konfiguračného editora optimalizácia databázového spracovania

Page 66: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 67: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Významné vylepšenia

zlepšený notifikačný manažér audit užívateľských aktivít kompatibilita s RSA enVision

Page 68: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 69: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Významné vylepšenia

náhodný interval plánovaných úloh rollback vírovej databázy Web dashbordy

Page 70: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 71: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Prehľad ďalších vylepšení

viac než 50 kategorizovaných reportov HTTPS mirror centrálne potvrdenie PCU pre celú sieť okamžité spustenie naplánovaných úloh

Page 72: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 73: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Endpoint Security pre Android

Kompatibilita s ERA

Anti-theft

Servisné správy

On-demand backround scan

Page 74: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 75: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili
Page 76: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Program konferencie 8:00 - 8:30 Registrácia 8:30 - 9:00 Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili spôsoby jeho šírenia a hlavne ako sa zmenila motivácia jeho autorov a prevádzkovateľov. Podrobnejšie sa pozrieme na pár zaujímavých “kúskov“, ktorých analýze sa venovali aj naši analytici.“ Peter Stančík, ESET security evangelist 9:00 - 10:00 Novinky a produktové portfólio ESET Prezentácia sa zaoberá možnosťou ochrany počítačovej infraštruktúry pomocou existujúceho produktového portfólia ESETu a novinkami pre rok 2012. Dozviete sa čo nás čaká a neminie v nasledovnom období a na aké nové zlepšenia sa môžete tešiť v boji proti malwaru. Ondrej Krajč, ESET Technical marketing specialist 10:00 - 10:15 coffee break

10:15 - 11:30 ESET services: Ako služby ESET vedú k informačnej bezpečnosti? „Čo je dnes jednoduchšie z pohľadu útočníka, ak chce získať (citlivé) dáta alebo informácie z konkrétnej organizácie? Skúsiť sa „nabúrať“ do systémov spoločnosti a prebíjať sa cez technologické bezpečnostné prvky, ktoré sú postavené v niekoľkých radách za sebou? Alebo „zahrať hru“ a spýtať sa priamo človeka z vnútra organizácie? Prezentácia sa venuje téme sociálneho inžinierstva a budovania povedomia o informačnej bezpečnosti v organizáciách.“ Peter Katrinec, ESET Security Sales Representative 11:30 - 12:00 Q&A 12:00 Obed

Page 77: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

AKO VEDÚ SLUŽBY ESET K INFORMAČNEJ BEZPEČNOSTI

Peter Katrinec, ESET Security Sales

Page 78: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Agenda

• ESET Services • Stav informačnej bezpečnoti • Budovanie povedomia – Awereness program • Test „sociálnym inžinierstvom“ • Služby ESET Services

Page 79: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

ESET Services • Tím certifikovaných odborníkov v oblasti

informačnej bezpečnosti • Certifikáty: CISA, CISM, CISSP, CRISC, ITIL v3 Found.

• Od roku 2009 riadi tím bezpečnosť v ESETe • 2010 – ESET získal ISO/IEC 27001:2005

• 2010 – poskytuje služby zákazníkom

Page 80: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Služby ESET Services

• Konzultačné služby pre riadenie informačnej bezpečnosti

• Kontrola (Audit) stavu informačnej bezpečnosti

Page 81: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Cieľ riadenia informačnej bezpečnosti Proces (nástroj) pre zabezpečenie:

• Dostupnosti • Dôvernosti • Integrity

informácií a dát s ktorými pracujeme, používame a spravujeme ich.

Page 82: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Dnešné prostredie

CIELE A TRENDY • Efektívnosť • Flexibilita • Dostupnosť • Vyššie zisky

KONCEPTY • Automatizácia • Centralizácia • Virtualizácia • Mobilita

VÝVOJ • Nové technológie • Nové produkty • Nové služby

RIZIKÁ • Zložitosť IKT • Nové hrozby • Nové zraniteľnosti • Škodlivý kód

Page 83: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Dnešné prostredie (2)

Sociálne siete Mobilné aplikácie

Cloud riešenia

Page 84: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Hrozby

• Zneužitie dostupných informácií • Neautorizovaný prístup - únik citlivých dát

• Spam a Phishing emaily, Sociálne inžinierstvo • Falšovanie identity

• Šírenie škodlivého kódu novými cestami • Zneužitie siete a PC pre ilegálne aktivity útočníkov

• Podvrhnuté web stránky na internete

Page 85: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Následky

• Strata dobrého mena • Strata dôvery • Finančné straty • Zodpovedanie sa

Page 86: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Zodpovednosť

Majiteľ -> Vedenie org. -> Vedúci pracovníci

• Následky: • Strata dôvery • Strata pozície • ...

Page 87: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Z prieskumu stavu informačnej bezpečnosti

Áno 65%

Nie 34%

Riadi Vaša organizácia informačnú bezpečnosť systematicky podľa definovaného procesu riadenia?

Page 88: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Z prieskumu stavu informačnej bezpečnosti

Áno 37%

Čiastočne 54%

Nie 8%

1%

Má Vaša organizácia zdokumentované riadenie informačnej bezpečnosti (vytvorené politiky a smernice)?

Áno, systém riadenia jeformalizovaný

Čiastočne, iba niektoré oblastiriadenia bezpečnosti súformalizovanéNie, vôbec

Neviem posúdiť

Page 89: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Z prieskumu stavu informačnej bezpečnosti

Áno 22%

Priradená inej 32%

Nie 41%

5%

Existuje vo Vašej organizácii pozícia bezpečnostného manažéra?

Áno, pozíciabezpečnostnéhomanažéra je samostatnevyčlenenáRola bezpečnostnéhomanažéra je priradená kinej pozícii

Nie, rola bezpečnostnéhomanažéra nie je určená

Pozíciu zabezpečujeexterný dodávateľ

Page 90: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Z prieskumu stavu informačnej bezpečnosti

Nevie 17%

Áno 34%

Nie 49%

Považujete počet pracovníkov venujúcich sa informačnej bezpečnosti vo Vašej organizácii za postačujúci?

Neviem posúdiťÁnoNie

Page 91: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Z prieskumu stavu informačnej bezpečnosti

11%

19%

21%

24%

24%

44%

56%

65%

75%

0% 50% 100%

Nové obchodné príležitosti, konkurenčná výhoda

Zvýšenie efektivity procesov a vynakladania prostriedkov do IT

Hrozby finančných sankcií, finančné straty

Kontinuita podnikania

Ochrana duševného vlastníctva

Udržanie dobrého mena/mienky o spoločnosti

Snaha byť v súlade s legislatívnymi normami

Hrozba bezpečnostného incidentu

Ochrana obchodných informácií a dát organizácie

Čo je vo Vašej organizácii hlavnou hnacou silou/ hlavným argumentom pre výdavky/investície v oblasti informačnej bezpečnosti? (Možnosť vybrať viacero

odpovedí.)

Page 92: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Z prieskumu stavu informačnej bezpečnosti

3%

5%

15%

20%

23%

27%

33%

63%

0% 10% 20% 30% 40% 50% 60% 70%

Environmentálne vplyvy

Iné dôvody

Nedostatok zdrojov pre riadenie bezpečnosti

Nezaznamenali sme bezpečnostný incident

Chyba používanej technológie (SW, HW)

Zlyhanie dodávky služieb tretích strán

Škodlivý kód

Konanie zamestnancov

Aký bol podľa Vášho názoru dôvod, ktorý spôsobil výskyt bezpečnostných incidentov vo Vašej organizácii? (Možnosť vybrať

viacero odpovedí)

Page 93: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Z prieskumu stavu informačnej bezpečnosti

34%

27%

25%

14%

Organizujete programy pre zvýšenie bezpečnostného povedomia zamestnancov a školenia o informačnej bezpečnosti?

Len pri prijatí novéhozamestnanca

Nie, neorganizujemeškolenia o informačnejbezpečnostiÁno, systematickyvzdelávamezamestnancovLen v prípade výskytubezpečnostnéhoincidentu

Page 94: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Z prieskumu stavu informačnej bezpečnosti

75% organizácií neškolí pravidelne

zamestnancov

Page 95: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Téma

Čo je dnes jednoduchšie z pohľadu útočníka, ak chce získať (citlivé) dáta alebo informácie z organizácie?

Page 96: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Téma

Skúsiť sa „nabúrať“ do systémov spoločnosti a prebíjať sa cez technologické bezpečnostné prvky, ktoré sú postavené v niekoľkých radách za sebou?

Page 97: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Téma

Alebo „zahrať hru“ a spýtať sa priamo človeka z vnútra organizácie?

Page 98: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Ako sú chránené aktíva – informácie?

Firewall Antivírus

IDS, IPS Autentizácia

PC

Page 99: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Ako sú chránené aktíva – informácie?

Firewall Antivírus

IDS, IPS Autentizácia

Človek

Page 100: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Ako sú chránené aktíva – informácie?

34%

27%

25%

14%

Organizujete programy pre zvýšenie bezpečnostného povedomia zamestnancov a školenia o informačnej bezpečnosti?

Len pri prijatí novéhozamestnanca

Nie, neorganizujemeškolenia o informačnejbezpečnostiÁno, systematickyvzdelávamezamestnancovLen v prípade výskytubezpečnostnéhoincidentu

Page 101: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Budovanie povedomia / Vzdelávanie • Prečo vzdelávať a budovať bezpečnostné

povedomie • O čo sa oprieť a ako začať • Prostriedky, témy a obsah vzdelávania • Služby ESET

Page 102: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Človek a jeho vnímanie rizika Človek preceňuje • Vizuálne riziká • Riziká v okolnostiach, ktoré nemá pod

kontrolou

Človek podceňuje • Riziká v okolnostiach, ktoré má pod

kontrolou • Riziká bez vizuálneho/ zvukového

efektu

Sociálne inžinierstvo: Vytvoriť pocit dôvery a využiť ho na dosiahnutie svojich zámerov

Page 103: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Ako sa brániť? Vedieť, že takéto niečo sa môže stať a primerane reagovať

Technické zraniteľnosti

Bezpečnostné záplaty

Zmena konfigurácie

Ľudské zraniteľnosti

Zvyšovanie bezpečnostného

povedomia

Zmena správania

Page 104: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

O čo sa oprieť? Legislatívne požiadavky: • Zákon č. 428/2002 Z. z. o ochrane osobných údajov • Metodické usmernenie Úseku bankového dohľadu NBS č. 7/2004 k

overeniu bezpečnosti IS banky • Výnos MF SR 312/2010 o štandardoch pre ISVS • Opatrenie Telekomunikačného úradu SR č. O-30/2012

Odporúčania medzinárodných štandardov: • NIST 800-50 – Building an Information Technology Security

Awareness Program • ISO/IEC 27002:2005 – Pravidlá dobrej praxe manažérstva

informačnej bezpečnosti • COBIT DS7 – Deliver and Support –Educate and Train Users

Page 105: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Ako začať Nájsť gestora programu Získať podporu vedenia Vytvoriť plán Overenie vedomostí Základné školenia Rozvojové školenia Cykly pre aktualizáciu/

zlepšenie

Zapojiť: • Marketing • Ľudské zdroje • Audit

Page 106: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Pre koho • Zamestnanci • Zmluvní partneri • Manažment • Zákazníci

• Vnútorná správa • Personalistika • Financie • Právne / Legal • Obchod a marketing • IT (Help Desk / Prevádzka IT /

Vývoj IT)

Page 107: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Prostriedky Primárne aktivity • Školenia • E-learning • Videá

Rozvojové aktivity • Články • Blog • Plagáty

Page 108: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Ako vybrať témy • Zamerať sa na profit pre človeka –

voliť témy tak, aby boli užitočné nielen pre pracovné, ale aj pre súkromné aktivity

• Neobjavovať koleso NIST 800-50 www.securingthehuman.org socialengineer.org Konzultácie a outsourcing

Page 109: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Témy školení: Sociálne inžinierstvo

Page 110: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Témy školení: Fyzická bezpečnosť

Page 111: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Témy školení: E-mail

Page 112: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Témy školení: Web

Page 113: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Témy školení: Sociálne siete

Page 114: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Témy školení: ďalšie... • Heslá • Mobilné zariadenia • Wi-Fi siete • Bezpečnostné incidenty • Autorské právo a IT • Ochrana údajov • Škodlivý kód

Page 115: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Meranie účinnosti programu vzdelávania Priame spôsoby: • Simulácia reálnych útokov • Vedomostné testy • Audit

Nepriame spôsoby: • Prieskum s cieľom získať spätnú väzbu k

realizácii programu • Počet tiketov v helpdesku

Page 116: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Vedomostný test – príklad 1 • Podľa platných vnútorných predpisov je za

uzamykanie kancelárie zodpovedný:

a. Vedúci zamestnanec b. Oddelenie facilities c. Posledný zamestnanec odchádzajúci z práce d. CISO

Page 117: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Vedomostný test – príklad 2 • Ktoré z týchto hesiel, ktoré majú slúžiť na prístup do

domény, nie sú podľa Vás bezpečné? (multiple choice)

a. magdalena b. Uz sa vsetci tesime na Jeziska! c. j*k@(|^nq"[&kh{!%ˇ3%`:;/94*ye&(@%]';:! d. 5PEEV&6paaleniek

Page 118: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Vedomostný test – príklad 3 • Považujete e-mail za phishingový? Zdôvodnite.

Page 119: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Prieskum spätnej väzby • Ako vnímaš úroveň svojho

bezpečnostného povedomia? • Ako vnímaš úroveň

bezpečnostného povedomia u zamestnancov spoločnosti?

• Ktoré bezpečnostné hrozby by mala podľa Teba spoločnosť riešiť prioritne?

• Akceptoval(a) by si povinnosť viditeľne nosiť identifikačný štítok zamestnanca na pracovisku ako opatrenie k zvýšeniu úrovne fyzickej bezpečnosti v priestoroch spoločnosti?

Page 120: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Prieskum spätnej väzby Aký spôsob doručovania programu zlepšovania bezpečnostného povedomia uprednostňuješ?

53,2%

48,3%

38,3%

32,3% 30,8%

21,9%

0%

20%

40%

60%

Seminár, kde budúprezentovať

bezpečnostní špecialisti vESET-e

E-learning Klasické skupinovéškolenia s lektorom

Dlhodobá vedomostnásúťaž (niečo ako Security

Awareness e-League)

Testy správania sametódami sociálneho

inžinierstva

Samoštúdium na základeupútavok na zaujímavé

témy (napr. naSharePointe)

Page 121: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Odmeny

Page 122: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Riziká/Ťažkosti • Nestanovené ciele • Budovanie povedomia nie je profesné vzdelávanie • Budovanie povedomia nie je jednorazová aktivita

alebo projekt, je to dlhodobý program • Budovanie povedomia nemá vyvolávať obavy,

neistotu a pochybnosti • Nevhodný obsah alebo forma • Všetko pre všetkých

Page 123: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Služby ESET - Vzdelávanie • Metodika

GAP Návrh plánu vzdelávania Metriky

• Realizácia Školenia a E-learning

• Vyhodnotenie Audit Vedomostné testy a dotazníky Testy sociálnym inžinierstvom

Page 124: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Prečo absolvovať vzdelávanie?

Page 125: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Sociálne inžinierstvo • Čo je sociálne inžinierstvo?

• Prečo by ma to malo zaujímať?

• Prečo to funguje?

• Ako to funguje v praxi - príklady

• ...a čo s tým môžeme urobiť?

• Služby ESET

Page 126: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Čo je sociálne inžinierstvo? “Ovplyvňovanie ľudí tak, aby vykonali kroky, ktoré môžu alebo nemusia byť v ich záujme.“ V kontexte informačnej bezpečnosti: „Netechnický typ útoku, založený hlavne na interakcii s človekom, zahŕňa manipuláciu človeka tak, aby porušil bezpečné postupy, vykonal požadovanú akciu, vyzradil citlivé informácie a pod., pričom cieľom je získanie informácií, alebo prístupu do informačného systému.“

Page 127: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Prečo by nás to malo zaujímať?

3%

5%

15%

20%

23%

27%

33%

63%

0% 10% 20% 30% 40% 50% 60% 70%

Environmentálne vplyvy

Iné dôvody

Nedostatok zdrojov pre riadenie bezpečnosti

Nezaznamenali sme bezpečnostný incident

Chyba používanej technológie (SW, HW)

Zlyhanie dodávky služieb tretích strán

Škodlivý kód

Konanie zamestnancov

Aký bol podľa Vášho názoru dôvod, ktorý spôsobil výskyt bezpečnostných incidentov vo Vašej organizácii? (Možnosť vybrať

viacero odpovedí)

Page 128: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Prečo funguje?

lebo sme ľudia → kognitívna predpojatosť/sklon ku chybe (cognitive biases)

• náklonnosť k chybným rozhodnutiam na systematickej a predvídateľnej báze

• pramení z nesprávneho zberu, analýzy a použitia informácií – zlý úsudok, nelogický výklad, iracionalita

dôvera, rešpektovanie autorít, ochota pomáhať,

pocit záväzku, vidina získania výhody, vyhýbanie sa konfliktom – potreba mať kľud, konzistentnosť, sympatie , stres, strach...

Page 129: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Ako to funguje v praxi...

1. Útočník vie čo chce získať 2. Vyberie si ľahšiu cestu pre útok – cez ľudí 3. Pozbiera dostupné informácie 4. Pripraví si plán útoku v ktorom:

využije zozbierané informácie zneužije psychologické aspekty a vyberie si spôsob útoku:

• phishing • telefón • fyzický prienik • prenosné médiá • prehľadávanie odpadkov

Page 130: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Poznáme aj z médií

Page 131: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Príklady z našej praxe Kontaktné telefónne číslo

(webová stránka) Developerská a

správcovská spoločnosť (google)

Správa budovy –

Bezpečnostný manažér

Telefonický test – zaslanie interného

telefónneho zoznamu

Developerská a správcovská spoločnosť (google)

Priestory spoločnosti (webová stránka + Flickr)

Meno a mobilné telefónne číslo konateľa a mená zamestnancov (interný telefónny zoznam)

Správa budovy – Požiarny technik

Fyzický prienik & prenosné médiá

Page 132: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Príklady z našej praxe

Mená zamestnancov (interný telefónny zoznam)

Formát emailových adries (datamining, email s interným tel. zoznamom)

Prezývka bývalej kolegyne (Flickr)

Email bývalej kolegyne (datamining)

Získané ocenenie (webová stránka)

Bývalá kolegyňa

gratuluje k nominácii

Phishingový test – podvrhnutá

linka

Page 133: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Príklady z našej praxe

Kto prenajíma priestory v budove? (google)

Aký je upratovací servis a kde sú kontajnery? (telefonicky od prenajímateľa, SBSka, fyzická obhliadka)

Kontaktné telefónne číslo (webová stránka)

Aké ďalšie firmy sídlia v budove? (fyzická obhliadka)

Kto vám upratuje? (telefonicky na kontaktnom čísle spoločnosti)

Kedy sa upratuje a vynášajú smeti? (SBSka, upratovacia firma)

Človek, ktorý omylom niečo

vyhodil

Prehľadanie odpadkov – získanie citlivých

informácii

Page 134: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Čo s tým môžeme robiť?

Budovať bezpečnostné povedomie • uvedomiť si hrozbu a poznať jej metódy • robiť awareness program dobre • chápať hodnotu informácie a kriticky myslieť

Aktualizovať softvér Definovať interné postupy Vykonávať testy sociálnym inžinierstvom a učiť

sa z nich

Page 135: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Načo nám bude test?

• aké informácie môže neoprávnená osoba získať

• kam až sa môže neoprávnená osoba dostať

• aká je možnosť spustenia škodlivého kódu / inštalácie neautorizovaného zariadenia

Page 136: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Služby ESET – Test sociálnym inžinierstvom

•Výkon testovania • blackbox • whitebox

•Použité techniky

• phishing test • telefonický test • test s prenosnými médiami • fyzický prienik do priestorov • prehľadávanie odpadkov

Page 137: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Phishing test •Cieľ:

• aká je možnosť spustenia škodlivého kódu (linka, príloha)

• aké informácie je možné získať •Realizácia:

• email s linkou alebo prílohou a logovanie na webserveri

• email so žiadosťou o zaslanie informácií •Výstup:

• štatistiky kliknutí na linku, či otvorenia/spustenia prílohy

• získané informácie

Page 138: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Telefonický test •Cieľ:

• aké informácie je možné získať •Realizácia:

• získanie podporných informácií pre scenáre

• získanie prístupových údajov • dohodnutie zaslania citlivých

informácii •Výstup:

• štatistiky úspešnosti získania informácii

• získané informácie

Page 139: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Test prenosnými médiami •Cieľ:

• aká je možnosť spustenia škodlivého kódu (CD, USB)

•Realizácia: • v priestoroch organizácie

zanechané prenosné médiá • neoznačené / s „atraktívnym“

označením • logovanie spustenia na webserveri

•Výstup: • štatistiky spustenia

Page 140: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Fyzický prienik do priestorov •Cieľ:

• možnosť prieniku do rôznych priestorov • k akým informačným aktívam je možné

sa dostať •Realizácia:

• pokus dostať sa do rôzne chranených priestorov

• overenie „clear desk & clear screen“ •Výstup:

• dôkaz o prieniku (napr. fotografie, nálepky)

• získané informácie

Page 141: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Prehľadávanie odpadkov •Cieľ:

• aké informácie je možné získať a neboli zlikvidované

•Realizácia: • hľadanie citlivých „nezlikvidovaných“

dát • získanie podporných informácií pre

scenáre •Výstup:

• získané informácie

Page 142: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Čo testom získame? • reálnu skúsenosť s tým, čo sa môže stať • reálnu predstavu o dopadoch • priamu identifikáciu slabých miest • predstavu o vhodných bezpečnostných

opatreniach • okamžité zvýšenie bezpečnostného

povedomia zamestnancov • materiál pre budovanie bezpečnostného

povedomia

Page 143: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Ďalšie služby ESET – riadenie IB • Konzultačná podpora / projekt

• Budovanie ISMS • Bezpečnostná politika a smernice • Analýza rizík • Návrh a plán ošetrenia rizík, BIA • Bezpečnostné projekty • Kontinuita činností (BCM, DRP) • Príprava na certifikáciu ISO 27001

• Outsourcing Bezpečnostného manažéra

Page 144: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Ďalšie služby ESET – kontrola stavu IB • Kontrola stavu IB/ Audit

• Interný audit • Audit voči dobrej praxi (ISO 27002) • Audit voči legislatívnym požiadavkám • Penetračné testovanie • Test sociálnym inžinierstvom • Predcertifikačný audit (ISO 27001)

Page 145: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Q & A

Priestor pre Vaše otázky?

Page 146: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Vďaka za pozornosť

Dobrú chuť!

Peter Katrinec [email protected]

+421 2 322 44 693

Page 147: ESET SECURITY DAYSstatic1.esetstatic.com/fileadmin/Images/SK/Kampane/2012/securitydays/... · Malware dnes “Povieme si o vývoji vo svete škodlivého sowtvéru, ako sa zmenili

Program technického workshopu

13:00 - 14:30 Blok 1 14:30 – 14:45 coffee break 14:45 - 16:30 Technický support Q&A *Technický workshop je určený len pre pozvaných obchodných partnerov