0: Ссылка в описании.
1: Здравствуйте, товарищи. Это лаборатория студии точки сборки. С вами Александра Троцкая. Андрей Игоревич Масалович. Он же.
2: Кибердетектив. Ем привет, Андрей Игоревич. На днях
3: Здравствуйте, товарищи. Это лаборатория студии точки сборки с вами Александра Троцкая. Андрей Игоревич Масалович. Он же кибердетектив. Ем. Привет, Андрей Игоревич. На днях.
4: Прошёл форум по информационной безопасности сок форум 24, где объявили, что в России началась кибервойна.
5: 1 вопрос а когда это перестало быть просто хакингом и вдруг стало войной, скажи, пожалуйста.
6: Ну, журналисты действительно вскинулись, когда кончился сок форума, выяснилось, что вау, оказывается, оказывается.
7: 1 вопрос а когда это перестало быть просто хакингом и вдруг стало войной, скажи, пожалуйста, ну, журналисты действительно вскинулись, когда кончился сок форума, выяснилось, что вау, оказывается, оказывается.
8: Кибервойна на самом деле тут надо чуть чуть пояснить это не просто конференция по безопасности, это так называемый сок форум сок это security operation center, ситуационный центр управления безопасностью, то есть когда у компании все датчики раз
9: Разных видов угроз собраны в 1 месте, образуют здоровый зал, там сидят люди и следят, причём и за физической безопасностью, чтобы где то что-то не горело, или кто-то через забор не лез, и за кибербезопасностью, чтобы там хакеры не Ломали и за внутренней безопасностью там друг другу че не надо.
10: Не пересылали. Ну то есть, соответственно, можно представить, что фирма это крупная, то есть фирма, у которой такие центры построены. Это фирмы, по определению очень крупные, крутые, скорее всего, государственные, или просто крупный бизнес, или относится к какой-нибудь критической информационной инфраструктуре.
11: Для них все по взрослому. Вот. И, собственно, про войну они заговорили, когда начались, они увидели рост атак именно на них. Вот просто когда идут обычные конференции по безопасности, ну, каждая маленькая фирма сама за себя, и такого великолепия у неё нет.
12: Она не видит, не чувствует плотности, а так общий. Вот на самом деле, как ни странно, они правы. Этот год отличается, сильно отличается от предыдущего и от позапрошлого. Вот чем, когда началось, сво, изначально были активисты.
13: Причём, ну, хакеры такие политически ориентированные, политически мотивированные с разных сторон и с нашей, и с той стороны, которые никак не координировались, которые, ну, как всякие маленькие группы начинали с таких эффектных мероприятий, ну,
14: Самое эффектное это сделать дефейс, ну, на сломать сайт и на нём там, че-нибудь написать. Вот, на самом деле, ущерба от этого. 0 раньше был репутационный ущерб. Раньше там народ хихикал, сейчас уже на это даже внимания не обращают. Лечится это за полчаса, но зато какая-нибудь
15: Команда может себе имя создать, мы сломали там microsoft, вот, или Сбербанк пентагон. Вот. То есть изначально это была такая даже даже не партизанщина, ну а некоторая такая.
16: Или пентагон.
17: Команда может себе имя создать. Вот мы сломали там microsoft, вот, или Сбербанк, или пентагон, или пентагон. Вот. То есть изначально это была такая даже даже не партизанщина, ну а некоторая такая движуха.
18: Вокруг около околовоенная. Вот. Потом они стали потихоньку координироваться, потом они стали интегрироваться, потом часть операции ушла в тень, потому что те, кто решает задачи, ну и, собственно, максимальную пользу приносят, когда они переходят, начинают
19: Заниматься задачами разведки, а этого снаружи не видно. То есть хакерская команда, которая приносит больше пользы, она пользу приносит за счёт того, что добывает какие-то данные, а не че то там ломает. Вот в прошлом году ситуация изменилась. Хакерские группы стали организо,
20: Атаки стали более эффективны, менее эффектные, но более эффективные. Они стали так, судя по всему, планироваться вот в этом году уже совершенно чётко, можно сказать, атаки, ну, по крайней мере, против нас с той стороны планируются из 1 центра. Это, похоже, центр
21: Этот самый сисиди кое, ну, сейчас чуть чуть про него вспомним. Вот они делаются очень высококлассными командами, причём как бы из 2 частей или там, то есть на 1 атаку 2 команды, 1 атаку готовит, то есть
22: Периметр пробивает, закрепляется внутри, некоторое время молча сидит и в это время тихо изучает, что там, внутри сети. Вот в это время, кстати, даже если их обнаружишь, ничего серьёзного не обнаружишь, там сидят такие, эти самые так называемые транспортные
23: Которые ждут сигнала, ну, периодически передают. Я жив. Вот, если получают некий сигнал, закачивает уже боевой Троян, и он там начинает свинячить. Вот. Ну, а потом идёт уже целевая атака, либо все стирает, либо там шифрует, либо тырит.
24: Угу. И?
25: Которые ждут сигнала, ну, периодически передают. Я жив. Вот, если получают некий сигнал, закачивает уже боевой Троян, и он там начинает свинячить. Вот. Ну, а потом идёт уже целевая атака, либо все стирает, либо там шифрует, либо тырит. Угу. И
26: Кстати, ещё 1 тренд, то есть 1 тренд, вот такие вот двухэтапные атаки. Причём 2 этап делает, похоже, другая команда, там другой инструментарий, другая ритмика. Ну то есть такая получается интеграция, в общем, как такие
27: Настоящие воинские части во взаимодействии. Вот, причём очень сильно возрос объём шифрования. То есть данные начали портить. Ну, напомню, информационная безопасность есть обеспечение защищённости информации, она состоит из
28: 3 частей. Целостность, доступность, конфиденциальность. Вот мы работаем в основном в последней трети. По конфиденциальности мы пытаемся найти, нарыть чего-нибудь чужого. Вот. Ну и не дать, чтобы стырили наши раз вот
29: Долгое время считалось, что достаточно доступность, ну, то есть, отрубить базы, все у нас, ну, отрубить нам доступ, там, не знаю, к ораклу все у нас рухнет. Вот сейчас в основном, сосредотачиваются на целостности, на том, чтобы
30: Данные попортить или стереть. Вот это действительно чувствительно. Ну, для тех, кто этого не ждал, для тех, кто неправильно готовился, я до сих пор там мне попадаются умельцы, которые, допустим, архив делают, бэкап, честно архивируют все, но на том же
31: Сервере. Ну, соответственно, когда сервер атакует, он теряет и данные, и все, и все свои архивы. На самом деле, бэкапы или архивирование нужно делать регулярно. Нужно делать с воздушным разрывом, чтобы до них нельзя было физически вообще дотянуться из интернета.
32: Чтобы они были ещё и в другом здании на случай прилетит. То есть все вот там во время гражданской войны интернета не было. А вот слова саботаж, диверсия, шпионаж, они все были. Вот мы сейчас возвращаемся во времена
33: Гражданской войны. То есть, да, действительно, это война. Вот это можно трактовать как боевые действия. Вот. Ну, давай теперь перейдём на личности. Кто такие эти сиси дикое центр в Таллине. Вот, ну, во первых, он
34: Прежде всего, прославился феерическим названием. Переводится центр кибер превосходства нато. Вот. Хотя, на самом деле это учебный центр. Ну, правда, международный. Последние учения у них были крупные, там было 26 стран, то есть половина нато.
35: Была вот уже когда было все плохо, плохо. В 23 году, уже когда вовсю шла сво, туда вступила Украина. Вот, и наши даже ноту официальную написали, что мы, мы считаем неправильным, что Украина вступила в киберцентр нато. Вот.
36: Хотя уже от Украины ждать хорошего ничего не надо было. Вот, ну, для настроения можно вспомнить, когда и как они родились. Было это в 2008 году. Значит, как раз только только американцы создали бёрком киберкомандование, там это было.
37: В мае, по моему, 2008 как раз вот поставили там генерала кима александера директором он был бывший директор цру. Вот. И по осени, то есть летом, Американы объявили, что они теперь тоже играют в кибервойну, потому что до этого уже были китайцы, китайцы.
38: Первые сделали кибервойска, вот с лета 2008 об этом заговорили, и осенью 2008 собралось нато на саммите нато и приняли расширение свою 5 статью. Собственно, все нато делалось ради 5.
39: И?
40: Первые сделали кибервойска, вот с лета 2008 об этом заговорили, и осенью 2008 собралось нато и на саммите нато и приняли расширение свою 5 статью. Собственно, все нато делалось ради 5.
41: Статьи устава, что нападение 1 члена трактуется как нападение на всех, ну то есть каждый, каждый из членов, считает себя в состоянии войны и начинает друг за дружку заступаться вот они это положение расширили на понятие кибервойны что а если в cyber?
42: На нас кто-то нападёт, то мы тоже посчитаем как войну и тоже будем нападать. Хотя ни понятия киберпространства нету. У нас своё, у американцев своё, ни понятия там сбора доказательной базы, там какого-нибудь улик, там происхо.
43: Хождение атаки, никаких ни практики, ни хотя бы методик нету. То есть откуда пришла атака мотивированная, она политическая, стояло за этим государство не стояло. Вот, и с какой стороны она начиналась, потому что, ну, всегда
44: Последний аэродром подскока, он, как правило, в чужой стране. То есть не надо на неё грешить. Да, кибервойны тоже определения нет, кстати, больше 12 лет уже больше даже.
45: Ну и само понятие определение кибервойна.
46: Последний аэродром подскока, он, как правило, в чужой стране. То есть не надо на неё грешить. Ну и само понятие определение кибервойна, да, кибервойны тоже определения нет, кстати, больше 12 лет уже больше даже.
47: По моему, лет назад была, появилась конференция в гармише гармиш партенкирхен, кстати, по инициативе России. Вот международная конференция в южной баварии, с тем, чтобы составить, ну, хотя бы правила игры в киберпространстве, вот.
48: 10 лет. Ну, последние пару лет она по каким-то причинам проходила уже в Москве. Вот. Но пока она проходила в баварии за 10 лет, я там регулярно туда ездил, даже не смогли дать определение у нас оно своё, у американцев своё, и, к сожалению, в данном слу.
49: Случае американское определение более понятное. Ну, с точки зрения войны. Напомню, российское определение киберпространство трактует как некое пространство, заселённое компьютерами, компьютерами, серверами, там, маршрутизаторами, коммуникационным оборудованием.
50: Которые друг дружку атакуют, компьютеры атакуют компьютеры. Вот американцы сразу киберпространство делят на 3 домена. Вот 1 называется физический домен, там компьютеры атакуют людей. Ну, допустим, дрон несёт гранату, но при этом
51: У него есть свой интеллект или своё принятие решения, там, когда сбрасывать, не сбрасывать. Ну то есть такая, это уже что-то совсем такое, ну.
52: Ну, это выходит за рамки технической инфраструктуры уже.
53: У него есть свой интеллект или своё принятие решения, там, когда сбрасывать, не сбрасывать. Ну то есть такая, ну это выходит за рамки технической инфраструктуры уже, это уже что-то совсем такое, ну,
54: Понимаешь, получилось, что мы концептуально даже про это не думали. Угу. Ну, вернее, так. Нет, нет, нет, у нас было по другому ещё после давних давних терактов, ещё там.
55: Ты думал?
56: Понимаешь, получилось, что мы концептуально даже про это не думали. Угу. Ну, вернее, так. Нет, ты думал, нет, нет, у нас было по другому ещё после давних давних терактов, ещё там.
57: И прочих. Вот много лет назад больше 10 было совещание в региональной безопасности московской области. Вот я вышел с совещания и думаю, блин, вот 1 раз, будучи без погон,
58: Побывал на совещании. Все, теперь не надо открывать рот, потому что мы там сидели и просто обсуждали, что может быть и думаешь, не дай Бог, это сейчас додумает, это сейчас додумает какой-нибудь отмороженный преступник, потому что это выполнимо. И вот там уже
59: Шли разговоры про то, как заражать там банки, бутылки с молоком на в магазине или там как в Тубу от алкоголя делать вот таких вот собирающихся собирающиеся дроны.
60: Ну и фиг ты там все ящики проверишь. Дрон живёт в такой Тубе, вот он разворачивается, может нести довольно большую гранату. Вот. И если там 1 гранаты в каком-нибудь, на каком-нибудь рок фестивале, в принципе, достаточно, и ничего, ты с эти
61: Не сделаешь. Тогда про это не думали вообще, слава Богу, что в то время это не начали применять. То есть у нас такие разговоры шли в виде такой теоретических пугалок, что, а ведь так тоже, возможно. Я думал, блин, надо рот не
62: Открывать это кто-нибудь сообразит, что это правда, возможно, выполнимо и довольно легко. Вот американцы уже тогда все это пытались брать на карандаш. Вот. Итак, 1 домен, физический домен, компьютер атакует людей. Вот 2 кибердом н компьютер.
63: Атакуют компьютеры. Ну как у нас и 3 домен политический. Компьютеры атакуют мозги целевой аудитории, пытаясь вызвать панику, неуверенность, недовольство руководством, когнитивная война. Ну, в разных видах.
64: Интимная война.
65: Атакуют компьютеры. Ну как у нас и 3 домен политический. Компьютеры атакуют мозги целевой аудитории, пытаясь вызвать панику. Там неуверенность, недовольство, когнитивная война, когнитивная война. Ну, в разных видах.
66: Она, причём иногда прямым воздействием на мозги, иногда таким психологическими атаками. Ну, например, сейчас уже я где-то читал, это написано, поэтому, наверное, можно сказать, что если там на 2 станциях метро 1 ветки сделать
67: Дымление. Ну, чтоб народ туда поехал, а там, говорят, туда не надо, туда поехал, говорят, туда не надо. Ну, представь, весь народ внутри начнёт испытывать там всякие. Угу. Чувства страха, дискомфорта и прочего. Хотя, в общем, ничего страшного при этом и сложного не
68: Ходил. Вот. Итак, американцы чётко очертили, что вот все, все, до чего можно дотянуться с помощью компьютеров. Будем мочить. Угу. Вот. И правила такой войны прописали, но они международными не являются. То есть как кому
69: То что-то предъявить. Ну непонятно. Нету международного законодательства, даже основ нету для него. Однако вернёмся теперь к нашим друзьям из Таллина. Вот Шёл 2008 год. Только только, значит.
70: Появилась кибервойска сайберком в америке только только сделали эту статью нато, что мы теперь в киберпространстве тоже воюем. Вот и вылезла Эстония. У них там была история с бронзовым солдатом, там с этим, с уничтожением наших памятников.
71: Вот, и какие-то неопознанные хакеры довольно красиво так раскатали госструктуры Эстонии. Причём на 1, 2, 3. То есть там были и дефейсы, и базу у них грохнули, там, че то везде понаписали. Ну, в общем, так оказалось, что те
72: Совсем не готовы. Ну и, кстати, произошло подряд, потому что летом того g8.08.2008 были события в цхинвале, и там тоже был обмен. Там, по моему, 8 августа была пятница. А вот суббота, воскресенье был такой обмен хакерскими ударами, причём
73: Грузинской стороны ничего интересного не прилетело. А вот с пророссийской стороны прилетело, я даже что-то помню, что-то было. Вот и все так были под впечатлением, под настроением. И Эстония 1 вылезла. Что? А давайте мы теперь
74: Нато за нас должно заступиться. Давайте-ка мы вот эту статью применим и все вместе объявим России войну, потому что русские явно это сделали русские хакеры, раз у них получилось. Вот, хотя никаких доказательств не было им тогда сказали, что нет, войну для вас.
75: Рановато. Ну, давайте мы из вас тогда сделаем витрину нашего киберпространства и сделали вот этот центр киберпревосходством, то success, просто показать, что вот теперь у нас границы наших кибервойск прямо смотрят на Россию.
76: Хотя для этого ничего в самой Эстонии не было. Вот, ну, правда, потом это сейчас, это статус воинской части. Причём этих международных войск сейчас уже есть такие же центры и в Риге.
77: И в Вильнюсе, ну, они там немножко по другому называются. Это учебный центр кибер превосходства. А те там ещё какие-то вот они проводят учения, самое известное, называется, сомкнутые щиты, локет шилс. Вот.
78: В Латвии, по моему, они называются эти скрещённые шпаги, таки вот в них участвуют до последний раз участвовали 26 стран, и что интересно, в последних учениях 22 года они
79: Хвастались, что там среди операций, которые они отрабатывали, были операции выведения из строя рэба. Вот подавление средств радиоэлектронной борьбы, что вообще совершенно не хакерская задача, и хакер
80: Отношения не имеет просто потому что к интернету не имеет отношения. Ну, может у них там что-нибудь можно подавить из интернета. Вот наш, у нас эти системы как-то с интернетом слабо связаны. Вот они там другими способами подавляются другими способами нейтрализу.
81: Вот, однако, они так себя выставили. То есть изначально много лет, ну вот в 2008 они родились там, где-то лет через 5 обрели самосознание, а нет, самосознание они обрели как раз в 2014, потому что 1
82: Их подловили, что они участвовали на стороне, они поддерживали там этих мятежников в Киеве, когда был майдан. Раз. Вот потом они стали говорить, что мы их поддерживаем. Теоретически, методи.
83: Но нас там нету, и там был красивый случай, там шестерых офицеров из этого центра заперли в Мариуполе, вот живьём там где-то блокировали и всем показывали. Вот смотрите, а это кто? А это кто тогда? Что они тут делают? Вот, то есть они начали
84: Нас в дела Украины и вообще вмешиваться в международную жизнь. Вот. А сейчас похоже, что за последние пару лет они перешли в нападение, то есть начали планировать операции, начали их координировать, подобрали.
85: Около хакерские группы, то сейчас кибервойна это часть настоящей войны, но, правда, сейчас, честно, не до того было уже, наверное, год я их не ковырял. А до этого это у меня был 1 из любимых.
86: Опытных кроликов на семинаре, потому что у них самих с безопасностью не слава Богу, а материалы там интересные. Поэтому всем, кто хочет себе почувствовать молодого хакера, советую поиграться. Там есть учебные курсы, там есть интересные методические материалы.
87: Там есть всякие кейсы, там практических задач, так что поковыряйте, там любопытно. Ну, вернее, хотите получить удовольствие за 30 секунд. Очень просто называется сайт сисиди, кое точка org. Значит, вот.
88: И в нём есть такой пережиток старины файл робот text, файл настроек робота куда робота можно заглядывать куда нельзя заглядывать. Вот ну вообще этот файлик от них давно отказались. Сейчас более современный механизм он называется site map xml
89: Вот, но, ну, робот от робота почему отказались? Это такая подсказка для разведки противника. Самое интересное у меня вот здесь, вот здесь и вот здесь угу. Ну, то есть, куда не ходить роботом вот команда дизал так вот, загляните на сайт cc. Точка
90: Орк слэш, робот стекст. Вот откроется файлик, где написано, мы всех роботов не пускаем в папку тренинг, в папку, в папку, тренинги, вакансии и че то ещё. Ну короче, показали где у них самое главное. Вот
91: А вот есть 3 робота, которых мы не пускаем никуда. Это 3 робота яндекса яндекс бот яндекс, имидж бот.
92: Nato кого боится центр превосходства нато ну может быть они вот ну нетони нет в официальных документах, они слово экселенс там превосходительство.
93: Думали, как лодку назовёшь, так и поплывёт. Ну?
94: Nato кого боится центр превосходства нато ну может быть они думали как лодку назовёшь, так и поплывёт ну вот, ну нетони нет в официальных документах, они слово экселенс там превосходительство.
95: Переводят как центр взаимодействия, вот такое вот творческое, творческий подход к английскому. То есть они сами так понимают, что немножко замах, замах был чересчур. Вот. То есть у них с безопасностью было так себе.
96: Сейчас, не знаю, вот действия они-таки скоординировали. Ну, что происходит с нашей стороны, я частично не вижу там, ну, это, наверное, оправданно все-таки искусство войны, это искусство обмана. Не надо.
97: Потому что
98: Сейчас, не знаю, вот действия они-таки скоординировали. Ну, что происходит с нашей стороны, я частично не вижу там, ну, это, наверное, оправданно, потому что все-таки искусство войны это искусство обмана. Не надо.
99: Сказать, че там на самом деле происходит. Тем не менее, с первых дней у нас были и талантливые хакеры одиночки. Вот там этот самый
100: Призрак Донецк ну, сейчас не помню уже, кто там, ну, то есть сразу несколько групп себя заявили такие с именами. Вот, потом было несколько групп, которые попали в apt. Ну, apt это номерные такие группы.
101: Которые ведёт 1 фирма в штатах, ведёт этот список и 5, и его фактически дублирует фбр. То есть фбр в розыске порядка, ну, вернее, в таком накоплении досье порядка 40 групп, в активном розыске порядка 8 групп.
102: Ну, про кого они уже знают, чьи. И там вот примерно из этих 40 лучших, самых крутых хакерских групп в мире примерно 20 пророссийские, ну, вернее, которые приписывают России, вот, и за ними там некоторый послужной список.
103: Такой тянется приятно посмотреть. В общем, нам они предъявляют довольно много. Значит, работаем. Вот. Ну, ещё раз могу сказать, что хакеры действительно высокого класса в какой-то момент становятся невидимками, потому что переходят в ту часть, где атака именно
104: На конфиденциальность, то есть не че то сломать, а что-то стырить. Угу. Это более сложная задача, но ими не хвастаются, там наоборот.
105: По этой причине у нас так сильно выросли, выросло количество утечек персональных данных.
106: На конфиденциальность, то есть не че то сломать, а что-то стырить. Угу. Это более сложная задача, но ими не хвастаются. Там, наоборот, по этой причине у нас так сильно выросли, выросло количество утечек персональных данных.
107: Ну, отчасти по этой количество утечек выросло просто потому что количество баз растёт. Ну, то есть, все, кто делает хоть какой-то сервис. Угу. Вот. Даже там какой-нибудь последний фитнес клуб, там из полуподвала понимает, что если
108: Он заведёт какое-нибудь представительство в интернете, у него объём продаж увеличится. А если ещё его ресурс станет, да, если он там начнёт шпионить, ну, собирать информацию, это ему даст дополнительные подсказки, как развивать бизнес.
109: Что кто, что любит, кому что можно предложить. То есть он сразу начинает. То есть любой, любой мелкий бизнес, выходя в интернет, начинает шпионить, потому что это сейчас основа, основа конкуренции. Вот по такой удовлетворе.
110: Потребность клиента, а дальше, если он хоть как-то становится успешным, он понимает, что рядом с ним некий порог, за которым монетизация идёт автоматически, то есть ты там растёшь, растёшь, но когда у тебя будет 1000000 подписчиков, у тебя будет 1 000 000 $, и ты
111: Наверное, понимаю, что а если будет 2, значит, будет 2 000 000 $. Вот надо расширять кормовую базу, и в этот момент уже шпионаж становится безграничным. Понятно, что никто ни за какими, никакой 152.
112: Федеральный закон не читает никакой, ни за какой безопасностью не следит. Просто че может натырить, тырит, ну а потом начинает ещё этими базами меняться друг с дружкой. Угу. Поэтому данные утекают абсолютно бесконтрольно. Ещё раз, 100 раз.
113: Ну причём?
114: Федеральный закон не читает никакой, ни за какой безопасностью не следит. Просто че может натырить, тырит, ну а потом начинает ещё этими базами меняться друг с дружкой. Угу. Поэтому данные утекают абсолютно бесконтрольно. Ну, причём ещё раз 100 раз.
115: Повторю по неведомой мне причине везде зачем-то требуют именно паспорт. Хотя вот есть же механизм, который после революции назывался мандат. Вот, а сейчас называется паспорт болельщика, то есть некая бумажка, по которой
116: На стадион пустят. Угу. Полиция поймёт, кто ты такой, проверит, а сделать с ней больше ничего нельзя. То есть нельзя у тебя ни денег по ней оформить, там кредит или ни квартиру отобрать, ни тебе насвинячить. Вот. То есть, почему.
117: Не ввести такой вот ежедневный паспорт.
118: Ладно, Андрей Игоревич, я поняла. То есть кибервойна существует, кто за этим стоит. Мы поняли, пострадают от, страдают от этого, видимо, и
119: Не ввести такой вот ежедневный паспорт. Ладно, Андрей Игоревич, я поняла. То есть кибервойна существует, кто за этим стоит. Мы поняли, пострадают от, страдают от этого, видимо, и
120: Государственные компании и частные компании простые граждане. Я так понимаю, что, ну, по сути, эта война кибервойна коснётся каждого, касается многих, коснётся каждого. А что с этим делать?
121: Ну, смотри, вот есть на.
122: Государственные компании и частные компании. Простые граждане. Я так понимаю, что, ну, по сути, эта война кибервойна коснётся каждого, касается многих, коснётся каждого. А что с этим делать? Ну, смотри, вот есть на
123: Тебя нападают. Ну, там ты живёшь в своём доме, никого не трогаешь. 1, что тебе надо, тебе нужен забор. Угу. Вот. То есть нужно защищать периметр. Средства есть просто раньше как-то крупняк это
124: Делал просто потому что нормативка там маленькие это не делают, сейчас делают осмысленно. Ну то есть защита периметра. Причём, слава Богу, вот есть интеллектуальные технологии, которые позволяют хорошо защищаться. Ну, 1 из основных, 1 из основных таких
125: Называется dpi глубокий анализ пакетов вот дипака инспекшн анализ трафика, который позволяет выявлять сложные атаки. Угу. Вот. И их изучать и дальше узнавать и блокировать. Вот раз уже
126: На этом уровне на уровне такого забора образовалась система, которая называется госсопка, государственная система обнаружения, предотвращения компьютерных атак. Вот классная идея, вот это некоторое требование
127: И оборудование для взаимного уведомления, что если кого-то из крупняка атакуют, данные попадают в некий общий центр, не выучил нцк, там какой-то научно компьютерный центр компьютерных инцидентов, нцк, каи, чего-то. Вот, короче,
128: Данные стекаются в этот центр, они видят, что пошла некая атака. Вот тут же сообщают остальным, что готовьтесь к такой атаке, тут же пытаются быстро понять, как её останавливать. Ну а потом, уже, когда есть время, начинают расследовать. Итак, вернёмся к тебе.
129: Ты защищаешь, ты построил забор. 2, через забор будут лезть. Нужно кто, чтоб кто-то сидел и смотрел, через него лазят вот это делают как раз соки. Угу. Ситуационные центры. Угу. То есть люди, ну, причём, если сделано правильно, там ещё называется, там 1 линия, 2.
130: 1 линия, просто видят зарождение атаки и пытаются её погасить. Они не смотрят, откуда она взялась там, кто за ней стоит, ну, без расследования, просто её как-то остановить, да, вот для крупняка есть госсопка, для финансовых компаний, есть более такой простой
131: Более старый механизм, похожий, который называется серт. Вот у нас он называется финсе, за него отвечает центробанк. Тоже самое уведомление, накопление информации о типовых атаках на банки и типовых, кстати, видах мошенничества и взаимно
132: Уведомления, вот что, что сейчас происходит, что вас тоже может коснуться. Вот, соответственно, могу предсказать. Хотите сделать страну счастливой. Сейчас самое время придумать какую-нибудь мини сопку, такой же механизм уведомления для малых компаний. Угу. Вот по таким вот
133: Типовым атакам последней недели. Вот, значит, 2 уровень ты должен забор построил. Должны смотреть, чтобы через него не лезли. Вот, соответственно, средство постоянного контроля мониторинга, контроль оперативной обстановки.
134: Ранее предупреждение, вот расследование, по возможности, ну то есть должен быть некий штат, который за этим следит. Вот сюда, кстати, входит ещё 1 новое явление, тоже никак не могу слов.
135: Аббревиатура, она только появилась. Это постоянная, постоянный мониторинг событий безопасности. Дело в том, что многие годы, даже десятилетия, служба безопасности особенно
136: Даже не только, ну, особенно информационной безопасности, но и экономической даже считалось просто центром затрат. Она живёт своей жизнью, там следит, чтобы у тебя все было в порядке. Бизнес живёт своей жизнью. Вот руководитель службы безопасности вообще не в курсе, там, чем фирма торгует там, хорошо ли у неё
137: Получается. То есть у директора голова болит совсем про другое. Вот. И только раз в год они друг на друга смотрят, в конце года, когда делают такой доклад, чтобы все было более менее в порядке. Дай денег на следующий. Вот там потом идёт гнусный торг и
138: Какой-то бюджет утверждают, и в течение года никто из служб безопасности не может прийти в дирекцию, попросить ееще бюджетов попросить поменять план, там че то ещё сделать. Вот, ну как только полетели первые дроны, это начало меняться, то есть
139: Нужно быстро как-то реагировать, когда выяснилось, что ни росгвардия, ни минобороны тебя защищать не будут. Вот, а дроны прилетят, делай че-нибудь сам. Вот все забегали, и в это стали вовлекаться первые лица. И вот появилась эта концепция.
140: Постоянного управления безопасностью. Ну что она означает, что как минимум раз в квартал, а может, раз в месяц проходит. Ну, хотя бы совместные совещания, что появились вот такие угрозы. Вот по этим уже бахнули. Сейчас мы следующее надо, надо что-то делать. То есть и бюджеты находят, и там мозги вклю.
141: Что-то что то происходит вот это такой 2 уровень, контроль и 3 уровень это народ. Если у тебя защищённая осаждённая крепость, тебе надо, чтоб кто-то изнутри сдуру или нарочно не открыл.
142: Very, там не поджёг, не выбросил какие-нибудь документы через забор. Ну то есть тебе надо следить за инсайдерами, причём как врагами и саботажниками, так и тех, кого используют в тёмную, ну, следить за новыми видами всяких разводок.
143: Социальной инженерии, то есть, ну, это тоже мониторинг, но уже за своими же сотрудниками, раз вот это постоянное, постоянное обучение, дообучение, чтобы они это самое понимали, новые угрозы осознавали.
144: Вот это некоторое создание настроения или атмосферы, даже если хочешь, ну, атмосферы такой боеготовности и нулевого доверия, что любой человек вокруг тебя вообще, может быть, может уже работать на врага.
145: Ну, кроме того, у кого есть престарелые родственники, кто 1 раз хотя бы раз наблюдал, как ему позвонил мошенник и сказал твои. Твоим близким грозит опасность. Вот чтобы.
146: Спасти. Слушай меня, никому не говоря о нашем разговоре. Слушай только меня. Вот и попробуй его теперь переубедить. Вот он там, у него трубку от уха не оторвёшь. То есть народ не понимает, что сейчас нужно проявлять такую бдительность, боеготовность.
147: Кому не верить. Вот, соответственно, вот из этих 3 компонент, там защитить контур, организовать мониторинг и следить за ситуацией внутри. Ну, собственно, из этих компонент безопасности и состоит, и обеспечить её можно вот
148: Более того, сейчас есть очень модный и очень такой перспективный тренд, который называется концепция недопустимых событий, что похрен, я не буду защищать все, мне надо защитить главное. Угу. Вот. И, кстати,
149: Сейчас очень много явлений узнаю, которые у нас когда-то там в раннем кгб были, но они касались очень маленьких, конкретных, там даже не вообще гостайны, а конкретных слоёк этой самой гостайны. Все нас
150: Учили вот этой среде нулевого доверия, что у тебя есть категорированные помещение, за ним ад. Вот у тебя есть доверенные люди, все остальные враги, то есть не могут быть врагами, а враги. Угу. Ты вне контролируемой зоны. Все ты голый, тебя все видят, слышат.
151: Все твои действия, все устройства заражены, все действия видны. Сейчас это приходится рассказывать всем. Вот. И у нас, в частности, конкретно у меня в лаборатории, потом в отделе был было правило красная папка, красная флешка. То есть вдруг потолок рушится.
152: Там взрыв раздался, глазами пробегаешь, хватаешь красную папку, красную флешку, выскакиваешь все остальное там пофиг, пусть сгорает, вот и сейчас к этому возвращаются. Вот эта концепция недопустимых событий это именно про это надо чётко определить, вот без чего у тебя
153: Все встанет или разрушится и вот это защищать все остальное можно как угодно.
154: Вот, даже не боятся потерять, потому что на все бюджета сейчас точно не хватит. Угу. Вот. То есть вот так вот, с кровью, медленно, со скрипом, но народ взрослеет. Вот. Но зато уже образовалось несколько хороших таких
155: Которые раньше были не видны, долгое время хакеров боялись примерно так же, как ядерное оружие и всякие фильмы. Пугалки показывали, как хакеры разносят город, там перекрёстки сходят с ума, самолёты падают на это самое.
156: Какая-нибудь канализация или водопровод заливает у города. Вот сейчас выяснилось, что по воздействию на население это не страшно. Угу. Ну, во первых,
157: Уровень проникновения интернета начинает с западным миром играть злую волю. То есть, если у них там атаковать сервер какого-нибудь госпиталя, у них больные начнут на столах умирать. Угу. Если у нас в каком-нибудь
158: Госпиталь в 100 километрах от Москвы, сервер выйдет из строя, там просто бухгалтер скажет, блин, опять баба баня шваброй заехала, вась, там включи эту железяку. Вот. И это никаким образом на больных не отразится. А врачи вообще
159: Не в курсе, что у них там в бухгалтерии атаковали злые хакеры, атаковали сервер госпиталя. Вот. То есть проникновение интернета иногда вредит лишнее. Вот. Ну точно также у нас беспилотный автомобиль нельзя.
160: Хакерская атака посреди улицы остановить, потому что хрен ты найдёшь беспилотный автомобиль. У нас вот, значит, и кроме этого, возникло, выяснилось, что психологические это совсем не так страшно. То есть это
161: Тоже раньше. Это такое неизученное свойство массового сознания, что если ты этого не видел, то ты это и не прочувствуешь. Тебе в телевизоре покажут. Вау, там целый город паниковал. Ух ты, блин, целый город паниковал, но у тебя паники при этом не возникне.
162: Угу.
163: Тоже раньше. Это такое неизученное свойство массового сознания, что если ты этого не видел, то ты это и не прочувствуешь. Тебе в телевизоре покажут. Вау, там целый город паниковал. Ух ты, блин, целый город паниковал, но у тебя паники, при этом не возникнет сам город.
164: Через день займётся своими делами, ну, может, полдня попаникую, потом пойдёт там воду добывать или там еду искать. То есть он не будет пребывать в панике, в унынии и разрухе. Вот он будет что-то делать. Вот, поэтому оказалось, что эти атаки, которые довольно сложно
165: Которые так довольно сложно оркеструются и синхронизируются. Ну там много народу надо привлекать для крупных атак. Вот такого эффекта не дают, который, который от них ждали. Это не ядерное оружие.
166: Вот. Ну, хотя насвинячить хакеры могут сильно. Ну, вообще то мы и сейчас не отстаём.
167: Будем надеяться, что наши все-таки опередят в защите эти атаки и простым нашим слушателям ну да, просто хочется.
168: Вот, ну, хотя насвинячить хакеры могут сильно. Будем надеяться, что наши все-таки опередят в защите эти атаки и простым нашим слушателям. Ну, вообще то мы и сейчас не отстаём. Ну да, просто хочется.
169: Успокоить на самом деле людей, потому что сейчас новый вот этот термин кибервойна. То есть сначала у нас была информационная война, и все боялись. Значит, что с этим делать? Кибервойна. Простых, таких, как мы, людей она практически не затронет. Я думаю, что есть
170: Да, да, да.
171: Успокоить на самом деле людей, потому что сейчас новый вот этот термин кибервойна. То есть сначала у нас была информационная война, и все боялись. Значит, что с этим делать? Кибервойна. Простых, таких, как мы, людей она практически не затронет. Я думаю, что если уже пошли такие
172: Мероприятия, форумы по безопасности. Все специалисты собираются, проблему обозначили, все уже о ней говорят. Значит, все сейчас прикроют, все починят, все закроют, все хорошо. А простым людям, наверное, стоит действительно задуматься об интернет гигиене, смотреть больше роликов Андрея игоревича.
173: На канале кибер дет очень много было об этом сказано, о том, как не потерять свои средства, репутацию и так далее и так далее. Вот. Так что всем хочу