Взломать за 60 секунд

44

description

Андрей Масалович – известный эксперт по информационной безопасности – о 10 приемах, позволяющих получить доступ к вашим данным за 1 минуту без взлома защиты, интернет-разведке и о способах обезопасить данные без серьезных затрат.

Transcript of Взломать за 60 секунд

Page 2: Взломать за 60 секунд

Определение конкурентной разведки (КР)

Конкурентная разведка (англ. Competitive Intelligence, сокр. CI) — сбор и обработка данных из разных источников, для выработки управленческих решений с целью повышения конкурентоспособности коммерческой организации, проводимые в рамках закона и с соблюдением этических норм (в отличие от промышленного шпионажа)

Конкурентная разведка – это информационное обеспечение победы над конкурентами

«Я просто не люблю неожиданностей»

Page 3: Взломать за 60 секунд

Философия конкурентной разведки:

Не используем затратные методы

Не используем трудоемкие методы

Не нарушаем закон

Не нарушаем этических норм

Не оставляем следов

Page 4: Взломать за 60 секунд

Основа деятельности – статья 29, ч.4 Конституции РФ

Статья 29

4. Каждый имеет право свободно

искать, получать, передавать, производить и распространять информацию любым законным способом.

Перечень сведений, составляющих государственную тайну, определяется федеральным законом.

Page 5: Взломать за 60 секунд

Взломать за 60 секунд: Шаг 1

«Для служебного пользования»

Page 6: Взломать за 60 секунд

Взломать за 60 секунд: Шаг 2

«Конфиденциально, Confidential»

Page 7: Взломать за 60 секунд

Взломать за 60 секунд: Шаг 3

«Секретно»

Page 8: Взломать за 60 секунд

Взломать за 60 секунд: Шаг 4

Запрос в Google filetype:xls

Page 9: Взломать за 60 секунд

Взломать за 60 секунд: Шаг 5

Запрос в Google filetype:doc

Page 10: Взломать за 60 секунд

Взломать за 60 секунд: Шаг 6

Запрос в Google site:xxx.ru ftp

Page 11: Взломать за 60 секунд

Взломать за 60 секунд: Шаг 7

Запрос в Google “xxx.ru:21”

Обращение к порту 21 – часто встречается вместе с ftp-паролем

Page 12: Взломать за 60 секунд

Взломать за 60 секунд: Шаг 8

ftp://ftp.xxx.ru

Cайт - https://www1.nga.mil/Pages/default.aspx Открытый ftp – ftp.nga.mil

Page 13: Взломать за 60 секунд

Взломать за 60 секунд: Шаг 9

Запрос в Google Index of

Index of в заголовке – признак открытой папки в Apache

Page 14: Взломать за 60 секунд

Взломать за 60 секунд: Шаг 10

Угадываемые имена

Пусть нам доступен документ Петагона -http://www.strategicstudiesinstitute.army.mil/pubs/display.cfm?pubID=1174

Тогда нам также доступны тысячи документов -http://www.strategicstudiesinstitute.army.mil/pubs/display.cfm?pubID=1173 и т.д.

Page 15: Взломать за 60 секунд

1.1 Конкурентная разведка. Понятия, принципы, виды. Разведка тактического, оперативного, стратегического уровня.

I. Конкурентная разведка и стратегическая аналитика. Общие принципы.

Page 16: Взломать за 60 секунд

Структура системы раннего предупреждения и оперативного реагирования

Page 17: Взломать за 60 секунд

Три пути интернет-разведки…

Ежедневная рутина

Оперативная работа

Стратегическое развитие

Page 18: Взломать за 60 секунд

Ежедневные рутинные задачи

Справка на компанию,

Справка на персону

Выявление признаков мошенничества, банкротства, финансовой неустойчивости, сомнительных связей

и т.п.

Горизонт - неделя

Завал работы, низкая зарплата, нет возможности развиваться

Page 19: Взломать за 60 секунд

Оперативная интернет-разведка

Текущие угрозы

Текущие риски

Утечки данных

Новые возможности

Нужны методики

Нужен мониторинг

Нужна база досье

Горизонт - квартал

Правильно построим работу - будут результаты и перспективы

Page 20: Взломать за 60 секунд

Стратегическая разведка

Защита бизнеса

Защита репутации

Формирование образа

Лидерство в отрасли

Лидерство в регионе

Обеспечение устойчивого развития

Горизонт - годы

Высокая квалификация, ответственность и оплата. Автономность.

Page 21: Взломать за 60 секунд

1.2 Построение системы ситуационной осведомленности руководства

I. Конкурентная разведка и стратегическая аналитика. Общие принципы.

Page 22: Взломать за 60 секунд

Пример мониторинга в энергетике

Page 23: Взломать за 60 секунд

Пример мониторинга в телекоммуникациях

Page 24: Взломать за 60 секунд

Пример мониторинга ситуации в регионе

Page 25: Взломать за 60 секунд

1.3 Интернет и массовые ресурсы как среда конкурентной разведки

I. Конкурентная разведка и стратегическая аналитика. Общие принципы.

Page 26: Взломать за 60 секунд

Каждый из нас думает, что видел Интернет…

Лучшие из поисковиков индексируют до 8 млрд. страниц в сутки

Объем Интернета сейчас оценивается более чем в 1000 млрд. страниц

«Видимый Интернет» – узкая полоска настоящего Интернета, в котором содержатся залежи полезной информации

Давайте сделаем шаг в глубинный Интернет…

Page 27: Взломать за 60 секунд

Каждый из нас думает, что видел море…

Page 28: Взломать за 60 секунд

Море – это стихия, с которой многие из нас не сталкивались…

Page 29: Взломать за 60 секунд

С какого шага расходятся пути…

Интернет – это не волшебный бесплатный трамвай, Интернет – это мощное оружие

Интернет – это не мириады документов, Интернет – это малое количество источников оперативно-значимой информации и угроз

Мониторинг вместо разового поиска

Пять вопросов поиска:

Зачем? Что? Где? Когда? Как?

Все результаты – не в справку, а в досье

Page 30: Взломать за 60 секунд

1.4 Принципы мониторинга активности конкурентов, новых технологий, рыночной среды

I. Конкурентная разведка и стратегическая аналитика. Общие принципы.

Page 31: Взломать за 60 секунд

Такой разный Интернет…

Интернет – более 900 млрд страниц

Электронные СМИ и новости – 10000-12000 источников

Источники оперативно-значимой информации – не более 500

Источники угроз – не более 50

«Невидимый Интернет»

«Информационный кокон»

Page 32: Взломать за 60 секунд

Мониторинг репутации…

Как провести грамотный мониторинг репутации компании?

Какие источники считать наиболее подходящими для получения информации?

Как оценить данную информацию и на основании каких показателей?

Как обнаружить угрозу репутации компании и оперативно на нее среагировать?

Как сделать, чтобы «шкалу репутации» или «светофор угроз» можно было видеть визуально в заданные промежутки времени?

Мониторинг угроз бизнесу, репутации и устойчивому развитию

Page 33: Взломать за 60 секунд

Простейшая шкала – частота упоминаний в пульсе блогосферы

Page 34: Взломать за 60 секунд

2.1 Организация первичного сбора информации – о компании, персоне, объекте, событии, технологии и др.

II. Организационные аспекты. Как создать эффективную структуру КР в организации

Page 35: Взломать за 60 секунд

Что делать со 152 ФЗ? Используем утечки...

Page 36: Взломать за 60 секунд

2.2 Организация интернет-мониторинга.

II. Организационные аспекты. Как создать эффективную структуру КР в организации

Page 37: Взломать за 60 секунд

Avalanche Online – малобюджетная система для конкурентной разведки

Адрес: http:avalancheonline.ru

Стоимость: 4950 рублей в месяц

Для фирм: плюс 17 тыс. за сервер

Page 38: Взломать за 60 секунд

Пример досье на персону

Page 39: Взломать за 60 секунд

Пример: Связи объекта

Page 40: Взломать за 60 секунд

Тестовый доступ к Avalanche Online на 2 недели

Адрес: http:avalancheonline.ru

Логин: seminar

Пароль: seminar

Проект: Новости Билайн

Срок: на 2 недели

Контакт:[email protected]

Page 41: Взломать за 60 секунд

Лучший методический ресурс по конкурентной разведке – HRazvedka.ru

Page 42: Взломать за 60 секунд

Как научиться «охоте за информацией»

Все материалы OWASP.org

Все книги хакера Johnny Long

Книга Hacker’s Handbook

Все книги Евгения Ющука

А. Доронин «Бизнес-разведка»

Семинары А. Масаловича в АИС

Page 43: Взломать за 60 секунд

43

Практическое пособие по поиску в глубинном (невидимом) Интернете

Цена сборника 500 рублей. Адрес для скачивания - по запросу по е-майл

Page 44: Взломать за 60 секунд

Спасибо за внимание

Масалович Андрей Игоревич

E-mail: [email protected]

Phone: +7 (964) 577-2012