34
Стоимость информации. Защита сайтов от DDOS и взлома. Человеческий фактор и социнженерия. Дмитрий Снопченко Технический эксперт Объединение ЮГ

Dmytro Snopchenko - Zahyst saitiv vid DDoS i lyudskyi faktor

Embed Size (px)

DESCRIPTION

23 липня 2014 в Інтерньюз-Україна відбувався СyberCamp - баркемп на тему цифрової та інформаційної безпеки. Баркемп відбувся в рамках проекту «У-Медіа» міжнародної організації Інтерньюз за фінансової підтримки АМР США. #cybercamp, #medianext_ua, цифрова безпека, кібер-безпека #cybercamp, #medianext_ua, цифрова безпека, кібер-безпека

Citation preview

Page 1: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Стоимость информации. Защита сайтов от DDOS и взлома.

Человеческий фактор и социнженерия.

Дмитрий СнопченкоТехнический эксперт

Объединение ЮГ

Page 2: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Сколько стоит книга?

Page 3: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Сколько стоит написать статью?

Прибыль Гонорар – $400

Затратная часть Стоимость работы – $10 в час, затрачено 20

часов = $200 Стоимость информации со стороны - $50

Чистая прибыль - $150

Page 4: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Сколько стоит украсть статью?

Page 5: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Сколько стоит украсть статью?

Прибыль Гонорар – $350

Затратная часть Взлом почты - $100

Чистая прибыль - $250

Page 6: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Сколько мы потеряли?

Прибыль Гонорар – $400

Затратная часть Стоимость работы – $10 в час, затрачено 20 часов =

$200 Стоимость информации со стороны - $50 Упущенная выгода - $400 Потеря репутации - $400

Чистые убытки - $1050

Page 7: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Информация снижает неопределенность в связи с решениями, имеющими некие последствия.

Она влияет на поведение людей, и это также имеет последствия.

Информация сама обладает собственной рыночной стоимостью.

Сколько стоит то что в ней написано?

Page 8: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor
Page 9: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor
Page 10: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Снижение рисков!

Основная задача ИБ

Page 11: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Взлом сайтов и DDOS атаки

Page 12: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor
Page 13: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor
Page 14: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Печальная статистика

Page 15: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Ошибки инсталляции (старые версии, неизвестные сборки)

Ошибки конфигурации (настройки, пароли, права доступа, конфигурация сервера и ПО)

Ошибки эксплуатации (отсутствие бэкапов, обновлений, политик безопасности)

Ошибки администрирования Политические ошибки (Всем маркетологам –

админские права! Я сказал! (с) Шеф.)

Распространенные ошибки на сайте и борьба с ними

Page 16: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Всегда используйте последние версии продукта, регулярно обновляйте ПО

Не используйте установки по умолчанию (пути типа /admin/, /logo/, пользователя admin)

Создавайте бэкапы – регулярные и «эталонные» Проверяйте политики и настройки Отстаивайте свое мнение в вопросах

безопасности. Главный аргумент – сэкономив сейчас, потом потеряете больше!

Распространенные ошибки на сайте и борьба с ними

Page 17: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Доступ в админку – закрыть через .htaccess

Сканирование и поиск уязвимостей - регулярно

Ранжирование прав доступа Отключение «пасхальных яиц» и

сокрытие версии/типа движка

Распространенные ошибки на сайте и борьба с ними

Page 18: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

http://osvdb.org/ - Open Source Vulnerability Database www.exploit-db.com/ - Exploit Database http://packetstormsecurity.com/ - Exploit Database seclists.org/ - Exploit Database www.securitylab.ru/ www.tenable.com/ - сканер уязвимостей www.ptsecurity.ru/xs7/ - сканер уязвимостей www.qualys.com/ - сканер уязвимостей www.gfi.ru/ - сканер уязвимостей www.iss.net/ - сканер уязвимостей

Полезные ссылки

Page 19: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Распределенная атака типа «отказ в обслуживании»Два основных типа:

Атака на приложение, сервер Атака на канал

Цели атаки:• Вывести ресурс из строя• Получить доступ• Скрыть более важную атаку• Исключить возможность что либо исправить после атаки

DDOS атаки

Page 20: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Архитектура DDoS атаки

Page 21: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

DDoS атака

Page 22: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

DDoS атакаВходящий поток

Входящий поток

Входящий поток

Входящий поток

Входящий поток Целевой

ресурс

Точка входа

«Последняя миля»

Page 23: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Заказные DDoS атаки

Page 24: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Что почем?...(НЕ на правах рекламы)

Page 25: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Что почем?...

Page 26: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Что почем?...

Page 27: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Что почем?...

Ботнет – аренда в час за 1000 ПК:Африка и страны третьего мира – 8 $/часРоссия и СНГ – 100-120 $/часЕвропа и США – 200 $/час

Ботнет – покупка (за 1000 ПК)Африка и страны третьего мира – $200-$300 Россия и СНГ – $2000-$3000Европа и США – от $5 000

Page 28: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Картина тестового DDOS-a

Page 29: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

«Распыление» входящего потока Наращивание мощностей серверов Фильтр входящих потоков, анализ логов,

настройка iptables (http://habrahabr.ru) Поведенческий анализатор

пользователей и распределение ресурсов (cloudflare.com, ProjectShield)

Защищенный хостинг ($200-$500 в месяц)

Защита от DDOS

Page 30: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Распыление потока

Page 31: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Наращивание мощности

Page 32: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Пока живут на свете дураки, Обманом жить нам, стало быть, с руки

Page 33: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

На дурака не нужен нож, ему с три короба наврешь, и делай с ним что хош!

Page 34: Dmytro Snopchenko - Zahyst saitiv vid DDoS  i lyudskyi faktor

Спасибо за внимание!

Дмитрий СнопченкоТехнический эксперт

Объединение ЮГ[email protected]