Орловцам предложили использовать хакерские приемы для защиты информации

icon 21/04/2016
icon 14:31

©

На проходящем в эти дни в Орле Инфофоруме специалисты самых разных профилей в области защиты информации делятся свои наработками и необычными предложениями по защите информации. В частности, гендиректор фирмы «Пентестит» Роман Романов рассказал о том, что постоянно меняются способы хакерских атак на сети крупных фирм и предприятий. Поэтому специалисты в сфере безопасности должны постоянно совершенствовать свои навыки и обновлять средства защиты. В частности, по статистике большинство атак происходит через уязвимости на корпоративных сайтах. Уровень злоумышленников бывает самым разным. Атаку могут производить как целенаправленно с помощью высококлассных хакеров, так и у студента какого-нибудь технического вуза может возникнуть желание проверить недавно полученные знания по взлому сетей. 

В настоящий момент взломы сетей – это не кинофантастика. Атаки на кредитные организации происходят чуть ли не еженедельно. При этом сложно понять – было ли это преступление против банка или сам банк таким образом попытался что-то скрыть или уничтожить. Факт остается фактом – можно взломать ли обойти любую защиту. Но это не значит, что защитой нужно пренебрегать. 

Начинать лучше с аудита системы защиты. Например, фирма «Пентестит» анализирует внешний и внутренний периметры защиты, находит уязвимости и даже показывает заказчику, каким образом злоумышленник может использовать бреши в защите в корыстных целях. 

Второе направление, в котором работает «Пентестит» - это курсы этичного хакинга. Людей обучают способам защиты от несанкционированных атак. Но чтобы противостоять атакам, иногда необходимо думать как хакер, знать его приемы и наиболее вероятные направления атак, владеть средствами, чтобы уметь выбирать наиболее продуктивные контрмеры. Курсы этичного хакинга действуют дистанционно, а с учетом постоянно меняющихся угроз – программа перерабатывается каждые 2-3 месяца. 

Между тем, по данным специализированных изданий, которые бесплатно раздавали участникам Инфофорума, есть одно слабое звено в самой изощренной защите – это человеческий фактор. Даже если разграничить права доступа к разным помещениям в большой организации, то самые большие права окажутся не у гендиректора, а у… уборщицы. И какие бы сложные пароли не придумывались – если пользователь, к примеру, «очаровательная Леночка» держит их, записанными на стикере, приклеенном к монитору компьютера – вся защита не стоит и ломаного гроша. Обычная уборщица без специального компьютерного образования в состоянии переписать со стикера пароль. И это также необходимо учитывать тем, кто хочет построить эффективную систему защиты информации.