Bezpečnost, rizika a soukromí v informačních technologiích



Podobné dokumenty
Informační a komunikační technologie. 1.5 Malware

Malware. počítačové viry, počítačové červy, trojské koně, spyware, adware

Typy bezpečnostních incidentů

Nejčastější podvody a útoky na Internetu. Pavel Bašta

Bezpečné chování v síti WEBnet. Ing. Aleš Padrta Ph.D.

Bezpečné placení na Internetu

VÝZNAM BEZPEČNOSTI MOBILNÍCH PLATFOREM JDE RUKU V RUCE S ROSTOUCÍ POPULARITOU SMARTPHONŮ

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Bezpečnost a virová problematika

Počítačová bezpečnost Aktualizace OS a aplikačních programů Firewall a další bezpečnostní nástroje

Střední průmyslová škola, Trutnov, Školní 101 Centrum odborného vzdělávání v elektrotechnice a ICT

Petr Šnajdr, bezpečnostní expert ESET software spol. s r.o.

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

IT bezpečnost Phishing. Školení pro uživatele sítě WEBnet

Obrana sítě - základní principy

Výukový materiál zpracovaný v rámci projektu CZ.1.07/1.4.00/ , Modernizace výuky

Napadnutelná místa v komunikaci

Aktualizovat operační systém a programy. Tyto aktualizace obsahují prvky zabezpečení systému i různých programů.

Phishingové útoky v roce 2014

CISCO CCNA I. 8. Rizika síťového narušení

Role forenzní analýzy

Aktuální hrozby internetu. 1.Trojské koně (malware) 2.Phishing 3.Sociální sítě

Inovace výuky prostřednictvím ICT v SPŠ Zlín, CZ.1.07/1.5.00/ Vzdělávání v informačních a komunikačních technologií

Podvodné zprávy jako cesta k citlivým datům

Bezpečně na internetu. Vlasta Šťavová

Tematický celek: Základy hardware a sítí. Učivo (téma): Hrozby internetu škodlivé programy

Bezpečnostní monitoring a detekce anomálií, případová studie botnet Chuck Norris. Petr Špringl springl@invea.cz

Metody autentizace Hesla a Biometriky. Vlasta Šťavová

Advanced IT infrastructure control: Do it better, safer, easier and cheaper. FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě

Bezpečnost internetového bankovnictví, bankomaty

Nástrahy kybeprostoru

Bezpečnost ve světě ICT - 10

Kategorie Základní školy


Prémiová internetová ochrana: optimální kombinace rychlosti a detekce

IT bezpečnost na ZČU včera, dnes a zítra Seminář CIV by Ing. Petr Žák

Aktuální informace o elektronické bezpečnosti

DOSPĚLÍ SE ONLINE CHOVAJÍ MNOHDY HŮŘE NEŽ DĚTI. Daniel Bradbury Dočekal 2015/11

Gymnázium a Střední odborná škola, Rokycany, Mládežníků 1115

CYBERSECURITY INKUBÁTOR

Bezpečnostní rizika spojená s platebními službami

Základní zabezpečení. Ing. Radomír Orkáč , Ostrava.

Počítačové viry a jiné hrozby

Základní zabezpečení. Ing. Radomír Orkáč , Opava.

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Internetová ochrana: optimální kombinace rychlosti a detekce

FlowMon ADS 3. Nová generace řešení pro analýzu provozu datové sítě. Pavel Minařík

Realita všedního dne, nebo sci-fi?

Cíl zaměřen: uživatel

Nejzajímavější bezpečnostní incidenty CSIRT.CZ. Pavel Bašta

Inovace bakalářského studijního oboru Aplikovaná chemie

Téma: PC viry II. Vytvořil: Vítězslav Jindra. Dne: VY_32_Inovace/1_058

Kaspersky Mobile Security

Nebezpečí na Internetu. Jan Soukal.

Bezpečnostní opatření pro některé z oblastí kritické infrastruktury. Vladimír ROHEL

Seminární práce. Téma. Jméno, Příjmení, rok,

Název materiálu: Viry

F-Secure Anti-Virus for Mac 2015

Dalibor Kačmář

Práce s ovými schránkami v síti Selfnet

Počítačová síť ve škole a rizika jejího provozu

1. Způsoby zabezpečení internetových bankovních systémů

Základní bezpečnost. Ing. Radomír Orkáč VŠB-TUO, CIT , Ostrava.

Pohledem managementu firmy.

CYBER SECURITY. Ochrana zdrojů, dat a služeb.

EUROPEAN COMPUTER DRIVING LICENCE / INTERNATIONAL COMPUTER DRIVING LICENCE - IT Security SYLABUS 1.0 (M12)

Výukový materiál zpracován vrámci projektu EU peníze školám

Havěť v praxi. Bc. Igor Hák, Eset software spol. s r. o. Copyright 2006 Eset software spol. s r. o.

Aktuální hrozby internetu. 1.Trojské koně (malware) 2.Phishing 3.Sociální sítě

VY_32_INOVACE_IKTO2_1960 PCH

Bezpečnostní zásady. Příloha č. 1 k Podmínkám České národní banky pro používání služby ABO-K internetové bankovnictví

Internet 3 publikování na webu, zásady bezpečnosti

Bezpečnost. Michal Dočekal

Bezpečnostní zásady při práci s PC. Praktické informace pro uživatele

Zabezpečení kolejní sítě

PRAVIDLA BEZPEČNÉHO UŽÍVÁNÍ SLUŽBY BANKKLIENT

Škodlivý kód, útok na aplikace. Ing. Miloslav Hub, Ph.D. 5. prosince 2007

Bezpečnostní zásady. d) Disponent je povinen při používání čipové karty nebo USB tokenu, na nichž je

Mgr. Stěpan Stěpanov, 2013

Jak chránit svá data. Metodický rádce pro učitele. 1. Východiska. 2. Cíle výukových aktivit

Bezpečnost aktivně. štěstí přeje připraveným

Kaspersky Tablet Security

Metodický plán workshopu pro zaměstnance. Jak se (ne)chovat ve firemní síti. SHIFTCOM s.r.o. Prokopova 498, Louny,

Adware ENISA. Aktivní kybernetická obrana. Aktivum. Analýza hrozeb. Analýza počítačového viru. Antispamový filtr. Antivirový program

a další nebezpečí internetu

Filip Navrátil PCS spol. s r.o. Divize DataGuard stánek 45 přízemí

CZ.1.07/1.5.00/

14 bezpečnostních předpovědí pro rok 2014

Sophos Synchronized Security TM

Nedávné útoky hackerů a ochrana Internetu v České republice. Andrea Kropáčová / andrea@csirt.cz

Koordinační středisko pro resortní zdravotnické informační systémy. Závěrečný test Základy informační bezpečnosti pro uživatele. Verze: 1.

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Bezpečnostní rizika chytrých spotřebičů a Internetu věcí

Flow monitoring a NBA

Ondřej Caletka. 13. března 2014

Bezpečnost v IT pro zaměstnance ZČU

2. Nízké systémové nároky

Kapitola 1: Začínáme...3

PRODUKTOVÝ LIST. Zabezpečení a správa firemních mobilních zařízení

AKTUÁLNÍ KYBERNETICKÉ HROZBY

Transkript:

Bezpečnost, rizika a soukromí v informačních technologiích Karel Nykles nykles@cesnet.cz 6. 6. 2015-1 - CryptoFest, Praha

CESNET Sdružení CESNET založily vysoké školy a Akademie věd České republiky v roce 1996. Výzkumné aktivity CESNET věnuje značnou pozornost výzkumu a vývoji v oblasti pokročilých síťových technologií a aplikací, které je využívají 6. 6. 2015-2 - CryptoFest, Praha

Forenzní laboratoř FLAB Založena jako projekt CESNETu v roce 2011. Nyní poskytuje služby typu analýzy událostí, penetračních a zátěžových testů, a výzkumu v oblasti informační bezpečnosti. 6. 6. 2015-3 - CryptoFest, Praha

Riziko obecně Pravděpodobnost narušení vyhovujícího stavu - realizací hrozby. 6. 6. 2015-4 - CryptoFest, Praha

Hrozby v reálném světě Živelná katastrofa Požár, povodeň Kriminální čin Krádež, vloupání, násilí Nehoda Bouračka, úraz Nemoc Angína, rakovina, astma 6. 6. 2015-5 - CryptoFest, Praha

Hrozby v IT Únik utajovaných skutečností Osobní údaje, strategické plány, identita Přímá finanční škoda Duševní vlastnictví, kreditní karta Poškození reputace Ztráta dat Defacement webu, únik intimních fotografií Nastavení výrobních linek, fotky z dovolené 6. 6. 2015-6 - CryptoFest, Praha

Bezpečnost obecně Předcházím hrozbě-> snižuji riziko -> zvyšuji bezpečnost 6. 6. 2015-7 - CryptoFest, Praha

Bezpečnost v reálném světě Systémová bezpečnost: Osobní bezpečnost: Zámek ve dveřích Hasiči Semafor Důsledné zamykání Negrilovat v seníku Rozhled v křižovatce 6. 6. 2015-8 - CryptoFest, Praha

Bezpečnost v IT Systémová bezpečnost: Osobní bezpečnost: Firewall Šifrování Hesla Zamykání obrazovky Opatrnost u free Důsledné aktualizace 6. 6. 2015-9 - CryptoFest, Praha

Co si chráníme? Reálný svět Identita Zdraví Peníze Majetek Život Rodina Soukromí @ Online svět 6. 6. 2015-10 - CryptoFest, Praha

Jak se chráníme? Reálný svět Co mají uvedené situace společného a v čem se naopak liší? @Online svět Pochybná čtvrť v noci Přecházení silnice Výběr z bankomatu Klíče od domu/bytu Prášek na hubnutí Výlet do exotické země Známí z diskotéky Stránky s nelegálním obsahem Internetové bankovnictví Platba kartou online Hesla Instalace neznámého programu Cracknutí hry Přátelé na facebooku 6. 6. 2015-11 - CryptoFest, Praha

Kde aplikovat IT bezpečnost? Veškerá zařízení, s přístupem k internetu, nebo připojitelná k počítači. 6. 6. 2015-12 - CryptoFest, Praha

Fakta První počítačový virus: 1982 První virus na mobilním telefonu: 2004 Chuck Norris botnet, routery a modemy: 2010 První hacknutí funkcí automobilu: 2011-2013 V roce 2013 McAfee katalogizovalo 100 000 nových vzorků malware každý den. 6. 6. 2015-13 - CryptoFest, Praha

Co nás ohrožuje Hackeři Malware Datamining Vládní agentury 6. 6. 2015-14 - CryptoFest, Praha

Čemu se lze efektivně bránit? Aktualizace Firewall Obezřetnost Aktualizace Antivir Sebekontrola Sebekontrola Soukromí Anonymita Zveřejnění Svoboda Média 6. 6. 2015-15 - CryptoFest, Praha

Motivace temné strany Cíle útočníka: peníze / moc Přímo, vylákáním peněz Prostřednictvím ukradené identity Prostřednictvím malware v uživatelském PC Prostřednictvím ukradených informací 6. 6. 2015-44 - CryptoFest, Praha

Prostředky temné strany Sociální inženýrství Malware Technická nadřazenost Samotní uživatelé Zákonný rámec 6. 6. 2015-17 - CryptoFest, Praha

Sociální inženýrství Nevyžaduje hlubší technické znalosti Přináší téměř okamžitý zisk 100% ochranou je 100% izolace Phishing Zneužití identity Obecně uživatel jako útočný vektor 6. 6. 2015-18 - CryptoFest, Praha

Cíle sociálního inženýrství Přimět oběť sociálního inženýrství k (ne)činnosti, která odpovídá cílům útočníka. 6. 6. 2015-19 - CryptoFest, Praha

Nejjednodušší útok? Q: Řeknete co máte za heslo? A: Jméno psa a rok promoce Q: A co máte za psa A: Chiba Inu Q: Jak se jmenuje? A: Hafík Q: A kam jste chodila na školu? A: VŠE Q: A kdy jste skončila? A: 2013 Zdroj (volný přepis): https://www.youtube.com/watch?v=oprmrefaiii 6. 6. 2015-20 - CryptoFest, Praha

Proč to funguje? Exekuce Výplatní pásky Zaplatit telefon Kafe pro šéfa Emoce Roztomilá koťátka Vyzvednout poštu Informace o nedoručené zásilce Květinový záhon 6. 6. 2015-44 - CryptoFest, Praha

Dualita mozku Amygdala Vývojově starší část Útěk x Útok Bleskové reakce Emoce Instinktivní rozhodování Prefrontální neokortex Vývojově mladší část Racionální myšlení Pomalé reakce Logika Přesné rozhodování 6. 6. 2015-44 - CryptoFest, Praha

Mechanismus rozhodování Nedostatek času + Stres + Emoce = -------------- Amygdala, Instinktivní rozhodování 6. 6. 2015-44 - CryptoFest, Praha

Sociální inženýrství - obrana Poučit se z chyb. Důvěřuj, ale prověřuj. Opravdu chci udělat to o co jsem žádán? Proč mě banka žádá o přítupové heslo mailem? Proč má archiv s fotkami poníků příponu EXE? Proč po mě chce banka potvrdit nedůvěryhodný certifikát? 6. 6. 2015-24 - CryptoFest, Praha

Malware Malicious+Software = Malware [blending] Veškeré programy vytvořené za účelem nedobrovolného zneužití Vašeho počítače pro účely útočníka, k získávání informací o Vás a nebo zobrazování reklamy Spyware Adware Ransomware Botnet agent Malware Virus Trojan 6. 6. 2015-25 - CryptoFest, Praha

Malware Tak mám vira, no a co? Rozesílá spam Přesměruje provoz na falešné stránky Těží pro útočníka Bitcoiny Útočí na servery NSA Odesílá stisknuté klávesy Zašifrovaný disk, požadavek výpalného Napadený PC Běží pomalu Padá systém Sleduje přihlašovací údaje, WoW, WoT, e-mail, banka... Zpřístupní Vaše fotky útočníkům 6. 6. 2015-26 - CryptoFest, Praha

Malware řídící struktura 6. 6. 2015-18 - CryptoFest, Praha

Malware obrana Aktuální OS a aplikace Nestandardní OS + aplikace (minoritní) Hlídat si přípony souborů Velká obezřetnost u Free (XXX) obsahu Cracky zkoušet týden po vydání, napřed u VirusTotal 6. 6. 2015-28 - CryptoFest, Praha

Technická nadřazenost NSA, FAPSI (FAGCI), Vládní agentury, Kriminální organizace, Armádní speciální složky... 6. 6. 2015-29 - CryptoFest, Praha

Technická nadřazenost - Obrana Jak se z pozice běžného občana bránit tomuto? 6. 6. 2015-30 - CryptoFest, Praha

Datamining Cílem je získat informace (za účelem jejich prodeje). Lze použít k deanonymizaci uživatelů sítě Krádež identity Narušení soukromí Cílení reklamy Vydírání 6. 6. 2015-31 - CryptoFest, Praha

Datamining - obrana Hlídat si soukromí sociální síťě jako vizitka Zachovat anonymitu (v rámci možností) 6. 6. 2015-32 - CryptoFest, Praha

Anonymita na internetu Jak vidíme svou anonymitu na internetu.. 6. 6. 2015-33 - CryptoFest, Praha

Anonymita na internetu Ross Ulbricht, odsouzen na doživotí za: Tvorbu a provozování anonymního tržiště Silk Road. Silk Road bylo dostupné pouze pomocí anonymizačního protokolu TOR. 6. 6. 2015-34 - CryptoFest, Praha

Anonymita na internetu Neexistuje 6. 6. 2015-35 - CryptoFest, Praha

Anonymní prohlížení Koho z Vás již sledovala na internetu reklama? 6. 6. 2015-36 - CryptoFest, Praha

Anonymita - doporučení Anonymní režim prohlížeče pro: Sociální sítě Googlení Free(xxx) obsah Minimálně dojde k omezení stalkujících reklam 6. 6. 2015-37 - CryptoFest, Praha

Soukromí Nic špatného nedělám, tak mi nic nehrozí, ať si mě klidně sledují! VS To, že nejsem paranoidní, ještě neznamená, že po mně nejdou! 6. 6. 2015-38 - CryptoFest, Praha

Soukromí To, že nejsem paranoidní, ještě neznamená, že po mně nejdou! 6. 6. 2015-39 - CryptoFest, Praha

Soukromí Nic špatného nedělám, tak mi nic nehrozí, ať si mě klidně sledují! VS 6. 6. 2015-40 - CryptoFest, Praha

Zabezpečení soukromí Nezveřejňuji (=nedávám na internet) soukromá data Intimní fotky synchronizované do cloudu Rámcově sleduji, co o mé osobě tweetují ostatní Vím mohu být připraven na konfrontaci Bránit se lze právně, reálně spíše škodí Používám kvalitní hesla 6. 6. 2015-41 - CryptoFest, Praha

Hesla F98DMrnf_ff$-ddssd.I720dcn Dobré heslo, ale těžko se pamatuje... Skakal.p3s_6piv_nes Dobré heslo a pamatujete si ho už teď Skakal.p3s_seznam_nes Skakal.p3s_fb_nes Skakal.p3s_skolu_nes Dobré heslo, dobře se pamatuje, liší se pro každou službu Odolné vůči slovníkovému útoku Dobré heslo je k ničemu na zavirovaném PC 6. 6. 2015-42 - CryptoFest, Praha

Shrnutí obrany Být ve střehu, sledovat neobvyklou aktivitu, https Aktualizovat Používat Antivir, Firewall Dvakrát si rozmyslet, než kliknu na odkaz Třikrát si rozmyslet a dvakrát zkontrolovat adresu, než: Zadám heslo do banky Do mailu Do školního systému Narazím-li na velký problém, kontaktuji odpovědnou osobu, nebo rovnou policii (není se za co stydět) 6. 6. 2015-43 - CryptoFest, Praha

Shrnutí: Prostor pro diskusi Riziko, Hrozba, bezpečnost Realita vs. IT Sociální inženýrství Malware Vládní agentury Datamining Anonymita Soukromí Hesla? 6. 6. 2015-44 - CryptoFest, Praha