УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов...

13
Ольга Зиненко Аналитик ООО «УЦСБ» MAIL [email protected] PHONE (343) 379-98-34 Исследование информационной безопасности web-ресурсов банков г. Екатеринбурга #FORUMBS

Upload: expolink

Post on 14-Apr-2017

456 views

Category:

Software


1 download

TRANSCRIPT

Page 1: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

Ольга ЗиненкоАналитикООО «УЦСБ»

MAIL [email protected]

PHONE (343) 379-98-34

Исследование информационной безопасности web-ресурсов

банков г. Екатеринбурга

#FORUMBS

Page 2: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

Насколько уязвимы официальные сайты банков г. Екатеринбурга?

#FORUMBS

56 банков 20 рабочих дней3 специалиста

Не получали доступНе эксплуатировали уязвимости

Не прилагали особых усилий

Действовали как обычные пользователи

2 из 13

Page 3: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

Статистика#FORUMBS

3 из 13

Page 4: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

Уязвимости отсутствуют

Уязвимости отсутствуют

Распределение уязвимостей#FORUMBS

Низкая степень критичности

Высокая степень критичности

Уязвимости отсутствуют

Уязвимости отсутствуют

Уязвимости отсутствуют

Средняя степень критичности

15 из 56(26,8%)

20 из 56(35,7%)

14 из 56(25%) 7 из 56

(12,5%)

4 из 13

Page 5: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

Основные вопросы#FORUMBS

К ЧЕМУ МОГУТ ПРИВЕСТИ УЯЗВИМОСТИ НА САЙТЕ?

ИЗ-ЗА ЧЕГО ВОЗНИКАЮТ УЯЗВИМОСТИ?

КАК ИЗБЕЖАТЬ ПОСЛЕДСТВИЙ?

5 из 13

Page 6: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

К чему могут привести уязвимости на сайте?

#FORUMBS

Доступ к базам данных

Доступ к управлению web-сервером

Разглашение информации

Подготовка к более сложной атаке

Атака на пользователей

Компрометация внутренней сети

6 из 13

Page 7: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

Из-за чего возникают уязвимости?#FORUMBS

Небезопаснаяразработка

7 из 13

Page 8: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

#FORUMBS

Небезопаснаяразработка

Небезопаснаяконфигурация

Из-за чего возникают уязвимости?

8 из 13

Page 9: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

#FORUMBS

Небезопаснаяразработка

халатность

Из-за чего возникают уязвимости?

9 из 13

Небезопаснаяконфигурация

Page 10: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

Как избежать последствий?#FORUMBS

Безопасная разработка Регулярный анализ защищенности

10 из 13

Page 11: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

Регулярный анализ защищенности

#FORUMBS

Тестирование на проникновение (пентест)

Анализ исходного кода

1

2

11 из 13

Page 12: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

Вместо заключения#FORUMBS

http://goo.gl/0fWFQU

12 из 13

Page 13: УЦСБ. Ольга Зиненко. "Исследования ИБ web-ресурсов банков г. Екатеринбурга "

СПАСИБО ЗА ВНИМАНИЕ!

Ольга Зиненко

MAILPHONE

#FORUMBS

Аналитик ООО «УЦСБ»

[email protected](343) 379-98-34