Перейти к содержанию

Рекомендуемые сообщения

В связи с последними событиями, ваши устройства по антидрону уже показали свою эффективность на настоящих атаках?

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • The Cult Of Shawarma

    9

  • MiStr

    3

  • oit

    3

  • kmscom

    2

Top Posters In This Topic

Popular Posts

Всем привет даже не ожидал, что будут вопросы. Буду отвечать пачечками. Погнали!   Ох если вдруг я забываю этот чудесный путь, то моя отбитая срака (мне сказали, что можно использовать эт

кто ж ее не любит? самая сбалансированная еда - и овощи, и мясо, и хлебушек, и щепотка любви

ща, погоди. дай на вопрос отвечу   На заказ ничего не делаю, и так загрузки хватает  останавливаю в тот момент, когда поиск может нарушить корпоративную границу. если работаешь с публичным

Posted Images

The Cult Of Shawarma
16 часов назад, oit сказал:

В связи с последними событиями, ваши устройства по антидрону уже показали свою эффективность на настоящих атаках?

Я с проектом антидрон никак не связан

 

13 часов назад, Arian сказал:

Каким собственным проектом вы гордитесь больше всего?

Двое сыновей

Ссылка на сообщение
Поделиться на другие сайты

Что-то в последнее время не было сообщений о взломе автомобилей.

Да и Е.К. говорил что вы работаете с некими производителями авто для внедрения своего ПО.

Что нового в этой области?

 

Кого в ближайшей перспективе будут взламывать? Умный город? Телекоммуникации? Авто? Искусственный интеллектелект может быть? Или суперкомпьютеры?

Ссылка на сообщение
Поделиться на другие сайты

Что может сделать домашний пользователь для защиты своего "умного" дома, кроме включения двухфакторной аутентификации и выбора сложных паролей для доступа?

 

Под умным домом понимаются в данном случае банальные вещи в виде управления через приложения:

- wi-fi роутером;

- системой кондиционирования воздуха (облачные сплит-системы);

- домашним облаком (включено кабелем к точке доступа wi-fi);

- тёплыми полами (управляются через wi-fi и удалённо);

- веб-камерами (видеонаблюдение mi home);

- датчики (протечка, движение, прекращение электроснабжение и т.п.).

 

Я понимаю, что по идее обеспечением безопасности и штатного функционирования должны заниматься производители вышеуказанных систем, но вопрос, что могу дополнительно сделать сам, дабы потом гордо говорить: "я сделал всё, что мог для защиты". Про умный домофон писать не стал, т.к. если его взломают, то фиг с ним - пусть запускают в подъезд посторонних, а вот если будут жарить тёплыми полами и одновременно дико холодить сплитухами, станет несколько обидно.

 

 

Ссылка на сообщение
Поделиться на другие сайты
The Cult Of Shawarma
02.03.2023 в 10:23, oit сказал:

Что-то в последнее время не было сообщений о взломе автомобилей.

Да и Е.К. говорил что вы работаете с некими производителями авто для внедрения своего ПО.

Что нового в этой области?

 

Кого в ближайшей перспективе будут взламывать? Умный город? Телекоммуникации? Авто? Искусственный интеллектелект может быть? Или суперкомпьютеры?

"Дела идут, контора пишет!". Исследования в этой области у нас и не останавливались. Я думаю, что скоро вы услышите инетресные новости. Но пока деталей раскрыть, к сожалению не могу.

Ломать будут то, где есть деньги, где есть монетизация или же какие-то важные данные. Есть пара новых объектов для атак, которые с высокой вероятностью скоро будут "в моде". Но у меня сейчас дилемма - если я напишу про них, то не будет ли это нагнетание страха или, например, кибернегодяи, которые это прочтут скажут "Опа, точно, нужно поломать эти штуки". Если будете лично на встрече клуба и если там буду я - могу рассказать голосом и не в интернетах :)

 

21 час назад, Mrak сказал:

Что может сделать домашний пользователь для защиты своего "умного" дома, кроме включения двухфакторной аутентификации и выбора сложных паролей для доступа?

 

у нас был давно классный пост на эту тему, когда один из наших коллег попросил поломать его умный дом: https://ics-cert.kaspersky.ru/publications/reports/2019/07/01/fibaro-smart-home/

 

А так, если в общих чертах - сменить дефолтные пароли на нормальные, обновляться регулярно, внимательно посмотреть настройки приватности и конфиденциальности, идеально - разделить на подсети умные устройства и компы/ноуты, сделать "гостевой" wifi...

Ссылка на сообщение
Поделиться на другие сайты

Добрый вечер,  @The Cult Of Shawarma,:)
1. Помните ли свой самый первый рабочий день в Лаборатории Касперского? Каким он был?
2. Какими продуктами Лаборатории Касперского пользуетесь дома? Какой больше всего нравится и почему?

3. Пользуетесь ли родительским контролем Safe Kids? Если да, то какие впечатления?

4. Чем занимаетесь/увлекаетесь  в свободное время?

5. В каких странах/городах были? Какой больше все понравился, почему?

6. Какая система по вашему мнению более безопасна: iOS, Windows, Android, Linux и почему?

7. Кем мечтали стать в детстве и почему? 

8. Увлекаетесь ли "Формулой-1"? Участвуете?

9. Какие системы "умного дома" используете у себя или планируете использовать?

10. Какими языками владеете?

Ссылка на сообщение
Поделиться на другие сайты

Есть АСУ ТП без какой либо защиты, на винде. Внутренняя локальная сеть без входа с наружи. Отключены усб-порты. Есть только единственный выход в одну сторону для постоянной передачи оперативных данных.

Опасность может подстерегать если:

1. Кто то подключить усб-порты и занесет вирус. (Все ПК находятся под круглосуточным контролем работающей смены).

2. Злоумышленник устроится на работу и врежется в локальную сеть. 

А откуда ещё можно ждать атаки?

Ссылка на сообщение
Поделиться на другие сайты

Владимир, Вы можете рассказать подробно про какое-нибудь из организованных Вами, в студенческие годы, музыкальных мероприятий, на котором Вы почувствовали себя счастливым?

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте! В вашем подразделении среди экспертов по кибербезопасности есть специалисты имеющие практический опыт работы в проектировании, монтаже и наладке систем АСУТП на промышленных предприятиях?

Ссылка на сообщение
Поделиться на другие сайты
The Cult Of Shawarma

Всем привет! сейчас пробегусь по вашим вопросам :) 

03.03.2023 в 21:09, Friend сказал:

1. Помните ли свой самый первый рабочий день в Лаборатории Касперского? Каким он был?
2. Какими продуктами Лаборатории Касперского пользуетесь дома? Какой больше всего нравится и почему?

3. Пользуетесь ли родительским контролем Safe Kids? Если да, то какие впечатления?

4. Чем занимаетесь/увлекаетесь  в свободное время?

5. В каких странах/городах были? Какой больше все понравился, почему?

6. Какая система по вашему мнению более безопасна: iOS, Windows, Android, Linux и почему?

7. Кем мечтали стать в детстве и почему? 

8. Увлекаетесь ли "Формулой-1"? Участвуете?

9. Какие системы "умного дома" используете у себя или планируете использовать?

10. Какими языками владеете?

1. отлично помню! это было лето, прошел ЖУТКИЙ ливень и я опоздал на первый рабочий день. Тогда я только только перебирался из родного Екатеринбурга в Москву и остановился у друга в совершенно противоположном от офиса конце Москвы. Опоздал я на первый рабочий день, потому что я не мог подойти к метро из-за ливня, который буквально шел стеной. В итоге я прилетел в офис испуганный (мол, всё, баста, карапузики, уволят сразу за опоздание хехе), мокрый до нитки (потому что застал ливень от метро до офиса) и запыхавшийся. Но все сложилось хорошо :)

2. Дома у меня минимизировано количество компьютеров и техники. Например, телевизор я использую раз в несколько месяцев, чтобы поиграть в PS. Есть один ноут, который используется в качестве домашнего, но он на линуксе. 

3. Не пользуюсь, потому что дети не пользуются планшетами и прочими гаджетами :) 

4. Я всегда любил спорт. Катаюсь на сноуборде, вейксёрфе (на доске, за катером, без веревки). Начал некоторое время назад бегать. Быстро пробежал полумарафон, понял, что это скучно. И однажды друг мне рассказал про трейлраннинг... И вот 18 марта я побегу 30 километров за Полярным кругом :crazy: План минимум - не сдохнуть! Еще начал учиться кататься на беговых лыжах коньковым ходом. В диком восторге от этого. Ну и кроме спорта почитываю книжки (только в буманом варианте), выращиваю огромное количество растений дома, в том числе и огурцы с помидорами и занимаюсь еще всякой ерундой :)

5. Был много где, это правда. Больше всего запомнился и нравится Непал. Удивительная страна, удивительные люди и у меня там много хороших друзей. Был там несколько раз. Запомнились еще горячие водопады в Иордании, там побывал ЕК и настоятельно рекомендовал к посещению. Место, безусловно, фантастическое

6. все зависит от цели использования и настроек. я бы сказал так - в текущих условиях любая система небезопасна с дефолтными настройками

7. кем только не мечтал - летчик, юрист, врач, изобретатель :) запоминал кого-то из окружения, или был впечателн каким-то героем. вот и примерял на себя его образ 

8. не-а. вообще не моё. ну мне наверное было бы интересно пощупать тачку Ф1. а еще было бы интереснее ее поломать. а смотреть несколько часов на то, как гоняются машинки друг за другом - точно нет

9. если не считать SOHO-роутера от интернет провайдера и робота-пылесоса, то больше никакие не использую и не планирую использовать :) 

10. английский и чуток немецкого. хотел бы выучить испанский и/или итальянский, но времени пока нет

 

23 часа назад, Roma1 сказал:

Есть АСУ ТП без какой либо защиты, на винде. Внутренняя локальная сеть без входа с наружи. Отключены усб-порты. Есть только единственный выход в одну сторону для постоянной передачи оперативных данных.

Опасность может подстерегать если:

1. Кто то подключить усб-порты и занесет вирус. (Все ПК находятся под круглосуточным контролем работающей смены).

2. Злоумышленник устроится на работу и врежется в локальную сеть. 

А откуда ещё можно ждать атаки?

ох сколько я слышал про эти air-gap :) по факту всегда есть официальный или неофициальный канал связи с корп сетью. историй масса и смешных и грустных. не забывайте, пожалуйста, про два новых-модных-трендовых вектора атаки: атака через цепочку поставщиков и атака через доверенного партнера. Во втором случае это выглядит так: раз в сколько-то приходят специально обученные люди из других компаний для проведения каких-либо работ в АСУ ТП. Они приносят свои ноуты, диски и тд и спокойно врубаются в сеть. Эти подрядчики могут не следовать требованиям по безопасности основной компании (чаще не следуют). 

Есть истории, когда дядечка, который буквально "трицыть лет тут пашет изо дня в день и знает каждый винтик" и делает себе костыльный доступ из корп в пром сеть. 

Историй масса. Байка про air-gap сети уже не работает

 

14 часов назад, zell сказал:

Владимир, Вы можете рассказать подробно про какое-нибудь из организованных Вами, в студенческие годы, музыкальных мероприятий, на котором Вы почувствовали себя счастливым?

хаха :) значит мы с вами общались. да. было дело, я занимался организацией рейвов и фестивалей электронной музыки на несколько тысяч человек. золотые времена моей молодости :D Лучше я как-нибудь вам лично расскажу, но не на форуме... это ж не ЛК история ;)

13 часов назад, Ирина Селиверстова сказал:

Чему бы Вы хотели научиться?

ухх.. ну кроме новых языков, наверное, еще хотел бы получить лицензию частного пилота и научиться играть на пианино

12 часов назад, Ummitium сказал:

Здравствуйте! В вашем подразделении среди экспертов по кибербезопасности есть специалисты имеющие практический опыт работы в проектировании, монтаже и наладке систем АСУТП на промышленных предприятиях?

да, само собой. осбенно в продуктовых подразделениях есть такие люди. Люди, которые раньше занимались непосредственно проектированием, пуско-наладкой и сопровождением АСУТП

Ссылка на сообщение
Поделиться на другие сайты
On 01.03.2023 at 11:08, The Cult Of Shawarma said:

немного OSINT

Очень серьёзный (для меня) вопрос. В какой момент ты себя останавливаешь? Делаешь ли поиск на заказ? Я не смог для себя очертить границу и решил, что OSINT для меня под запретом. Даже те сливы удалил, чтобы не было соблазнов.

 

Ссылка на сообщение
Поделиться на другие сайты

Срок проведения интервью завершён :)

 

@The Cult Of Shawarma, прошу выбрать лучший вопрос, автора которого мы поощрим :)

Ссылка на сообщение
Поделиться на другие сайты
12.03.2023 в 18:12, MiStr сказал:

Срок проведения интервью завершён :)

 

ща, погоди. дай на вопрос отвечу

 

07.03.2023 в 18:54, Umnik сказал:

Очень серьёзный (для меня) вопрос. В какой момент ты себя останавливаешь? Делаешь ли поиск на заказ? Я не смог для себя очертить границу и решил, что OSINT для меня под запретом. Даже те сливы удалил, чтобы не было соблазнов.

 

На заказ ничего не делаю, и так загрузки хватает :) останавливаю в тот момент, когда поиск может нарушить корпоративную границу. если работаешь с публичным сливом, то не вижу никаких проблем. 

 

12.03.2023 в 18:12, MiStr сказал:

лучший вопрос

⬇️

 

05.03.2023 в 22:21, Ирина Селиверстова сказал:

Чему бы Вы хотели научиться?

 

потому что всегда нужно задаваться этим вопросом, иначе начинаешь деревенеть и прирастать к креслу

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • MiStr
      От MiStr
      Прошли новогодние праздники, а это значит, что пора дать старт циклу интервью с экспертами "Лаборатории Касперского" сезона 2023 года
       
      Почётная миссия быть первым в наступившем году выпала Ивану Лауре, менеджеру отдела внутренней разработки и автоматизации.
       
      Каким образом Иван связан с 9-летием клуба "Лаборатории Касперского"? В каком ещё клубе, связанном с "Лабораторией Касперского", состоит Иван? На эти вопросы и не только @ivan.laure готов ответить по 26 января 2023 года включительно. Традиционно интервьюируемым будет выбран лучший вопрос по его мнению, автор которого получит подарок от клуба. Вопросы можно начинать задавать уже сейчас.
       

       
       
    • MiStr
      От MiStr
      Цикл интервью с экспертами "Лаборатории Касперского" сезона 2022 года продолжается
       
      Ряд участников нашего клуба стали сотрудниками "Лаборатории Касперского". Все они проходили несколько этапов собеседования сотрудниками HR, прежде чем стать частью большой команды. На что нужно обратить внимание при составлении резюме? Как проходит собеседование с кандидатами? Правда ли, что будущие "дятлы" (сотрудники Вирусной лаборатории) проходят особое психологическое тестирование?
       
      На эти вопросы и не только готова ответить Елена Михеева, Head of Recruitment "Лаборатории Касперского".
       
      @Elena3Mikheeva на связи с участниками клуба по 4 декабря 2022 года включительно. Традиционно интервьюируемой будет выбран лучший вопрос по её мнению, автор которого получит подарок от клуба. Вопросы можно начинать задавать уже сейчас.
       

       
       
    • MiStr
      От MiStr
      Цикл интервью с экспертами "Лаборатории Касперского" сезона 2022 года возобновляется после летних каникул
       
      Часто в новостях мы читаем о пополнении портфеля продуктов и услуг "Лаборатории Касперского". Но не задумываемся о том, кто стоял за принятием судьбоносного решения о претворении новых идей и технологий в жизнь. Чем занимается продуктовая студия "Лаборатории Касперского"? Кто такие скауты в IT-мире? Как из 1000 предложений за год отобрать лишь считанные решения, которые в итоге войдут в портфолио компании?
       
      На эти вопросы и не только готова ответить Елизавета Каленчук, менеджер по связям с инновационной экосистемой "Лаборатории Касперского".
       
      @Елизавета Каленчук на связи с участниками клуба по 16 октября 2022 года включительно. Традиционно интервьюируемой будет выбран лучший вопрос по её мнению, автор которого получит подарок от клуба. Вопросы можно начинать задавать уже сейчас.
       

       
       
    • Meravigliosaaa
      От Meravigliosaaa
      Всем привет, коллеги из направления международных исследований пользовательских интерфейсов набирают желающих пройти интервью.
      Вот их текст: 
      "Дорогие участники комьюнити! Мы думаем о том, в каком направлении развивать наши продукты, и хотим пригласить вас подумать вместе. Если вы пользуетесь не только Касперским, чтобы защитить свой компьютер от кибер-угроз и улучшить его производительность – расскажите нам о своем опыте! Знаете какие-то способы сделать свою жизнь в интернете более приватной – замечательно, вас-то мы и ищем. Вот ссылка на короткую анкету."
       
       
    • MiStr
      От MiStr
      За окном отличная погода. Лето должно быть не только жарким, но и интересным Поэтому мы продолжаем цикл интервью с экспертами "Лаборатории Касперского" сезона 2022 года. На связи с участниками клуба Дмитрий Галов, старший исследователь угроз информационной безопасности.
       
      @Дмитрий Галов готов ответить на вопросы участников клуба по 30 июня 2022 года включительно. Традиционно интервьюируемым будет выбран лучший вопрос по его мнению, автор которого получит подарок от клуба. Вопросы можно начинать задавать уже сейчас.
       

       
       
      Напоминаем, что в соответствии с правилами раздела, эксперты "Лаборатории Касперского" отвечают на корректно оформленные вопросы по различным тематикам, при этом оставляя за собой право не отвечать на вопросы, касающиеся сугубо личной жизни. Провокационные, некорректные, глупые, оскорбляющие вопросы будут удалены без предупреждения. К их автору будут применены санкции по ограничению доступа на форум.
       
      Обращаем внимание, что эксперты "Лаборатории Касперского" в рамках интервью не оказывают помощи по продуктам компании и не помогают вылечиться от вирусов. Интервьюируемые отвечают на вопросы в свободное время, поэтому задержка с ответами может доходить до нескольких дней. Пожалуйста, не спрашивайте, почему эксперт "Лаборатории Касперского" не ответил на тот или иной вопрос, а также не уточняйте, когда будет получен ответ.

×
×
  • Создать...