Előadást letölteni
Az előadás letöltése folymat van. Kérjük, várjon
KiadtaPavel Švec Megváltozta több, mint 5 éve
1
Három gyors kérdés Ki az aki minden szolgáltatásnál mindig teljesen külön jelszót használ? Ki az aki minden jelenleg használatos jelszaváról meg tudja mondani, hogy hol máshol használta? Ki az aki nem használ jelenleg egy évnél régebbi jelszót bármilyen szolgáltatásnál?
2
freemail.hu 5 430 820 citromail.hu 2 501 380 vipmail.hu 316 728
2018. május, forrás: Spycloud
3
, forrás: Spycloud.com
4
2016 óta aktuális probléma, Spycloud 2017-ben nyerte a NATO
5
Mushroom Effect Day0 Day2 Day500 Team shares stolen credentials
Stolen credentials used in combo lists Day0 Hacker discovers vulnerability Team buys vulnerability. Org is breached. Credentials are stolen. Day2 Team shares stolen credentials within their community Team sells credentials in underground Day500 1 Attacker Team of Attackers Hundreds of Attackers Thousands of Attackers Friends of Attack Team
6
Spycloud : 22 milliárd account 18 milliárd jelszó, 11,000 forrásból
7
ATO Timeline EXPOSURE WINDOW EXPOSURE WINDOW Day0 Day2 Day4 Day500
Havulnerabilitycker discovers Team buys vulnerability. Org is breached. Credentials are stolen. Day2 HUMINT to recover stolen data Day4 Team sells credentials in underground Day500 Breach “might” become public Day800 Scanners “might” pick up the stolen credentials Day501 Hacker sells vulnerability Day1 Day3 ATOs begin! EXPOSURE WINDOW EXPOSURE WINDOW EXPOSURE WINDOW
9
Forrás: Verizon 2018 Data Breach Investigations Report
10
Ki az aki az összes céges alkalmazáson két faktoros autentikációt használt? És az összes külső szolgáltatáson? Rengeteg felhő alkalmazás, messzire vezet, délután David Barnett fog még erről egy előadást tartani
11
Password reuse - credential stuffing
Többféle kockázatot is futunk
12
„43% of all logins seen by Akamai
were attempts to log in to an account using password guessing or account details gathered from elsewhere on the Internet.”
13
PR, Brand kockázat?
15
Email, név , cím, telefon, IP, pénzügyi adatok, preferenciák, milyen adatok ezek?
Hasonló előadás
© 2024 SlidePlayer.hu Inc.
All rights reserved.