Az előadás letöltése folymat van. Kérjük, várjon

Az előadás letöltése folymat van. Kérjük, várjon

Három gyors kérdés Ki az aki minden szolgáltatásnál mindig teljesen külön jelszót használ? Ki az aki minden jelenleg használatos jelszaváról meg tudja.

Hasonló előadás


Az előadások a következő témára: "Három gyors kérdés Ki az aki minden szolgáltatásnál mindig teljesen külön jelszót használ? Ki az aki minden jelenleg használatos jelszaváról meg tudja."— Előadás másolata:

1 Három gyors kérdés Ki az aki minden szolgáltatásnál mindig teljesen külön jelszót használ? Ki az aki minden jelenleg használatos jelszaváról meg tudja mondani, hogy hol máshol használta? Ki az aki nem használ jelenleg egy évnél régebbi jelszót bármilyen szolgáltatásnál?

2 freemail.hu 5 430 820 citromail.hu 2 501 380 vipmail.hu 316 728
2018. május, forrás: Spycloud

3 , forrás: Spycloud.com

4 2016 óta aktuális probléma, Spycloud 2017-ben nyerte a NATO

5 Mushroom Effect Day0 Day2 Day500 Team shares stolen credentials
Stolen credentials used in combo lists Day0 Hacker discovers vulnerability Team buys vulnerability. Org is breached. Credentials are stolen. Day2 Team shares stolen credentials within their community Team sells credentials in underground Day500 1 Attacker Team of Attackers Hundreds of Attackers Thousands of Attackers Friends of Attack Team

6 Spycloud : 22 milliárd account 18 milliárd jelszó, 11,000 forrásból

7 ATO Timeline EXPOSURE WINDOW EXPOSURE WINDOW Day0 Day2 Day4 Day500
Havulnerabilitycker discovers Team buys vulnerability. Org is breached. Credentials are stolen. Day2 HUMINT to recover stolen data Day4 Team sells credentials in underground Day500 Breach “might” become public Day800 Scanners “might” pick up the stolen credentials Day501 Hacker sells vulnerability Day1 Day3 ATOs begin! EXPOSURE WINDOW EXPOSURE WINDOW EXPOSURE WINDOW

8

9 Forrás: Verizon 2018 Data Breach Investigations Report

10 Ki az aki az összes céges alkalmazáson két faktoros autentikációt használt? És az összes külső szolgáltatáson? Rengeteg felhő alkalmazás, messzire vezet, délután David Barnett fog még erről egy előadást tartani

11 Password reuse - credential stuffing
Többféle kockázatot is futunk

12 „43% of all logins seen by Akamai
were attempts to log in to an account using password guessing or account details gathered from elsewhere on the Internet.”

13 PR, Brand kockázat?

14

15 Email, név , cím, telefon, IP, pénzügyi adatok, preferenciák, milyen adatok ezek?


Letölteni ppt "Három gyors kérdés Ki az aki minden szolgáltatásnál mindig teljesen külön jelszót használ? Ki az aki minden jelenleg használatos jelszaváról meg tudja."

Hasonló előadás


Google Hirdetések