Συνέντευξη με το Σεργκέι Βαλοκίνη (antifishing) σχετικά με το phishing, την κυβερνησία και τον κυβερνοχώρο

Anonim
Συνέντευξη με το Σεργκέι Βαλοκίνη (antifishing) σχετικά με το phishing, την κυβερνησία και τον κυβερνοχώρο 12711_1

Το συντακτικό γραφείο της CISO CLUB κοινοποιήθηκε με τον Σεργκέι Βαλοκίν και ανακάλυψε τον τρόπο με τον οποίο η αγορά ηλεκτρονικού "ψαρέματος" έχει αλλάξει το 2021.

Ο Σεργκέι Voldohin - συνιδρυτής και διευθυντής της εταιρείας antifishing. Περισσότερα από 16 χρόνια εμπειρίας σε αυτήν, εκ των οποίων 9 χρόνια στην ασφάλεια. Εισήγαγε το σύστημα ασφαλείας των πληροφοριών και ήταν υπεύθυνη για τη συμμόρφωσή τους με τα πρότυπα PCI DSS, ISO 27001, SOC2. Απάντησε για την ασφάλεια των πληροφοριών στη διεθνή εταιρεία. Lead Auditor ISO / IEC 27001.

Το συντακτικό γραφείο του CISO CLUB έμαθε από τον Σεργκέι που συχνά γίνεται θύματα απατεώνων και πώς να υπερασπιστεί τους εαυτούς τους από αυτούς. Μάθαμε από τον Σεργκέι τις πιο κοινές μεθόδους ηλεκτρονικού "ψαρέματος", πώς να διεξάγουν σωστά τους κυκλωμούς και ποια είναι η διαφορά μεταξύ της λειτουργικότητας της πλατφόρμας αντιολισθητικής, από τα παραδοσιακά μαθήματα που διεξάγονται από κέντρα κατάρτισης.

Σημείωση: Το phishing είναι ένας τύπος απάτης στο Internet, ο σκοπός του οποίου θα αποκτήσει πρόσβαση σε εμπιστευτικούς χρήστες χρηστών - σύνδεση και κωδικούς πρόσβασης. Αυτό επιτυγχάνεται μεταξύ άλλων με τη διεξαγωγή μαζικών αποστολών ηλεκτρονικών επιστολών για λογαριασμό δημοφιλών εμπορικών σημάτων, καθώς και προσωπικά μηνύματα σε διάφορες υπηρεσίες, για παράδειγμα, για λογαριασμό τραπεζών ή εντός κοινωνικών δικτύων. Η επιστολή συχνά περιέχει έναν άμεσο σύνδεσμο προς τον τόπο, εξωτερικά αδιαίρετο από το παρόν, ή στον ιστότοπο με ανακατεύθυνση. Αφού ο χρήστης πέσει σε μια ψεύτικη σελίδα, οι απατεώνες προσπαθούν να εισέλθουν στην σύνδεση και τον κωδικό πρόσβασής τους στην πλαστή σελίδα για να εισέλθουν στο όνομα χρήστη και τον κωδικό πρόσβασής τους, το οποίο χρησιμοποιεί για να αποκτήσει πρόσβαση σε έναν συγκεκριμένο ιστότοπο, ο οποίος επιτρέπει στους απατεώνες να έχουν πρόσβαση σε λογαριασμούς και τραπεζικούς λογαριασμούς.

1) Σεργκέι, πώς η αλλαγή της αγοράς phishing το 2021; Ποιες εκδηλώσεις υψηλού προφίλ συνέβησαν;

2) Ποια είναι η διαφορά μεταξύ της πλατφόρμας σας από την κατάρτιση που διεξάγεται από κέντρα κατάρτισης;

3) Πώς να καταλάβετε ότι το ληφθέν μήνυμα ή το ηλεκτρονικό ταχυδρομείο προήλθε από τους επιτιθέμενους σε ένα συνηθισμένο χρήστη;

4) Ποια βλάβη στον χρήστη μπορεί να εφαρμοστεί όταν ακολουθεί συνδέσμους από γράμματα ηλεκτρονικού "ψαρέματος";

5) Πώς να υπολογίσετε το κόστος ζημιών από το phishing σε ρούβλια;

6) Τι είναι καλύτερο να χρησιμοποιήσετε για την προστασία από το phishing, τη συννεφιασμένη ή την επί τόπου λύση; Είναι η προστασία του ψαρέματος αποτελεσματικά με NGFW ή χρειάζεστε μια εξειδικευμένη λύση;

7) Το Antivirus στον υπολογιστή του χρήστη καθορίζει πάντα τον ιστότοπο ηλεκτρονικού "ψαρέματος";

8) Ποιος γίνεται πλέον θύματα ηλεκτρονικού "ψαρέματος", υπαλλήλων εταιρειών ή οικιακών χρηστών; Οι εργαζόμενοι μπορούν να γίνουν θύματα ηλεκτρονικού "ψαρέματος";

9) Πώς να περάσετε τους Cybirings να αντισταθμίσετε το phishing στους χρήστες;

10) Η μέση εταιρεία phishing διαρκεί 21 ώρες, συμφωνείτε με αυτή τη δήλωση;

11) Καλέστε τις πιο κοινές μεθόδους ηλεκτρονικού "ψαρέματος".

12) Μάθετε ένα απογοητευτικό πέψη, ποια είναι τα 3 πιο δυνατά γεγονότα που σχετίζονται με το phishing το 2020;

13) Ανακοίνωση των πλησιέστερων γεγονότων.

Πιο ενδιαφέρον υλικό στο cisoclub.ru. Εγγραφείτε σε εμάς: Facebook | Vk | Twitter | Instagram | Τηλεγράφημα | Zen | Αγγελιοφόρος | Icq νέα | YouTube | Σφυγμός.

Διαβάστε περισσότερα