Intervjuo kun Sergey Volokhin (Deklivo) Pri Phishing, Cyberculture kaj Cyber

Anonim
Intervjuo kun Sergey Volokhin (Deklivo) Pri Phishing, Cyberculture kaj Cyber 12711_1

La redakcia oficejo de Ciso-klubo komunikis kun Sergey Volokhin kaj eksciis, kiel la phishing-merkato ŝanĝiĝis en 2021.

Sergey Voldohin - kunfondinto kaj direktoro de la kompanio-kontraŭfosado. Pli ol 16 jaroj da sperto en ĝi, el kiuj 9 jaroj en sekureco. Enmetis la informan sekurecan sistemon kaj respondecis pri ilia plenumado de Standardoj de PCI DSS, ISO 27001, Soc2. Respondis pri informa sekureco en la internacia kompanio. Ĉefa aŭditoro ISO / IEC 27001.

La redakcia oficejo de Ciso-klubo lernis de Sergey, kiu pli ofte fariĝas viktimoj de fraŭdoj kaj kiel defendi sin de ili. Ni lernis de Sergey la plej oftaj phishing-metodoj, kiel konvene konduki Cybers, kaj kio estas la diferenco inter la funkcioj de la kontraŭflekta platformo, de tradiciaj kursoj faritaj de trejnaj centroj.

Noto: Phishing estas speco de interreta fraŭdo, kies celo estas akiri aliron al konfidencaj uzantoj de uzantoj - ensaluto kaj pasvortoj. Ĉi tio estas atingita inter aliaj aferoj per farado de amasaj retpoŝtoj de elektronikaj leteroj nome de popularaj markoj, kaj ankaŭ personaj mesaĝoj ene de diversaj servoj, ekzemple, nome de bankoj aŭ ene de sociaj retoj. La letero ofte enhavas rektan ligon al la retejo, ekstere nedistingebla de la nuntempo, aŭ en la retejo kun redirekto. Post kiam la uzanto falas sur falsa paĝo, fraŭdoj provas eniri sian salutnomon kaj pasvorton en la falsa paĝo por eniri sian salutnomon kaj pasvorton, kiun ĝi uzas por aliri specifan retejon, kiu permesas fraŭdojn aliri kontojn kaj bankajn kontojn.

1) Sergey, kiel ŝanĝiĝis la phishing-merkata ŝanĝo en 2021? Kio alt-profilaj eventoj okazis?

2) Kio estas la diferenco inter via platformo de trejnado farita de trejnaj centroj?

3) Kiel kompreni, ke la ricevita mesaĝo aŭ retpoŝto venis de atakantoj al ordinara uzanto?

4) Kian damaĝon al la uzanto povas esti aplikita kiam post ligoj de phishing-leteroj?

5) Kiel taksi la koston de difekto de phishing en rubloj?

6) Kio estas pli bone uzi por protekti kontraŭ phishing, nuba aŭ ĉe-premisa solvo? Ĉu la Phishing-protekto efike kun NGFW aŭ ĉu vi bezonas specialan solvon?

7) Antivirus sur la uzanto-komputilo ĉiam determinas la phishing-lokon?

8) Kiu plej ofte fariĝas viktimoj de phishing, dungitoj de kompanioj aŭ hejmaj uzantoj? Ĉu dungitoj povas fariĝi viktimoj de phishing?

9) Kiel elspezi cibulantojn por kontraŭi phishing inter uzantoj?

10) La averaĝa kompanio de phishing daŭras 21 horojn, ĉu vi konsentas kun ĉi tiu deklaro?

11) Voku la plej oftajn phishing-metodojn.

12) Ĉu vi gvidas kontraŭfliktan digeston, kiaj estas la 3 plej laŭtaj eventoj rilate al phishing en 2020?

13) Anonco de la plej proksimaj eventoj.

Pli interesa materialo pri Cisoclub.ru. Abonu nin: Facebook | Vk | Twitter | Instagram | Telegramo | Zen | Messenger | ICQ New | YouTube | Pulso.

Legu pli