Agallamh le Sergey Valokhin (antifishing) faoi phishing, cibearbhultúr agus cíbear

Anonim
Agallamh le Sergey Valokhin (antifishing) faoi phishing, cibearbhultúr agus cíbear 12711_1

Chuir Oifig Eagarthóireachta Chlub CISO in iúl le Sergey Valokhin agus fuair sé amach conas a athraíodh an margadh phishing in 2021.

Sergey Voldohin - Comhbhunaitheoir agus Stiúrthóir na cuideachta antifishing. Níos mó ná 16 bliana de thaithí ann, agus 9 mbliana d'aois. Thug sé isteach an córas slándála faisnéise agus bhí sé freagrach as a gcomhlíonadh le caighdeáin PCI DSS, ISO 27001, SOC2. Freagraíodh ar shlándáil faisnéise sa chuideachta idirnáisiúnta. Ceannaire Iniúchóir ISO / IEC 27001.

D'fhoghlaim Oifig Eagarthóireachta Chlub CISO ó Sergey a éiríonn níos mó íospartaigh calaoisigh agus conas iad féin a chosaint uathu. D'fhoghlaimíomar ó Sergey na modhanna is coitianta phishing, conas cibíní a dhéanamh i gceart, agus cad é an difríocht idir feidhmiúlacht an ardáin fhritháirimh, ó chúrsaí traidisiúnta a rinne ionaid oiliúna.

TABHAIR FAOI DEARA: Is cineál calaoise idirlín é an phishing, is é an cuspóir atá leis ná rochtain a fháil ar úsáideoirí rúnda úsáideoirí - logáil isteach agus pasfhocail. Baintear é seo amach i measc rudaí eile trí shuaimhneas mais litreacha leictreonacha a dhéanamh thar ceann brandaí coitianta, chomh maith le teachtaireachtaí pearsanta laistigh de sheirbhísí éagsúla, mar shampla, thar ceann na mbanc nó laistigh de líonraí sóisialta. Is minic a bhíonn nasc díreach leis an suíomh go minic, nach féidir a aithint go seachtrach ón láthair, nó ar an láithreán gréasáin le hathdhíriú. Tar éis don úsáideoir a bheith ar leathanach bréige, tá caimiléirí ag iarraidh a logáil isteach agus a phasfhocal a chur isteach ar an leathanach bréige chun a n-ainm úsáideora agus a bhfocal faire a chur isteach chun rochtain a fháil ar shuíomh sonrach, a cheadaíonn do chaimiléirí cuntais agus cuntais bhainc a rochtain.

1) Sergey, conas a rinne an t-athrú margaidh phishing in 2021? Cad iad na himeachtaí ardphróifíle a tharla?

2) Cad é an difríocht idir do ardán ó oiliúint a rinne ionaid oiliúna?

3) Conas a thuiscint gur tháinig an teachtaireacht nó an ríomhphost a fuarthas ó ionsaitheoirí go gnáth-úsáideoir?

4) Cén dochar don úsáideoir is féidir a chur i bhfeidhm nuair a seo a leanas naisc ó litreacha phishing?

5) Conas an costas a bhaineann le damáiste ó phishing in Rúbal a mheas?

6) Cad is fearr le húsáid chun é a chosaint ar réiteach phishing, scamallach nó ar an mbonn? An bhfuil an chosaint phishing go héifeachtach le NGFW nó an dteastaíonn réiteach speisialaithe de dhíth ort?

7) Cinneann antivirus ar ríomhaire an úsáideora an suíomh phishing i gcónaí?

8) Cé acu is minice a bhíonn ina n-íospartaigh phishing, fostaithe cuideachtaí nó úsáideoirí baile? Is féidir le fostaithe a bheith ina n-íospartaigh phishing?

9) Conas CybIRings a chaitheamh chun gníomhú chun gníomhú i measc úsáideoirí?

10) Maireann an meánchuideachta phishing 21 uair an chloig, an aontaíonn tú leis an ráiteas seo?

11) Glaoigh ar na modhanna is coitianta phishing.

12) An bhfuil tú i gceannas ar dhíleá antifishing, cad iad na 3 imeacht is airde a bhaineann le phishing a tharla in 2020?

13) Fógra na n-imeachtaí is gaire.

Ábhar níos suimiúla ar cisoclub.ru. Liostáil dúinn: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ Nua | YouTube | Cuisle.

Leigh Nios mo