Marcus Nohlberg marcus@nohlberg.com www.nohlberg.com Vad vi ska prata om idag Vem är Marcus Systemvetare MBA Fil.Dr. DSV - informationssäkerhet Fokus på manipulation av människor Lärare på HiS Konsult och föreläsare Förr: teknik fokus Nu: Ökat intresse för människor Men märks inte så mycket på investeringar Hård teknik vs. mjuka människor Min mening: Attityd och kunskap är största riskerna Det finns bra teknik idag Tekniken blir ständigt bättre Men vi ställer högre krav på användarna Hur du blir lurad på nätet Vad är social engineering? Det handlar om attacker mot mänskliga svagheter Nätfiske Det klassiska exemplet Det liknar traditionella bedrägerier Short cons Long Cons ...men man använder också lite annat... Desktop Hacking Road apple Dumpster Diving Många angripna, lite kontakt. Typ 1: Komma åt personlig information Typ 2: Få användaren att installera program Klassiskt nätfiske Mailet Siten Spear Phishing Klassiska exempel Varför syssla med detta? - världen har ändrats! Social engineering Easiest penetration Tekniken börjar blir bra Ekonomi/värdekedja Automatiserad SE ...men inte mänskliga klantigheter Varför? Ändrade verktyg Finns viss infrastruktur (bots) Billigt Effektivt Vi har provat det på Facebook Facebook har teoretiska skydd... Legala, tekniska, operationella... Men vår bot blev inte stoppad... Den beter sig som en vanlig användare De skydd som finns är mot spam Restriktiva säkerhetsdefaults är inte lönsamma för facebook ASE bots är tekniskt möjliga via t ex Facebook Hur ska man skydda sig? Generellt: Träna, inte utbilda! Vad gäller ASE: Säkerhetspolicy för använding av sociala nätverk "Privacyinställningar", definiera vad som är intern info etc. Ersätt externa tjänster med interna (IBM's beehive) Övergripande: Förändra säkerhetsarbetet - "Cycle of deception" Orimliga krav på användarna Mänskliga faktorer Nya företagsmiljöer Nya typer av angripare Ny teknisk utveckling Vi blir mer utsatta än någonsin förut - nya gränssnitt! Men viktigast! Tro inte att utbildning fungerar. Primary task. Fokusera på att tvinga användare och er själva. Från verkligheten ...eller ogenomtänkt säkerhetsdesign och helt nya möjligheter att träna sig Triviala saker att hitta om mig på Facebook Var jag jobbar nu, var jag har jobbat och var jag bor Om jag är i förhållande nu Sexualitet Folk jag gått i skolan med Föredetta kollegor, och var de jobbar nu Vilka som är mina bästa vänner Film & musiksmak. Var jag varit och hur jag känner mina vänner Vilka produkter jag gillar, siter jag besöker, vilka nyheter jag tycker är intressanta Vad innebär detta? Automatiska attacker ändrar ekonomin Vi kan träna på nytt sätt, om de gamla utbildningarna är allt mer irrelevanta Personalens fritidsaktiviteter blir allt viktigare för företag att ha koll på Ökad misstro Nätverks/skal-effekten: vi kan inte bedöma effektiviteten/skadan i angreppen Marcus Nohlberg marcus@nohlberg.com www.nohlberg.com För mer information & kontakt Frågor/kommentarer? Och vad leder det till? Konjukturanpassning
More presentations by Marcus Nohlberg
Att skriva vetenskapliga rapporter
Marcus Nohlberg on
En genomgång av grundläggande akademisk rapportskrivning, vad som ska in var, språkliga tips, och en del tips kring processen i allmänhet.
Popular presentations
life
Celebration Christian Church on
http://www.celebrationchristianchurch.com/, celebration christian church is a local part of the body of Christ (The Church) in Northwest Portland Oregon. We are full of the Holy ...
Faith: the Final Frontier
Celebration Christian Church on
http://www.celebrationchristianchurch.com/, celebration christian church is a local part of the body of Christ (The Church) in Northwest Portland Oregon. We are full of the Holy ...
More popular prezis in Explore>