ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ цСлСвая Π°Ρ‚Π°ΠΊΠ°: ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ, ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ ΠΈ послСдствия

ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅

БпСциалисты ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΏΠΎ-Ρ€Π°Π·Π½ΠΎΠΌΡƒ Ρ‚Ρ€Π°ΠΊΡ‚ΡƒΡŽΡ‚ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ advanced persistent threat (APT). Π‘Ρ€Π΅Π΄ΠΈ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ²: Β«Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ постоянныС ΡƒΠ³Ρ€ΠΎΠ·Ρ‹Β»; Β«ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹Π΅Β», Β«Ρ€Π°Π·Π²ΠΈΡ‚Ρ‹Π΅Β», «слоТныС», Β«Ρ†Π΅Π»Π΅Π²Ρ‹Π΅Β», Β«Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅Β» ΠΈ Β«Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅Β» ΡƒΠ³Ρ€ΠΎΠ·Ρ‹. ЭкспСрты Positive Technologies ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ APT ΠΊΠ°ΠΊ Ρ…ΠΎΡ€ΠΎΡˆΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½Π½ΡƒΡŽ, Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΡΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΡƒ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΡƒΡŽ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ компанию ΠΈΠ»ΠΈ Ρ†Π΅Π»ΡƒΡŽ ΠΎΡ‚Ρ€Π°ΡΠ»ΡŒ. Π’ Ρ…ΠΎΠ΄Π΅ Π½Π΅Π΅ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ нСсанкционированный доступ ΠΊ сСти, закрСпляСтся Π² инфраструктурС ΠΈ Π½Π°Π΄ΠΎΠ»Π³ΠΎ остаСтся Π½Π΅Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹ΠΌ. Π—Π° Ρ‚Π°ΠΊΠΈΠΌΠΈ Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, стоят APT-Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ финансовыС рСсурсы ΠΈ тСхничСскиС возмоТности.

Π§Π΅ΠΌ APT-Π°Ρ‚Π°ΠΊΠΈ ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ ΠΎΡ‚ массовых Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ

ΠœΠ°ΡΡΠΎΠ²Ρ‹Π΅ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° глобальноС распространСниС врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‚ Π² основном частных Π»ΠΈΡ† ΠΈ Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ ΠΈ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Ρ… финансовых Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ. ΠŸΡ€ΠΈ ΠΏΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π΅ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‚ ΠΎΡ‚Ρ€Π°ΡΠ»Π΅Π²ΡƒΡŽ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈ ΠΌΠ°ΡΡˆΡ‚Π°Π±Ρ‹ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, Π½Π΅ ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΠΏΠΎΡ€Ρ‚Ρ€Π΅Ρ‚ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, Π° ΠΏΡ€ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π³ΠΎΡ‚ΠΎΠ²Ρ‹Π΅ инструмСнты, Π±ΠΎΠ»Π΅Π΅ Π΄Π΅ΡˆΠ΅Π²Ρ‹Π΅, Π½Π΅ΠΆΠ΅Π»ΠΈ для Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.

Π’ свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, цСлСвая Π°Ρ‚Π°ΠΊΠ° всСгда Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π° Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ компанию, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… сотрудников. Π’Π°ΠΊΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ всСгда Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΌΠ°Π½Ρ‹, растянуты Π²ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‚ΡΡ Π² нСсколько этапов. Как ΠΏΠΎΠΊΠ°Π·Π°Π»ΠΎ исслСдованиС Verizon, врСмя проникновСния Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² Π² инфраструктуру составляСт нСсколько ΠΌΠΈΠ½ΡƒΡ‚, Π° Π½Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ уходят Π½Π΅Π΄Π΅Π»ΠΈ ΠΈ Π΄Π°ΠΆΠ΅ мСсяцы.

ΠžΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ

Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ охотятся Π·Π° сСкрСтными стратСгичСскими Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°ΠΌΠΈ, ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ, ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ β€” любой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π³ΠΎΠ΄Π½ΠΎ ΠΏΡ€ΠΎΠ΄Π°Ρ‚ΡŒ, ΠΎΠ±ΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ.

Π—Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠΈ ΠΈ исполнитСли

Π—Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ°ΠΌΠΈ Π°Ρ‚Π°ΠΊ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΊΠΎΠ½ΠΊΡƒΡ€ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ спСцслуТбы. Π Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‚ Π°Ρ‚Π°ΠΊΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ APT-Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ β€” Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², финансируСмыС заинтСрСсованной стороной. Они ΡΠΎΠ·Π΄Π°ΡŽΡ‚ инструмСнты для прСступлСния сами ΠΈΠ»ΠΈ ΠΏΠΎΠΊΡƒΠΏΠ°ΡŽΡ‚ ΠΈΡ… Π² Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚Π΅.

ΠŸΠΎΡΠ»Π΅Π΄ΡΡ‚Π²ΠΈΡ Π°Ρ‚Π°ΠΊ

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ APT-Π°Ρ‚Π°ΠΊ

ОлимпийскиС ΠΈΠ³Ρ€Ρ‹ Π² ΠŸΡ…Π΅Π½Ρ‡Ρ…Π°Π½Π΅. Π’ Ρ„Π΅Π²Ρ€Π°Π»Π΅ 2018 Π³ΠΎΠ΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ ΠžΠ»ΠΈΠΌΠΏΠΈΠΉΡΠΊΠΈΡ… ΠΈΠ³Ρ€ сообщили ΠΎ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ΅ Π½Π° сСрвСры Π²ΠΎ врСмя Ρ†Π΅Ρ€Π΅ΠΌΠΎΠ½ΠΈΠΈ открытия ΠΈΠ³Ρ€. Из-Π·Π° хакСрской Π°Ρ‚Π°ΠΊΠΈ Π±Ρ‹Π»Π° Π½Π°Ρ€ΡƒΡˆΠ΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠ³ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ тСлСвидСния Π² Π³Π»Π°Π²Π½ΠΎΠΌ прСсс-Ρ†Π΅Π½Ρ‚Ρ€Π΅. Π’ Π°Ρ‚Π°ΠΊΠ°Ρ… Π½Π° сСрвСр использовалось врСдоносноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Olympic Destroyer. НСкоторыС экспСрты ΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΊ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΌΠΎΠ³Π»Π° Π±Ρ‹Ρ‚ΡŒ причастна APT-Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ° Fancy Bear.

Π‘ΡŽΡ€ΠΎ Equifax. Π’ ΠΌΠ°Π΅-июлС 2017 Π³ΠΎΠ΄Π° Π±Ρ‹Π»Π° ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½Π° Π°Ρ‚Π°ΠΊΠ° Π½Π° ΠΊΡ€ΡƒΠΏΠ½ΠΎΠ΅ Π±ΡŽΡ€ΠΎ ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹Ρ… историй Equifax, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»Π° ΡƒΡ‚Π΅Ρ‡ΠΊΠ° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… 143 ΠΌΠ»Π½ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ. Π’ Ρ…ΠΎΠ΄Π΅ Π°Ρ‚Π°ΠΊΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ доступ ΠΊ Ρ„Π°ΠΉΠ»Π°ΠΌ, ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Π²ΡˆΠΈΠΌ ΠΈΠΌΠ΅Π½Π°, Π½ΠΎΠΌΠ΅Ρ€Π° ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ страхования ΠΈ Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΡΠΊΠΈΡ… удостовСрСний. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π² Ρ€ΡƒΠΊΠΈ нСизвСстных ΠΏΠΎΠΏΠ°Π»ΠΈ Π½ΠΎΠΌΠ΅Ρ€Π° ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ порядка 209 тыс. Π°ΠΌΠ΅Ρ€ΠΈΠΊΠ°Π½Ρ†Π΅Π², Π° Ρ‚Π°ΠΊΠΆΠ΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹, ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Π²ΡˆΠΈΠ΅ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 180 тыс. ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π±ΡŽΡ€ΠΎ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π¦Π΅Π»Π΅Π²Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ: Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ APT ΠΈ ΠΊΠ°ΠΊ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ?

ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π€ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это

ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π€ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΡƒΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ Π² сСти: Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ APT-ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΈ ΠΊΠ°ΠΊ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ

Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ ΠΌΡ‹ расскаТСм ΠΎ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΈ ΠΈ этапах APT-Π°Ρ‚Π°ΠΊ (Advanced Persistent Threat), ΠΎΠ± ΠΈΡ… ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π΅, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ.

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ АРВ-Π°Ρ‚Π°ΠΊΠ°?

APT-Π°Ρ‚Π°ΠΊΠ° являСтся Ρ€Π°Π·Π½ΠΎΠ²ΠΈΠ΄Π½ΠΎΡΡ‚ΡŒΡŽ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ (Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠΉ, Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ) Π°Ρ‚Π°ΠΊΠΈ. Π¦Π΅Π»Π΅Π²Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ ΠΎΡ‚ массовых Π°Ρ‚Π°ΠΊ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ компанию ΠΈΠ»ΠΈ Ρ†Π΅Π»ΡƒΡŽ ΠΎΡ‚Ρ€Π°ΡΠ»ΡŒ.

Π§Ρ‚ΠΎ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΡƒΠ΅Ρ‚ APT-Π°Ρ‚Π°ΠΊΡƒ? Она Ρ…ΠΎΡ€ΠΎΡˆΠΎ спланирована, сильно распрСдСлСна Π²ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ (ΠΎΡ‚ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π΄Π½Π΅ΠΉ Π΄ΠΎ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π»Π΅Ρ‚) ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ нСсколько этапов, сочСтая Π² сСбС ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡŽ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ²: ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ, эксплуатации уязвимостСй, примСнСния Π’ΠŸΠž ΠΈ Ρ‚. Π΄.

Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, проводится прСступными Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌΠΈ – Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΌΠΈ APT-Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ°ΠΌΠΈ, Ρƒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΅ΡΡ‚ΡŒ дСньги, Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ знания.

ΠœΠΎΡ‚ΠΈΠ²Ρ‹ APT-Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΎΠΊ:

ПослС Π°Ρ‚Π°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΎΡ‡Π΅Π½ΡŒ часто ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ «бэкдоры» для ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ Π²Π·Π»ΠΎΠΌΠ°. ЭкспСрты FireEye ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ ΠΎΡ‚Ρ‡Π΅Ρ‚, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‰ΠΈΠΉ, Ρ‡Ρ‚ΠΎ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Ρ‹ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ (64%) ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 19 мСсяцСв послС ΠΏΠ΅Ρ€Π²ΠΎΠΉ.

Как ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ компания ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π»Π°ΡΡŒ APT-Π°Ρ‚Π°ΠΊΠ΅?

Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ становятся ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌΠΈ для APT-Π°Ρ‚Π°ΠΊ Ρ‡Π°Ρ‰Π΅, Ρ‡Π΅ΠΌ нСбольшиС ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ.

НСкоторыС ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ, ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ Π½Π° APT-Π°Ρ‚Π°ΠΊΡƒ:

ΠŸΠΎΡΡ‚ΠΎΡΠ½Π½Ρ‹ΠΉ Π°ΡƒΠ΄ΠΈΡ‚ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² сСти ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ Π² соСдинСниях. Волько благодаря осознанию Β«Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠΉΒ» сСти ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ. НапримСр, сСтСвая Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ, обнаруТСнная Π² Π½Π΅Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ часы, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠΌ Π°Ρ‚Π°ΠΊΠΈ.

НСобходимо ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π² соСдинСниях, особСнно Ссли это соСдинСния ΠΈΠ· Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти. НапримСр, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» HTTPS для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ внСшнСй сторонС, Π½ΠΎ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ содСрТимого Ρ‚Π°ΠΌ обнаруТатся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π°Π½Π½Ρ‹Π΅ HTTP. Часто Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» исходя ΠΈΠ· списка Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½Π½Ρ‹Ρ… Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, поэтому Π²Π°ΠΆΠ½ΠΎ ΠΈΠ·ΡƒΡ‡Π°Ρ‚ΡŒ соСдинСния, Π΄Π°ΠΆΠ΅ Ссли Π½Π° ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ взгляд ΠΎΠ½ΠΈ выглядят Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ.

МоТно ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ ΠΆΡƒΡ€Π½Π°Π»Ρ‹, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, Π΅ΡΡ‚ΡŒ Π»ΠΈ странныС всплСски активности для ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. Аномальная Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ исслСдована, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠΌ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ.

Π’ Ρ…ΠΎΠ΄Π΅ продвиТСния ΠΏΠΎ сСти Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π½Π°ΠΉΡ‚ΠΈ Active Directory, ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ ΠΈΠ»ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΉ сСрвСр ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊ Π½ΠΈΠΌ доступ Ρ‡Π΅Ρ€Π΅Π· эксплойт. Π›ΠΈΠ±ΠΎ, Ссли этот способ Π½Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌ – ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи администраторов. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π΅ΡƒΠ΄Π°Ρ‡Π½Ρ‹Ρ… ΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π²Ρ…ΠΎΠ΄Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π°Ρ‚ΡŒΡΡ ΠΏΠΎ сСти.

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ своих Π·Π°Π΄Π°Ρ‡ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ хакСрский инструмСнтарий, Π½ΠΎ ΠΈ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Π΅ инструмСнты (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, срСдства ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа). НСкоторыС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ бСзопасности ΠΏΠΎΠΌΠ΅Ρ‡Π°ΡŽΡ‚ эти, казалось Π±Ρ‹, Π½Π΅ врСдоносныС инструмСнты ΠΊΠ°ΠΊ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅. Если Π½Π΅Ρ‚ вСских ΠΏΡ€ΠΈΡ‡ΠΈΠ½ для использования ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ инструмСнта, это ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠΌ Π³ΠΎΡ€ΠΈΠ·ΠΎΠ½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ пСрСдвиТСния Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°.

НСобходимо ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ нСизвСстныС большиС Ρ„Π°ΠΉΠ»Ρ‹, Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ Π² сСти, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Ρ†Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΌΠΈ ΠΊ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ΅ Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Ρ‹ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π°. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ хранят эти Ρ„Π°ΠΉΠ»Ρ‹ Π² систСмах своих Ρ†Π΅Π»Π΅ΠΉ Π΄ΠΎ этапа ΡΠΊΡΡ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ, часто скрывая ΠΈΡ… Β«ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌΠΈΒ» ΠΈΠΌΠ΅Π½Π°ΠΌΠΈ ΠΈ Ρ‚ΠΈΠΏΠ°ΠΌΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ². ИВ-администраторы ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ это с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ПО для управлСния Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ.

Π­Ρ‚Π°ΠΏΡ‹ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ APT

APT-Π°Ρ‚Π°ΠΊΠΈ состоят ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… этапов – ΠΎΡ‚ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ Π΄ΠΎ ΠΎΠΊΠΎΠ½Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΡΠΊΡΡ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π°Ρ‚Π°ΠΊ.

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ свою кампанию с Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ. ΠŸΡ€ΠΎΠΈΡΡ…ΠΎΠ΄ΠΈΡ‚ сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (поиск Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источниках, ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ инТСнСрия для получСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π΄Π°Π½Π½Ρ‹Ρ… ΠΎ Π½ΠΎΠ²Ρ‹Ρ… уязвимостях ΠΈ Ρ‚. ΠΏ.). ВСдСтся ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ Π²Π·Π»ΠΎΠΌΡƒ, ΠΏΠΎΠ΄Π±ΠΎΡ€ ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° подходящих инструмСнтов.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ знания ΠΈ инструмСнты, собранныС Π½Π° ΠΏΠ΅Ρ€Π²ΠΎΠΌ этапС, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ°Π΅Ρ‚ Π² ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ – Ρ‡Π΅Ρ€Π΅Π· ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ уязвимостСй, ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΡŽ, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ€Π°Π·Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΈΠΊ ΠΎΠ±Ρ…ΠΎΠ΄Π° Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π”Π°Π»Π΅Π΅ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ Ρ€Π°Π·Π²Π΅Π΄ΠΊΡƒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ, Π³Π΄Π΅ ΠΈΠΌΠ΅Π½Π½ΠΎ оказался, ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ΅Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΌΠ°Ρ‚ΡŒ ΠΏΡƒΡ‚ΠΈ закрСплСния Π² инфраструктурС.

На этом этапС Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ обСспСчиваСт сСбС связь с ΠΊΠΎΠΌΠ°Π½Π΄Π½Ρ‹ΠΌ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ, пСрСмСщаСтся ΠΏΠΎ сСти Π² поисках доступов ΠΊ Ρ†Π΅Π»Π΅Π²Ρ‹ΠΌ систСмам ΠΈΠ»ΠΈ машинам, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Π΅Ρ‚ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² сСти.

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Ρ€Π΅ΡˆΠ°Π΅Ρ‚ свою Π³Π»Π°Π²Π½ΡƒΡŽ Π·Π°Π΄Π°Ρ‡Ρƒ – ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ бизнСс-процСссы ΠΈ Ρ‚. Π΄. НаконСц, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ (ΠΈΠ»ΠΈ Π΄Π΅Π½Π΅ΠΆΠ½Ρ‹Π΅ срСдства) Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Ρ‹ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

Если Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ оставил бэкдор, Ρ‚ΠΎ смоТСт Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ ΠΊ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ Π΅Π΅ Π΅Ρ‰Π΅ Ρ€Π°Π· Π² любоС врСмя.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ APT-Π°Ρ‚Π°ΠΊ

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ нСсколько ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² Π°Ρ‚Π°ΠΊ APT:

Как Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ компанию ΠΎΡ‚ APT-Π°Ρ‚Π°ΠΊ

Π’ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊΠ°Ρ… Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡŽ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΈ инструмСнтов, поэтому ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΎΡ‚ Π½ΠΈΡ… Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ максимально комплСксным. НиТС пСрСчислСн ряд ΠΌΠ΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ с выстраиваниСм Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ слоТных Π°Ρ‚Π°ΠΊ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ APT.

Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ – самая уязвимая Π΅Π΅ Ρ‚ΠΎΡ‡ΠΊΠ°. ИмСнно поэтому Ρ„ΠΈΡˆΠΈΠ½Π³ Π΄ΠΎ сих ΠΏΠΎΡ€ являСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ популярных ΠΈ эффСктивных ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Π°Ρ‚Π°ΠΊ. НСобходимо ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ рСгулярноС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ Π΅Π³ΠΎ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ, ΠΏΠΎΠ²Ρ‹ΡˆΠ°Ρ‚ΡŒ ΠΎΡΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½Π½ΠΎΡΡ‚ΡŒ пСрсонала Π² вопросах ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ваши Π˜Π‘-спСциалисты Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ Π΄ΠΎΡΡ‚Π°Ρ‚ΠΎΡ‡Π½ΡƒΡŽ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ собствСнных Π·Π½Π°Π½ΠΈΠΉ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΎΡ‡Π΅Π½ΡŒ быстро Ρ€Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‚ свои Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠΈ, Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΈ инструмСнтарий.

Π‘ΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΠΊΠ°ΠΌ Π˜Π‘ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ‡Π΅Ρ‚ΠΊΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, ΠΊΠ°ΠΊ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π² случаС возникновСния ΡƒΠ³Ρ€ΠΎΠ·Ρ‹. УстранСниС ΡƒΠ³Ρ€ΠΎΠ· Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ максимально ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌ, ΠΏΠΎΠΊΠ° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π΅ нанСсСн ΡƒΡ‰Π΅Ρ€Π±. НС Π²ΠΎ всСх организациях Π΅ΡΡ‚ΡŒ ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΈ ΠΏΠΎ расслСдованиям – Π² этом случаС ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡ΡŒ сторонних экспСртов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π³Ρ€Π°ΠΌΠΎΡ‚Π½ΠΎ ΠΏΡ€ΠΎΠ²Π΅Π΄ΡƒΡ‚ расслСдованиС, Π½ΠΎ ΠΈ смогут Π΄Π°Ρ‚ΡŒ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ нСдостатков Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

Π‘ΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ развития инструмСнтов ΠΈ Ρ‚Π°ΠΊΡ‚ΠΈΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ высока, Ρ‡Ρ‚ΠΎ Ρ€Π°ΡΡΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ бСссмыслСнно – нСльзя Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ всС. Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½Π΅Π΅ ΠΏΠ΅Ρ€Π΅ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΎΡ‚ слоТных Π°Ρ‚Π°ΠΊ с прСдотвращСния Π½Π° Ρ€Π°Π½Π½Π΅Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅. ΠŸΡ€ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠΌ раскладС компания смоТСт Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ Π½Π° самых Ρ€Π°Π½Π½ΠΈΡ… этапах.

Π§Π΅ΠΌ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½Π΅Π΅ для вас происходящСС Π² вашСй сСти, Ρ‚Π΅ΠΌ Π»Π΅Π³Ρ‡Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π½Π°ΠΉΡ‚ΠΈ Π°Ρ‚Π°ΠΊΡƒ ΠΈ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ риски. Π—Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π΅ Π±ΡƒΠ΄Π΅Ρ‚ бСссильна, Ссли Ρ…Π°ΠΊΠ΅Ρ€ сумСл ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Π² инфраструктуру, Π½ΠΎ, Ссли Ρƒ вас Π΅ΡΡ‚ΡŒ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ Ρ‚ΠΎΠ³ΠΎ, какая Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π΅ΡΡ‚ΡŒ Π² вашСй Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти, Π²Ρ‹ Π½Π°ΠΉΠ΄Π΅Ρ‚Π΅ ΠΈ устранитС ΡƒΠ³Ρ€ΠΎΠ·Ρƒ.

РСшСниС Anti APT

APT – ΠΎΠ΄Π½Π° ΠΈΠ· самых слоТных Π°Ρ‚Π°ΠΊ, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ «быстро ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒΡΡΒ» Π½Π΅ получится. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π²Π°ΠΆΠ½ΠΎ Π·Π°Π½ΠΈΠΌΠ°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π°ΠΊΡ‚ΠΈΠΊΠΎΠΉ ΠΈ Ρ€Π°Π½Π½ΠΈΠΌ выявлСниСм ΡƒΠ³Ρ€ΠΎΠ·. ΠŸΡ€ΠΎΡ‚ΠΈΠ² Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π²Π°ΠΌ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Π°Ρ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Π½Π°ΡˆΠΈΡ… ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΎΠ² Positive Technologies, Ρ‡ΡŒΠΈ ΠΈΠ½Π½ΠΎΠ²Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ, Π²Π΅Ρ€ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ бизнСс-риски ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‰ΠΈΠ΅ Π² IT-инфраструктурах.

КомплСксноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ PT Anti-APT ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΎ для выявлСния ΠΈ прСдотвращСния Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ. Оно быстро ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ присутствиС Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° Π² сСти ΠΈ воссоздаСт ΠΏΠΎΠ»Π½ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ Π°Ρ‚Π°ΠΊΠΈ для Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ расслСдования.

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ PT Anti-APT Π²Ρ‹ смоТСтС ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ происходит Π²Π½ΡƒΡ‚Ρ€ΠΈ вашСй сСти, ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π²Π·Π»ΠΎΠΌΡ‹ Π½Π° самых Ρ€Π°Π½Π½ΠΈΡ… стадиях. РСшСниС Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя систСму Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° PT Network Attack Discovery ΠΈ пСсочницу PT Sandbox с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ Π³ΠΈΠ±ΠΊΠΎΠΉ кастомизации Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… срСд.

ΠžΡΡ‚Π°Π²ΡŒΡ‚Π΅ заявку Π½Π° бСсплатный ΠΏΠΈΠ»ΠΎΡ‚ PT Anti-APT, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ свой бизнСс Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Как выглядят соврСмСнныС Ρ†Π΅Π»Π΅Π²Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ

ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π€ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это

Π¦Π΅Π»Π΅Π²Ρ‹Π΅ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ ΠΎΡ‚ массовых хакСрских Π°Ρ‚Π°ΠΊ Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΡƒΡŽ компанию ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ. Π’Π°ΠΊΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ максимально эффСктивны, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ спланированы ΠΈ пСрсонализированы с использованиСм собранной ΠΎ ΠΆΠ΅Ρ€Ρ‚Π²Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Всё начинаСтся со сбора свСдСний. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, это самая Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ ΠΈ трудоёмкая Ρ‡Π°ΡΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ. А Π΄Π°Π»Π΅Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈ провСсти Π½Π°ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅. Π‘ΠΎ стороны всё выглядит довольно слоТно ΠΈ каТСтся, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π½ΡƒΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΠΎΠ΄ силу лишь элитным Π²Π·Π»ΠΎΠΌΡ‰ΠΈΠΊΠ°ΠΌ. Однако Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ выглядит ΠΈΠ½Π°Ρ‡Π΅.

Если Π² 2017 Π³ΠΎΠ΄Ρƒ доля Π½Π΅Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ составляла 90%, Π° Ρ†Π΅Π»Π΅Π²Ρ‹ΠΌΠΈ Π±Ρ‹Π»ΠΎ всСго 9,9%, Π² 2018 ΠΈ 2019 Π³ΠΎΠ΄Ρƒ Π½Π°Π±Π»ΡŽΠ΄Π°Π΅Ρ‚ΡΡ устойчивый рост ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ. Если ΠΎΠ½ΠΈ Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ слоТны Π² исполнСнии, ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΈΡ… становится большС? И ΠΊΠ°ΠΊ проводятся соврСмСнныС Ρ†Π΅Π»Π΅Π²Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ, ΠΏΠΎΡ‡Π΅ΠΌΡƒ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ΡΡ с массовых Π°Ρ‚Π°ΠΊ Π½Π° Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅? ΠŸΠΎΡ‡Π΅ΠΌΡƒ количСство Ρ‚Π°ΠΊΠΈΡ… ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ², связанных с извСстными ΠΊΠΈΠ±Π΅Ρ€Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ°ΠΌΠΈ, Π½Π΅ Ρ‚Π°ΠΊ Π²Π΅Π»ΠΈΠΊΠΎ, ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ? Π”Π°Π²Π°ΠΉΡ‚Π΅ Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚ΡŒΡΡ.

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΠΌ сСбС Π³Ρ€ΡƒΠΏΠΏΡƒ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π΅ΡˆΠΈΠ»ΠΈ провСсти Π°Ρ‚Π°ΠΊΡƒ Π½Π° Π·Π°Π²ΠΎΠ΄, Π²Ρ‹ΠΏΡƒΡΠΊΠ°ΡŽΡ‰ΠΈΠΉ Ρ„ΠΈΠ³ΡƒΡ€Π½Ρ‹Π΅ зубочистки, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΡ…ΠΈΡ‚ΠΈΡ‚ΡŒ сСкрСт ΠΈΡ… производства ΠΈ ΠΏΡ€ΠΎΠ΄Π°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π°ΠΌ. Рассмотрим, ΠΈΠ· ΠΊΠ°ΠΊΠΈΡ… этапов ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΡΡ‚ΠΎΡΡ‚ΡŒ такая Π°Ρ‚Π°ΠΊΠ° ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ инструмСнты для этого понадобятся.

Π­Ρ‚Π°ΠΏ 1. Π‘Π±ΠΎΡ€ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

Π₯Π°ΠΊΠ΅Ρ€Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ большС свСдСний ΠΎ Π·Π°Π²ΠΎΠ΄Π΅, Π΅Π³ΠΎ руководствС ΠΈ сотрудниках, сСтСвой инфраструктурС, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎ поставщиках ΠΈ Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ°Ρ…. Для этого Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΈΡΡΠ»Π΅Π΄ΡƒΡŽΡ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ сканСра уязвимостСй сайт Π·Π°Π²ΠΎΠ΄Π° ΠΈ всС IP-адрСса, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠ΅ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚ΠΈΡŽ. По ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΌ источникам составляСтся список сотрудников, ΠΈΠ·ΡƒΡ‡Π°ΡŽΡ‚ΡΡ ΠΈΡ… ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ Π² соцсСтях ΠΈ сайты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½ΠΈ постоянно ΠΏΠΎΡΠ΅Ρ‰Π°ΡŽΡ‚. На основании собранной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ готовится ΠΏΠ»Π°Π½ Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°ΡŽΡ‚ΡΡ всС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ ΠΈ сСрвисы.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹: сканСр уязвимостСй, сСрвисы ΠΏΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ Π»ΠΎΠ³ΠΎΠ² Π²Π΅Π±-сайтов, ΠΏΠΎΡ…ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ ΡƒΡ‡Ρ‘Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈ сайтов.

Π­Ρ‚Π°ΠΏ 2. ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ Ρ‚ΠΎΡ‡Π΅ΠΊ Π²Ρ…ΠΎΠ΄Π°

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΡΠΎΠ±Ρ€Π°Π½Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ готовят ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² ΡΠ΅Ρ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. НаиболСС простой способ β€” это Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ письма с врСдоносными влоТСниями ΠΈΠ»ΠΈ ссылками.

ΠŸΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠ°ΠΌ Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ Π²Π»Π°Π΄Π΅Ρ‚ΡŒ Π½Π°Π²Ρ‹ΠΊΠ°ΠΌΠΈ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ ΠΈΠ»ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π²Π΅Π±-эксплойтов для Ρ€Π°Π·Π½Ρ‹Ρ… вСрсий Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° β€” всё Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ доступно Π² Π²ΠΈΠ΄Π΅ сСрвисов Π½Π° хакСрских Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ… ΠΈ Π² Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚Π΅. Π—Π° ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π΅Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρƒ эти спСциалисты подготовят Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ письма ΠΏΠΎ собранным Π΄Π°Π½Π½Ρ‹ΠΌ. ВрСдоносный ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ для сайтов Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ приобрСсти ΠΊΠ°ΠΊ услугу Β«malicious-code-installation-as-a-serviceΒ». ΠŸΡ€ΠΈ этом Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΡƒ Π½Π΅ понадобится Π²Π½ΠΈΠΊΠ°Ρ‚ΡŒ Π² Π΄Π΅Ρ‚Π°Π»ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π‘ΠΊΡ€ΠΈΠΏΡ‚ автоматичСски ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡƒ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΈ проэксплуатируСт, Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ вСрсиСй эксплойта для внСдрСния ΠΈ проникновСния Π½Π° устройство.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹: сСрвис «врСдоносный ΠΊΠΎΠ΄ ΠΊΠ°ΠΊ услуга», сСрвис ΠΏΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ врСдоносных Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… писСм.

Π­Ρ‚Π°ΠΏ 3. Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ с ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠΌ сСрвСром

ПослС проникновСния Π² ΡΠ΅Ρ‚ΡŒ Π·Π°Π²ΠΎΠ΄Π° Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ Π½ΡƒΠΆΠ΅Π½ ΠΏΠ»Π°Ρ†Π΄Π°Ρ€ΠΌ для закрСплСния ΠΈ провСдСния Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… дСйствий. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ скомпромСтированный ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ с установлСнным бэкдором, ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΎΡ‚ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰Π΅Π³ΠΎ сСрвСра Π½Π° Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌ «абузоустойчивом» хостингС (ΠΈΠ»ΠΈ «Талобоустойчивый», ΠΎΠ½ ΠΆΠ΅ Β«ΠΏΡƒΠ»Π΅Π½Π΅ΠΏΡ€ΠΎΠ±ΠΈΠ²Π°Π΅ΠΌΡ‹ΠΉΒ» ΠΈΠ»ΠΈ BPHS β€” bulletproof hosting service). Π”Ρ€ΡƒΠ³ΠΎΠΉ способ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰Π΅Π³ΠΎ сСрвСра прямо Π²Π½ΡƒΡ‚Ρ€ΠΈ инфраструктуры прСдприятия, Π² нашСм случаС Π·Π°Π²ΠΎΠ΄Π°. ΠŸΡ€ΠΈ этом Π½Π΅ придётся ΡΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ установлСнным Π² сСти врСдоносом ΠΈ сСрвСром.

ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π€ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это
ИБВОЧНИК: TREND MICRO

На кибСрпрСступных ΠΌΠ°Ρ€ΠΊΠ΅Ρ‚Π°Ρ… ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ΡΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Ρ‚Π°ΠΊΠΈΡ… сСрвСров, Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹Π΅ Π² Π²ΠΈΠ΄Π΅ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π°ΠΆΠ΅ прСдоставляСтся тСхничСская ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ°.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹: «Талобоустойчивый» (ΠΏΡƒΠ»Π΅Π½Π΅ΠΏΡ€ΠΎΠ±ΠΈΠ²Π°Π΅ΠΌΡ‹ΠΉ) хостинг, Π‘&C server-as-a-service.

Π­Ρ‚Π°ΠΏ 4. Π‘ΠΎΠΊΠΎΠ²Ρ‹Π΅ пСрСмСщСния

Π”Π°Π»Π΅ΠΊΠΎ Π½Π΅ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ доступ Π½Π° ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ сдавшийся скомпромитированный ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π² инфраструктурС Π·Π°Π²ΠΎΠ΄Π° даст Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ свСдСния ΠΎ производствС Ρ„ΠΈΠ³ΡƒΡ€Π½Ρ‹Ρ… зубочисток. Π§Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ Π΄ΠΎ Π½ΠΈΡ…, трСбуСтся Π²Ρ‹ΡΡΠ½ΠΈΡ‚ΡŒ, Π³Π΄Π΅ хранится Π³Π»Π°Π²Π½Ρ‹ΠΉ сСкрСт ΠΈ ΠΊΠ°ΠΊ Π΄ΠΎ Π½Π΅Π³ΠΎ Π΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ.

Π­Ρ‚ΠΎΡ‚ этап Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ Β«Π±ΠΎΠΊΠΎΠ²Ρ‹ΠΌΠΈ пСрСмСщСниями» (lateral movement). Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, для Π΅Π³ΠΎ провСдСния ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ скрипты, Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ сканированиС сСти, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ административных ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ, снятиС Π΄Π°ΠΌΠΏΠΎΠ² с Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ поиск хранящихся Π² сСти Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ². Π‘ΠΊΡ€ΠΈΠΏΡ‚Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΈΠ»ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ, доступныС Π·Π° Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΏΠ»Π°Ρ‚Ρƒ.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹: скрипты для сканирования сСти, получСния административных ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ, слива Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ поиска Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ².

Π­Ρ‚Π°ΠΏ 5. Π‘ΠΎΠΏΡ€ΠΎΠ²ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ

Π’Ρ€Π΅ΠΌΠ΅Π½Π°, ΠΊΠΎΠ³Π΄Π° для сопровоТдСния Π°Ρ‚Π°ΠΊΠΈ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΠ»ΠΎΡΡŒ ΡΠΈΠ΄Π΅Ρ‚ΡŒ, ΡƒΡ‚ΠΊΠ½ΡƒΠ²ΡˆΠΈΡΡŒ Π² Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π», ΠΈ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎ ΡΡ‚ΡƒΡ‡Π°Ρ‚ΡŒ ΠΏΠΎ клавишам, набирая Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹, ΡƒΡˆΠ»ΠΈ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠ΅. Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ кибСрпрСступники ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ для ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½Π°Ρ†ΠΈΠΈ своСй Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΡƒΠ΄ΠΎΠ±Π½Ρ‹Π΅ Π²Π΅Π±-интСрфСйсы, ΠΏΠ°Π½Π΅Π»ΠΈ ΠΈ Π΄Π°ΡˆΠ±ΠΎΡ€Π΄Ρ‹. Π‘Ρ‚Π°Π΄ΠΈΠΈ провСдСния Π°Ρ‚Π°ΠΊΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°ΡŽΡ‚ΡΡ Π² Π²ΠΈΠ΄Π΅ наглядных Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠ², ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ увСдомлСния ΠΎ Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ…, ΠΏΡ€ΠΈΡ‡Ρ‘ΠΌ для ΠΈΡ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ΡŒΡΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ дСйствий.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹: Π²Π΅Π±-панСль управлСния Π°Ρ‚Π°ΠΊΠΎΠΉ

Π­Ρ‚Π°ΠΏ 6. Π₯ΠΈΡ‰Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ свСдСния ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ максимально быстро ΠΈ Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ Π΅Ρ‘ ΠΈΠ· сСти Π·Π°Π²ΠΎΠ΄Π° Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ. ΠŸΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ Π½ΡƒΠΆΠ½ΠΎ Π·Π°ΠΌΠ°ΡΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹ΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ систСма DLP Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ»Π°. Для этого Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹Π΅ соСдинСния, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅, ΡƒΠΏΠ°ΠΊΠΎΠ²ΠΊΡƒ ΠΈ ΡΡ‚Π΅Π³Π°Π½ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹: ΠΊΡ€ΠΈΠΏΡ‚ΠΎΡ€Ρ‹, ΡˆΠΈΡ„Ρ€Π°Ρ‚ΠΎΡ€Ρ‹, VPN-Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈ, DNS-Ρ‚ΡƒΠ½Π½Π΅Π»ΠΈ.

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π°Ρ‚Π°ΠΊΠΈ

Наши гипотСтичСскиС Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ с Π»Ρ‘Π³ΠΊΠΎΡΡ‚ΡŒΡŽ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ»ΠΈ Π² ΡΠ΅Ρ‚ΡŒ Π·Π°Π²ΠΎΠ΄Π°, нашли Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΡƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈ ΠΏΠΎΡ…ΠΈΡ‚ΠΈΠ»ΠΈ Π΅Ρ‘. Всё, Ρ‡Ρ‚ΠΎ ΠΈΠΌ для этого ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΎΡΡŒ, β€” ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ нСбольшая сумма Π½Π° Π°Ρ€Π΅Π½Π΄Ρƒ хакСрских инструмСнтов, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΎΠ½ΠΈ с Π»ΠΈΡ…Π²ΠΎΠΉ компСнсировали, ΠΏΡ€ΠΎΠ΄Π°Π² сСкрСт зубочисток ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚Π°ΠΌ.

Π’Ρ‹Π²ΠΎΠ΄Ρ‹

Всё Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ для провСдСния Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π»Π΅Π³ΠΊΠΎ доступно Π² Π΄Π°Ρ€ΠΊΠ½Π΅Ρ‚Π΅ ΠΈ Π½Π° хакСрских Ρ„ΠΎΡ€ΡƒΠΌΠ°Ρ…. ΠšΡƒΠΏΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ Π°Ρ€Π΅Π½Π΄ΠΎΠ²Π°Ρ‚ΡŒ инструмСнтарий ΠΌΠΎΠΆΠ΅Ρ‚ любой ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΠΉ, ΠΏΡ€ΠΈΡ‡Ρ‘ΠΌ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ прСдлоТСния Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ высок, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ΄Π°Π²Ρ†Ρ‹ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ Ρ‚Π΅Ρ…ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΈ постоянно ΡΠ½ΠΈΠΆΠ°ΡŽΡ‚ Ρ†Π΅Π½Ρ‹. ΠŸΡ€ΠΈ Ρ‚Π°ΠΊΠΎΠΌ раскладС Π½Π΅Ρ‚ смысла Ρ‚Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ врСмя, стрСляя ΠΈΠ· ΠΏΡƒΡˆΠΊΠΈ ΠΏΠΎ ΠΊΠΎΠ»ΠΈΠ±Ρ€ΠΈ ΠΈ Π΄Π΅Π»Π°Ρ‚ΡŒ ΡˆΠΈΡ€ΠΎΠΊΠΎΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹Π΅ врСдоносныС ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ. Π—Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π±ΠΎΜΠ»ΡŒΡˆΡƒΡŽ ΠΎΡ‚Π΄Π°Ρ‡Ρƒ принСсут нСсколько Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.

Π­Π»ΠΈΡ‚Π½Ρ‹Π΅ хакСрскиС Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ‚ΠΎΠΆΠ΅ ΠΈΠ΄ΡƒΡ‚ Π² Π½ΠΎΠ³Ρƒ с Ρ‚Ρ€Π΅Π½Π΄Π°ΠΌΠΈ ΠΈ Π΄ΠΈΠ²Π΅Ρ€ΡΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΡŽΡ‚ риски. Они ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊ β€” Π²Π΅Ρ‰ΡŒ опасная, хотя ΠΈ ΠΏΡ€ΠΈΠ±Ρ‹Π»ΡŒΠ½Π°Ρ. Π’ΠΎ врСмя ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ Π°Ρ‚Π°ΠΊ ΠΈ Π² ΠΏΠ°ΡƒΠ·Π°Ρ… ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ Ρ‚ΠΎΠΆΠ΅ хочСтся ΠΊΡƒΡˆΠ°Ρ‚ΡŒ, Π° Π·Π½Π°Ρ‡ΠΈΡ‚, Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π΄ΠΎΡ…ΠΎΠ΄ Π½Π΅ ΠΏΠΎΠΌΠ΅ΡˆΠ°Π΅Ρ‚. Π’Π°ΠΊ ΠΏΠΎΡ‡Π΅ΠΌΡƒ Π½Π΅ Π΄Π°Ρ‚ΡŒ Π΄Ρ€ΡƒΠ³ΠΈΠΌ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ своими Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°ΠΌΠΈ Π·Π° достойноС Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅? Π­Ρ‚ΠΎ ΠΏΠΎΡ€ΠΎΠ΄ΠΈΠ»ΠΎ массовоС ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ хакСрских услуг Π² Π°Ρ€Π΅Π½Π΄Ρƒ ΠΈ ΠΏΠΎ Π·Π°ΠΊΠΎΠ½Π°ΠΌ Ρ€Ρ‹Π½ΠΊΠ° ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ сниТСнию ΠΈΡ… стоимости.

ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π€ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это
ИБВОЧНИК: TREND MICRO

Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΠΎΡ€ΠΎΠ³ Π²Ρ…ΠΎΠ΄Π° Π² сСгмСнт Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ понизился, ΠΈ аналитичСскиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π³ΠΎΠ΄ Π·Π° Π³ΠΎΠ΄ΠΎΠΌ ΠΎΡ‚ΠΌΠ΅Ρ‡Π°ΡŽΡ‚ рост ΠΈΡ… количСства.

Π•Ρ‰Ρ‘ ΠΎΠ΄Π½ΠΎ слСдствиС доступности инструмСнтария Π½Π° кибСрпрСступных маркСтплСйсах состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π°Ρ‚Π°ΠΊΠΈ APT-Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΎΠΊ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ слоТнСС ΠΎΡ‚Π»ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ, ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌΡ‹Ρ… прСступниками, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Π΅Ρ€ΡƒΡ‚ ΠΈΡ… инструмСнтарий Π² Π°Ρ€Π΅Π½Π΄Ρƒ. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ APT ΠΈ Π½Π΅ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… кибСрпрСступников Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ практичСски ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹Ρ… мСроприятий, хотя для противостояния APT Π½ΡƒΠΆΠ½ΠΎ большС рСсурсов.

Π’ качСствС эмпиричСского критСрия, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π²Ρ‹ΡΠ²Π»ΡΡŽΡ‚ΡΡ дСйствия APT-Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ², ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈ ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌΡ‹Ρ… Π°Ρ‚Π°ΠΊ, использованиС ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΎΠΊ ΠΈ эксплойтов, нСдоступных Π½Π° Π°Π½Π΄Π΅Ρ€Π³Ρ€Π°ΡƒΠ½Π΄Π½Ρ‹Ρ… маркСтплСйсах, Π±ΠΎΠ»Π΅Π΅ высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ владСния инструмСнтариСм.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Анатомия Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ

ЦСлСвая Π°Ρ‚Π°ΠΊΠ° – это Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½Ρ‹ΠΉ процСсс нСсанкционированной активности Π² инфраструктурС Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ систСмы, ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ управляСмый Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ.

ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π€ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это

ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π€ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это

Π‘ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ Π³ΠΎΠ΄ΠΎΠΌ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΡƒΡŽΡ‚ инструмСнты вСдСния бизнСса, внСдряя всС Π½ΠΎΠ²Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ услоТняя IT-инфраструктуру. Π’Π΅ΠΏΠ΅Ρ€ΡŒ Π² ситуации, ΠΊΠΎΠ³Π΄Π° Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ зависаСт ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ сСрвСр, с ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… мСст стираСтся ваТная информация ΠΈΠ»ΠΈ Π½Π°Ρ€ΡƒΡˆΠ°Π΅Ρ‚ΡΡ Ρ€Π°Π±ΠΎΡ‚Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ систСмы формирования счСтов ΠΊ ΠΎΠΏΠ»Π°Ρ‚Π΅, бизнСс-процСссы просто ΠΎΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ΡΡ.

Осознавая Ρ€Π°ΡΡ‚ΡƒΡ‰ΡƒΡŽ Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΡ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… систСм, бизнСс Ρ‚Π°ΠΊΠΆΠ΅ Π³ΠΎΡ‚ΠΎΠ² всС большС Π·Π°Π±ΠΎΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΠ± обСспСчСнии ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ ΠΏΡƒΡ‚ΡŒ создания систСмы Π˜Π‘ зависит ΠΎΡ‚ ситуации Π² Π΄Π°Π½Π½ΠΎΠΉ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΎΡ‚ ΠΈΠΌΠ΅Π²ΡˆΠΈΡ… мСсто ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ², ΡƒΠ±Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… сотрудников, ΠΈ Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ формируСтся «снизу», ΠΎΡ‚ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… подсистСм Π˜Π‘ ΠΊ ΠΎΠ±Ρ‰Π΅ΠΉ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Π΅. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ создаСтся многоступСнчатая СдинствСнная Π² своСм Ρ€ΠΎΠ΄Π΅ систСма, состоящая ΠΈΠ· Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² ΠΈ сСрвисных Ρ€Π°Π±ΠΎΡ‚, слоТная, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Π°Ρ Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π³Π΄Π΅ Π˜Π‘-спСциалисты ΠΌΠΎΠ³ΡƒΡ‚:

Но, нСсмотря Π½Π° всС это, количСство ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ…, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π΄ΠΎΡΡ‚ΠΈΠ³Π°ΡŽΡ‰ΠΈΡ… своСй Ρ†Π΅Π»ΠΈ, Π°Ρ‚Π°ΠΊ Π½Π° IT-инфраструктуры Π½Π΅ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Π΅Ρ‚ΡΡ, Π° ΡƒΡ‰Π΅Ρ€Π± ΠΎΡ‚ Π½ΠΈΡ… растСт. Π—Π° счСт Ρ‡Π΅Π³ΠΎ ΠΆΠ΅ удаСтся Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Π²Π°Ρ‚ΡŒ слоТныС систСмы бСзопасности, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎ своСму составу ΠΈ структурС?

ΠžΡ‚Π²Π΅Ρ‚ довольно ΠΊΡ€Π°Ρ‚ΠΎΠΊ: Π·Π° счСт ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ ΠΈ провСдСния слоТных Π°Ρ‚Π°ΠΊ, ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ… особСнности Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмы.

ΠŸΠΎΠ½ΡΡ‚ΠΈΠ΅ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ

Π‘Π°ΠΌΠΎΠ΅ врСмя Π΄Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅, Ρ‚ΠΎΡ‡Π½ΠΎ, ΠΏΠΎ Π½Π°ΡˆΠ΅ΠΌΡƒ мнСнию, ΠΎΡ‚Ρ€Π°ΠΆΠ°ΡŽΡ‰Π΅Π΅ понятиС Ρ†Π΅Π»Π΅Π²ΠΎΠΉ, ΠΈΠ»ΠΈ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ, Π°Ρ‚Π°ΠΊΠΈ. ЦСлСвая Π°Ρ‚Π°ΠΊΠ° β€” это Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½Ρ‹ΠΉ процСсс нСсанкционированной активности Π² инфраструктурС Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ систСмы, ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ управляСмый Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ.

Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, это ΠΈΠΌΠ΅Π½Π½ΠΎ процСсс β€” Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π²ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, нСкая опСрация, Π° Π½Π΅ просто Ρ€Π°Π·ΠΎΠ²ΠΎΠ΅ тСхничСскоС дСйствиС. ΠŸΡ€ΠΎΠ²Π΅Π΄Ρ Π°Π½Π°Π»ΠΈΠ· ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, экспСрты Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» ΠΎΡ‚ΠΌΠ΅Ρ‡Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΈΡ… Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ составляСт ΠΎΡ‚ 100 Π΄Π½Π΅ΠΉ ΠΈ большС.

Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, процСсс ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² условиях ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ инфраструктуры, ΠΏΡ€ΠΈΠ·Π²Π°Π½ ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Ρ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ бСзопасности, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹, Π²ΠΎΠ²Π»Π΅Ρ‡ΡŒ Π²ΠΎ взаимодСйствиС ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… сотрудников. Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ ΡΡƒΡ‰Π΅ΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ Ρ€Π°Π·Π½ΠΈΡ†Ρƒ Π² ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π΅ массовых рассылок стандартного врСдоносного ПО, ΠΊΠΎΠ³Π΄Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΡ€Π΅ΡΠ»Π΅Π΄ΡƒΡŽΡ‚ совсСм Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Ρ†Π΅Π»ΠΈ, ΠΏΠΎ сути, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ контроля Π½Π°Π΄ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ. Π’ случаС Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ ΠΎΠ½Π° строится ΠΏΠΎΠ΄ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ.

Π’-Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ…, эта опСрация ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ управляСтся ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ профСссионалов, ΠΏΠΎΡ€ΠΎΠΉ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΉ, Π²ΠΎΠΎΡ€ΡƒΠΆΠ΅Π½Π½ΠΎΠΉ ΠΈΠ·ΠΎΡ‰Ρ€Π΅Π½Π½Ρ‹ΠΌ тСхничСским инструмСнтариСм, ΠΏΠΎ сути своСй β€” Π±Π°Π½Π΄ΠΎΠΉ. Π˜Ρ… Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π±Ρ‹Π²Π°Π΅Ρ‚ ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΡ…ΠΎΠΆΠ° Π½Π° ΠΌΠ½ΠΎΠ³ΠΎΡ…ΠΎΠ΄ΠΎΠ²ΡƒΡŽ Π²ΠΎΠΉΡΠΊΠΎΠ²ΡƒΡŽ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡŽ. НапримСр, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ составляСтся список сотрудников, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ‚ΡŒ Β«Π²Ρ…ΠΎΠ΄Π½Ρ‹ΠΌΠΈ Π²ΠΎΡ€ΠΎΡ‚Π°ΠΌΠΈΒ» Π² компанию, с Π½ΠΈΠΌΠΈ устанавливаСтся связь Π² ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтях, ΠΈΠ·ΡƒΡ‡Π°ΡŽΡ‚ΡΡ ΠΈΡ… ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ. ПослС этого Ρ€Π΅ΡˆΠ°Π΅Ρ‚ΡΡ Π·Π°Π΄Π°Ρ‡Π° получСния контроля Π½Π°Π΄ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠΌ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π΅Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π·Π°Ρ€Π°ΠΆΠ΅Π½, ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ пСрСходят ΠΊ Π·Π°Ρ…Π²Π°Ρ‚Ρƒ контроля Π½Π°Π΄ ΡΠ΅Ρ‚ΡŒΡŽ ΠΈ нСпосрСдствСнно прСступным дСйствиям.

Π’ ситуации Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Π½Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Π΅ систСмы Π±ΡŒΡŽΡ‚ΡΡ Π΄Ρ€ΡƒΠ³ с Π΄Ρ€ΡƒΠ³ΠΎΠΌ, Π° люди: ΠΎΠ΄Π½ΠΈ Π½Π°ΠΏΠ°Π΄Π°ΡŽΡ‚, Π΄Ρ€ΡƒΠ³ΠΈΠ΅ β€” ΠΎΡ‚Ρ€Π°ΠΆΠ°ΡŽΡ‚ Ρ…ΠΎΡ€ΠΎΡˆΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ΅ Π½Π°ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅, ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅ слабыС стороны ΠΈ особСнности систСм противодСйствия.

Π’ настоящСС врСмя всС большСС распространСниС ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ APT β€” Advanced Persistent Threat. Π”Π°Π²Π°ΠΉΡ‚Π΅ разбСрСмся ΠΈ с Π΅Π³ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ΠΌ. APT β€” это комбинация ΡƒΡ‚ΠΈΠ»ΠΈΡ‚, врСдоносного ПО, ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² использования уязвимостСй Β«Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня», Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Ρ… для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π΄Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ. ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ APT ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎ Π² дальнСйшСм для провСдСния ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ… схоТий Π²Π΅ΠΊΡ‚ΠΎΡ€, ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ. ЦСлСвая, ΠΈΠ»ΠΈ таргСтированная, Π°Ρ‚Π°ΠΊΠ° β€” это процСсс, Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ. APT β€” тСхничСскоС срСдство, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ.

МоТно смСло ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ΅ распространСниС Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ обусловлСно Π² Ρ‚ΠΎΠΌ числС ΠΈ ΡΠΈΠ»ΡŒΠ½Ρ‹ΠΌ сокращСниСм стоимости ΠΈ Ρ‚Ρ€ΡƒΠ΄ΠΎΠ·Π°Ρ‚Ρ€Π°Ρ‚ Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ самой Π°Ρ‚Π°ΠΊΠΈ. Π‘ΠΎΠ»ΡŒΡˆΠΎΠ΅ количСство Ρ€Π°Π½Π΅Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Ρ… инструмСнтов доступно хакСрским Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠ°ΠΌ, ΠΏΠΎΡ€ΠΎΠΉ отсутствуСт острая Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ экзотичСскиС врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ с нуля. Π’ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ своСм соврСмСнныС Ρ†Π΅Π»Π΅Π²Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ построСны Π½Π° Ρ€Π°Π½Π΅Π΅ созданных эксплойтах ΠΈ врСдоносном ПО, лишь малая Ρ‡Π°ΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½ΠΎΠ²Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ прСимущСствСнно относятся ΠΊ ΡƒΠ³Ρ€ΠΎΠ·Π°ΠΌ класса APT. ΠŸΠΎΡ€ΠΎΠΉ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π°Ρ‚Π°ΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹Π΅, созданныС для Β«ΠΌΠΈΡ€Π½Ρ‹Ρ…Β» Ρ†Π΅Π»Π΅ΠΉ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ β€” Π½ΠΈΠΆΠ΅ ΠΌΡ‹ вСрнСмся ΠΊ этому вопросу.

Π‘Ρ‚Π°Π΄ΠΈΠΈ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ

Π’ этом ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Π΅ Π½Π°ΠΌ хочСтся ΠΎΠ·Π²ΡƒΡ‡ΠΈΡ‚ΡŒ основныС этапы Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ, Π·Π°Π³Π»ΡΠ½ΡƒΡ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€ΡŒ, ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ скСлСт ΠΎΠ±Ρ‰Π΅ΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ ΠΈ различия примСняСмых ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² проникновСния. Π’ экспСртном сообщСствС слоТилось прСдставлСниС ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ цСлСвая Π°Ρ‚Π°ΠΊΠ°, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π² своСм Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠΈ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ Ρ‡Π΅Ρ€Π΅Π· Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ Ρ„Π°Π·Ρ‹.

ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π€ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это

Рис. 1: Π€Π°Π·Ρ‹ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ

На ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌ рисункС ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½Ρ‹ Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ Ρ„Π°Π·Ρ‹ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ, Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Π΅Π΅ ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ». ΠšΡ€Π°Ρ‚ΠΊΠΎ сформулируСм основноС Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· Π½ΠΈΡ…:

На всСх этапах выполняСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ условиС ΠΏΠΎ ΡΠΎΠΊΡ€Ρ‹Ρ‚ΠΈΡŽ слСдов активности Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ. ΠŸΡ€ΠΈ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠΈ Π°Ρ‚Π°ΠΊΠΈ часто Π±Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ кибСрпрСступники ΡΠΎΠ·Π΄Π°ΡŽΡ‚ для сСбя Β«Ρ‚ΠΎΡ‡ΠΊΡƒ Π²ΠΎΠ·Π²Ρ€Π°Ρ‚Π°Β», ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΡƒΡŽ ΠΈΠΌ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ.

ΠŸΠ΅Ρ€Π²Π°Ρ Ρ„Π°Π·Π° Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ β€” ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ°.

ВыявлСниС Ρ†Π΅Π»ΠΈ

ЦСлью для Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ любая организация. А начинаСтся всС с Π·Π°ΠΊΠ°Π·Π° ΠΈΠ»ΠΈ ΠΎΠ±Ρ‰Π΅ΠΉ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ ΠΈΠ»ΠΈ, Ρ‚ΠΎΡ‡Π½Π΅Π΅, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°. Π’ Ρ…ΠΎΠ΄Π΅ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΌΠΈΡ€ΠΎΠ²ΠΎΠ³ΠΎ бизнСс-Π»Π°Π½Π΄ΡˆΠ°Ρ„Ρ‚Π° хакСрскиС Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ общСдоступныС инструмСнты, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ RSS-рассылки, ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Twitter-Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Ρ‹ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒΠ½Ρ‹Π΅ Ρ„ΠΎΡ€ΡƒΠΌΡ‹, Π³Π΄Π΅ ΠΎΠ±ΠΌΠ΅Π½ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ сотрудники. ВсС это ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ ΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ Π°Ρ‚Π°ΠΊΠΈ, послС Ρ‡Π΅Π³ΠΎ рСсурсы Π³Ρ€ΡƒΠΏΠΏΡ‹ пСрСходят ΠΊ этапу Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ.

Π‘Π±ΠΎΡ€ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

По понятным ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ Π½ΠΈ ΠΎΠ΄Π½Π° компания Π½Π΅ прСдоставляСт свСдСния ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊΠΈΠ΅ тСхничСскиС срСдства ΠΎΠ½Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌ Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚Π΅ ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ процСсс сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΆΠ΅Ρ€Ρ‚Π²Π΅ называСтся Β«Π Π°Π·Π²Π΅Π΄ΠΊΠ°Β». Основная Π·Π°Π΄Π°Ρ‡Π° Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ β€” сбор Ρ†Π΅Π»Π΅Π²ΠΎΠΉ ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΆΠ΅Ρ€Ρ‚Π²Π΅. Π’ΡƒΡ‚ Π²Π°ΠΆΠ½Ρ‹ всС ΠΌΠ΅Π»ΠΎΡ‡ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ слабыС мСста. Π’ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ самыС Π½Π΅Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Ρ‹ для получСния Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ инТСнСрия. ΠœΡ‹ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ нСсколько Ρ‚Π΅Ρ…Π½ΠΈΠΊ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ ΠΈ ΠΈΠ½Ρ‹Ρ… ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ, примСняСмых Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅.

Бпособы провСдСния Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ:

БущСствуСт ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ с поиском Π½Π΅Π΄Π°Π²Π½ΠΎ ΡƒΠ²ΠΎΠ»Π΅Π½Π½Ρ‹Ρ… сотрудников ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π‘Ρ‹Π²ΡˆΠΈΠΉ сотрудник ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΏΡ€ΠΈΠ³Π»Π°ΡˆΠ΅Π½ΠΈΠ΅ Π½Π° ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ΅ собСсСдованиС Π½Π° ΠΎΡ‡Π΅Π½ΡŒ Π·Π°ΠΌΠ°Π½Ρ‡ΠΈΠ²ΡƒΡŽ ΠΏΠΎΠ·ΠΈΡ†ΠΈΡŽ. ΠœΡ‹ Π·Π½Π°Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹ΠΉ психолог-Ρ€Π΅ΠΊΡ€ΡƒΡ‚Π΅Ρ€ Π² состоянии Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΏΠΎΡ‡Ρ‚ΠΈ любого сотрудника, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ борСтся Π·Π° ΠΏΠΎΠ·ΠΈΡ†ΠΈΡŽ. ΠžΡ‚ Ρ‚Π°ΠΊΠΈΡ… людСй ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ достаточно большой объСм ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ для ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ ΠΈ Π²Ρ‹Π±ΠΎΡ€Π° Π²Π΅ΠΊΡ‚ΠΎΡ€Π° Π°Ρ‚Π°ΠΊΠΈ: ΠΎΡ‚ Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ сСти ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π΄ΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ частной ΠΆΠΈΠ·Π½ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… сотрудников.

Π‘Ρ‹Π²Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ кибСрпрСступники ΠΏΡ€ΠΈΠ±Π΅Π³Π°ΡŽΡ‚ ΠΊ ΠΏΠΎΠ΄ΠΊΡƒΠΏΡƒ Π½ΡƒΠΆΠ½Ρ‹Ρ… ΠΈΠΌ людСй Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π²Π»Π°Π΄Π΅ΡŽΡ‰ΠΈΡ… ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ, Π»ΠΈΠ±ΠΎ входят Π² ΠΊΡ€ΡƒΠ³ довСрия ΠΏΡƒΡ‚Π΅ΠΌ друТСского общСния Π² общСствСнных мСстах.

Π’ этом ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ нСдобросовСстноС ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΊ Π±ΡƒΠΌΠ°ΠΆΠ½Ρ‹ΠΌ носитСлям ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ β€” ΠΈΡ… Π²Ρ‹Π±Ρ€Π°ΡΡ‹Π²Π°ΡŽΡ‚ Π½Π° ΠΏΠΎΠΌΠΎΠΉΠΊΡƒ Π±Π΅Π· ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ уничтоТСния, Π° срСди мусора ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π°ΠΉΠ΄Π΅Π½Ρ‹ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΈ внутрСнняя информация, ΠΈΠ»ΠΈ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, сайты ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΈΠΌΠ΅Π½Π° сотрудников Π² ΠΎΠ±Ρ‰Π΅ΠΌ доступС. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°ΠΌΠΈ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ.

Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ этой Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ Π°Ρ‚Π°ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ достаточно ΠΏΠΎΠ»Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΆΠ΅Ρ€Ρ‚Π²Π΅, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ:

ГосударствСнныС ΠΏΠΎΡ€Ρ‚Π°Π»Ρ‹ Π·Π°ΠΊΡƒΠΏΠΎΠΊ Ρ‚Π°ΠΊΠΆΠ΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΌ источником получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Π½Π΅Π΄Ρ€Π΅Π½Ρ‹ Ρƒ Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠ°, Π² Ρ‚ΠΎΠΌ числС ΠΎ систСмах Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

На ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ взгляд ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ нСсущСствСнным, Π½ΠΎ Π½Π° самом Π΄Π΅Π»Π΅ это Π½Π΅ Ρ‚Π°ΠΊ. ΠŸΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»Π΅Π½Π½Π°Ρ информация с успСхом примСняСтся Π² ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ, позволяя Ρ…Π°ΠΊΠ΅Ρ€Ρƒ Π»Π΅Π³ΠΊΠΎ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π² Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅, опСрируя ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΡŽ, ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ успСха Π² ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ: Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² случаС Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π½ΠΎΠ³ΠΎ Π·Π²ΠΎΠ½ΠΊΠ° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒΡΡ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊΠΎΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ слуТбы, Π·Π°Π΄Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ вопросы ΠΈΠ»ΠΈ ΠΏΠΎΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π½ΡƒΠΆΠ½ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ сСти Ρ…ΠΎΡ€ΠΎΡˆΠΎ ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΊΡ€ΡƒΠ³ Π΄Ρ€ΡƒΠ·Π΅ΠΉ ΠΈ интСрСсы Π½ΡƒΠΆΠ½ΠΎΠ³ΠΎ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°, такая информация ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ кибСрпрСступникам Π²Ρ‹Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΡƒΡŽ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ общСния с Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΉ ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ.

БтратСгия являСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ, ΠΎΠ½Π° ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Π΅Ρ‚ вСсь ΠΏΠ»Π°Π½ дСйствий Π½Π° всСх стадиях Π°Ρ‚Π°ΠΊΠΈ:

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ стСнда

ΠžΠΏΠΈΡ€Π°ΡΡΡŒ Π½Π° ΡΠΎΠ±Ρ€Π°Π½Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π³Ρ€ΡƒΠΏΠΏΠ° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² приступаСт ΠΊ созданию стСнда с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Ρ‹ΠΌΠΈ вСрсиями эксплуатируСмого ПО. Полигон, Π΄Π°ΡŽΡ‰ΠΈΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ этапы проникновСния ΡƒΠΆΠ΅ Π½Π° Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ. ΠžΡ‚Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ скрытого внСдрСния ΠΈ ΠΎΠ±Ρ…ΠΎΠ΄Π° стандартных срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. По сути, стСнд слуТит Π³Π»Π°Π²Π½Ρ‹ΠΌ мостом ΠΌΠ΅ΠΆΠ΄Ρƒ пассивной ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ Ρ„Π°Π·Π°ΠΌΠΈ проникновСния Π² инфраструктуру ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹. Π’Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ созданиС ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ стСнда обходится нСдСшСво для Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ². Π—Π°Ρ‚Ρ€Π°Ρ‚Ρ‹ Π½Π° Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Π²ΠΎΠ·Ρ€Π°ΡΡ‚Π°ΡŽΡ‚ с ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ этапом.

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π°Π±ΠΎΡ€Π° инструмСнтов

ΠŸΠ΅Ρ€Π΅Π΄ кибСрпрСступниками встаСт нСпростой Π²Ρ‹Π±ΠΎΡ€: ΠΈΠΌ Π²Π°ΠΆΠ½ΠΎ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΌΠ΅ΠΆΠ΄Ρƒ финансовыми Π·Π°Ρ‚Ρ€Π°Ρ‚Π°ΠΌΠΈ Π½Π° ΠΏΠΎΠΊΡƒΠΏΠΊΡƒ ΡƒΠΆΠ΅ Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… инструмСнтов Π½Π° Ρ‚Π΅Π½Π΅Π²ΠΎΠΌ Ρ€Ρ‹Π½ΠΊΠ΅ ΠΈ Ρ‚Ρ€ΡƒΠ΄ΠΎΠ·Π°Ρ‚Ρ€Π°Ρ‚Π°ΠΌΠΈ ΠΈ Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ для создания собствСнных. Π’Π΅Π½Π΅Π²ΠΎΠΉ Ρ€Ρ‹Π½ΠΎΠΊ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅Ρ‚ достаточно ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ Π²Ρ‹Π±ΠΎΡ€ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… инструмСнтов, Ρ‡Ρ‚ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ сокращаСт врСмя, Π·Π° ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… случаСв. Π­Ρ‚ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΉ шаг, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ выдСляСт Ρ†Π΅Π»Π΅Π²ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ ΠΊΠ°ΠΊ ΠΎΠ΄Π½Ρƒ ΠΈΠ· самых рСсурсоСмких срСди ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ.

Рассмотрим Π½Π°Π±ΠΎΡ€ инструмСнтов Π² дСталях. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Toolset состоит ΠΈΠ· Ρ‚Ρ€Π΅Ρ… основных ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ²:

Основой инфраструктуры Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΡ… ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎ-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ C&C, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ ΠΊΠΎΠΌΠ°Π½Π΄ ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΌ врСдоносным модулям, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠ½ΠΈ ΡΠΎΠ±ΠΈΡ€Π°ΡŽΡ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹. Π¦Π΅Π½Ρ‚Ρ€ΠΎΠΌ Π°Ρ‚Π°ΠΊΠΈ ΡΠ²Π»ΡΡŽΡ‚ΡΡ люди, проводящиС Π°Ρ‚Π°ΠΊΡƒ. Π§Π°Ρ‰Π΅ всСго Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ Ρ€Π°ΡΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚ΡΡ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ Ρƒ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ², ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… услуги хостинга, ΠΊΠΎΠ»ΠΎΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π°Ρ€Π΅Π½Π΄Ρ‹ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин. Алгоритм обновлСния, ΠΊΠ°ΠΊ ΠΈ всС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΡ‹ взаимодСйствия с «хозяСвами», ΠΌΠΎΠΆΠ΅Ρ‚ ΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ динамичСски вмСстС с врСдоносными модулями.

ВрСдоносная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° (ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, троян), Π·Π°Π΄Π°Ρ‡Π΅ΠΉ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ являСтся доставка основного вируса Payload Π½Π° Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для:

ИсполнСниС ΠΊΠΎΠ΄Π° ΠΏΡ€ΠΎΡ‚Π΅ΠΊΠ°Π΅Ρ‚ Π² ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠΌ процСссС с систСмными ΠΏΡ€Π°Π²Π°ΠΌΠΈ, такая Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΊΡ€Π°ΠΉΠ½Π΅ слоТно дСтСктируСтся стандартными срСдствами бСзопасности.

Основной врСдоносный ΠΌΠΎΠ΄ΡƒΠ»ΡŒ Π² Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅, Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹ΠΉ Π½Π° ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ хост Dropper’ом, ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΡΡ‚ΠΎΡΡ‚ΡŒ ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ, ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ свою Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ:

Как ΠΌΡ‹ Π²ΠΈΠ΄ΠΈΠΌ, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π» рассмотрСнного Π½Π°Π±ΠΎΡ€Π° инструмСнтов впСчатляСт, Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ сильно ΠΎΡ‚Π»ΠΈΡ‡Π°Ρ‚ΡŒΡΡ Π² зависимости ΠΎΡ‚ ΠΏΠ»Π°Π½ΠΎΠ² Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ. Π”Π°Π½Π½Ρ‹ΠΉ Ρ„Π°ΠΊΡ‚ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠΈΠ²Π°Π΅Ρ‚ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° Π°Ρ‚Π°ΠΊ.

Подводя ΠΈΡ‚ΠΎΠ³, Π²Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ рост Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ самых Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… сСкторов Ρ€Ρ‹Π½ΠΊΠ°, Π²Ρ‹ΡΠΎΠΊΡƒΡŽ ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΡ… обнаруТСния ΠΈ ΠΊΠΎΠ»ΠΎΡΡΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ½ ΠΎΡ‚ ΠΈΡ… дСйствий, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ спустя Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ срок. По статистикС Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ», Π² срСднСм ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ происходит спустя 200 Π΄Π½Π΅ΠΉ с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π΅Π΅ активности, это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ достигли своих Ρ†Π΅Π»Π΅ΠΉ, Π½ΠΎ ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π»ΠΈ ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ Π½Π° протяТСнии Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ ΠΏΠΎΠ»ΡƒΠ³ΠΎΠ΄Π°. Π’Π°ΠΊΠΆΠ΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π²Ρ‹ΡΠ²ΠΈΠ²ΡˆΠΈΠ΅ Ρ„Π°ΠΊΡ‚ присутствия APT Π² своСй инфраструктурС, Π½Π΅ способны ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ риски ΠΈ Π½Π΅ΠΉΡ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ: Ρ‚Π°ΠΊΠΎΠΌΡƒ просто Π½Π΅ ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‚ пСрсонал, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠΉ Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. ВслСдствиС этого каТдая Ρ‚Ρ€Π΅Ρ‚ΡŒΡ компания Π½Π΅ Π½Π° ΠΎΠ΄Π½Ρƒ нСдСлю приостанавливаСт свою Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π² ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ°Ρ… Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ собствСнной инфраструктурой, Π·Π°Ρ‚Π΅ΠΌ ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°ΡΡΡŒ со слоТным процСссом расслСдования ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ².

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ риски Π² сСкторах индустрии

ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π€ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это

Π§Ρ‚ΠΎ ΠΆΠ΅ прСдставляСт собой таргСтированная Π°Ρ‚Π°ΠΊΠ°?

ВаргСтированная Π°Ρ‚Π°ΠΊΠ° β€” это Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½Ρ‹ΠΉ процСсс нСсанкционированной активности Π² инфраструктурС Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ систСмы, управляСмый кибСрпрСступником Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. ΠŸΡ€ΠΎΡ†Π΅ΡΡ всСгда строится ΠΏΠΎΠ΄ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ, являясь Π½Π΅ΠΊΠΎΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΌΠ°Π½Π½ΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠ΅ΠΉ, Π° Π½Π΅ просто Ρ€Π°Π·ΠΎΠ²Ρ‹ΠΌ тСхничСским дСйствиСм, ΠΎΠ½ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ Π½Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ Π² условиях ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ инфраструктуры, ΠΏΡ€ΠΈΠ·Π²Π°Π½ ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Ρ‚ΡŒ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π² Π½Π΅ΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ бСзопасности ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹, Π²ΠΎΠ²Π»Π΅Ρ‡ΡŒ Π²ΠΎ взаимодСйствиС ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… сотрудников (Ρ‡Π°Ρ‰Π΅ всСго ΠΎΠ±ΠΌΠ°Π½ΠΎΠΌ). Вакая опСрация ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ управляСтся ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ профСссионалов, ΠΏΠΎΡ€ΠΎΠΉ ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠΉ, Π²ΠΎΠΎΡ€ΡƒΠΆΠ΅Π½Π½ΠΎΠΉ ΠΈΠ·ΠΎΡ‰Ρ€Π΅Π½Π½Ρ‹ΠΌ тСхничСским инструмСнтариСм. Π”Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π³Ρ€ΡƒΠΏΠΏΡ‹ часто ΠΏΠΎΡ…ΠΎΠΆΠ° Π½Π° ΠΌΠ½ΠΎΠ³ΠΎΡ…ΠΎΠ΄ΠΎΠ²ΡƒΡŽ Π²ΠΎΠΉΡΠΊΠΎΠ²ΡƒΡŽ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡŽ, ΠΎΠ½Π° слСдуСт Ρ‡Π΅Ρ‚ΠΊΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½ΠΎΠΉ стратСгии, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ состоящСй ΠΈΠ· Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅Ρ… Ρ„Π°Π·.

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ аналогию, ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ происходит вооруТСнная схватка ΠΌΠ΅ΠΆΠ΄Ρƒ людьми: ΠΎΠ΄Π½ΠΈ Π½Π°ΠΏΠ°Π΄Π°ΡŽΡ‚, Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΎΡ‚Ρ€Π°ΠΆΠ°ΡŽΡ‚ Ρ…ΠΎΡ€ΠΎΡˆΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ΅ Π½Π°ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅, ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‰Π΅Π΅ слабыС стороны ΠΈ особСнности систСм противодСйствия.

И статистика здСсь Π² этом противостоянии Π½Π΅ΡƒΡ‚Π΅ΡˆΠΈΡ‚Π΅Π»ΡŒΠ½Π°: ΠΏΠΎ Π΄Π°Π½Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π½ΠΎΠ³ΠΎ Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠ΅ΠΉ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» опроса российских прСдприятий, практичСски каТдая чСтвСртая компания (23%) считаСт, Ρ‡Ρ‚ΠΎ ΡƒΠΆΠ΅ ΡΡ‚Π°Π½ΠΎΠ²ΠΈΠ»Π°ΡΡŒ ΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠΉ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π½Π°ΠΊΠΎΠΏΠ»Π΅Π½Π½ΡƒΡŽ Π·Π° послСдниС Π³ΠΎΠ΄Ρ‹ экспСртизу Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» Π² расслСдовании Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, Π² ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠΈ нашСго Ρ†ΠΈΠΊΠ»Π° статСй ΠΌΡ‹ опишСм Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ, слСдуя Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ΠΌ Π΅Π΅ Π²Ρ‹ΡˆΠ΅ΠΎΠΏΠΈΡΠ°Π½Π½Ρ‹ΠΌ Ρ„Π°Π·Π°ΠΌ с Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π°ΠΌΠΈ, рассмотрим Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ инструмСнтов Π² ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ с Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°ΠΌΠΈ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ.

1. ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ°

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠΉ Ρ„Π°Π·Ρ‹ Π°Ρ‚Π°ΠΊΠΈ, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‰ΠΈΠ΅ Π΅Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΊΠ°ΠΊ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ:

2. ΠŸΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅

По совокупности примСняСмых Ρ‚Π΅Ρ…Π½ΠΈΠΊ Ρ„Π°Π·Π° Β«ΠŸΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅Β» являСтся для кибСрпрСступников ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· самых слоТных Π² исполнСнии ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ.

Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΡΠ»ΠΈΡΡŒ с ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠΌ, ΠΊΠΎΠ³Π΄Π° ΠΈΡ… просили ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ примСняСмыС срСдства ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ проникновСния Π² инфраструктуру. Π”Π°Π²Π°ΠΉΡ‚Π΅ сформулируСм ΠΎΡ‚Π²Π΅Ρ‚ вмСстС. Для этого Π²Π½Π°Ρ‡Π°Π»Π΅ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ Π½Π°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ основных тСхничСских срСдств с описаниСм ΠΈΡ… основных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ:

ВрСдоносный ΠΊΠΎΠ΄, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ уязвимости Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии. Основной инструмСнт проникновСния, срСдствами доставки ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΡΠ²Π»ΡΡŽΡ‚ΡΡ элСктронная ΠΏΠΎΡ‡Ρ‚Π°, ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π²Π΅Π±-сайты ΠΈ USB-устройства.

ΠŸΡ€ΠΎΠ½ΠΈΠΊΠ½ΡƒΠ² благодаря уязвимости Π½Π° Ρ†Π΅Π»Π΅Π²ΠΎΠΉ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, эксплойт запускаСт срСдство доставки, Ρ‚ΠΈΠΏ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ зависит ΠΎΡ‚ Π΄ΠΈΠ·Π°ΠΉΠ½Π° Π°Ρ‚Π°ΠΊΠΈ: это ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π²Π°Π»ΠΈΠ΄Π°Ρ‚ΠΎΡ€, Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊ ΠΈΠ»ΠΈ dropper.

Π‘Π±ΠΎΡ€Ρ‰ΠΈΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ с Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ хоста, выполняСт Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записях ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, установлСнном ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… процСссах ΠΈ срСдствах Π·Π°Ρ‰ΠΈΡ‚Ρ‹. ΠŸΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π² Ρ†Π΅Π½Ρ‚Ρ€ управлСния. Π’ зависимости ΠΎΡ‚ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΎ дальнСйшСм Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠΈ Π°Ρ‚Π°ΠΊΠΈ, Π²Ρ‹Π±Ρ€Π°Π² ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΡƒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ:

Обладая ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΠΎΠΌ, Π²Π°Π»ΠΈΠ΄Π°Ρ‚ΠΎΡ€ Π½Π΅ нСсСт Π² сСбС ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅ ΠΈ Π΅Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ…. Π’ случаС Ссли ΠΎΠ½ пСрСхватываСтся срСдствами Π·Π°Ρ‰ΠΈΡ‚Ρ‹, это Π½Π΅ создаСт для кибСрпрСступников ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΠΈ срСдств, ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡŽ.

Благодаря Ρ‚Π°ΠΊΠΈΠΌ качСствам ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒΡΡ Π² случаях, ΠΊΠΎΠ³Π΄Π°:

БрСдства доставки: элСктронная ΠΏΠΎΡ‡Ρ‚Π°, скомпромСтированныС Π²Π΅Π±-сайты, Π² Ρ€Π΅Π΄ΠΊΠΈΡ… случаях USB-устройства.

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² цСлях быстрого зараТСния с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³Π° Ρ‡Π΅Ρ€Π΅Π· влоТСния Π² ΠΏΠΈΡΡŒΠΌΠ°Ρ… Π»ΠΈΠ±ΠΎ с Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… Π²Π΅Π±-сайтов. ΠŸΡ€ΠΈ запускС Π²Ρ‹ΠΊΠ°Ρ‡ΠΈΠ²Π°Π΅Ρ‚ основной ΠΌΠΎΠ΄ΡƒΠ»ΡŒ Payload Π»ΠΈΠ±ΠΎ Dropper Π² зависимости ΠΎΡ‚ Ρ†Π΅Π»Π΅ΠΉ ΠΈ ΠΏΠ»Π°Π½ΠΎΠ² кибСрпрСступников.

Π­Ρ‚ΠΎ троянская ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, которая осущСствляСт доставку основного врСдоносного модуля Payload Π½Π° Ρ†Π΅Π»Π΅Π²ΡƒΡŽ ΠΌΠ°ΡˆΠΈΠ½Ρƒ с ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ Π·Π°ΠΊΡ€Π΅ΠΏΠ»Π΅Π½ΠΈΠ΅ΠΌ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, это скрытая Π°Π²Ρ‚ΠΎΠ·Π°Π³Ρ€ΡƒΠ·ΠΊΠ°.

БрСдствами доставки ΠΌΠΎΠ³ΡƒΡ‚ ΡΠ²Π»ΡΡ‚ΡŒΡΡ элСктронная ΠΏΠΎΡ‡Ρ‚Π°, скомпромСтированныС Π²Π΅Π±-сайты, Π² Ρ€Π΅Π΄ΠΊΠΈΡ… случаях USB-устройства, Π° Ρ‚Π°ΠΊΠΆΠ΅ основныС описанныС Ρ€Π°Π½Π΅Π΅ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠΈ (эксплойт, Π²Π°Π»ΠΈΠ΄Π°Ρ‚ΠΎΡ€).

Основной ΠΌΠΎΠ΄ΡƒΠ»ΡŒ Π² Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ самым Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ Π²ΠΎΠΎΡ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ зависит ΠΎΡ‚ поставлСнной Ρ†Π΅Π»ΠΈ ΠΈ Π·Π°Π΄Π°Ρ‡ΠΈ.

Π’Π΅Π»ΠΎ модуля содСрТит ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠ΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΏΡ€ΠΈΠ·Π²Π°Π½Π½ΠΎΠ΅ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ кибСрпрСступников ΠΈ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ. ΠŸΡ€ΠΈ ΠΏΠ΅Ρ€Π²ΠΎΠΌ запускС Dropper Π΄Π΅ΡˆΠΈΡ„Ρ€ΡƒΠ΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Ρƒ Ρ‡Π°ΡΡ‚ΡŒ ΠΊΠΎΠ΄Π°, которая содСрТит Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, ΠΏΡ€ΠΈΠ·Π²Π°Π½Π½Ρ‹Π΅ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ запуск модуля Π² подходящСй для Π½Π΅Π³ΠΎ срСдС ΠΈ Π½Π΅ Π΄ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ запуска, Ссли срСда Π½Π΅ удовлСтворяСт трСбованиям. Π‘Ρ€Π΅Π΄ΠΈ Π½Π΅ подходящих для модуля условий ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π·Π²Π°Ρ‚ΡŒ:

Π£ вас ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ Π»ΠΎΠΆΠ½ΠΎΠ΅ ΠΎΡ‰ΡƒΡ‰Π΅Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ всС пСрСчислСнныС срСдства ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅, Π½ΠΎ это Π½Π΅ Ρ‚Π°ΠΊ. Π’ случаС гипотСтичСской Π°Ρ‚Π°ΠΊΠΈ Π½Π° компанию «А» Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Π±ΡƒΠ΄ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ инструмСнтов. Он ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΡΡ‚ΠΎΡΡ‚ΡŒ ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ Dropper с основным ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΌ Payload. Π’Π΅ΡΡŒ ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ инструмСнтов, ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹ΠΉ Π²Ρ‹ΡˆΠ΅, лишь дСмонстрируСт Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π² арсСналС кибСрпрСступников.

ΠŸΠ΅Ρ€Π΅ΠΉΠ΄Π΅ΠΌ ΠΊ примСняСмым Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°ΠΌ ΠΎΠ±Ρ…ΠΎΠ΄Π° стандартных срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ: Firewall, IPS, Blacklisting/Whitelisting, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ антивирус.

ΠžΠ±Ρ…ΠΎΠ΄ стандартных срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹

На сСгодняшний дСнь стандартныС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ большим количСством Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΏΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŽ ΠΈ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ Π΄Π°Π½Π½Ρ‹Ρ…. Π­Ρ‚ΠΎΡ‚ Ρ„Π°ΠΊΡ‚ сильно услоТняСт Ρ€Π°Π±ΠΎΡ‚Ρƒ кибСрпрСступников ΠΈ Π²Ρ‹Π½ΡƒΠΆΠ΄Π°Π΅Ρ‚ ΠΈΡ… ΠΈΠ·ΠΎΠ±Ρ€Π΅Ρ‚Π°Ρ‚ΡŒ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚ΡŒ Π»ΠΈΠ±ΠΎ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹.

ОпишСм Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ извСстныС ΠΈΠ· Π½ΠΈΡ…:

Π—Π°ΠΏΡƒΡ‚Ρ‹Π²Π°Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… компиляторов для услоТнСния Π΅Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° антивирусом.

ΠœΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠ΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ примСняСтся для сокрытия части ΠΊΠΎΠ΄Π° ΠΎΡ‚ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ². Часто обфускация примСняСтся с частичным ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΊΠΎΠ΄Π°.

Π’Π΅Ρ…Π½ΠΈΠΊΠ° ΠΏΠΎ динамичСскому Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΡŽ собствСнного ΠΊΠΎΠ΄Π° Π² Ρ‡ΡƒΠΆΠΎΠΉ процСсс. ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ всС ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½ΠΎΠ³ΠΎ процСсса Π² своих цСлях, Π½Π΅ обращая Π½Π° сСбя Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ установлСнных срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Π”Π°Π½Π½Ρ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ позволяСт ΠΎΠ±ΠΎΠΉΡ‚ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ систСмы контроля бСзопасности, Π² Ρ‚ΠΎΠΌ числС контроля ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π˜Π½ΠΆΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ примСняСтся Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Windows API:

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… сСссий Π² Windows, Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΡŽΡ‰ΠΈΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» Windows Credential Editor. БпособСн ΠΈΠ·Π²Π»Π΅ΠΊΠ°Ρ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ залогинившСгося Π² систСмС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅. Из ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» каТдая цСлСвая Π°Ρ‚Π°ΠΊΠ° строится Π½Π° ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠΈ ΠΏΡ€Π°Π² доступа ΠΈ рСализуСтся ΠΏΠΎΠ΄ ΠΏΡ€Π°Π²Π°ΠΌΠΈ ΡΡƒΠΏΠ΅Ρ€ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.

Π­Ρ‚ΠΎ срСдство ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΎΠ±Ρ…ΠΎΠ΄Π° Π·Π°Ρ‰ΠΈΡ‚Ρ‹, закрСплСния Π²ΠΎ Π²Π·Π»ΠΎΠΌΠ°Π½Π½ΠΎΠΉ систСмС ΠΈ сокрытия слСдов присутствия. Для Unix-срСды ΠΏΠ°ΠΊΠ΅Ρ‚ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ (ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Ρ‚Π°ΠΊΠΆΠ΅ сканСр, сниффСр, ΠΊΠ΅ΠΉΠ»ΠΎΠ³Π³Π΅Ρ€) содСрТит ΠΈ троянскиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°ΠΌΠ΅Π½ΡΡŽΡ‚ собой основныС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ Unix. Для Windows ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΠ΅Ρ‚ Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹Π΅ API-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, позволяя ΠΌΠ°ΡΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ своС присутствиС Π² систСмС (скрывая процСссы, Ρ„Π°ΠΉΠ»Ρ‹ Π½Π° дискС, ΠΊΠ»ΡŽΡ‡ΠΈ Π² рССстрС). МногиС Ρ€ΡƒΡ‚ΠΊΠΈΡ‚Ρ‹ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ Π² систСмы свои Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ ΠΈ слуТбы (ΠΎΠ½ΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΡΠ²Π»ΡΡŽΡ‚ΡΡ Β«Π½Π΅Π²ΠΈΠ΄ΠΈΠΌΡ‹ΠΌΠΈΒ»). Π ΡƒΡ‚ΠΊΠΈΡ‚ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован ΠΊΠ°ΠΊ срСдство доставки, способный Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ всС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ Ρ…Π°ΠΊΠ΅Ρ€Ρƒ послС зараТСния ΠΌΠ°ΡˆΠΈΠ½Ρ‹.

Антивирусный эмулятор провСряСт исполняСмый Ρ„Π°ΠΉΠ» Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ срСдС, анализируя Π»ΠΎΠ³ΠΈΠΊΡƒ Π΅Π³ΠΎ Ρ€Π°Π±ΠΎΡ‚Ρ‹. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ врСдоносного ΠΊΠΎΠ΄Π° происходит сигнатурным Π»ΠΈΠ±ΠΎ эвристичСским ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ. Π₯Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ ΠΏΠΎ измСнСнию Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° ΠΊΠΎΠ΄Π°, Π½Π΅ позволяя эмулятору ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π»ΠΎΠ³ΠΈΠΊΡƒ выполнСния Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹.

Π’Π°ΠΊΠΎΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ дСтСктирования примСняСтся пСсочницСй Π² цСлях обнаруТСния ΡƒΠ³Ρ€ΠΎΠ· Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня. Π’Π°ΠΊ ΠΊΠ°ΠΊ врСмя ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ пСсочницСй ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ Π΅Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ возмоТностями, Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π·Π°ΠΌΠ΅Π΄Π»ΠΈΡ‚Π΅Π»ΡŒ, ΠΈ исполняСмый ΠΊΠΎΠ΄ «засыпаСт» Π½Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ врСмя, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅.

Π’Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Ρ„Π°ΠΊΡ‚ присутствия уязвимостСй Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии, Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ ΠΎΡ‚ извСстных ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ. Π—Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ пСрсонал Π½Π΅ отслСТиваСт Π±ΡŽΠ»Π»Π΅Ρ‚Π΅Π½ΠΈ бСзопасности ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ ΠΈ Π½Π΅ устраняСт ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ своСврСмСнно, оставляя Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ шанс Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅.

Эксплуатация уязвимостСй

Π‘Π°ΠΌΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ уязвимости Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΌ нСдостаткС Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии. Π’Π°ΠΊΠΎΠ΅ случаСтся вслСдствиС просчСтов проСктирования Π»ΠΈΠ±ΠΎ Π΄ΠΎΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… ошибок Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ ПО, вСдь ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΠΈΡˆΡƒΡ‚ люди. Π­Ρ‚ΠΎΡ‚ нСдостаток ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использован кибСрпрСступником Π² собствСнных цСлях. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ эксплуатируСтся Ρ‡Π΅Ρ€Π΅Π· Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π² ΡƒΠΆΠ΅ Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½ΡƒΡŽ ОБ ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ β€” Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ измСняСтся ΡˆΡ‚Π°Ρ‚Π½Π°Ρ Π»ΠΎΠ³ΠΈΠΊΠ° Ρ€Π°Π±ΠΎΡ‚Ρ‹ ПО, Ρ‡Ρ‚ΠΎ позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π½Π΅Π΄Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора.

Уязвимости ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π° Π΄Π²Π° Ρ‚ΠΈΠΏΠ°:

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ нСсколько ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² эксплуатации уязвимости Π² процСссС проникновСния Π² инфраструктуру:

ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° (buffer overflow) β€” ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎΠ΅ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ зависаниС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ (ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании). ΠžΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ Π²ΠΈΠ΄Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΉ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ°ΡˆΠΈΠ½Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи, ΠΏΠΎΠ΄ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ эта ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π·Π°ΠΏΡƒΡ‰Π΅Π½Π°. НапримСр, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ администратора Π½Π° своСм ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ письмо с Π²Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΌ PDF-Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠΌ, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Π²ΡˆΠΈΡ‚ эксплойт. ΠŸΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌ просмотрС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π° запустится процСсс пСрСполнСния Π±ΡƒΡ„Π΅Ρ€Π°, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²Π° локального администратора Π½Π° этом ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ зараТСния Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ USB-устройства Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ прост Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. НапримСр, извСстны случаи, ΠΊΠΎΠ³Π΄Π° Π² офисС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (Π½Π° ΠΏΠ°Ρ€ΠΊΠΎΠ²ΠΊΠ΅, Ρƒ Π²Ρ…ΠΎΠ΄Π°, Π² Π»ΠΈΡ„Ρ‚Π΅) Π±Ρ‹Π»ΠΈ разбросаны ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ USB-Ρ„Π»Π΅ΡˆΠΊΠΈ с Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠΌ ΠΏΠΎΠ΄ Π·Π°ΠΌΠ°Π½Ρ‡ΠΈΠ²Ρ‹ΠΌ для простого сотрудника Π½Π°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ (Π³ΠΎΠ΄ΠΎΠ²ΠΎΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚, финансовый ΠΏΠ»Π°Π½), Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» Π²ΡˆΠΈΡ‚ эксплойт.

Π’Ρ‚ΠΎΡ€ΠΎΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΅Ρ‰Π΅ Π±ΠΎΠ»Π΅Π΅ простой: Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π½Π° собСсСдованиС Π² Ρ†Π΅Π»Π΅Π²ΡƒΡŽ компанию ΠΈ просит сСкрСтаря Ρ€Π°ΡΠΏΠ΅Ρ‡Π°Ρ‚Π°Ρ‚ΡŒ Ρ€Π΅Π·ΡŽΠΌΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΎΠ½ якобы Π·Π°Π±Ρ‹Π», с Π΅Π³ΠΎ Ρ„Π»Π΅Ρˆ-ΠΊΠ°Ρ€Ρ‚Ρ‹.

ΠΠ±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ всС соврСмСнныС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ спСциализированныС срСдства контроля элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹. НаличиС Ρ‚Π°ΠΊΠΈΡ… сСрвисов, ΠΊΠ°ΠΊ антиспам ΠΈ антивирус, являСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ условиСм для Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ ΠΏΠΎΡ‡Ρ‚Ρ‹. МногиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΏΡ€ΠΈΠ²Ρ‹ΠΊΠ»ΠΈ Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ входящСй коррСспондСнции, ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠ΅ΠΉ, ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚, ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ спСциализированными срСдствами контроля бСзопасности. К соТалСнию, это Π½Π΅ относится ΠΊ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ, ΠΊΠΎΠ³Π΄Π° Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎ готовят письма для ΠΎΠ±Ρ…ΠΎΠ΄Π° Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ² ΠΈ антивируса.

Π’Π°ΠΊ, ΡΠ΅ΠΊΡ€Π΅Ρ‚Π°Ρ€ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ элСктронноС письмо с Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ якобы ΠΎΡ‚ своСго руководства Π»ΠΈΠ±ΠΎ ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€Π° (кибСрпрСступники ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ΄Π΄Π΅Π»Π°Ρ‚ΡŒ адрСс отправитСля ΠΈΠ»ΠΈ просто ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΏΠΎΡ…ΠΎΠΆΠΈΠΌ Π½Π° Π½ΡƒΠΆΠ½Ρ‹ΠΉ email, Π²ΠΈΠ΄ΠΎΠΈΠ·ΠΌΠ΅Π½ΠΈΠ² ΠΎΠ΄ΠΈΠ½ символ). ΠŸΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌ просмотрС Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π° ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΠ΄Π΅Ρ‚ ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π»ΡŽΠ±Ρ‹ΠΌ ΠΈΠ· описанных Π²Ρ‹ΡˆΠ΅ инструмСнтов с Π²Ρ‹Ρ‚Π΅ΠΊΠ°ΡŽΡ‰ΠΈΠΌΠΈ послСдствиями развития Π°Ρ‚Π°ΠΊΠΈ.

Разновидности использования ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΊΠ°ΠΊ Ρ‚ΠΎΡ‡ΠΊΠΈ Π²Ρ…ΠΎΠ΄Π°:

По Π΄Π°Π½Π½Ρ‹ΠΌ исслСдования Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ», срСди российских ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ рисками Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ уязвимости Π² ПО (ΠΈΡ… ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ 48% ΠΎΡ‚ ΠΎΠ±Ρ‰Π΅Π³ΠΎ числа ΠΎΠΏΡ€ΠΎΡˆΠ΅Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ), Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅Π·Π½Π°Π½ΠΈΠ΅ ΠΏΡ€Π°Π²ΠΈΠ» IT-бСзопасности сотрудниками, приводящСС ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ°ΠΌ Π΄Π°Π½Π½Ρ‹Ρ… (ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ 37% рСспондСнтов). Π˜ΡΡ…ΠΎΠ΄Ρ ΠΈΠ· этого ΠΌΡ‹ ΠΏΡ€ΠΈΡ€Π°Π²Π½ΠΈΠ²Π°Π΅ΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ ΠΊ ΡƒΠ³Ρ€ΠΎΠ·Π°ΠΌ Π½Π΅ мСньшим ΠΏΠΎ ваТности, Ρ‡Π΅ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅.

ΠšΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ

ΠšΠ°ΠΆΠ΄Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ тСхничСскиС срСдства для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ проникновСния. ΠžΡ‡Π΅Π²ΠΈΠ΄Π½Ρ‹ΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ β€” ΠΊΠΎΠ³Π΄Π° Ρ…Π°ΠΊΠ΅Ρ€ Π΄Π΅Π»Π°Π» рассылку ΠΏΠΎ элСктронным адрСсам сотрудников ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ войдя Π² ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ с Π½ΠΈΠΌΠΈ Π² ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ сСти ΠΏΠΎΠ΄ Π²Ρ‹ΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹ΠΌ ΠΈΠΌΠ΅Π½Π΅ΠΌ ΠΈ собрав Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ Π½ΠΈΡ…. Π­Ρ‚ΠΎ комбинация ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ с Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠΌ.

Когда ΠΌΡ‹ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ инструмСнтов, Ρ‚ΠΎ умСстно провСсти аналогию со ΡˆΠ²Π΅ΠΉΡ†Π°Ρ€ΡΠΊΠΈΠΌ Π½ΠΎΠΆΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ нСсколько Π»Π΅Π·Π²ΠΈΠΉ, ΠΎΡ‚Π²Π΅Ρ€Ρ‚ΠΎΠΊ ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ΄Π°Π΅Ρ‚ Π΅ΠΌΡƒ Π²Ρ‹ΡΠΎΠΊΡƒΡŽ ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ. Эксплойт, сформированный Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ ΡˆΠ²Π΅ΠΉΡ†Π°Ρ€ΡΠΊΠΎΠΌΡƒ Π½ΠΎΠΆΡƒ, ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ большой Π½Π°Π±ΠΎΡ€ уязвимостСй ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ ΠΈΡ… ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ. ΠŸΡ€ΠΈ этом Ρ‡Π°ΡΡ‚ΡŒ инструмСнтов ΠΏΠΎ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡŽ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΡ‡Π΅Ρ‚Π°Ρ‚ΡŒΡΡ с Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹ΠΌ ПО, Ρ‡Ρ‚ΠΎ позволяСт ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ внСсСны Π² Β«Π±Π΅Π»Ρ‹Π΅ списки» систСм бСзопасности. Для наглядности ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ нСсколько ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² Ρ‚Π°ΠΊΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ:

Π˜Π½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΡ сСти

ПослС выполнСния автоматичСских ΡƒΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠΉ ΠΎΡ‚ обнаруТСния ΠΈ систСмных тСстов Π½Π° соотвСтствиС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ срСдС Payload Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΡƒΠ΅Ρ‚ основныС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, устанавливая Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ соСдинСниС с ΠΊΠΎΠΌΠ°Π½Π΄Π½Ρ‹ΠΌΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°ΠΌΠΈ ΠΈ сигнализируя ΠΎ своСм Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΌ статусС. На этой стадии кибСрпрСступники ΠΏΡ€ΠΈΡΡ‚ΡƒΠΏΠ°ΡŽΡ‚ ΠΊ консольной Ρ€Π°Π±ΠΎΡ‚Π΅, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹. Им ΠΎΡ‡Π΅Π½ΡŒ Π²Π°ΠΆΠ½ΠΎ быстро ΡΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π²Π½ΡƒΡ‚Ρ€ΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ своС присутствиС ΠΈ Π·Π°ΠΊΡ€Π΅ΠΏΠΈΡ‚ΡŒΡΡ Π² сСти. ΠŸΠ΅Ρ€Π²ΠΎΠΎΡ‡Π΅Ρ€Π΅Π΄Π½Ρ‹ΠΌ ΠΏΠΎ ваТности являСтся поднятиС уровня доступа Π΄ΠΎ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ, послС Ρ‡Π΅Π³ΠΎ сразу ΠΆΠ΅ начинаСтся ΠΈΠ·ΡƒΡ‡Π΅Π½ΠΈΠ΅ Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ сСти. Для выполнСния этой Π·Π°Π΄Π°Ρ‡ΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ свободно распространяСмоС ПО, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Netscan.

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ проникновСния ΠΈΠ· Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.

РаспространСниС

ΠžΠΏΠΈΡ€Π°ΡΡΡŒ Π½Π° собранныС Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎ Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ сСти, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ проводят Ρ€ΡƒΡ‡Π½ΠΎΠΉ ΠΎΡ‚Π±ΠΎΡ€ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций ΠΈ сСрвСров. Π’Ρ‹Π±Ρ€Π°Π½Π½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ кибСрпрСступники Π±Π΅Ρ€ΡƒΡ‚ ΠΏΠΎΠ΄ свой ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΏΠΎΠ΄ Π½ΠΎΠ²Ρ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ. На этом шагС Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΡƒΠΆΠ΅ ΠΈΠΌΠ΅ΡŽΡ‚ административныС ΠΏΡ€Π°Π²Π°, ΠΈ всС ΠΈΡ… дСйствия ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡŽ ΠΊ систСмам бСзопасности Π°Π±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ стандартныС срСдства ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ доступа, ΠΎΠ½ΠΈ Π²Ρ‹Π±ΠΈΡ€Π°ΡŽΡ‚ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡƒΠ΄ΠΎΠ±Π½Ρ‹Π΅ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΈΡ… Π·Π°Π΄Π°Ρ‡ сСрвСра ΠΈ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ станции.

Π¨Π°Π³ 1. Π—Π°ΠΊΡ€Π΅ΠΏΠ»Π΅Π½ΠΈΠ΅ Π²Π½ΡƒΡ‚Ρ€ΠΈ инфраструктуры

Под Π·Π°ΠΊΡ€Π΅ΠΏΠ»Π΅Π½ΠΈΠ΅ΠΌ понимаСтся комплСкс мСроприятий, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… Π½Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ доступа Π² инфраструктуру ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹. Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ проникновСния ΡΠ²Π»ΡΡŽΡ‚ΡΡ, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ сотрудников с фиксированным Ρ€Π°Π±ΠΎΡ‡ΠΈΠΌ Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ, Π° это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ врСмя доступа Π² инфраструктуру для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ² Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΌ.

Π›ΡƒΡ‡ΡˆΠ΅ всСго этапы закрСплСния ΠΏΡ€ΠΎΠΈΠ»Π»ΡŽΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‚ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΈΠ· Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ, расслСдованных экспСртами Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ».

Π’ этой ΠΊΠ°ΠΌΠΏΠ°Π½ΠΈΠΈ кибСрпрСступники использовали подписанный ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Foxconn сСртификат (Foxconn β€” извСстный ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ оборудования). Π₯Π°ΠΊΠ΅Ρ€Ρ‹ создали ΠΊΠ»ΠΎΠ½ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ DLL, которая присутствовала Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ ΠΈ послС ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ стала Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Ρ€ΠΎΠ»ΡŒ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠ° Payload. Π­Ρ‚ΠΎ позволяло Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ врСдоносный ΠΌΠΎΠ΄ΡƒΠ»ΡŒ ΠΏΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈ Π²Ρ‹Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΏΡ€ΠΈ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ. Π’Π΅ΠΌ самым Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π΅ оставляли слСдов Π½Π° ТСстких дисках Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… машин, Π½ΠΎ ΠΏΡ€ΠΈ этом сохраняли своС присутствиС Π²Π½ΡƒΡ‚Ρ€ΠΈ, распространяя Ρ‚Π°ΠΊΠΎΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π²Π½ΡƒΡ‚Ρ€ΠΈ инфраструктуры. Для основной Ρ‚ΠΎΡ‡ΠΊΠΈ Π²Ρ…ΠΎΠ΄Π° использовался Π³Π»Π°Π²Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ Π΄ΠΎΠΌΠ΅Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

Π—Π°ΠΊΡ€Π΅ΠΏΠ»Π΅Π½ΠΈΠ΅ происходило ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ копирования Payload Π² ΡΠΈΡΡ‚Π΅ΠΌΠ½ΡƒΡŽ ΠΏΠ°ΠΏΠΊΡƒ %system32%com с ΠΈΠΌΠ΅Π½Π΅ΠΌ svchost.exe, ΠΏΡ€ΠΈ этом Ρ„Π°ΠΉΠ»Ρƒ Π½Π°Π·Π½Π°Ρ‡Π°Π»ΠΈΡΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹: систСмный, скрытый, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для чтСния. Для автозапуска использовался ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ созданный сСрвис со схоТим систСмным ΠΈΠΌΠ΅Π½Π΅ΠΌ, ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‰ΠΈΠΉΡΡ ΠΎΠ΄Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ.

Π¨Π°Π³ 2. РаспространСниС

Π—Π½Π°Ρ‡ΠΈΠΌΡ‹ΠΌ аспСктом являСтся Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ постоянных Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ Π²Ρ…ΠΎΠ΄Π°, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ для этого ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ сСрвСра с ΠΌΠ°Π»Ρ‹ΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ простоя, Ρ…ΠΎΡ€ΠΎΡˆΠΎ подходящиС для выполнСния ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· ΠΏΡ€Π°Π²ΠΈΠ» Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Β«PersistentΒ». На Ρ‚Π°ΠΊΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ для зараТСния достаточно ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠΉ машинС ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ RDP-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ врСдоносный ΠΌΠΎΠ΄ΡƒΠ»ΡŒ, ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ скопировав Π΅Π³ΠΎ ΠΎΠ΄Π½ΠΈΠΌ ΠΊΠ»ΠΈΠΊΠΎΠΌ ΠΌΡ‹ΡˆΠΈ.

Шаг 3. ОбновлСниС

БлучаСтся, ΠΊΠΎΠ³Π΄Π° опрСдСлСнная функция отсутствуСт Π² арсСналС ΡƒΠΆΠ΅ задСйствованного Π² Π°Ρ‚Π°ΠΊΠ΅ основного модуля (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‚Π°ΠΊΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ²Π»ΡΡ‚ΡŒΡΡ запись Π·Π²ΡƒΠΊΠ° с внСшнСго ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Π°). Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ Π·Π°Ρ€Π°Π½Π΅Π΅ прСдусмотрСна Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠΌ Π°Ρ‚Π°ΠΊΠΈ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈ нСобходимости Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π½Π°.

Π¨Π°Π³ 4. Поиск ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² достиТСния Ρ†Π΅Π»Π΅ΠΉ

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ этапа ΠΌΠΎΠΆΠ΅Ρ‚ сильно Π²Π°Ρ€ΡŒΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, вСдь информация ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π°Π·Π½ΠΎΠΉ. Если Ρ†Π΅Π»ΡŒΡŽ кибСрпрСступников являСтся, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, финансовая информация, сконцСнтрированная Π² ΠΎΠ΄Π½ΠΎΠΉ систСмС, Ρ‚ΠΎ это сильно ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ ΠΈΠΌ Π·Π°Π΄Π°Ρ‡Ρƒ. Но Ссли Ρ†Π΅Π»ΡŒΡŽ являСтся шпионаТ ΠΈ долгосрочный сбор Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‚ΠΎ ΠΈ количСство устройств, хранящих Π½ΡƒΠΆΠ½ΡƒΡŽ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, сущСствСнно возрастаСт, Ρ‡Ρ‚ΠΎ влияСт Π½Π° сроки обнаруТСния Ρ†Π΅Π»Π΅ΠΉ ΠΈ Π½Π° ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ этапа.

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΈΠ· Carbanak:

ΠšΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ для кибСрпрСступников являлась Ρ€Π°Π±ΠΎΡ‚Π° кассиров-опСрационистов Π±Π°Π½ΠΊΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Π»ΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ. Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ кибСрпрСступники Π½Π΅ ΠΎΠ±Π»Π°Π΄Π°Π»ΠΈ ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹ΠΌΠΈ систСмами. Помимо вычислСния ΠΈ распространСния Π½Π° ΠΌΠ°ΡˆΠΈΠ½Ρ‹ кассиров-опСрационистов ΠΈΠΌΠΈ Π±Ρ‹Π» ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ ΠΌΠ΅Ρ‚ΠΎΠ΄ записи экранов ΠΈΡ… Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² цСлях обучСния. Π­Ρ‚ΠΎ заняло довольно ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ врСмя ΠΈ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ»ΠΎ ΠΏΠΎ срокам ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ этап.

ДостиТСниС Ρ†Π΅Π»Π΅ΠΉ

Π¨Π°Π³ 1. Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ врСдоносных дСйствий

Π’ Π·Π°Π²Π΅Ρ€ΡˆΠ°ΡŽΡ‰Π΅ΠΉ Ρ„Π°Π·Π΅ ΠΌΡ‹ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΠΌ ΠΊ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠ΅ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ. На этом этапС кибСрпрСступники ΡƒΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ любоС дСйствиС, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠ΅ ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. ΠŸΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΠΌ основныС Ρ‚ΠΈΠΏΡ‹ ΡƒΠ³Ρ€ΠΎΠ·.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 1. Π₯ΠΈΡ‰Π΅Π½ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

Π§Π°Ρ‰Π΅ всСго ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°ΡŽΡ‚ΡΡ с Ρ…ΠΈΡ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π’ ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ†ΠΈΠΈ это Ρ†Π΅Π»Ρ‹ΠΉ бизнСс, основанный Π½Π° ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ†ΠΈΠΈ ΠΈ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Π΄Π΅Π½ΡŒΠ³Π°Ρ…. Π’ государствСнных структурах это шпионаТ, Ρ€Π΅ΠΆΠ΅ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, содСрТащСй ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅, для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΠΏΠ΅Ρ€Π΅ΠΏΡ€ΠΎΠ΄Π°ΠΆΠΈ. Π’ финансовом сСкторС это информация ΠΎ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹Ρ… ΠΈ Π±ΠΈΠ»Π»ΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… систСмах, счСтах ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈ другая финансовая информация для провСдСния Π½Π΅Π·Π°ΠΊΠΎΠ½Π½Ρ‹Ρ… Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ.

Π‘Π°ΠΌΠΎ Ρ…ΠΈΡ‰Π΅Π½ΠΈΠ΅ происходит максимально Π½Π΅Π·Π°ΠΌΠ΅Ρ‚Π½ΠΎ для систСм ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, маскируя ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ Ρ€Π°Π±ΠΎΡ‚Ρƒ извСстного ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-сСрвиса с Π½Π°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π΄ΠΎΠΌΠ΅Π½Π°, сильно Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°ΡŽΡ‰ΠΈΠΌ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ это выглядит ΠΊΠ°ΠΊ активная ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Π°Ρ сСссия, Π³Π΄Π΅ Π²Π΅Π±-адрСс часто ΠΏΠΎΡ…ΠΎΠΆ Π½Π° популярныС сСтСвыС рСсурсы (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ сСрвисы, поисковики ΠΈΠ»ΠΈ новостныС сайты).

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 2. ИзмСнСниС Π΄Π°Π½Π½Ρ‹Ρ…

ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Metel, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ пострадали сотни финансовых ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ: кибСрпрСступники, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½ΠΎΠΉ систСмой, измСняли доступный ΠΊΡ€Π΅Π΄ΠΈΡ‚ Π½Π° балансС ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½ΠΎΠΉ ΠΊΠ°Ρ€Ρ‚Ρ‹, Ρ‚Π΅ΠΌ самым позволяя сообщнику нСсколько Ρ€Π°Π· ΠΎΠ±Π½Π°Π»ΠΈΡ‡ΠΈΠ²Π°Ρ‚ΡŒ срСдства с ΠΎΠ΄Π½ΠΎΠΉ ΠΈ Ρ‚ΠΎΠΉ ΠΆΠ΅ ΠΊΠ°Ρ€Ρ‚Ρ‹.

А Π² случаС кибСрограблСния Carbanak Ρ…Π°ΠΊΠ΅Ρ€Ρ‹, ΠΈΠ·ΡƒΡ‡ΠΈΠ² Ρ€Π°Π±ΠΎΡ‚Ρƒ опСрационистов, дСйствовали ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ сотрудников, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΎΠ½Π»Π°ΠΉΠ½-Π±Π°Π½ΠΊΠΈΠ½Π³ для ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄Π° срСдств Π½Π° ΠΏΠΎΠ΄ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ кибСрпрСступникам счСта. Π’Π°ΠΊΠΆΠ΅ ΠΎΠ½ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ управляли ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΌΠΈ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°ΠΌΠΈ, отправляя ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π½Π° Π²Ρ‹Π΄Π°Ρ‡Ρƒ Π½Π°Π»ΠΈΡ‡Π½Ρ‹Ρ… срСдств, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ сообщник Π΄Π°ΠΆΠ΅ Π½Π΅ вставлял Π² Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… ΠΊΠ°Ρ€Ρ‚ΠΎΡ‡Π΅ΠΊ.

ΠŸΡ€ΠΈ этом Ссли ΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ со стороны самих ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, Ρ‚ΠΎ статистика Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π² организациях Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹ΠΌΠΈ послСдствиями ΠΊΠΈΠ±Π΅Ρ€ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΏΡ€ΠΈΠ·Π½Π°ΡŽΡ‚ΡΡ потСря доступа ΠΊ критичСски Π²Π°ΠΆΠ½ΠΎΠΉ для бизнСса ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (59% российских ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΠ»ΠΈ этот Ρ„Π°ΠΊΡ‚ΠΎΡ€), Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π± (50%) ΠΈ потСря Π²Π°ΠΆΠ½Ρ‹Ρ… Π΄Π΅Π»ΠΎΠ²Ρ‹Ρ… ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΎΠ² ΠΈΠ»ΠΈ бизнСс-возмоТностСй (34%).

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ 3. ΠœΠ°Π½ΠΈΠΏΡƒΠ»ΡΡ†ΠΈΠΈ с бизнСс-процСссами ΠΈ ΡˆΠ°Π½Ρ‚Π°ΠΆ

Наглядный ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π» с ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Sony Pictures, которая ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π»Π°ΡΡŒ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅ Π² 2014 Π³ΠΎΠ΄Ρƒ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π±Ρ‹Π»ΠΈ ΠΏΠΎΡ…ΠΈΡ‰Π΅Π½Ρ‹ тысячи Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², финансовыС Π΄Π°Π½Π½Ρ‹Π΅, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΊ кибСрпрСступникам Π² Ρ€ΡƒΠΊΠΈ ΠΏΠΎΠΏΠ°Π»ΠΈ Ρ„ΠΈΠ»ΡŒΠΌΡ‹, готовящиСся ΠΊ ΠΏΡ€ΠΎΠΊΠ°Ρ‚Ρƒ. Π’ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ рассказали, Ρ‡Ρ‚ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Π΅Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π²Ρ‹ΡˆΠ»ΠΈ ΠΈΠ· строя, Π° Π½Π° экранах Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π»Π°ΡΡŒ Ρ„Ρ€Π°Π·Π° Β«ΠœΡ‹ Π·Π°Π²Π»Π°Π΄Π΅Π»ΠΈ вашими сСкрСтами». ВсС Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° ТСстких дисках Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π±Ρ‹Π»ΠΈ стСрты, кибСрпрСступники Π³Ρ€ΠΎΠ·ΠΈΠ»ΠΈΡΡŒ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Ссли компания Π½Π΅ подчинится ΠΈΡ… трСбованиям.

Π£Π½ΠΈΡ‡Ρ‚ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… β€” Π΄Ρ€ΡƒΠ³ΠΎΠΉ, нСчасто Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠΉΡΡ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ развития Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ. Π’ августС 2012 Π³ΠΎΠ΄Π° порядка 30 тысяч ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΡ… ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠ΅ΠΉ Π² ΠΌΠΈΡ€Π΅ Π½Π΅Ρ„Ρ‚Π΅Π΄ΠΎΠ±Ρ‹Π²Π°ΡŽΡ‰Π΅ΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Saudi Aramco, Π±Ρ‹Π»ΠΈ Π²Ρ‹Π²Π΅Π΄Π΅Π½Ρ‹ ΠΈΠ· строя. ΠšΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡƒΠΏΠ½ΠΈΠΊΠΈ прСслСдовали Π΄Π²Π΅ Ρ†Π΅Π»ΠΈ: пСрвая β€” Ρ…ΠΈΡ‰Π΅Π½ΠΈΠ΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, вторая β€” полная остановка бизнСс-процСссов ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ компания Π±Ρ‹Π»Π° Π²Ρ‹Π½ΡƒΠΆΠ΄Π΅Π½Π° ΠΏΠΎΡ‡Ρ‚ΠΈ Π½Π° мСсяц ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ свою ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠ² Ρ„ΠΈΠ»ΠΈΠ°Π»Ρ‹ ΠΎΡ‚ сСти Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

Π¨Π°Π³ 2. Π‘ΠΎΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ слСдов

На протяТСнии всСй Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ кибСрпрСступники ΡΡ‚Π°Ρ€Π°ΡŽΡ‚ΡΡ ΠΌΠ°ΡΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ своС присутствиС ΠΏΠΎΠ΄ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹ΠΉ процСсс, Π² ΠΊΡ€Π°ΠΉΠ½ΠΈΡ… случаях, ΠΊΠΎΠ³Π΄Π° это Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΎΡ‡ΠΈΡ‰Π°ΡŽΡ‚ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ событий. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, большая Ρ‡Π°ΡΡ‚ΡŒ активности ΠΏΡ€ΠΎΡ‚Π΅ΠΊΠ°Π΅Ρ‚ ΠΏΠΎΠ΄ административным доступом, Π½Π΅ вызывая подозрСния.

Π¨Π°Π³ 3. Π’ΠΎΡ‡ΠΊΠ° Π²ΠΎΠ·Π²Ρ€Π°Ρ‚Π°

На Ρ„ΠΈΠ½Π°Π»ΡŒΠ½ΠΎΠΌ этапС Π°Ρ‚Π°ΠΊΠΈ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ кибСрпрСступники ΡΡ‚Π°Ρ€Π°ΡŽΡ‚ΡΡ ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€ΠΈ срСдство, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅Π΅ ΠΈΠΌ Π² случаС нСобходимости Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ Π² инфраструктуру. Π’Π°ΠΊΠΈΠΌ срСдством ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ являСтся управляСмый Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊ, способный ΠΏΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π΅ Π·Π°ΠΊΠ°Ρ‡Π°Ρ‚ΡŒ исполняСмый ΠΌΠΎΠ΄ΡƒΠ»ΡŒ.

Π’ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ Π΅Ρ‰Π΅ Ρ€Π°Π· ΠΏΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠ½Π΅ΠΌ Ρ‚Ρ€ΠΈ основных отличия Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ:

APT (Advanced persistent threat) β€” ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚, врСдоносного ПО, ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² использования уязвимостСй Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Ρ… для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊΠΈ.

ЦСлСнаправлСнная, ΠΈΠ»ΠΈ таргСтированная, Π°Ρ‚Π°ΠΊΠ° β€” это процСсс. ΠŸΡ€ΠΎΡ†Π΅ΡΡ всСгда строится ΠΏΠΎΠ΄ ΠΆΠ΅Ρ€Ρ‚Π²Ρƒ, являясь ΠΏΡ€ΠΎΠ΄ΡƒΠΌΠ°Π½Π½ΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠ΅ΠΉ, Π° Π½Π΅ просто Ρ€Π°Π·ΠΎΠ²Ρ‹ΠΌ тСхничСским дСйствиСм. Он Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ Π½Π° Ρ€Π°Π±ΠΎΡ‚Ρƒ Π² условиях ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ инфраструктуры, ΠΏΡ€ΠΈΠ·Π²Π°Π½ ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Ρ‚ΡŒ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π² Π½Π΅ΠΉ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ бСзопасности ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹, Π²ΠΎΠ²Π»Π΅Ρ‡ΡŒ Π²ΠΎ взаимодСйствиС ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… сотрудников (Ρ‡Π°Ρ‰Π΅ всСго ΠΎΠ±ΠΌΠ°Π½ΠΎΠΌ).

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ нСсколько Π²Π°ΠΆΠ½Ρ‹Ρ… особСнностСй, ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‰ΠΈΡ… Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ ΠΎΡ‚ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ зараТСния:

Π’ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ вопрос ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… способах противодСйствия Ρ‚Π°ΠΊΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ. НиТС ΠΌΡ‹ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠΌ комплСксный ΠΏΠΎΠ΄Ρ…ΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΈΠ·Π²Π°Π½ ΠΏΠΎΠΌΠΎΡ‡ΡŒ Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ этой нСпростой Π·Π°Π΄Π°Ρ‡ΠΈ.

Π’Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ здСсь ΠΌΡ‹ Π½Π΅ Π±ΡƒΠ΄Π΅ΠΌ ΠΊΠ°ΡΠ°Ρ‚ΡŒΡΡ Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности, прСдполагая, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅. ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ, Ссли Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΎΡ‚ΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ основы, Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ систСмы Π˜Π‘, эффСкт ΠΎΡ‚ внСдрСния ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π°, описанного Π½ΠΈΠΆΠ΅, Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ.

ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это. Π€ΠΎΡ‚ΠΎ ЦСлСвая Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ‚ΠΎ это

БтратСгия противодСйствия Ρ†Π΅Π»Π΅Π²Ρ‹ΠΌ Π°Ρ‚Π°ΠΊΠ°ΠΌ

КомплСксная стратСгия Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ Π²Π°ΠΆΠ½Ρ‹Ρ… элСмСнта систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ описаны Π΄Π°Π»Π΅Π΅. ΠœΡ‹ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΠΌ ΠΈΡ… Π² порядкС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΏΠΎ Π½Π°ΡˆΠ΅ΠΌΡƒ ΠΎΠΏΡ‹Ρ‚Ρƒ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ роста зрСлости ΠΈΡ… систСм.

А. ΠŸΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅. ЦСлью являСтся Π½Π΅Π΄ΠΎΠΏΡƒΡ‰Π΅Π½ΠΈΠ΅ Π½Π°Ρ‡Π°Π»Π° ΠΈ развития Π°Ρ‚Π°ΠΊΠΈ.

Π‘. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅. Π˜ΡΡ…ΠΎΠ΄Ρ ΠΈΠ· прСдполоТСния, Ρ‡Ρ‚ΠΎ Π² сСти развиваСтся Π°Ρ‚Π°ΠΊΠ°, ставится Ρ†Π΅Π»ΡŒ обнаруТСния Π΅Π΅ слСдов, распознавания ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ², связи всСх Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ Π² Π΅Π΄ΠΈΠ½ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ.

Π’. Π Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅. Π’ случаС подтвСрТдСния Ρ„Π°ΠΊΡ‚Π° Π°Ρ‚Π°ΠΊΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ послСдствия ΠΈ шаги ΠΏΠΎ ΠΈΡ… ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ.

Π“. ΠŸΡ€ΠΎΠ³Π½ΠΎΠ·ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅. ЦСль β€” рСализация ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΌΠ΅Ρ€, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… сущСствСнно Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ.

ΠŸΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ

Главная Ρ†Π΅Π»ΡŒ β€” Π½Π΅ Π΄ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ запуск ΠΊΠ°ΠΊΠΈΡ…-Ρ‚ΠΎ Π½Π΅ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… процСссов Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти. МоТно Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ Π΄Π²Π° основных класса ΠΌΠ΅Ρ€ β€” Ρ…ΠΎΡ€ΠΎΡˆΠΎ Π·Π½Π°ΠΊΠΎΠΌΡ‹ΠΉ всСм Π½Π°Π±ΠΎΡ€ тСхничСских Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ, способных ΠΏΡ€Π΅Ρ€Π²Π°Ρ‚ΡŒ ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΈΠ»ΠΈ запуск ΠΊΠ°ΠΊΠΎΠ³ΠΎ-Ρ‚ΠΎ процСсса Π² инфраструктурС, ΠΈ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅.

ВСхничСскиС срСдства

Π Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ ΠΎ Ρ‚Π°ΠΊΠΈΡ… классичСских срСдствах, ΠΊΠ°ΠΊ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ антивирусныС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, мСТсСтСвыС экраны ΠΈ систСмы прСдотвращСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΡ€ΠΈ Π°Ρ‚Π°ΠΊΠ΅ Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ элСмСнты распространСнного Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π½ΠΎΠ³ΠΎ ПО, «классика» ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ ΠΏΠΎΡΠΈΠ»ΡŒΠ½ΡƒΡŽ ΠΏΠΎΠΌΠΎΡ‰ΡŒ. ΠžΡΠ½ΠΎΠ²Π½Ρ‹ΠΌΠΈ тСхнологиями дСтСктирования для Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ, относящихся ΠΊ ΠΏΡ€Π΅Π²Π΅Π½Ρ‚ΠΈΠ²Π½ΠΎΠΉ Π³Ρ€ΡƒΠΏΠΏΠ΅, ΡΠ²Π»ΡΡŽΡ‚ΡΡ сигнатурный Π°Π½Π°Π»ΠΈΠ·, исполнСниС ΠΏΡ€Π°Π²ΠΈΠ» для сСтСвых соСдинСний, Ρ‡Π΅Ρ€Π½Ρ‹Π΅ ΠΈ Π±Π΅Π»Ρ‹Π΅ списки (black & whitelisting) ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Π£Π²Ρ‹, Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ ΡΠΎΠ±ΠΈΡ€Π°ΡŽΡ‚ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ стСнд, ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡΡŽΡ‰ΠΈΠΉ ΠΊΠΎΠ½Ρ‚ΡƒΡ€Ρ‹ систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ прСдприятия, β€” воспроизводится вСроятная конфигурация мСТсСтСвого экрана, устанавливаСтся аналогичная вСрсия антивируса ΠΈ Ρ‚.Π΄. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π½ΠΈΡ‡Ρ‚ΠΎ Π½Π΅ ΠΌΠ΅ΡˆΠ°Π΅Ρ‚ ΠΈΠΌ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ тСсты ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ инструмСнты Π°Ρ‚Π°ΠΊΠΈ, ΠΏΠΎΠΊΠ° ΠΎΠ½ΠΈ Π½Π΅ смогут ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Ρ‚ΡŒ установлСнныС систСмы. Однако Ρ…ΠΎΡ€ΠΎΡˆΠΎ сбалансированная систСма Π·Π°Ρ‰ΠΈΡ‚Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π°Ρ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ, рСгулярно обновляСмая, проходящая health-check хотя Π±Ρ‹ Ρ€Π°Π· Π² Π³ΠΎΠ΄, остаСтся Π²Π°ΠΆΠ½Ρ‹ΠΌ участком ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρ‹, Π² рядС случаСв ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΌ ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ саму ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΡƒ Π°Ρ‚Π°ΠΊΠΈ.

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ нСсколько ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ², ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… Ρ…ΠΎΡ‚ΡŒ отчасти ΡƒΡΠ»ΠΎΠΆΠ½ΠΈΡ‚ΡŒ Тизнь Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΌ:

ИспользованиС сСтСвых экранов для сСгмСнтации сСти ΠΈ мСТсСгмСнтного контроля взаимодСйствия ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π°ΠΊΡ‚ΠΈΠΊΡƒ распространСния Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ инфраструктуры ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

НаличиС ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ антиспам-Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π° Π² сочСтании с Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΌ антивирусом ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΡƒ ΠΎΠ±Ρ…ΠΎΠ΄Π° стандартных срСдств контроля (антивирус), Ρ‚Π΅ΠΌ самым услоТнит ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ врСдоносной рассылки.

Π’Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ эффСктивной Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ динамичСского Π°Π½Π°Π»ΠΈΠ·Π°. Антивирус Ρ…ΠΎΡ‚ΡŒ ΠΈ относится ΠΊ ΠΏΡ€Π΅Π²Π΅Π½Ρ‚ΠΈΠ²Π½ΠΎΠΉ Π³Ρ€ΡƒΠΏΠΏΠ΅, Π½ΠΎ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ рядом ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, относящихся ΠΊ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ machine learning, ΠΈΠ»ΠΈ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ обучСния. Одной ΠΈΠ· Ρ‚Π°ΠΊΠΈΡ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π² составС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» являСтся тСхнология Automatic Exploit Prevention (AEP) ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΎΡ‚ эксплуатации уязвимостСй Π² прилоТСниях. ВСхнология основываСтся Π½Π° Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠΌ Π°Π½Π°Π»ΠΈΠ·Π΅ процСсса Ρ€Π°Π±ΠΎΡ‚Ρ‹ ПО, относящСгося ΠΊ Π³Ρ€ΡƒΠΏΠΏΠ΅ риска (ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠ³ΠΎ внимания Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²), Π° Ρ‚Π°ΠΊΠΆΠ΅ окруТСния ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Π² Ρ†Π΅Π»ΠΎΠΌ. ВСхнология Π°Π½Π°Π»ΠΈΠ·Π° повСдСния выявит ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΡƒ эксплуатации уязвимости, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½Π° ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ нСпосрСдствСнный процСсс Ρ€Π°Π±ΠΎΡ‚Ρ‹.

Наряду с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ классичСских Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²Π°ΠΆΠ½ΠΎ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ уязвимостСй Π² прилоТСниях, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ процСсс поиска, ранТирования ΠΈ ΠΏΠ°Ρ‚Ρ‡-ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π° ΠΊΠ°ΠΊ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ, Ρ‚Π°ΠΊ ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ. Π’ Ρ†Π΅Π»ΠΎΠΌ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ срСдств ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ услоТняСт Π·Π°Π΄Π°Ρ‡Ρƒ кибСрпрСступникам, Π½ΠΎ Π² случаС с Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΎΠΉ Π΅Π³ΠΎ нСдостаточно.

ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π² цСлях ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ грамотности Π² области Π˜Π‘

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠ½ΡƒΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ чСловСчСский Ρ„Π°ΠΊΡ‚ΠΎΡ€ ΠΈ уязвимости Π² ПО ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π³Π»Π°Π²Π½Ρ‹ΠΌΠΈ ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΌΠΈ успСха Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ. ΠžΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ пСрсонал ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ являСтся ΠΊΠ»ΡŽΡ‡ΠΎΠΌ доступа кибСрпрСступников для Π²Ρ…ΠΎΠ΄Π° Π² инфраструктуру. ΠœΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡ ΠΏΡ€ΠΎΠ±Π΅Π»ΠΎΠ² Π² знаниях ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ сотрудникам Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Π²Π°Ρ‚ΡŒ примСняСмыС ΠΊ Π½ΠΈΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° Π½ΠΈΡ…. ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π» обязан Π·Π½Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ инТСнСрия управляСт дСйствиями Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° Π±Π΅Π· примСнСния тСхничСских срСдств ΠΈ для Ρ‡Π΅Π³ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΉ ΠΎΠ±ΠΌΠ°Π½ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹Π΅ дСйствия, способныС ввСсти сотрудника Π² Π·Π°Π±Π»ΡƒΠΆΠ΄Π΅Π½ΠΈΠ΅.

Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΈΠ½ΠΎΡΠΈΡ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½ΡƒΡŽ ΠΏΠΎΠ»ΡŒΠ·Ρƒ Π² ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ Π°Ρ‚Π°ΠΊ, Ρ‚Π°ΠΊΠΎΠ΅ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Β«ΠΊΠΈΠ±Π΅Ρ€Π³ΠΈΠ³ΠΈΠ΅Π½Π΅Β» Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ ваТнСйшиС области Π·Π½Π°Π½ΠΈΠΉ, прСдставлСниС ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΈΠΌΠ΅Ρ‚ΡŒ Π΄Π°ΠΆΠ΅ рядовой сотрудник. ΠœΡ‹ выдСляСм ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ сфСры для развития освСдомлСнности:

Π˜Ρ‚Π°ΠΊ, эффСктивноС сочСтаниС классичСских ΠΏΡ€Π΅Π²Π΅Π½Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ с ΠΎΠ±ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΌ основам кибСрбСзопасности пСрсоналом услоТняСт Π·Π°Π΄Π°Ρ‡Ρƒ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ. Но Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, Ссли Π°Ρ‚Π°ΠΊΠ΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ Β«Π·Π°Ρ†Π΅ΠΏΠΈΡ‚ΡŒΡΡΒ» Π² сСти ΠΈ Π½Π°Ρ‡Π°Ρ‚ΡŒ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅? Π£Π²Ρ‹, практичСски всСгда ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΈ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΏΠΎΡ‡Ρ‚ΠΈ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ.

Π”Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅

Π‘Π»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ваТнСйшим элСмСнтом систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ становится Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ. ВыявлСниС ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² Π°Ρ‚Π°ΠΊΠΈ ΠΈΠ»ΠΈ Π΅Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² Π±ΠΎΠ»Π΅Π΅ вСроятно ΠΏΡ€ΠΈ соблюдСнии ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… условий:

ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΠ΅ экспСртизы

ΠŸΠ΅Ρ€Π²Ρ‹ΠΌ условиСм являСтся ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ΅ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Ρ€Π°ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Π½ΠΈΡŽ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ β€” спСциализированный курс, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΎΡ„ΠΈΡ†Π΅Ρ€Π°ΠΌ бСзопасности ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ эффСктивно Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π½ΡƒΠΆΠ½Ρ‹Π΅ инструмСнты, Π²Ρ‹ΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Ρ‹ ΠΈ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ ΡƒΠ»ΠΈΠΊΠΈ, ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ Π°Π½Π°Π»ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ.

ΠšΡƒΡ€Ρ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ аспСкты:

По ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΠΈ обучСния ΠΎΡ„ΠΈΡ†Π΅Ρ€ бСзопасности Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ Ρ‡Π΅Ρ‚ΠΊΠΎΠ΅ прСдставлСниС ΠΎ своих дСйствиях Π² случаС расслСдования ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°, связанного с Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΎΠΉ.

Автоматизация ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ событий бСзопасности

Π Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΏΠΎΠ΄Ρ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΊ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ процСсса сбора, Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, хранСния ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ событий, ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌΡ‹Ρ… ΠΈΠ· ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… IT-систСм. Π­Ρ‚ΠΎ, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, повлияло Π½Π° появлСниС Π½ΠΎΠ²ΠΎΠ³ΠΎ класса систСм ΠΏΠΎ консолидации ΠΈ Ρ…Ρ€Π°Π½Π΅Π½ΠΈΡŽ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² событий β€” ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚ событий. Π”Π°Π½Π½Ρ‹Π΅ Π»ΠΎΠ³ΠΎΠ² Π½Π°ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ Π² Π΅Π΄ΠΈΠ½ΡƒΡŽ систСму SIEM (Security Information and event management) β€” ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ событиями ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, которая ΠΏΡ€ΠΈΠ·Π²Π°Π½Π° Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π·Π°Π΄Π°Ρ‡ΠΈ:

Π—Π° послСдниС 15 Π»Π΅Ρ‚ SIEM ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΡˆΠΈΡ€ΠΎΠΊΠΎΠ΅ распространСниС Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ Π˜Π‘, нСсмотря Π½Π° ряд нСдостатков. РСшСниС прСдставляСт собой ΠΌΠΎΡ‰Π½Π΅ΠΉΡˆΠΈΠΉ коррСляционный ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠΉ постоянной Π΄ΠΎΠ²ΠΎΠ΄ΠΊΠΈ (настройки), описаний ΠΏΡ€Π°Π²ΠΈΠ» срабатывания Π½Π° Ρ‚Π΅ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹Π΅ события. Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ дСтСктирования сильно зависит ΠΎΡ‚ ΠΏΡ€Π°Π²ΠΈΠ», Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠΌ.

НСдостатком SIEM являСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰Π΅Π³ΠΎ высококвалифицированного пСрсонала. НСдостаточно просто ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ обновлСния ΠΈ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°, Π²Π°ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ ΠΎ распространСнии Π½ΠΎΠ²Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΠΈΡ… Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² Π°Ρ‚Π°ΠΊΠΈ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π΄Π΅Ρ‚Π°Π»ΠΈ зависимостСй для создания ΠΏΡ€Π°Π²ΠΈΠ» дСтСктирования. Найти спСциалиста, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰Π΅Π³ΠΎ совокупным трСбованиям, практичСски Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ.

ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ Π΄Π΅Ρ‚Π΅ΠΊΡ‚Π° систСмой SIEM ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Ρ‹ΡˆΠ΅, Ссли Π² Π½Π΅Π΅ Π½Π° рСгулярной основС поступаСт структурированная информация ΠΎΠ± ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π²ΠΎΠ²Π»Π΅Ρ‡Π΅Π½Ρ‹ Π² Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ: Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΊΠΎΠΌΠ°Π½Π΄Π½Ρ‹Ρ… Ρ†Π΅Π½Ρ‚Ρ€Π°Ρ… Π±ΠΎΡ‚Π½Π΅Ρ‚ΠΎΠ² ΠΈΠ»ΠΈ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… сайтах.

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ дСтСктирования Π°Ρ‚Π°ΠΊΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ инфраструктуры с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ SIEM:

Threat Intelligence β€” Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ± Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ… Π˜Π‘

ПониманиС Ρ‚Π΅ΠΊΡƒΡ‰Π΅Π³ΠΎ Π»Π°Π½Π΄ΡˆΠ°Ρ„Ρ‚Π° ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ± Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊΠ°Ρ… ΠΈ врСдоносных активностях ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡƒΠΊΡ€Π΅ΠΏΠΈΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм. Π₯ΠΎΡ‚Π΅Π»ΠΎΡΡŒ Π±Ρ‹ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Ρ‚Ρ€ΠΈ источника ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠ± ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ…:

ΠŸΠΎΡ‚ΠΎΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ… (Threat Data Feeds)

Π—Π° созданиС Ρ‚Π°ΠΊΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‚ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ Π² сфСрС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ Π² своСм арсСналС ΠΊΡ€ΡƒΠ³Π»ΠΎΡΡƒΡ‚ΠΎΡ‡Π½ΡƒΡŽ слуТбу ΠΏΠΎ Π²Ρ‹ΡΠ²Π»Π΅Π½ΠΈΡŽ ΠΈ Π°Π½Π°Π»ΠΈΠ·Ρƒ ΡƒΠ³Ρ€ΠΎΠ·. Π’Π°ΠΊΠΈΠ΅ слуТбы, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, состоят ΠΈΠ· Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΎΠ² бСзопасности ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… комплСксов дСтСктирования, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΡ… Π² сСбя мноТСство Π½ΠΎΠ²Π΅ΠΉΡˆΠΈΡ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ. НапримСр, «Лаборатория ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈ описываСт ΡΠ²Ρ‹ΡˆΠ΅ 315 тысяч ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ· Π² дСнь, большая Ρ‡Π°ΡΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠΎΠΏΠ°Π΄Π°Π΅Ρ‚ Π² ΠΏΠΎΡ‚ΠΎΠΊ Π΄Π°Π½Π½Ρ‹Ρ….

Π’Π²ΠΈΠ΄Ρƒ нСпрСрывности процСсса описания Π½ΠΎΠ²Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ· Π»ΡƒΡ‡ΡˆΠΈΠΌ способом распространСния экспСртной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ являСтся подписка, которая оформляСтся Π² Π²ΠΈΠ΄Π΅ сСрвиса. Она позволяСт ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ ΠΏΠΎΡ€Ρ†ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ… Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ JSON (JavaScript Object Notation β€” простой Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½Ρ‹ΠΌΠΈ). Π’ процСссС доставки JSON-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… Π»Π΅Π³ΠΊΠΎ Ρ‚Ρ€Π°Π½ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π² любой Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ Π²ΠΈΠ΄, ΠΏΠΎΠ΄ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, благодаря использованию парсСра (ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ для считывания ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ тСкстовых Π΄Π°Π½Π½Ρ‹Ρ…).

ЀактичСски ΠΏΠΎΡ‚ΠΎΠΊ Π΄Π°Π½Π½Ρ‹Ρ… (data feeds), состоящий ΠΈΠ· JSON-Ρ„Π°ΠΉΠ»ΠΎΠ², пополняСт Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠΊΡΠΏΠ΅Ρ€Ρ‚Π½ΡƒΡŽ Π±Π°Π·Ρƒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ с высокой ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒΡŽ: с частотой ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Ρ€Π°Π· Π² 10 ΠΌΠΈΠ½ΡƒΡ‚. И эти Π΄Π°Π½Π½Ρ‹Π΅ сразу ΠΆΠ΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Π² ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΡ…ΡΡ срСдствах Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ SIEM.

ΠŸΠΎΡ‚ΠΎΠΊ Π΄Π°Π½Π½Ρ‹Ρ… являСтся Π½Π΅ΠΎΡ‚ΡŠΠ΅ΠΌΠ»Π΅ΠΌΠΎΠΉ Ρ‡Π°ΡΡ‚ΡŒΡŽ любого SOC (Security operational center, ситуационный Ρ†Π΅Π½Ρ‚Ρ€ управлСния Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ).

Π§Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ Π² сСбС ΠΏΠΎΡ‚ΠΎΠΊ Π΄Π°Π½Π½Ρ‹Ρ…:

ΠšΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ ΠΈΠ· ΠΏΠΎΡ‚ΠΎΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ SIEM позволяСт сущСствСнно ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ качСство Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π² части дСтСктирования, фактичСски надСляя коррСлятор экспСртными знаниями ΠΎ самых послСдних Π°Ρ‚Π°ΠΊΠ°Ρ… ΠΈ ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ…, Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‰ΠΈΡ…ΡΡ ΠΏΠΎ ΠΌΠΈΡ€Ρƒ. Π’Π΅ΠΌ самым достигаСтся сниТСниС количСства Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний ΠΈ придаСтся ΠΌΠΎΡ‰Π½Π΅ΠΉΡˆΠΈΠΉ ΠΈΠΌΠΏΡƒΠ»ΡŒΡ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΌ способностям систСмы.

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ наглядный ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½Π° Π±Π°Π·Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠ³ΠΎ Ρ†Π΅Π½Ρ‚Ρ€Π° Π±ΠΎΡ‚Π½Π΅Ρ‚-сСти, Π½ΠΈΠΆΠ΅ Π²Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅ строки, содСрТащиСся Π² ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΌ JSON-ΠΏΠ°ΠΊΠ΅Ρ‚Π΅:

ПослС Ρ‚ΠΎΠ³ΠΎ ΠΊΠ°ΠΊ информация ΠΈΠ· ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ JSON-ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ парсСра Π±ΡƒΠ΄Π΅Ρ‚ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½Π° Π² SIEM, любоС ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅Π½ Β«botnetccurl.comΒ» ΠΈΠ· ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°ΡΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° связи с ΠΊΠΎΠΌΠ°Π½Π΄Π½Ρ‹ΠΌ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ. Π§Ρ‚ΠΎ Ρ‚Π΅ΠΌ самым ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

ΠžΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΎΠ± APT

Помимо ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ сущСствуСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹.

Π”Π΅Ρ‚Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ Π² основном ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Ρ‚Π΅ ΠΆΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ подписку Π½Π° ΠΏΠΎΡ‚ΠΎΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ…. Π­Ρ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π˜Π‘ ΠΈ Ρ†Π΅Π»Ρ‹ΠΉ ряд консалтинговых ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ с собствСнным SoC ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΎΠ².

APT-ΠΎΡ‚Ρ‡Π΅Ρ‚ содСрТит, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ΅ описаниС Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… экспСртной Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ. Как ΠΈ Π² случаС с ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π² Π²ΠΈΠ΄Π΅ подписки, ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π³Π»ΡƒΠ±ΠΎΠΊΠΎ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ ΠΈ состоят ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Ρ‚ΠΈΠΏΠΎΠ² Ρ„Π°ΠΉΠ»ΠΎΠ²:

ΠžΡ‚Ρ‡Π΅Ρ‚ слуТит инструмСнтом для ΠΎΡ„ΠΈΡ†Π΅Ρ€Π° бСзопасности, прСдоставляя Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ для ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… дСйствий, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… Π½Π° ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹.

НапримСр, ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π½Π° www.securelist.ru.

Анализ активности Π±ΠΎΡ‚Π½Π΅Ρ‚-сСтСй

Π’ послСдниС Π³ΠΎΠ΄Ρ‹ ΠΌΡ‹ наблюдаСм ΡΠΊΡΠΏΠΎΠ½Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ рост количСства Π±ΠΎΡ‚Π½Π΅Ρ‚-сСтСй. Помимо стандартных ΠΏΡƒΡ‚Π΅ΠΉ распространСния malware (PC), Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠΌ Π±ΡƒΡ€Π½ΠΎΠ³ΠΎ роста выступили Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ класса Β«Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π²Π΅Ρ‰Π΅ΠΉΒ» (Internet of Things, IoT), ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… практичСски Π½Π΅ ΡƒΠ΄Π΅Π»ΡΡŽΡ‚ внимания бСзопасности. Для кибСрпрСступников IoT являСтся Π»Π°ΠΊΠΎΠΌΡ‹ΠΌ куском, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ своСм эти Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΈΠΌΠ΅ΡŽΡ‚ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠ΅ высокоскоростноС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ ΠΈ ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ достаточным запасом ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.

ΠŸΠΎΡ‡Π΅ΠΌΡƒ стоит ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π±ΠΎΡ‚Π½Π΅Ρ‚-сСтСй Π² Ρ€Π°Π·Ρ€Π΅Π·Π΅ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π°ΠΊΡ‚ΠΈΠΊΠΈ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ?

Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠΈ, ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π±ΠΎΡ‚Π½Π΅Ρ‚-сСтями, часто ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ для Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΠ³ΠΎ Ρ„ΠΈΡˆΠΈΠ½Π³Π° (рассылки ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… писСм с ΠΏΡ€ΠΈΠΊΡ€Π΅ΠΏΠ»Π΅Π½Π½Ρ‹ΠΌ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠΎΠΌ).

Π’Π°ΠΊ ΠΆΠ΅ Ρ‡Π΅Ρ€Π΅Π· Π±ΠΎΡ‚Π½Π΅Ρ‚-сСти часто ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‚ DDoS-Π°Ρ‚Π°ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ слуТат срСдством отвлСчСния внимания ΠΎΡ‚ Ρ‡Π΅Π³ΠΎ-Ρ‚ΠΎ Π±ΠΎΠ»Π΅Π΅ Π·Π½Π°Ρ‡ΠΈΠΌΠΎΠ³ΠΎ, Π² Ρ‚ΠΎΠΌ числС развития Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ. Π’Π°ΠΊΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Smokescreen – дымовая завСса.

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ с использованиСм DDoS для отвлСчСния внимания:

УслоТняСт ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ ΠΈ рост DDoS-Π°Ρ‚Π°ΠΊ Π² ΠΌΠΈΡ€Π΅, обусловлСнный ΡˆΠΈΡ€ΠΎΠΊΠΎΠΉ ΠΌΠΎΠ½Π΅Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… услуг. Π’ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π±ΠΎΡ‚Π½Π΅Ρ‚-сСтями сСгодня ΠΌΠΎΠΆΠ΅Ρ‚ любой ΠΆΠ΅Π»Π°ΡŽΡ‰ΠΈΠΉ.

ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π±ΠΎΡ‚Π½Π΅Ρ‚-сСтСй

ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π˜Π‘ ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ консалтинговыС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ услугу, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΡƒΡŽ ΡΠΊΡΠΏΠ΅Ρ€Ρ‚Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΠΎ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΌ Π°Ρ‚Π°ΠΊΠ°ΠΌ, Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΡƒΡŽ Π² Π΄Π²ΡƒΡ… Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°Ρ…:

Каким ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ осущСствляСтся ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ активности Π±ΠΎΡ‚Π½Π΅Ρ‚-сСтСй?

Для выполнСния этой нСпростой Π·Π°Π΄Π°Ρ‡ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ бСзопасныС ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρ‹ (ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ систСмы), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°ΡŽΡ‚ΡΡ ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. ПослС Ρ‡Π΅Π³ΠΎ процСссы Ρ€Π°Π±ΠΎΡ‚Ρ‹ троянов Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Π±ΠΈΡ€Π°ΡŽΡ‚ΡΡ ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ΡΡ, позволяя ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ всю ΠΊΠ°Ρ€Ρ‚Ρƒ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ трояна с ΠΊΠΎΠΌΠ°Π½Π΄Π½Ρ‹ΠΌΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°ΠΌΠΈ ΠΈ сосСдними Π·ΠΎΠΌΠ±ΠΎ-хостами.

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΠΎΠΏΠ°Π΄Π°ΡŽΡ‚ Π² ΠΎΡ‚Ρ‡Π΅Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ содСрТит ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ:

Услуга ΠΏΠΎ Π°Π½Π°Π»ΠΈΠ·Ρƒ активности Π±ΠΎΡ‚Π½Π΅Ρ‚-сСтСй, являСтся ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠΌ Ρ€Π°Π½Π½Π΅Π³ΠΎ обнаруТСния. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π΅Π΅, компания обСспСчит сСбя экспСртной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΏΠΎ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅ Π½Π° свои рСсурсы, Ρ‡Ρ‚ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΠΊΡ€Π΅ΠΏΠΈΡ‚ Π·Π°Ρ‰ΠΈΡ‚Ρƒ Π² Ρ†Π΅Π»ΠΎΠΌ.

Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ спСциализированных систСм обнаруТСния Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ

ВаргСтированная Π°Ρ‚Π°ΠΊΠ° характСризуСтся высокой ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒΡŽ ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ устойчивости ΠΊ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹ΠΌ срСдствам Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Для выявлСния ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² зараТСния Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‰ΠΈΠ΅ срСдствами сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ событиях Π½Π° Ρ€Π°Π·Π½Ρ‹Ρ… уровнях инфраструктуры: ΠΊΠ°ΠΊ Π½Π° внСшнСм ΠΊΠΎΠ½Ρ‚ΡƒΡ€Π΅ (Π²Π΅Π±, e-mail, основной gateway), Ρ‚Π°ΠΊ ΠΈ Π½Π° Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌ (ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ ΡƒΠ·Π»Ρ‹, Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΡƒΠ·Π»Ρ‹ ΠΈ Ρ‚.Π΄.). Π’Π°ΠΊΠΈΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎΡ‚Π»ΠΈΡ‡Π°ΡŽΡ‚ΡΡ комплСксным ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ динамичСского дСтСктирования ΠΈ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ аналитичСскоС сопоставлСниС ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· Ρ€Π°Π·Π½Ρ‹Ρ… источников. Π­Ρ‚ΠΎΡ‚ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π΄Π΅Π»Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ слоТных, ΠΏΠΎΡ€ΠΎΠΉ растянутых Π²ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ Ρ…ΠΎΡ€ΠΎΡˆΠΎ замаскированных Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π½Ρ‹Ρ… дСйствий. ΠœΠΎΠ΄ΡƒΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ обСспСчиваСт распрСдСлСнный ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ всСми Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌΠΈ ΠΊΠ°Π½Π°Π»Π°ΠΌΠΈ поступлСния ΠΈ распространСния элСмСнтов Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.

БистСма обнаруТСния Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Π΄ΠΎΠ»ΠΆΠ½Π° ΠΈΠΌΠ΅Ρ‚ΡŒ Π² составС ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹:

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ обнаруТСния слСдов Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ.

Рассмотрим ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅ΠΉ примСняСмыС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π² систСмах обнаруТСния Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ:

ДинамичСский Π°Π½Π°Π»ΠΈΠ· ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² (пСсочница) – тСхнология обнаруТСния ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ повСдСния ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ срСдС. ΠŸΠ΅ΡΠΎΡ‡Π½ΠΈΡ†Π°, это, ΠΏΠΎ сути, Π½Π°Π±ΠΎΡ€ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… срСд, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… тСхнологиями Π°Π½Π°Π»ΠΈΠ·Π° исполнСния.

Π’Π°ΠΊ ΠΊΠ°ΠΊ пСсочницы ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ ΡƒΠΆΠ΅ достаточно ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ врСмя, кибСрпрСступники Π½Π°ΡƒΡ‡ΠΈΠ»ΠΈΡΡŒ ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π΄Π°Π½Π½ΡƒΡŽ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ, примСняя Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΎΠ±Ρ…ΠΎΠ΄Π° (Sandbox Evasion).

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Sandbox Evasion Ρ‚Π΅Ρ…Π½ΠΈΠΊ, ΠΊΠΎΠ³Π΄Π° ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ Π½Π΅ проявит свою Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ:

НаличиС установлСнных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ (ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΡŒ). НапримСр, Π»ΡŽΠ±Ρ‹Π΅ установлСнныС срСдства, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΡƒΡŽΡ‚ ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ срСды,

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π²Π°ΠΆΠ½ΠΎΠΉ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ соврСмСнной пСсочницы, являСтся Π΅Π΅ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡΡ‚ΠΎΡΡ‚ΡŒ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°ΠΌ ΠΎΠ±Ρ…ΠΎΠ΄Π° (Anti-Evasion). ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Anti-Evasion Ρ‚Π΅Ρ…Π½ΠΈΠΊ:

Анализ Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΉ – тСхнология основываСтся Π½Π° статистичСском Π°Π½Π°Π»ΠΈΠ·Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‰Π΅ΠΌ частоту событий ΠΈ ΠΈΡ… ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ.

Каналами сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΡΠ²Π»ΡΡŽΡ‚ΡΡ сСтСвыС сСнсоры ΠΈ сСнсоры Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций. Π’ процСссС Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ формируСтся повСдСнчСская модСль, ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠΌ врСдоносной активности.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΉ:

Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ спСциализированных систСм обнаруТСния Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ, ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ симптоматику Π°Ρ‚Π°ΠΊΠΈ, Π° Π½Π΅ Π½Π°Π±ΠΎΡ€ Ρ€Π°Π·Ρ€ΠΎΠ·Π½Π΅Π½Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΏΠΎΠ΄Π»Π΅ΠΆΠ°Ρ‰Π΅ΠΉ Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌΡƒ Π°Π½Π°Π»ΠΈΠ·Ρƒ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°ΠΌΠΈ бСзопасности.

БСрвис ΠΏΠΎ Π²Ρ‹ΡΠ²Π»Π΅Π½ΠΈΡŽ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ.

Π’ случаС подозрСния аномальной активности Π²Π½ΡƒΡ‚Ρ€ΠΈ инфраструктуры ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ эффСктивным спСциализированный сСрвис, Ρ†Π΅Π»ΡŒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ слСдов Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π²Ρ‹Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΏΠΎ ΠΈΡ… ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ.

Π‘ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ ΠΎ ΠΏΠ΅Ρ€Π΅Ρ‡Π½Π΅ Ρ€Π°Π±ΠΎΡ‚ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Ρ‚Π°ΠΊΠΎΠ³ΠΎ сСрвиса:

БСрвис прСдоставляСтся ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΌΠΈ производитСлями ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈ консалтинговыми компаниями. ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΡΠ½ΡΡ‚ΡŒ Π»ΠΈΠ±ΠΎ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚ΡŒ подозрСния ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ слСдов Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… элСмСнтов Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ.

Π Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅

Π’Ρ€Π΅Ρ‚ΡŒΠΈΠΌ элСмСнтом стратСгии являСтся Π Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅. Основная Ρ†Π΅Π»ΡŒ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ€Π΅Π°ΠΊΡ†ΠΈΠΈ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности слСдуя Π½Π°Π±ΠΎΡ€Ρƒ принятых ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… Π½Π° ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΡŽ ΡƒΡ‰Π΅Ρ€Π±Π° ΠΈ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ послСдствий.

Π Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ являСтся Π²Π°ΠΆΠ½Ρ‹ΠΌ этапом Π² обСспСчСнии ΠΎΠ±Ρ‰Π΅ΠΉ систСмы бСзопасности ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. ΠžΡ‚ Ρ‚ΠΎΠ³ΠΎ, насколько Ρ…ΠΎΡ€ΠΎΡˆΠΎ построСн процСсс, зависит ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ всСй систСмы.

Π­Ρ‚Π°ΠΏΡ‹ рСагирования Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚:

Π’ силу особСнностСй ΠΈ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠΉ Ρ†Π΅Π»Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ ΠΎΡ‚ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… ΡƒΠ³Ρ€ΠΎΠ· процСсс рСагирования Π² случаС APT ΠΈΠΌΠ΅Π΅Ρ‚ свою спСцифику. НуТно ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ Ссли компания являСтся Ρ†Π΅Π»ΡŒΡŽ для Π°Ρ‚Π°ΠΊΠΈ, Ρ‚ΠΎ Ρ€Π°Π½ΠΎ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π΄Π½ΠΎ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΉ ΠΏΡ€ΠΎΠ±ΡŒΠ΅Ρ‚ΡΡ Π² инфраструктуру Ρ‚Π΅ΠΌ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ. Π˜ΡΡ…ΠΎΠ΄Ρ ΠΈΠ· этого, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡΠΎΠ·Π½Π°Π²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ссли систСма бСзопасности Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ 100% ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€Π΅Π²Π΅Π½Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΌΠ΅Ρ€, Ρ‚ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ 100% дСтСктирования Π°Ρ‚Π°ΠΊΠΈ, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ Π½Π° самом Ρ€Π°Π½Π½Π΅ΠΌ этапС развития. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΈ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° ΡƒΠ³Ρ€ΠΎΠ·Ρƒ Π½Π° Ρ€Π°Π½Π½Π΅ΠΌ этапС ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡ‰Π΅Ρ€Π±.

Для наглядности, рассмотрим ΠΏΡ€ΠΈΠΌΠ΅Ρ€. Допустим Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ нашСл ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² IT-инфраструктурС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» доступ ΠΊ уязвимой машинС Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π΅. ПослС Ρ‡Π΅Π³ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ постараСтся Π·Π°ΠΊΡ€Π΅ΠΏΠΈΡ‚ΡŒΡΡ Π²Π½ΡƒΡ‚Ρ€ΠΈ сСти Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ постоянный доступ Π² инфраструктуру, Π΄Π°Π»Π΅Π΅ ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ, Π² ΠΊΠΎΠ½Ρ†Π΅ ΠΊΠΎΠ½Ρ†ΠΎΠ², Π²Ρ‹Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° внСшниС рСсурсы. И Ссли систСма Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π΅ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π»Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΎΠ½Π° Π΄ΠΎΠ»ΠΆΠ½Π° ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ обнаруТСния Π°Ρ‚Π°ΠΊΠΈ Π½Π° пСрСчислСнных ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… этапах. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ² Π°Ρ‚Π°ΠΊΡƒ Π½Π° этапС сбора Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ сСти, ΠΌΡ‹ смоТСм ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΊΡ€Π°ΠΆΡƒ Π΄Π°Π½Π½Ρ‹Ρ….

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π½ΡƒΠΆΠ½ΠΎ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ своСврСмСнно ΠΈ Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½ΠΎ ΡΡ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° Π½Π΅Π΅. Π’ случаС Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Ρ… дСйствий Π½Π° этапС рСагирования ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π·Ρ€ΡƒΡˆΠΈΡ‚ΡŒ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°, Ρ‚Π΅ΠΌ самым Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΠ² дальнСйший Π°Π½Π°Π»ΠΈΠ· ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π΅Π³ΠΎ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ. Π’Π°ΠΊΠΆΠ΅ нСльзя ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ противодСйствиС Ρ€Π°Π½ΡŒΡˆΠ΅ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ – Π·Π°ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΠ² это ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ‚Π°ΠΊΠΆΠ΅ Π²Ρ‹Ρ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ слСды Π°Ρ‚Π°ΠΊΠΈ.

ПослС Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Π°Ρ‚Π°ΠΊΠΈ Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΡ€Π°ΠΉΠ½Π΅ Π²Π°ΠΆΠ½ΠΎ провСсти Π°Π½Π°Π»ΠΈΠ· дСйствий Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°, Π²Ρ‹ΡΡΠ½ΠΈΡ‚ΡŒ Π²Π΅ΠΊΡ‚ΠΎΡ€Π° проникновСния ΠΈ распространСния. На этом этапС Π²Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ, Ссли Π² процСссС Π°Π½Π°Π»ΠΈΠ·Π° Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ Π½Π΅ всС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ ΠΈ слСды ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ, Π΅ΡΡ‚ΡŒ риск, Ρ‡Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ смоТСт ΠΎΡΡ‚Π°Ρ‚ΡŒΡΡ Π² систСмС, впослСдствии ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ своС ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, ΠΈ Π΅Ρ‰Π΅ Π΄ΠΎΠ»Π³ΠΎ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ свою Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π²Π°ΠΆΠ½ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ всС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹Π΅ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π°Π½Π°Π»ΠΈΠ·Π° знания ΠΈ Π·Π°Π»ΠΎΠΆΠΈΡ‚ΡŒ ΠΈΡ… Π² систСму Π² Π²ΠΈΠ΄Π΅ ΠΏΡ€Π°Π²ΠΈΠ»/ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ для автоматичСского рСагирования Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ. Π­Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ Π½Π°ΠΊΠ°ΠΏΠ»ΠΈΠ²Π°Ρ‚ΡŒ знания ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ°Ρ… Π°Ρ‚Π°ΠΊ ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… рСакциях Π½Π° Π½ΠΈΡ…. Π”Π°Π½Π½Ρ‹ΠΉ процСсс Π΄ΠΎΠ»ΠΆΠ΅Π½ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ Π½Π° постоянной основС ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ упомянутыС Π²Ρ‹ΡˆΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎ Ρ€Π°ΡΡˆΠΈΡ€ΡΡ возмоТности систСмы. НаиболСС тСхнологичСски ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π² области Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π½Π΅ΠΏΡ€Π΅ΠΌΠ΅Π½Π½ΠΎ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΠΎΠΌ, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ пополнСния Ρ‚Π°ΠΊΠΈΡ… Ρ„ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π·Π½Π°Π½ΠΈΠΉ ΠΈΠ· Π²Π½Π΅ΡˆΠ½ΠΈΡ… источников.

ΠŸΡ€ΠΎΠ³Π½ΠΎΠ·ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅

УстранСниС послСдствий Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ являСтся Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π±ΠΎΠ»Π΅Π΅ слоТной Π·Π°Π΄Π°Ρ‡Π΅ΠΉ, Ρ‡Π΅ΠΌ своСврСмСнноС ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π°ΡŽΡ‰ΠΈΡ… ΠΌΠ΅Ρ€. Π’Π°ΠΆΠ½ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ уязвимыС сСгмСнты ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ Π²Π΅ΠΊΡ‚ΠΎΡ€Π° ΡƒΠ³Ρ€ΠΎΠ· для ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ устранСния Π±Ρ€Π΅ΡˆΠ΅ΠΉ Π² систСмС бСзопасности. Π­Ρ‚Π°ΠΏ прогнозирования ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ ΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒΡΡ с Π΄Π°Π½Π½ΠΎΠΉ Π·Π°Π΄Π°Ρ‡Π΅ΠΉ ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π½Π°Π±ΠΎΡ€ услуг:

ВСст Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ (Penetration test)

Π’ Ρ…ΠΎΠ΄Π΅ тСста модСлируСтся вторая Ρ„Π°Π·Π° Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Β«ΠŸΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅Β», Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ. Π—Π°Π΄Π°Ρ‡Π΅ΠΉ тСста являСтся ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ уязвимых элСмСнтов инфраструктуры ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ Π²Ρ‹Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΏΠΎ ΠΈΡ… ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ.

ΠžΡ†Π΅Π½ΠΊΠ° уровня защищСнности (Security assessment)

На ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ взгляд сСрвис частично повторяСт Π·Π°Π΄Π°Ρ‡Ρƒ тСста Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, Π½ΠΎ это Π½Π΅ Ρ‚Π°ΠΊ. Π“Π»Π°Π²Π½ΠΎΠ΅ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΡ†Π΅Π½ΠΊΠ° уровня защищСнности происходит Π±Π΅Π· примСнСния срСдств эксплуатации уязвимостСй. Аналитики бСзопасности ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ доступ ΠΊΠΎ всСй инфраструктурС Π² Ρ†Π΅Π»ΠΎΠΌ ΠΈ проводят Π°ΡƒΠ΄ΠΈΡ‚ ΠΈΠ·Π½ΡƒΡ‚Ρ€ΠΈ, Π½Π΅ прибСгая ΠΊ ΠΌΠΎΠ΄Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π°Ρ‚Π°ΠΊΠΈ ΠΈΠ·Π²Π½Π΅. БСрвис позволяСт Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ критичСскиС мСста Π² инфраструктурС, ΡƒΠΊΠ°Π·Π°Π² Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ Π²Π΅ΠΊΡ‚ΠΎΡ€Π° ΡƒΠ³Ρ€ΠΎΠ·.

БвоСврСмСнная ΠΎΡ†Π΅Π½ΠΊΠ° уязвимостСй (Vulnerability assessment)

Автоматизированный процСсс сканирования ΠΈ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ уязвимостСй. ΠŸΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ ΡƒΠΊΠ°Π·Π°Ρ‚ΡŒ Π½Π° Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии. Π˜ΠΌΠ΅Π΅Ρ‚ встроСнный ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ (Patch management), ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ своСврСмСнноС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ².

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Ρ‚ΠΎΡ‡Π½ΡƒΡŽ ΠΎΡ†Π΅Π½ΠΊΡƒ ΡƒΠ³Ρ€ΠΎΠ· для выполнСния ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· этих тСстов рСкомСндуСтся ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°Ρ‚ΡŒ высоко ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΎΠ² ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‰ΠΈΡ… большой экспСртизой ΠΈ знаниями Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… соврСмСнных ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΠΈΡ… распространСния.

АналитичСский ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎΠ± ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ… ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности (Threat Intelligence Report)

ΠžΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ Π²Π°ΠΆΠ½ΠΎ ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ спСциализированного инструмСнта ΠΎΡ†Π΅Π½ΠΊΠΈ ΠΎΠ±Ρ‰Π΅Π³ΠΎ состояния защищСнности ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π’Π°ΠΊΠΈΠΌ инструмСнтом являСтся сСрвис, Π±Π°Π·ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉΡΡ Π½Π° использовании пассивных ΠΈ полупассивных ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ Π½Π° основС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… источников (OSINT), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Π²Ρ‹Π·Ρ‹Π²Π°ΡŽΡ‚ ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π½ΠΈΠΉ. Π Π°Π±ΠΎΡ‚Π° осущСствляСтся со стороны, Π±Π΅Π· взаимодСйствия с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ инфраструктурой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

Π”Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ прСдоставлСния сСрвиса Ρ€Π°Π²Π½Π° ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΊΠ²Π°Ρ€Ρ‚Π°Π»Ρƒ, Ρ‡Ρ‚ΠΎ позволяСт ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ:

Как Π²ΠΈΠ΄ΠΈΡ‚Π΅, ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ элСмСнта ΠΎΠ±Ρ‰Π΅ΠΉ систСмы противодСйствия Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ Π°Ρ‚Π°ΠΊΠ°ΠΌ. Π’ Ρ†Π΅Π»ΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΡΡƒΠ΄ΠΈΡ‚ΡŒ ΠΎ зрСлости ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎ Ρ‚ΠΎΠΌΡƒ, Π²Π½Π΅Π΄Ρ€Π΅Π½Ρ‹ Π»ΠΈ ΠΈ ΠΊΠ°ΠΊ ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ эти элСмСнты.

Π’ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅, Π·Π°Π²Π΅Ρ€ΡˆΠ°ΡŽΡ‰Π΅ΠΉ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π», Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€ ΠΏΠΎΠΉΠ΄Π΅Ρ‚ ΠΎ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΎΠ² обнаруТСния Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ.

Π§Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ½Π° ΡƒΠΌΠ΅Ρ‚ΡŒ систСма выявлСния Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ

Π’Ρ‹ΡˆΠ΅ ΠΌΡ‹ рассмотрСли Π°Π΄Π°ΠΏΡ‚ΠΈΠ²Π½ΡƒΡŽ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ (Adaptive Security Approach), Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΡƒΡŽ Π½Π° ΠΏΡ€ΠΎΡ„ΠΈΠ»Π°ΠΊΡ‚ΠΈΠΊΡƒ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ, с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ использования тСхничСских Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΈ обучСния пСрсонала основам грамотности Π² Π˜Π‘.

Π‘Ρ‹Π»ΠΈ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Ρ‹ ΠΈ Π΄Π²Π΅ Π²Π°ΠΆΠ½Π΅ΠΉΡˆΠΈΡ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, Π±Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… слоТно ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ систСму обнаруТСния слСдов Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ:

ΠŸΡ€ΠΈΡˆΠ»ΠΎ врСмя ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ нСпосрСдствСнно ΠΊ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π΅ систСмы обнаруТСния слСдов Ρ†Π΅Π»Π΅Π²ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ, ΡƒΠ΄Π΅Π»ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π΅Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Ρƒ, Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ряд Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ.

Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ ΠΆΠ΅ Π΄ΠΎΠ»ΠΆΠ½Π° ΡƒΠΌΠ΅Ρ‚ΡŒ соврСмСнная систСма выявлСния слСдов Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ?

Рассмотрим Π·Π° счСт ΠΊΠ°ΠΊΠΈΡ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ удаСтся Π΄ΠΎΡΡ‚ΠΈΡ‡ΡŒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° Π² ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΈΡ… Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ».

На протяТСнии Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 20 Π»Π΅Ρ‚ «Лаборатория ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» занимаСтся Π·Π°Ρ‰ΠΈΡ‚ΠΎΠΉ ΠΎΡ‚ ΡƒΠ³Ρ€ΠΎΠ· ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности, создавая ΠΈΠ½Π½ΠΎΠ²Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹. На Π²Ρ‹Π·ΠΎΠ² Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ компания ΠΎΡ‚Π²Π΅Ρ‚ΠΈΠ»Π° спСциализированным Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠΈΠΌ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Kaspersky Anti Targeted Attack (KATA) Platform. Π‘Ρ‚Π°Ρ‚ΡŒΡŽ ΠΌΡ‹ посвятим ΠΎΠ±Π·ΠΎΡ€Ρƒ примСняСмых Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ дСтСктирования, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… достигаСтся высокая ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ обнаруТСния ΡƒΠ³Ρ€ΠΎΠ·.

Π’Π°ΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ

Π§Π°ΡΡ‚ΡŒ ΠΎΡΠ½ΠΎΠ²ΠΎΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‰ΠΈΡ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ дСтСктирования, Π²ΠΎΡˆΠ΅Π΄ΡˆΠΈΡ… Π² состав Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, Π±Ρ‹Π»ΠΈ заимствованы ΠΈ Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ потрСбностСй ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° ΠΈΠ· Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ ΠΈΠ½ΠΊΡƒΠ±Π°Ρ‚ΠΎΡ€Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Π’ частности, Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ обнаруТСния Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΉ, ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² ΠΈ повСдСния Π±ΠΎΠ»Π΅Π΅ 10 Π»Π΅Ρ‚ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ для автоматичСского дСтСктирования нСизвСстных ΡƒΠ³Ρ€ΠΎΠ· Π² аналитичСском сСрдцС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

[БрСдняя ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ восстановлСния послС ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°, связанного с Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΎΠΉ, составляСт ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 1 415 000$ для ΠΊΡ€ΡƒΠΏΠ½ΠΎΠ³ΠΎ бизнСса*
*ΠžΡ‚Ρ‡Π΅Ρ‚ ЀинансовыС аспСкты ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π² российских компаниях, b2b International для Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ», 2016]

Напомним, Ρ‡Ρ‚ΠΎ процСсс дСтСктирования Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ использования спСциализированных срСдств с достаточным объСмом рСсурсов, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ распрСдСлСнный сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ событиях, происходящих Π½Π° Ρ€Π°Π·Π½Ρ‹Ρ… уровнях инфраструктуры, Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ Π½Π΅Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΎΠ΅ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, ΠΎΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡΡΡŒ Π½Π° собствСнных ΡˆΠ°Π±Π»ΠΎΠ½Π°Ρ… повСдСния, создаваСмых ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ самообучСния. ΠžΡ‚Π²Π΅Ρ‚ΠΈΠΌ Π½Π° основныС вопросы, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ прСдставлСниС ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ.

Какова Ρ†Π΅Π»ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ?

ЦСлью являСтся Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· большого количСства событий с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ дСтСктирования, Ρ‡Ρ‚ΠΎ Π² ΠΈΡ‚ΠΎΠ³Π΅ позволяСт Ρ€Π΅ΡˆΠ΅Π½ΠΈΡŽ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹, нСпосрСдствСнно связанныС ΠΈ ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ Π½Π° слСды Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ. ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ Π²Ρ‹ΡΠΎΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠΉ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ посрСдством ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… консолСй (dashboard).

Как Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ устроСно?

РСшСниС осущСствляСт распрСдСлСнный ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ†ΠΈΠΈ ИВ-инфраструктуры ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций сотрудников, Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ Π½Π°ΠΊΠ°ΠΏΠ»ΠΈΠ²Π°Π΅Ρ‚ ΡΡ‚Π°Ρ‚ΠΈΡΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ для построСния ΠΎΠ±Ρ‰Π΅ΠΉ ΠΌΠΎΠ΄Π΅Π»ΠΈ повСдСния ИВ-инфраструктуры. Π’ Ρ€Π°Π±ΠΎΡ‚Π΅ примСняСтся Ρ†Π΅Π»Ρ‹ΠΉ класс Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ дСтСктирования, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ машинного обучСния. РСшСниС прСдставлСно Π² Π²ΠΈΠ΄Π΅ ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠΉ структуры Π³Π΄Π΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° свой ΠΊΡ€ΡƒΠ³ Π·Π°Π΄Π°Ρ‡ ΠΏΠΎ Π°Π½Π°Π»ΠΈΠ·Ρƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π½Π° основС ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ»ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ дСтСктирования. БистСма ΠΈΠΌΠ΅Π΅Ρ‚ Π΅Π΄ΠΈΠ½ΡƒΡŽ Ρ‚ΠΎΡ‡ΠΊΡƒ принятия Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Targeted Attack Analyzer (TAA), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ основываСтся Π½Π° Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°Ρ… Π°Π½Π°Π»ΠΈΠ·Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ Π·Π°Π²ΠΎΠ΄ΠΈΡ‚ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ с ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ критичности. TAA способСн Π²Ρ‹Π΄Π°Π²Π°Ρ‚ΡŒ задания Π½Π° Π°Π½Π°Π»ΠΈΠ· ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² Ρ€Π°Π·Π½Ρ‹ΠΌ уровням Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. Π’Π΅ΠΌ самым TAA ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ Π² сСбС статистичСский Ρ†Π΅Π½Ρ‚Ρ€ ΠΈ систСму контроля процСсса Π°Π½Π°Π»ΠΈΠ·Π°.

Какая информация Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ считаСтся ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ для Π°Π½Π°Π»ΠΈΠ·Π°?

Π’ цСлях обСспСчСния комплСксного ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°, Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ:

Π”Π°Π»Π΅Π΅ ΠΌΡ‹ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅ΠΉ расскаТСм ΠΏΡ€ΠΎ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρƒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, ΠΈ опишСм Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ΅ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ уровня Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.

Как строится взаимодСйствиС Π² ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠΉ структурС?

Π˜Ρ‚Π°ΠΊ, Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ уровня Π°Π½Π°Π»ΠΈΠ·Π°, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΡƒΠ³Ρ€ΠΎΠ·. ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ являСтся ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π΅Π΄ΠΈΠ½ΠΈΡ†Π΅ΠΉ. Π’ Ρ…ΠΎΠ΄Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΡƒΡ€ΠΎΠ²Π½ΠΈ «дСлятся» Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ собой. Π’Π΅Ρ€Π΄ΠΈΠΊΡ‚Ρ‹ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ Π² Targeted Attack Analyzer, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ осущСствляСт Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ Π»ΠΎΠ³ΠΈΠΊΠΎΠΉ процСссов Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ Π·Π°Π²Π΅Π΄Π΅Π½ΠΈΠ΅ΠΌ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

Рассмотрим примСняСмыС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ· ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ 1 – Π‘Π±ΠΎΡ€ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ с ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ ИВ-инфраструктуры, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠΉ для выполнСния процСсса Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΠ³ΠΎ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°. ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌΠΈ Ρ‚ΠΎΡ‡ΠΊΠ°ΠΌΠΈ ΡΠ²Π»ΡΡŽΡ‚ΡΡ основныС мСста ИВ-ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ†ΠΈΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (ΠΏΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π½Ρ‹Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹, сСрвСра элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹), Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ станции сотрудников. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ собираСтся Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»Π½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ Π΄Π°Π½Π½Ρ‹Ρ… для эффСктивного Π°Π½Π°Π»ΠΈΠ·Π°. На этом ΠΆΠ΅ ΡƒΡ€ΠΎΠ²Π½Π΅ располоТСна систСма обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰Π°Ρ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ сСтСвых соСдинСний.

Π‘Π±ΠΎΡ€ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сСти

Для сбора сСтСвых Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ:

ВСхнология сигнатурного дСтСктирования, примСняСмая Π½Π° ΠΏΠ΅Ρ€Π²ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ основана Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ SNORT ΠΈ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ сСтСвого Ρ‚Ρ€Π°Ρ„Ρ„ΠΈΠΊΠ°. ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ нСсколько ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² обнаруТСния Π΄Π°Π½Π½ΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠ΅ΠΉ:

Π‘Π±ΠΎΡ€ Π΄Π°Π½Π½Ρ‹Ρ… с Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций

Π‘ΠΎ всСх ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций сотрудников ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ вСдСтся сбор Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚:

Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ 2 – БтатичСский Π°Π½Π°Π»ΠΈΠ·

Π’Ρ‚ΠΎΡ€ΠΎΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΉ Π²Ρ‹ΡˆΠ΅ ΠΎΠ±Ρ‰Π΅ΠΉ схСмы Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ β€” ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° Π°Π½Π°Π»ΠΈΠ· Π΄Π°Π½Π½Ρ‹Ρ…, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ классичСскиС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ дСтСктирования ΠΈ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ списки, Ρ‡Ρ‚ΠΎ позволяСт Π΅ΠΌΡƒ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ Π²Ρ‹Π½ΠΎΡΠΈΡ‚ΡŒ Π²Π΅Ρ€Π΄ΠΈΠΊΡ‚Ρ‹.

Рассмотрим Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π½Π° этом ΡƒΡ€ΠΎΠ²Π½Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ:

Помимо Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈΠ· Ρ‚Ρ€Π°Ρ„Ρ„ΠΈΠΊΠ° производится ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΏΠ΅Ρ€Π΅Π΄ Ρ‚Π΅ΠΌ ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Ρ‹ Π½Π° динамичСский Π°Π½Π°Π»ΠΈΠ·. Π’ случаях, ΠΊΠΎΠ³Π΄Π° Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ прСдставляСт ΠΈΠ· сСбя Π·Π°ΠΏΠ°Ρ€ΠΎΠ»Π΅Π½Π½Ρ‹ΠΉ Π°Ρ€Ρ…ΠΈΠ², происходит поиск Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠ³ΠΎ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ пароля Π² Ρ‚Π΅Π»Π΅ письма (ΠΊΠ°ΠΊ тСкстового, Ρ‚Π°ΠΊ ΠΈ графичСского). Распознанный ΠΏΠ°Ρ€ΠΎΠ»ΡŒ вмСстС с Π°Ρ€Ρ…ΠΈΠ²ΠΎΠΌ пСрСдаСтся Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ динамичСского Π°Π½Π°Π»ΠΈΠ·Π°.

KSN – ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΉ сСрвис, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΉ доступ ΠΊ Π±Π°Π·Π°ΠΌ Π·Π½Π°Π½ΠΈΠΉ Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ», Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… содСрТится информация ΠΏΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ катСгориям:

ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Π²Π΅Π±-адрСсов, содСрТащиСся Π² Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… KSN:

Помимо Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π±Π°Π·, сСрвис ΠΈΠΌΠ΅Π΅Ρ‚ обновляСмый Π½Π°Π±ΠΎΡ€ справочников Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΎΠΉ активности Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΉ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² ΠΈ событий, связанных с Π½ΠΈΠΌΠΈ. Π’Π°ΠΊΠΈΠ΅ справочники ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ популярности ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°, Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΆΠΈΠ·Π½ΠΈ, ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΈ Ρ‚.ΠΏ. Π‘ΠΏΡ€Π°Π²ΠΎΡ‡Π½ΠΈΠΊΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π²Π΅Ρ€Ρ…Π½Π΅Π³ΠΎ уровня Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ Π²Π΅Ρ€Π΄ΠΈΠΊΡ‚, Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ KSN, сопровоТдаСтся Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½Π½ΠΎΠΉ статистичСской ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΈ пСрСдаСтся Π½Π° Π²Π΅Ρ€Ρ…Π½ΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ статистичСского Π°Π½Π°Π»ΠΈΠ·Π° (TAA).

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, ΠΊΠΎΠ³Π΄Π° ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΎΠΌ бСзопасности?

ΠŸΡ€Π΅Π΄ΡƒΡΠΌΠΎΡ‚Ρ€Π΅Π½Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ примСнСния KSN сСрвиса Π² Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ΠΊΠΎΠ½Ρ‚ΡƒΡ€Π΅ прСдприятия с ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ Ρ€Π΅Π³Π»Π°ΠΌΠ΅Π½Ρ‚ΠΎΠΌ бСзопасности. Π’ Ρ‚Π°ΠΊΠΎΠΌ случаС локально разворачиваСтся Π°Π½Π°Π»ΠΎΠ³ ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠ³ΠΎ сСрвиса, ΠΈΠΌΠ΅Π½ΡƒΠ΅ΠΌΡ‹ΠΉ Kaspersky Private Security Network (KPSN). Π’ этом Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ запросы Π·Π° ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€ сСти, Π° Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ Π±Π°Π·Π°ΠΌΠΈ Π°Π²Ρ‚ΠΎΠ½ΠΎΠΌΠ½ΠΎ.]

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ Π² Π²ΠΈΠ΄Π΅ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ врСдоносный ΠΎΠ±ΡŠΠ΅ΠΊΡ‚. ВСхнология автоматичСски ΠΎΡ‚Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌΡ‹Π΅ apk Ρ„Π°ΠΉΠ»Ρ‹ с уровня сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Ρ‚Π°ΠΊΠΆΠ΅ присутствуСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€ΡƒΡ‡Π½ΠΎΠΉ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ„Π°ΠΉΠ»Π°.

Π’Π΅Ρ€Π΄ΠΈΠΊΡ‚Ρ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ уровня становятся доступны сразу всСм Π²Π΅Ρ€Ρ…Π½ΠΈΠΌ уровням Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ 3 – ДинамичСский Π°Π½Π°Π»ΠΈΠ·

Основная Π·Π°Π΄Π°Ρ‡Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅Π³ΠΎ уровня Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Π°Π½Π°Π»ΠΈΠ·Π΅ повСдСния ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ нСизвСстного ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° ΠΈΠ»ΠΈ URL. ΠΠ±ΡΠΎΠ»ΡŽΡ‚Π½ΠΎ Π½Π΅ Π²Π°ΠΆΠ½ΠΎ, ΠΊΠ°ΠΊΠΈΠΌ ΠΏΡƒΡ‚Π΅ΠΌ Ρ„Π°ΠΉΠ» Π±Ρ‹Π» доставлСн, Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ ΠΈΠ»ΠΈ прислан Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ Π² элСктронном письмС, ΠΎΠ½ с ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹ΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ Π±ΡƒΠ΄Π΅Ρ‚ доставлСн Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ для прохоТдСния динамичСского Π°Π½Π°Π»ΠΈΠ·Π° Π² пСсочницС. Π’ΠΎΠΆΠ΅ самоС касаСтся URL адрСсов, послС прохоТдСния Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π°Π·Ρ‹, ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Ρ‹ Π½Π° ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ динамичСского Π°Π½Π°Π»ΠΈΠ·Π°.

ΠŸΠ΅ΡΠΎΡ‡Π½ΠΈΡ†Π° (Sandbox) – тСхнология обнаруТСния ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ повСдСния ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ срСдС. ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΠ΅Ρ‚ Π½Π°Π±ΠΎΡ€ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… срСд Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π·Π°ΠΏΡƒΡ‰Π΅Π½Ρ‹ Ρ‚Ρ€ΠΈ вСрсии самых популярных ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ тСхнологиями Π°Π½Π°Π»ΠΈΠ·Π° исполнСния.

Π’Π΅Ρ…Π½ΠΈΠΊΠΈ, ΠΏΡ€Π΅ΠΏΡΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ динамичСскому Π°Π½Π°Π»ΠΈΠ·Ρƒ, ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π±ΠΎΡ€ΡŒΠ±Ρ‹ с Π½ΠΈΠΌΠΈ

ВСхнология динамичСского Π°Π½Π°Π»ΠΈΠ·Π° присутствуСт Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ достаточно Π΄Π°Π²Π½ΠΎ ΠΈ кибСрпрСступники Π½Π΅ ΠΏΠ΅Ρ€Π΅ΡΡ‚Π°ΡŽΡ‚ ΠΈΠ·ΠΎΠ±Ρ€Π΅Ρ‚Π°Ρ‚ΡŒ всС Π½ΠΎΠ²Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π΅Π΅ ΠΎΠ±Ρ…ΠΎΠ΄Π° (Sandbox Evasion). ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ лишь Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ· числа извСстных Ρ‚Π΅Ρ…Π½ΠΈΠΊ ΠΎΠ±Ρ…ΠΎΠ΄Π°:

Π’ связи с этим пСсочница Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ большим Π½Π°Π±ΠΎΡ€ΠΎΠΌ постоянно пополняСмых (Anti-Evasion) Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡΡ‚ΠΎΡΡ‚ΡŒ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°ΠΌ ΠΎΠ±Ρ…ΠΎΠ΄Π°, срСди ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ…

Π’Π°ΠΊΠΆΠ΅, пСсочница ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ Π·Π°ΠΏΠ°Ρ‚Π΅Π½Ρ‚ΠΎΠ²Π°Π½Π½ΡƒΡŽ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰ΡƒΡŽ внСшнСС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ активности ΠΎΠ±Ρ€Π°Π·Ρ†ΠΎΠ² Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ Π³ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π°, Π° Π½Π΅ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ модуля ОБ, Ρ‡Ρ‚ΠΎ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎ сниТаСт Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ пСсочницы Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π½Ρ‹ΠΌ ПО.

НСобходимо ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π΄Π²Π΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π·Π°Π΄Π°Ρ‡ΠΈ, Ρ€Π΅ΡˆΠ°Π΅ΠΌΡ‹Π΅ пСсочницСй:

Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π²Ρ‚ΠΎΡ€ΠΎΠΉ Ρ„Π°Π·Ρ‹ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ (Β«ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅Β») кибСрпрСступники ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΉ сторонний Π²Π΅Π±-рСсурс, размСстив Π½Π° Π½Π΅ΠΌ URL, ΡΠΎΡΡ‚ΠΎΡΡ‰ΡƒΡŽ ΠΈΠ· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ ссылок, Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΈΡ‚ΠΎΠ³Π΅ приводящих ΠΊ инструмСнту ΠΏΠ΅Ρ€Π²ΠΈΡ‡Π½ΠΎΠ³ΠΎ проникновСния Π² инфраструктуру ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (Downloader, Dropper ΠΈΠ»ΠΈ Exploit). ПослС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π°Π·ΠΎΠΉ KSN Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ уровня Π°Π½Π°Π»ΠΈΠ·Π° пСсочница выполняСт ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ ΠΏΠΎ ссылкам для получСния ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°.

НС всСгда Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π² письмС находится Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅, Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ Π°Ρ€Ρ…ΠΈΠ²Ρ‹, Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹Π΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ. Π’ Ρ‚Π°ΠΊΠΈΡ… случаях антивирус, располоТСнный Π½Π° Π²Ρ‚ΠΎΡ€ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ статичСского Π°Π½Π°Π»ΠΈΠ·Π°, провСряя входящСС письмо, распознаСт ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π² Ρ‚Π΅Π»Π΅ письма, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ прСдставлСн Π² тСкстовом, Π»ΠΈΠ±ΠΎ графичСском Π²ΠΈΠ΄Π΅. ΠŸΠ΅ΡΠΎΡ‡Π½ΠΈΡ†Π°, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² Π½Π° Π²Ρ…ΠΎΠ΄Π΅ Π°Ρ€Ρ…ΠΈΠ² с ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ, выполняСт распаковку ΠΈ динамичСский Π°Π½Π°Π»ΠΈΠ· содСрТащихся Π² Π½Π΅ΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ².

Π˜Ρ‚Π°ΠΊ, Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ пСсочницы являСтся ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы с присвоСнным ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ критичности. Π”Π΅Ρ‚Π°Π»ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ критичности ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ Π² Targeted Attack Analyzer.

Π£Ρ€ΠΎΠ²Π΅Π½ΡŒ 4 – БтатистичСский Π°Π½Π°Π»ΠΈΠ·

На Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ Ρ€Π°ΡΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚ΡΡ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ принятия Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ. Π­Ρ‚ΠΎ Π·Π°ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ экспСртная ΡΡ‚ΡƒΠΏΠ΅Π½ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰Π°Ρ Π½Π° Π³Π»Π°Π²Π½Ρ‹ΠΉ вопрос – какая Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ являСтся опасной ΠΈ относится Π»ΠΈ ΠΎΠ½Π° ΠΊ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅. БистСма автоматичСски ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ ΠΏΠΎ ΡƒΡ€ΠΎΠ²Π½ΡŽ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, Ρ‚Π΅ΠΌ самым способствуСт ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΌΡƒ ΠΏΡ€ΠΈΠ½ΡΡ‚ΠΈΡŽ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΠΎ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° самыС ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Π΅ (опасный β€” ΠšΡ€Π°ΡΠ½Ρ‹ΠΉ, срСдний β€” Π–Π΅Π»Ρ‚Ρ‹ΠΉ, Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ β€” Π‘Π΅Ρ€Ρ‹ΠΉ).

Targeted Attack Analyzer – Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΠ΅Ρ‚ собой аналитичСский Ρ†Π΅Π½Ρ‚Ρ€ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Kaspersky Anti Targeted Attack Platform. Анализатор ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° мноТСство Π·Π°Π΄Π°Ρ‡, связанных с Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ, Π² Ρ‚ΠΎΠΌ числС с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ машинного обучСния. Π’Π°ΠΊΠΆΠ΅ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΡƒ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ², ΠΎΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡΡΡŒ Π½Π° взаимосвязях ΠΌΠ΅ΠΆΠ΄Ρƒ Π½ΠΈΠΌΠΈ.

Рассмотрим Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅ΠΉ, пСрСчислив выполняСмыС ΠΈΠΌ Π·Π°Π΄Π°Ρ‡ΠΈ:

Анализатор Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎ Π½Π°ΠΊΠ°ΠΏΠ»ΠΈΠ²Π°Π΅Ρ‚ ΡΡ‚Π°Ρ‚ΠΈΡΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌΡƒΡŽ ΠΎΡ‚ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ уровня, Π² Ρ‚ΠΎΠΌ числС Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций, формируя Π±Π°Π·Ρƒ Π·Π½Π°Π½ΠΈΠΉ активности ИВ-инфраструктуры. ΠžΠ±ΡƒΡ‡Π°ΡΡΡŒ Π½Π° Π½Π°ΠΊΠΎΠΏΠ»Π΅Π½Π½Ρ‹Ρ… историчСских Π΄Π°Π½Π½Ρ‹Ρ…, Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ строит Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ модСль повСдСния ИВ-инфраструктуры, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΎΠ½ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Π΅Ρ‚ Ρ‚Π΅ΠΊΡƒΡ‰ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ.

ΠžΠΏΠ΅Ρ€ΠΈΡ€ΡƒΡ собранной статистикой активности Π²Π½ΡƒΡ‚Ρ€ΠΈ ИВ-инфраструктуры ΠΈ глобальной статистикой Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» (Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½Ρ‘Π½Π½ΠΎΡΡ‚ΡŒ, врСмя ΠΆΠΈΠ·Π½ΠΈ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ², рСпутация, катСгоризация Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ статистичСскиС Π΄Π°Π½Π½Ρ‹Π΅), Targeted Attack Analyzer способСн Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ, учитывая особСнности ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ ИВ-инфраструктуры, Π² Ρ‚ΠΎΠΌ числС ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ Π½Π΅Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹ΠΉ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ повСдСния нСизвСстного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π½Π°ΠΊΠΎΠΏΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ рСтроспСктивного Π°Π½Π°Π»ΠΈΠ·Π°:

Часто Π² Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊΠ°Ρ… ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹Π΅ инструмСнты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½ΠΈΡ‡Π΅ΠΌ Π½Π΅ ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°ΡŽΡ‚ ΠΊ сСбС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ со стороны систСм бСзопасности. ΠŸΠΎΠ²Π΅Π΄Π΅Π½Ρ‡Π΅ΡΠΊΠ°Ρ модСль позволяСт Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ Π½Π΅ΡΠ²ΠΎΠΉΡΡ‚Π²Π΅Π½Π½ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ, Π² Ρ‚ΠΎΠΌ числС Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚.

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚, Π·Π°Π²Π΅Π΄Π΅Π½Π½Ρ‹ΠΉ любой ΠΈΠ· Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ, помСщаСтся Π² ΠΎΠ±Ρ‰ΡƒΡŽ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°. ΠžΠ±ΠΎΠ³Π°Ρ‰Π°ΡΡΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ с Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станций, TAA выдСляСт связанныС ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ Π² хронлогичСском порядкС. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ заводится ΠΈΡ‚ΠΎΠ³ΠΎΠ²Ρ‹ΠΉ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΡ‚Ρ€Π°ΠΆΠ°Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»Π½ΡƒΡŽ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ Π°Ρ‚Π°ΠΊΠΈ.

ΠŸΡ€ΠΈΠ²Π΅Π΄Π΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ пСрСчня Π΄Π°Π½Π½Ρ‹Ρ…, Π½Π° Π±Π°Π·Π΅ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… выстраиваСтся хронологичСская связь.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π±Π°Π·Ρƒ Π·Π½Π°Π½ΠΈΠΉ, Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ с Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… машин ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚ ΠΈΡ… для Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π°. НапримСр, для ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ Π² пСсочницу, Π»ΠΈΠ±ΠΎ статичСского Π°Π½Π°Π»ΠΈΠ·Π°.

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ΡΡ сбор ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Ρ‚ΠΈΠΏΠΎΠ² ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ²:

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΈΠΌΠ΅Π΅Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ спСктр возмоТностСй для Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠ³ΠΎ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π°.

РСгулярныС обновлСния Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ дСтСктирования

Π’ цСлях обСспСчСния качСства Π°Π½Π°Π»ΠΈΠ·Π° Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ рСгулярных ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ для ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΈΠ· ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ. ОбновлСния ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΆΠ΄ΡƒΡŽ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ дСтСктирования ΠΊ Π½ΠΎΠ²Ρ‹ΠΌ Π²ΠΈΠ΄Π°ΠΌ ΡƒΠ³Ρ€ΠΎΠ·, обСспСчивая ΠΈΡ… Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌΠΈ экспСртными Π΄Π°Π½Π½Ρ‹ΠΌΠΈ.

Π—Π°Π΄Π°Ρ‡Ρƒ динамичСских ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Ρ€Π΅ΡˆΠ°Π΅Ρ‚ спСциализированный сСрвис Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ», ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ всСх Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠΉ структуры Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

Π’ случаях использования Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π² Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ΠΊΠΎΠ½Ρ‚ΡƒΡ€Π΅, прСдусмотрСн Ρ€Π΅ΠΆΠΈΠΌ Ρ€ΡƒΡ‡Π½ΠΎΠ³ΠΎ обновлСния, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠΉ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΠΎΠ³ΠΎ локально сСрвиса Kaspersky Private Security Network, особСнности ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΌΡ‹ рассматривали, описывая Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ статичСского Π°Π½Π°Π»ΠΈΠ·Π°.

Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹, ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… стоит ΡΠΊΠ°Π·Π°Ρ‚ΡŒ

Π—Π° ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΠΉ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΠΊ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Kaspersky Anti Targeted Attack Platform продСмонстрировало свою ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π² Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.

Π’ сСнтябрС 2015 Π³ΠΎΠ΄Π° систСма ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΎΡ‚ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ», развСрнутая Π² сСти ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π² процСссС ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ИВ-инфраструктуры выявила аномальноС ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅, ΠΏΠΎΡ€ΠΎΠΆΠ΄Π΅Π½Π½ΠΎΠ΅ динамичСской Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΎΠΉ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· сСрвСров Π΄ΠΎΠΌΠ΅Π½Π°. ΠŸΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π³Π»ΡƒΠ±ΠΎΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ рСвСрс-ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ² ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΎΠ² ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ» ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ активности Ρ€Π°Π½Π΅Π΅ нСизвСстной ΠΊΠΈΠ±Π΅Ρ€Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²ΠΊΠΈ, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΠ²ΡˆΠ΅ΠΉ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ ProjectSauron. Атака Π±Ρ‹Π»Π° Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π° ΠΏΡ€ΠΎΡ‚ΠΈΠ² государствСнных ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ Ρ€Π°Π·Π½Ρ‹Ρ… стран, Ρ†Π΅Π»ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ являлась ΠΊΡ€Π°ΠΆΠ° Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΌ Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ Π°Ρ‚Π°ΠΊΠΈ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ здСсь.

Π Π°Π½Π½Π΅ΠΉ вСсной 2015 Π³ΠΎΠ΄Π° Π² процСссС тСстирования ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π²Π½ΡƒΡ‚Ρ€ΠΈ ИВ-инфраструктуры Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» Π±Ρ‹Π»ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ. Π”Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ исслСдованиС выявило Ρ„Π°ΠΊΡ‚ примСнСния уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня Π² ядрС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Windows, Π° Ρ†Π΅Π»ΡŒΡŽ Π°Ρ‚Π°ΠΊΠΈ кибСрпрСступников являлся шпионаТ Π·Π° Π½ΠΎΠ²Ρ‹ΠΌΠΈ тСхнологиями. Π§Π°ΡΡ‚ΡŒ примСняСмых инструмСнтов Π±Ρ‹Π»Π° схоТа с Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΎΠΉ Duqu, Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠΉ Π² 2011 Π³ΠΎΠ΄Ρƒ ΠΈ, ΠΏΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΡΠ²ΠΈΠ΄Π΅Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°ΠΌ, созданной для шпионаТа Π·Π° Π˜Ρ€Π°Π½ΡΠΊΠΎΠΉ ядСрной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ. Π“Π»Π°Π²Π½ΠΎΠ΅ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ Duqu 2.0, Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π»ΠΎΡΡŒ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ врСдоносный ΠΊΠΎΠ΄ содСрТался Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. Благодаря своСврСмСнному ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΡŽ слСдов Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ Kaspersky Anti Targeted Attack Platform, Π½ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹, Π½ΠΈ сСрвисы Π½Π΅ Π±Ρ‹Π»ΠΈ скомпромСтированы.

Π‘ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΌ Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ Π°Ρ‚Π°ΠΊΠΈ Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ ΠΏΠΎ этому адрСсу.

Π’Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ с ΠΊΠ°Ρ€Ρ‚ΠΎΠΉ, Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ ΡΠ²ΠΎΠ»ΡŽΡ†ΠΈΡŽ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Ρ€Π°Π½Π΅Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ…. Данная динамичСская ΠΊΠ°Ρ€Ρ‚Π°, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ создана Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠ΅ΠΉ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» для информирования ΠΎ Π΄Π΅ΠΉΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… ΠΊΠΈΠ±Π΅Ρ€Π³Ρ€ΡƒΠΏΠΈΡ€ΠΎΠ²ΠΊΠ°Ρ… ΠΈ позволяСт ΡƒΠ·Π½Π°Ρ‚ΡŒ Π³Π΅ΠΎΠ³Ρ€Π°Ρ„ΠΈΡŽ Π°Ρ‚Π°ΠΊ, количСство ΠΆΠ΅Ρ€Ρ‚Π², способы распространСния, Ρ†Π΅Π»ΠΈ, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠ΅ Π΄Ρ€ΡƒΠ³ΠΎΠ΅.

ЭкспСртная ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ°

Π’Π°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΡŽ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ являСтся ΠΌΠΎΡ‰Π½Ρ‹ΠΌ инструмСнтом, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΌ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ слоТныС ΡƒΠ³Ρ€ΠΎΠ·Ρ‹. Π Π°Π±ΠΎΡ‚Π° Π½Π°Π΄ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ Π·Π°Π²Π΅Π΄Π΅Π½Π½ΠΎΠ³ΠΎ систСмой ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° Π²ΠΎΠ·Π»ΠΎΠΆΠ΅Π½Π° Π½Π° ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ пСрсонал, ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ² бСзопасности. ΠŸΠ΅Ρ€ΡΠΎΠ½Π°Π» обязан ΠΎΠ±Π»Π°Π΄Π°Ρ‚ΡŒ достаточной ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ для эффСктивной Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΈ Π΅Π³ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ возмоТностями Π² ΠΏΠΎΠ»Π½ΠΎΠΌ объСмС, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ нСпосрСдствСнно Π°Π½Π°Π»ΠΈΠ· ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ².

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Π΅Ρ‚ эти Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹ ΠΈ прСдоставляСт Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ Π½Π°Π±ΠΎΡ€ услуг:

Π—Π°Π΄Π°Ρ‡ΠΈ, Ρ€Π΅ΡˆΠ°Π΅ΠΌΡ‹Π΅ экспСртным сСрвисом:

Threat Deception ΠΊΠ°ΠΊ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ источник Π΄Π°Π½Π½Ρ‹Ρ… ΠΎ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊΠ°Ρ…

ВСхнология являСтся ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ΠΌ развития спСциализированных Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ, ΠΈΠΌΠ΅Π½ΡƒΠ΅ΠΌΡ‹Ρ… Β«HoneypotΒ» β€” ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ рСсурсов ΠΈΠ»ΠΈ, ΠΏΡ€ΠΎΡ‰Π΅ говоря, Π»ΠΎΠ²ΡƒΡˆΠ΅ΠΊ (Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ станции, сСрвСра), основной Ρ†Π΅Π»ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… являСтся ΠΏΡ€ΠΈΠ²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ внимания Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΎ любом Π΅Π³ΠΎ взаимодСйствии с Π΄Π°Π½Π½Ρ‹ΠΌ рСсурсом.

Однако Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ класса Β«HoneypotΒ» Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌΠΈ ΠΈ Π±Π»Π°Π³ΠΎΠΏΠΎΠ»ΡƒΡ‡Π½ΠΎ обходятся стороной, Π½ΠΎ ΠΈ Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ слуТат Π²Ρ…ΠΎΠ΄Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ инфраструктуру ΠΈΠ·-Π·Π° Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти.

Β«Threat DeceptionΒ» ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ сцСнариСв обнаруТСния Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, Π½Π΅ΠΆΠ΅Π»ΠΈ Ρ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ соврСмСнныС Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ класса Β«HoneypotΒ». Β«Threat DeceptionΒ» прСдусматриваСт Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ Π»ΠΎΠ²ΡƒΡˆΠ΅ΠΊ Π½Π° Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Ρ… рСсурсах (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станциях сотрудников ΠΈΠ»ΠΈ сСрвСрах) Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌΠΎΠΉ инфраструктуры ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ… Π»ΠΎΠ²ΡƒΡˆΠ΅ΠΊ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ…Π°ΠΊΠ΅Ρ€ Π½Π΅ смог ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ рСсурсы (Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ станции, Ρ„Π°ΠΉΠ»Ρ‹ Π½Π° Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… станциях ΠΈ сСрвСрах ΠΈ Ρ‚.Π΄.) ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π»ΠΎΠ²ΡƒΡˆΠΊΠ°ΠΌΠΈ, Π° ΠΊΠ°ΠΊΠΈΠ΅ Π½Π΅Ρ‚, Π½Π° Π±Π°Π·Π΅ Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌΠΎΠ³ΠΎ экспСртом Π˜Π‘. Для этого Π² процСссС ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, Π·Π°Ρ‰ΠΈΡ‰Π°ΡŽΡ‰Π°ΡΡΡ сторона Π΄ΠΎΠ»ΠΆΠ½Π° ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ присутствия Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° Π² Π΅Π³ΠΎ инфраструктурС.

Π’Π½ΡƒΡ‚Ρ€ΠΈ Π»ΠΎΠ²ΡƒΡˆΠΊΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡΡŽΡ‚ основной Π½Π°Π±ΠΎΡ€ бизнСс ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ содСрТат ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠΈ, Π²Ρ‹Π΄Π°ΡŽΡ‰ΠΈΠ΅ сСбя Π·Π° Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ word, pdf ΠΈ Ρ‚.Π΄. Π’ случаС открытия Ρ„Π°ΠΉΠ»Π° ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠΈ происходит ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ основных ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΌΠ°ΡˆΠΈΠ½Ρ‹, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±Ρ‹Π»ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°, ΠΈ автоматичСская ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° собранной ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² Ρ†Π΅Π½Ρ‚Ρ€ Threat Deception. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ бСзопасности Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ ΠΎΠ± ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π΅, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒΡΡ основная информация ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ΅ (IP адрСс, врСмя, Π½Π°ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π½ΠΈΠ΅ Π»ΠΎΠ²ΡƒΡˆΠΊΠΈ).

Threat Deception являСтся Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ источником Π² Π±ΠΎΡ€ΡŒΠ±Π΅ с Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΎΠΉ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ случаи Π½Π΅ΠΏΡ€Π°Π²ΠΎΠΌΠ΅Ρ€Π½ΠΎΠΉ активности Π²Π½ΡƒΡ‚Ρ€ΠΈ ИВ-инфраструктуры ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

ΠœΡ‹ надССмся, Ρ‡Ρ‚ΠΎ эта ΡΡ‚Π°Ρ‚ΡŒΡ ΠΏΠΎΠΌΠΎΠ³Π»Π° Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Π΅ΠΉ ΠΏΠΎΠ³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒΡΡ Π² ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΠΊΡƒ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ ΠΈ способов Π΅Π΅ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π°ΠΊΡ‚ΠΈΠΊΠΈ. Π₯очСтся ΠΏΠΎΠΆΠ΅Π»Π°Ρ‚ΡŒ всСм Π½Π°ΠΌ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π΅ΠΆΠ΅ ΡΡ‚Π°Π»ΠΊΠΈΠ²Π°Ρ‚ΡŒΡΡ с ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΌ Π·Π»ΠΎΠΌ ΠΈ Π±Ρ‹Ρ‚ΡŒ всСгда Π³ΠΎΡ‚ΠΎΠ²Ρ‹ΠΌΠΈ ΠΊ ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½ΠΈΡŽ Π°Ρ‚Π°ΠΊΠΈ!

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *