Кибербезопасность
-
Кодеки: кодирование, декодирование и угрозы безопасности
Кодек – устройство или программа для кодирования/декодирования цифрового потока данных. Объяснение принципов работы, кодирование, декодирование, endec.
-
Промышленный шпионаж: цели, методы и угрозы для бизнеса
Промышленный шпионаж: что это такое и как он работает? Получение коммерческой тайны, кража интеллектуальной собственности, конкурентная разведка.
-
Неопытный злоумышленник (Neopytnyy zloumyshlyennik)
Скрипт-кидди: неопытные хакеры, использующие готовые скрипты для взлома. Угроза безопасности сайтов и сетей, вандализм и повышение репутации в среде подобных.
-
Культура хакеров: Искусство обхода ограничений и творческого подхода.
Культура хакеров: суть, история и философия. Творческий подход к преодолению ограничений систем, программирование и поиск инновационных решений.
-
Скрытые каналы в компьютерной безопасности
Скрытые каналы в компьютерной безопасности: методы несанкционированной передачи данных, обход защиты ОС. Обнаружение, низкая скорость, мониторинг системы.
-
Руткиты: скрытый доступ и методы обнаружения.
Руткит: вредоносное ПО для скрытого доступа к компьютеру. Маскирует вторжение, обеспечивает привилегированный доступ и контроль над системой. Защита от угроз!
-
Ловушка для киберпреступников: Механизм защиты информации
Хонепот: механизм кибербезопасности для выявления и анализа атак. Приманка для злоумышленников, защита сети и изучение методов взлома.
-
Подслушивание: методы, история и защита информации.
Прослушивание чужих разговоров: что такое подслушивание, история термина и современные методы (телефоны, сети). Конфиденциальность и безопасность информации.
-
Маскировка и переодевание: искусство сокрытия личности
Маскировка и переодевание: виды, цели и применение. Парики, очки, грим, костюмы для смены внешности и сокрытия личности. Для шпионов и знаменитостей.
-
Перехват информации по электромагнитному излучению (Van Eck phreaking)
Взлом Ван Эка: перехват данных по электромагнитному излучению от устройств (клавиатуры, мониторы). Уязвимость известна с 1950-х, описана в Tempest.
-
Методы конспиративной передачи информации (Metody konspirativnoy perevody informatsii)
Секретные методы шпионажа: мёртвый ящик (dead drop) для безопасной передачи информации. Избегайте личных встреч, используйте тайники и сигналы.
-
Атаки по сторонним каналам: методы и примеры
Атаки по сторонним каналам: получение информации из реализации систем, а не из ошибок алгоритмов. Уязвимости в криптографии, энергопотреблении и др.
-
Социальная инженерия: методы психологического воздействия и информационная безопасность.
Социальная инженерия: психологические методы манипуляции для получения информации и доступа к системам. Угроза информационной безопасности и геополитики.
-
Кибертерроризм: Угрозы и вызовы в информационном пространстве.
Кибертерроризм: использование интернета для угроз и насилия в политических целях. Атаки, вирусы, киберпреступность – опасные методы достижения идеологических целей.
-
Информационная безопасность в интернете: угрозы и методы защиты.
Интернет-безопасность: защита от онлайн-угроз, вирусов, фишинга и мошенничества. Методы обеспечения безопасности: шифрование, защита сети и веб-сайтов.
-
Этические хакеры: защита сетей и поиск уязвимостей.
Белые хакеры (white hat) – этичные эксперты по безопасности, выявляющие уязвимости систем с разрешения владельца. Отличие от "черных" и "серых" хакеров.
-
Сту́к в порты: Метод́ открытия́ портов́ фа́ервола извне́
Защитите сеть! Port Knocking – метод открытия портов файервола по секретной последовательности. SPA – однопакетная авторизация. Скрывает сервисы от сканирования.
-
Серые хакеры: между этикой и законом
Серые хакеры: кто они? Разбираемся в типах хакеров – от этичных «белых» до злонамеренных «черных». Обнаружение уязвимостей без вреда и незаконного использования.
-
Ловушки для данных: использование фиктивных записей для обнаружения утечек информации.
Ханитокены: фиктивные данные в базах для отслеживания утечек и выявления злоумышленников. Защита данных в облаке и медицинских системах.
-
Авторизованная кибератака для тестирования систем
Пентест: авторизованная проверка безопасности IT-систем. Выявление уязвимостей, оценка рисков и защита данных. Тестирование "белым", "черным" и "серым" ящиком.
-
Несанкционированный доступ к информации через Bluetooth
Взлом через Bluetooth: Bluesnarfing – кража данных (контакты, фото, видео) с устройств по Bluetooth. Уязвимость в пределах 10 метров. Защититесь!
-
Фарминг: перенаправление трафика и кража данных в сети Интернет.
Фарминг: что это за кибератака? Перенаправление трафика на поддельные сайты через вредоносное ПО или взлом DNS-серверов. Защитите свой компьютер!
-
Методы и приемы шпионажа
Шпионские методы и приемы: от агентурной работы и шифрования до аналитики разведданных. Всё о tradecraft – технике современной разведки и оценки информации.
-
Сбор информации о целях: методы и инструменты
Сбор информации о системах: Footprinting – этап разведки перед взломом. Инструменты: Sam Spade, Nmap, nslookup. Защитите свои данные!
-
Криминальное ПО: Автоматизация киберпреступности.
Криминальное ПО (crimeware) автоматизирует киберпреступления: кража данных, финансов, корпоративной информации. Угроза растет, инструменты доступны онлайн.
-
Методы и технологии противодействия фармингу.
Защита от фарминга: методы и технологии – серверное ПО, DNS-защита, плагины для браузера. Как обезопасить себя и бизнес от кражи данных?
-
Хакер: история, мотивация и эволюция термина.
Хакер: кто это? Узнайте о мотивах, типах (белые/черные шляпы) и культуре хакеров. Взлом систем, поиск уязвимостей и компьютерная безопасность.
-
Кража электронной информации и методы расследования
Кража данных: причины, виды и последствия утечки конфиденциальной информации сотрудниками. Защита от несанкционированного доступа и злоупотреблений.
-
Связь с домом: Технологии скрытной передачи данных и их применение.
Защита данных и "звонок домой": что это такое? Обнаружение, отслеживание устройств, корпоративная безопасность и скрытная связь с разработчиками.
-
Безопасность цепочек поставок: угрозы и защита
Безопасность цепочек поставок: защита от угроз – терроризма, кражи, взлома, несанкционированного доступа. Контроль грузов, проверка участников, обеспечение безопасности перевозок.
-
Комбинированные киберугрозы и их влияние на реальный мир
Смешанные угрозы: комбинация кибератак и физических атак (Stuxnet, WannaCry). Эксплуатация уязвимостей, вирусы, трояны. Защита систем и данных.
-
Атаки типа "Поилка" и методы кибербезопасности
Атака "водопой": как хакеры заражают сайты, используемые организациями, вредоносным ПО. Сложный метод, труднообнаружимый и целенаправленный.
-
Физическая изоляция сетей: уязвимости и методы атак
Защита сети: что такое "воздушный зазор"? Полная изоляция компьютеров от интернета и сетей для предотвращения кибератак и вирусов, как Stuxnet.
-
Красные команды: тестирование безопасности и выявление уязвимостей.
Команда "Red Team": проверка безопасности организации путем имитации атак. Выявление уязвимостей, повышение защиты от киберугроз и внутренних рисков.
-
Подглядывание через плечо: методы и защита от социальной инженерии.
Подглядывание через плечо (shoulder surfing) – метод социальной инженерии для кражи PIN-кодов, паролей и данных. Не требует технальных навыков, опасен в публичных местах.
-
Анализ сетей: техника создания и анализа пакетов
Создание пакетов: техника анализа сети для тестирования безопасности фаерволов, IDS и сетевых устройств. Поиск уязвимостей и зон проникновения.
-
Претекстинг: метод социальной инженерии и манипуляции информацией.
Претекстинг: вид социальной инженерии, манипулирующий жертвами для получения личной информации. Использует психологию, а не взлом систем. Защититесь!
-
Деревья атак: концептуальное моделирование угроз и уязвимостей
Деревья атак: схемы анализа угроз и атак на активы, системы безопасности (IT, авиация, электроника). Применение в защите и оценке рисков.
-
Программные веб-камеры: функциональность и риски безопасности
Виртуальная камера (softcam): что это такое? Программное обеспечение для трансляции видео и аудио, замена веб-камеры в Skype, Zoom и других приложениях.
-
Культура безопасности в анархистском движении
Культура безопасности: защита от слежки и контроля государства. Тактики анонимности, выявление угроз, реагирование на взломы. Для активистов и анархистов.
-
Эволюция и методы моделирования угроз в информационных системах.
Моделирование угроз: выявление уязвимостей IT-систем, разработка мер защиты. История развития методологий с 1977 года (Alexander, Barnard, Amoroso).
-
Методологии защиты от несанкционированного доступа и взлома
Защита от взлома: методы и технологии предотвращения несанкционированного доступа к устройствам и системам. Устойчивость к вмешательству и саботажу.
-
Computer repair technician
-
Relay attack