Файл: Практикум 3 На тему " Цифровая безопасность. " Выполнил студентка группы дбю101 Жусупова Беназир.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 03.02.2024

Просмотров: 162

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Негосударственное образовательное частноеучреждение высшего образования«Московский финансово-промышленный университет «Синергия»Лабораторный практикум № 3На тему: Цифровая безопасность. "Выполнил студентка группы ДБЮ-101Жусупова БеназирМосква2023 Задание:1. Как меняется ландшафт киберрисков в настоящее время? 2. Выявите сферы применения сервисов по защите от киберрисков. 3. Приведите аргументы в пользу утверждения, что защита от цифровых рисков — это инвестиции, а не затраты. 4. Выявите возможности защиты от цифровых рисков. 5. Определите ключевые направления развития кибербезопасности. 6. Сравните рассмотренные продукты защиты от цифровых рисков на основе принципа «цена-функциональность». 7. Основные типы компьютерных атак в кредитно-финансовой сфере РФ в 2019–2020гг.: перечислите и опишите1. Как меняется ландшафт киберрисков в настоящее время? Злоумышленники максимально увеличивают площадь атак, чтобы масштабировать угрозы по всему миру. Противники оказались очень гибкими, создавая волны разрушительных и изощренных атак. Мошеннические атаки с учётом происходящих в мире изменений используют на тему COVID-19. Наживки становятся всё изощрённее, давление на жертв всё менее очевидно. Неизменным остаётся постоянный рост числа атак . Ландшафт актуальных киберрисков непрерывно меняется. В настоящее время брэндированными угрозами стали:

  • Фишинговые кампании

  • Вредоносные сайты

  • Вымогатели

  • Атаки на домашних пользователей
Виды цифровых рисковЦифровая защита от рисков — это один из аспектов программы управления информацией об угрозах. Рассмотрим элементы, составляющие категорию цифровых рисков.Несанкционированное раскрытие данных
Включает в себя кражу или утечку любых конфиденциальных данных — личная финансовая информация клиентов розничной организации или исходный код собственной продукции технологической компании.
Выявление уязвимостей
Платформы e-commerce, криминальные форумы в даркнете или даже в открытой сети являются мощными источниками риска. Уязвимость, выявленная группой или отдельным человеком, который не может влиять на нее, находит путь к тому, кто сможет. Это включает в себя распространение эксплойтов как в целевых, так и в нецелевых атаках.Проблемы в цепочке поставок
Бизнес-партнеры и все поставщики, взаимодействующие непосредственно с вашей организацией не обязательно следуют тем же правилам безопасности что и вы.Технологические риски
Эта обширная категория включает в себя все риски, которые необходимо учитывать при работе с технологиями, от которых зависит бесперебойность организации. Сюда входит:Физическая инфраструктура: Бесчисленные промышленные процессы, которые частично или полностью автоматизированы системами SCADA, DCS или PLC. К сожалению, автоматизация открывает сети для кибератак — пример тому — атака STUXNET, сорвавшая ядерную программу целой страны.ИТ-инфраструктура: наиболее распространенный источник цифрового риска, включающий все потенциальные уязвимости в программном и аппаратном обеспечении. Эти риски растут с каждым днем в связи с подключением к Интернету вещей.Публичное Интернет-присутствие: точки взаимодействия с клиентами и общественными организациями — социальные сети, рассылки по электронной почте или другие маркетинговые стратегии, представляют собой потенциальные2. Выявите сферы применения сервисов по защите от киберрисков. Обнаружение фишинга, приоритизация уязвимостей, видимость в даркнете, защита бренда, обнаружение мошенничества, идентификация вредоносных мобильных приложений, защита руководства, автоматизированное уменьшение угроз, мониторинг утечек и конфиденциальных данных, третьи стороны3. Приведите аргументы в пользу утверждения, что защита от цифровых рисков — это инвестиции, а не затраты.

В настоящее время присутствие в онлайн мире стало неотъемлемой частью жизни каждого человека. «Онлайн жизнь» затронула также розничную торговлю, рекламу, поддержку клиентов различных компаний и т.д.Чем успешнее и больше наше онлайн присутствие, тем опаснее забывать про его теневую сторону — цифровые риски.Успешные кибератаки, фишинговые письма и поддельные сайты организаций оказывают непосредственное негативное влияние на доходы, и, конечно, отрицательно влияют на репутацию. Уберечь свои персональные данные, личную финансовую информацию клиентов розничной организации или исходный код собственной продукции от угроз кибератак помогает цифровая защита, которая предотвращает мошеннические действия до их совершения, экономя человечеству личные потери, а организациям миллионные затраты каждый год.Поэтому защита от цифровых рисков - это не затраты, а инвестиции в безопасность.4. Выявите возможности защиты от цифровых рисков.

  • Возможность сбора и сканирования данных с широкого набора цифровых каналов

  • Функция картирования, мониторинга и снижения цифровых рисков

  • Фокусировка на юз-кейсах и функциях безопасности
ROI 1: Избегание рисков
Как и большинство других элементов стратегии кибербезопасности, инвестиции в решение должны рассматриваться в контексте нежелательных расходов, которые может повлечь за собой взлом системы безопасности. Но это только одна часть преимущества. Одним из наиболее ценных аспектов DRP является визуализация собственного «цифрового следа» организации — важнейшего элемента для защиты бизнеса и репутации.ROI 2: Снижение затрат
DRP решения автоматизируют многие задачи, связанные с выявлением, мониторингом цифровых угроз. Самостоятельные действия на местах по киберзащите покрывают такие задачи лишь частично по сравнению со специально разработанными, постоянно обновляемыми решениями. Лучшие DRP сервисы охватывают также Shadow IT (т.е. неавторизованные домены, приложения или устройства, создаваемые или используемые без уведомления ИТ-отдела) и Forgotten IT (например, старые целевые страницы веб-сайтов и архивированный контент), обеспечивая дополнительные возможности снижения затрат.
ROI 3: Повышение эффективности
Автоматизация, присущая цифровым решениям по защите от рисков быстрее и проще выявляет уязвимые места, повышая эффективность процесса. Идентификация и устранение Shadow и Forgotten IT дополнительно оптимизирует цифровое пространство предприятия, экономя ресурсы.ROI 4: Получение дохода
Успешные кибератаки, фишинговые письма и поддельные сайты организации оказывают непосредственное негативное влияние на доходы, и, конечно, отрицательно влияют на репутацию. Цифровые решения по защите от рисков помогают снизить и эти риски, помогая максимально быстро выявлять и устранять незаконные или угрожающие действия.

  • Способы защиты


  • Forrester выделяет две основные задачи для любой организации, стремящейся снизить цифровые риски: во-первых, выявить, какие риски существуют, и, во-вторых, устранить их. Согласны с вами — на первый взгляд цели очевидны. Но на самом деле они предполагают определенную позицию касательно безопасности — более активную, чем реагирование на инциденты. Такой проактивный подход включает защиту от цифровых рисков в стратегию «разведки угроз».

    Идея заключается не в том, чтобы построить стену вокруг города и держаться подальше от всего нежелательного, а в том, чтобы чувствовать себя в безопасности, свободно гуляя по миру, где вы знаете все, что вас окружает.


5. Определите ключевые направления развития кибербезопасности.

  • Безопасность КВО (критически важные объекты) России.

  • Создание кибервооружений.

  • Облачная безопасность.

  • Добровольная сертификация в сфере кибербезопасности.

  • Борьба с мошенниками в финансовой сфере.

  • Кибербезопасность криптовалют, токенов, смарт-контактов.

  • Защита персональных данных.

  • Рынок автоматизации систем управления кибербезопасностью.

  • Безопасность медицинских систем.

  • Безопасность мобильных устройств.
6. Сравните рассмотренные продукты защиты от цифровых рисков на основе принципа «цена-функциональность».

Продукт

Функциональность

Цена

ZeroFOX Platform

защищает от киберугроз, брендовых и физических угроз в социальных сетях и на цифровых платформах. Выявляет и устраняет направленные фишинговые атаки, компрометацию учетных записей, перехват данных, угрозы местоположения. ZeroFOX SaaS ежедневно обрабатывает и защищает миллионы сообщений и аккаунтов в LinkedIn, Facebook, Slack, Twitter, Instagram, Pastebin, YouTube, магазинах мобильных приложений.

от $390 в месяц


IntSights Threat Intelligence Platform (TIP)

помогает организациям централизовать данные из различных источников информации для обеспечения актуальности блок-списков. Платформа IntSights Threat Intelligence Platform (TIP) централизует и вводит в список тысячи источников разведывательных данных для упорядоченного расследования и быстрого блокирования угроз. Угрозы получают приоритет по степени серьезности, привнося контекст в каналы информации. Далее IntSights предоставляет специализированные уведомления, предупреждения и отчеты для организации.





от $100,000 в год

Kaspersky Threat Intelligence





Threat Intelligence построен на опыте экспертов Касперского, которые собрали полную картину текущего состояния атак на клиентов, выявляя слабые места в периметре сети, угрозы со стороны киберпреступников, вредоносную деятельность и утечку данных.

Благодаря автоматизированному сбору данных с помощью служб хостинга онлайн-контента, публичных форумов, социальных сетей, каналов и мессенджеров, закрытых подпольных онлайн-форумов и сообществ, сервис предоставляет подробную информацию о любых скомпрометированных учетных записях сотрудников, утечках данных, запланированных или обсуждаемых атаках против их организации.

от $100,000 в год

Group-IB Threat Intelligence





Решение Group-IB Threat Intelligence предоставляется в виде сервиса по подписке и реализует мониторинг, анализ и прогнозирование угроз для организации, партнеров и клиентов. Group-IB является официальным партнером Интерпола, Европола и местных правоохранительных органов. Обладая более чем 15-летним опытом и высококвалифицированными экспертами, Group-IB использует собственную инфраструктуру и собственную систему поиска внешних угроз. Собирая огромный массив данных в режиме реального времени, платформа использует запатентованные алгоритмы и машинное обучение для быстрой корреляции данных.

от $150,000 в год

Digital Shadows SearchLight




Минимизирует цифровой риск, выявляя нежелательное воздействие и защищая от внешних угроз. Обнаруживает потерю данных, защищает интернет-бренд и снижает поверхность атак.





от $5600 в месяц

RiskIQ Illuminate





Платформа RiskIQ обеспечивает видимость, понимание и контроль эксплойтов, атак, автоматизирует обнаружение внешних угроз для защиты от направленных атак. RiskIQ — еще один лидер управления цифровыми угрозами, который обеспечивает полное обнаружение, разведку и устранение угроз, связанных с цифровым присутствием организации в сети. Видением и миссией RiskIQ в течение последних десяти лет является захват, корреляция и анализ цифрового следа клиентов в интернет-инфраструктуре. С решением от RiskIQ вы получаете единое представление об угрозах, связанных с Интернетом и социальными сетями, мобильными устройствами, и осуществляете контроль над ними.

N/A