Выборы новых экпертов Anti-Malware.ru - Страница 2 - Развитие сайта и форума - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Выборы новых экпертов Anti-Malware.ru

Recommended Posts

Viktor
Я просто в своем посте имел ввиду, что если за вариант "Да, он достоин звания Эксперта." проголосует больше, чем за любой другой вариант. У нас всего вариантов 3, а не 2. Поэтому 50%+1 в данном случае может быть несколько избыточно.

При таком варианте в ситуации:

34% - Достоен

33 - Не достоен

33 - Не знаю

кандидат проходит.

Лично я не против, хоть всех возмите, но с точки зрения здравого смысла - в человеке уверено чуть более трети опрошенных...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
shawls

Странно, меня пригласили, но формально я голосовать не могу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
Странно, меня пригласили, но формально я голосовать не могу...

Еще 12 сообщений..

Ровно месяц назад у меня примерно такое же было... и не только у меня ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Большой адронный коллайдер нас всех ждет.

Лета не будет.

Отдал свой голос за Вас. Но не за "предвыборные обещания", а исходя из оценки Вашей публичной деятельности.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter

Упс. А чо эт тут такое происходит?

Выборы академиков в академию наук всеобщим народным голосованием?:)

Оригинально, однако.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Выборы академиков в академию наук всеобщим народным голосованием?

Оригинально, однако.

Типа этого :)

Я хоть и проголосовал, но считаю лучше бы Сергей сам выбрал 5-7 человек, а дальше бы они голосовали советом за новых кандидатов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
а дальше бы они голосовали советом за новых кандидатов.

ага, и будут у них эдакая масонская ложа :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Хочу остановиться на самой сути звания Эксперт.

ЭКСПЕРТ (от лат. expertus - опытный) - квалифицированный специалист в определенной области, привлекаемый для исследования, консультирования, выработки суждений, заключений, предложений, проведения…

Или же:

Сведущее лицо, специалист, привлекаемый для того, чтобы высказать свое мнение, дать заключение по поводу какого-нибудь дела, вопроса.

К сути говоря поговорка "краткость - мать таланта" к званию Эксперта относится как раз наоборот.

Для того, чтобы быть действительным, а не мнимым экспертом, не нужно осуждать действия других, и писать сообщения типа таких, как:

"А вы/ты внимательно смотрел/и?"

"Проверьте/сь антивирусом или такой-то прогой, а потом пиши нам/пришли нам отчёт".

Потому что тогда получается рекомендации специалиста, а что-то типа послания на хрен или к чёртовой бабушке. Мол, я же Эксперт ("дедушка"), мне зазорно написать лишние десятка два слов или пошевелить пальцем!!!

1) Вот наглядный пример, как точно не надо делать экспертам:

На сайте "virusinfo.info", куда часто отсылают новичков форума некоторые местные мемберы, вообще воглаву угла поставлен аватар хелпера Global Moderator'а с пистолетом, нацеленным прямо на посетителя. Ладно хоть не пишут, что "не сделаешь, как я сказал, лучше не подходи, а то застрелю!". Хотя фактически всё именно так.

Форменное издевательство над посетителем! Мол, я крутой мен, а ты юзер-лузер, блин. Пшёл вон!!!

Подлинный Эксперт должен давать не только консультации, а также подробные предложения, советы, он должен провести хотя бы несколько личных бесед с тем, кому помогает советом или делом, сделать подробный хелп со скриншотами, т.е. ОБОСНОВАННЫМИ ДОКАЗАТЕЛЬСТВАМИ или ТОЧНЫМИ РЕКОМЕНДАЦИЯМИ.

2) Вот другой пример, мне в "репутации" АНОНИМНО написали: "Не советуй если не знаешь, борец с вирусами, блин!"

и "нет вы не правы".

А что же анонимно то, чего испугались-то. Что я чем-то опровергну их устоявшиеся теоремы? Или лопатой шибану из-за угла?

Или же думали, что я не пойму кто мог это написать. Да тут всего-то подходят несколько кандидатур.

И я почти уверен, кто это был и после чего мне так написали, хотя я привёл доказательства. :)

Зачёркнуто мною, Андреем-001, за ненадобностью. :) в 16.03 4.04.08

3) Да, ещё пример, и в профиле некоторых из ныне рекомендуемых в Эксперты нет сведений ни об их возрасте, ни о поле, ни о месте работы. Они их сами НЕ УКАЗАЛИ. ПОЧЕМУ?

Тоже чего-то боятся, как те анонимы. А что может бояться Эксперт? Другого эксперта, который подвергнет сомнению Его Экспертизу или суждение или же боится огласки? А может тогда и звание Эксперта пусть он носит АНОНИМНО... и в третьем лице.

Так что, уважаемые пре-Эксперты, советую вам побыстрее указать хотя бы минимум сведений о себе в профиле (пол, имя-фамилия, город-место жительства и работы), чтобы я мог удалить из своего сообщения последние два абзаца и проголосовать за самого достойного, активного и честного Эксперта. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Андрей-001

Как все здорово, как все чудно. Если у Вас 1-2 "клиента" в месяц. Как все непродумано, если "клиентов" - с десяток в день! Если человек не дорос до чтение правил, где детально описаны все действия, тратить на него время - это себе дороже. Или ты не будешь выеживаться и сделаешь все, как положено, или до свидания и ищи других специалистов. Только вот, найдешь ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

если это надо - то сделаем. Не думал, что это настолько важно для форума и форумчан. Тем более, что вроде как многие даже и без этого знают, кто есть кто.

А зовут Алексеем, фамлия - Гребенюк

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Андрей-001

Как все здорово, как все чудно. Если у Вас 1-2 "клиента" в месяц...

Что касается меня, то у меня не 1-2 клиента в месяц, как Вы изволили выразиться, а примерно десяток в день, реальных, а не виртуальных. И им я помогаю не словами на форуме, а реальными делами лично на их ПК или по телефону, реже по email или аське.

Но дело не в этом, и даже не в полезности меня или "virusinfo.info", а в том как это подано на "virusinfo.info".

...(удалено мною за ненадобностью)...

Давайте лучше вернёмся к сути звания Эксперт и дождёмся результатов.

Экспертов надо знать не только в лицо, но и по имени, чтобы доверять лично ему, а не его нику или репутации фирме, в которой он работает.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я выше вроде написал, что готов ответить на все вопросы. Личные данные подправил. Если интересно - учился, женился, крестился - то нет проблем, дело одной секунды

На всякий случай: работаю в Центре технической поддержки "Доктор Веб". Директор. На должности практически 3 года, в ИБ с 1983, базовый профиль-НСД и антивирусы как частный случай НСД, шифрование и вопросы стеганографии. Ну и вопросы стандартизации и испытаний, как приверженность молодости и адъюнктуры

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

1) Хочу предложить, чтобы к званию Эксперта были прикреплены обязанности.

Например:

Действенно участвовать в работе портала и форума с посещением и работой на них не менее двух раз в день.

Почему? Один раз по доле службы - с работы, другой раз по званию - из дома.

Тогда будет видно, что судьба и работа портала ему не безразличны.

2) По тому же критерию пересмотреть работу предыдущих Экспертов портала и форума. Если активно не учавствует

уже как минимум неделю (месяц), то, возможно, звание нужно снять или же добавить приставку экс. :)

Зачёркнуто мною, Андреем-001, ради тех Экспертов, кто боится обязательств. :) в 15.55 4.04.08

Хочу предложить в форму голосования добавить ещё примерно такой пункт:

"Лично не знаком с его работой на портале или форуме. Не могу её оценить."

Вопросы к Кандидатам в Эксперты
1) Каким Вы видите свою дальнейшую работу на портале и форуме?
2) Что можете предложить по улучшению работы портала и улучшению оперативности работы форума?
3) Сколько раз Вы планируете или хотели бы посещать форум?
4) Собираетесь ли работать над собой, развиваться и делиться опытом?
5) Если дальнейшая работа на форуме будет Вам в тягость, сможете ли сами предложить снять с Вас звание Эксперта?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Во-первых, прошу повнимательнее ознакомиться с Положением об Экспертном совете.

Во-вторых, для обсуждения указанных вами вопросов существует отдельная ветка http://www.anti-malware.ru/forum/index.php?showtopic=3392.

В-третьих, настоятельно прошу прекратить оффтопик на тему virusinfo.info. Здесь обсуждается исключительно голосование по выборам экспертов и их профессиональные качества.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко
В-третьих, настоятельно прошу прекратить оффтопик на тему virusinfo.info. Здесь обсуждается исключительно голосование по выборам экспертов и их профессиональные качества.

Для тех, кто хочет еще что-то сказать о нашем ресурсе, добро пожаловать:

http://virusinfo.info/showthread.php?t=19883

Anti-Malware вообще и данная тема в частности для этого не предназначены

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

OFFTOPIC

Сергей Ильин предложил голосовать по кандидатурам.

Он не делал тему закрытой, поэтому сам предожил:

"Да, было бы так же очень интересно услышать какие-то комментарии по кандидатурам".

А сами кандидатуры предложили: "Задавайте вопросы... "

Вопросы кандидатурам заданы, так зачем же Супермодератор отсылает людей на другую ветку, с которой последняя ссылка самого Сергея Ильина ведёт сюда?

Вы там в АДМИНИСТРАЦИИ сами определитесь, пожалуйста, а то получается как в известной истине:

"Власть ведёт к безнаказанности, а абсолютная власть ведёт к абсолютной безнаказанности!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Сергею Ильину

1) Хочу предложить, чтобы к званию Эксперта были прикреплены обязанности.

Например:

Действенно учавствовать в работе портала и форума с посещением и работой на них не менее двух раз в день.

Почему? Один раз по доле службы - с работы, другой раз по званию - из дома.

Тогда будет видно, что судьба и работа портала ему не безразличны.

1) Каким Вы видите свою дальнейшую работу на портале и форуме?

2) Что можете предложить по улучшению работы портала и улучшению оперативности работы форума?

3) Сколько раз Вы планируете или хотели бы посещать форум?

4) Собираетесь ли работать над собой, развиваться и делиться опытом?

5) Если дальнейшая работа на форуме будет Вам в тягость, сможете ли сами предложить снять с Вас звание Эксперта? [/indent][/size][/color]

Эксперты тоже люди и у них могут быть обязанности вне портала. Эксперт это не обязанность и если будет обязалово, то я против.

Ответы на вопросы.

1,2 Личное знакомство с Самим позволяет мне сделать вывод, что я уже достаточно сделал для портала и по мере сил делаю постоянно.

3. Как получится. Скажем, первые три дня недели возможности захода на форум не было. Сегодня есть. По выходным я отдыхаю и форумы, сайты, компьютер вобще для меня не существуют. Поэтому, если будет обязалово заходить не реже чем -- не для меня.

4. Странный вопрос. Я меня позицию в компании каждые полтора-два года, соответственно меняется и круг моих обязанностей и интересов и как следствие позволяет мне получть новые знания.

5. Да не вопрос

Странно, что никто из "новичков" не попросил рекомендаций "экспеторв" :-) Никто не спросил мое настоящее имя ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
1) Каким Вы видите свою дальнейшую работу на портале и форуме?

2) Что можете предложить по улучшению работы портала и улучшению оперативности работы форума?

3) Сколько раз Вы планируете или хотели бы посещать форум?

4) Собираетесь ли работать над собой, развиваться и делиться опытом?

5) Если дальнейшая работа на форуме будет Вам в тягость, сможете ли сами предложить снять с Вас звание Эксперта?

Тогда по порядку:

1. Такой, какой она есть сейчас. По мере сил и возможностей, исходя из знаний и опыта.

2. Свои предложения я высказываю. Чаще лично модератору.

3. По мере сил и доступности. Но слежу за ним постоянно.

4. Так или иначе это диктуется бизнесом, бизнес - ролью и амбициями. Опытом стараюсь делится постоянно - как с сотрудниками, так и с слушателями как форума, так и ВУЗ, где веду почасовку

5. Я и сейчас был удивлен, что попал в кандидаты. Оно мне не в тягость, но неожиданно.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
1) Каким Вы видите свою дальнейшую работу на портале и форуме?

С форумом все понятно - будем продолжать общаться, как и все предыдущие два года. Ну может чуть менее резок стану :)

С порталом в целом - в основном, наверное, буду полезен в разработке методологий тестирований и оценок антивирусных программ.

2) Что можете предложить по улучшению работы портала и улучшению оперативности работы форума?

Ничего.

3) Сколько раз Вы планируете или хотели бы посещать форум?

Знаете, хотелось бы даже пореже. По-моему меня и так слишком много :) Но, что же делать - тут постоянно масса интересных тем.

4) Собираетесь ли работать над собой, развиваться и делиться опытом?

Я, вступая в ряды пионерской организации имени Владимира Ильича Ленина, перед лицом своих товарищей, торжественно клянусь... бла бла бла

Извините, но я считаю этот вопрос глупым.

5) Если дальнейшая работа на форуме будет Вам в тягость, сможете ли сами предложить снять с Вас звание Эксперта?

я не получаю ничего от наличия звания "Эксперт Anti-Malware", соответственно ничего не теряю от его отсутствия.

Вот вам лучше интервью, полезней будет.

==

Ходят слухи, что многие вирусы созданы самими разработчиками антивирусного программного обеспечения. Как бы Вы могли прокомментировать эти слухи?

Мы комментируем эти слухи в каждом втором интервью в течении многих лет. Уже и в шуточной форме отвечали, и серьезно - все бесполезно, продолжают спрашивать. Ну давайте еще раз, серьезно:

1. Вы должны четко понимать, что если кто-то из сотрудников антивирусной компании будет уличен в создании вирусов - это нанесет такой ущерб компании, который может повлечь за собой даже ее банкротство.

2. При существующих темпах появления новых вредоносных программ (около 1000 каждый день) - антивирусным компаниям нет никакой необходимости исскуственно увеличивать этот поток. С текущим бы справиться :)

Хотелось бы узнать Ваше отношение к авторам вирусов - ведь де-факто они обеспечивают Вас работой...

Это примерно как спросить у сотрудника милиции - как он относится к преступникам, ведь де-факто они обеспечивают его работой.

Работой нас обеспечивают не вирусописатели, а наши пользователи. А к авторам вирусов отношение на самом деле разное.

К тем, кто занимается киберпреступностью, крадет пользовательские данные, деньги, рассылает спам, устраивает DoS-атаки - отношение резко негативное.

Раньше существовало довольно большое количество вирусов, созданных студентами/школьниками, исключительно с целью самовыражения, некоего хулиганства или получения опыта - к таким отношение несколько мягче. В большинстве случаев они даже не знали, что нарушают закон и обычно после соответствующего информирования - прекращали заниматься этим.

А уж к авторам некоторых "концептуальных" вирусов, которые открывали какие-то новые технологии и заставляли нас поломать голову, решая поставленные ими задачки - отношение как к сопернику в спорте. С интересным противником интересно бороться ;)

Какие шаги предпринимает Лаборатория Касперского для поимки вирусописателей?

Понятно, что мы не имеем права заниматься никакими акциями по поимке. Мы можем только информировать и оказывать помощь соответствующим органам. Наиболее распространенный случай - проведение экспертизы вредоносных программ в рамках какого-либо уголовного дела. То есть, мы выступаем в роли приглашенных экспертов для судебных процессов.

Основная проблема заключается в том, что наше уголовное законодательство не предусматривает возбуждения уголовного дела по "компьютерным статьям" без заявления от пострадавшего. Так что, даже если мы каким-либо образом получим информацию о том, что конкретный вирус создан и распространяется конкретным человеком - правоохранительные органы все равно ничего не смогут сделать, пока у них не будет заявления. И может быть где-то и есть пострадавший, да только ему и в голову не придет пойти в милицию и написать заявление...

Какие платформы чаще всего становятся мишенью вирусописателей?

Согласно нашему последнему отчету - в первом полугодии 2007 года 96,5% всех новых вредоносных программ были созданы для платформы Windows. Конечно же это вызвано только одним - популярностью данной платформы среди персональных пользователей. Это не значит, что другие платформы (например Линукс) менее уязвимы для вирусных атак. Просто они не интересны авторам вирусов.

А среди мобильных устройств?

Для мобильных устройств ситуация весьма похожа. Более 90% вирусов для них - работают на платформе Symbian OS, используемой например в смартфонах Nokia. Тут все то же самое - Nokia является лидером на рынке подобных устройств. Сейчас доля Symbian стала несколько снижаться под натиском Windows Mobile - как следствие мы тут же видим рост вредоносных программ для этой платформы.

Расскажите о способах заражения через беспроводную связь. Какие шаги предпринять для того, что бы обезопасить себя?

Если под беспроводной связью понимать протоколы BlueTooth и Wi-Fi, то явную вирусную угрозу несет пока только BlueTooth. Нам известны случаи локальных эпидемий мобильных вирусов, которые распространялись именно через BlueTooth. Главный способ защиты тут - весьма прост. Не надо включать ваш BlueTooth без необходимости, тем более в режиме "видимости для всех", не принимать файлы от незнакомых вам устройств. И разумеется, можно пользоваться антивирусными программами для смартфонов.

Wi-Fi опасен не столько вирусами, сколько тем, что если вы используете незашифрованный канал подключения к беспроводной точке, то любой злоумышленник может перехватить ваш траффик и извлечь из него всю информацию (ваши пароли, например).

А какие первые признаки, что ваше устройство подверглось заражению?

Если говорить о мобильных вирусах, то это:

а) быстрая разрядка аккумулятора.

б) нестабильная работа системы, вплоть до перезагрузок

в) поступающие вам уведомления о недоставленных сообщениях, которые вы не отправляли (актуально в случае заражения вирусом, распространяющимся через MMS)

Как вы находите новые вирусы?

О, здесь масса способов. Наиболее основные:

1) Их присылают нам наши пользователи.

2) У нас существуют автоматические системы поиска новых вирусов - начиная от обнаружения их в электронной почте и до "пауков", которые ходят по интернету по зараженным сайтам и достают оттуда новые вредоносные программы.

3) Обмен с другими антивирусными компаниями.

С кем из производителей антивирусного ПО Вы производите данный обмен?

Мы обмениваемся коллекциями новых вирусов не со всеми, но с большинством из существующих. С некоторыми компаниями обмен происходит несколько раз в день, с некоторыми раз в день, с кем-то раз в неделю, с кем-то раз в месяц. В этой части антивирусные компании не конкурируют друг с другом - наша общая задача защитить как можно больше пользователей в во всем мире. Конкурируем мы в скорости реакции на новые угрозы, конкурируем на уровне маркетинговых и пиар технологий. На уровне же вирусных лабораторий конкуренции особой нет. Сотрудники антивирусных компаний встречаются несколько раз в год на различных конференциях, где обмениваются опытом.

Если говорить более конкретно, то у нас очень хорошие отношения в первую очеред, конечно, с нашими партнерами, которые используют наш антивирусных движок в своих продуктах - это финская F-Secure и немецкая G-Data. Хорошие и давние отношения с Sophos, McAfee и Symantec. Сотрудничество с Microsoft у нас существует уже много-много лет, еще даже до того момента как они сами стали заниматься антивирусами.

Какой из вирусов Вам больше всего запомнился и чем?

Их много было, запомнившихся :)

В далекие времена MS-DOS был очень интересный "двуполый" вирус. Он существовал в виде двух разных модификаций - "мужчина" и "женщина". Если в памяти компьютера находился только один "пол", то вирус не распространялся, а вот если два - то начиналось заражение файлов.

Еще запомнился вирус-червь, созданный бельгийской девушкой-вирусописателем. Он содержал в себе ссылку на веб-сайт, на котором была размешена карта города Мехелен. Нажимая на карту, масштаб увеличивался, начинались фотографии парка в этом городе, затем аллей в парке, затем скамейки, фонарного столба, каких-то кустов. В этих кустах была спрятана дискета с антивирусом против червя. Фактически, автор предлагала всем зараженным сыграть в такой вот "квест" - проследовать по данным картам и фотографиями и получить "лекарство".

Отдельно запомнились вирусы, которые вызывали крупные эпидемии - Lovesan, Slammer, Mydoom, а также вирусы, которые были первыми в своих областях - например первый червь для мобильных телефонов.

Можете ли вы спрогнозировать возникаемые в будущем угрозы?

Это отдельный большой разговор :) Мы постоянно выдаем некоторые прогнозы, которые, кстати, по большей части оправдываются и сбываются.

Так что могу порекомендовать регулярно читать наш сайт viruslist.com, где публикуются аналитические материалы наших специалистов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Какой из вирусов Вам больше всего запомнился и чем?

Их много было, запомнившихся :)

А как же Yankee.2885 и 5-ти метровые листинги на полу?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
OFFTOPIC

Сергей Ильин предложил голосовать по кандидатурам.

Он не делал тему закрытой, поэтому сам предожил:

"Да, было бы так же очень интересно услышать какие-то комментарии по кандидатурам".

А сами кандидатуры предложили: "Задавайте вопросы... "

Вопросы кандидатурам заданы, так зачем же Супермодератор отсылает людей на другую ветку, с которой последняя ссылка самого Сергея Ильина ведёт сюда?

Вы там в АДМИНИСТРАЦИИ сами определитесь, пожалуйста, а то получается как в известной истине:

"Власть ведёт к безнаказанности, а абсолютная власть ведёт к абсолютной безнаказанности!"

Уважаемый, речь шла о критериях! Да, я выразился не совсем точно, но по моему все мои слова поняли правильно, кроме вас. Вопросы по профессиональной части можно задавать в этой ветке форума. ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft

2 Андрей-001

что-то вы мне очень напоминаете виталега;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Groft

Нет, он не имеет отношения к Виталику. Перечитываем еще раз пост нашего Супермодератора и забываем про оффтоп.

A.

Боюсь, Вы можете потерять свой фирменный стиль, если станете менее резким. :)

Я на форуме недавно (относительно). Почему Вы изначально не попали в Эксперты, наряду с Валерием Ледовским, например?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Странно, что никто из "новичков" не попросил рекомендаций "экспеторв" :-) Никто не спросил мое настоящее имя ;-)

По-видимому, это связано с тем, что все новички умеют читать ;)

получаю ничего от наличия звания "Эксперт Anti-Malware", соответственно ничего не теряю от его отсутствия.

Александр, а зачем лично Вам это звание? Честно говоря, мне изначально, когда Вашу и Алексея кандидатуры впервые узвучил Валерий Ледовский, показалось, что Вы откажитесь от этого звания, не знаю почему, но было такое внутреннее ощущение...

Еще вопрос - как Вы смотрите на проблему совмещение позиций. Скажем, эксперт работает в некой организации X, является публичным человеком, его мнение невольно ассоциируется с X. Вдруг человек становится одновременном экспертом некой организации Y. Нет ли в этом какого-либо конфуза, конфликта интересов и т. п.?

И последнее. Не уверен, что вопрос нужно задавать в этой теме, но раз уж Вы запостили здесь интервью, то хотелось бы услышать Ваш личный прогноз по динамике изменения процентного соотношения между ежегоднопоявляющимися зловредами для различных мобильных OS (включая айфон и андройд) скажем до 2012 года. Вопрос навеян вот этим ответом:

А среди мобильных устройств?

Для мобильных устройств ситуация весьма похожа. Более 90% вирусов для них - работают на платформе Symbian OS, используемой например в смартфонах Nokia. Тут все то же самое - Nokia является лидером на рынке подобных устройств. Сейчас доля Symbian стала несколько снижаться под натиском Windows Mobile - как следствие мы тут же видим рост вредоносных программ для этой платформы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Уже не OFFTOPIC

Благодарю всех высказавшихся Кандидатов в Эксперты. Когда бы мы ещё услышали такие откровения. :)

Я почти определился по данному голосованию, больше вопросов не имею, но подожду до последнего дня голосования.

По поводу ответов А.

4) Собираетесь ли работать над собой, развиваться и делиться опытом?
Ну может чуть менее резок стану

Ага, значит всё-таки собираетесь работать над собой.

И, значит, вопросы не такие уж ГЛУПЫЕ, если Вы на них ответили ПОЛНЕЕ всех, хоть и в оригинальном, как сказал Umnik - фирменном стиле.

P.S. А в профиле так никто личных изменений хотя бы на время голосования и не сделал..

P.S.S. для Viktor - читать то все умеют, а представляться оказывается НЕТ, особенно в Профиле, и особенно Кандидаты в Эксперты. :(

Отредактировал Андрей-001
избыточное форматирование

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Online Scanner был обновлён до версии 4.0.1. Приложение теперь работает только в 64-разрядной ОС.
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×