Выборы новых экспертов портала (4-я волна) - Страница 4 - Развитие сайта и форума - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Выборы новых экспертов портала (4-я волна)

Recommended Posts

priv8v

Начну с оффтопа, но потом вернусь к теме:

###

вы уверены что задетектите таким образом буткит например?=)

Именно его - нет. Но этот способ гарантирует обнаружение файлов, скрываемых самыми хитрыми и заумными перехватами ;)

Нет ни одного антируткита, который бы детектировал ВСЕ руткиты ...

Набор немного отличается от того, который принят на virusinfo.info

Касательно CureIt Вы ошибаетесь - вторым пунктом в правилах раздела "Помогите" идет проверка компьютера в безопасном режиме CureIt'ом (если Др.Веба на компе нет). Ведь хелперы это тоже люди и им неохота делать дополнительную работу руками посредством скриптов АВЗ, если эту же работу может выполнить CureIt. ;)

Поэтому неизвестен процент пользователей, которые просто не доходят до размещения логов и спокойно идут спать, т.к их комп был успешно пролечен CureIt'ом...

Иными словами - CureIt мы любим. Он легкий. Быстрый. Может лечить файловые вирусы.

Офф. закончен.

###

K_Mikhail, вопросы к Вам:

1). Как оцениваете деятельность мыщъха?

2). Последняя прочитанная художественная книга?

3). Чьи слова "Кабаки и бабы доведут до цугундера"?

4). Какой Ваш любимый отладчик и почему?

5). Кто озвучивал волка в "Ну, погоди!"?

6). Как относитесь к журналу "Хакер"?

7). Какая Ваша любимая экранизация "12 стульев"?

8). Почему не закрывают хакерские форума?

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Касательно CureIt Вы ошибаетесь - вторым пунктом в правилах раздела "Помогите" идет проверка компьютера в безопасном режиме CureIt'ом (если Др.Веба на компе нет). Ведь хелперы это тоже люди и им неохота делать дополнительную работу руками посредством скриптов АВЗ, если эту же работу может выполнить CureIt. ;)

Поэтому неизвестен процент пользователей, которые просто не доходят до размещения логов и спокойно идут спать, т.к их комп был успешно пролечен CureIt'ом...

Иными словами - CureIt мы любим. Он легкий. Быстрый. Может лечить файловые вирусы.

Офф. закончен.

###

Немного не так -- отличается в том плане, что я редко использую AVZ, который в обязательном порядке применяется на virusinfo.info

K_Mikhail, вопросы к Вам:

1). Как оцениваете деятельность мыщъха?

2). Последняя прочитанная художественная книга?

3). Чьи слова "Кабаки и бабы доведут до цугундера"?

4). Какой Ваш любимый отладчик и почему?

5). Кто озвучивал волка в "Ну, погоди!"?

6). Как относитесь к журналу "Хакер"?

7). Какая Ваша любимая экранизация "12 стульев"?

8). Почему не закрывают хакерские форума?

Ну и вопросы, однако.... :lol:

1. Статьи Криса Касперски полезны в плане обучения. А кто как воспользуется полученными умениями и знаниями -- зависит от человека. Кто во зло, кто нет.

2. Алексей Толстой "Князь Серебряный".

3. Помню, что из "Место встречи изменить нельзя", но серию и эпизод в упор не помню. :(

4. В процессе познания Olly.

5. Анатолий Папанов.

6. См. п.1. Смотря, в каких целях использовать полученные умения и знания.

7. С Андреем Мироновым.

8. Если честно, не думал в эту сторону. Либо до них нет особого дела, либо выгодно их не закрывать. Как-то так...

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Эпизод - легко восстанавливается. :)

Разговор с Горбатым, ночь накануне. :)

И, кстати, Юрский и Меньшиков - как Остапы - вполне не хуже... А вот Ося первый - мне не нравится... :)

Пардон, что влез...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Вадим Волков, вопросы к Вам:

1). Назовите несколько возможных на Ваш взгляд шагов ЛК для продвижения своей продукции в корпоративном секторе в РФ?

2). В чем ошибки макретологов-рекламщиков Др.Веба?

Вопросы неплохие, но на них тяжело отвечать не зная ситуацию в этих компаниях изнутри. Но все-таки попробую.

1) На корпоративном рынке РФ у ЛК и так достаточно неплохая ситуация. И с маркетинговой точки зрения не так уж и много можно сделать.

Большпая зависимость от других факторов:

а)Нужно улучшать технические качества корпоративных продуктов и выпускать новые версии(в последнее время они обновлялись не так интенсивно, как однопользовательские продукты).

б)Пора задумываться о внедрении в линейку продуктов хотя бы простейших средств контроля за действиями пользователей(например, блокировка копирования на/c внешних устройств и т.д.). Есть Infowatch, но он дорог, требует внедрения интегратором и позиционируется совершенно независимо.

в)Как-то мало в последнее время было новостей про KHSS, интересный проект, возможно по нему можно что-то улучшить.

г)Можно опустить цены(что бы было проще конкурировать с Symantec и ESET), но видимо это не самый лучший путь для компании в перпективе. И ЛК даже повышает немного цены в августе на некоторые продукты :)

2) Не знаю про какие ошибки маркетолого в ДрВеб вы говорите. Со стороны кажется, что еще год назад маркетологов у них и не было :) А за последний год они достаточно неплохо продвигают свою продукцию.

Беда с маркетингом у DrWeb образовалась достаточно давно(еще со времен дистрибуции их антивирусов ДиалогНаукой) и быстро все исправить не получится.

DrWeb долгое времени был спокоен тем, что у него сложился достаточно большой круг постоянных клиентов(особенно в госструктурах), которых действительно тяжело было перетащить на другие антивирусы. Но за последние годы объем рынка резко увеличился, а вот новые клиенты не спешили покупать DrWeb, а отдавали предпочтение другим продуктам.

ЗА DrWeb закрепился образ хорошего, но некорпоративного и минималистичного антивируса. На корпоративном рынке больше ценятся легкость развертывания и управляемость продуктом(большое количество возможностей из одной коробки и с единым центром управления).

На домашнем рынке DrWeb также долгое время смотрелся динозавром. Видели бы вы их коробки 6 лет назад. В 1998-2003гг. они потеряли(а также не приобрели) очень много пользователей. Да и сейчас, на мой взгляд, коробка скучноватая и не цепляет взгляд.

Ещё сказалась самоуспокоенность и не слишком грамотная работа с партнерской сетью.

На данный момент росту популярности мешает отсутствие файрвола и мощная реклама KAV/KIS и NOD32, которые особенно неплохо "окучили" молодежь, а вот аудиторию DrWeb я как-то слабо представляю.

Российским компаниям сейчас становится конкурировать с западными и легче и труднее :)

Так как организации все чаще используют легальное ПО, то фактор незащищённости от копирования западных корпоративных продуктов уже не так сильно влияет на продажи российских.

Но часто западные продукты лицензировать дешевле, а этот фактор сильно влияет на покупки в СМБ.

Западные компании легко тратят немаленькие средства на покупку отсутствующих у них технологий и продуктов, которые потом и объединяют в комплексные решения. Российским компаниям чаще всего приходится обходиться своими силами, что замедляет выход новых продуктов.

Определенные требования к сертификации продуктов облегчают жизнь ЛК и ДокторВеб при поставке в госструктуры и многие другие организации.

Кстати, я обратил внимание, что они особенно и не используют при продвижении своей продукции закон о персданных, в отличие от производителей СЗИ, а ведь в законе антивирусные средства также упомянуты.

Мальцев Тимофей, вопросы Вам:

1). Наиболее покупаемый антивирус в ДиалогНауке является ли самым популярным в РФ (на данный момент это продукты ЛК) или покупают больше какой-то другой? Если другой, то какие на Ваш взгляд причины этого.

2). Какой софт покупают больше всего?

3). От какого софта (по сравнению с другим софтом) ДиалогНауке приходит больше прибыли?

Надеюсь, что не ошибусь отвечая за занятого Тимофея и он не обидится :)

Я думаю на все три вопроса ответ один - DrWeb.

Неплохие объемы по кол-ву лицензий должны быть по Спамообороне и DeviceLock, дистрибутируцией которых они занимаются. Возможно MS, как у всех.

Хотя за последнее время линейка продаваемых продуктов у них сильно расширилась и вероятно есть крупные неафишируемые в пресс-релизах продажи и по другим продуктам.

Что-то я смотрю, "будущие эксперты" очень ловко уворачиваются от ответов.

Либо вообще игнорируют вопросы...

Так выходные были :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Не обижусь. :)

Если честно, то не заметил вопросов к себе. Виноват. :(

Мальцев Тимофей, вопросы Вам:

1). Наиболее покупаемый антивирус в ДиалогНауке является ли самым популярным в РФ (на данный момент это продукты ЛК) или покупают больше какой-то другой? Если другой, то какие на Ваш взгляд причины этого.

2). Какой софт покупают больше всего?

3). От какого софта (по сравнению с другим софтом) ДиалогНауке приходит больше прибыли?

В принципе, Вадим ответил правильно. Но я тоже отвечу, с вашего позволения... :)

1. Самый покупаемый антивирус в ДН - действительно, Dr.Web.

Причины здесь очень простые. Первая - историческая, этот антивирус очень долго продвигался в ДиалогНауке "эксклюзивно".

Кроме того, сейчас у нас нет цели диверсифицировать продажи антивирусов, гораздо интереснее делать проекты. :)

Да и антивирус - неплохой. :)

2. Софт - тоже Dr.Web. Но к нему постепенно подбираются Спамооборона, Девайслок и некоторые другие, "тяжелые" вендоры.

3. Третий вопрос - не совсем понятен. По сравнению с каким другим софтом? :)

Если серьезно, то это вышеназванные продукты, плюс услуги - они выглядят все весомее в нашем "пироге". :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Третий вопрос - не совсем понятен. По сравнению с каким другим софтом?

Имеется в виду по сравнению с софтом, который к ИБ отношения не имеет - например, офис, акробат, фотошоп и т.д

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Имеется в виду по сравнению с софтом, который к ИБ отношения не имеет - например, офис, акробат, фотошоп и т.д

На офисах и фотошопах прибыль у всех компаний не очень большая - партнерские скидки маловаты, демпинг конкурентов. У компаний специализирующихся на ИБ эти продукты обычно выставлены только для ассортимента и продаются на один-два порядка меньше.

Самая большая прибыль в процентах - на услугах :) Но их тяжело продавать в России.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей
Имеется в виду по сравнению с софтом, который к ИБ отношения не имеет - например, офис, акробат, фотошоп и т.д

Понятно. Это - мизер на общем фоне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pomka.

проголосовал бы зв Viktor

но увы голосовалка для меня не работает ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

SWW, если не затруднит, то ответьте на вопросы:

(знаю, что иногда sww пробегает иногда эту тему глазами, поэтому выделил жирным шрифтом, что бы заметнее было)

1). Важна ли для Вас подсветка синтаксиса в редакторе?

2). Слепая ли у Вас печать на английском?

3). Как часто читаете MSDN?

4). Что думаете о творчестве Ms-Rem'a?

5). С Зайцевым успели познакомиться?

6). Смотрите ли аниме?

7). Откуда большая часть знаний о работе в ring0? Из личного опыта (если не считать самых основ), не так ли?..

8). Читали ли книгу Зайцева? Если читали, то как Вы думаете почему EP_XOFF покатил бочку на Олега (сказав, что тот скопипастил у Хоглунда)? Насколько согласны/несогласны с ним?

Ни у кого нет сомнений в Ваших знаниях, просто хочется познакомится/пообщаться :)

Заранее благодарен за ответы.

PS:

Понятно. Это - мизер на общем фоне.

Потому и спросил про сравнение и попросил назвать причины того, почему продукты не от ЛК являются лидерами продаж...

Спасибо всем за пояснения :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent

Дошли наконец-то руки до ответов, извините за паузу - был несколько занят на работе.

Свисну чужой вопрос и тоже его задам - зачем вы хотите стать экспертом АМ?

И второй - что вы будете делать в "должности" эксперта, как помогать порталу?

Отвечу сразу на оба вопроса.

Мне интересно принять более активное участие в жизни портала, помочь улучшить качество тестов и, возможно, несколько помочь тестерам технически - написанием тестовых утилит или другими методами. Соответственно, я согласился баллотироваться в эксперты из желания помочь интересному проекту и получить новые знания и навыки при работе с новыми и нестандартными задачами.

dot_sent, вопрос к Вам:

Какие искуственные тесты (лик-тесты) на Ваш взгляд сейчас наиболее нужны? (т.е на тестирование каких модулей/технологий они должны быть направлены).

Итак, во-первых, вы не уточнили, какие именно лик-тесты имеются в виду.

DLP-системы в мою область знаний не входят - потому по лик-тестам, проверяющих возможности утечки конфиденциальной информации я недостаточно компетентен для ответа.

По части лик-тестов для файрволов/Security Suite/HIPS считаю наиболее нужными тесты, направленные на проверку возможности манипуляции браузерами со стороны вредоносных программ с целью установки внешних сетевых соединений - в особенности те из них, которые пытаются использовать известные уязвимости браузеров (в первую очередь IE, разумеется) и операционной системы. Модули, которые такими тестами задеваются - это, соответственно, поведенческие блокираторы и защита доверенных процессов (хотя тут даже сложно отделить одно от другого).

P.S. priv8v, про фильмы меня спрашивать бесполезно - в доме телевизора нет, а на компьютере я их смотрю хорошо если десяток за год :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Свисну чужой вопрос и тоже его задам - зачем вы хотите стать экспертом АМ?

И второй - что вы будете делать в "должности" эксперта, как помогать порталу?

Отвечу немного с задержкой, но всё же.

1. Есть интерес в помощи порталу в тестированиях, усовершенствовании методик, и как следствие, получение новых навыков.

2. На портале есть раздел

=====

Ответы на вопросы - помощь

Здесь можно задать вопросы по установке, настройке и администрированию продуктов, спросить совета по лечению вирусов, защите от хакерских атак, спама или других угроз

=====

На данный момент обратившихся перенаправляют на virusinfo.info. Придерживаюсь того принципа, что обратившийся должен получать помощь там, куда он обратился, без перенаправлений. Возможно, на меня за это немного обидятся представители портала virusinfo.info... :) Но, раз уж на этом портале есть такой раздел и заявлен "совет по лечению вирусов", то это должно работать. Чем смогу, тем буду в этом помогать. Потому, здесь речь может идти, наверное, не о конкуренции, а о сотрудничестве.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
На данный момент обратившихся перенаправляют на virusinfo.info. Придерживаюсь того принципа, что обратившийся должен получать помощь там, куда он обратился, без перенаправлений. Возможно, на меня за это немного обидятся представители портала virusinfo.info... smile.gif Но, раз уж на этом портале есть такой раздел и заявлен "совет по лечению вирусов", то это должно работать. Чем смогу, тем буду в этом помогать. Потому, здесь речь может идти, наверное, не о конкуренции, а о сотрудничестве.

Начну с конца цитаты. Проекты АМ и ВИ не являются конкурентами - помню, администрация ВИ про это говорила достаточно четко, думаю, что и администрация АМ когда-то тоже говорила про это. Проекты скорее коллеги по работе с небольшими отличиями в деятельности.

Перенаправления на ВИ происходят по следующим причинам: все могут наперебой начать советовать проверить компьютер какими-либо ав-сканерами (но этот пункт уже есть в правилах в "Помогите"), также могут попросить логи (но то, как делать логи, как прикреплять и т.д подробно описано в тех же правилах), к тому же на ВИ достаточно автоматизирована система карантинов и хелперы практически всегда онлайн. Поэтому туда направлять очень удобно.

Но это все можно делать и здесь. Просто с некоторыми неудобствами: объяснения на пальцах какие тулзы качать, как делать логи, высылать куда-то карантин, потом руками его заливать куда-то и т.д

Обиды в любом случае никакой не будет :)

А посему: если Вы возьметесь как-то это дело усовершенствовать, то Ваш вклад в общее дело трудно будет недооценить и все будут благодарны.

###

Итак, во-первых, вы не уточнили, какие именно лик-тесты имеются в виду.

Естественно не уточнил, ведь я именно спросил у Вас какие лик-тесты наиболее нужны.

Спасибо за ответ :)

dot_sent, вот еще Вам вопросы (если не против пообщаться):

1). Какой любимый компилятор? ( для С)

2). Любимая книга по С?

3). Любимый автор художественной литературы

4). Как относитесь к фантастике?

5). Как часто используете ICQ?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dot_sent
Естественно не уточнил, ведь я именно спросил у Вас какие лик-тесты наиболее нужны.

Спасибо за ответ :)

dot_sent, вот еще Вам вопросы (если не против пообщаться):

1). Какой любимый компилятор? ( для С)

2). Любимая книга по С?

3). Любимый автор художественной литературы

4). Как относитесь к фантастике?

5). Как часто используете ICQ?

Разумеется, не против :)

По первым двум вопросам - имелся в виду С или С++? Первый не использую, потому отвечу по второму.

1) Gcc4 - люблю за гибкость, но по работе использую Visual Studio 2008.

2) Побуду неоригинальным - Страуструп, «Справочное руководство по языку программирования С++ с комментариями».

3) Терри Пратчетт

4) Как можно видеть из ответа на предыдущий вопрос - положительно, довольно много читаю.

5) Не пользуюсь вообще.

Ваш ход :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
проголосовал бы зв Viktor

но увы голосовалка для меня не работает

У Вас постов маловато. Надо больше 10-ти.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Прошу прощения за некоторую несвоевременность отъезда, но, к сожалению, я ухожу в отпуск. :)

До 24-го.

Коллеги, у меня похожая ситуация - буду отсутствовать с 13го по 18е, так что если ко мне еще есть вопросы - прошу задавать сейчас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Вадим Волков

Вы наверное не очень любите продавцов и маркетологов?
Я пытаюсь в них влюбиться, но они отвергают мою любовь своими действиями.

Я ж, блондинко, например, собираюсь купить антивирус и выбираю его, например, в таком каталоге:

В фирменной коробке Антивируса Dr.Web для Windows:

— лицензионный сертификат Dr.Web;

— установочный CD-диск, на котором записаны: дистрибутивы программ Dr.Web Security Space, Антивирус Dr.Web для Windows и Антивирус Dr.Web для Windows Mobile, программа аварийного восстановления системы Dr.Web LiveCD, полная версия документации к продукту в формате PDF, бесплатная утилита Dr.Web CureIt!®; фирменный конверт для CD-диска;

— книжка «Краткое руководство по установке и регистрации» на русском языке.

http://allsoft.ru/program_page.php?grp=57228

Круто выглядит: "лицензионный сертификат". Особо, если не совсем понятно, о чем речь. Но от этого звучание становится еще круче...
ESET NOD32 Антивирус 4.0 Home Edition (коробочная версия)

Версия для домашних пользователей.

Внимание! ... В коробке находится специальный ключ ...

http://allsoft.ru/program_page.php?grp=52090

Ага. Тут уже понятнее - "ключ". Я ж слыхала от подруг, что к антивирусу нужен ключ. А у ключа есть срок действия...
Антивирус Касперского 2009 Коробочная версия

http://allsoft.ru/program_page.php?grp=7556

А на этой страничке ничего нет про лицензионный сертификат или ключ, какого-то кота в мешке предложено купить...

Наверное, стоит вернуться на страничку, где самое понятное описание. И купить...

Комментировать будете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

Давайте я прокомментирую, это одна из моих любимых тем :).

По-моему проблема в том, что компании не могут определиться - что говорить покупателю. Покупатель должен знать, что производится и что продается, что является "продуктом", который ему предлагают купить.

А тут проблема - производят одно (софт, а не услугу), а продают другое (лицензию на софт, а не сам софт), это вообще не продажа, а что-то типа аренды или услуги.

С другой стороны, М. понимают, что эта их возня должна быть как можно менее известна покупателю, и что покупатель не будет покупать "лицензионный сертификат". Покупатель хочет купить продукт, а не какой-то "сертификат" или "лицензионный ключ", а под продуктом адекватный покупатель понимает сам софт или услугу.

Получается казус и легкий обман покупателя - везде предлагают "купить антивирус или ОС", а на самом деле продают лицензионные ключи.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Я ж, блондинко, например, собираюсь купить антивирус и выбираю его, например, в таком каталоге:

Кстати, скажите спасибо правительству, которое установило разный порядок продаж коробок, ключей, лицензий и т.д. Мне как пользователю - всё равно как они будут называться. Лишь бы программа нормально работала.

На месте блондинки(или блондина), я бы сначала спросил мнение друзей, какой антивирус лучше покупать. И только потом лазить по интернет-магазинам.

Ничего такого страшного в описаниях я не вижу("ну ужас, но не ужас-ужас-ужас"), imho для неподготовленного пользователя описание DrWeb

подойдет лучше всего, хоти и очень краткое. Описание новейших технологий и неизвестные английские(и русские) слова его только запутают.

Гораздо хуже, что у них проблемы с классификацией продуктов. Когда пользователь заходит в раздел "антивирусы" (http://allsoft.ru/subcat_list_new.php?cat=27&p=0) на него вываливается весь список без разделения на домашние и корпоративные антивирусы. А ещё есть раздел "Интернет и Сеть" в котором также попадаются антивирусы, файрволы и комплексные пакеты. Догадается ли пользователь, которому посоветовали купить антивирус" и сюда заглянуть - неизвестно.

Почему в одном из ведущих интернет-магазинов такие проколы, гадать не буду, возможно не хватает квалифицированных кадров, а может считают, что это не сильно скажется на продажах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker
Кстати, скажите спасибо правительству, которое установило разный порядок продаж коробок, ключей, лицензий и т.д.

Тем не менее, каждый продажник и сотрудник софтверной компании должен правительству в ножки кланяться, особенно российскому.

Потому что это правительство, по глупости или за взятку, позволило этим компаниям процветать, закрыло глаза на явно провозглашаемую безответственность производителя перед клиентом и на косвенный ценовой сговор всех "конкурентов", но ввело уголовную ответственность клиента за "нарушения лицензионного соглашения" (пиратство).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Вадим Волков, если бы правительство работало за "спасибо", я бы говорил ему это волшебное слово не переставая, и все равно, по какому поводу. ;)

... ну ужас, но не ужас-ужас-ужас ... гадать не буду, возможно ...

Да. Нет. Не ужас. Возможно. :D

Мне кажется, что описание продукта на странице у продавца представлено в том виде, в котором его хочет видеть (или требует?) маркетолог производителя. Нет?..

По-этому, если критические пожелания Yen-Jasker или Ваши будут выполнены производителем, то автоматически им станет следовать и продавец. Да?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

bse, приведенные вами примеры бросают тень на весь маркетинг точно также как может бросить тень на всех программистов периодическое нахождение глупейших уязвимостей и баг в ПО.

Да, я часто просто офигеваю над тестами о продуктах, пресс-релизами, тестами на коробках и т.п. Реально много бреда, дословного перевода аля гугл транслейт и не понимания того, что важно для клиента и что он хочет знать о продукте. Увы, просто мало профессионализма и желания сделать свою работу качественно. Поэтому сформировать команду которая могла бы сделать все хорошо от идеи до текста на сайте в России ОЧЕНЬ сложно. Это могут позволись себе только богатые компании.

Вот посмотрите, в Докторе сейчас ужасная текучка, платят копейки, все это сказывается на качестве. Выше уже были примеры, но меня больше всего поразил вот этот заголовок из последних новостей от них: "Компания «Доктор Веб» выпускает Dr.Web для Kerio MailServer" Мне реально резануло взгляд, хотя многие может быть в этом ничего такого критичного и не увидят.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

поддержал одного и проголосовал против остальных всех.

я думаю,что звание Эксперта нужно давать не по голосованию пользователей данного портала,а по согласованию с каждым вендором.

чтобы от каждого ведущего производителя был представлен человек,которому даны полномочия от своей лаборатории,а то потом опять если ,что будет не так в тестах,то его же производитель будет открещиваться от "своего" эксперта-мол добро на этого товарища они не давали и антималваре мудрит ,что хочет...

перекос по количеству ЛК-шников надо сбалансировать как то.

Сергею Ильину,уж если развивать тему с Авира,Нод32,Аваст,то логичнее и из этих контор пригласить людей на данный портал,определенного уровня.

чтобы развеять миф о тенденциозности и определенной направленности портала.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

vovan7777 мы никого в эксперты не приглашаем и тем более не будем ни с кем согласовывать их кандидатуры. Экспертами у нас становятся, получают уважение коллег, проявляют активность, участвуют в жизни портала.

P.S. Я очень просил не обсуждать здесь критерии выбора экспертов. Для этого есть специальная тема и ссылка на нее была в певом посте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Тема разделена.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×