Антивирус Dr.Web получает сертификат ICSA Labs - Страница 3 - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
Phoenix

Антивирус Dr.Web получает сертификат ICSA Labs

Recommended Posts

Valery Ledovskoy
Г-н Гудрон, IMHO вы уже зарвались в атаке.

Это твои самые сильные аргументы. И не только твои. Не страшно.

Вы таки считаете, что это сайт ЛК и это все знают или вы считаете, что все кругом идиоты и не умеют читать или находятся во власти гипноза.

Большинство пользователей во власти гипноза. Да, я так считаю.

И не только пользователи ЛК. Симантека, НОДа, в меньшей части Доктора. В меньшей, потому что рекламы меньше.

Viruslist никогда так и не позиционировался как независимый источник информации. Всегда там был copyright Kaspersky Lab, всегда была вирусная энциклопедия.

Тем не менее независимые мнения там случаются. Примеры (лишь 6 статей с главной страницы блога из 10 можно с натяжкой отнести к вируслабу ЛК) я ужЕ приводил - пользуйтесь поиском. Повтрояться не люблю.

Не выставляйте себя дураком г-н Гудрон. Смешно

Смех закаляет психику - проживёшь больше.

в 10-100 раз больше, чем остальные вендоры? Да не надо быть экономистом. Гнать не надо, а стоит думать. Даже если предположить, что тратят всего 10 000$ (участие в одной выставке стоит дороже), то ЛК 100к или 1м? Это ж сколько ЛК должна зарабатывать, что бы тратить такие деньжищи?

На порядок точно. По сведениям сторонников ЛК с этого форума, ЛК получает в 3 раза больше прибыли. Если тратит в 3 раза больше (в процентном соотношении) на рекламу, ужЕ получается на порядок больше. В связи с 5 пунктами, которые я тут публиковал - это реальность. Хотя и косвенно доказуемая.

Мы? Мы? Это Вы г-н Гудрон за что-то боритесь и пытаетесь всем что-то и постоянно доказать. Большинство же писателй и читателей форума ничего никому не доказывают.

Я тоже не доказываю. Мне хватает отвечать на вопросы. Маятник заводится сам по себе. Или не сам по себе. Но уж я его не раскачиваю.

С каких это пор блог стал затратным средством продвижения? Учите матчасть.

С математикой у меня всё нормально. Не все блоги развиваются без вливания денег. Если "аналитикам" перестанут за "независимый" блог доплачивать, думаю, они просто перестанут туда писАть свои "независимые" мысли. Это, опять же, ИМХО.

Доказывайте. С цифрами и фактами.

Я, как и говорил, могу доказывать лишь косвенно. Контрфактов не вижу, кроме определения уровня моих умственных способностей и стереотипов, навязанных ЛК, НОДом, другими антивирусами.

ПРИМЕР. КОНКРЕТНЫЙ ПРИМЕР вас же просили

Лишь 6 новостей из 10 на блоге вируслаба ЛК можно считать относящимися к вируслабу ЛК. Вирусные аналитики без дополнительной доплаты _никогда_ не будут писАть всякие "обзоры" в такие блоги. Большинство из вирусных аналитиков вообще не могут писать обзоры. Если такие единицы людей есть, значит, ЛК повезло. Но это будет означать, что этот человек занимается не анализом вирусов, а техническим писательством. Поэтому смею предполагать, что вирусные аналитики что-то болтают внутренним писателям, которые потом пишут душещипательные статьи на блоге антивирусной лаборатории ЛК. Часто пишут вообще отвлечённые вещи. Почитайте сами этот блог. Со стороны мной он ощущается именно так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Своё мнение я буду доказывать. А доказываю я его не слепо, а аргументированно.

Фраза года.

Добавлено спустя 3 минуты 53 секунды:

Лишь 6 новостей из 10 на блоге вируслаба ЛК можно считать относящимися к вируслабу ЛК. Вирусные аналитики без дополнительной доплаты _никогда_ не будут писАть всякие "обзоры" в такие блоги. Большинство из вирусных аналитиков вообще не могут писать обзоры. Если такие единицы людей есть, значит, ЛК повезло. Но это будет означать, что этот человек занимается не анализом вирусов, а техническим писательством. Поэтому смею предполагать, что вирусные аналитики что-то болтают внутренним писателям, которые потом пишут душещипательные статьи на блоге антивирусной лаборатории ЛК. Часто пишут вообще отвлечённые вещи. Почитайте сами этот блог. Со стороны мной он ощущается именно так.

Алё, гараж !!!

Вопрос был:

"Будьте так любезны показать хоть одно сообщение в блоге, которое вы сочли принадлежащим "независимому" человеку ? "

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Goudron писал(а):

Своё мнение я буду доказывать. А доказываю я его не слепо, а аргументированно.

Фраза года.

На бездумье и пинг-понг - мысль (с) мой

"Будьте так любезны показать хоть одно сообщение в блоге, которое вы сочли принадлежащим "независимому" человеку ? "

"Аресты вирусописателей"

"Неправильные тесты"

"Размышления об антивирусной индустрии"

Это всё вирусные аналитики ЛК пишут? Никогда не поверю. Профессиональные писатели это делают.

Это не блог антивирусной лаборатории ЛК!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
"Аресты вирусописателей"

"Неправильные тесты"

"Размышления об антивирусной индустрии"

Это всё вирусные аналитики ЛК пишут? Никогда не поверю. Профессиональные писатели это делают.

Это ваш опыт общения с вирусными аналитиками DrWeb заставляет утверждать, что подобные люди не способны писать такие тексты ? :)

Мдаа, печально, печально.

"Аресты вирусописателей" - автор Дэвид Эмм. Человек работает в индустрии с 1991 года. Не поленитесь и погуглите его статьи и работы времен когда он работал в DrSolomonMcAfee. Он еще и не так может.

"Неправильные тесты" - автор Роул. Что в этой статье вы считаете неподсильным для аналитика ? Вы знакомы например с блогом F-Secure ? Сравните.

"Размышления об антивирусной индустрии" - автор Касперский. ээээ, тут я даже не знаю в какой части мозга может родиться мысль о том, что это мнение "независимого" человека ? Это анонс статьи, весьма кстати схожей с тем что выдал Данилов для cnews. Многие пункты этой статьи Касперский неоднократно освещал на конференциях в этом году.

Это не блог антивирусной лаборатории ЛК

Конечно, нет ! И никто, кроме Вас, этого никогда и не утверждал, вот ведь в чем смех...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
"Будьте так любезны показать хоть одно сообщение в блоге, которое вы сочли принадлежащим "независимому" человеку ? "

"Аресты вирусописателей"

"Неправильные тесты"

"Размышления об антивирусной индустрии"

Это всё вирусные аналитики ЛК пишут? Никогда не поверю. Профессиональные писатели это делают.

Это не блог антивирусной лаборатории ЛК!

Так классно я не смеялся давно. См авторов блога в http://www.viruslist.com/en/weblog?chapter=153345573

"Аресты вирусописателей" -- Дэвид Эмм

"Неправильные тесты" -- Роул Шовенберг

"Размышления об антивирусной индустрии" -- Касперский.

Видимо последний-то и есть тот самый которому ЕК платит?

Гудрон, пиши еще.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Кстати, Гудрон.

Вы кроме блога на вируслисте еще раздел "Аналитика" видели ?

Я наверное Вас сильно удивлю, если скажу что все статьи, как минимум за 2006 год там написаны аналитиками. Кроме "Проактивность как средство ..." и "Шантажист".

Удивительно, да ?

Хотя конечно Вы можете сказать что все это не правда и все это написано техническими писателями и маркетологами ЛК, а настоящим аналитикам просто заплатили денег за то чтобы использовать их имена в заголовках...

Ведь правда же - какое отношение имеют уязвимости в MacOS или вардрайвинг к вирлабу ЛК ? Никакого.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TiX

>Я уже неоднократно говорил, что являюсь давним закоренелым пользователем Доктора. Но гибкости во взглядах мне не отбавлять. Иногда мне жалко НОДа, иногда мне жалко ЛК. Но это не повод изменять принципам, которым, по моему мнению, должна следовать антивирусная индустрия.

А ДрВеб не жалко? Ж)

>Замечу, что это лишь один из пяти пунктов, которые я привёл, которые косвенно доказывают то, что на рекламу у ЛК тратится больше, чем на разработку

Поставим вопрос по вашему типу - а откуда вы знаете сколько денег тратится ра разработку? Ж)

PS: A., _Stout вы не налегайте.. а то тут скучно станет если Gudron уйдет :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
"Неправильные тесты" - автор Роул. Что в этой статье вы считаете неподсильным для аналитика ? Вы знакомы например с блогом F-Secure ? Сравните.

"Размышления об антивирусной индустрии" - автор Касперский. ээээ, тут я даже не знаю в какой части мозга может родиться мысль о том, что это мнение "независимого" человека ? Это анонс статьи, весьма кстати схожей с тем что выдал Данилов для cnews. Многие пункты этой статьи Касперский неоднократно освещал на конференциях в этом году.

Э... Вы говорили, что это блог вирусной лаборатории? Каким боком ВИРУСНАЯ ЛАБОРАТОРИЯ (не ЛК в целом) к "размышлениям об антивирусной индустрии" и "неправильным тестам"?

Вы кроме блога на вируслисте еще раздел "Аналитика" видели ?

Я наверное Вас сильно удивлю, если скажу что все статьи, как минимум за 2006 год там написаны аналитиками. Кроме "Проактивность как средство ..." и "Шантажист".

Удивительно, да ?

Хотя конечно Вы можете сказать что все это не правда и все это написано техническими писателями и маркетологами ЛК, а настоящим аналитикам просто заплатили денег за то чтобы использовать их имена в заголовках...

Это не работа вирусных аналитиков. Если они занимаются написанием таких статей, то мне жалко этих аналитиков, а также пользователей, которые получают из-за этого позже обновления (ну да, их проактивка спасает).

А ДрВеб не жалко? Ж)

И Доктора тоже жалко. Просто пытаюсь от противостояния Доктор-ЛК уйти, пока не получается.

Ведь правда же - какое отношение имеют уязвимости в MacOS или вардрайвинг к вирлабу ЛК ? Никакого.

Я их в пример и не приводил.

Поставим вопрос по вашему типу - а откуда вы знаете сколько денег тратится ра разработку? Ж)

Общаюсь с сотрудниками как давний пользователь. Часто помогаю в багтрекере и личной почтой.

PS: A., _Stout вы не налегайте.. а то тут скучно станет если Gudron уйдет Sad

Глупости. Смех продлевает жизнь. А с интересными противниками жить веселее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Э... Вы говорили, что это блог вирусной лаборатории? Каким боком ВИРУСНАЯ ЛАБОРАТОРИЯ (не ЛК в целом) к "размышлениям об антивирусной индустрии" и "неправильным тестам"?

Ой ёёёёёё...какая-то фантастическая чушь. Что вы несете ?

Это блог аналитиков ЛК ! Не блог вирлаба ! Пятый раз повторить ?

Часть аналитиков работает в вирлабе, часть - нет.

Они высказывают свое мнение о различных проблемах индустрии или делятся новостями по теме.

Это не работа вирусных аналитиков. Если они занимаются написанием таких статей, то мне жалко этих аналитиков, а также пользователей, которые получают из-за этого позже обновления (ну да, их проактивка спасает).

Все понятно. Это действительно ваше зашоренное восприятие термина "вирусный аналитик", сформировавшееся под действием общения с дырвебовцами. В вашем понимании вирусный аналитик это человек который сидит и долбит вирье круглые сутки и ничего кроме этого не знает, не умеет, не развивается. Да, я слышал что у Данилова в этом плане все очень жестко. "Аналитик ? сиди долби".

Так вот, Гудрон - я расскажу Вам чем отличаются аналитики ЛК от даниловцев. Тем что они имеют возможности, средства и поддержку для собственного ресерча и проработки перспективных направлений.

Первое время новый аналитик действительно занимается только разбором нового вирья и в процессе этого у него самого появляется представление о том, какая область ему интересна наиболее всего. После чего он начинает заниматься ей, не прекращая быть аналитиком (чтобы держать руку на пульсе). А еще он обучает "молодых" аналитиков и этот процесс повторяется из поколения в поколение.

Вам жалко аналитиков ЛК ? А мне жалко аналитиков ДрВеб, мне жалко разработчиков ДрВеб - которые не имеют никакой возможности публично публиковать свои работы.

Честное слово, я бы с большим интересом прочитал опубликованную где-нибудь статью г.Гладких на тему проверки http-трафика, такую - официальную, за которую надо отвечать, перед журналистами, перед конкурентами. Или статью г.Ледовских на тему профилактики вирусных заболеваний в условиях засилия проактивки от KAV. Ну и т.д.

Так ведь нет ничего же ! И Данилов тоже ничего не пишет. Совсем. А может и никогда не писал. Вот и получается что от дырвеб только маркетинговые новости и анонимный флуд в форумах. А статью в VB про Polipos напишет кто-нибудь из аналитиков Симантека, а не аналитик DrWeb.

На бред по поводу "пользователей, которые получают из-за этого позже обновления" могу сказать только одно - "счет на табло".

GpCode 330-и битный расшифровали уже ? :)

Общаюсь с сотрудниками как давний пользователь. Часто помогаю в багтрекере и личной почтой.

И они вам рассказывают сколько денег, куда и зачем тратят ????

Обалдеть. Гудрон, молите бога чтобы эти ваши слова не увидел Шаров или Данилов - уволены будут все кто с вами общался.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Вы кроме блога на вируслисте еще раздел "Аналитика" видели ?

Я наверное Вас сильно удивлю, если скажу что все статьи, как минимум за 2006 год там написаны аналитиками. Кроме "Проактивность как средство ..." и "Шантажист".

Удивительно, да ?

Хотя конечно Вы можете сказать что все это не правда и все это написано техническими писателями и маркетологами ЛК, а настоящим аналитикам просто заплатили денег за то чтобы использовать их имена в заголовках...

Это не работа вирусных аналитиков. Если они занимаются написанием таких статей, то мне жалко этих аналитиков, а также пользователей, которые получают из-за этого позже обновления (ну да, их проактивка спасает).

Узнаю мысли ИД. Он никогда ни сам не светится в СМИ, ни своим людям не дает. Ну да и Бог с ним, это его дело. Но вы Гудрон, наверное считаете себя умным человеком и имеете свою точку зрения, не так ли?

Кто такой эксперт? Человек, обладающий знаниями, опытом. При этом может указать проблему и решить ее. Безопасность штука многогранная и человек, который только и делает, что "долбит" вирусы не может считаться экспертом по АВ безопасности. Он ничего кроме долбежа и может быть экспертом по долбежу или экспертом по редактору АВ баз. Он даже толком задачу разработчика ядра не сможет поставить, потому как занят анализом вирусов.

Знания же настоящего эксперта многогранны и настоящий эксперт делится своими знаниями с обществом.

Так что в ЛК эксперты есть, в Symantec есть, в TM тоже есть, а вот в DrWeb, увы, нет. Даже ИД не эксперт так как сидит на своих знаниях (в коих я не сомневаюсь) как #### и ни с кем не делится.

Подумайте над моими словами. Стоит ли умным людям работать с "экспертами"? Стоит ли писать под дурацкими никами на форуме или опубликовать свои идеи (а они же есть) под своим реальным именем и заработать уважение не только кучки читателей форума, а огромной аудитории? Жизнь же одна....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Ой ёёёёёё...какая-то фантастическая чушь. Что вы несете ?

Это блог аналитиков ЛК ! Не блог вирлаба ! Пятый раз повторить ?

Часть аналитиков работает в вирлабе' date=' часть - нет.

Они высказывают свое мнение о различных проблемах индустрии или делятся новостями по теме. [/quote']

Ок, уговорили.

Вы не сильно следите за Dr.Web, поэтому ничего не можете про него сказать наверняка.

Я не сильно слежу за ЛК, поэтому тоже могу ошибаться :)

Все понятно. Это действительно ваше зашоренное восприятие термина "вирусный аналитик"' date=' сформировавшееся под действием общения с дырвебовцами. В вашем понимании вирусный аналитик это человек который сидит и долбит вирье круглые сутки и ничего кроме этого не знает, не умеет, не развивается. Да, я слышал что у Данилова в этом плане все очень жестко. "Аналитик ? сиди долби". [/quote']

Неправильно. Аналитики должны общаться с другими специалистами. Давать им информацию. Другие специалисты должны её обрабатывать и выдавать пользователю в потребном виде.

Так вот' date=' Гудрон - я расскажу Вам чем отличаются аналитики ЛК от даниловцев. Тем что они имеют возможности, средства и поддержку для собственного ресерча и проработки перспективных направлений. [/quote']

Имеют возможность развиваться и те, и другие. Не надо тут о том, чего нет.

Честное слово' date=' я бы с большим интересом прочитал опубликованную где-нибудь статью г.Гладких на тему проверки http-трафика, такую - официальную, за которую надо отвечать, перед журналистами, перед конкурентами. Или статью г.Ледовских на тему профилактики вирусных заболеваний в условиях засилия проактивки от KAV. Ну и т.д. [/quote']

Развиваться аналитики развиваются, но не всякий хороший аналитик автоматически становится хорошим журналистом. Аналитики должны давать пищу для журналистов, а они должны писАть. Если аналитик хочет писАть - пожалуйста. Если брать аналитиков ЛК, то ставка делается именно на публикации, насколько я вижу. Пишут всего и много. Чем-то при этом, видимо, жертвуется.

И они вам рассказывают сколько денег' date=' куда и зачем тратят ???? [/quote']

Где я об этом говорил? Конкретные цифры и внутри-то известны единицам (кто с этим непосредственно работает).

Обалдеть.

Да уж' date=' без балдежа тут необходится.

Но вы Гудрон, наверное считаете себя умным человеком и имеете свою точку зрения, не так ли?

Я для этого пытаюсь существовать на этом форуме.

Кто такой эксперт? Человек' date=' обладающий знаниями, опытом. При этом может указать проблему и решить ее. Безопасность штука многогранная и человек, который только и делает, что "долбит" вирусы не может считаться экспертом по АВ безопасности. [/quote']

Я не говорил о том, что аналитик не должен развиваться. Но написание статей не должно являться одним из главных направлений деятельности аналитика. Да, я так считаю.

Так что в ЛК эксперты есть' date=' в Symantec есть, в TM тоже есть, а вот в DrWeb, увы, нет.[/quote']

Какой бред :)

Даже ИД не эксперт так как сидит на своих знаниях (в коих я не сомневаюсь) как #### и ни с кем не делится.

С тобой' date=' что ли, хочешь, чтоб поделился? :)

Стоит ли писать под дурацкими никами на форуме

Уж не тебе оценивать уровень моего ника :) Докатились, блин :) Больше обсудить нечего, как то, кем я являюсь на самом деле, какой у меня нехороший ник и стиль высказываний на форуме :)

Вот уж оффтоп так оффтоп :)

под своим реальным именем и заработать уважение не только кучки читателей форума' date=' а огромной аудитории? Жизнь же одна....[/quote']

Угу. Жизнь одна. А ты на личности переходишь. И высказывания у тебя ниже плинтуса. А я в реальной жизни делаю гораздо больше, чем то, что делаю в "антивирусном сообществе"... Тьфу ты :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Развиваться аналитики развиваются, но не всякий хороший аналитик автоматически становится хорошим журналистом. Аналитики должны давать пищу для журналистов, а они должны писАть. Если аналитик хочет писАть - пожалуйста. Если брать аналитиков ЛК, то ставка делается именно на публикации, насколько я вижу. Пишут всего и много. Чем-то при этом, видимо, жертвуется.

С удовольствием посмотрю хоть на одну выданную "пищу для журналистов" от аналитиков ДрВеб. Покажите мне ее! Где оно ? Где ?

Покажите мне АНАЛИТИКУ от ДрВеб. Любую - вирусную, маркетинговую. Хоть какую нибудь...

И они вам рассказывают сколько денег, куда и зачем тратят ????
Где я об этом говорил? Конкретные цифры и внутри-то известны единицам (кто с этим непосредственно работает).

Опять демагогия ? Смотрим сюда:

>>Замечу, что это лишь один из пяти пунктов, которые я привёл, >>которые косвенно доказывают то, что на рекламу у ЛК тратится >>больше, чем на разработку

после чего Вас спросили:

Поставим вопрос по вашему типу - а откуда вы знаете сколько денег тратится ра разработку? Ж)

На что Вы ответили "общаюсь с разработчиками".

Ну что, будем отвечать за свои слова или как ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
На что Вы ответили "общаюсь с разработчиками".

Ну что, будем отвечать за свои слова или как ?

:) Ну, если не надоело...

Общаюсь с разработчиками. На основе того, что знаю из общения с разработчиками, из рассылок альфа- и бета-тестирования, из форума, из переписки с другими постоянными пользователями Доктора я делаю выводы.

Точных данных у меня, как ты понимаешь, нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Но вы Гудрон, наверное считаете себя умным человеком и имеете свою точку зрения, не так ли?

Я для этого пытаюсь существовать на этом форуме.

Чудно.

Кто такой эксперт? Человек, обладающий знаниями, опытом. При этом может указать проблему и решить ее. Безопасность штука многогранная и человек, который только и делает, что "долбит" вирусы не может считаться экспертом по АВ безопасности.

Я не говорил о том, что аналитик не должен развиваться. Но написание статей не должно являться одним из главных направлений деятельности аналитика. Да, я так считаю.

Я тоже не говорил. Про развитие писал А., я же говорил про то, что экспертом может называться человек, который делится знаниями. А иначе как же можно понять, что человек эксперт? Взять, скажем, Гудрона. Эксперт ли он? В чем-то да т.к. обладает знаниями в какой-то области и готов делиться и делится своими знаниями (корыстно или безкорыстно). Эксперт ли Александр Гостев? Да. Он обладает большими знаниями и опытом к некоторой области, может выявить проблему и предложить пути решения этой проблемы. Информацией делится с обществом и общество считает его экспертом. Эксперт ли "безымянный_герой_антивирусной_индустрии,_долбающий_вирусы_у_ИД" боюсь что нет. У этого героя есть знания и опыт, но куда он его прилагает? Никуда. Пользы от этих знаний для обхества -- ноль. Хорошо, если его знания выльются в продукты, но все ли аналитики участвуют в процессе выработки архитектуры новых версий?

Так что в ЛК эксперты есть, в Symantec есть, в TM тоже есть, а вот в DrWeb, увы, нет.

Какой бред :)

Даже ИД не эксперт так как сидит на своих знаниях (в коих я не сомневаюсь) как #### и ни с кем не делится.

С тобой, что ли, хочешь, чтоб поделился? :)

И со мной в том числе. Без деления на свой чужой.

Пока я не видел ничего от ООО Доктор Вэб, что могло бы считаться экспертным видинием на проблему. Есть хорошие описания некоторых вредоносных программ и все. А жаль.

Еще об экспертности. В апреле этого года ЛК проводила конференцию, посвященную проблеме защиты от вредоносный программ. Доктор Вэб от участия отказался. Еще и Symantec. Все остальные были. Включая заклятых друзей ЛК коллег из Eset. Такими темпами через некоторое время люди просто забудут кто такой ИД. Как уже забывают кто такой Лозинский.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Взять, скажем, Гудрона. Эксперт ли он? В чем-то да т.к. обладает знаниями в какой-то области и готов делиться и делится своими знаниями (корыстно или безкорыстно).

Бескорыстно. Безо всяких "или".

Хорошо, если его знания выльются в продукты, но все ли аналитики участвуют в процессе выработки архитектуры новых версий?

Все, насколько могу знать.

Пока я не видел ничего от ООО Доктор Вэб, что могло бы считаться экспертным видинием на проблему. Есть хорошие описания некоторых вредоносных программ и все. А жаль.

Да, такая проблема есть. Насколько я знаю, собираются и в этом направлении двигаться.

В апреле этого года ЛК проводила конференцию, посвященную проблеме защиты от вредоносный программ. Доктор Вэб от участия отказался.

Думаю, именно потому, что проводила ЛК. Причём это не единичный случай такого поведения. Например, Симантек участвует _только_ в мероприятиях, ими организованными, насколько знаю.

Такими темпами через некоторое время люди просто забудут кто такой ИД.

:) Надейтесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
В апреле этого года ЛК проводила конференцию, посвященную проблеме защиты от вредоносный программ. Доктор Вэб от участия отказался.

Думаю, именно потому, что проводила ЛК. Причём это не единичный случай такого поведения. Например, Симантек участвует _только_ в мероприятиях, ими организованными, насколько знаю.

Ответ DrW был озвучен на конференции и звучал он типа "нам не интересно участвовать в этом мероприятии". Хотя все вендоры, представленные в России были и все так или иначе продвигали свои продукты, свои решения, свою экспертность. Очень надеюсь, что когда ЛК возмет на себя труд организовать подобное мероприятие во второй раз ИД (или его эксперты, если таковые есть) найдет время и поделится таки с обществом своими сокровенными знаниями.

Про SYMC отдельная тема. Они в России продают активно сейчас Veritas и на АВ просто забили. Так что пока SYMC не опасен никому.

Такими темпами через некоторое время люди просто забудут кто такой ИД.

:) Надейтесь.

Наличие конкурентов выгодно всем -- рынку, пользователям, самим конкурентам. Уход с рынка ИД и DrWeb никому в России не выгоден.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
В апреле этого года Про SYMC отдельная тема. Они в России продают активно сейчас Veritas и на АВ просто забили. Так что пока SYMC не опасен никому.

Я б даже сказал не "забили", а "потеряли". По инерции клиентов пока ещё много, но ни продукт, ни тем более вир. лаб Symantec уже давно не представляет никакого интереса...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
ИД (или его эксперты, если таковые есть) найдет время и поделится таки с обществом своими сокровенными знаниями.

А что получит взамен?

Наличие конкурентов выгодно всем -- рынку, пользователям, самим конкурентам. Уход с рынка ИД и DrWeb никому в России не выгоден.

Согласен. Спасибо за конструктив.

Добавлено спустя 55 секунд:

Интерес участия в конфереции состоит не в том, чтобы поделиться со всеми своими секретами. Вернее, это не на первом месте стоИт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей
С удовольствием посмотрю хоть на одну выданную "пищу для журналистов" от аналитиков ДрВеб. Покажите мне ее! Где оно ? Где ?

Покажите мне АНАЛИТИКУ от ДрВеб. Любую - вирусную, маркетинговую. Хоть какую нибудь...

(скромно)

А можно мне? Мои пять копеек?

http://info.drweb.com/show/2883/ru

Добавлено спустя 1 минуту 12 секунд:

И еще пять...

http://info.drweb.com/show/2879/ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
(скромно)

А можно мне? Мои пять копеек?

http://info.drweb.com/show/2883/ru

Добавлено спустя 1 минуту 12 секунд:

И еще пять...

http://info.drweb.com/show/2879/ru

Да, это вчера вскользь уже тут обсудили. Широко нельзя - обвинят в изличной настойчивости :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

И далее по "вирусным новостям".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z
Как меня за****ли фанатики.

Ну если так, то одевайся :lol:

(вспомнил студенческие годы) :)

Валера, брось ты - неужели нравится читать мат всяких Никишиных и прочих флеймеров из ЛК?

пусть он продолжает дальше с Гостевым прилюдно препираться, бесплатный цирк.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Валера, брось ты - неужели нравится читать мат всяких Никишиных и прочих флеймеров из ЛК?

пусть он продолжает дальше с Гостевым прилюдно препираться, бесплатный цирк.

Да я не против. Пусть препирается :)

Но и самому иногда поприпираться хочется. Тем более, денег за это пока не просят :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мальцев Тимофей

Ну почему же широко нельзя.

Вполне так можно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

О сообщаниях, публикуемых на блогах blogs.drweb.com, свои мнения можно будет оставлять там же на блогах. Думаю, там публикуемые статьи/сообщения будут обсуждаться менее обще и более конкретно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
×