Социальная инженерия против кода: легко ли взломать банк | Дмитрий Беляев
Подпишись на наш тг канал
Обсудить проект
К нам в гости пришел Дмитрий Беляев – начальник службы информационной безопасности одного крупного российского банка. Дмитрий рассказал нам должен ли безопасник знать программирование, кто платит, если банк взломали и как сливают базы данных клиентов? А так же мы поговорили про уголовную ответственность сотрудников банка, про электронные подписи и токены, и, конечно же, про безопасность, безопасность и еще раз безопасность! Этот подкаст будет полезен не только профессионалам в области защиты личных данных, но и просто тем, у кого есть банковская карта.
Канал где публикуются новости из мира ИБ, а также авторские статьи и мероприятия по ИБ:
YouTube канал, где публикуются описания проектов команды:
Сайт команды SecurityBand, для связи и подробным описанием проектов и мероприятий:
Внутри:
00:00 Начало
00:55 Как пришли в профессию?
05:07 Кто может стать начальником службы информационной безопасности банка?
07:06 Начальник службы информационной безопасности банка должен владеть хардами?
09:36 Какие основные киберугрозы сегодня существуют для банковского сектора?
14:19 Какие меры предпринимает служба для предотвращения кибератак на банковскую систему?
18:28 Какие требования Центрального Банка вы считаете наиболее важными для информационной безопасности?
21:50 Как в банке построена работа с криптографией?
23:53 Про изготовление сертификата
25:16 Про электронные подписи и электронные ключи (токены)
32:34 Несут ли сотрудники банка уголовную ответственность?
37:25 Как работает ваша антифрод система?
38:50 Есть ли централизованная база данных для отслеживания скомпрометированных данных клиентов?
43:33 Какие есть механики для выявления подозрительных транзакций?
47:08 Какие предусмотрены процедуры восстановления данных и системы в случае кибератаки?
50:52 Какие методы защиты от DDoS-атак используются банком?
52:31 Как часто проводятся пентесты, и кто их осуществляет?
54:17 Какие меры предпринимаются для минимизации угроз информационной безопасности от своих же сотрудников?
01:01:51 Про киберстрахование. Кто платит, если банк взломали?
01:06:49 В банках используется какое то особое железо?
01:08:43 Это правда, что у сотрудников банка два компьютера, один для интернета другой для работы внутренней сети?
01:10:48 Верно ли мнение, что чаще взламывают с помощью социальной инженерии, а не дырок в софте?
01:13:13 Как получаете информацию о новых технологиях?
01:14:20 Выступление на конференциях помогают в работе?
01:15:37 За кем в профессии следите в информационном поле?
01:16:36 Какое знание о финансовой системе или деньгах вы хотели бы иметь в свои 20 лет, чтобы лучше жить?
01:17:45 Вопрос от зрителя: «Когда стартапу пора задумываться о секьюрности?»
01:18:29 Вопрос от зрителя: «Почему службе безопасности слитыми базами пользоваться можно, а кассирше из пятерочки нет?»
01:20:55 Вопрос от зрителя: «Что делают с неблагонадежными клиентами, могут ли они на более выгодных условиях для банка все-же получать “ок“, например выдать лизинг под залог имущества»
01:22:59 Вопрос от зрителя: «Мне было бы интересно узнать, как именно происходят сливы баз данных. Т.к звонят мошенники и они откуда то знают, каким я банком пользуюсь, сколько у меня карт и какие они (дебетовые или кредитные). Как это вообще возможно?»
01:25:54 Вопрос от зрителя: «Я подала заявку на ипотеку в сбербанк и мне тут же начали звонить из самых разных банков и предлагать оформить счет в банке (для ип). Это про слив базы. Как это все работает?»
01:29:11 Блиц:
Антивирус Касперского или Аваст?
Windows, Mac или Linux?
Iphone или Android?
3 views
1037
304
2 months ago 00:16:16 1
Среда формирует поведение человека - Жак Фреско
2 months ago 00:15:31 1
Один Хакер против ФБР: Самая ЭПИЧНАЯ кибер-война в истории Даркнета
2 months ago 00:45:21 3
ВСЁ ПРО МАСТЕРИНГ С ПРИМЕРАМИ ОТ ИНЖЕНЕРОВ! Матафонов, Перфильев, Горовая, Юст
2 months ago 00:22:05 1
Специалист по нейросетям оценивает систему ОГАС академика Глушкова. Роман Голунов
2 months ago 00:25:00 1
Лакмус. Никита Шахулов, специалист по кибербезопасности
2 months ago 01:31:40 1
Иван Васильевич меняет профессию (FullHD, комедия, реж. Леонид Гайдай, 1973 г.)
2 months ago 00:09:41 1
Прости нас, Государь! (Royal lives matter)
2 months ago 00:05:29 1
Объявление для собственников жилья, пародируемое под управляющую организацию. не стоит звонить?
2 months ago 00:02:30 1
Разговор со счастьем (песня из кинофильма “Иван Васильевич меняет профессию“)
2 months ago 00:01:45 1
Специалисты Сказали, что Будет Длиться Почти Три Недели
2 months ago 00:55:47 1
⚡️КЛЮЧЕВЫЕ ПОСТЫ В СТРАНЕ ЗАНЯЛИ НЕУЧИ. С такими кадрами — у России нет будущего / Роберт Нигматулин
2 months ago 01:31:16 1
Разговор обо всем. Встреча с молодежью п. Чернышевский
2 months ago 00:12:16 1
Почему ВСЕ ВИДЯТ это, но НИЧЕГО не делают?!
2 months ago 00:24:46 1
Об СССР 2.0
2 months ago 00:03:10 2
Школа подготовки молодых специалистов
2 months ago 01:23:07 1
Длинный день (1961)
2 months ago 00:12:10 1
Воры на доверии: почему россияне отдают миллионы мошенникам? / «Новая газета Европа»
2 months ago 00:21:13 1
Основные коммуникативные техники в повседневной практике специалиста по Социальной работе
2 months ago 00:08:25 1
Честный отзыв на курс «Белый Хакер» от Skillfactory. Разоблачение обучения…
2 months ago 01:12:52 1
О любви (1970)
2 months ago 00:10:10 1
👽 SMM ПОРТФОЛИО. Пример портфолио СММ специалиста. Как создать и оформить с нуля? — Саша SMM
2 months ago 00:05:22 1
ВНИМАНИЕ! ПОДДЕЛКА! Коллекторы STOUT
2 months ago 00:00:43 1
Жизнь на Земле и Плюк: Цвет власти и абсурд жизни | Кин-дза-дза! Леонов #shortvideo #фильм
2 months ago 00:06:24 1
ОСТОРОЖНО МОШЕННИКИ ! Мошенники новый вид ЖКХ ! поздравляю!