Социальная инженерия против кода: легко ли взломать банк | Дмитрий Беляев
Подпишись на наш тг канал
Обсудить проект
К нам в гости пришел Дмитрий Беляев – начальник службы информационной безопасности одного крупного российского банка. Дмитрий рассказал нам должен ли безопасник знать программирование, кто платит, если банк взломали и как сливают базы данных клиентов? А так же мы поговорили про уголовную ответственность сотрудников банка, про электронные подписи и токены, и, конечно же, про безопасность, безопасность и еще раз безопасность! Этот подкаст будет полезен не только профессионалам в области защиты личных данных, но и просто тем, у кого есть банковская карта.
Канал где публикуются новости из мира ИБ, а также авторские статьи и мероприятия по ИБ:
YouTube канал, где публикуются описания проектов команды:
Сайт команды SecurityBand, для связи и подробным описанием проектов и мероприятий:
Внутри:
00:00 Начало
00:55 Как пришли в профессию?
05:07 Кто может стать начальником службы информационной безопасности банка?
07:06 Начальник службы информационной безопасности банка должен владеть хардами?
09:36 Какие основные киберугрозы сегодня существуют для банковского сектора?
14:19 Какие меры предпринимает служба для предотвращения кибератак на банковскую систему?
18:28 Какие требования Центрального Банка вы считаете наиболее важными для информационной безопасности?
21:50 Как в банке построена работа с криптографией?
23:53 Про изготовление сертификата
25:16 Про электронные подписи и электронные ключи (токены)
32:34 Несут ли сотрудники банка уголовную ответственность?
37:25 Как работает ваша антифрод система?
38:50 Есть ли централизованная база данных для отслеживания скомпрометированных данных клиентов?
43:33 Какие есть механики для выявления подозрительных транзакций?
47:08 Какие предусмотрены процедуры восстановления данных и системы в случае кибератаки?
50:52 Какие методы защиты от DDoS-атак используются банком?
52:31 Как часто проводятся пентесты, и кто их осуществляет?
54:17 Какие меры предпринимаются для минимизации угроз информационной безопасности от своих же сотрудников?
01:01:51 Про киберстрахование. Кто платит, если банк взломали?
01:06:49 В банках используется какое то особое железо?
01:08:43 Это правда, что у сотрудников банка два компьютера, один для интернета другой для работы внутренней сети?
01:10:48 Верно ли мнение, что чаще взламывают с помощью социальной инженерии, а не дырок в софте?
01:13:13 Как получаете информацию о новых технологиях?
01:14:20 Выступление на конференциях помогают в работе?
01:15:37 За кем в профессии следите в информационном поле?
01:16:36 Какое знание о финансовой системе или деньгах вы хотели бы иметь в свои 20 лет, чтобы лучше жить?
01:17:45 Вопрос от зрителя: «Когда стартапу пора задумываться о секьюрности?»
01:18:29 Вопрос от зрителя: «Почему службе безопасности слитыми базами пользоваться можно, а кассирше из пятерочки нет?»
01:20:55 Вопрос от зрителя: «Что делают с неблагонадежными клиентами, могут ли они на более выгодных условиях для банка все-же получать “ок“, например выдать лизинг под залог имущества»
01:22:59 Вопрос от зрителя: «Мне было бы интересно узнать, как именно происходят сливы баз данных. Т.к звонят мошенники и они откуда то знают, каким я банком пользуюсь, сколько у меня карт и какие они (дебетовые или кредитные). Как это вообще возможно?»
01:25:54 Вопрос от зрителя: «Я подала заявку на ипотеку в сбербанк и мне тут же начали звонить из самых разных банков и предлагать оформить счет в банке (для ип). Это про слив базы. Как это все работает?»
01:29:11 Блиц:
Антивирус Касперского или Аваст?
Windows, Mac или Linux?
Iphone или Android?
3 views
1037
304
2 months ago 00:26:10 2
Интеллектуалы океана: как глубоко мы знаем морских млекопитающих. Вопрос науки. Семихатов – Глазов
2 months ago 00:43:04 1
Госдолг как машинка для внешних завоеваний. Делягин, Евстафьев, Хазин
2 months ago 01:01:51 1
Гельфанд. Биоинформатик о половом отборе, ГМО и неожиданных проблемах
2 months ago 00:15:26 1
Молоток и электрошок. Как работают «специалисты» центра «Э» МВД РФ | Разборы
2 months ago 00:04:33 1
БАЛЬТАЗАР НОЙМАН
2 months ago 01:11:40 2
ПАНЕЛЬКИ. Кем нас сделали многоэтажки? | ФАЙБ
2 months ago 00:02:30 1
Разговор со счастьем (песня из кинофильма “Иван Васильевич меняет профессию“)
2 months ago 00:26:55 1
Трактор в деле! Что не так с американским New Holland и чем хорош BELARUS?
2 months ago 00:04:38 1
ФИЛИПП КИРКОРОВ & ОЛЕГ МАЙАМИ - СТИРАЙ (Трилогия «Черная Пантера». Часть 1)
2 months ago 00:20:06 2
Номенклатура Её Величества. Андрей Фурсов
2 months ago 00:03:00 1
Н.М.Амосов о России и Украине 1999 год.
2 months ago 01:35:32 1
У озера (1969) - 1 серия / Драма
2 months ago 01:56:32 1
Сергей Трухачёв: угон аккаунтов, мессенджеры без слежки, нюдсы, прослушка и даркнет
2 months ago 03:07:35 6
Право на выбор. Телеспектакль (1984)
2 months ago 00:05:30 1
“Ну что тебе сказать про Сахалин?“ Поют жители самого большого восточного острова России!
2 months ago 00:12:35 1
Laboratorium│Чудо инженерной мысли
2 months ago 00:01:58 1
Песня о Марусе (отрывок из кинофильма “Иван Васильевич меняет профессию“)
2 months ago 01:05:35 1
Учись Со Мной в РЕАЛЬНОМ времени: 1 час учебы с Музыкой
2 months ago 00:00:55 1
Мир без политики, нищеты и войн
2 months ago 00:17:35 1
IREX 2023 – Крупнейшая выставка роботов в Японии / Роботы и технологии будущего на выставке в Японии
2 months ago 00:26:11 1
Янгель — отец «Сатаны». Документальный фильм о выдающемся советском конструкторе.
2 months ago 00:13:03 1
Шара Буллет РАЗНОСИТ бойцов ПРЕДАВШИХ Россию|Сульянов и его новая КРЫША|Хейбати удивил
2 months ago 00:25:00 1
Лакмус. Никита Шахулов, специалист по кибербезопасности