Testovanie phishing/sociálne inžinierstvo vo firemnom prostredí

Všetko o antivírových programoch, firewalloch, víroch, spyware, ostatných aktuálnych hrozbách, názoroch a skúsenostiach, ako sa im vyvarovať...
POZOR: žiadny WAREZ
Používateľov profilový obrázok
wingo
Moderátor
Moderátor
Príspevky: 6956
Dátum registrácie: St 01. Sep, 2010, 20:36
Bydlisko: Podbrezová

Testovanie phishing/sociálne inžinierstvo vo firemnom prostredí

Príspevok od používateľa wingo »

Robím si prieskum pre testovanie povedomia zamestnancov ohľadom phishingu a sociálneho inžinierstva (myslím náhodné simulované za prevádzky, nie na školení), zaujíma ma nielen samotný priebeh ale aj zákonné požiadavky ktoré treba plniť na Slovensku, a tiež aké sú rozdiely keď sa to robí interne a keď pre externú firmu. AI dalo nejaké pekné zhrnutie, ale AI verím len potiaľ pokiaľ si to viem nezávisle overiť a linky na ktoré AI odkazuje súvisia len veľmi nepriamo a vyhľadávač mi nevracia nič užitočné. A celé zákony sa mi moc čítať nechce, aj keď budem nútený minimálne hľadať v ochrane osobných údajov, zákonníku práce a kybernetickej bezpečnosti či tam nenájdem niečo čo súvisí.

Máte dakto reálne skúsenosti a ste ochotní poradiť? Hlavne teda tie zákonné požiadavky, ale potešia aj praktické rady :)
Spoiler: ukázať
STEAM: http://steamcommunity.com/id/X-w1n9/

PC1:
Ryzen 7 9800X3D, Noctua NH-D14+Arctic P14 PWM PST, ASRock B850M-X WiFi, 32GB DDR5 Kingston Fury Renegade RGB @ 6200, Sapphire Pulse RX 9070XT 16GB, Samsung 980 PRO 2TB, Adata XPG Core Reactor 650W, BeQuiet Pure Base 500DX + 3x Arctic P14 PWM PST, LG 42OLEDC21, Eternico MKS 7010, Logitech G400, Hifiman HE-4XX/Edifier M60 + Topping NX4DSD

PC2:
Ryzen 7600X, Gigabyte B650M Gaming X AX, 32GB DDR5 Kingston Fury@6000, Gigabyte RTX 3070 8GB Vision, SSD Kingston Fury Renegade 1TB, Gigabyte P650SS ICE, Zalman P10 White, ASUS VG279Q, Marvo K605, Rapture ASPIS, Edifier WN820NB Plus
Používateľov profilový obrázok
molnart
Sponzor fóra gold
Sponzor fóra gold
Príspevky: 7430
Dátum registrácie: Ut 19. Jún, 2012, 23:03
Bydlisko: Bratislava/Samorin

Re: Testovanie phishing/sociálne inžinierstvo vo firemnom prostredí

Príspevok od používateľa molnart »

nestudoval som to, ale preco by to malo byt nejako regulovane zakonom? posles zamestnancovi simulaciu a cakas ci sa nachyta alebo to nahlasi. v obidvoch pripadoch mu posles email kde mu bud pogratulujes alebo ho upozornis a posles mu link na skolenie.
Spoiler: ukázať
PC: CPU: Intel Core i5 12600K with Silentium Fortis 5 ARGB MB: MSI Tomahawk Z690 DDR4 RAM: 2x 16GB G.Skill Ripjaws V 4400-19 DDR4 GPU: GigaByte Eagle GeForce RTX 3060 Ti OC HDD: Samsung 970 1GB GB PSU: Corsair RMx (2018) 650W Case: Fractal Meshify 2 Compact Monitor: Philips 272B7QPJEB OS: Win 11 64-bit
Notebook: HP EliteBook 840 G6 Core i5 8265U, 16 GB RAM, 512 GB SSD
Server: HP Microserver Gen8 Xeon E3-1265Lv2, 16GB ECC DDR3 OS: PVE + OMV + OPNsense
Phone: Samsung Galaxy A52s
Tablet: iPad Pro 11 (2018)
Používateľov profilový obrázok
shiro
Pokročilý používateľ
Pokročilý používateľ
Príspevky: 9334
Dátum registrácie: Št 21. Dec, 2006, 02:00
Bydlisko: Banska Bystrica

Re: Testovanie phishing/sociálne inžinierstvo vo firemnom prostredí

Príspevok od používateľa shiro »

Nam raz takto zo srandy takyto fake mail poslali a cakali kto klikne na odkaz v nom. Akoze prisiel od cloveka co sa nam stara o firemne konta a treba ich update :-)
Ryzen 7 3700X | SilentiumPC Fera 3 | Asrock X570M Pro4 | Kingston FURY 32GB DDR4 3600 MHz CL18 Beast Black | Gainward RTX4060 Ti Pegasus 8GB | Samsung 970evo Plus 250GB NVMe | Corsair MP510 1TB NVMe | Samsung 980 Pro 2TB NVMe | Corsair RM550x | 32" Samsung ViewFinity S60UA | 3x Noctua NF-S12B redux 1200 PWM
Xiaomi 14T 256GB
Používateľov profilový obrázok
wingo
Moderátor
Moderátor
Príspevky: 6956
Dátum registrácie: St 01. Sep, 2010, 20:36
Bydlisko: Podbrezová

Re: Testovanie phishing/sociálne inžinierstvo vo firemnom prostredí

Príspevok od používateľa wingo »

Nemusí to byť nutne priamo ohľadom toho, ale pokiaľ viem minimálne napr. monitorovanie mailov musíš mať právne ošetrené v súlade s GDRP/ochrane osobných údajov, a snažím sa zistiť čo všetko ešte.

Toto mi vypľulo AI:

1. Právne a legislatívne aspekty (GDPR a Zákonník práce)
Právny základ: Zamestnávateľ musí mať jasný právny základ na spracúvanie osobných údajov (e-mailová adresa, čas kliknutia, IP adresa) počas testu. Najčastejšie ide o "oprávnený záujem" (čl. 6 ods. 1 písm. f GDPR) na zaistenie bezpečnosti informačných systémov.
Transparentnosť (Informačná povinnosť): Zamestnanci musia byť vopred oboznámení s tým, že sa v spoločnosti môžu vykonávať bezpečnostné testy vrátane simulovaného phishingu.
Zákaz zneužitia údajov: Výsledky testu nesmú byť použité na šikanu alebo okamžité skončenie pracovného pomeru. Cieľom je vzdelávanie, nie trestanie.
Súhlas zamestnancov: Hoci sa phishing často robí bez vedomia o presnom čase, generálny súhlas s bezpečnostnými politikami (ktoré phishing zahŕňajú) je nutný. Zber citlivých údajov (napr. heslá) počas testu je zakázaný.
Spoiler: ukázať
STEAM: http://steamcommunity.com/id/X-w1n9/

PC1:
Ryzen 7 9800X3D, Noctua NH-D14+Arctic P14 PWM PST, ASRock B850M-X WiFi, 32GB DDR5 Kingston Fury Renegade RGB @ 6200, Sapphire Pulse RX 9070XT 16GB, Samsung 980 PRO 2TB, Adata XPG Core Reactor 650W, BeQuiet Pure Base 500DX + 3x Arctic P14 PWM PST, LG 42OLEDC21, Eternico MKS 7010, Logitech G400, Hifiman HE-4XX/Edifier M60 + Topping NX4DSD

PC2:
Ryzen 7600X, Gigabyte B650M Gaming X AX, 32GB DDR5 Kingston Fury@6000, Gigabyte RTX 3070 8GB Vision, SSD Kingston Fury Renegade 1TB, Gigabyte P650SS ICE, Zalman P10 White, ASUS VG279Q, Marvo K605, Rapture ASPIS, Edifier WN820NB Plus
Používateľov profilový obrázok
molnart
Sponzor fóra gold
Sponzor fóra gold
Príspevky: 7430
Dátum registrácie: Ut 19. Jún, 2012, 23:03
Bydlisko: Bratislava/Samorin

Re: Testovanie phishing/sociálne inžinierstvo vo firemnom prostredí

Príspevok od používateľa molnart »

podla mna AI dost keca. pocas simulacie nemonitorujes email. kliknutie, IP adresu apod. monitoruje ta stranka simulacie - teda link. podla toho by si nemohol ani zamestnancom posielat ziadne emaily ani notifikacie kde sa nachadza nejaky link, lebo nejaky system zaznamena ze na to klikli, duh
Spoiler: ukázať
PC: CPU: Intel Core i5 12600K with Silentium Fortis 5 ARGB MB: MSI Tomahawk Z690 DDR4 RAM: 2x 16GB G.Skill Ripjaws V 4400-19 DDR4 GPU: GigaByte Eagle GeForce RTX 3060 Ti OC HDD: Samsung 970 1GB GB PSU: Corsair RMx (2018) 650W Case: Fractal Meshify 2 Compact Monitor: Philips 272B7QPJEB OS: Win 11 64-bit
Notebook: HP EliteBook 840 G6 Core i5 8265U, 16 GB RAM, 512 GB SSD
Server: HP Microserver Gen8 Xeon E3-1265Lv2, 16GB ECC DDR3 OS: PVE + OMV + OPNsense
Phone: Samsung Galaxy A52s
Tablet: iPad Pro 11 (2018)

Návrat na "Bezpečnost a zabezpečenie PC"