SlideShare a Scribd company logo
1 of 23
Download to read offline
Name: Yevgeniy Goncharov aka xck, @sysadminkz
Site: https://sys-adm.in
Forum: https://forum.sys-admin.kz
Work: Raimbek, ЦАРКА
ABOUT
SECURITY CHECKLIST
YEVGENIY GONCHAROV / https://SYS-ADM.IN
ЧТО ОЦЕНИВАТЬ?
ЧТО МЫ ИМЕЕМ (СЕРВИСЫ, СЕРВЕРА И Т.П.)?
КАКИЕ СЕРВИСЫ / СЛУЖБЫ / ПО ТАМ «КРУТЯТСЯ»?
ВСЕ ЛИ НУЖНО ИЗ ТОГО, ЧТО ЕСТЬ?
КАК ЗАЩИЩАТЬ ТО, ЧТО ЕСТЬ?
НА ЧТО МОГУТ ПОВЛИЯТЬ ТЕ ИЛИ ИНЫЕ РИСКИ?
КАК ВЫЯВИТЬ, ЧТО СКОМПРОМЕНТИРОВАНО?
КАК ИСПРАВИТЬ ПОСЛЕДСТВИЯ, ЧТО ДЕЛАТЬ?
КАК ДЕЙСТВОВАТЬ ПРЕВЕНТИВНО?
ЧТО ДЕЛАТЬ С ОБНАРУЖЕННЫМ РИСКОМ / ЕГО ЭКСПЛУАТАЦИЕЙ?
КАКИЕ ПОСЛЕДСТВИЯ ОТ ЭКСПЛУАТАЦИИ МОГУТ БЫТЬ?
КАКАЯ СТЕПЕНЬ ВРЕДА МОЖЕТ БЫТЬ ОТ УГРОЗЫ?
УГРОЗЫ И РИСКИ
ЧЕЛОВЕЧЕСКИЙ ФАКТОР
НЕПРЕДНАМЕРЕННЫЕ УГРОЗЫ
ПРЕДНАМЕРЕННЫЕ УГРОЗЫ
ФОРС-МАЖОР

РИСК УТЕЧКИ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ

РИСК ПОТЕРИ ИЛИ НЕДОСТУПНОСТИ ВАЖНЫХ ДАННЫХ

РИСК ИСПОЛЬЗОВАНИЯ НЕПОЛНОЙ ИЛИ ИСКАЖЕННОЙ ИНФОРМАЦИИ

РИСК НЕПРАВОМЕРНОЙ ЭКСПЛУАТАЦИИ ИТ РЕСУРСОВ

РИСК УГРОЖАЮЩИЙ РЕПУТАЦИИ ОРГАНИЗАЦИИ / КОМПАНИИ
TO BE CONTINUED...
SECURITY CHECKLIST (Yevgeniy Goncharov aka xck, @sysadminkz)

More Related Content

Viewers also liked

EU: Primary Cells and Primary Batteries – Market Report. Analysis and Forecas...
EU: Primary Cells and Primary Batteries – Market Report. Analysis and Forecas...EU: Primary Cells and Primary Batteries – Market Report. Analysis and Forecas...
EU: Primary Cells and Primary Batteries – Market Report. Analysis and Forecas...IndexBox Marketing
 
Обзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИОбзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИDialogueScience
 
"Product Pricing strategy" @ the 11th Prod.active meetup
"Product Pricing strategy" @ the 11th Prod.active meetup"Product Pricing strategy" @ the 11th Prod.active meetup
"Product Pricing strategy" @ the 11th Prod.active meetupprodactive
 
Защита информации
Защита информацииЗащита информации
Защита информацииbulb314
 
Cyber warfare
Cyber warfareCyber warfare
Cyber warfareAmmad Ali
 
Embedded Systems Security
Embedded Systems Security Embedded Systems Security
Embedded Systems Security Malachi Jones
 
XSS and CSRF with HTML5
XSS and CSRF with HTML5XSS and CSRF with HTML5
XSS and CSRF with HTML5Shreeraj Shah
 
Digital innovation & creative projects 41
Digital innovation & creative projects 41Digital innovation & creative projects 41
Digital innovation & creative projects 41Zohar Urian
 
Micro Teaching Skills
Micro Teaching SkillsMicro Teaching Skills
Micro Teaching SkillsDeepty Gupta
 

Viewers also liked (17)

Como en los días de noe
Como en los días de noeComo en los días de noe
Como en los días de noe
 
EU: Primary Cells and Primary Batteries – Market Report. Analysis and Forecas...
EU: Primary Cells and Primary Batteries – Market Report. Analysis and Forecas...EU: Primary Cells and Primary Batteries – Market Report. Analysis and Forecas...
EU: Primary Cells and Primary Batteries – Market Report. Analysis and Forecas...
 
Wealth transfer
Wealth transferWealth transfer
Wealth transfer
 
Apresentação código de etica
Apresentação código de eticaApresentação código de etica
Apresentação código de etica
 
Обзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИОбзор текущей ситуации в области импортозамещения СЗИ
Обзор текущей ситуации в области импортозамещения СЗИ
 
AEFS Merchant Program
AEFS Merchant ProgramAEFS Merchant Program
AEFS Merchant Program
 
Bloom box
Bloom boxBloom box
Bloom box
 
Como en los días de noé 2
Como en los días de noé 2Como en los días de noé 2
Como en los días de noé 2
 
"Product Pricing strategy" @ the 11th Prod.active meetup
"Product Pricing strategy" @ the 11th Prod.active meetup"Product Pricing strategy" @ the 11th Prod.active meetup
"Product Pricing strategy" @ the 11th Prod.active meetup
 
Защита информации
Защита информацииЗащита информации
Защита информации
 
About cyber war
About cyber warAbout cyber war
About cyber war
 
Aurum Statement of Credentials
Aurum Statement of CredentialsAurum Statement of Credentials
Aurum Statement of Credentials
 
Cyber warfare
Cyber warfareCyber warfare
Cyber warfare
 
Embedded Systems Security
Embedded Systems Security Embedded Systems Security
Embedded Systems Security
 
XSS and CSRF with HTML5
XSS and CSRF with HTML5XSS and CSRF with HTML5
XSS and CSRF with HTML5
 
Digital innovation & creative projects 41
Digital innovation & creative projects 41Digital innovation & creative projects 41
Digital innovation & creative projects 41
 
Micro Teaching Skills
Micro Teaching SkillsMicro Teaching Skills
Micro Teaching Skills
 

More from Kristina Pomozova

Находим и эксплуатируем уязвимости. Теория и практические примеры уязвимых ре...
Находим и эксплуатируем уязвимости. Теория и практические примеры уязвимых ре...Находим и эксплуатируем уязвимости. Теория и практические примеры уязвимых ре...
Находим и эксплуатируем уязвимости. Теория и практические примеры уязвимых ре...Kristina Pomozova
 
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...Kristina Pomozova
 
Взлом Wi-Fi, теперь это мое! Теория и практические примеры по взлому Wi-Fi се...
Взлом Wi-Fi, теперь это мое! Теория и практические примеры по взлому Wi-Fi се...Взлом Wi-Fi, теперь это мое! Теория и практические примеры по взлому Wi-Fi се...
Взлом Wi-Fi, теперь это мое! Теория и практические примеры по взлому Wi-Fi се...Kristina Pomozova
 
Полезные железки или к взлому GSM сетей готов! (Ербол)
Полезные железки или к взлому GSM сетей готов! (Ербол)Полезные железки или к взлому GSM сетей готов! (Ербол)
Полезные железки или к взлому GSM сетей готов! (Ербол)Kristina Pomozova
 
DEFCON и развитие информационной безопасности в стране. (Олжас Сатиев)
DEFCON и развитие информационной безопасности в стране. (Олжас Сатиев) DEFCON и развитие информационной безопасности в стране. (Олжас Сатиев)
DEFCON и развитие информационной безопасности в стране. (Олжас Сатиев) Kristina Pomozova
 
Добро пожаловать в практическую безопасность (Сергей Белов)
Добро пожаловать в практическую безопасность (Сергей Белов)Добро пожаловать в практическую безопасность (Сергей Белов)
Добро пожаловать в практическую безопасность (Сергей Белов)Kristina Pomozova
 
Внутренняя кухня информационных вбросов. Детектив по мотивам access_log (Анто...
Внутренняя кухня информационных вбросов. Детектив по мотивам access_log (Анто...Внутренняя кухня информационных вбросов. Детектив по мотивам access_log (Анто...
Внутренняя кухня информационных вбросов. Детектив по мотивам access_log (Анто...Kristina Pomozova
 
Как парализовать государство за 60 минут. (Сатиев Олжас)
Как парализовать государство за 60 минут. (Сатиев Олжас)Как парализовать государство за 60 минут. (Сатиев Олжас)
Как парализовать государство за 60 минут. (Сатиев Олжас)Kristina Pomozova
 
БАЗОВАЯ ЭКСПЛУАТАЦИЯ ПЕРЕПОЛНЕНИЯ БУФЕРА (ДАНИЯР D4K3)
БАЗОВАЯ ЭКСПЛУАТАЦИЯ ПЕРЕПОЛНЕНИЯ БУФЕРА (ДАНИЯР D4K3)БАЗОВАЯ ЭКСПЛУАТАЦИЯ ПЕРЕПОЛНЕНИЯ БУФЕРА (ДАНИЯР D4K3)
БАЗОВАЯ ЭКСПЛУАТАЦИЯ ПЕРЕПОЛНЕНИЯ БУФЕРА (ДАНИЯР D4K3)Kristina Pomozova
 
Безопасный кодинг. Хакеры нас не достанут (Максим “Arrim” Попов)
Безопасный кодинг. Хакеры нас не достанут (Максим “Arrim” Попов)Безопасный кодинг. Хакеры нас не достанут (Максим “Arrim” Попов)
Безопасный кодинг. Хакеры нас не достанут (Максим “Arrim” Попов)Kristina Pomozova
 
flag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rms
flag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rmsflag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rms
flag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rmsKristina Pomozova
 
Фишинг (Стекольников Илья)
Фишинг (Стекольников Илья)Фишинг (Стекольников Илья)
Фишинг (Стекольников Илья)Kristina Pomozova
 
ХАРДЕНИНГ (Аринов Ильяс (determination))
ХАРДЕНИНГ (Аринов Ильяс (determination))ХАРДЕНИНГ (Аринов Ильяс (determination))
ХАРДЕНИНГ (Аринов Ильяс (determination))Kristina Pomozova
 
Чем опасны USB носители (Торгаев Айдын [righthearted])
Чем опасны USB носители (Торгаев Айдын [righthearted])Чем опасны USB носители (Торгаев Айдын [righthearted])
Чем опасны USB носители (Торгаев Айдын [righthearted])Kristina Pomozova
 
Исследование Viber Атакуем пользователя через популярный мессенджер (Игорь al...
Исследование Viber Атакуем пользователя через популярный мессенджер (Игорь al...Исследование Viber Атакуем пользователя через популярный мессенджер (Игорь al...
Исследование Viber Атакуем пользователя через популярный мессенджер (Игорь al...Kristina Pomozova
 

More from Kristina Pomozova (15)

Находим и эксплуатируем уязвимости. Теория и практические примеры уязвимых ре...
Находим и эксплуатируем уязвимости. Теория и практические примеры уязвимых ре...Находим и эксплуатируем уязвимости. Теория и практические примеры уязвимых ре...
Находим и эксплуатируем уязвимости. Теория и практические примеры уязвимых ре...
 
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...
Разведка боем, правильный сбор внешнего сетевого периметра (Антон Bo0oM Лопан...
 
Взлом Wi-Fi, теперь это мое! Теория и практические примеры по взлому Wi-Fi се...
Взлом Wi-Fi, теперь это мое! Теория и практические примеры по взлому Wi-Fi се...Взлом Wi-Fi, теперь это мое! Теория и практические примеры по взлому Wi-Fi се...
Взлом Wi-Fi, теперь это мое! Теория и практические примеры по взлому Wi-Fi се...
 
Полезные железки или к взлому GSM сетей готов! (Ербол)
Полезные железки или к взлому GSM сетей готов! (Ербол)Полезные железки или к взлому GSM сетей готов! (Ербол)
Полезные железки или к взлому GSM сетей готов! (Ербол)
 
DEFCON и развитие информационной безопасности в стране. (Олжас Сатиев)
DEFCON и развитие информационной безопасности в стране. (Олжас Сатиев) DEFCON и развитие информационной безопасности в стране. (Олжас Сатиев)
DEFCON и развитие информационной безопасности в стране. (Олжас Сатиев)
 
Добро пожаловать в практическую безопасность (Сергей Белов)
Добро пожаловать в практическую безопасность (Сергей Белов)Добро пожаловать в практическую безопасность (Сергей Белов)
Добро пожаловать в практическую безопасность (Сергей Белов)
 
Внутренняя кухня информационных вбросов. Детектив по мотивам access_log (Анто...
Внутренняя кухня информационных вбросов. Детектив по мотивам access_log (Анто...Внутренняя кухня информационных вбросов. Детектив по мотивам access_log (Анто...
Внутренняя кухня информационных вбросов. Детектив по мотивам access_log (Анто...
 
Как парализовать государство за 60 минут. (Сатиев Олжас)
Как парализовать государство за 60 минут. (Сатиев Олжас)Как парализовать государство за 60 минут. (Сатиев Олжас)
Как парализовать государство за 60 минут. (Сатиев Олжас)
 
БАЗОВАЯ ЭКСПЛУАТАЦИЯ ПЕРЕПОЛНЕНИЯ БУФЕРА (ДАНИЯР D4K3)
БАЗОВАЯ ЭКСПЛУАТАЦИЯ ПЕРЕПОЛНЕНИЯ БУФЕРА (ДАНИЯР D4K3)БАЗОВАЯ ЭКСПЛУАТАЦИЯ ПЕРЕПОЛНЕНИЯ БУФЕРА (ДАНИЯР D4K3)
БАЗОВАЯ ЭКСПЛУАТАЦИЯ ПЕРЕПОЛНЕНИЯ БУФЕРА (ДАНИЯР D4K3)
 
Безопасный кодинг. Хакеры нас не достанут (Максим “Arrim” Попов)
Безопасный кодинг. Хакеры нас не достанут (Максим “Arrim” Попов)Безопасный кодинг. Хакеры нас не достанут (Максим “Arrim” Попов)
Безопасный кодинг. Хакеры нас не достанут (Максим “Arrim” Попов)
 
flag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rms
flag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rmsflag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rms
flag{жив_ли_CTF_в _Казахстане?} (@fuzzyf10w && @n0z3r0) CTF Team: b1n4ry4rms
 
Фишинг (Стекольников Илья)
Фишинг (Стекольников Илья)Фишинг (Стекольников Илья)
Фишинг (Стекольников Илья)
 
ХАРДЕНИНГ (Аринов Ильяс (determination))
ХАРДЕНИНГ (Аринов Ильяс (determination))ХАРДЕНИНГ (Аринов Ильяс (determination))
ХАРДЕНИНГ (Аринов Ильяс (determination))
 
Чем опасны USB носители (Торгаев Айдын [righthearted])
Чем опасны USB носители (Торгаев Айдын [righthearted])Чем опасны USB носители (Торгаев Айдын [righthearted])
Чем опасны USB носители (Торгаев Айдын [righthearted])
 
Исследование Viber Атакуем пользователя через популярный мессенджер (Игорь al...
Исследование Viber Атакуем пользователя через популярный мессенджер (Игорь al...Исследование Viber Атакуем пользователя через популярный мессенджер (Игорь al...
Исследование Viber Атакуем пользователя через популярный мессенджер (Игорь al...
 

SECURITY CHECKLIST (Yevgeniy Goncharov aka xck, @sysadminkz)