SlideShare a Scribd company logo
1 of 17
Download to read offline
Вредоносное ПО, фишинг, ботнеты
и
сайты образовательных учреждений
(по результатам экспертизы проекта:
NETOSCOPE.RU)
Павел Храмцов
p.khramtsov@msk-ix.ru
Вредоносная активность
• Malware
• Количество зарегистрированных в БД фактов размещения malware на
данном домене
• Тип(ы) Malware если возможно определить — в случае если мы
располагаем такой информацией.
• First seen / Время начала активности (время первого
зарегистрированного в БД размещения malware на данном домене)
• Last Seen / Время последней активности (последние данные о
размещении malware по данному домену)
• Уровень доверия (0-10) — в зависимости от достоверности источников
и частоты жалоб (по фактам размещения malware) на данный домен
присваивается число.
• Phishing
• Botnet
Вредоносная активность
• Malware
• Phishing
• Количество зарегестрированных в БД фактов размещения
phishing на данном домене
• Phishing Target(s) (Ebay, Paypal, Яндекс Деньги etc..) если
возможно определить
• First seen (по аналогии с malware)
• Last Seen
• Уровень доверия (0-10)
• Botnet
Вредоносная активность
• Malware
• Phishing
• Botnet
• Количество зарегестрированных в БД
фактов размещения элементов управления
ботнетами
• Botnet type (Zeus, Spyeye etc..) если
возможно определить
• Уровень доверия (0-10)
Участники НТС (c 2012)
Порядок накопления информации и
ее использования
1. Предупреждение
администратора о
наличии проблем по
аналогии с поисковыми
системами
2. Предупреждение
Хостинг-провайдеров о
наличии проблем
3. Предупреждение
регистраторов о наличии
проблем
4. Подготовка информации
для администрации КЦ и
ТЦИ
5. Взаимодействие с
коллегами и «братьями
по оружию»
Динамика «лечения» доменов
А что еще есть в БД «Нетоскопа»,
но нет пока на сайте?
• Данные рубрикатора (Результаты проекта
«Категоризатор»):
• Технометрики (тип ОС, тип CMS, тип HTTP-сервера и
т.п.);
• Списки категорий (например, «Семья и дети»).
• Данные из внешних «Черных» списков (см. доклад
Дмитрия Белявского)
• Личные кабинеты регистраторов и компетентных
организаций
Результаты:
Департаментом образования города Москвы был предоставлен
список из:
•903 доменов образовательных учреждений;
•7 доменов городских образовательных центров;
•9 доменов отдельных проектов;
•2 доменов Департамента образования города Москвы.
На 31 августа 2015 года в базе данных проекта «Нетоскоп» ни один из
этих доменов в качестве доменов, содержащих в настоящее время
информацию, перечисленную в предмете исследования, не числится.
Однако, в разное время 11 доменов из этого списка в базу данных
попадали. Два из них – это домены образовательных центров, а
остальные – образовательных учреждений.
Чаще других в базу данных попадал домен школы №556 (11 раз).
Выводы и рекомендации:
• В настоящее время все информационные ресурсы
проидентифицированные доменами из списка Департамента
образования города Москвы являются безопасными.
• Попадание доменов в базу данных не связано с особенностями
платформ хостинга, т.к. для всех образовательных учреждений
используется один и тот же IP-адрес. (провайдер - COMSTAR
Telecommunications). Следовательно, мы имеем дело с
виртуальным web-hosting-ом одним для всех сайтов. Все сайты
имеют одинаковую структуру и отличаются только вводимым
контентом.
• Появление отдельных доменов в базе может быть связаны либо с
системной кратковременной проблемой провайдера, либо с
особенностью ведения сайта в конкретном учебном учреждении.
• Для повышения контроля за безопасностью доменов из списка
Департамента образования города Москвы рекомендуем
включить его (список) в ежедневый список проверки доменов
проекта «Нетоскоп».
p.khramtsov@msk-ix.ru

More Related Content

Viewers also liked

Работа с формой «паспорт готовности» в личном кабинете директора екис, исполь...
Работа с формой «паспорт готовности» в личном кабинете директора екис, исполь...Работа с формой «паспорт готовности» в личном кабинете директора екис, исполь...
Работа с формой «паспорт готовности» в личном кабинете директора екис, исполь...TCenter500
 
Подписание паспорта готовности электронной цифровой подписью в ЕКИС. Смирнова...
Подписание паспорта готовности электронной цифровой подписью в ЕКИС. Смирнова...Подписание паспорта готовности электронной цифровой подписью в ЕКИС. Смирнова...
Подписание паспорта готовности электронной цифровой подписью в ЕКИС. Смирнова...TCenter500
 
Поговорим о презентации. Камянецкий С. Школа 1631
Поговорим о презентации. Камянецкий С. Школа 1631Поговорим о презентации. Камянецкий С. Школа 1631
Поговорим о презентации. Камянецкий С. Школа 1631TCenter500
 
Сотрудничество вузов со школами в вопросе технического творчества учащихся
Сотрудничество вузов со школами в вопросе технического творчества учащихсяСотрудничество вузов со школами в вопросе технического творчества учащихся
Сотрудничество вузов со школами в вопросе технического творчества учащихсяTCenter500
 
Что важно знать родителю про интернет-безопасность?
Что важно знать родителю про интернет-безопасность?Что важно знать родителю про интернет-безопасность?
Что важно знать родителю про интернет-безопасность?TCenter500
 
Подписание паспорта готовности электронной цифровой подписью в ЕКИС
Подписание паспорта готовности электронной цифровой подписью в ЕКИСПодписание паспорта готовности электронной цифровой подписью в ЕКИС
Подписание паспорта готовности электронной цифровой подписью в ЕКИСTCenter500
 
Применение ИКТ на уроках иностранного языка
Применение ИКТ на уроках иностранного языкаПрименение ИКТ на уроках иностранного языка
Применение ИКТ на уроках иностранного языкаTCenter500
 
Межшкольная интерактивная олимпиада РоботСАМ.
Межшкольная интерактивная олимпиада РоботСАМ.Межшкольная интерактивная олимпиада РоботСАМ.
Межшкольная интерактивная олимпиада РоботСАМ.TCenter500
 
Аннотация к рабочей программе
Аннотация к рабочей программеАннотация к рабочей программе
Аннотация к рабочей программеTCenter500
 
О перечне сведений, необходимых для прохождения аттестации педагогических раб...
О перечне сведений, необходимых для прохождения аттестации педагогических раб...О перечне сведений, необходимых для прохождения аттестации педагогических раб...
О перечне сведений, необходимых для прохождения аттестации педагогических раб...TCenter500
 
О награждении победителей московского городского конкурса «Я узнаю Москву: те...
О награждении победителей московского городского конкурса «Я узнаю Москву: те...О награждении победителей московского городского конкурса «Я узнаю Москву: те...
О награждении победителей московского городского конкурса «Я узнаю Москву: те...TCenter500
 
Формы паспорта готовности в режиме «с согласованием». Смирнова Л.С., ГАУ «Тем...
Формы паспорта готовности в режиме «с согласованием». Смирнова Л.С., ГАУ «Тем...Формы паспорта готовности в режиме «с согласованием». Смирнова Л.С., ГАУ «Тем...
Формы паспорта готовности в режиме «с согласованием». Смирнова Л.С., ГАУ «Тем...TCenter500
 
Проект "Юный программист". Епифанцев С.В. ГБОУ Школа 1770
Проект "Юный программист". Епифанцев С.В. ГБОУ Школа 1770Проект "Юный программист". Епифанцев С.В. ГБОУ Школа 1770
Проект "Юный программист". Епифанцев С.В. ГБОУ Школа 1770TCenter500
 
Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.TCenter500
 
О награждении победителей московского городского конкурса «Я узнаю Москву: те...
О награждении победителей московского городского конкурса «Я узнаю Москву: те...О награждении победителей московского городского конкурса «Я узнаю Москву: те...
О награждении победителей московского городского конкурса «Я узнаю Москву: те...TCenter500
 
Московская школа юного программиста
Московская школа юного программистаМосковская школа юного программиста
Московская школа юного программистаTCenter500
 
Профессиональный педагогический марафон УчИТель
Профессиональный педагогический марафон УчИТельПрофессиональный педагогический марафон УчИТель
Профессиональный педагогический марафон УчИТельTCenter500
 
Конкурс «Школа ИТ-решений» как возможность получения знаний в ИТ
Конкурс «Школа ИТ-решений» как возможность получения знаний в ИТКонкурс «Школа ИТ-решений» как возможность получения знаний в ИТ
Конкурс «Школа ИТ-решений» как возможность получения знаний в ИТTCenter500
 
Профориентация или ИТ - моя будущая профессия на примере проекта «Буду гуру»
Профориентация или ИТ - моя будущая профессия на примере проекта «Буду гуру»Профориентация или ИТ - моя будущая профессия на примере проекта «Буду гуру»
Профориентация или ИТ - моя будущая профессия на примере проекта «Буду гуру»TCenter500
 
Электронный журнал/дневник. Ответы на часто задаваемые вопросы. Акунова Полин...
Электронный журнал/дневник. Ответы на часто задаваемые вопросы. Акунова Полин...Электронный журнал/дневник. Ответы на часто задаваемые вопросы. Акунова Полин...
Электронный журнал/дневник. Ответы на часто задаваемые вопросы. Акунова Полин...TCenter500
 

Viewers also liked (20)

Работа с формой «паспорт готовности» в личном кабинете директора екис, исполь...
Работа с формой «паспорт готовности» в личном кабинете директора екис, исполь...Работа с формой «паспорт готовности» в личном кабинете директора екис, исполь...
Работа с формой «паспорт готовности» в личном кабинете директора екис, исполь...
 
Подписание паспорта готовности электронной цифровой подписью в ЕКИС. Смирнова...
Подписание паспорта готовности электронной цифровой подписью в ЕКИС. Смирнова...Подписание паспорта готовности электронной цифровой подписью в ЕКИС. Смирнова...
Подписание паспорта готовности электронной цифровой подписью в ЕКИС. Смирнова...
 
Поговорим о презентации. Камянецкий С. Школа 1631
Поговорим о презентации. Камянецкий С. Школа 1631Поговорим о презентации. Камянецкий С. Школа 1631
Поговорим о презентации. Камянецкий С. Школа 1631
 
Сотрудничество вузов со школами в вопросе технического творчества учащихся
Сотрудничество вузов со школами в вопросе технического творчества учащихсяСотрудничество вузов со школами в вопросе технического творчества учащихся
Сотрудничество вузов со школами в вопросе технического творчества учащихся
 
Что важно знать родителю про интернет-безопасность?
Что важно знать родителю про интернет-безопасность?Что важно знать родителю про интернет-безопасность?
Что важно знать родителю про интернет-безопасность?
 
Подписание паспорта готовности электронной цифровой подписью в ЕКИС
Подписание паспорта готовности электронной цифровой подписью в ЕКИСПодписание паспорта готовности электронной цифровой подписью в ЕКИС
Подписание паспорта готовности электронной цифровой подписью в ЕКИС
 
Применение ИКТ на уроках иностранного языка
Применение ИКТ на уроках иностранного языкаПрименение ИКТ на уроках иностранного языка
Применение ИКТ на уроках иностранного языка
 
Межшкольная интерактивная олимпиада РоботСАМ.
Межшкольная интерактивная олимпиада РоботСАМ.Межшкольная интерактивная олимпиада РоботСАМ.
Межшкольная интерактивная олимпиада РоботСАМ.
 
Аннотация к рабочей программе
Аннотация к рабочей программеАннотация к рабочей программе
Аннотация к рабочей программе
 
О перечне сведений, необходимых для прохождения аттестации педагогических раб...
О перечне сведений, необходимых для прохождения аттестации педагогических раб...О перечне сведений, необходимых для прохождения аттестации педагогических раб...
О перечне сведений, необходимых для прохождения аттестации педагогических раб...
 
О награждении победителей московского городского конкурса «Я узнаю Москву: те...
О награждении победителей московского городского конкурса «Я узнаю Москву: те...О награждении победителей московского городского конкурса «Я узнаю Москву: те...
О награждении победителей московского городского конкурса «Я узнаю Москву: те...
 
Формы паспорта готовности в режиме «с согласованием». Смирнова Л.С., ГАУ «Тем...
Формы паспорта готовности в режиме «с согласованием». Смирнова Л.С., ГАУ «Тем...Формы паспорта готовности в режиме «с согласованием». Смирнова Л.С., ГАУ «Тем...
Формы паспорта готовности в режиме «с согласованием». Смирнова Л.С., ГАУ «Тем...
 
Проект "Юный программист". Епифанцев С.В. ГБОУ Школа 1770
Проект "Юный программист". Епифанцев С.В. ГБОУ Школа 1770Проект "Юный программист". Епифанцев С.В. ГБОУ Школа 1770
Проект "Юный программист". Епифанцев С.В. ГБОУ Школа 1770
 
Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.Безопасная работа в cети Интернет. Самборская Л.Н.
Безопасная работа в cети Интернет. Самборская Л.Н.
 
О награждении победителей московского городского конкурса «Я узнаю Москву: те...
О награждении победителей московского городского конкурса «Я узнаю Москву: те...О награждении победителей московского городского конкурса «Я узнаю Москву: те...
О награждении победителей московского городского конкурса «Я узнаю Москву: те...
 
Московская школа юного программиста
Московская школа юного программистаМосковская школа юного программиста
Московская школа юного программиста
 
Профессиональный педагогический марафон УчИТель
Профессиональный педагогический марафон УчИТельПрофессиональный педагогический марафон УчИТель
Профессиональный педагогический марафон УчИТель
 
Конкурс «Школа ИТ-решений» как возможность получения знаний в ИТ
Конкурс «Школа ИТ-решений» как возможность получения знаний в ИТКонкурс «Школа ИТ-решений» как возможность получения знаний в ИТ
Конкурс «Школа ИТ-решений» как возможность получения знаний в ИТ
 
Профориентация или ИТ - моя будущая профессия на примере проекта «Буду гуру»
Профориентация или ИТ - моя будущая профессия на примере проекта «Буду гуру»Профориентация или ИТ - моя будущая профессия на примере проекта «Буду гуру»
Профориентация или ИТ - моя будущая профессия на примере проекта «Буду гуру»
 
Электронный журнал/дневник. Ответы на часто задаваемые вопросы. Акунова Полин...
Электронный журнал/дневник. Ответы на часто задаваемые вопросы. Акунова Полин...Электронный журнал/дневник. Ответы на часто задаваемые вопросы. Акунова Полин...
Электронный журнал/дневник. Ответы на часто задаваемые вопросы. Акунова Полин...
 

Similar to Информационно-аналитический ресурс, посвященный информационной безопасности в доменном пространстве http://нетоскоп.рф

РАСПОЗНАВАНИЕ И КЛАССИФИКАЦИЯ ВРЕДОНОСНЫХ ДОМЕННЫХ ИМЕН
РАСПОЗНАВАНИЕ И КЛАССИФИКАЦИЯ ВРЕДОНОСНЫХ ДОМЕННЫХ ИМЕНРАСПОЗНАВАНИЕ И КЛАССИФИКАЦИЯ ВРЕДОНОСНЫХ ДОМЕННЫХ ИМЕН
РАСПОЗНАВАНИЕ И КЛАССИФИКАЦИЯ ВРЕДОНОСНЫХ ДОМЕННЫХ ИМЕНAndrewaeva
 
Откуда и какие брать данные Threat Intelligence для SOC?
Откуда и какие брать данные Threat Intelligence для SOC?Откуда и какие брать данные Threat Intelligence для SOC?
Откуда и какие брать данные Threat Intelligence для SOC?Aleksey Lukatskiy
 
CSEDays. Алексей Кадиев
CSEDays. Алексей КадиевCSEDays. Алексей Кадиев
CSEDays. Алексей КадиевLiloSEA
 
16 9 масалович а.и.
16 9 масалович а.и.16 9 масалович а.и.
16 9 масалович а.и.journalrubezh
 
Новая триада законодательства по финансовой безопасности
Новая триада законодательства по финансовой безопасностиНовая триада законодательства по финансовой безопасности
Новая триада законодательства по финансовой безопасностиAleksey Lukatskiy
 
Russir 2010 final
Russir 2010 finalRussir 2010 final
Russir 2010 finalyaevents
 
эффективные меры борьбы с киберпреступностью Group ib
эффективные меры борьбы с киберпреступностью Group ibэффективные меры борьбы с киберпреступностью Group ib
эффективные меры борьбы с киберпреступностью Group ibExpolink
 
Конкурентная Разведка в Интернете
Конкурентная Разведка в ИнтернетеКонкурентная Разведка в Интернете
Конкурентная Разведка в ИнтернетеPositive Hack Days
 
Обнаружение необнаруживаемого
Обнаружение необнаруживаемогоОбнаружение необнаруживаемого
Обнаружение необнаруживаемогоAleksey Lukatskiy
 
Cisco. Лукацкий Алексей. "Обнаружение необнаруживаемого. Как идентифицировать...
Cisco. Лукацкий Алексей. "Обнаружение необнаруживаемого. Как идентифицировать...Cisco. Лукацкий Алексей. "Обнаружение необнаруживаемого. Как идентифицировать...
Cisco. Лукацкий Алексей. "Обнаружение необнаруживаемого. Как идентифицировать...Expolink
 
Информационная доступность и гостеприимство города. Проект исследования
Информационная доступность и гостеприимство города. Проект исследованияИнформационная доступность и гостеприимство города. Проект исследования
Информационная доступность и гостеприимство города. Проект исследованияDPR
 
Финцерт БР РФ
Финцерт БР РФ Финцерт БР РФ
Финцерт БР РФ malvvv
 
Эффективный отбор ссылочных доноров в Sape: подготовка, проверка, закупка
Эффективный отбор ссылочных доноров в Sape: подготовка, проверка, закупкаЭффективный отбор ссылочных доноров в Sape: подготовка, проверка, закупка
Эффективный отбор ссылочных доноров в Sape: подготовка, проверка, закупкаДмитрий Севальнев
 
информационный поиск в интернет
информационный поиск в интернет информационный поиск в интернет
информационный поиск в интернет Savua
 
Ph days2015 pavel_shodanYet another Shodan или наш опыт создания аналогичной ...
Ph days2015 pavel_shodanYet another Shodan или наш опыт создания аналогичной ...Ph days2015 pavel_shodanYet another Shodan или наш опыт создания аналогичной ...
Ph days2015 pavel_shodanYet another Shodan или наш опыт создания аналогичной ...Positive Hack Days
 

Similar to Информационно-аналитический ресурс, посвященный информационной безопасности в доменном пространстве http://нетоскоп.рф (15)

РАСПОЗНАВАНИЕ И КЛАССИФИКАЦИЯ ВРЕДОНОСНЫХ ДОМЕННЫХ ИМЕН
РАСПОЗНАВАНИЕ И КЛАССИФИКАЦИЯ ВРЕДОНОСНЫХ ДОМЕННЫХ ИМЕНРАСПОЗНАВАНИЕ И КЛАССИФИКАЦИЯ ВРЕДОНОСНЫХ ДОМЕННЫХ ИМЕН
РАСПОЗНАВАНИЕ И КЛАССИФИКАЦИЯ ВРЕДОНОСНЫХ ДОМЕННЫХ ИМЕН
 
Откуда и какие брать данные Threat Intelligence для SOC?
Откуда и какие брать данные Threat Intelligence для SOC?Откуда и какие брать данные Threat Intelligence для SOC?
Откуда и какие брать данные Threat Intelligence для SOC?
 
CSEDays. Алексей Кадиев
CSEDays. Алексей КадиевCSEDays. Алексей Кадиев
CSEDays. Алексей Кадиев
 
16 9 масалович а.и.
16 9 масалович а.и.16 9 масалович а.и.
16 9 масалович а.и.
 
Новая триада законодательства по финансовой безопасности
Новая триада законодательства по финансовой безопасностиНовая триада законодательства по финансовой безопасности
Новая триада законодательства по финансовой безопасности
 
Russir 2010 final
Russir 2010 finalRussir 2010 final
Russir 2010 final
 
эффективные меры борьбы с киберпреступностью Group ib
эффективные меры борьбы с киберпреступностью Group ibэффективные меры борьбы с киберпреступностью Group ib
эффективные меры борьбы с киберпреступностью Group ib
 
Конкурентная Разведка в Интернете
Конкурентная Разведка в ИнтернетеКонкурентная Разведка в Интернете
Конкурентная Разведка в Интернете
 
Обнаружение необнаруживаемого
Обнаружение необнаруживаемогоОбнаружение необнаруживаемого
Обнаружение необнаруживаемого
 
Cisco. Лукацкий Алексей. "Обнаружение необнаруживаемого. Как идентифицировать...
Cisco. Лукацкий Алексей. "Обнаружение необнаруживаемого. Как идентифицировать...Cisco. Лукацкий Алексей. "Обнаружение необнаруживаемого. Как идентифицировать...
Cisco. Лукацкий Алексей. "Обнаружение необнаруживаемого. Как идентифицировать...
 
Информационная доступность и гостеприимство города. Проект исследования
Информационная доступность и гостеприимство города. Проект исследованияИнформационная доступность и гостеприимство города. Проект исследования
Информационная доступность и гостеприимство города. Проект исследования
 
Финцерт БР РФ
Финцерт БР РФ Финцерт БР РФ
Финцерт БР РФ
 
Эффективный отбор ссылочных доноров в Sape: подготовка, проверка, закупка
Эффективный отбор ссылочных доноров в Sape: подготовка, проверка, закупкаЭффективный отбор ссылочных доноров в Sape: подготовка, проверка, закупка
Эффективный отбор ссылочных доноров в Sape: подготовка, проверка, закупка
 
информационный поиск в интернет
информационный поиск в интернет информационный поиск в интернет
информационный поиск в интернет
 
Ph days2015 pavel_shodanYet another Shodan или наш опыт создания аналогичной ...
Ph days2015 pavel_shodanYet another Shodan или наш опыт создания аналогичной ...Ph days2015 pavel_shodanYet another Shodan или наш опыт создания аналогичной ...
Ph days2015 pavel_shodanYet another Shodan или наш опыт создания аналогичной ...
 

More from TCenter500

Результаты москвичей на национальном чемпионате «Молодые профессионалы» (w...
Результаты москвичей  на национальном чемпионате  «Молодые профессионалы»  (w...Результаты москвичей  на национальном чемпионате  «Молодые профессионалы»  (w...
Результаты москвичей на национальном чемпионате «Молодые профессионалы» (w...TCenter500
 
финал БИС
финал БИС финал БИС
финал БИС TCenter500
 
Государственная программа города Москвы «Развитие образования города Москвы ...
Государственная программа города Москвы «Развитие образования города Москвы  ...Государственная программа города Москвы «Развитие образования города Москвы  ...
Государственная программа города Москвы «Развитие образования города Москвы ...TCenter500
 
О результатах реализации государственной программы «столичное образование» ...
О результатах реализации  государственной программы  «столичное образование» ...О результатах реализации  государственной программы  «столичное образование» ...
О результатах реализации государственной программы «столичное образование» ...TCenter500
 
Cубботы активиста
Cубботы активистаCубботы активиста
Cубботы активистаTCenter500
 
Поможем птицам перезимовать
Поможем птицам перезимоватьПоможем птицам перезимовать
Поможем птицам перезимоватьTCenter500
 
«Школа Новых Технологий»
«Школа Новых Технологий»«Школа Новых Технологий»
«Школа Новых Технологий»TCenter500
 
Алгоритмика. Обучение детей основам алгоритмического мышления
Алгоритмика. Обучение детей основам алгоритмического мышленияАлгоритмика. Обучение детей основам алгоритмического мышления
Алгоритмика. Обучение детей основам алгоритмического мышленияTCenter500
 
code.temocenter.ru/week
code.temocenter.ru/weekcode.temocenter.ru/week
code.temocenter.ru/weekTCenter500
 
"Вопросы, важные для всех"
"Вопросы, важные для всех""Вопросы, важные для всех"
"Вопросы, важные для всех"TCenter500
 
Итоги второй ежегодной конференции Поколение Next. Школа Новых Технологий. Ан...
Итоги второй ежегодной конференции Поколение Next. Школа Новых Технологий. Ан...Итоги второй ежегодной конференции Поколение Next. Школа Новых Технологий. Ан...
Итоги второй ежегодной конференции Поколение Next. Школа Новых Технологий. Ан...TCenter500
 
code.temocenter.ru/week
code.temocenter.ru/weekcode.temocenter.ru/week
code.temocenter.ru/weekTCenter500
 
Аттестация экспертов в сфере образования
Аттестация экспертов в сфере образованияАттестация экспертов в сфере образования
Аттестация экспертов в сфере образованияTCenter500
 
Аттестация экспертов в сфере образования
Аттестация экспертов в сфере образованияАттестация экспертов в сфере образования
Аттестация экспертов в сфере образованияTCenter500
 
Использование объектов авторского права в эфире Московского образовательного ...
Использование объектов авторского права в эфире Московского образовательного ...Использование объектов авторского права в эфире Московского образовательного ...
Использование объектов авторского права в эфире Московского образовательного ...TCenter500
 
Подведение итогов Недели кода в Москве. Наринэ Левоновна Исаханян, заместител...
Подведение итогов Недели кода в Москве. Наринэ Левоновна Исаханян, заместител...Подведение итогов Недели кода в Москве. Наринэ Левоновна Исаханян, заместител...
Подведение итогов Недели кода в Москве. Наринэ Левоновна Исаханян, заместител...TCenter500
 
Рейтинг вклада образовательных организаций в качественное образование московс...
Рейтинг вклада образовательных организаций в качественное образование московс...Рейтинг вклада образовательных организаций в качественное образование московс...
Рейтинг вклада образовательных организаций в качественное образование московс...TCenter500
 
Cтоличное образование 2016
Cтоличное образование 2016Cтоличное образование 2016
Cтоличное образование 2016TCenter500
 
Порядок аккредитации экспертов
Порядок аккредитации экспертовПорядок аккредитации экспертов
Порядок аккредитации экспертовTCenter500
 
Порядок аккредитации экспертных организаций
Порядок аккредитации экспертных организацийПорядок аккредитации экспертных организаций
Порядок аккредитации экспертных организацийTCenter500
 

More from TCenter500 (20)

Результаты москвичей на национальном чемпионате «Молодые профессионалы» (w...
Результаты москвичей  на национальном чемпионате  «Молодые профессионалы»  (w...Результаты москвичей  на национальном чемпионате  «Молодые профессионалы»  (w...
Результаты москвичей на национальном чемпионате «Молодые профессионалы» (w...
 
финал БИС
финал БИС финал БИС
финал БИС
 
Государственная программа города Москвы «Развитие образования города Москвы ...
Государственная программа города Москвы «Развитие образования города Москвы  ...Государственная программа города Москвы «Развитие образования города Москвы  ...
Государственная программа города Москвы «Развитие образования города Москвы ...
 
О результатах реализации государственной программы «столичное образование» ...
О результатах реализации  государственной программы  «столичное образование» ...О результатах реализации  государственной программы  «столичное образование» ...
О результатах реализации государственной программы «столичное образование» ...
 
Cубботы активиста
Cубботы активистаCубботы активиста
Cубботы активиста
 
Поможем птицам перезимовать
Поможем птицам перезимоватьПоможем птицам перезимовать
Поможем птицам перезимовать
 
«Школа Новых Технологий»
«Школа Новых Технологий»«Школа Новых Технологий»
«Школа Новых Технологий»
 
Алгоритмика. Обучение детей основам алгоритмического мышления
Алгоритмика. Обучение детей основам алгоритмического мышленияАлгоритмика. Обучение детей основам алгоритмического мышления
Алгоритмика. Обучение детей основам алгоритмического мышления
 
code.temocenter.ru/week
code.temocenter.ru/weekcode.temocenter.ru/week
code.temocenter.ru/week
 
"Вопросы, важные для всех"
"Вопросы, важные для всех""Вопросы, важные для всех"
"Вопросы, важные для всех"
 
Итоги второй ежегодной конференции Поколение Next. Школа Новых Технологий. Ан...
Итоги второй ежегодной конференции Поколение Next. Школа Новых Технологий. Ан...Итоги второй ежегодной конференции Поколение Next. Школа Новых Технологий. Ан...
Итоги второй ежегодной конференции Поколение Next. Школа Новых Технологий. Ан...
 
code.temocenter.ru/week
code.temocenter.ru/weekcode.temocenter.ru/week
code.temocenter.ru/week
 
Аттестация экспертов в сфере образования
Аттестация экспертов в сфере образованияАттестация экспертов в сфере образования
Аттестация экспертов в сфере образования
 
Аттестация экспертов в сфере образования
Аттестация экспертов в сфере образованияАттестация экспертов в сфере образования
Аттестация экспертов в сфере образования
 
Использование объектов авторского права в эфире Московского образовательного ...
Использование объектов авторского права в эфире Московского образовательного ...Использование объектов авторского права в эфире Московского образовательного ...
Использование объектов авторского права в эфире Московского образовательного ...
 
Подведение итогов Недели кода в Москве. Наринэ Левоновна Исаханян, заместител...
Подведение итогов Недели кода в Москве. Наринэ Левоновна Исаханян, заместител...Подведение итогов Недели кода в Москве. Наринэ Левоновна Исаханян, заместител...
Подведение итогов Недели кода в Москве. Наринэ Левоновна Исаханян, заместител...
 
Рейтинг вклада образовательных организаций в качественное образование московс...
Рейтинг вклада образовательных организаций в качественное образование московс...Рейтинг вклада образовательных организаций в качественное образование московс...
Рейтинг вклада образовательных организаций в качественное образование московс...
 
Cтоличное образование 2016
Cтоличное образование 2016Cтоличное образование 2016
Cтоличное образование 2016
 
Порядок аккредитации экспертов
Порядок аккредитации экспертовПорядок аккредитации экспертов
Порядок аккредитации экспертов
 
Порядок аккредитации экспертных организаций
Порядок аккредитации экспертных организацийПорядок аккредитации экспертных организаций
Порядок аккредитации экспертных организаций
 

Информационно-аналитический ресурс, посвященный информационной безопасности в доменном пространстве http://нетоскоп.рф

  • 1. Вредоносное ПО, фишинг, ботнеты и сайты образовательных учреждений (по результатам экспертизы проекта: NETOSCOPE.RU) Павел Храмцов p.khramtsov@msk-ix.ru
  • 2.
  • 3. Вредоносная активность • Malware • Количество зарегистрированных в БД фактов размещения malware на данном домене • Тип(ы) Malware если возможно определить — в случае если мы располагаем такой информацией. • First seen / Время начала активности (время первого зарегистрированного в БД размещения malware на данном домене) • Last Seen / Время последней активности (последние данные о размещении malware по данному домену) • Уровень доверия (0-10) — в зависимости от достоверности источников и частоты жалоб (по фактам размещения malware) на данный домен присваивается число. • Phishing • Botnet
  • 4. Вредоносная активность • Malware • Phishing • Количество зарегестрированных в БД фактов размещения phishing на данном домене • Phishing Target(s) (Ebay, Paypal, Яндекс Деньги etc..) если возможно определить • First seen (по аналогии с malware) • Last Seen • Уровень доверия (0-10) • Botnet
  • 5. Вредоносная активность • Malware • Phishing • Botnet • Количество зарегестрированных в БД фактов размещения элементов управления ботнетами • Botnet type (Zeus, Spyeye etc..) если возможно определить • Уровень доверия (0-10)
  • 7. Порядок накопления информации и ее использования 1. Предупреждение администратора о наличии проблем по аналогии с поисковыми системами 2. Предупреждение Хостинг-провайдеров о наличии проблем 3. Предупреждение регистраторов о наличии проблем 4. Подготовка информации для администрации КЦ и ТЦИ 5. Взаимодействие с коллегами и «братьями по оружию»
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 14. А что еще есть в БД «Нетоскопа», но нет пока на сайте? • Данные рубрикатора (Результаты проекта «Категоризатор»): • Технометрики (тип ОС, тип CMS, тип HTTP-сервера и т.п.); • Списки категорий (например, «Семья и дети»). • Данные из внешних «Черных» списков (см. доклад Дмитрия Белявского) • Личные кабинеты регистраторов и компетентных организаций
  • 15. Результаты: Департаментом образования города Москвы был предоставлен список из: •903 доменов образовательных учреждений; •7 доменов городских образовательных центров; •9 доменов отдельных проектов; •2 доменов Департамента образования города Москвы. На 31 августа 2015 года в базе данных проекта «Нетоскоп» ни один из этих доменов в качестве доменов, содержащих в настоящее время информацию, перечисленную в предмете исследования, не числится. Однако, в разное время 11 доменов из этого списка в базу данных попадали. Два из них – это домены образовательных центров, а остальные – образовательных учреждений. Чаще других в базу данных попадал домен школы №556 (11 раз).
  • 16. Выводы и рекомендации: • В настоящее время все информационные ресурсы проидентифицированные доменами из списка Департамента образования города Москвы являются безопасными. • Попадание доменов в базу данных не связано с особенностями платформ хостинга, т.к. для всех образовательных учреждений используется один и тот же IP-адрес. (провайдер - COMSTAR Telecommunications). Следовательно, мы имеем дело с виртуальным web-hosting-ом одним для всех сайтов. Все сайты имеют одинаковую структуру и отличаются только вводимым контентом. • Появление отдельных доменов в базе может быть связаны либо с системной кратковременной проблемой провайдера, либо с особенностью ведения сайта в конкретном учебном учреждении. • Для повышения контроля за безопасностью доменов из списка Департамента образования города Москвы рекомендуем включить его (список) в ежедневый список проверки доменов проекта «Нетоскоп».