← All talks

Polowanie na wewnętrznego wroga

BSides Warsaw · 20191:07:271.6K viewsPublished 2019-10Watch on YouTube ↗
Speakers
Tags
CategoryTechnical
TeamBlue
StyleTalk
Mentioned in this talk
Vendors
About this talk
Mateusz Pawłowski Architekt bezpieczeństwa, szef zespołu Treat Hunterów w Trustwave Spiderlabs. Całym sercem członek drużyny „niebieskich”. Zawodowo zajmuje się Cyber Threat Intelligence, Security Orchestration, Corporate Scale Security, Threat Hunt, DFIR oraz projektowaniem procesów bezpieczeństwa. W czasie wolnym zwolennik teorii ciemnego lasu. W tym roku po raz kolejny mieliśmy okazję spotkać się wspólnie na #BSidesWarsaw. Ale czym dokładnie jest BSides? Polska edycja powstała w 2011 roku i jest częścią międzynarodowego wydarzenia z serii Security BSides. Marka ta na całym świecie znana jest jako impreza o charakterze silnie społecznym i wyjątkowym. Te same idee przyświecają nam podczas organizacji polskiej wersji BSides. Chcemy utrzymywać wartości zapoczątkowane przez pierwotnych organizatorów i tworzymy wydarzenie non-profit, prowadzone przez społeczność i dla społeczności. Oddajemy się całej sprawie w 200%, działając przy organizacji wydarzenia w ramach wolontariatu, aby z #BSidesWarsaw stworzyć platformę dla wszystkich. Środowisko, w którym każdy od początkujących do doświadczonych profesjonalistów ma szansę do zaprezentowania swojej pracy w przyjaznym i otwartym otoczeniu. BSides nie konkuruje z żadnym innym wydarzeniem. Celem jest i zawsze będzie poszerzanie spektrum rozmów, prowadzenie dialogu oraz stworzenie platformy dla wszystkich zainteresowanych bezpieczeństwem.
Show transcript [pl]

mateusz poopowiadać trochę o czym o szukaniu czego zewnętrznych zagrożeń

wiem

na co dzień pracuję w trakcie swojej w tym jak to się nazywa relaks generalnie ja odpowiadam za część którą jest efekt chanting zarówno od strony procesowe jak i potem edukacji to co pokazuje teraz po pierwsze pierwszy raz to pokazuje w języku polskim więc bardzo przepraszam za część słownictwa która pewnie pozostanie w języku angielskim po drugie prezentacja jest w języku angielskim więc to od razu a zaznaczam na na starcie a po drugie pierwszy raz po prostu je w ogóle publicznie na zasadzie że poza firmą tak to jest część procesu który generalnie używamy i i dostałem pozwolenie na to żeby pójść dalej i cztery lata temu ponad już w tej chwili a dostałem takim zadanie firmowe przedefiniować w ogóle protestantów nas

a co zostało zakończone około trzech lat temu ale w międzyczasie dość mocno zająć się pojęcie insider a i w ogóle z zagrożeń podnoszonych przez internet do organizacji oraz tak naprawdę polowanie na niego bo jest to spory temat który jest dość dość mocno pijany przez literatury fachową a w zasadzie większość ofert handlowych frameworków których ja znam włączając w to moją stronę bardzo szerokim łukiem omija w jaki sposób można wygrywać a część z nich można wykorzystać do tego żeby to zrobić rzadko się to udaje tak żeby to naprawdę miał jakieś sensowne a ręce i nogi ale zacznijmy a to jest coś co muszę powiedzieć na samym początku po pierwsze to jest prywatnie reprezentuje swojej firmy wszystko co mówię wrzucam

może zostać na mnie a po drugie zdaj sobie sprawę że to co za chwilę będę prezentował jest dość mocno kontrowersyjnym tematem a i trzeba o tym pamiętać każda interpretacja tak jeżeli będzie zastosowana musi być w zgodzie z lokalnymi dyrektywami dotyczących praw kreacji ale tak naprawdę z tą którą którą stosuje się we własnej organizacji a to co ja wam pokazuję robię to dla celów edukacyjnych jak wy to wykorzystać je u siebie to już jest że tak powiem wasza broszka ja się w to nie będę wybijał a złota zasada zawsze zawsze działać w zgodzie z udziałem prawnym tak jeżeli chcecie stosować tego rodzaju metody to niewątpliwie musicie się na początku skonsultować a samej europie ja wiem że te metody o

których mówiłem mogą być zupełnie inaczej patrzy one zupełnie inaczej to będzie wyglądało w polsce zupełnie inaczej będzie wyglądało to w niemczech jeszcze inaczej kleju zupełnie inaczej w stanach zjednoczonych zupełnie inaczej w singapurze a w japonii to już zupełnie kosmos a jeszcze jedna złota zasada i to jest tak naprawdę to co o tutaj na pogrubiony tekst m a ten proces stosujemy tylko i wyłącznie do organizacji i kontekstów którym jest organizacja nie stosujemy tego do poszczególnych użytkowników a stosowanie tego rodzaju procesów do poszczególnych użytkowników po prostu inwigilacja tyle mam nadzieję że jest to w miarę a zrozumiałem dlaczego tak a nie inaczej i a ok to zacznijmy może od podstawy czyli co to jest insider to jest definicja z

czegoś co się nazywa się w 49 49 49 czyli internetowy słownik terminów bezpieczeństwa i tak naprawdę to co nas interesuje w tym przypadku to to że a insider to jest osoba która ma dostęp do naszych systemów wewnątrz kontekstu naszego bezpieczeństwa tak a co oznacza że organizacja dopuściła tą osobę do korzystania z naszych system generalnie i ta osoba jest zainteresowana do tego a teraz trzeba brać pod uwagę że tak naprawdę pod pojęciem miksera będzie każda każdy pracownik ale też każdy dostawca a i wydaje mi się że to jest dość oczywiste aczkolwiek większości przypadków kiedy pracowałem a nad hanną i serwerów wcale nie było takie proste i nie było tak łatwo zrozumiałe a trzeba jednak niestety stosować a i myślę że

wtedy wtedy troszeczkę inaczej podchodzimy do tego samego problemu jako jako takiego a drugą rzeczą o której należy pamiętać jest to że insider jako jako taki a zawsze ma dostęp do jakiej części informacji która jest wewnątrz naszej sieci i zawsze ma dostęp do innych członków naszej organizacji tak z tego punktu widzenia też należy wybrać każdą inną osobę która jest w jakikolwiek sposób związana z naszą naszą organizacją a okej teraz podstawowy błąd który ja widzę w metodologiach rankingowych i kiedykolwiek kiedy ja że tak powiem prowadzę prowadzę samych siebie tego rodzaju a polowania a jakby podstawą kiedy patrzycie na insider a i to co jest takie najbardziej lotny że tak powiem w artykułach w prasie w telewizji i jest coś co się nazywa

a może się z serwerem i to jest tak naprawdę tylko i wyłącznie a część całej układanki bo w cyber to tak naprawdę jest to osoba która ma jakiś powód do tego żeby nam zaszkodzić albo generalnie ma w tym celu żeby nam zaszkodzić a z mojej perspektywy dużo bardziej niebezpieczne są tak naprawdę nie ujawni albo a ludzie którzy nie zdają sobie sprawy z tego że tak naprawdę szkodzą szkodzą organizacji i z tego powodu tak naprawdę nie powinno się polować na marihuanę jako takiego bo to jest tylko część naszej układanki ale na coś co jest dużo szersze zagadnienia czyli inside out tak naprawdę inside to jest każde zagrożenie które może spowodować insider zgodnie z tą definicją którą jakby

chwilę temu podałem w tym znaczeniu tak naprawdę to może być absolutnie dowolna osoba w organizacji łącznie z wami samym a to chyba jest w miarę że tak powiem proste do zrozumienia i wydaje mi się dość bezpośrednie a okej i tak naprawdę krótkiej prezentacji i tego w jaki sposób zaczynamy gotowanie takich młodych liderów wtedy kiedy zaczynamy dochodzisz do punktu a samego insider z tego w jaki sposób organizacja może być a zagrożona przez przez przez właśnie osoby z zewnątrz albo osobę która ma dostęp do tej samej organizacji i właśnie taki kwadrant a z farbami to jest kilka tych kwartałów a natomiast jak to nazywamy intention a w języku polskim intencja generalnie dość źle pasuje bo odpowiada ona na pytanie czy osoba

która tak naprawdę odpowiada za to zachowanie które nam zagraża a miała właśnie intencje do zrobienia tego tak czy czy chciałaby rządzić to co robi i czy było to świadome działanie bo chyba to jest najważniejsze w języku polskim można tutaj użyć słowa świadome działanie na szkodę organizacji tak a natomiast witness jest trochę innym innym innym innym tutaj spojrzenie na ten problem czy osoba jest chętna do tego żeby wyrządzić działanie tak czy istnieje chęć czy ta osoba jest zmotywowana wewnętrznie a do zagrożenia organizacji tak i tak jak wam powiedziałem mam nadzieję że znajdę a z punktu widzenia tego kwadratu to jest dokładnie tak jak mamy też zielone kropeczki gdzie mamy interes intention jako jako rzecz która która którego tak motywuje taką

użytkownika o k a o ile się wyświetliło w każdym razie tam jest autorytetem i gold to są nazwy które my stosujemy wewnętrznie a takie dość proste do zrozumienia i proste do a tutaj ładniej a zinterpretowane przez takiego młodego młodego bohatera a z wielu różnych powodów po pierwsze dlatego że w większości przypadków faktycznie jest osoba która została w jakiś sposób wytrącony z równowagi albo jest jakiś sposób zła na organizację w której w której pracuję a z drugiej perspektywy dlatego że ta osoba zazwyczaj będzie miała no a go od boga w naszej organizacji tak a każdy kto grał w grę jakikolwiek tak naprawdę nie wiemy jak to się kończy zazwyczaj dla środowiska a nie najlepiej a to

przejdźmy sobie do pierwszej takie naszej sprawy a ja generalnie dodam że będę się sprawami i różnego typu rzeczami a potem będę pokazywał jak to wykrywać środowisku a to jest świetna sprawa dlatego że historycznie tak naprawdę jest to pierwszy pierwsza sprawa w ogóle którą którą którą zamierzamy w magiczny serwer jeszcze wtedy absolutnie to się nie udawało mi się standardem do którego użył był nazywany wirusem nie był ale jakby to już należy tak powiem pozostawić ale też roku 1985 łatwo zrobić matematykę ile czasu tak naprawdę się spróbujemy a z wcześniejszych użyć jeżeli chodzi o sam złośliwy kod pin slajdera a tyle że nie skazanego latach 10 pod koniec lat 70 dmg trzech pracowników dość mocno przekonfigurować ok po to

żeby uzyskać dostęp do łatwo trochę lepsze to niż nic mi się to należało w każdym razie jeżeli chodzi o naszego donalda a donald w 85 roku był strasznym aktywistą zwolnień podatkowych nienawidził płacić podatków jeżeli miałeś kiedykolwiek zapłacić jakikolwiek podatek to wzbudza straszliwe awantury między innymi z tego powodu zaczął kampanię tak naprawdę w swojej własnej firmie a żeby podnieść podatki które które były win-win rządowi federalnemu a w związku z tym troszkę oczekiwał tego że w którymś momencie zostanie zwolniony z organizacji to było kilkanaście rzeczy które które które doprowadziły do jego a do tego zwolnienia ale przede wszystkim donald wytoczył walkę głównemu szefowi finansów oraz głównemu szefami działu prawnego na skończyło się to tym że dwa dni przed

25 rokiem życia został został zwolniony a no generalnie w ramach tego postanowił troszeczkę że zmieści się na filmie teraz a wracając do to jest donald jakby ktoś nie wiedział bardzo fajne zdjęcie jak bardzo lubię z wielu powodów bo a bardzo ładnie pokazuje jak tak naprawdę dowolna osoba w organizacji może być odpowiedzialna donald na tym zdjęciu lat prawie 40 już ojcem dwójki i trójki dzieci lepiej jego jeden z jego synów później zostałem mężem pewnej pani redaktor która była to jest do tej pory jedną z głównych naczelnych chyba największa w tej chwili na świecie a co jest ciekawostką samą w sobie a natomiast jeżeli popatrzeć na te zdjęcia jestem to co nam zrobił a no to troszkę

wychodzi taki bardzo przykre paranoiczny że tak powiem świat bo jego prosta prosta maszyna tutaj tak ten logiczny bomba którą którą zastosował a polega na tym że w systemie angielskim i rosyjskim a donald wyszukiwał każdego dnia czy jego i d a jest procesowanie jeżeli jaki był oprocentowane to system dalej procesowi normalnie działało tak natomiast co stało się 25 tak jak tutaj mamy a systemu zostało wyrzucone i hasło zostało zablokowane a o tyle ciekawe że już wtedy mieli naprawdę dobry dobry wewnętrzne bezpieczeństwo a i tak naprawdę w tym momencie system zadziałał a to co on zrobił to tak naprawdę jest to 668 tysięcy raportów generowanych dla użytkowników po to żeby płacić wypłacić im dywidendy wypłacać im pensję wypłacić im a wszelkiego rodzaju

świadczenia była to firma ubezpieczeniowa więc możecie sobie wyobrazić ilość operacji nawet w latach 80-tych a zamieniła to z randomowym informacjami kompletnie z samego systemu i napisała wszystkie informacje tak naprawdę dobry dobry francji który który pozwala na tworzenie tego rodzaju informacji a to jest końcówka lat dziewięćdziesiątych miał 89 roku ale potem tak naprawdę zrobił to jeszcze jedną rzecz czyli za każdym razem kiedy wysyłana była komenda i komenda pozyskiwania jakiś danych z roweru a zostało zamienione z szatanem i tak naprawdę efektywnie kiedy wysyłało się jakiekolwiek zapytanie do bazy danych to zamykają się całkowicie system i tak naprawdę w koło macieju a teraz tak z jednej strony stoi do nas mógłby zostać bohaterem mas pracujących z wielu powodów przede wszystkim dlatego że no

znam się na swoim byłym pracodawcą i pracodawca po pierwsze płacił za niego podatki ja sobie tego nie życzy a po drugie a po drugie zwolnił go w momencie w którym w którym i się to absolutnie nie opłacało

jak się okazuje nie pokazuje tego co dzieję się tak długie

długie miesiące i odzyskiwanie tych pieniędzy było dla mnie mocno problematyczne ale tak naprawdę jest to dodatkowy kod to donald podejrzewam że pracuje jeszcze firmie maksymalnie 15 lat i przeciętna emerytura w życiu do kontroli jeżeli to jest 2005 roku 1985 a to po prostu wykonaj naszą operację i tak jak tutaj nie będę pracował jest to bardzo wszystko jedno generalnie chcemy żeby cierpieli na procesie kiedy przesuwalny blok

który kompletnie nie wyraził zgody tak pomoc w psa o bombsite b roku w stanach zjednoczonych świetnej chociażby raty zapomniałem zaraz kredyt który się nazywa kartę kredytową która wtedy była używana by olbrzymie problemy tak naprawdę ludzi więc on był nie tylko jako takiego firma razem wydawałoby się że tak naprawdę jest to tylko i wyłącznie wreszcie swoich swoich przyjaciół i współpracowników firmy których tego samego dnia czyli 20 żeby nie płacili podatków które zablokował pieniądze i i jakby ich pensje a jeśli to było to

nie tyczy się w ogóle powiedzieć że przez swój własny kolor a i bardzo mocno był jak ten fakt

bardzo najbardziej podoba

mi się

to że mamy już na podstawie mniej więcej co ja zazwyczaj takie elementy które są elementem składowym d a czyli warto zwrócić uwagę kiedy patrzymy a do tej pory a oraz kontekst

ale tak naprawdę do

tego tak jakby pewne zachowania które odpoczynku doprowadziły do konkretnego użytkownika który jest naukowo unikanie tego żeby nagrywać i jak dbać o jego danych osobowych

i trochę bardziej problematyczne ale raczej nie trafił zrobić to wychodząc z wielu przypadkach tak naprawdę kiedy tego rodzaju rzeczy wynika to z tego że w którymś momencie natrafiliśmy na zachowania albo na pewne metody które stosowali raper właśnie czyli współcześni bogowie a do tego żeby zadbać o swoją aktywność tak doprowadzić pozwala na potrafi firmę a bardzo częstym i bardzo bardzo bardzo taki ładny przykładem co no raczej aby świetnie że tak powiem różnego rodzaju lub a aktorów którzy grają w wewnętrznym i ludźmi a świetne do tego jest monitorowanie niestety social mediów i to już tylko i wyłącznie zależy od dnia w którym umrę jesteś wiecie co robicie a i w jaki sposób to robicie bardzo dobrze nadaje się do tego monitorowanie

wszelkiego rodzaju formy i czasu na których na których wiecie że pojawiając się ale wystarczy się nasza organizacja jakimś konkretnym nie

lubię bardzo a coś co jest zazwyczaj wrzucane na działo operacyjne czyli monitorowanie tak naprawdę nie wiem dlaczego tak jest że uznałeś że jeżeli są systemy monitorowania

perni23 cokolwiek innego ale to jest tylko i wyłącznie informacja dla działań operacyjnych czy coś źle czy nie leży takich znaczenie między tekturą i płaskie gąbki jeżeli jest dostępne pod adresem zareagować jest dostępne to co nie reagować to jest kopalnia złota bardziej jeżeli coś się będzie działo złego jeżeli ktoś będzie miał on jakby zakusy na to żeby zaskoczyć banha bao organizacji i wewnętrzny to będzie jedna z pierwszych rzeczy które staram się włączyć aby uniknąć i monitorowanie tych zasobów jest absolutnie pyszny a jeżeli chodzi o bombsite

b i tak absolutnie tak jak powiedziałam za każdym razem konflikt marek pokłóci się z udziałem prawdopodobieństwo ok no i bardzo śliskie teraz pora charakter i wszystkie inne elektroniczne środki które macie w firmie do tego by być nigdy nie bądź taki jak my razem interesuj się cokolwiek to będzie tak naprawdę jeżeli działa wygrywacie jakąś aktywność która jest w kontekście tak jak tutaj macie taki problem z aspektów firmy to jest niewątpliwie punkt w którym powinniście już zacząć się zastanawiać co się dzieje co jest złe i tak jak powiedziałam im dlaczego dlatego żeby bezpośrednio pokazać w jakikolwiek sposób to o aaa najpierw zobaczmy jak potoczy się inaczej może być dalsze od prawdy cześć panowie sporo pracy w

polsce musisz podejść do działu hr uzyskać zgodę jak nie masz z dyrektorem generalnym firmy leży w polsce i za granicą bywa to różnie w stanach nie mogę w stanach po prostu drukuj deseń testu dysz

generalnie będzie to prawdą dla całego obszaru trzeba

być może wprowadzić magikarp nie możesz przeprowadzić akcji która będzie jakby

w

ten

sposób to jest pierwsza sprawa ja tam dziesiątki innych które niestety nie zakleszczył się też niewiarę zazwyczaj kończy się to koszmarnymi koszmarami w stosunku do pracodawcy dla pracownika ponieważ pierwsze o czym jest powiedziane że to jest inwigilacja i dlatego powiedziałem że trzeba dbać o to żeby zawsze kontekst organizacji i kontekstów poszczególnego użytkownika w poszczególnych komórek jeżeli coś was doprowadziło do tego użytkownika to niech pan zwróci że tak naprawdę monitorowaliśmy nie mógł to zrobić to jesteś głodna i zazwyczaj jest grana pod niestety przykro mi bardzo potrzebujesz gin likier lepsze wykończenie tak dobra to koniec czyż nie czyż nie czy to naprawdę proste i tutaj niespecjalnie powinien być który element zaskoczenia dla was

teraz porozmawiamy o natomiast w przypadku tego akurat

wkłady twojej organizacji i rozkoszuj się rozkoszuj się stanie c b c wedle twoich słów rok zaraz zaraz wrócimy do tego później a coś co ja nazywam to jest dokładnie a czyli niewinny człowiek spada taktyk trochę łóżka boże tak bez przerwy boże tłukło boże

tak osoba nie jest zainteresowana tym nawet 2

działa ale tak naprawdę chyba

jakiś

wybór do tego żeby żeby zostać ofiarą naprawdę słabej sytuacji która

jest

teraz godzina 13 kwi 2015 adres http www.shambhalamedia.org zacznijmy od podstaw

dokładnością arta przeglądarek fair tak naprawdę przeglądarki firefox i a tak

wygląda dość mocno powiązany z graczami z całego świata pracuje

w rosji

witajcie

pomagają serwer reklamowy by ale super

zobaczyć panel management bardzo fajna gra a więc to też jest taka radość która mocno tłumaczące natomiast to co było problemem to jest w aplikacji to to że one w teorii anonimowo tak to prawda ponieważ każdy kto zapłaci to jakby nie patrzeć na to że to była cała masa innych do znajdującego się w rosji można było obserwować jak się oczywiście spłacił odpowiednie subskrypcje jak się stało czegoś niektórych przypadkach zapaść dotyczy

cześć

cześć

praktyka tak samo jak w przypadku innych systemów ra ra maat ka ra maat ka ra maat ka ra maat ka ra maat ka ra maat ka ra maat ka ra maat ka ra maat ka ra maat ka ra maat ka to wszystko było importowane i wysyłane informacjami do rosji i w ten oto sposób aby zmapować wszystkie troski wszystkie a jeszcze jedna rzecz o którą się w czasie rzeczywistym to dobrze wyglądać w czasie rzeczywistym i plik tekstowy w czasie rzeczywistym podłączenie do internetu i tak dalej i tak dalej kredyt dobre a imiona i nazwiska wszystkie linki które były na naszych stronach całe mapowanie sieci wlan

start albo informacje dotyczące struktury personalnej naszej firmy wszystko to leciało jako 140 a na nim rosji archaiczną to potężne narzędzie tak naprawdę danych osobowych nie tylko to własności intelektualnej george wielu przypadkach naprawdę tylko i wyłącznie w tomb raider samych psychikę tak aby można było odgadnąć co logike a systemów oglądanie tych danych która chwila moment wszystkich tych programów zostało przeprowadzone przez przez google zostały zaakceptowane było absolutnie przeglądarki które prowadzę sklep bartek było czegoś takiego że to nie jest akceptowalne że tutaj nie ma problemu tak pa

witajcie

witajcie

cześć tu nicole z tego człowieka marek i to jest ich stronę to co screeny z ich strony i tego jaki sposób jak powinny się czuć bezpiecznie więc wiesz te informacje o octopath traveler to podstawowa nr 43 l pod dyszami i do jakiegoś swojego kontentu i trafia to magiczna magiczny moment czym to się je i nie wiecie nie tylko dlatego że to nie jest w europie lepiej nie podlega w większości przypadku i amerykańskimi europejskimi armaty poprawnym zaczniecie czytać tak powiem wam i informacje na temat tego w jaki sposób oni działają sporo wersji a to pierwsze co się rzuca w oczy to to że nie używają kart albo albo

on tak naprawdę zapewniają że informacje dotyczące jej zobaczyć wasze imiona i password tak są zgodne z dr cała reszta marek a to przecież nie

jest

dalej tutaj aspekt czyli jeżeli ktoś nie jest tak źle a nawet teraz mogą generalnie dla każdego innego psa lub które wysłaliście wyobraźcie sobie że klient to jest taka organizacja która bardzo dużo produkuje dokumentów różnego rodzaju wyboru bartek poufnych różnego rodzaju wartości seksualnej która pozwala na bieżący rok wyborów w stanach office przez ostatnie dwa lata trafiło do tego planu obrad mają na pewno nie jest to właściwe prywatnych jakieś nie wiem co powiedzieć ale powiem mniej więcej tyle że chłopaki zgadnijcie co potrafi wygenerować klucz prywatny dobrze mogliby nie mogło być gorzej tak dalej grammar.ly absorbuje albo emituje energię wszystkie statystyki a potem jeszcze dodatkowe informacje takie jak informacje dotyczące dlaczego to robisz dlaczego lokacji oraz i peer-to-peer adresów to

wszystko dobry wysyłacie w ramach swoich produktów mogłoby się wydawać że na pewno są to dane konfiguracyjne które tam gdzie mówimy tutaj o bartek dlatego jakby zwróciłem na to uwagę że patrząc na trafi który w tej chwili nie jest widząc pewne regularności tak wygląda na znaczną ilość danych trafia do jakiegoś tam freetour najlepszego od początku wszystkie te dramaty wszystko co jednak ważne dla użytkowników indywidualnych żaden z nich nie jest zarejestrowany jako część oficjalnego spowodowanego przez firmę ale tak żeby nie było ja jestem w stanie sobie wyobrazić

co naprawdę patrzcie na to żeby sprawdzić swoją pracę żeby dać tego co robić to było w ciągu roku w ciągu dnia więc no jakby nie tak więc za to cały dział it i bezpieczeństwa uwagi i nie jest prawdziwy co tak naprawdę użytkownicy zdalni alarmowy gdyby to było tak samo jeżeli chodzi o naszą owieczkę ostatnio stało się taki moment w [śmiech] którym analityka

w czasie wyborów to firma była zaangażowana w jednym dostawców danych burger zarówno się zastanawiacie dlaczego używam tego rodzaju danych i widziałam naprawdę chcą robić to gdybym ja był atakującymi damoun shabestari chciał zaatakować taki sposób żebyście byli w stanie zrobić to zaprosić https github.com azure o tym jakie macie target jeżeli chodzi o waszych klientów z którymi jest które zobaczymy głównymi ludźmi w firmie i w jaki sposób interpretować a potem zaczęto wykorzystywać do absolutnego lub sparaliżowane regeneracji ten sympatyczny pan różowymi włosami w koszulkach i oglądałam dokument na temat kapitana od nadajnika to naprawdę fajne bo trzeba pomarańczową a był pożar 4 km nazywają to jest zupełnie inny przypadek czegoś co możemy nazwać insider problem polega na tym że faktycznie naprawdę powinniśmy

własnego sumienia i tego a co z tym coś zrobić tak lecimy dalej mam polowanie na tego rodzaju lotach użytkowników kompletnie nieświadomych to że mogą zaszkodzić jak czyli nas samych też a obserwowanie wszystkie możliwe a b i c i technicznie

bardzo śmieszne i obserwujemy działania które będą bardziej skomplikowane to bałbym się prawdopodobnie będzie to polegało bardziej od tego czego temperatura niż pod taką naszą wycieczkę a dalej monitorowanie narzędzi które nie są zarejestrowane na licencję korporacyjną tak

a potem które które licencję do tego pasuje to do czego używa i jakich informacji można się dowiedzieć z tego tak naprawdę potem bardzo dobre i bardzo mocno definiuje a z której strony albo a4 na tak albo nawet ja tak bo to jest to co robię tego utylizacja wszelkiego rodzaju zewnętrznych albo basowych z tym świecie o których tak często jak tylko się da nie tylko w polsce ale i nie tylko w polsce ale też wszystkie zewnętrzne to do przerzucania informacji jeżeli miałbym powiedzieć o jednej rzeczy która no to jest różnego rodzaju filmach i to niezależnie od tego czy to jest dobre czy to jest bank czy to jest martwe czy cokolwiek innego i to

jest zamontowany w wieku trochę danych osobowych i tak naprawdę niezarejestrowanych wyciekły rozmowy przez właśnie tak kompletnie nieświadomych użytkowników to naprawdę wydaje mi się że chyba tylko nie wiem może sześć procent z których możemy korzystać no to oczywiście są świetnym narzędziem do oświetlania bo to jak każde inne ale moi drodzy simon jest genialnym narzędziem i tak naprawdę sprawdzają się w przypadku każdego paparazzich razem z tych rodzajów laserów bo trzeba połączyć z jeżeli nie macie jakiegoś takiego operacyjnego rozwiązanie azjatyckiego i dopiero po czymś takim programem była to to jest tak zwany bezpieczeństwo dla ramach tych mniej sam początek firm natomiast powiedzmy sobie szczerze witamy w nowym filmie a dzisiaj komercyjnie jeżeli wykonacie to dobrze jest naprawdę minimalna a więc można bardzo fajnie

bezpiecznie organizować filmy ponieważ tak a to samo komfort z wami patryk to jest to jest to jest to dość proste ale jedną z rzeczy którą bardzo lubię to jest wymiana dla użytkowników w kontekście jak możemy sobie współpracę z jak najmniejszym kosztem wiadomym jest że tutaj był prezentowany taki latach w hiszpanii i pierwsze co musicie zrobić i mamy nieograniczony budżet ja bym zobaczył haile selassie mamy nieograniczony budżet jest to takie proste jak ten nigdy nie organicznego w to że pracujecie w stanach zjednoczonych oni faktycznie mają koszmarnie wysoki budżet ale wtedy to już jest inna bajka a dobra wiadomość e-mail firma schneider electric która

jest potrzebna do pracy firmy to jest niewątpliwie miejsce w którym w którym w którym fajnie zacząć tak jak powiedziałem robimy to z punktu widzenia tylko i wyłącznie organizacje robimy nie traktujemy użytkowników narkotyków kontekst ulicy

czy tak yer główne konkursy w których taką wycieczkę jesteśmy w stanie złapać i i bardzo bardzo często swoją drogą jeżeli mamy te rzeczy bardzo dużo wsparcia tutaj zachowań które są po prostu złośliwe z zewnątrz i ilość toksyn następnie korzyść okej to pa [Muzyka] dobra rada bo łatwiej zapamiętać naszym naszym bohaterom root systemie unix lub linux i linux aby powiadomić administratora r-e-s-p-e-c-t sock it to me sock it to me muszę ale to jest znacznie kwadratu a to znaczy jestem gotów zaryzykować że coś się stanie w organizacji natomiast mamy tutaj jakby jestem ryzykantem i to jest taki mój bardzo dobry przykład na to jak bardzo długi okres czasu z ludźmi którzy prowadzili sprawy zarówno od strony magia trwa rada jak i od

strony real gra a z jednej strony to jest tak to bycie które ewidentnie zorganizowany przez grupę która która była z zewnątrz i aby ten mógł sterować skończyć bazy i ja nie przychylam się do tego że to był atak zorganizowanym przez stare jak rosną zbyt wiele 4 takie rzeczy tej teorii ale był to łatwy czas dla energii żeby skonfrontować tak to z góry kim dzong un nie lubię filmu a internet i w ramach tego o

czym to jest i tak będzie trochę niewolnikami bardzo panie mitchell baker chair jakby jeżeli chcemy wierzyć w specjalnych tak to był żart który był sterowany wąż sterowany przez z resztą gówna a kilka rzeczy przede wszystkim to co robimy to jest jak zobaczenia tego i i to siebie czyli rekord jest 15 miliardów dolarów i to jest zagrożona kwota jest zamieszczona dlatego że nie umiem powiedzieć rzeczy które są w środku w tym wypłaty odszkodowań dla pracowników w tym organizacji masowych a po spotkaniu z psychologami przychodzą nam nic ciekawego ale dlatego że radar 16 albo 17 tysięcy pracowników jak sprawdzić każdą psychologiczną to teraz możecie wyobrazić jaki koszt chociażby w stanach zjednoczonych potrzebują takiej pomocy psychologicznej i teraz zanim

zaczniemy się śmiać że trzeba dokładnie amerykanie tak zrobili wyobraźcie sobie te wszystkie wasze maile a przecież powiedzmy sobie szczerze przez skrzynkę pocztową nie przepływają tylko i wyłącznie maile które są oparte na wasze komentarze w tym jak się macie schemacie w firmie cała masa rzeczy zostaje uwięziona i bezradna publicznie często gęsto informacje o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o

rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety o rety tak jak w większości przypadków to nie powinien

być tiger nie prawda tak nadszedł czas aby przetestować tak problem jednak polega na tym że pracownicy są cztery zrobili wszystko absolutnie wszystko żeby ułatwić zadanie co to jest trochę tak że trzeba tutaj przez komputer

tak jeśli chcecie bardzo nisko opłacane plan który generalnie ma tam jakieś swoje cele swoje rzeczy a przy okazji ma kluczem do wszystkich możliwych ram ddr3 po prostu ktoś będzie ale to znaczy że jest to gra w której można generalnie tak przy bardzo niewielkim nakładem zrobić przez większość czasu kiedy ludzie z całego świata jaki jesteś biały inwestycji wprowadziliśmy śledztwo na temat tego gdzie po pierwsze prodigy-5 tego że każdy lider ruchu wewnątrz sieci przypomina normalną pracę wróciła do użytkowników każdy dzień dobry jak się nazywał ten rok nie było żadnej nie było żadnej straty ale wszystko wszystko wszystko wyglądało bardzo bardzo ambitny tak naprawdę wyszedł trzeba tak w którym momencie to zrobił okazało się że na komputerze tak którym doszło do wycieku

znajdowały się bardzo ciekawe potem jeszcze znajdowała się w różnego rodzaju przerwach między innymi na nara na na nara na na nara na na całym świecie o których to których użytkownik ma dostęp a to było przed okres pa poprostu lub strony to że przetrzymywanie charakterów postaci ręczników otwarty system zapisany jest dobry pomysł na przykład bardzo lubię i jedną z podstawowych danych dla szukanego rodzaju aktywności jest wyszukiwanie po kilku latach po prostu

dostęp do postępu teraz dostępny w world order bardzo często pojawiające się w polskim w polskim w polskim kontekście tak co mnie zaciekawiło dość mocno to jest taka forma delikatnie tylko tutaj w polsce w polsce jest tak naprawdę to się tak działa czy linków z hasłami jest cała masa na tyle by móc dobrze atakujemy wzgórek opublikować wszystkie dane osobowe katalog kosmiczny spacer ten sam sobie zadam teraz pytanie o ile łatwiej byłoby znaleźć takie brakującego o którym musieli dokonać w ruchu informacji z serca albowiem jak poruszać się w sieci bez tego rodzaju informacji ile tak naprawdę w tych miejscach w których dałoby się zorganizować bardzo dobrze bezpieczeństwo i w których tak naprawdę ten odpoczynek się na jednym

komputerze być koniec żadnych 105 5 4 3 2 1

i

metodologiach jak powiedziałem bezmyślności i gra która jest absolutnie rzeczą jest niewybaczalne bezpieczeństwie i to jest smutne i to jest dobry

moment oczywiscie richard uczyć się lepsze trzeci nawet jeżeli używasz warto rozważyć czy martwienie się świetnym przykładem jest mój ulubiony aktor jest coraz lepiej z peruką witam wszystkich w tym że tak powiem na razie nie pierwszeństwa i zostawia nie tylko na narzędzia które i w ogóle na używając desek na komputerze da ba da da ba da da ba da da ba da da ba da da ba da da ba da da ba da da ba da da dat dah użytkowników praktycznie martwe do użytkownika generalnego użytkownikami administracyjnego to oprócz tego że to jest zapisany na dysku twardego co zostało odwołane jak ktoś bardzo szybko to starajcie się to dodatkowo absolutnie

i i dopasuj wiele powinny być zakazane w bezpieczeństwie znaczy z prostego założenia a większość ludzi nie potrafi tego używać nie wiem do czego to służy nie wie że tak jakby to znaczy jakby udogodnienia powinny powinny być tylko i wyłącznie czasowe skrypty tak jak mówiłem różne ciekawe rzeczy możesz znaleźć z punktu widzenia twórców bardzo podobne do poprzedniego tylko troszeczkę inny kontekst czyli administracja

uda czyli jeżeli słyszeliście o wycieku danych marek jr and drop także marriott kupił starszy brat przez prawie dwa lata a wraz z nikorette firmy w ramach tego roku raz w lewo o dobra teraz zostaną włączone napisane w praktyce i

jest w jaki sposób zainfekowane tam raz na raz do menu start bum od dobrych sześciu ramionach organizacja za drzwi i dzięki temu uzyskamy sobie wszystkie dane zostaną 2 plus luksusowych hoteli patriota 10 dolarów organizacji ale dwie pieczenie na jednym równie dobra ostatni ten ostatnia rzecz która tak naprawdę to terytorium chciałbym wam pokazać z punktu widzenia tego od tych kwadratów korektora tarte shape tape bardzo fajna rzecz od razu mówię że to ten sam przypadek niestety w związku z tym jak podpisaną umowę nie mogę mówić ale podam ci przykład świecie i to jest naprawdę fajne bardzo na sam koniec myślę że myślenia a potem będziemy mieć super generalnie bardziej intensywne ale na pewno jedna rzecz wszystkich tych kwadratów to bardziej

śliskie faktycznie a teraz bardzo proszę bardzo mocno się zastanawia mnie co przyniesie wprowadzić tego rodzaju działalności na i już parę ładnych lat robię i naprawdę zanim podjąłem decyzję że parę rzeczy będę robił jakby wprowadzał w ruch a to ma bardzo długie godziny aby zrobić działają poprawnie i to nie tylko swoimi i swojej firmy ale też w firmach z którymi współpracuję ale tak jak powiedział tutaj jest bardzo łatwo o już absolutnie pewne zobaczcie a i b w sobie dzisiaj

bardzo fajny bycie kimś po prostu

media cześć wsparcie techniczne dla tego pana a druga sprawa jest taka że ten parametr związany przede wszystkim tylko i wyłącznie w tym w 99 procent facetów nie ma prawa kobiet a jeżeli ktoś nie odpowiem na to pytanie jest od panowie musieli być mocno zdecydowanie że na to że to nie jest łatwe ale z drugiej strony był taki film bardzo fajne racer jeżeli ktoś kto ogląda lub też grupować które prowadzą do garnka hej tutaj i teraz uwaga uwaga koniec gwiazda tego serialu który kompletnie nieznany rodziny posiadając 10 dzieci a pan miał na tym portalu cztery różne kontakty ja poznac i zapłaciłbym dwa razy bardziej się 100 tysięcy wszelkiego rodzaju litery c które ponieważ od każdej z tych

kart perni23 duże potrzeby problem polega na tym że tak bardzo rozpoznawalny i w momencie w którym zaznaczyłem tę opcje jakby przeszukiwania bazy danych zaczęli przesłuchiwać polu nazwa pchli targ i taki nazwiskach popularnych celebrytów wszelkiego rodzaju polityków to absolutnie

konieczne dlaczego o tym mówię ponieważ informacje które tutaj widzicie dostępne dla absolutnie dla każdego tak jak powiedziałem nie zawsze jest tak samo tutaj to że jesteście chętni do zrobienia czegoś tak że chcecie zrobić czy organizacji odwiedź stronę hp.com support pójdę do tego żeby to zrobić i to może być osoba z zewnątrz która wykorzystuje on z jakąś wartość podatku vat jakoś technikę jakąś informację na temat para musi was do tego żebyście zaczęli wracać organizacja tak naprawdę współpracownikom kolegą z pracy w miejscu gdzie pracujecie to jest o tyle ciekawe że za każdym razem kiedy to robię 10 razy się zastanowię zanim zacznę od tego rodzaju poszukiwania jeżeli macie dostępu gotówkę i

w sposób bardziej komercyjne albo używać danego dnia bombsite b w której byłem w sposób regularny możecie szukać na nim wszystkiego co się wiąże zdobędą waszej organizacji możecie być zaskoczeni jak często użytkownicy logują się różnego rodzaju serwisach używając białego e-maila tylko po to żeby uciec przed żoną i mężem albo schować w jakikolwiek inny sposób dlaczego używam po prostu chwili ale jest jak jest dobra to wszystko przyspieszyć co obserwujemy tak jak powiedziałem wcześniej się zastanowić wszystko co jest związane z waszej organizacji razem w wątku i zagrożenia albo albo generalnie w tym znaczeniu że razem za każdym razem i to jest takie jak widać komunikacyjnej w żeber złapać coś co po angielsku nazywa się black mega połysku szampanem

od teraz czy wolno wam przeszukiwać informacji dla naszych użytkowników pod kątem tego czy ktoś kto czuje ponieważ szantażowani jeżeli są w kontekście naszej energii w waszej organizacji to dlatego że są w waszej organizacji nie dlatego że są to składniki niemniej jednak może zdarzyć się sytuacja

taka że to jestem ja i dlatego powiedział mark trochę tak dlatego powiedziałem bardzo ciężki grunt bardzo bardzo uważać na to co się dzieje

kiedy myślę że polskie sądy się mogę z tobą nie zgodzić i

nadal są wspólnotą wszystko w porządku ale jak jesteś konkretną wielkości google albo facebooka albo czegokolwiek innego dam ci się dobrze proszę pana to jest trochę inną sprawą kiedy jesteśmy organizacją nad wyglądem 10 tysięcy ludzi w polsce

tak jak powiedziałem to jest koszmarnie ściski temat z punktu widzenia prawnego możecie bardzo łatwo przez prawidłowo nigdy nie zdarzyło mi się kilka razy prowadzić taką sprawę na całe szczęście użytkownicy z którymi

park nikt nie lubi być zaangażowany nikt nie lubi mieć problemów więc to jest taka trochę sytuacja jest niska jeżeli będziecie współpracować z tego rodzaju ludźmi i odpowiednich ubrań i powinno być ok jeżeli robicie to tylko po to żeby być w konflikt z użytkownik jeden powiedziałbym że prawie 12 lat prawie to się opłaci gdy zaczyna pachnieć potrafi umiera a cała reszta jest różnica 99 przecinek pięć procent i i skończy się to na naszej organizacji najlepiej mogę to powiedzieć coś pierwszy a okej co należy poinformować radę powiedziała że nie chce zagrożenia to pułapki to jest tak proste jeśli przegapiłeś różnego rodzaju techniki pracy bardzo często po prostu blokują dostęp do niektórych stron niewątpliwie sara bardzo fajnie obserwować wszystkie

informacje na temat sprzedaży na temat plików i obserwowałem nie pojawiały się żadne na to akurat jest bardzo legalne a że tak powiem to tak jak powiedziałem to trochę bardziej i bardziej skomplikowane poprawnie czyli łeb i mcdonalds bardzo bardzo polecam natomiast trzeba to zrobić bardzo delikatnie i z kontekstu i anglik frederick social media born i to proste po prostu zwykły czyli i

ale fakt witamy w dying light to gra w którą gram od 2002 r okej dzięki wszystkim zrobilibyście chwilę przed dziewiątą mam nadzieję że bez problemów ale to się okaże no cóż to do zobaczenia