<?xml version="1.0" encoding="windows-1251" ?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Проникновение на объект. На примере инцидента с McDonald's</title>
<link>http://forum.razved.info//index.php?t=1388</link>
<description></description>
<language>ru</language>
<item><guid>http://forum.razved.info//index.php?t=1388&amp;p=16314#pp16314</guid><title></title>
<link>http://forum.razved.info//index.php?t=1388&amp;p=16314#pp16314</link>
<description>   yushchuk.livejournal.com/276236.html &lt;br /&gt;&lt;br /&gt;В &lt;a href="http://ci-razvedka.ru/" target=_blank&gt;Конкурентную разведку&lt;/a&gt; из разведки государственной пришел принцип проникновения через связи объекта.&lt;br /&gt;&lt;br /&gt;Это выглядит примерно так: если, скажем, завод хорошо охраняется во всех отношениях, и на него попасть практически невозможно, то поставщик  канцтоваров на этот завод наверняка являет собой значительно менее защищенный объект.&lt;br /&gt;Если создать условия, когда специалист разведки сам или через кого-то получи позиции влияния внутри поставщика канцелярии - он имеет все шансы и информацию с завода получить.&lt;br /&gt;&lt;br /&gt;Конкурентная разведка, работающая в рамках закона, не применяет методы, выходящие за рамки законодательства. Однако принципы работы у нее во многом те же, что у государственных разведок. Они позволяют сделать многое и в рамах закона .&lt;br /&gt;&lt;br /&gt;Кроме того, об этом принципе надо помнить и специалистам по защите информации.&lt;br /&gt;&lt;br /&gt;Практический пример проникновения на объект через его связи (но не пример конкурентной разведки) виден в инциденте с McDonald's.&lt;br /&gt;&lt;br /&gt;McDonald's намеревался сделать промо-рассылку клиентам по электронной почте. Нанял для этого фирму Arc Worldwide.&lt;br /&gt;А та, в свою очередь, наняла какого-то субподрядчика (кто такой, кстати - так никто и не написал).&lt;br /&gt;От этого субподрядчика база данных адресов электронной почты клиентов огромной, известнейшей компании утекла.&lt;br /&gt;&lt;br /&gt;McDonald's был вынужден проинформировать об этом инциденте своих клиентов, т.к. возросла угроза фишинга и атак на них с помощью социальной инженерии.&lt;br /&gt;Все это описано &lt;a href="http://www.pcworld.com/businesscenter/article/213398/mcdonalds_customer_data_compromised_through_contractor.html?tk=hp_new" target=_blank&gt;тут (на английском языке)&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Защита от проблем такого рода - это задача айтишников и Службы Безопасности. Но вот принцип - фундаментальный. И я решил о нем напомнить.  </description>
<dc:creator>CI-KP</dc:creator>
<pubDate>Sat, 25 Dec 2010 22:51:45 +0300</pubDate>
</item></channel>
</rss>