Press "Enter" to skip to content

Security Awareness For You | Jason Callahan | TEDxUCSD


вы
около 15 лет назад я помню, как сидел
делать то, что многие из нас будут делать в
нашей профессиональной жизни я сидел с
мои коллеги пытаются выяснить, как я
собирается собрать деньги и в этом
дело я работал на очень большую жизнь
наук, и мы пытались
выяснить, как мы собираемся построить
кибербезопасности для защиты
компании и обратно, тогда это было невероятно
трудно не было денег никому
понимал необходимость кибербезопасности
и я помню, как ярко сидел с ними
и заявив, что одна из наших проблем заключается в том, что
вы никогда не слышали, как президент
США ничего говорить о
кибербезопасности он не существовал, он не был
в сегодняшних новостях я почти сожалею
когда-либо думая, что, поскольку сегодня мы
наводненная этой информацией о
кибер-угроз, и не имеет значения, если
это ФБР пытается взломать ваш телефон
национальные государства уничтожают Sony Ransomware
фишинг новостей сейчас подавляющим
профессионал, я должен попытаться отделить
что новости между тем, что интересно
политические решения , которые мы должны сделать или
где я могу сделать разницу от моего
компании изменить угрозы, и я
подозревать вас в том, что вы слушаете людей
для всей этой новости
потому что это так много, и когда вы
справиться с такой большой информацией
и вы не знаете, что с ним делать
вы, как правило, игнорируете его, и это то, что мы
все делаю так, я хочу пройти через
сегодня, чтобы поговорить о том, как мы можем
подумайте, где мы можем изменить ситуацию
как граждане, так что мы собираемся поговорить
о том, что вы хотите сохранить в безопасности и
что важно для вас
людей, которых вы можете практически сохранить в безопасности
с того момента, как я начал свою карьеру, я был в
Воздушные силы Я был полицейским моим
первая роль в основном была
f-117 истребитель-невидимка это было действительно
прохладно в то время и
военные будут работать это вы бы иметь
Серия протоколов , чтобы получить около того
и моя работа должна была быть там и
используйте эти протоколы, чтобы знать
плохой от плохого друга от врага и
что я узнал очень быстро, я любил
работая в субботу и воскресенье вечером в
полночь, потому что на
полночь , если кто -то обнаружились они были
вероятно, в неправильном месте это сделало мой
работу невероятно легко понять прямо из
неправильно
но это не тот мир, который мы знаем
это не мир наших полицейских
жить прямо сегодня, и это не
мир, в котором мы живем как цифровые
граждане в этом мире Интернет
на самом деле не о хороших или плохих или вправо или
неправильно я пытаюсь думать об этом больше о
люди извлекают выгоду и
обмен значениями, которые хороши
некоторые из них плохие, некоторые из них являются законными, некоторые из них
не так стараться , чтобы начать это упражнение,
думая о том, кто обменивается ценностью
который сейчас использует нас как граждан, если
вы давно работаете с вами
помните, когда они дали вам свой первый
компьютер пришел с кабельной блокировкой вправо
и это потому, что компьютер был больше
ценной, чем любая информация, которая пришла
на этом нас беспокоило вора
кража вашего компьютера никто не заботился
обо всем , что сидит на вашем
жесткий диск, и я помню,
презентации по безопасности и я
сказал, что Интернет — дикий дикий запад
нам всем нужно беспокоиться, что это беззаконный
место, и мы не можем сказать, что происходит
что ни у кого не было денег
понимал это, а затем мы искалечили нашу
плохой парень, хакер, и я думал, что мы
наконец, получилось, что у нас плохой парень, которого мы положили
имя на нем проблема была у всех нас
знайте, что хакеры — дети в их
подвал, сидящий на своем компьютере
есть Cheetos или что-то такое, что
не получал никаких денег никому
боится их , и те хакеры выросли
прямо они либо стали мной, либо они
начал работать для профессионалов
киберпреступности и
группы извлекли большую ценность
от нас сегодня мы читаем об этом с
аутсорсинговые атаки, которые они крадут
наши удостоверения личности
они сделали очень хорошую работу
используя нас в Интернете, но они не
только те маркетологи сделали
больше работы и то , что я имею в виду , являюсь
платформы социальных сетей, которые мы разделяем
наши цифровые жизни и онлайн
рекламодатели все они в бизнесе
покупки и продажи информации о
нас в основном с целью продать нас
больше товаров или создать больше ценности для
сами мы также не должны смотреть
намного больше, чем самые последние
политических выборов, чтобы увидеть, как политические
стороны используют данные за
Интернет сегодня, пока я был
смотреть телевизор было похоже на все остальные
мы говорили о демографии
и регионов и штатов
и опрос, но что эти партии были
на самом деле это смотрели на списки
отдельных американцев и
были важны для них и власти
фактор , способность , которая была определена
данные, которые мы отказались от нашей
цифровой отпечаток и
в социальных сетях онлайн они смотрели на нас как
люди, давайте посмотрим правде в глаза, это
относительно небольшая проблема с данными
только несколько сотен миллионов из нас в этом
страны и где-то во всем этом мы
также имеют национальные государства, которые мы должны
предположим, что есть оружие
модель в Интернет, которую мы не видели
что, будучи гражданами, я надеюсь, что мы не
вскоре мы могли бы обсудить кривую или
возможности там, так что если это некоторые
групп, которые пытаются
мы используем нас, и это те, которые мы
узнайте в новостях о регулярных
Основой следующего мы должны думать о том, что
мы будем защищать так, чтобы концепция
доступность является основным принципом
информационной безопасности, и это очень
просто это ресурс , доступный для вас
в то время вы действительно хотите использовать его
поэтому лучший способ начать это упражнение
означает, что ваши друзья и семья
безопасность ваших питомцев безопасна, ваш дом
сжигание в тот момент, когда вы стоите
и смотреть все, что у вас есть,
пламя, что вы хотите, чтобы вы
может работать там и сохранять то, что
Мне важно знать, когда я
подумал об этом, я рассказывал свои
жена, я должен сохранить свои фотографии правильно
фото, это мои воспоминания, снятые в кино
и я не могу вернуть их обратно
бесценный для меня, я могу купить еще один диван
это не очень важно и
эти фотографии переместились из ящиков в
находясь на компьютере мы просматриваем их
оцифрованы и, конечно, сегодня мы принимаем
они все через наши телефоны, и я
другие вещи на этом компьютере мои
документы финансовой информации
контракты на вещи, которые были
Важный для меня, и поэтому мне стало
для защиты компьютера забыть
монитора и клавиатуры,
идти со мной, когда этот дом включен
огонь есть другие вещи, которые мы все
хотим защитить, мы думаем о наших
личность и боль, которые могут причинить нам
от людей, извлекающих ценность из этого
и мы думаем о нашей цифровой структуре
мы говорим об этом по крайней мере, и это
все, что мы оставляем за собой, мы
делать это прямо сейчас датчики и
наши карманы знают, что мы здесь и
это по всему миру
привычки наших покупок нашим друзьям и
семья
кто они все приложения, которые вы загружаете
что когда — то доступ к контактам является
делиться с друзьями и друзьями
с кем-то в мире
некоторые из нас хотят сохранить это частное
хорошо, чтобы мы могли объединить эти два
и мы можем попытаться выяснить, где
сосредоточьте свою энергию сейчас, я сказал, что это было
осознание для вас
поэтому я начал с добавления работодателя
потому что некоторые люди беспокоятся о
вы знаете, мой работодатель Большой брат и
они пытаются шпионить за мной все в порядке
так что я глава безопасности для
публично торгуемая компания У меня нет
время или интерес к тому, что вы делаете в
ваша личная жизнь будет вполне честной
с вами, но я думаю, что у вас есть шанс
сохранения вашей личной жизни отдельного
и не позволяйте мне знать об этом, но
это действительно очень сложно, вот как вы
никогда не проверять свою личную почту
по любому из активов компании или
интернет-соединения вам не нужно
просмотреть все ваши замечательные фотографии из
в выходные на вашем компьютере или
делиться ими с людьми на работе, которые у вас есть
не играть в игры на своем телефоне
подключен к сети компании, если
вы можете отделить свою личную жизнь от
активы компании, то я буду знать
ничего о тебе я знаю, что звучит
очень сложно знаю, что я не очень хорош в
он сам
вы можете увидеть здесь еще один большой вынос
я лично занимаюсь цифровой записью
не верьте, что мы можем сохранить это безопасное
кто-нибудь сегодня, я сожалею об этом, если
твоя вера была другой
невероятно сложно
др. Качиньский из Стэнфордского университета
сделал некоторые удивительные исследования в этом
лицо, и он берет, что взял данные из всех
того, что мы все дали
социальных медиа-платформ и
приложения, которые задают нам вопросы о
нашей жизни или попросили разрешения и
вы добыли его для данных, которые так
мощный он может рассказать нам больше о
чем наши друзья и семья, поэтому
когда я думаю об этом исследовании, я думаю, что мы
не могут действительно защитить наши цифровые
сегодня в мире и один из
группы, которые используют
маркетологов и тех маркетологов в
В частности, Соединенные Штаты могут покупать и
продавать другую информацию о нас
финансовую информацию мы храним
фотографии на своих серверах
что еще одно слово для облака
чужой компьютер, который мы передаем
чтобы они имели доступ ко всему этому
информацию, которую они используют в основном для
продаем нам больше материала, другой
государства-государства мы беспокоимся об этом
потому что мы
здесь он в новостях все время сейчас я
гражданин в Соединенных Штатах Америки
Непрактичная реальность Я не могу сохранить свои данные
из них они могут получить ордера, которые они могут
получить повестку для сбора моей информации
поэтому я должен предположить, что в конечном итоге они
может получить доступ к моей информации все
так что есть действительно яркие
вытащить из этих данных это упражнение
это то, что есть один, я сожалею, что есть
две группы людей здесь, что мы
на самом деле могут хранить наши данные в
это люди , которые на самом деле
пытаясь причинить нам вред прямо
воров и киберпреступников они
на самом деле хотите причинить вам вред, и вы
есть шанс остановить их, это
действительно не сложно сейчас, если вы беспокоитесь
о маркетологах национальных государств и ваших
цифровой размер
когда вы читаете эти вещи в
новости — это те предметы, с которыми вам нужно поговорить
ваши политические лидеры и политики
о том, где вы можете помочь сделать
разница на этом фронте, если вы хотите
защищать себя от воров и
киберпреступников, которые я считаю
у вас есть шанс защитить себя
с сегодняшнего дня у меня есть несколько шагов, поэтому теперь пусть
я знаю, что для нас сейчас важно, что мы
знайте, кого мы можем защитить от
давайте поговорим о том, что мы можем сделать
пароли номер один
Мне бы хотелось встать и сказать
вы пароли мертвы, но они не
и вы все знаете, что они не потому, что вы
напечатайте их весь день, так что это очень
просто сделайте их длинными, чтобы сделать их
сильные никогда не используют их многократно
аутентификации и всегда меняют
пароли по умолчанию у вас есть все
слышал это раньше, если вы думаете
это Харди звучит очень тяжело, я был
используя этот пароль на 27 сайтах
вся моя жизнь использует диспетчер паролей I
используйте менеджер паролей, это замечательно
Я знаю, что очень долгое использование пароля
многофакторная аутентификация для защиты
это и мне очень тяжело
повторное использование паролей, и это делает его действительно
легко для меня сделать сложные пароли
это довольно неплохая сделка, это также журналы
меня во всех сайтов , которые я посещаю быстрее
чем я мог набрать их это своего рода
без проблем обновляет ваши потребности в автомобиле
обслуживание вашего дома требует красить ваши
компьютер нуждается в обновлениях, а теперь, когда
вы дома, если ваш компьютер
разумно новый , вероятно,
автоматически получать обновления, но я прошу
вы должны занять две минуты, чтобы перейти к
настройки и убедитесь , что это
происходит, когда вы идете купить свой следующий
мобильный телефон попросите перевозчика спросить
производителю, каково их обязательство
предоставление обновлений и их отслеживание
запись — это область, где мы, как
потребители могут помочь толчку , что вдоль Я
собираюсь поставить мою шляпу для ИТ только для
момент, когда я говорю о рабочих компьютерах
для тех из вас, кто работает в компании
который предоставляет вам компьютерную команду ИТ
выталкивает патчи, и мы, конечно,
никогда не заставляйте эту перезагрузку, как правило,
чтобы они вступили в силу, потому что
мы знаем, будем ли мы это делать во время
вашей самой важной презентации, чтобы мы
полагайтесь на вас, чтобы сделать это, чтобы вы всегда получали
небольшое сообщение, которое появляется прямо
перезагрузите компьютер, когда вы
шанс всего пару недель назад
червь распространил интернет под названием один
крик в основном повлиял на организации
и это сделало это потому, что организации
есть много приложений, которые они используют
обычно немного медленнее, чем
домашних пользователей, потому что все они настроены на
автоматическое обновление теперь как профессионала в
это пространство, я всегда вижу график, который мы имеем
толкал патч на многие машины
и многие ждут перезагрузки
поэтому всегда есть этот пробел от имени
вашей ИТ-команды, пожалуйста, перезагрузитесь, как только
вы можете, когда увидите этот запрос, они
был бы признателен
номер три — шифрование
мы могли бы поговорить
о квантовом шифровании и о том, что это
будет делать с текущим стандартам SSL TLS
ключевые длины
всевозможные вещи, о которых мы могли бы поговорить
здесь, но это очень просто, если шифрование
доступен вам, и он находится на большинстве
современные операционные системы, пожалуйста, включите его
Вы когда-нибудь видели, что безопасность
видео , где пикап в ночное время
поддерживает до банка парень выскакивает бегает
цепь вокруг банкомата срывает его
стена здания и выезжает
во тьму, которую он вытесняет
где-то в его магазине он берет его
сладкое время, вырезающее отверстие в банкомате
машины и извлекает деньги
компьютер немного похож на это, если вы
имеют действительно отличный пароль, и я
сломать окно вашего автомобиля и потянуть
ваш рюкзак из него с вашим
компьютер в нем у меня полный
доступ ко всем вашим данным очень
простой, однако, если вы зашифруете его
Единственное, что у меня есть, — это ваш компьютер и
ваш компьютер даже не ценен
достаточно, чтобы кто-нибудь дал вам кабель
замок для него больше
вероятно, стоит пару сотен
баксов, поэтому шифрование
ваши данные от общего доступа к другим
Я действительно надеюсь, что никто в этой комнате не будет
когда-либо был жертвой вымогательства I
искренне надеюсь, что никто не испытал
и пришлось пройти через это
Я действительно надеюсь, что никто из вас
вышло окно с вашего автомобиля
и ваши вещи украдены, и я действительно
надеюсь, никто из вас никогда не шел
в коридоре, чтобы это действительно
важная презентация и
ноутбук выскользнет из ваших рук и тормозит
на пол перед тобой
Я действительно надеюсь, что ни одна из этих вещей не имеет
когда-либо случалось с вами, но то, что я знаю,
если кто-то в комнате это произошло
они скажут вам, что теперь они выполняют резервное копирование
их сбои данных происходят, мы все должны
сделайте резервную копию сейчас, если вы говорите
слушать синхронизировать все , что принадлежит к
облако Я поддерживаю его в чужой
компьютер отличный
время от времени вынимают его из
облако и сделать копию, которая не
подключения к Интернету вы отблагодарить
себе один день , наконец , и это одно это
нам сложно понять, что мы
нужно замедлить доступ в Интернет
у нас действительно очень быстро, когда я иду домой
и я проверяю почту , я иду от
почтовый ящик в корзину, прежде чем я получу
к дому и в корзине I
стоять там, и я могу легко
оценить мусор, который не собирается экономить
мне сотни долларов от моего фактического
счет я могу сказать, и мы все это делаем
практика Интернета такая же, когда
вы смотрите на свой интернет, вы
глядя на свой адрес электронной почты, вы должны решить
это действительно что-то полезное для меня
они действительно собираются , чтобы спасти меня
я нажимаю на места, которые, возможно,
не те, на которые я намеревался пойти так
мой вопрос в том, что вы немного замедляете
бит, когда мы щелкаем по
интернет
почему все это имеет значение несколько месяцев
назад был серьезный отказ в обслуживании
атака , поражающая порты
Интернет — одна из функций, которые он
пострадали компании, которые управляли услугой
называется DNS это своего рода ядро того , как
интернет-работы
и эта атака в основном исходила из
камеры безопасности потребителя, которые все
имели пароли по умолчанию, и все они
указал их заостренный свой трафик на
эти DNS-серверы, которые затем упали
и многие предприятия используют эти и
услуги упали , что означает много
экономическая ценность была утрачена, и это было
потерянные во всех наших компаниях, вы можете
помните, что вы, вероятно, не смогли
пойти в магазин в тот день, потому что вы
все равно не мог выполнить вашу работу, а затем
вы не могли делать покупки, поэтому
вид разочаровывающего дня для многих
люди , но гораздо важнее , что
в 2005 году
Томас Фридман научил нас, что мир
был плоским, он говорил об этих силах
которые сходятся во всем мире до
изменить вещи, и один из них был волокном
оптических кабелей и как это
волоконно-оптические кабели
наш мир от круглой до квартиры и
намного лучше экономического процветания для
людей во всем мире мы не живем
этот мир больше мы двигаемся
так быстро, что мы далеко за пределами этого
проведите это цифровое место, чтобы мы
жить в настоящее время бросает вызов физической ссылке
процитировать Morpheus для этого цифрового
мир — это мир, который был вытащен
на наших глазах, чтобы ослепить нас от истины
и эта истина заключается в том, что мы сидим здесь сегодня и
вы можете протянуть руку и прикоснуться к людям
вокруг вас и пожать друг другу руки и сказать привет
люди вокруг вас, но реальность
вы делитесь этим опытом с
весь мир, мы все здесь вместе, это
не просто плоский, это не просто плоский мир
это происходит в одном случае
что все мы разделяем это не о моих добрых
окрестности или ваше хорошее соседство
или эта нация или эта нация мы все
живая цифровая жизнь, которая очень
соединенные вместе, вы — одна рука
длина далеко от всех в мире
и они на расстоянии одной руки от
вы один клик в любое место в
мир, а также они
нажмите на вас, и мир не тот
что я говорил о более ранних черных и
белый, хороший и плохой, и Друг или Враг
это намного сложнее , чем
речь идет об обмене стоимостью некоторых из
это экономическая ценность, некоторая ее ценность
о том, кто мы и что мы верим, и
это
торгуются во всем мире сегодня и
нет политической партии или системы
которые в настоящее время могут идти в ногу с ним
где это оставляет нас, это оставляет нас как
цифровых граждан в этом мире с
обязательство , чтобы попытаться , чтобы попытаться сохранить его
движение хорошо для большего блага
Спасибо
[Аплодисменты]
Please follow and like us:

Be First to Comment

Добавить комментарий