VKNC Information security company.

Digital Forensic гэж юу вэ гэж.Forensic, тэр дундаа Digital Forensic гэдэг нь, interpol.int-ийн тодорхойлсноор цахим мэд...
03/10/2024

Digital Forensic гэж юу вэ гэж.

Forensic, тэр дундаа Digital Forensic гэдэг нь, interpol.int-ийн тодорхойлсноор цахим мэдээлэл, өгөгдлийг тодорхойлон таньж мэдэх, боловсруулах, acquire хийх буюу мэдээллийг өөрчлөлгүйгээр олж авах, дүн шинжилгээ хийн тайлагнах үйл явцыг хэлдэг.

Шинжилгээ хийх явцад болон шинжилгээний үр дүнд тодорхойлсон баримтууд дээр үндэслэн өмнө тохиосон болон цаашид тохиож болзошгүй кибер халдлагын үеэр авч болох арга хэмжээг тодорхойлох, ингэснээрээ тухайн халдлага болон халдлагын TTP буюу tactics, technique procedure-ийг тодорхойлох, илрүүлэх болон хариу арга хэмжээ авах функцууд дээр өөрсдийн чадамж, бэлэн байдлыг сайжруулах боломжтой.

Цахим шинжилгээ хийх явцад ерөнхийдөө доорхи 5 W асуултад хариулт олохыг эрмэлздэг.
-Хэн
-Юуг
-Хаана
-Хэзээ
-Яагаад

Хэзээ гэдэг асуултад хариулахад MACB цагууд буюу Modified, Accessed, Changed ($MFT Modified), Birth (File Creation Time) цагуудыг ялгаж харах нь чухал. Яагаад хийсэн, халдагч этгээд яаж (хангалттай Evidence Буюу баримт, мэдээлэл байгаа тохиолдолд) тухайн үйлдлийг хийсэн эсэх (эсвэл шаардлагатай баримт, мэдээлэл байхгүй тохиолдолд тухайн этгээд баримтыг хэрхэн устгасан байж болох г.м) гэсэн асуултуудад хандах боломжтой бүх мэдээлэлд шинжилгээ хийн, шинжилгээний үр дүнд тулгуурлан үнэн бодитой хариулт гаргахыг хичээдэг.

30/01/2024
SECURE BY DESIGN, SECURE BY DEFAULTТехнологийн хөгжлөө дагаад бидний өдөр тутмын хэрэгцээнд  ашиглагддаг social, эрүүл м...
04/09/2023

SECURE BY DESIGN, SECURE BY DEFAULT
Технологийн хөгжлөө дагаад бидний өдөр тутмын хэрэгцээнд ашиглагддаг social, эрүүл мэнд, оффис хэрэглээний гэх мэт системд үүссэн эмзэг байдал нь түүн дээрх хэдэн мянгаар тоологдох хувь хүний нууц, эрүүл мэнд, санхүүгийн мэдээллийг задруулж улмаар эдийн засаг, хүний амь нас эрүүл мэндэд хүртэл нөлөөлөх болсон учраас Cybersecurity and Infrastructure Security Agency /CISA/, National Security Agency /NSA/, Federal Bureau of Investigation /FBI/ болон дараах олон улсын зохицуулагч агентлагуудтай хамтран “Secure by design, secure by default” агуулгын хүрээнд томоохон програм хангамж үйлдвэрлэгч компаниудад зориулан зөвлөмж гаргажээ.
• Australian Cyber Security Centre (ACSC)
• Canadian Centre for Cyber Security (CCCS)
• United Kingdom’s National Cyber Security Centre (NCSC-UK)
• Germany’s Federal Office for Information Security (BSI)
• Netherlands’ National Cyber Security Centre (NCSC-NL)
• Computer Emergency Response Team New Zealand (CERT NZ)
• New Zealand’s National Cyber Security Centre (NCSC-NZ).
Харилцагчийн эмзэг мэдээллийг боловсруулж, хадгалдаг тэдгээр байгууллагууд бүтээгдэхүүнийхээ дизайн, хөгжүүлэлтийн явцад мэдээллийн аюулгүй байдлын процессуудаа сайжруулснаар data breach-д өртөх, санхүү болон нэр хүндийн эрдэл эрс буурах юм. Монголын компаниуд үүнээс санаа авах боломжтой учраас гол санааг тоймлон хүргэж байна.
Secure by design гэж юу вэ?
Бүтээгдэхүүний архитектур, хөгжүүлж буй програмчлалын хэл, stack, бизнес процесс, хадгалж буй өгөгдөл болон түүнийг хэрхэн боловсруулж буй байдлаас хамааран учирч болох халдлага, мэдээллийн аюулгүй байдлын эрсдэлийг тооцоолон гаргаж тэдгээрийг хэрхэн таних, мөн хэрхэн урьдчилан сэргийлэх, хамгаалах зэрэг шийдлийг гаргахыг threat modelling гэнэ. Secure by design гэдэг нь цаашид хөгжүүлэлт, бүтээгдэхүүнийг хэрэглэгчдэд хүргэх, maintenance зэрэг алхмуудад ч хэрэгжүүлснээр эрсдэлийг хамгийн бага түвшинд байлгах аргачлал юм.
Secure by default гэж юу вэ?
Хэрэглэгчийг халдлага өртөхгүй байлгах орчин, аюулгүй байдлын тохиргоонууд нь анхаанаасаа л default-аар байлгах. Энгийнээр хэлбэл аюулгүй байдал нь luxury үйлчилгээ биш бөгөөд хэрэглэгч өөрийн аюулгүй байдлаа хангахын тулд нэмэлт төлбөр төлөхгүйгээр яг л машин бүрд суудлын бүс байдаг шиг default-аар байх ёстой зүйл бөгөөд хэрвээ хэрэглэгч тэдгээр аюулгүй байлгах default тохируулгыг өөрөө болиулж байгаа тохиолдолд үр дүнд нь үүсэж болох эрсдэлийн талаарх мэдээллийг заавал сануулдаг байх гэсэн аргачлал юм.
Мэдээж мэдээллийн аюулгүй байдалтай холбоотой олон процессууд нэмэгдэхийг дагаад зардал ч мөн нэмэгдэх боловч эмзэг байдал үүсэж халдлагад өртөн хохирол учирсны дараа системийн архитектурыг дахин загварчлах, хамгаалалтын нэмэлт feature шинээр хөгжүүлэх эсвэл худалдан авах зэрэг зардалтай харьцуулахад хамаагүй бага байдаг.
Эдгээр аргачлалуудыг компаниуд хэрхэн хэрэгжүүлэх талаар CISA-ын зүгээс доорх зөвлөмжүүдийг өгсөн байна.
1. Мэдээллийн аюулгүй байдлын сайжруулалт, эрсдэлийн талаар executive түвшинд авч хэлэлцдэг, шийдвэр гаргалтуудыг хийдэг байх ба ингэснээр secure by design, secure by default нь утгаараа хэрэгжих суурь болох юм.
2. Програм хангамж хөгжүүлэгч компаниуд нь аюулгүй байдлын сайн туршлагуудыг хэрхэн хэрэгжүүлсэн, давуу болон сул талын талаарх мэдээллийг бусдадаа нээлттэйгээр хуваалцдаг байх
3. Дотоод ажилчид болон гадны аюулгүй байдлын researcher-үүдтэй хамтран бүтээгдэхүүний аюулгүй байдлыг хэрхэн сайжруулах талаар нээлттэй хэлэлцүүлэг хийдэг хийх. Хэрвээ ажилтан энэ тал дээр шинэлэг санаа гаргах, сайн бас хялбар шийдэл хэрэгжүүлсэн тохиолдолд урамшуулал олгодог байх
4. Систем дээр илэрсэн эмзэг байдлын тоо их байх нь тухайн систем insecure гэж хүлээж авах бус эмзэг байдлуудыг засварласнаар улам secure болж байгаа гэдэг өнцгөөс нь эергээр хүлээн авдаг байх. /Монголчууд үүн дээр нэлээн дутагдалтай байгаа нь харагддаг. Ёс зүйтэйгээр рефортлосон эмзэг байдлыг удирдлагаасаа нуух, мэдсэн ч мэдээгүй юм шиг өнгөрөөх, эмзэг байдал рефортлосон researcher-ыг хуулийн заалтаар сүрдүүлэх гэх мэт/

2022 онд LockBit ransomware-ын шифрлэх алгоритм нь дутагдалтай байсны улмаас zero byte-аар эхлэсэн файлыг үнэгүй декрипт...
30/08/2023

2022 онд LockBit ransomware-ын шифрлэх алгоритм нь дутагдалтай байсны улмаас zero byte-аар эхлэсэн файлыг үнэгүй декриптлэх боломжтой байсан эмзэг байдлыг нь илрүүлж өгсөн хүнд $50.000-ын bounty өгч байж билээ :D

Bug задлах уу?Dirty bug эмзэг байдлыг хэн, хэрхэн илрүүлсэн, мөн энэ эмзэг байдлын цаана ямар ямар процесс болж өрнөж ба...
24/08/2023

Bug задлах уу?
Dirty bug эмзэг байдлыг хэн, хэрхэн илрүүлсэн, мөн энэ эмзэг байдлын цаана ямар ямар процесс болж өрнөж байгаа талаар техник шинжилгээг хүргэж байна.

Dirty pipe нь линуксийн kernel v5.8 хувилбар дээр гарсан дурын read-only буюу өөрчлөлт хийх эрхгүй файлд өөрчлөлт оруулан бичилт хийх боломжтой эмзэг байдал /Di

Pe*******on test VS Vulnerability assessmentЭнэ хоёр зүйлийг өнгөцхөн харвал төстэй юм шиг санагдах боловч сайн гэгч нь ...
01/07/2023

Pe*******on test VS Vulnerability assessment

Энэ хоёр зүйлийг өнгөцхөн харвал төстэй юм шиг санагдах боловч сайн гэгч нь ойлгох аваас нэлээдгүй ялгаатай зүйлс юм. Яагаад төстэй вэ гэхээр хоёулаа л системээс эмзэг байдал илрүүлдэг, гэхдээ юугаараа ялгаатай вэ гэхээр vulnerability assessment нь эмзэг байдлыг илрүүлэхдээ бэлэн түүл буюу scanner ашигладаг бол pe*******on test буюу нэвтрэх шалгалт нь шалгагч этгээд /pentester/ нь гар аргаар тухайн системийн бизнес логик, онцлог, архитектур зэрэгт илүү нарийн шинжилгээ хийсний үндсэн дээр автомат түүлээр илрүүлэх боломжгүй эмзэг байдлуудыг илрүүлдэгээрээ ялгагдана. Pe*******on test нь vulnerability assessment-ыг дотроо агуулж болох бөгөөд өөрөөр хэлбэл pentester шалгалт хийхдээ ажлаа хөнгөвчлөх зорилгоор автомат түүлийг ашиглаж болох ч нийт ажлын 10% орчмоос хэтрэхээргүй байдаг. Vulnerability assessment хийдэг Nessus, Nexpose, Acunetix зэрэг түүлүүд ба та бүхэн байгууллагынхаа системийн эмзэг байдлыг тогтмол шалгах зорилгоор ашиглаж болох юм. Харин pe*******on test хийгч багийг ажилласан жилийн туршлага, үзүүлсэн амжилт, эзэмшдэг сертификат зэргээр нь дүгнэж болох ба та системдээ нэвтрэх шалгалт хийх баг хайж байгаа бол дор хаяж Харуул занги тэмцээнд түрүүлж байсан, Offensive security-ын сертификаттай, танай системтэй төстэй системүүд дээр ажиллаж байсан бодит туршлагатай багийг сонгоорой гэж зөвлөх байна.

INDICATOR OF COMPROMISE, THREAT INTELLIGENCE Мэдээллийн аюулгүй байдлыг сонирхдог, суралцдаг, энэ салбарт ажилладаг хэн ...
19/06/2023

INDICATOR OF COMPROMISE, THREAT INTELLIGENCE
Мэдээллийн аюулгүй байдлыг сонирхдог, суралцдаг, энэ салбарт ажилладаг хэн бүхэнд зориулан өдөр тутамд байнга тааралддаг нэр томьёог тайлбарлан жижиг цуврал пост болгон хүргэхээр шийдсэн ба халдлагын төрөл, эмзэг байдал дээр хийсэн “задлан”-г блог байдлаар хүргээд явах болно.
Indicator of compromise /IOC/ нь халдлага болон түүний бүрэлдэхүүн хэсэгт оролцсон хортой код /malware/, хортой скрипт /malicious script/ зэрэгт техник шинжилгээ хийн гарган авсан тухайн халдлагыг таних indicator буюу “таних тэмдэгт”-үүдийг хэлнэ. Энэ нь IP хаяг, домайн нэр, файлын хэш утга зэрэг байж болно.
Харин threat intelligence нь IOC дээр нэмэлтээр халдлага хийж буй аргачлал, технологи болон үйлдлүүд дээр дүн шинжилгээ хийн халдлагыг илрүүлэхэд туслах баяжуулсан өгөгдөл/мэдээллийг хэлэх ба өгөгдөл нийлүүлэгчдийг threat intelligence feed гэж нэрлэнэ.
Мөн халдлагын талаарх мэдээллээ хоорондоо хуваалцах, threat intelligence feed-үүдийг нэгтгэн давхцалыг нь арилгаад аюулгүй байдлын төхөөрөмжлүүгээ integrate хийх зориулалттай нээлттэй эхийн MISP зэрэг платформууд ч бий.

Манай компанийн залуус ICT Expo 2023-ын хүрээнд CIO Club Mongolia-аас зохион байгуулагдсан bug bounty хөтөлбөрд амжилтта...
12/06/2023

Манай компанийн залуус ICT Expo 2023-ын хүрээнд CIO Club Mongolia-аас зохион байгуулагдсан bug bounty хөтөлбөрд амжилттай оролцон тэргүүлэх байруудыг эзэллээ. Bug bounty хөтөлбөрт Golomt Bank, LIME, Able, Trade.mn, Mindgolia зэрэг байгууллагууд өөрсдийн бүтээгдэхүүнээрээ оролцсон бөгөөд bug bounty хөтөлбөрийн бусад аюулгүй байдлын тэмцээнүүдээс ялгарах гол онцлог нь эмзэг байдлын хамгийн түрүүлж олсон bug hunter л оноо болон reward-аа авдаг нь тэмцээнийг илүү өрсөлдөөнтэй, сонирхолтой болгож байдаг.
Монголд bug bounty соёлыг түгээн дэлгэрүүлэхэд маш том хувь нэмэр оруулсан эвент боллоо БАЯРЛАЛАА.

16/04/2023

ТОВЧ ТАНИЛЦУУЛГА
VKNC LLC/Ви Кэй Эн Си ХХК нь 2018 оноос эхлэн мэдээллийн аюулгүй байдлын чиглэлээр үйл ажиллагаа явуулж байгаа бөгөөд Монголын томоохон банк, үүрэн холбооны компанид 8+ жил зөвхөн мэдээллийн аюулгүй байдлын чиглэлээр дагнан ажилласан бодит туршлага бүхий мэргэжлийн өндөр ур чадвартай SANS, OffensiveSecurity зэрэг олон улсын expert түвшний батламжтай баг хамт олон дараах чиглэлээр үйлчилгээ үзүүлж байна,
- Нэвтрэх шалгалт/Pe*******on test
- Мэдээллийн аюулгүй байдлын эрсдэлийн үнэлгээ
- Эмзэг байдлын үнэлгээ
- Сүлжээ, системийн аюулгүй байдлыг хангах архитектурын зөвлөгөө
- Халдлагын дараах шинжилгээ

Address

Ulaan
Ulaanbaatar
16010

Alerts

Be the first to know and let us send you an email when VKNC posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to VKNC:

Share