Автор: MastaMan
Дата: Серпень 8, 2022
Оновлено: Липень 25, 2023
Ви читаєте частину: 1 2

Вступ

У минулій частині статті ми зачепили тему ризиків, але не докладно описали їх складову. 3D галузь через свою специфіку в основному схильна до ризиків інформаційної безпеки. Існують внутрішні та зовнішні фактори, давайте розглянемо їх докладніше…

Повернутись до статті "Корпоративна безпека в 3D сегменті. Частина 1."

Загрози

Внутрішні загрози

Внутрішніх загроз є все, що відбувається всередині компанії. Це усвідомлені чи неусвідомлені дії співробітників, які можуть спричинити шкоду, вплинути на витік інформації або підірвати репутацію вашого бізнесу.

Приклад внутрішньої загрози (на реальних подіях):

Це незадоволені чи звільнені співробітники. Потрібно розуміти, що співробітник має певні знання та інформацію про вашу структуру і пристрій компанії.

Так, один співробітник, звільнений на невигідних умовах, впровадив PHP скрипт, який дає повний доступ до сервера, де зберігалася важлива інформація.

За допомогою такого скрипту з системи Active Collab, було отримано інформацію про клієнтів, а також виведено з ладу сервер, де зберігалися файли проектів.

Скориставшись ситуацією, коли компанія не змогла відновити вчасно роботу, щоб здати проект, звільнений співробітник забрав кілька клієнтів.

Зовнішні загрози

Зовнішні загрози являють собою різноманітні віруси, хакерські атаки, бекдори у зламаних версіях популярних плагінів тощо.

Як уже говорилося, у минулій частині статті, 3Ds Max – це велике вікно можливостей для хакерів. Оскільки 3Ds Max це багатофункціональний софт, який дозволяє виконувати практично довільний код у своєму середовищі, і це середовище ніяк не ізольоване від Операційної Системи (ОС).

Короткий список небезпечних можливостей у 3Ds Max:

  • Запис/читання файлів
  • Підключення до інтернет-ресурсів
  • Скачування файлів по інтернету
  • Редагування реєстру
  • Виконання сторонніх DLL
  • Запуск DOS команд 
  • Виконання DotNet та WinAPI
  • Виконання VB Script
  • Доступ до sendMessage для програмного натискання кнопок
  • Читання Clipboard
  • Отримання інформації про систему (CPU, GPU, RAM, HDD)
  • Запис у змінні оточення Windows
  • Доступ до файлів у локальній мережі
  • І інше

Ці можливості надають розробникам універсальні можливості для написання своїх скриптів та плагінів, які можуть добре допомагати в роботі. Але також ці можливості можуть бути використані і зловмисниками.

Навіть якщо у вас стоїть ультимативний Антивірус і хороший Firewall, це не захистить від скрипто-вірусів та загроз, які поширюються під 3Ds Max. Справа в тому, що жоден антивірус не здатний зафіксувати шкідливий скрипт або плагін або несанкціоноване виконання коду в 3Ds Max.

Захист від таких загроз має бути присутнім у самому 3Ds Max і чим більше пошукових сигнатур, тим краще.

У минулій частині ми писали про Autodesk Security Tools, про його плюси та мінуси. Це як один із варіантів захисту. Набагато краще, якщо ще додатково поставити Prune Scene, який має більше сигнатур пошуку погроз та аномального коду, що в рази підвищить шанси при їх пошуку.

Prune Scene

Саме активний захист допоможе закрити цей пролом в 3Ds Max і забезпечити цілісність ваших даних.

Приклад зовнішньої загрози (на реальних подіях):

Співробітник завантажує та встановлює з неперевіреного ресурсу плагін – зламаний Project Manager для безкоштовного використання. Звичайно цей процес ніким не контролюється.

Через деякий час виявляється, що зламаний Project Manager зашифровує всі *.max файли і без нього неможливо відкрити жодну сцену. І природно плагін не працює, поки не буде здійснено оплату на гаманець зловмисника.

Що найцікавіше, викуп був більшим, ніж купівля офіційної ліцензії на офіційному сайті k-studio.

Як пізніше було з'ясовано, зловмисники розповсюджували модифіковану версію Project Manager під виглядом безкоштовної.

Статтю про попередження такої загрози було випущено наступного дня, після того, як один із співробітників цієї компанії написав мені на пошту. Завдяки цій статті вдалося вчасно поінформувати 3D-спільноту.

⚠️⚠️⚠️ОБЕРЕЖНО❗❗❗ Новий вірус у зламаній версії Project Manager (3Ds Max)

Це одні з небагатьох прикладів, які мені відомі. Якщо цікаві такі історії, напишіть про це, я обов'язково зроблю окрему статтю.

Елементарні правила безпеки

  • Співробітники повинні підписувати документ про нерозголошення конфіденційної інформації
  • Прописати правила робочого місця, наприклад, жодних листочків з паролями приклеєних до монітора, вхід у Windows тільки по паролю і т.д.
  • Зобов'язати співробітників переходити в режим Lock Screen, навіть за недовгої відсутності у робочого комп'ютера
  • Не використовувати "флешки", особливо знайдені під дверима офісу
  • Використання корпоративної пошти лише за призначенням
  • Своєчасне оновлення програмного забезпечення
  • Розділяти сервери або права доступу для зберігання файлів (даних) для різних департаментів
  • Обов'язково встановлений антивірус на робочій станції, наприклад, ESET NOD 32
  • Обов'язково включений активний захист для 3Ds Max, це може бути Autodesk Security Tools, але краще Prune Scene або те й інше разом
  • Не відкривати сумнівні прикріплені файли, особливо програми, що надходять у листах
  • Не завантажувати софт із неперевірених джерел, а ще краще перейти максимально на ліцензійний софт
  • Завантажувати 3Ds Max скрипти з scriptspot.com або офіційних сайтів розробників
  • Заборонити встановлювати співробітникам будь-що, наприклад ігри (не відноситься до Steam)
  • Завантажувати 3D моделі тільки з перевірених 3D стоків, які перевіряють кожну модель за допомогою Prune Scene, приклад такого стоку Great Catalog
  • Час від часу перевіряти *.max файли на наявність скрипто-вірусів на своєму комп'ютері або мережі за допомогою інструмента Selective Scan в Prune Scene, який дозволяє швидко і без відкриття сцени визначити де знаходиться вірус за лічені хвилини
  • Прохання “Зберегти модель під 3Ds Max версії нижче” не повинно виходити за межі компанії, наприклад, часто звертаються на форуми або Telegram канали, де можуть бути користувачі із зараженим 3Ds Max
  • Зобов'язати співробітників не обмінюватися *.max файлами поза корпоративною мережею з людьми, які не мають захисту від скрипто-вірусів
  • 3Ds Max файли *.max, що надсилаються через пошту, файлообмінники або вашу CRM, перед запуском обов'язково перевірте через Selective Scan у Prune Scene
  • Перекладіть обов'язки щодо встановлення та налаштування софту на адміністраторів

Висновок

Важливість корпоративної безпеки дуже важлива як для великих компаній, так і для маленьких. Поінформованість співробітників допоможе вам зберегти клієнтів, уникнути промислового шпигунства, крадіжку особистих даних або зупинку робочого процесу.

Дотримуючись простих правил і враховуючи те, що потрібен окремий захист для 3Ds Max на кшталт Prune Scene, можна значно мінімізувати ризики.

Цифровий світ став набагато складнішим і необхідно йти в ногу з часом, покладатися на випадок – це означає втратити репутацію та довіру клієнтів.

Повернутись до статті "Корпоративна безпека в 3D сегменті. Частина 1."


Ви читаєте частину: 1 2
{{commentsMsg}}
  

Ніхто не залишив коментарів
{{comment.lastname}} {{comment.name}} {{comment.date}}
{{comment.text}}
Sponsored content