A hazai weboldalak harmada egyszerű módszerekkel feltörhető

Az Ethical Hacking konferencia statisztikái a hazai IT-biztonság állapotáról

forrás Prim Online, 2011. május 4. 14:36

A május 12-én megrendezésre kerülő Ethical Hacking konferencia szervezői az előadók segítségével látképet készítettek a hazai vállalatok és államigazgatási szervek informatikai biztonságáról. A közel 200 rendszer átvizsgálása után készített elemzésből többek között az derült ki, hogy a céges weboldalak több mint harmada egyáltalán nem biztonságos.

“Bár az ország számos kiváló, nemzetközi szinten is elismert biztonsági szakemberrel rendelkezik, a hazai cégek összességét tekintve sajnos mégis az mondható el, hogy a legtöbb vállalati rendszer esetében meglehetősen könnyű dolga lenne egy rossz szándékú behatolónak” – mondta Keleti Arthur, a KFKI Rendszerintegrációs Zrt. IT biztonsági stratégája. A szakember az idei Ethical Hacking konferencia egyik előadójaként az elmúlt 3 év alatt megvizsgált, közel 200 hazai rendszerelem ismeretében mondta meghökkentő tapasztalatait.

A felmérés alapjául szolgáló rendszerek és azok üzemeltetői a piaci és az államigazgatási szektorban egyaránt rosszul szerepeltek. Az IT infrastruktúrát belülről vizsgálva a mérnökök minden esetben találtak olyan, nem egyszer kritikus alrendszereket, amelyekben a lehető legegyszerűbb jelszavakat (admin/admin, admin és semmi, admin/admin1234) használták a rendszergazdák. A külső vizsgálatok 30-40%-ánál is hasonló eredményre jutottak a szakemberek. „A legtöbb, etikus hekker módszerekkel felmért weboldal esetében egyszerű támadások (pl. SQL Injection vagy XSS) bevetése is elég volt, pedig a betörési tesztet kérő cégek 80%-a pozitív eredményben reménykedett. Az imént említett kedvezőtlen adatok valószínűleg még riasztóbbak azon vállalatok körében, ahol eddig nem történt a biztonsági hiányosságokat feltáró etikus hekkelés” – tette hozzá Keleti.

Az Androidtól a felhőkig minden törhető

„Ha jónevű világcégek is milliós nagyságrendben veszítenek el felhasználói adatokat, akkor nekünk is be kell látnunk, hogy új szemléletre van szükség adataink megvédésére” – mondta Fóti Marcell, a konferencia szervezője. Az Ethical Hacking konferencia technikai előadásai is folyamatos éberségre és tudatosságra intenek, hiszen a legváltozatosabb törések számos példát mutatnak arra, hogy a biztonság legtöbbször csak egy illúzió.

A május 12-én megrendezésre kerülő esemény előadásai között szó lesz többek között az Android törhetőségéről, a felhőben tárolt adatok biztonságáról, a jelszótörés számos módjáról, az elektronikus okmányok megbízhatóságáról, illetve az adatbázisok biztonsági kérdéseiről. Az Ethical Hacking konferencia létrejöttét – s így a hazai vállalkozások informatikai biztonságtudatosságának terjesztését – idén is jelentős szakmai támogatói kör segíti; a CERT-Hungary, az ISACA, a VISZ, az ITBN, valamint az EC-Council egyaránt szponzorálja az eseményt, céges támogatóként pedig a HP, a kancellar.hu, az ESET, a KFKI és a Balabit lesz jelen.


A részletes program az alábbi címen tekinthető meg:
http://www.netacademia.net/konferencia/

 

IT ROVAT TOVÁBBI HÍREI

A Zyxel új modellekkel bővíti népszerű switch sorozatát

A hagyományos switchek továbbra is az üzleti hálózati infrastruktúra gerincét képezik még a vezeték nélküli hálózatok korában is. A Zyxel GS1915 switchek gazdag funkciókészletet kínálnak, beleértve a nagy teljesítményű Power of Ethernetet (PoE) és a Nebula felhőalapú kezelést. Ráadásul rendkívül megfizethető áron kaphatók, emellett remek ár-érték arányú csomagban is elérhetők élvonalbeli vezeték nélküli hozzáférési pontokkal együtt.

2023. szeptember 27. 18:45

A Thermaltake The Tower 200 Mini toronyház új zöld színekben debütál

A Thermaltake bejelentette a The Tower 200 Mini toronyházak új verzióit a PC-rajongók kedvenc Turquoise, Racing Green színeiben, valamint az idei év új árnyalatában, Matcha Greenben. A Tower 200 egy kicsi, mégis tágas mini-ITX toronyház, amely egy ikonikus, függőleges kialakítással érkezik, képes befogadni akár egy 4090-es grafikus kártyát, és akár egy 280 mm-es AIO-t is támogat. A felhasználók már nagyon várták a The Tower 200 különböző színű változatait, a Thermaltake pedig meghallotta ezeket az igényeket. 

2023. szeptember 27. 17:19

Joule – az irodai munka új mértékegysége

Az SAP walldorfi főhadiszállásán tartott konferencia csúcspontjaként bemutatkozott Joule, a természetes nyelvet használó, generatív mesterséges intelligencia alapú irodai asszisztens, amellyel végérvényesen megváltoznak az üzletviteli folyamatok. A Joule beágyazódik az SAP felhőalapú vállalati portfóliójába, és képes lesz proaktívan betekintést adni a vállalati adatok mélységébe, nem csak az SAP teljes szoftverportfólióján, hanem akár harmadik féltől származó forrásokat is feldolgozva. 

2023. szeptember 27. 14:23

Elismerték az Epson fenntarthatósági törekvéseit

Az Epson idén harmadjára nyerte el a DataMaster Lab GREEN Award díját, amellyel tintasugaras innovációját és általános fenntarthatósági erőfeszítéseit ismerték el. Ráadásul dupla elismerést zsebelhetett be a márka, ugyanis a terméktesztek során a DataMaster ötcsillagos értékelést adott az Epson AM-C többfunkciós tintasugaras másolóinak.

2023. szeptember 26. 09:55

Cyber Signals: egyre több kibertámadás éri a sporteseményeket és helyszíneiket

A sport– és szórakoztató rendezvények gördülékenyebb és kényelmesebb lebonyolításához egyre több digitális szolgáltatást vesznek igénybe a helyszínt biztosító intézmények és a szervezők. Emiatt megnőtt a háttérinfrastruktúrák sérülékenysége, kedvező célpontot kínálva a kiberbűnözőknek. A Cyber Signals ötödik kiadása arra hívja fel a figyelmet, hogy milyen sokrétű kiberbiztonsági előkészületekre van szükség ahhoz, hogy a rendezést vállaló intézmények infrastruktúrája mellett a sportolók, sportszövetségek és szponzorok, valamint a rendezvényeket látogató közönség adatai védve legyenek a kibertámadásoktól.

2023. szeptember 25. 20:48

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak az idei Gyurós Tibor-díjazottak

2023. szeptember 20. 15:17

Diákokat, női vezetőket és roma fiatalokat is támogatnak a Morgan Stanley munkatársai

2023. szeptember 18. 13:16

Hat érmet hoztak haza a magyar diákok a Nemzetközi Informatikai Diákolimpiáról

2023. szeptember 4. 15:38

Harminc évre előre tekintenek a 30. MENTA konferencia előadói

2023. augusztus 31. 12:59