A hazai weboldalak harmada egyszerű módszerekkel feltörhető

Az Ethical Hacking konferencia statisztikái a hazai IT-biztonság állapotáról

forrás Prim Online, 2011. május 4. 14:36

A május 12-én megrendezésre kerülő Ethical Hacking konferencia szervezői az előadók segítségével látképet készítettek a hazai vállalatok és államigazgatási szervek informatikai biztonságáról. A közel 200 rendszer átvizsgálása után készített elemzésből többek között az derült ki, hogy a céges weboldalak több mint harmada egyáltalán nem biztonságos.

“Bár az ország számos kiváló, nemzetközi szinten is elismert biztonsági szakemberrel rendelkezik, a hazai cégek összességét tekintve sajnos mégis az mondható el, hogy a legtöbb vállalati rendszer esetében meglehetősen könnyű dolga lenne egy rossz szándékú behatolónak” – mondta Keleti Arthur, a KFKI Rendszerintegrációs Zrt. IT biztonsági stratégája. A szakember az idei Ethical Hacking konferencia egyik előadójaként az elmúlt 3 év alatt megvizsgált, közel 200 hazai rendszerelem ismeretében mondta meghökkentő tapasztalatait.

A felmérés alapjául szolgáló rendszerek és azok üzemeltetői a piaci és az államigazgatási szektorban egyaránt rosszul szerepeltek. Az IT infrastruktúrát belülről vizsgálva a mérnökök minden esetben találtak olyan, nem egyszer kritikus alrendszereket, amelyekben a lehető legegyszerűbb jelszavakat (admin/admin, admin és semmi, admin/admin1234) használták a rendszergazdák. A külső vizsgálatok 30-40%-ánál is hasonló eredményre jutottak a szakemberek. „A legtöbb, etikus hekker módszerekkel felmért weboldal esetében egyszerű támadások (pl. SQL Injection vagy XSS) bevetése is elég volt, pedig a betörési tesztet kérő cégek 80%-a pozitív eredményben reménykedett. Az imént említett kedvezőtlen adatok valószínűleg még riasztóbbak azon vállalatok körében, ahol eddig nem történt a biztonsági hiányosságokat feltáró etikus hekkelés” – tette hozzá Keleti.

Az Androidtól a felhőkig minden törhető

„Ha jónevű világcégek is milliós nagyságrendben veszítenek el felhasználói adatokat, akkor nekünk is be kell látnunk, hogy új szemléletre van szükség adataink megvédésére” – mondta Fóti Marcell, a konferencia szervezője. Az Ethical Hacking konferencia technikai előadásai is folyamatos éberségre és tudatosságra intenek, hiszen a legváltozatosabb törések számos példát mutatnak arra, hogy a biztonság legtöbbször csak egy illúzió.

A május 12-én megrendezésre kerülő esemény előadásai között szó lesz többek között az Android törhetőségéről, a felhőben tárolt adatok biztonságáról, a jelszótörés számos módjáról, az elektronikus okmányok megbízhatóságáról, illetve az adatbázisok biztonsági kérdéseiről. Az Ethical Hacking konferencia létrejöttét – s így a hazai vállalkozások informatikai biztonságtudatosságának terjesztését – idén is jelentős szakmai támogatói kör segíti; a CERT-Hungary, az ISACA, a VISZ, az ITBN, valamint az EC-Council egyaránt szponzorálja az eseményt, céges támogatóként pedig a HP, a kancellar.hu, az ESET, a KFKI és a Balabit lesz jelen.


A részletes program az alábbi címen tekinthető meg:
http://www.netacademia.net/konferencia/

 

IT ROVAT TOVÁBBI HÍREI

Hatékonyság, kényelem és fenntarthatóság egyben – Az új E4 monitorok

Az AOC Essential E4 monitorcsalád átfogó választékot kínál a különféle munkakörnyezetekhez – a helytakarékos irodai megoldásoktól a fejlett kreatív felhasználásig. A sorozat kiemelkedik a konfigurációs lehetőségek széles skálájával, így mindenki megtalálhatja a számára ideális eszközt.

2025. július 16. 16:39

Virtualizáció új alapokon: Megérkezett a SUSE Virtualization 1.5 Prime

A SUSE, a vállalati felhasználásra szánt nyílt forráskódú megoldások világszinten vezető szállítója bejelentette, hogy általánosan elérhetővé vált a SUSE Virtualization 1.5, amelynek segítségével a vállalatok hatékonyan optimalizálhatják virtualizációs stratégiáikat, felkészítve azokat a felhőalapú jövőbeni működésre. 

2025. július 16. 11:41

AI-ből jeles: magyar szoftvercég tarol Amerikában

Sikeres első üzleti évet tudhat maga mögött a Bobcats Coding: a 2023-ban Fazekas Barbara, Kökény Tamás és Varga-Baráth Barbara által alapított magyar szoftverfejlesztő cég 2024-ben 464,5 millió forintos árbevételt ért el. A vállalkozás mesterséges intelligenciára épülő digitális termékfejlesztési projekteket valósít meg, és már a kezdetektől a nemzetközi piacot célozza.

2025. július 15. 14:56

A Kingston USB-meghajtója túlteljesíti a katonai szabványokat

A Kingston Digital Europe Co LLP – a memóriatermékek és technológiai megoldások vezető nemzetközi gyártója, a Kingston Technology Company, Inc. flashmemóriákra szakosodott társvállalata – bejelentette, hogy díjnyertes IronKey D500S USB flash meghajtója megkapta az amerikai National Institute of Standards and Technology (NIST) FIPS 140-3 szabvány szerinti 3-as szintű tanúsítványát.

2025. július 15. 10:06

A jövő jegyzetfüzete: Precizitás, személyre szabhatóság, mesterséges intelligencia

Hányszor hallottad már, hogy „Dolgozz okosabban, ne keményebben”? Ez a jól ismert mondás a hatékony munkavégzés szimbóluma, mégis ritkán gondolunk rá a tanulás kapcsán. Pedig az okos tanulás lényege nem más, mint az, hogy olyan eszközöket használjunk, amelyek valóban támogatják a koncentrált, hatékony munkát.

2025. július 13. 17:06

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvan a válasz a digitalizáció nagy ellentmondására

2025. július 13. 12:02

IT-történelem: a hat ma is működő működő Apple‑1 egyike a Sotheby’s aukcióján

2025. július 9. 20:04

Nyár a képernyők előtt: hogyan védhetjük meg a gyerekeket a kibertérben?

2025. július 9. 10:29

A jövő már itt van: mesterséges intelligencia a K&H befektetési döntései mögött

2025. július 8. 14:52