Biztonságot a vállalati alkalmazásokba!

Slides:



Advertisements
Hasonló előadás
Budapest New Technology Meetup Group Tárkányi Ferenc.
Advertisements

Valós idejű tesztlefedettség- monitorozás JEE környezetben Dr. Ferenc Rudolf, Szegedi Tudományegyetem Bakota Tibor, FrontEndART Szoftver Kft.
Szoftverminőség, 2010 Farkas Péter. SG - Sajátos célok  SG 1. Termék / komponens megoldás kiválasztása  SP 1.1. Alternatívák és kiválasztási kritériumok.
Humánerőforrás logisztika
Magyarországi cloud computing megoldások, belépési területek a hazai kis- és közepes méretű vállalatok számára Riba István.
CEP® Clean Energy & Passive House Expo CEP® Clean Energy & Passive House Expo II. Országos Villanyszerelő Konferencia Meglévő ingatlanok smartosításának.
… with NFC A mobil contactless (NFC) technológia lehetőségei a pénzügyi szektorban.
AZ EURÓPAI KIVÁLÓSÁG MODELL ÉS SZEREPE AZ EU CSATLAKOZÁSBAN STRATOSZ KIADVÁNY 2003.
Microsoft Üzleti Megoldások Konferencia Naprakész Microsoft technológiák banki környezetben Bessenyei László Magyar Külkereskedelmi Bank Rt.
ENERGIAIRÁNYÍTÁSI SZABVÁNYOK
Webszolgáltatások PHP-ben
Dinamikus biztonsági szolgáltatások bevezetése heterogén hálózatokban.
Tanuló (projekt)szervezet a Magyar Nemzeti Bankban
SQL Server 2005 Reporting Services a gyakorlatban
A KÖZPONT MINŐSÉGBIZTOSÍTÁSA. Szabvány Ismétlődő műszaki, gazdasági és más feladatok optimális megoldásának MINTÁJA.
A virtuális technológia alapjai Dr. Horv á th L á szl ó Budapesti Műszaki Főiskola Neumann János Informatikai Kar, Intelligens Mérnöki Rendszerek.
Projektmenedzsment főosztály szerepe a Kereskedelmi és Hitelbank működésében Erdősi József főosztályvezető Pogátsnik Béla konzulens.
Microsoft Üzleti Megoldások Konferencia Nagyvállalati projektmenedzsment megoldás a Fővárosi Vízművek Rt.-nél Előadó: Fritsch Róbert CIO, Fővárosi.
Microsoft Üzleti Megoldások Konferencia Az ERP jövője – a jövő ERP-je Biber Attila Microsoft Magyarország Kft.
Microsoft Business Solutions és partnerei: optimális ügyfél kiszolgálás Ambrus Zsolt üzletág vezető Business Solutions.
Nagyvállalati projektmenedzsment GTM szeminárium sorozat Microsoft Project Server 2003 Egyedi projekt alkalmazások: pályázatok, beruházások kezelése a.
Brachmann Ferenc PTE-TTK/KTK A minőség céljai #1  A minőség szabványos megfogalmazása (ISO 9000:2000): A minőség annak a mértéke, hogy mennyire.
Szoftverminőség biztosítása célok, dokumentációk, a minőség költségei Brachmann Ferenc PTE-TTK/KTK 2009.
Szoftverminőség biztosítása
Stratégiai kontrolling az egészségügyben
Az IKTA/ számú pályázat alapján: Ügyfélbarát ügyintézést támogató informatikai rendszer prototípusának kialakítása (Elektronikus Polgármesteri.
ISO : 2011 – energiairányítási rendszer (EIR)
Szaktanácsadás SQL Server UpgradeTeljesítményoptimalizálás Replikáció kialakítás Disaster Recovery tervezés.NET Framework alapú fejlesztések.
Webes Információs Rendszerek fejlesztése
Krasznay Csaba ZMNE doktorandusz.  Adódik a kérdés, hogy miért kell kiemelten foglalkozni egy funkcionálisan jól működő rendszer esetén a biztonsággal?
Bátyai Krisztián NetAcademia Oktatóközpont oktató, fejlesztő MCT, MCPD
A mintaalkalmazás architekturális áttekintése Kőnig Tibor főmérnök Microsoft Magyarország.
TH TMT határozati javaslat ELEMZÉSI SZAKASZ Harcászati Műszaki Feladat Eredmények indokolják-e a folytatást? Fejlesztési feladat megfogalmazása igen Megkezdődjön.
A távmunka néhány informatikai vonatkozása Ferge Sándor Informatikai és Hírközlési Minisztérium.
Valorizáció a Leonardo programban Muradin Eszter december 2. Leonardo Nemzeti Iroda.
1 Tanpálya Munkavédelmi mutatók 3 4 A számok kedvezőek, de tanulni kell a múlt hibáiból !! A tevékenység megkezdése előtt mindig vegyük számba.
2006. Peer-to-Peer (P2P) hálózatok Távközlési és Médiainformatikai Tanszék.
Műszaki szabályozás az útépítésben
BPM alapú robosztus e-Business alkalmazás fejlesztés VE Számítástudomány Alkalmazása Tsz. BME Méréstechnika és Információs Rendszerek Tsz. Balatontourist.
ProClarity 6.3 áttekintés ProClarity Professional ProClarity Analytics Server Integráció Mire használjuk a ProClarityt?Mire használjuk a ProClarityt?Demó.
1 Vállalati együttműködések általános tapasztalatai Gyimóthy Tibor Szoftverfejlesztési Tanszék.
2006.augusztus — Budapest BO stratégia tervezet Előadó:
Fogalomtár, avagy hogyan beszéljünk egy nyelvet
Az agrárgazdaság finanszírozási lehetőségei Takács Zoltán Vállalati Értékesítési Vezető
VÁLTOZÁSOK AZ ISO 9001 SZABVÁNYBAN 2015.
Cél – a biztonsági szempontokat is figyelembe vevő betekintés a vállalati adatokba a szervezet összes munkatársa számára, hogy optimális döntéseket hozhassanak,
A TanodaPlatform eredményei
Biztonsági szabályozás szerepe a biztonsági rendszeren belül
Risiko Management System bei maxon motor hungary
Auditjelentés Személyes és bizalmas Jelen dokumentum bizalmas pénzügyi és technikai információkat tartalmaz. Jelen dokumentum - akár részleges - reprodukciójának.
.NET FRAMEWORK Röviden Krizsán Zoltán 1.0. Tulajdonságok I Rövidebb fejlesztés 20 támogatott nyelv (nyílt specifikáció) 20 támogatott nyelv (nyílt specifikáció)
Biztonságos szoftverfejlesztés kipipálva!? TickIT követelmények
Stipkovits István ISZ auditor SGS Hungária Kft.
Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Jokay Folie Nr.1 CIS Hungária Kft. Az ÖQS partnere Az információ biztonsági irányítási rendszer tanúsításának folyamata és súlypontjai egy gyakorlati példán.
Információbiztonság menedzselése XXXI. szakmai fórum 11 Magyar Informatikai Biztonsági Ajánlások Muha Lajos PhD, CISM főiskolai docens Gábor.
HÉTFA Kutatóintézet és Elemző Központ HÉTFA Kutatóintézet A használható tudásért 1051 Budapest Október 6. utca 19. Áramkimaradás hatásainak.
Az ISO szabványcsalád fejlődése Móricz Pál – ügyvezető igazgató Szenzor Gazdaságmérnöki Kft.
Az ISO/IEC szabvány követelményeihez kapcsolódó feladatok az önkormányzati, államigazgatási szerveknél Lábodi Csaba PhD jelölt Témavezető: Dr. Dimény.
IT szolgáltatás-irányítási rendszer tanúsítása ISO/IEC szerint
ISO/IEC Software Asset Management szabvány
Az informatikus képzés és az ipari kapcsolatok jövője a SZE-n
Információvédelem Menedzselése XX. Szakmai Fórum
Az informatikai biztonság irányításának követelményrendszere (IBIK)
Kire milyen szerep vár egy mobil projekt során
Magyar információbiztonsági szabványok V.
Aegon smartCASCO – új generációs okostelefon alkalmazás-fejlesztés www
Biztonság és GDPR kancellar.hu
DevSecOps Ha gyors a deploy, a security folyamatoknak is skálázódni kell Ottucsák József
Előadás másolata:

Biztonságot a vállalati alkalmazásokba! OWASP Day Budapest 2012 Biztonságot a vállalati alkalmazásokba! Schäffer Krisztián ko@cloudbreaker.co

A helyzet most $input = strtr($input, "\"'", " ")

Tevékenységek ma: ad hoc Coding standard Oktatás Követelmények megfogalmazása Authn/authz Integráció meglévő rendszerekkel Átvétel Sérülékenységvizsgálat Statikus analízis Architektúra Időnként szakértő bevonásával, néha el is szalad a ló

Továbblépés I. Ad hoc tevékenységek optimalizálása Tesztautomatizálás Technológiakonszolidáció ≠ technológiaszállító-konszolidáció Egységes UI technológia (Pl.: html5) Elfogadott frameworkök Domain biztonság, Csalásmegelőzés Felelősségek szétválasztása Üzleti megszorítások definiálása, verifikációja Audit log és riportok

Továbblépés szervezetten SSA Frameworkök OWASP CLASP Microsoft SDL cloudbreaker.co SeQA Processz modellek OWASP SAMM BSIMM Szabványok Common Criteria (ISO/IEC 15408) ISO/IEC 27034 - készülőben

Mert valahol ez a jövő. Legalábbis valahol.

Csatlakozz és népszerűsíts!