Hogyan vernek át nap, mint nap?

Slides:



Advertisements
Hasonló előadás
Dr. HASSAN Elsayed egyetemi docens DUCHON Jenő műszaki tanár Trefort Ágoston Mérnökpedagógia Központ, Óbudai Egyetem AZ ONLINE FORRADALMAK NEVELŐ SZEREPE.
Advertisements

Digitális világ A tudatos mobilhasználat Adatvédelem.
IT mentor Digitális írástudás. Magyarországon ember digitális „analfabéta ”. Forrás: NSZS 2005 Lakossági felmérés (Ariosz Kft.)
Windows OS Ambrus Attila 2010 Vay Ádám Gimnázium Szakközépiskola Szakiskola és Kollégium Rendszergazda.
Az adat és titokvédelem néhány aspektusa pénzintézeti környezetben
Valósidejű fenyegetések a virtuális térben Symantec Kiberbűnözési felmérés Teasdale Harold szeptember 26.
Hazai biztonsági körkép az ICT integrátor szemével Dani István, T-Systems Magyarország Zrt.
Kötelező Önvédelmi Gyakorlatok Nem Csak „Feketeöves Adatvédőknek” Kun Árpád vezető rendszermérnök, CEH Budapest, Január 28.
Operációs rendszerek Beállítások.
BMBY.expert a mi szaktudásunk. Az Ön vezetése A vezető ingatlanközvetítők a BmBy.expert ©-et választják Önökben megvan a Vezető? Több kontrollal és átlátással.
Egyetemi rendszerek központi jogosultság adminisztrációja Hrobár Péter IBM Magyarországi Kft. ITS Delivery Manager.
ILBK451, 2013/2014. I. félév, ea: Kovács Zita 4.Azonosítás AZ INFORMATIKAI BIZTONSÁG ALAPJAI.
Hálózati architektúrák
Biztonságosabb Internet
Hálózati architektúrák
Netikett Internetes bűnözés
Számítógépvírusok Készítette: Babay Attila.
TT Kovács Sándorné.
„Nem is gondoljuk, milyen egyszerű feltörni” A Neumann János Számítógép-tudományi Társaság részére Budapest, Rácz Bencze ügyvezető Fusiongate.
Az elektronikus aláírás
Human security awareness - IT vagy HR feladat?
Biztonságtechnikai fejlesztések Eshetőségek: Külső behatolás a rendszerekbe Külső személy bejutása az épületbe Belső szivárogtatás Mindhárom lehetőségre.
IT mentor Digitális írástudás.
ADATBIZTONSÁG, ADATVÉDELEM III. Takács Béla
F e l e l ő s s é g ü n k t e l j e s t u d a t á b a n A prezentációt a Corvinus Egyetem Tanárképző Intézete állította össze. Projektvezető: dr. Daruka.
Bánkeszi Katalin A számítógép és az Internet hatása az olvasáskultúrára (konferencia) Változó olvasói igények – változó könyvtáros világ.
Hálózat kiépítésével lehetőségünk nyílik más számítógépek erőforrásainak használatára. Osztott háttértár használat: egy számítógép merevlemezének megosztásával.
Digitális világ A tudatos mobilhasználat Adatvédelem.
ADATBIZTONSÁG, ADATVÉDELEM. ALAPHELYZET Jelentősen növekedett és növekszik –IR-ben tárolt, feldolgozott adatok mennyisége –ezen adatoktól való függőség.
Kommunikációt segítő programok a hálózaton
Kutyaház Egyesület Debrecen A választott téma. Felhasznált technológiák HTML5 HTML5 CSS3 CSS3 PHP5 PHP5 MySQL MySQL jQuery jQuery.
ELTE WIFI Beállítási útmutató MS Windows XP-hez
Iskola-egészségügyi Konferencia augusztus Informatikai lehetőségek az iskola/ifjúság-egészségügyi munkában Wenhard Andrea egészségügyi szakközgaszdász.
A Digitális Pénz Kállay Petra Zsirkai Noémi.
Az elektronikus szolgáltatások előnyei és veszélyei
Üdvözöljük GWIBIZ WORLDWIDE Üzleti Tájékoztatón. Legdinamikusabban fejlődő üzletek a világon! GWIBIZ WORLDWIDE Trendágazat Internet + vásárlás.
Iskolai számítógépes hálózat bővítése Készítette Tóth László Ferenc.
Biztonsági szabályozás szerepe a biztonsági rendszeren belül
Telepítés és használat ICON100 központhoz Modern Alarm Hungary.
Modern Alarm Hungary.  A szoftver telepítése előtt telepítse a hardware kulcs drivert (ne csatlakoztassa a hardware kulcsot amíg nem telepítette a drivert)
Fejlesztések, változások a Neptun Egységes Tanulmányi Rendszerben (általános, kliens)
A projekt az Európai Unió társfinanszírozásával, az Európa terv keretében valósul meg. Számítógép- hálózatok dr. Herdon Miklós dr. Kovács György Magó Zsolt.
- Regisztrációs útmutató - Participant Portal (URF)
Adatbiztonság, adatvédelem, kockázatelemzés
Információbiztonsági képzések a Nemzeti Közszolgálati Egyetemen
avagy a zártság dilemmái
Trójaiak: egyszerűség, hatékonyság Szincsák Tamás november 25.
„Információvédelem menedzselése” XI. Szakmai Fórum Budapest, május 19. Aktualitások az információvédelemben Tarján Gábor ügyvezető igazgató
Azonosítás és biztonság pénzintézeti környezetben Jakab Péter igazgató Magyar Külkereskedelmi Bank Rt. Bankbiztonság.
Rövid áttekintés a MOK/HEFOP kártyák használhatóságáról Készítette: Nádor Szabolcs,
Adatbiztonság egy évszázadig Vinczéné Géczy Gabriella Országos Nyugdíjbiztosítási Főigazgatóság.
Csoportmunkát támogató szoftverek
Óbudai Egyetem FENNTARTÓ Rektor Kancellár Szenátus
Gyors, egyszerű, NAV-álló számlázás
Hallgatói juttatási rendszer
Az emberi tényező, mint biztonsági kockázat
Az elektronikus aláírás
Hálózati architektúrák
Elektronikus ügyintézés
VPN kapcsolat a Központi Könyvtár honlapján
„Biztonságban lenni nem kell félnetek jó lesz” Alföldi István
2018. március 3. B épület E1 előadó
VPN kapcsolat a Központi Könyvtár honlapján
Informatikai biztonság alapjai 2. Azonosítás
VPN kapcsolat a Központi Könyvtár honlapján
Az elektronikus aláírás
Kisvállalati hálózat kialakítása raspberry szerverrel
Az elektronikus aláírás
VPN kapcsolat a Központi Könyvtár honlapján
GDPR és a szikla 1. személyes felelősség megvalósítása
Előadás másolata:

Hogyan vernek át nap, mint nap? Az adatbiztonság napjainkban.

Váczi Dániel - Hogyan vernek át nap, mint nap? Bemutatkozás Váczi Dániel Óbudai Egyetem Bánki Donát Gépész és Biztonságtechnikai Mérnöki Kar Had- és Biztonságtechnikai Mérnöki Szak Váczi Dániel - Hogyan vernek át nap, mint nap?

A gyűrű Veled biztos nem történik meg? Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Mi az adat? Bármi, ami értelmezhető ismeret Objektív Váczi Dániel - Hogyan vernek át nap, mint nap?

Információ - szubjektív Adat + háttér- vagy előismeret + motiváció = Információ Tudás Bölcsesség Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Mit is kell védeni? INFORMÁCIÓT?! Váczi Dániel - Hogyan vernek át nap, mint nap?

Információ védendő értékei Bizalmasság Jogosult hozzáférés Sértetlenség Jogosult módosítás Rendelkezésre állás Fontos: Letagadhatatlan Elszámoltatható Hiteles Váczi Dániel - Hogyan vernek át nap, mint nap?

Miért is kell őket védeni? Ma világ: A fél életünket számító gép előtt töltjük „Mindenünk” a gépen van Üzemekben a gépek irányítása Szabadalom Pénzünk (e-bank) Közszolgáltatások Váczi Dániel - Hogyan vernek át nap, mint nap?

Mitől is kell LEGINKÁBB védeni? Saját magától, az EMBERTŐL! Váczi Dániel - Hogyan vernek át nap, mint nap?

Mi az a Social Engineering? A nagy átverés Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? „A social engineering a befolyásolás és rábeszélés eszközével megtéveszti az embereket, manipulálja, vagy meggyőzi őket, hogy a social engineer tényleg az, akinek mondja magát. Ennek eredményeként a social engineer – technológia használatával vagy anélkül – képes az embereket információszerzés érdekében kihasználni.” (Kevin D. Mitnick – A megtévesztés művészete, borító) Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Leggyakoribb trükkök Alkalmazottnak adja ki magát Partner cég/állami szerv Magas pozícióban lévő valakinek adja ki magát Rendszer javítás/frissítés (partner cég) Probléma -> segítséget nyújt -> előidézi azt -> visszahív -> ő kér segítséget Ingyen szoftver/javítás küldése Váczi Dániel - Hogyan vernek át nap, mint nap?

Leggyakoribb e-trükkök E-mail: trójai, vírus Hamis felbukkanó ablak -> újrabejelentkezés Keylogger Fertőzött adathordozó a gép mellett Tetteti, hogy távoli irodában van, kéri, hogy hozzáférhessen az e-mailokhoz Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Ismerős? Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Egyéb trükkök Hiszékenység, lustaság: belső szleng, szakkifejezés alkalmazása Jutalom -> regisztráció Faxgép fejlécének megváltoztatása Fax kérés látszólag belső számra File kérés látszólag belső címre Hangpostafiók létrehozása, visszahíváskor belsősnek tűnjön Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? A sunyik… Kukabúvárkodás Váll-szörf Szoros követés Egyenruha Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Keylogger Váczi Dániel - Hogyan vernek át nap, mint nap?

Támadásra utaló jelek A hívó nem adja meg a telefonszámát Rendkívüli kérés Hivatali hatalmára hivatkozik Sürgősség Együttműködés hiánya esetén negatív következményekkel „fenyegetőzik” Dobálózik a nevekkel Bókol, hízeleg Flörtöl Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Támadás felépítése Kutatás, információ szerzés Kapcsolat kiépítése, bizalom megteremtése Kapcsolat kihasználása Támadás Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Védekezés (cég) Sebezhetőség felmérése Biztonsági előírások, irányelvek Képzés Váczi Dániel - Hogyan vernek át nap, mint nap?

Személyazonosság ellenőrzése Hívószám kijelzés (név, szám megegyezősége) Visszahívás (céges telefonkönyvből) Kezesség vállalás (megbízható személy kezeskedik-e érte) Megosztott titok (jelszó/naponta változó kód) Alkalmazott felettese/főnöke Biztonságos e-mail (digitálisan hitelesített) Hangfelismerés (személyes ismerettség) Dinamikus jelszó (Secure ID) Személyes megjelenés kérése (igazolhatóság) Váczi Dániel - Hogyan vernek át nap, mint nap?

Alkalmazotti státusz ellenőrzése Alkalmazotti nyilvántartás ellenőrzése Főnöknél utánakérdezés Osztály/csoport utánakérdezése Váczi Dániel - Hogyan vernek át nap, mint nap?

Jogosultság ellenőrzése Személyhez tartozó jogosultság ellenőrzése Papíron Szoftverrel Vezető engedélye Információ felelős engedélye Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Jelszavak Alapértelmezett Gyári beállítás 12345…, admin Logikai kapcsolat Személy-jelszó ( anya névnapja) Login név-jelszó (Andrea – Aerdna) Szótár Nyers erő (brute force) Váczi Dániel - Hogyan vernek át nap, mint nap?

Jelszó hosszúság a döntő 7010=2,8*1018 1018 2618=3*1025 Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Bankkártya csalások Mágnes csík van rajta Az újakon mikrochip Mágneskártya olvasó Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Pult mögött mi van? Mágnes kártya olvasó Kártya látótávolságon belül Kamera a fej fölött Pin kód megjegyzése vakon Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? ATM csalások Kártya olvasó Egész panel Mini kamera Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? ATM csalások Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Bankautomata Váczi Dániel - Hogyan vernek át nap, mint nap?

Jelszó megadása máshol Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Személyes okmányok Személyigazolvány Útlevél Jogosítvány Lakcímigazoló kártya Bankkártya Diákigazolvány Váczi Dániel - Hogyan vernek át nap, mint nap?

Személyazonosság lopás Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Mit adunk meg? Fórumok Blogok Közösségi oldalak Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Facebook Mit osztunk meg Ki láthatja az adatainkat Ki láthatja a képeinket Események Mit töltünk ki Mit nyitunk meg Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Neptun Egymás jelszava Személyes adatok Bankszámlaszám Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Neptun Előugró ablakok Egymás jelszava Személyes adatok Bankszámlaszám Váczi Dániel - Hogyan vernek át nap, mint nap?

Nyilván még senki nem látta ezt… Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? A kedves Google segít  Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Beállítások  Minden adatot lehet látni A modern technika csodái Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? WiFi Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Bluetooth Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Javaslatok Jelszó -> SENKINEK Szervezeti felépítés Céges telefonszámok Személyes adat Számítógéppel kapcsolatos adatok Titkos/privát információ Tiszta szoftver Naplózás beállítása Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Figyeljünk oda ! E-maileinkre (melléklet) Jelszó Letöltések Rendszer- és hálózati beállítások Mentések Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Extra 1 Alapjelszó Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Extra 2 Rábeszélés Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Források Kevin D. Mitnick – A legendás hacker Oroszi Eszter – Diplomamunka Svindlerek c. filmsorozat Váczi Dániel - Hogyan vernek át nap, mint nap?

Váczi Dániel - Hogyan vernek át nap, mint nap? Köszönöm a figyelmet!  Váczi Dániel - Hogyan vernek át nap, mint nap?