Az előadás letöltése folymat van. Kérjük, várjon

Az előadás letöltése folymat van. Kérjük, várjon

Biztonságtechnikai fejlesztések Eshetőségek: Külső behatolás a rendszerekbe Külső személy bejutása az épületbe Belső szivárogtatás Mindhárom lehetőségre.

Hasonló előadás


Az előadások a következő témára: "Biztonságtechnikai fejlesztések Eshetőségek: Külső behatolás a rendszerekbe Külső személy bejutása az épületbe Belső szivárogtatás Mindhárom lehetőségre."— Előadás másolata:

1 Biztonságtechnikai fejlesztések Eshetőségek: Külső behatolás a rendszerekbe Külső személy bejutása az épületbe Belső szivárogtatás Mindhárom lehetőségre fel kell készülni!

2 Biztonságtechnikai fejlesztések 1. Rendszerbehatolás KockázatelemzésFenyegetések azonosításaVédelmi intézkedések bevezetéseSzabályzatok készítéseOktatás & Rendszeres felülvizsgálat PreDeCo elv alapján -Preventív - Detektív - Korrektív

3 Biztonságtechnikai fejlesztések 2. Beszivárgás Tudás alapú Jelszóhasználat Azonosítás – Engedélyezés - Naplózás Hozzáférés-ellenőrzés AzonosításHitelesítés Tulajdon alapú Beléptető kártya Token Tulajdonság alapú Biometrikus azonosítás

4 Biztonságtechnikai fejlesztések 3. Belső szivárogtatás Segrentation of Duties Feladatkörök szétválasztása Minimal Privileges Legkevesebb jogosultság Alkalmazandó elvek:

5 Biztonságtechnikai fejlesztések Social Engineering technikák elleni védelem „Valamit valamiért” „Az egyik komputeres biztonságtechnikai cég csokoládét ajánlott fel a banki negyed dolgozóinak a számítógépes jelszavukért cserébe – és a megkérdezettek 70%-a meg is adta a jelszavát cserébe a szelet csokiért.” (Warren & Streeter)

6 Biztonságtechnikai fejlesztések Social Engineering technikák elleni védelem Megszemélyesítéses támadások Új vagy fontos embernek adod ki magad Shoulder Surfing Jelszó megszerzése az áldozat válla felett Tailgating Embercsoporttal bejutás az épületbe Piggybacking Más jogosultságának használata Biztonságtudatossági oktatás -Figyelemfelkeltés - Alapismeretek - Mindenkinek Tréning - Specializáltabb - Ismeretek bővítése - Különböző felhasználói körök Tovább képzés - Szakemberek képzése (biztonsági felelősök)


Letölteni ppt "Biztonságtechnikai fejlesztések Eshetőségek: Külső behatolás a rendszerekbe Külső személy bejutása az épületbe Belső szivárogtatás Mindhárom lehetőségre."

Hasonló előadás


Google Hirdetések