Phishing, zsarolólevél, spambot a szolgáltatók életében
|
|
- Elek Szabó
- 6 évvel ezelőtt
- Látták:
Átírás
1 Phishing, zsarolólevél, spambot a szolgáltatók életében Gervai Péter, Tarr Kft.
2 Az adathalászat céljai Valószínűleg már elhangzottaak: A polgári halászat fő célja a pénzszerzés Közvetlenül pénzszámláról pénz megszerzése Közvetett módon értéket képviselő elektronikus elérés elvétele (például fizetett szolgáltatásokat tartalmazó játék account) Közvetett módon értékesíthető adatok szerzése (zsarolás, üzleti titkot tartalmazó , spam account, installált spambot) Spammelésen keresztüli bevétel
3 Az adathalászat céljai Valószínűleg már elhangzottaak: A polgári halászat másodlagos célja a károkozás Ellenfél adataihoz hozzáférés (kölyök-bosszú) Adatok megsemmisítése Defacing : nyilvános tartalmak módosítása A kormányzati halászat fő célja a hatalomszerzés Hozzáférés zárt rendszerekhez Illegális (vagy ellenőrizetlen) adatszerzés Az ellenség létfontosságú informatikai rendszerei felett i hatalom (irányítás, megzavarás, megsemmisítés), cyber-hadviselés
4 Это война. - 这是战争 - Thiis is War. Polgári szempontból általában a szolgáltató ügyfelei a célpontok Nem a szolgáltató felelőssége az ügyfeleket megvédeni, de tudjuk, hogy a szolgáltató feladata az ügyfeleket segíteni mindenben, az elromlott porszívótól a lelkisegélyig. Kormányzati szempontból a célpont a szolgáltató és annak munkatársai. Egy cég akkor nem érdekes, ha világpolitikailag teljesen ismeretlen országban pár száz ügyfélnek szolgáltat...vagyis mi már egy háború közepén élünk.
5 Az adathalászat eszközei Jelszólopás: a cél az azonosító+jelszó megszerzése Azonosítók megszerzése: legyűjtés weblapokról, lopott címlistákból, weblapos regisztrációkból Jelszavak az azonosítókhoz Jelszógyűjtő weblap: olyan weblap aminek a regisztrációit üzemeltetői illegálisan felhasználják Brute force: a gyenge jelszavak próbálgatásos felfedezése Malware (vírus, trójai,...): a titkosítatlan jelszó megszerzése a használt számítógépről Phishing (adathalászat): a jelszó megjegyzése hamisított belépéssel (hamis weblap)
6 Adathalászat az azonosító Jelszólopás: a cél az azonosító ( ) megszerzése Azonosítók megszerzése: legyűjtés weblapokról, lopott címlistákból, weblapos regisztrációkból A szolgáltató (vagy az ügyfél) nem tud ellene védekezni, nem érdemes erőlködni. Spamtrap címekkel a szolgáltató a spambotok későbbi felismerését segítheti, de ehhez speciális infrastruktúra szükséges (felismerés, védekezés) Így keletkeznek a spamlisták
7 Adathalászat a jelszó (esetleg PIN) Jelszavak az azonosítókhoz Jelszógyűjtő weblap: olyan weblap aminek a regisztrációit üzemeltetői illegálisan felhasználják Az ügyfél tud védekezni: nem használja ugyanazt a jelszót több helyen! Jelszótároló alkalmazások (PasswordSafe, KeePass[2,X, ]; BitWarden, LastPass, 1password, )
8 Adathalászat a gyenge jelszó Jelszavak az azonosítókhoz Brute force: a gyenge jelszavak próbálgatásos felfedezése Ügyfél: biztonságos jelszó (10+ karakter, nem szótári és nem ügyfélből kitalálható) Szolgáltató: jó jelszó kierőszakolása Szolgáltató: a próbálgatások lehetőségének radikális korlátozása. Rate limit, túl sok próbálkozás letiltása. Probléma: az ügyfelek N+1 hibás jelszóval letiltják magukat, jó, ha van egy ügyfélkapu, ahol vissza tudja magát engedélyezni Ismert spambot letiltás: rendszerigény
9 Adathalászat jelszó betörésből Jelszavak az azonosítókhoz Malware (vírus, trójai,...): a titkosítatlan jelszó megszerzése a használt számítógépről Az ügyfél ne installáljon malware-t. :-) Használjon folyamatos víruskeresőt, ne töltsön le bármit, A szolgáltató elvileg figyelheti a malware jeleket a hálózatán, de mindig le lesz maradva a legújabb példányokkal, és az ügyfelek nem hálálják meg. Az ügyfél ne tároljon titkosítatlan jelszavakat: ez is egy vágyálom, nincs befolyásunk a használt programok minőségére. A szolgáltató nagyrészt itt is tehetetlen, oktathat
10 Adathalászat klasszikus átverés Jelszavak az azonosítókhoz Phishing (adathalászat): a jelszó megjegyzése hamisított belépéssel (hamis weblap) Social engineering pszichológiai manipuláció Adatok elkérése hamis indokokkal (pénzéhség: nyeremény; jobb élet: ingyen vízum, ) Igazinak kinéző hamis beléptető weblapok Sajnos itt is az ügyfélnek kellene odafigyelnie, a szolgáltató nem sokat tud ellene tenni. Céges környezetben lehet forgalmat szűrni, de ISP esetében ez nem megvalósítható.
11 Nincs remény? (De van.) A szolgáltató védekezési pontjai: Megakadályozni, hogy a legjobban fenyegetett forma, az bejuttaassa az adathalász fenyegetését: Spam-védelem, malware védelem (open source, saját fejlesztés vagy kereskedelmi termékek; online RBL adatbázisok; publikált malware minták) Saját domaines feladók védelme Felismerni az illetéktelenül megszerzett jelszavakat és az azzal próbálkozó spambotokat és zombikat. Megakadályozni, hogy a megszerzett azonosító+jelszó párost illetéktelenek használják.
12 Illegális jelszóhasználat - felismerés Felismerni az illetéktelenül megszerzett jelszavakat és az azzal próbálkozó spambotokat és zombikat. Gyanús jelek detektálása (egy azonosító sok címről vagy extrém országokból; túl sok egy azonosítóval; eltérő vagy hamis feladók, ) SMTP authentication (hitelesítés)? Mire jó? Mire nem? Az udvarias spambotok szép sorban végigpróbálják a lopott jelszavakat, ezzel önkéntesen segítve a szolgáltatót abban, hogy melyik ügyfeleket kell letiltania (ha egyezik a jelszó). Ezzel a szolgáltató segíti az ügyfelet az adatlopás és a még nagyobb kár megelőzésében!
13 Illegális jelszóhasználat - akadályozás Megakadályozni, hogy a megszerzett azonosító+jelszó párost illetéktelenek használják. Lopott jelszó letiltása. Az ügyfél értesítése; a magyarázat hogy elhiggye, hogy ez a jelszó közkincs; ÁSZF háttaér szükséges a tiltáshoz. Jelszóváltás kényszerítése (biztonságosra) Az ügyfél ügyfélkapun tudja engedélyezni, vagy a jelszóváltás automatikusan. Konfliktushelyzet, ha az észlelés túl szigorú vagy téved. A kétfaktoros azonosítás ISP szinten nem életszerű.
14 Zsarolólevelek Nem szorosan a témához tartozik, de ez felfutó trend. Nem összetévesztendő a ransomware-rel, amikor az adatokat titkosítják-törlik-eldugják; itt csak a fenyegetés van jelen. A levél tartalmaz egy valódi jelszót, és egy történetet, hogy a szuperhekker hogy szerezte meg, és még mit, és mi lesz ha nagyonsokpénzt nem fizetünk. A történetből még a kötőszavak sem igazak. A jelszót az internetről lehívható betörések adataiból másolták ki. (htt ps://haveibeenpwned.com/) Levelet kidobni, egyedi jelszavakat használni, a kikerült jelszót mindenütt lecserélni. (htt ps://gringoto.page.link/zsarol)
15 Műszaki eszközök A cél az adathalász (vagy Spam általában) bejuttaatásának megakadályozása illetve az kézbesítés (spam akadályozás) hibáinak felderítése. SPF: melyik server küldhet ilyen feladót? DKIM: a levél valóban átment egy adott domain serverén, és»pár levélrészlet«garantáltan változatlan DMARC ("v=dmarc1;p=quarantine;adkim=s;aspf=s;rua=mailto:rep@minta.uh;"): : : : Mit tegyen a fogadó a beérkező lel, ha az SPF vagy DKIM ellenőrzés elbukik? Küldjön-e a sikertelen levelekről a fogadó riportokat? Mikor, mennyit, hogyan, kinek?
16 Műszaki eszközök Kézbesítési problémák felderítése könnyebb lehet DMARC-kal: a riportok jelzik, hogy milyen okból kerülnek ek elutasításra vagy spam-be. A DMARC riport jelezheti, ha a szolgáltató domainjeivel spammelés történik. Nem biztos, hogy a szolgáltató ezekkel tud mit kezdeni, ha nincs automata analízis a riportokról, ami alapján konkrétan cselekedni tudna. Nagyobb szolg. Postmaster Tooljai hibakereséshez: GooGle: htt ps://postmaster.google.com/ Micro$oft:: htt ps://postmaster.live.com/snds Yahoo : htt ps://help.yahoo.com/kb/postmaster
17 ** Too Many Slides Error in line 17 PERFORMER HALTED Köszönöm a figyelmet! Gervai Péter <grin@grin.hu>
Számítógépes vírusok. Barta Bettina 12. B
Számítógépes vírusok Barta Bettina 12. B Vírusok és jellemzőik Fogalma: A számítógépes vírus olyan önmagát sokszorosító program,mely képes saját magát más végrehajtható alkalmazásokban, vagy dokumentumokban
Alapfogalmak. Biztonság. Biztonsági támadások Biztonsági célok
Alapfogalmak Biztonság Biztonsági támadások Biztonsági célok Biztonsági szolgáltatások Védelmi módszerek Hálózati fenyegetettség Biztonságos kommunikáció Kriptográfia SSL/TSL IPSec Támadási folyamatok
Az adathalászat trendjei
Az adathalászat trendjei Mi változott, mi változik és mi fog változni Szekeres Balázs 1 Phishing azaz adathalászat Phishing is a cybercrime in which a target or targets are contacted by email, telephone
Silent Signal Kft. Webáruházak informatikai biztonsága Veres-Szentkirályi András 2011.03.04. 2011.03.04 Marketingtorta - 4 1
Silent Signal Kft. Webáruházak informatikai biztonsága Veres-Szentkirályi András 2011.03.04. 2011.03.04 Marketingtorta - 4 1 Témáink Bevezető Webáruház, mint IT rendszer biztonsága OWASP TOP10 webes hiba
Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben. Börtsök András Projekt vezető. www.nospammail.hu
Integrált spam, vírus, phishing és hálózati védelem az elektronikus levelezésben Börtsök András Projekt vezető www.nospammail.hu Email forgalom 2010 2010. májusában Magyarország az egy főre jutó spamek
Aktuális kártevő trendek BalaBit Techreggeli Meetup
1/16 Aktuális kártevő trendek BalaBit Techreggeli Meetup 2/16 Bemutatkozás Csizmazia-Darab István Sicontact Kft., az ESET magyarországi képviselete csizmazia.istvan@sicontact.hu antivirus.blog.hu Szakmai
A magyar elektronikus közigazgatási rendszer biztonsági analízise. Krasznay Csaba, Szigeti Szabolcs BME Informatikai Központ
A magyar elektronikus közigazgatási rendszer biztonsági analízise Krasznay Csaba, Szigeti Szabolcs BME Informatikai Központ Tartalom A Közigazgatási Eljárási Törvény és végrehajtási rendeletei Fogalmak
Budapesti Műszaki Egyetem
Budapesti Műszaki Egyetem Híradástechnikai Tanszék DHA támadás elleni védekezés lehetősége a támadók felismerése és központosított tiltása segítségével Szabó Géza (szabog@crysys.hu) Szabó Gábor (szaboga@crysys.hu)
MYSEC TALK SPECIAL SPAMMING BOTNET KLIENS A BONCASZTALON
MYSEC TALK SPECIAL SPAMMING BOTNET KLIENS A BONCASZTALON ELŐADÁS FEJEZETEI BOTNETEK ÁTTEKINTÉSE RENDSZER ÁTTEKINTÉSE LOGELEMZÉS AZ ELSŐ NYOM.. AZ ELSŐ REAKCIÓ, AZUTÁN A MÁSODIK FÁJLOK & FUNKCIÓK LOGELEMZÉS
Mesterséges Intelligencia (Hasonlóságelemzés) alkalmazása az információvédelem területén. Csizmadia Attila CISA
Hasonlóságelemzés Digitális nyomelemzőit biztonsági alkalmazása Mesterséges Intelligencia (Hasonlóságelemzés) alkalmazása az információvédelem területén Csizmadia Attila CISA 2. Információvédelem jelentősége
IT alapok 11. alkalom. Biztonság. Biztonság
Biztonság Biztonság Alapfogalmak Biztonsági támadás: adatok biztonságát fenyegető támadás, legyen az fizikai, vagy szellemi termék támadása Biztonsági mechanizmus: detektálás, megelőzés, károk elhárítása
Szőr Péter (1970-2013)
Szőr Péter (1970-2013) - Pasteur víruskereső - 38 szabadalom - 2005. The art of Computer Virus Research and Defense - 2010. A Vírusvédelem művészete "Tökéletes védelem sajnos nincs. Ha a felhasználó képzettebb,
IT-biztonság Syllabus 1.0 A syllabus célja 2014 ECDL Alapítvány Jogi nyilatkozat A modul célja
IT-biztonság Syllabus 1.0 A syllabus célja Ez a dokumentum részletesen ismerteti az IT-biztonság modult és megfelelő alapokat ad az elméleti és gyakorlati vizsgához is. 2014 ECDL Alapítvány A syllabus
1. számú melléklet. Etikai Kódex. 1. Az el fizet személyes adatai
1. számú melléklet Etikai Kódex 1. Az el fizet személyes adatai Amennyiben az el fizet személyes adatai (bejelentkezési azonosító, jelszó) nem a szolgáltató hibájából kerülnek illetéktelen személyhez,
IT hálózat biztonság. A hálózati támadások célpontjai
6. A hálózati támadások célpontjai Smart TV Számítógépes technológia (4K, wifi, ) Legtöbbször Android operációs rendszerű Wifi, DirectWifi, Bluetooth kapcsolatra képes Átjáróként használható más hálózati
Informatikai adatvédelem a. Dr. Kőrös Zsolt ügyvezető igazgató
Informatikai adatvédelem a gyakorlatban Dr. Kőrös Zsolt ügyvezető igazgató Az informatika térhódításának következményei Megnőtt az informatikától való függőség Az informatikai kockázat üzleti kockázattá
Elektronikus levelek. Az informatikai biztonság alapjai II.
Elektronikus levelek Az informatikai biztonság alapjai II. Készítette: Póserné Oláh Valéria poserne.valeria@nik.bmf.hu Miről lesz szó? Elektronikus levelek felépítése egyszerű szövegű levél felépítése
Sérülékenység kezelés. Komli József project manager PTA CERT-Hungary Központ
Sérülékenység kezelés Komli József project manager PTA CERT-Hungary Központ 1 A biztonságérzet a veszély érzékelésének hiánya 2 Mi a sérülékenység? Sérülékenység: Az IT biztonság területén a sérülékenység
Csizmazia-Darab István Sicontact Kft. az ESET magyarországi képviselete
Baptista Szeretetszolgálat VII. Oktatási konferencia 2015.03.19. Csizmazia-Darab István Sicontact Kft. az ESET magyarországi képviselete Szakmai tapasztalat: - 1979-1980: FÜTI, R20/R40 nagygépes operátor
GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály -
1 GDPR az EU Általános Adatvédelmi Rendelete - minden vállalkozás életét érintő jogszabály - 2018. február 5. Debrecen Keczán Attila rendszergazda 2 GDPR informatikus szemmel Bemutatkozás Adminisztratív
Informatikai biztonság a kezdetektől napjainkig
Informatikai biztonság a kezdetektől napjainkig Dr. Leitold Ferenc tanszékvezető, egyetemi docens Nemzeti Közszolgálati Egyetem Közigazgatás-tudományi Kar E-közszolgálati Fejlesztési Intézet Információbiztonsági
Adat és Információvédelmi Mesteriskola 30 MB. Dr. Gyányi Sándor FELHASZNÁLÓI ESZKÖZÖK ÉS ALKALMAZÁSOK BIZTONSÁGA I
Adat és Információvédelmi Mesteriskola 30 MB Dr. Gyányi Sándor FELHASZNÁLÓI ESZKÖZÖK ÉS ALKALMAZÁSOK BIZTONSÁGA I. 2018.10.04. Adat és Információvédelmi Mesteriskola Tartalom Eszközöket veszélyeztető tényezők,
PTA CERT-Hungary Nemzeti Hálózatbiztonsági Központ
Puskás Tivadar Közalapítvány PTA CERT-Hungary Nemzeti Hálózatbiztonsági Központ Adathalászat (phishing) 2012. május Tartalom Bevezető...3 Adathalászat (phishing)...3 Banki és pénzügyi szektor ellen irányuló
Adatforgalomra vonatkozó beállítások. Lépjünk be a Beállítások menübe
Adatforgalomra vonatkozó beállítások Lépjünk be a Beállítások menübe Egyéb beállítások menün belül a Mobilhálózatok menüt válasszuk ki. Itt a Mobil adatok bepipálása szükséges a GPRS alapú szolgáltatások
Kézikönyv. a HGCS-2014 Háztartási nagygépek cseréje. pályázati kiíráshoz kapcsolódó pályázati portál működéséhez. http://uszt-hgcs.
Kézikönyv a HGCS-2014 Háztartási nagygépek cseréje pályázati kiíráshoz kapcsolódó pályázati portál működéséhez http://uszt-hgcs.hu https://uszt-hgcs.hu/hgcs I. Regisztráció Tartalomjegyzék I. Regisztráció
GLOBÁLIS KIHÍVÁS, REGIONÁLIS VÁLASZOK
GLOBÁLIS KIHÍVÁS, REGIONÁLIS VÁLASZOK KIBERBIZTONSÁG KELET-KÖZÉP-EURÓPÁBAN Berzsenyi Dániel külső munkatárs Stratégiai Védelmi Kutatóközpont Copyright 2012 The Nielsen Company. Confidential and proprietary.
NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2
NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2 Balogh Viktor TMSI Kft. viktor.balogh@tmsi.hu CISM, Sophos UTM Architect, FireEye Certified Engineer antidotum 2014 Sophos UTM 9.1 tulajdonságai röviden NGFW
Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön
Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön Fontos Amennyiben egy eszköz interneten keresztüli elérését lehetővé teszi, az illetéktelen hozzáférés megakadályozása érdekében: előtte az alapértelmezett
IT hálózat biztonság. Hálózati támadások
5. Hálózati támadások Támadások típusai: Emberek manipulációja (social engineering) Fizikai támadás Hardveres támadás Szoftveres támadás illetve ezek tetszőleges kombinációja 2 A biztonsági tevékenységek
Adatvédelmi Nyilatkozat TársasTér (http://www.tarsaster.hu) weboldal
Adatvédelmi Nyilatkozat TársasTér (http://www.tarsaster.hu) weboldal A jelen adatvédelmi nyilatkozat a szolgáltató (a továbbiakban: üzemeltető) által üzemeltetett, http://www.tarsaster.hu oldalon elérhető
SPF és spamszűrés. Kadlecsik József KFKI RMKI <kadlec@sunserv.kfki.hu>
SPF és spamszűrés Kadlecsik József KFKI RMKI Tartalom Az elektronikus levelezés működés Spammer technikák Mi az SPF és miért okoz több kárt, mint hasznot? Elektronikus levelezés
Emberek manipulálása (meggy!zése, megtévesztése), nem technikai eszközökkel tevékenységek végrehajtására bizalmas információk kiadására
Social engineering Social engineering Emberek manipulálása (meggy!zése, megtévesztése), nem technikai eszközökkel tevékenységek végrehajtására bizalmas információk kiadására komputer rendszerek biztonságát
A regisztráció a NAV erre a célra létrehozott weboldalán, a ttps://onlineszamla.nav.gov.hu oldalon lehetséges. Kattintson a Regisztráció gombra!
1. Regisztráció A regisztráció a NAV erre a célra létrehozott weboldalán, a ttps://onlineszamla.nav.gov.hu oldalon lehetséges. Kattintson a Regisztráció gombra! Amennyiben a regisztrációval kapcsolatosan
és DKIM. Kadlecsik József MTA Wigner Fizikai Kutatóközpont ISZT 2018, Budapest
Email és DKIM Kadlecsik József MTA Wigner Fizikai Kutatóközpont kadlecsik.jozsef@wigner.mta.hu Tartalom SMTP (ESTMP) DKIM DMARC Tapasztalatok SMTP I. Kliens EHLO client-fqdn MAIL FROM:
Az adatbázisok minősége és a kampányok hatékonysága közti összefüggések. Előadó: Bánki Márton PROAKTÍVdirekt Életmód Klub
+ Az adatbázisok minősége és a kampányok hatékonysága közti összefüggések Előadó: Bánki Márton PROAKTÍVdirekt Életmód Klub + ERRŐL FOGOK BESZÉLNI! Miért és hogyan tervezzünk adatbázist? Hogyan profilozzunk,
Az eladó minden termék és szolgáltatás esetében a Gabriano Pizzéria Kft.
A jelen Általános Szerződési Feltételek (a továbbiakban: a "ÁSZF") határozzák meg a Gabriano Pizzéria Kft. (Adósz:23823981-2-17 Cg.:17-09-009177) kizárólagos tulajdonában álló és a Gabriano Pizzéria Kft.
Syllabus 1.0 Ez a dokumentum részletesen ismerteti az ECDL IT-biztonság modult és megfelelő alapokat ad az elméleti és gyakorlati vizsgához is.
Syllabus 1.0 Ez a dokumentum részletesen ismerteti az ECDL IT-biztonság modult és megfelelő alapokat ad az elméleti és gyakorlati vizsgához is. A modul célja Az IT-biztonság ECDL modul célja, hogy a vizsgázó
ÜGYFÉLKAPU AZONOSÍTÁSI SZOLGÁLTATÁS
ÜGYFÉLKAPU AZONOSÍTÁSI SZOLGÁLTATÁS SZOLGÁLTATÁS LEÍRÓ LAP 2017. július 1. v2.1 EREDETI 2 Tartalom 1. A SZOLGÁLTATÁSI LEÍRÁSA... 3 2. A SZOLGÁLTATÁS IGÉNYBEVÉTELE... 5 3. A SZOLGÁLTATÁS FELHASZNÁLÁSI TERÜLETEI...
Vírusok és kártékony programok A vírus fogalma, típusai Vírusirtás Védelem
Vírusok és kártékony programok A vírus fogalma, típusai Vírusirtás Védelem A vírus fogalma A vírus önreprodukáló, károkozó program, amely beépül más állományokba Károkozás: Gép feltűnő lelassulása Fájlok
OSINT. Avagy az internet egy hacker szemszögéből
OSINT Avagy az internet egy hacker szemszögéből Nyílt Forrású Információszerzés OSINT - Open Source Intelligence Definíció: minden egyén számára nyilvánosan, legális eszközökkel megszerezhető, vagy korlátozott
ECAS KÉZIKÖNYV. Tartalom
ECAS KÉZIKÖNYV Az Európai Bizottság felhasználó-azonosítási rendszere (ECAS - European Commission Authentication Service) lehetővé teszi a felhasználók számára, hogy egyetlen jelszó megadásával férhessenek
IT hálózat biztonság. A WiFi hálózatok biztonsága
9. A WiFi hálózatok biztonsága A vezeték nélküli WIFI hálózatban a csomagokat titkosítottan továbbítják. WEP A legegyszerűbb a WEP (Wired Equivalent Privacy) (1997-2003), 40 vagy 104 bit kulcshosszú adatfolyam
INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN
N 1. Informatikai eszközök az irodában PC, Notebook, Szerver A számítógép típusonként az informatikai feladatoknak megfelelően. Nyomtatók, faxok, scannerek, fénymásolók Írásos dokumentum előállító eszközök.
Adatbiztonság és adatvédelem
Adatbiztonság és adatvédelem Avagy, hogyan védhetjük meg adatainkat? Az adat szó fogalma Számítástechnikában számokkal Adatgyőjtés Adatbevitel Adatfeldolgozás Adattárolás Rövidtávon Hosszútávon Önmagában
Szolgáltatási csomagok I-SZERVIZ Kft. érvényes 2008. szeptember 1-től
Szolgáltatási csomagok I-SZERVIZ Kft. érvényes 2008. szeptember 1-től HomeWeb csomagok Ha Ön szeretné családjával megosztani fotóit, vagy valamilyen családi eseményt szeretne egyszerű weboldalon megmutatni
Solid Trust Pay számla nyitási és kezelési segédlet. www.solidtrustpay.com
Solid Trust Pay számla nyitási és kezelési segédlet Regisztrációs link (klikk a linkre) www.solidtrustpay.com Regisztráció indítása: Klikkelj a regisztrációs linkre, megnyílik a böngésződben és kattints
Telenor Magyarország MS Office 365 telepítési útmutató
Telenor Magyarország MS Office 365 telepítési útmutató Tartalomjegyzék 1 MEGJEGYZÉS a.hu domainnel regisztrált ÜGYFELEK számára... 2 2 Bejelentkezés az O365 fiókba... 3 2.1 Az adminisztrátor felhasználói
Informatikai biztonságtudatosság
Informatikai biztonságtudatosság Göcs László PAE GAMF Műszaki és Informatikai Kar Informatika Tanszék gocs.laszlo@gamf.kefo.hu www.gocslaszlo.hu MINMAFI 2016 konferencia Pallasz Athéné Egyetem - GAMF Műszaki
IT-biztonság. 1.1.2 A kiberbűnözés fogalma 1.1.3 A hackelés, a crackelés és az etikus hackelés közötti különbségek
IT-biztonság Syllabus 1.0 A syllabus célja Ez a dokumentum részletesen ismerteti az IT-biztonság modult és megfelelő alapokat ad az elméleti és gyakorlati vizsgához is. 2014 ECDL Alapítvány A syllabus
IV. Számítógépes vírusok és védekezési módszerek
IV. Számítógépes vírusok és védekezési módszerek Mi is az a VÍRUS? A számítógépes vírusok olyan programok, amelyek képesek önmagukat reprodukálni, s így szaporodni. Hogyan aktiválódnak? program használat
SZABÁLYOZOTT ELEKTRONIKUS ÜGYINTÉZÉSI SZOLGÁLTATÁSOK:
SZABÁLYOZOTT ELEKTRONIKUS ÜGYINTÉZÉSI SZOLGÁLTATÁSOK: RÉSZLEGES KÓDÚ TELEFONOS AZONOSÍTÁS (TELEFONOS AZONOSÍTÁS) ELMÉLETI TANANYAG és SZAKRENDSZERI ISMERTETŐ Stelkovics Ákos Ujhelyiné Koleszár Melinda
Bejelentkezés az egyetemi hálózatba és a számítógépre
- 1 - Bejelentkezés az egyetemi hálózatba és a számítógépre 1. lépés: az Egyetem Novell hálózatába történő bejelentkezéskor az alábbi képernyő jelenik meg: az első sorban a felhasználónevet, a második
EU Login kézikönyv (rövidített változat)
EU Login kézikönyv (rövidített változat) Az Európai Bizottság felhasználó-azonosítási rendszere (EU Login, régebbi nevén: ECAS - European Commission Authentication Service) lehetővé teszi a felhasználók
Általános Szerződési Feltételek
Készült: 2011. szeptember 19. Utolsó módosítás dátuma: 2011. szeptember 19. Utolsó módosítás hatályos: 2011. szeptember 19. Általános Szerződési Feltételek (1) A ToolSiTE Informatikai és Szolgáltató Kft.
Felhasználói kézikönyv
Felhasználói kézikönyv Központi Jogosultsági Rendszer Nemzeti Szakképzési és Felnőttképzési Intézet 2010. július 23. Verziószám: 1.0 Végleges Tartalomjegyzék 1 Bevezető... 1 2 A Központi Jogosultsági Rendszer
Számítógépes alapismeretek 2.
Számítógépes alapismeretek 2. 1/7 Kitöltő adatai: Név: Osztály: E-mail cím: 2/7 Kérdések: Mire szolgál az asztal? Az ideiglenesen törölt fájlok tárolására. A telepített alkalmazások tárolására. A telepített
Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine
Izsó Krisztián Péti Zoltán Cisco Identity Services Engine Bevezetés Szakképzett informatikusok számának növekedése Biztonságosnak tűnő rendszerek jobb átláthatósága Sérülékenységek, hibák napvilágra kerülése
Szolgáltatási szerződés Szerződésszám: 2010/ BusinessWeb szolgáltatási csomagról (üzleti előfizetők részére)
amely létrejött egyrészről a Cégnév: Cím: Levelezési cím: (u.az. mint a cím: ) Adószám: Szolgáltatási szerződés Szerződésszám: 2010/ szolgáltatási csomagról (üzleti előfizetők részére) Képviseli: Telefonszám:
EU LOGIN KÉZIKÖNYV. Tartalom
EU LOGIN KÉZIKÖNYV Az EU Login az Európai Bizottság megújult felhasználó-azonosítási rendszere, amely a korábbi ECAS rendszert váltja fel. Az EU Login lehetővé teszi a felhasználók számára, hogy egyetlen
Fábián Zoltán Hálózatok elmélet
Fábián Zoltán Hálózatok elmélet Tűzfal fogalma Olyan alkalmazás, amellyel egy belső hálózat megvédhető a külső hálózatról (pl. Internet) érkező támadásokkal szemben Vállalati tűzfal Olyan tűzfal, amely
A Nemzeti Elektronikus Információbiztonsági Hatóság
A Nemzeti Elektronikus Információbiztonsági Hatóság A Nemzeti Elektronikus Információbiztonsági Hatóság (NEIH) A 2013. évi L. törvény hatálya alá tartozó elektronikus információs rendszerek biztonságának
Online számla regisztráció
Online számla regisztráció Az online számlázás rendszerében az adatszolgáltatási kötelezettség teljesítésének előfeltétele a regisztráció. Ehhez be kell lépni a a NAV online számla felületére: Teszt környezet:
Adott egy szervezet, és annak ügyfelei. Nevezzük a szervezetet bank -nak. Az ügyfelek az Interneten keresztül érzékeny információkat, utasításokat
! # $%&'() Adott egy szervezet, és annak ügyfelei. Nevezzük a szervezetet bank -nak. Az ügyfelek az Interneten keresztül érzékeny információkat, utasításokat küldenek a banknak. A bank valahogy meggyzdik
Informatika 9. évf. Webböngésző. Internet és kommunikáció II.
Informatika 9. évf. Internet és kommunikáció II. 2013. december 9. Készítette: Gráf Tímea Webböngésző Cookie: süti. A felhasználóról szóló információ, amit egy webszerver helyez el a felhasználó számítógépén.
Felhasználási feltételek
Felhasználási feltételek 1. Fogalmak Szolgáltató A Budapesti Távhőszolgáltató Zártkörűen Működő Részvénytársaság (FŐTÁV Zrt.), székhely: 1116 Budapest, Kalotaszeg u. 31., cégjegyzékszám: 01-10-042582,
Biztonságos mobilalkalmazás-fejlesztés a gyakorlatban. A CryptTalk fejlesztése során alkalmazott módszerek. Dr. Barabás Péter Arenim Technologies
Biztonságos mobilalkalmazás-fejlesztés a gyakorlatban A CryptTalk fejlesztése során alkalmazott módszerek Dr. Barabás Péter Arenim Technologies Agenda CryptTalk Hálózati kommunikáció Authentikált kérések
Alkalmazotti/partneri regisztráció gyorshivatkozási kártyája
Alkalmazotti/partneri regisztráció gyorshivatkozási kártyája Frissítve 2017. márciusban Tartalom Regisztráció... 2 E-mail-címének aktiválása... 9 Mobiltelefonszámának aktiválása... 9 Elfelejtette a felhasználói
A Down Alapítvány weboldalának (honlap) használata Weboldal szerkesztés
A Down Alapítvány weboldalának (honlap) használata Weboldal szerkesztés A weboldalakat, más néven honlapokat azért készítik, hogy egy személyt, vagy szervezetet, például egy alapítványt, megtaláljanak
GDPR Adatvédelem újratöltve. kihelyezett
GDPR Adatvédelem újratöltve kihelyezett A GDPR ICT-vonatkozásai Csizmazia Darab István szakértő Sicontact, IT biztonsági 111111 1111111 2/25 Tartalom :: GDPR - Ezmiez? 111111 :: Változások, kihívások ::
Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat
Planet-NET Egy terjeszkedés alatt álló vállalat hálózatának tervezésével bízták meg. A vállalat jelenleg három telephellyel rendelkezik. Feladata, hogy a megadott tervek alapján szimulációs programmal
Nextent Informatika Zrt. RankIT játékszabályzata
Nextent Informatika Zrt. RankIT játékszabályzata 1. A Nextent Informatika Zrt. (székhely: 1138 Budapest, Madarász Viktor utca 47 49. adatkezelés nyilvántartási száma: NAIH 83388 /2015, továbbiakban: Szervező
Kiberháború. Átverések és csalások
Kiberháború Átverések és csalások 500 per másodperc név telefonszám telefon X Y +36 20 744 2372 X Y telefonja név telefonszám telefon X Y +36 20 744 2372 X Y telefonja webcím IP-cím számítógép www.google.com
INFORMATIKAI BIZTONSÁG ALAPJAI
INFORMATIKAI BIZTONSÁG ALAPJAI 9. előadás Göcs László mérnöktanár Pallasz Athéné Egyetem GAMF Műszaki és Informatikai Kar Informatika Tanszék 2016-17. 1. félév Az emberi tényező az IT biztonságban Az ember
A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor
A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI { Az audit gyakorlati szempontjai Sipos Győző CISA IT biztonságtechnikai auditor Mobil: +36 20 916 3541 E-mail: sipos.gyozo@nador.hu SZÁMSZERŰSÍTETT KOCKÁZATOK
Idősek bűn-és baleset-megelőzési akadémiája: előadás sorozat idősek és idősekkel foglalkozó szakemberek számára
Idősek bűn-és baleset-megelőzési akadémiája: előadás sorozat idősek és idősekkel foglalkozó szakemberek számára 2018. szeptember 3-tól a KEM Rendőr-főkapitányság a KEM Kormányhivatallal és a KEM Baleset-megelőzési
Tájékoztató az Ügyfélkapu használatáról
Tájékoztató az Ügyfélkapu használatáról Az Ügyfélkapu a magyar kormányzat elektronikus ügyfél-beléptető és azonosító rendszere. Biztosítja, hogy felhasználói a személyazonosság igazolása mellett, egyszeri
ADATVÉDELMI ÉS ADATKEZELÉSI SZABÁLYZAT
C S Ó K A B O S C H C A R S E R V I C E 7781, LIPPÓ Ifjúság u. 21. Telefon: +3669/377-091 Csóka István: +3630/594-8550 Munkafelvétel: +3630/629-5711 E-mail: csoka.auto@gmail.com ADATVÉDELMI ÉS ADATKEZELÉSI
A támadók gondolkodásmódjának változása egy banki malware evolúciójának tükrében
W H E R E T H E M O N E Y W A S A támadók gondolkodásmódjának változása egy banki malware evolúciójának tükrében Sándor Fehér CEO of White Hat IT Security IT security manager R Ó L A M Visiting lecturer
ViCA. Virtuális Chipkártya Alkalmazás
ViCA Virtuális Chipkártya Alkalmazás Mire használható a ViCA? A ViCA egy Android és ios platformokat támogató okostelefonokon és táblagépeken futó, innovatív személyhitelesítő alkalmazás, amellyel a felhasználó
ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK
ÁLTALÁNOS SZERZŐDÉSI FELTÉTELEK Jelen Általános Szerződési Feltételek (a továbbiakban: ÁSZF) a All 4 One Kft. (továbbiakban: Szolgáltató) által üzemeltetett, működtetett, www.ujallas.hu domain címen elérhető
Zipernowsky Károly Műszaki Szakközépiskola Informatikai Védelmi Szabályzata
Zipernowsky Károly Műszaki Szakközépiskola Informatikai Védelmi Szabályzata Pécs 2005 1. Tartalomjegyzék 1. TARTALOMJEGYZÉK... 2 2. BEVEZETÉS... 3 2.1. AZ Informatikai Védelmi Szabályzat célja... 3 2.2.
Albacomp RI Rendszerintegrációs Kft Székesfehérvár, Mártírok útja 9. E K O P - 1. A. 2 - A D A T Á L L O M Á N Y O K
E K O P - 1. A. 2 - A D A T Á L L O M Á N Y O K K Ö Z P O N T O S Í T O T T Á T V É T E L É T, Á T A D Á S Á T K E Z E L Ő, T Á M O G A T Ó I N F O R M A T I K A I R E N D S Z E R F E J L E S Z T É S E
SZÁMÍTÓGÉPES KÁRTEVŐK (MALWARE)
SZÁMÍTÓGÉPES KÁRTEVŐK (MALWARE) Számítógépes kártevők A rosszindulatú számítógépes programokat összefoglalóan kártevőknek (angolul malware, ejtsd melver) nevezzük. A kártevők típusai: Vírusok Férgek Kémprogramok
INFORMATIKAI BIZTONSÁG ALAPJAI
INFORMATIKAI BIZTONSÁG ALAPJAI 8. előadás Göcs László Kecskeméti Főiskola GAMF Kar Informatika Tanszék 2015-16. 1. félév Támadási lehetőségek Az emberi tényező az IT biztonságban Az ember szerepe az IT
Az információbiztonság új utakon
Az információbiztonság új utakon Előadó: Kmetty József vezérigazgató Jozsef.Kmetty@kurt.hu Az információs társadalom jelentősége Nincs olyan eszköz, amelyhez az ember ne folyamodna, hogy megmeneküljön
Weboldalak biztonsága
Weboldalak biztonsága Kertész Gábor kertesz.gabor@arek.uni-obuda.hu Óbudai Egyetem Alba Regia Egyetemi Központ http://arek.uni-obuda.hu/~kerteszg Mi a web? Gyakori tévedés: az internet és a web nem ugyanaz!
Főnix Hosting Általános Szerződési Feltételek
Főnix Hosting Általános Szerződési Feltételek 1. A Szolgáltató adatai: Név: Web Art Design Stúdió Számítástechnikai Kereskedelmi és Szolgáltató Betéti Társaság Rövid név: Web Art Design Stúdió BT Székhely:
DHA VÉDELMI RENDSZER EREDMÉNYEINEK STATISZTIKAI VIZSGÁLATA
DHA VÉDELMI RENDSZER EREDMÉNYEINEK STATISZTIKAI VIZSGÁLATA Laboratory of Cryptography and System Security (CrySyS) Híradástechnika Tanszék Budapesti Műszaki és Gazdaságtudományi Egyetem (szabog@crysys.hu)
Ügyfélkapu. etananyag
Ügyfélkapu etananyag 1. Bevezető Az Ügyfélkapu a magyar kormányzat elektronikus azonosító- és ügyfélbeléptető rendszere. Biztosítja, hogy használói a személyazonosság igazolása mellett egyszeri belépéssel
Elektronikus információbiztonság tudatosság és képzési igények a magyar közigazgatásban
Elektronikus információbiztonság tudatosság és képzési igények a magyar közigazgatásban Nemeslaki András E-közszolgálat Fejlesztési Intézet Nemzeti Közszolgálati Egyetem Az IB továbbképzés és éves továbbképzés
HÁLÓZATBIZTONSÁG III. rész
HÁLÓZATBIZTONSÁG III. rész Tűzfalak működése Összeállította: Huszár István 1. A tűzfal (firewall) szerepe Tűzfal: olyan biztonsági rendszer, amely a számítógépes hálózatok kapcsolódási pontján helyezkedik
Elektronikus ügyintézés informatikai megvalósítása
Elektronikus ügyintézés informatikai megvalósítása dr. Nyuli Attila osztályvezető Alkalmazás Fejlesztés és Üzemeltetés Osztály 2015. december 10. 2 Az előadás fő témakörei Elérendő üzleti célok Informatikai
Címadó Pályázat Játékkiírás
Címadó Pályázat Játékkiírás Adj címet a Ludwig Múzeum aktuális gyűjteményi kiállításának! Részletek: Az aktuális A hős, a hősnő és a szerző című gyűjteményi kiállításunknak keressük a nektek legjobban
Az autorizáció részletes leírása
Az autorizáció részletes leírása 1. REGISZTRÁCIÓ ÉS FELTÉTELEI 1.1 Regisztráció Az Autorizációs kérés előtt a szervezetnek vagy a magánszemélynek regisztráltatnia kell magát. A regisztrációs lapon megadott
Eladás 100 HUF Összeg: 100 HUF Adja meg PIN kódját (2): Elfogadva Ügyfél példány nyomtatás
ELADÁS Gombok funkciója: FUNC MENU CANCEL - A terminál ki-/bekapcsolására és a művelet megszakítására szolgál. CLEAR - Az utolsó beírt karakter törlésére szolgál. ENTER - IGEN A választás megerősítéséhez
Megbízhatóság az informatikai rendszerekben
Megbízhatóság az informatikai rendszerekben Az információ Minden intelligens rendszer hajtóanyaga Az információ minőségi jellemzői Sértetlenség Biztonság Adatvédelem Titkosság Hitelesség Rendelkezésre
T A. Csizmazia-Darab István Sicontact Kft. /
M D O O N G G Ü Á Á LM N O O D IZ DA VÉ B U DA A N ID C IN N ID C IN ömeges, újszerű és nagy volumenű adatlopások, támadások - 2010 tuxnet - nettől elzárt iráni Busheri Atomerőmű, helikopterekről ledobált