Eligazodás a kártevık rengetegében

Hasonló dokumentumok
Automatikus vírusvédelmi megoldások az Interneten

MIT IS MONDOTT? HOGY IS HÍVJÁK? ELIGAZODÁS A KÁRTEVŐK VILÁGÁBAN

MONDD, TE KIT VÁLASZTANÁL? VÍRUSVÉDELMI RENDSZEREK MINİSÍTÉSE ÉS TESZTELÉSE

IV. Számítógépes vírusok és védekezési módszerek

Adatbiztonság és adatvédelem

Az operációs rendszer. Az operációs rendszer feladatai, részei, fajtái Az operációs rendszer beállítása

AVG. vírusirtó programok

Adatbiztonság, Adatvédelem Dr. Leitold, Ferenc

Windows és/vagy Linux? Készítette: Hanusz Zoltán /Hazlaat/

Vírusmentesítés naplóelemző eszközökkel

Teljes vírusirtás a NOD32 Antivirus System segítségével. vírusirtási útmutató

FÜGGETLEN ANTI-VÍRUS TESZTELÉS Dr. Leitold Ferenc Veszprog Kft., Veszprémi Egyetem Információs Rendszerek Tsz.

Operációs rendszerek. Tanmenet

2. modul - Operációs rendszerek

ESET vírusirtó rendszer

G Data MasterAdmin 9 0 _ 09 _ _ # r_ e p a P ch e T 1

Számítógépes vírusok. Barta Bettina 12. B

Vírusirtó kétszeres védelemmel

Digitális fényképezőgép Szoftver útmutató

Automatikus vírusvédelmi megoldások az Interneten

QuickSend. , és SMS küldés program. Felhasználói kézikönyv. Program dokumentáció 2008 JMGM Magyarország Informatikai Kft.

INFORMATIKA Felvételi teszt 1.

lizengo használati utasítás A Windows egy USB stick-re való másolása

postafiók beállításai az e-szignó archívum szolgáltatáshoz

TKR Standard Windows környezeti beállítások ( CONFIG.SYS ill. CONFIG.NT )

Hálózatos beállítás. A Novitax ügyviteli programrendszerek hálózatos beállítása a következők alapján történhet:

A TÁMOP Központi szociális információs fejlesztések kiemelt projekt keretében fejlesztett szoftverek bemutatói

Rendszám felismerő rendszer általános működési leírás

Szakdolgozati, TDK témajavaslatok

Tájékoztató. Használható segédeszköz: -

Operációs rendszerek. Tanmenet

DIGITÁLIS ALÁÍRÁS HASZNÁLATA A MICROSOFT OFFICE2000-BEN A MAKRÓK VÉDELMÉRE

2 Access 2016 zsebkönyv

Rendszerkezelési útmutató

Alkalmazások típusai Szoftverismeretek

ECDL képzés tematika. Operáció rendszer ECDL tanfolyam

Tagi nyilatkozat elektronikus aláírás folyamata MicroSigner alkalmazás használatával

A Statisztikai adatszolgáltatás menüpont alatt végezhető el az adatlap kitöltése. 3 Statisztikai adatszolgáltatás menetének részletes bemutatása

Informatikai biztonság a kezdetektől napjainkig

Syllabus 1.0 Ez a dokumentum részletesen ismerteti az ECDL IT-biztonság modult és megfelelő alapokat ad az elméleti és gyakorlati vizsgához is.

Operációs rendszer ismeretek

INFORMATIKAI RENDSZERGAZDA SZAKKÉPESÍTÉS TANULÓI SEGÉDLET. Windows áttelepítő használatához

Jelszóváltás a ludens gépen

Én és az Ubuntu. Úr Balázs személyes tapasztalatai július 10. Én és az Ubuntu 1

TLF005_KIV_V01 Oldal: 1 / 8

A Valknut fájlcserélő használata

1 Rendszerkövetelmények

ESET NOD32 Antivirus. telepítési útmutató. we protect your digital worlds

VÍRUSVÉDELEM KIVÁLASZTÁSA

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0

Áramlástechnikai rendszerek Stacionárius csőhálózat számítási feladatok szeptember BME Hidrodinamikai Rendszerek Tanszék

Tájékoztató a kollégiumi internet beállításához

16/8/4 CSATORNÁS Real Time MPEG-4DVR. 16/8/4 CSATORNÁS beépített DVD-RW íróval vagy CD-RW íróval

Operációs rendszerek. Tanmenet

IT-biztonság A kiberbűnözés fogalma A hackelés, a crackelés és az etikus hackelés közötti különbségek

VÉGFELHASZNÁLÓI LICENC SZERZŐDÉS AZ F-PROT ANTIVÍRUS - HOZ

Stacionárius csőhálózat számítási feladat augusztus 25.

Az Ön kézikönyve SILVERCREST MD-20

Vírusok és kártékony programok A vírus fogalma, típusai Vírusirtás Védelem

Mobil vírusirtók. leírása. i-store.hu Szoftver webáruház

TÁJÉKOZTATÓ a MicroSigner alapú elektronikus aláírás használatáról

VBA makrók aláírása Office 2007 esetén

Ellenőrző keretprogram (eesztconnect.exe)

Szolgáltatási csomagok I-SZERVIZ Kft. érvényes szeptember 1-től

3G185 router Li-ion akkumulátor Usb kábel Telepítési útmutató.

Stunnel leírás. Az stunnel programot a következő módon telepíthetjük Windows környezetben:

FoKi SZKENNER MODUL ÜZEMBE HELYEZÉSI LEÍRÁS. Verziószám: 2.0 (efoki) Lezárás dátuma:

WIN-TAX programrendszer hálózatban

Dr. Schuster György október 30.

A GDPR számítástechnikai oldala a védőnői gyakorlatban

13. Fájlformátumok. Schulcz Róbert Madarassy László 13. Fájlformátumok v

LABMASTER anyagvizsgáló program

A telepítés nyelvének kiválasztása

Számítógépes alapismeretek 2.

BME Gyártástudomány és technológia Tanszék. Az Edgecam 2014 R2 SU4 HUN diákverziójában előforduló problémák és megoldásaik

Az operációs rendszer fogalma

Bit4id Crypto Java Card (Oberthur Cosmo ID-One v7.0) kártya használati útmutatója

Operációs rendszerek

Telenor Webiroda. Kezdő lépések

SZOFTVEREK (programok)

GroupWise Naptár közzétételi gazda felhasználó

Tét Város Polgármesteri Hivatal

ESET NOD32 ANTIVIRUS 9


Történet. Számítógépes vírusok. Mik a vírusok? A vírusok felépítése

ESET NOD32 Antivirus. telepítési útmutató. we protect your digital worlds

IT-biztonság Syllabus 1.0 A syllabus célja 2014 ECDL Alapítvány Jogi nyilatkozat A modul célja

Beszédfelismerés és videó keresés web2 módra

A Novitax ügyviteli programrendszer első telepítése

E-SCORESHEET MŰKÖDÉSI SEGÉDLET

Segédlet az Eger Megyei Jogú Város Polgármesteri Hivatal által kiadott, EGERPH_1431-es építményadó bevallásához használt elektronikus nyomtatványhoz.

A Microsoft terminálszolgáltatás ügyfél oldali hardverigényének meghatározása

BÁN JÓZSEF FERTİSZÉPLAK SZÉKESFEHÉRVÁR - BUDAPEST. VISZK Bt. Székesfehérvár. Felhasználói Kézikönyv

Mikrotik 6.22 telepítés

Infocentrum Számlázó hálózatos verzió + Firebird Adatbázismotor

Elektronikus információbiztonsági oktatási koncepció

Procontrol Device Detector. Felhasználói leírás

Használati utasítás.

Szoftver alapfogalmak

erettsegizz.com Érettségi tételek

Átírás:

Eligazodás a kártevık rengetegében Dr. Leitold Ferenc Veszprog Kft. fleitold@veszprog veszprog.hu

Tartalom Problémafelvetés Eddigi tevékenységek Elméleti vonatkozások Használható eszközök CheckVir Real-time AV teszt

A fı probléma

A fı probléma Az antivírus fejlesztık különbözı elnevezéseket használnak a kártevık azonosítására.

A fı probléma Az antivírus fejlesztık különbözı elnevezéseket használnak a kártevık azonosítására. A felhasználók nem tudják, hogy melyik vírusról, féregrıl van szó.

A fı probléma Az antivírus fejlesztık különbözı elnevezéseket használnak a kártevık azonosítására. A felhasználók nem tudják, hogy melyik vírusról, féregrıl van szó. A fı cél Azonos neveket kellene használni a vírusvédelmekben.

Definicíós probléma Mit nevezünk azonos kártevınek? Nehéz definiálni! Speciális esetek: makró vírusok VBA konverzió újabb vírusokat hoz létre jelszóval tömörített férgek felhasználói beavatkozás szükséges

Eddigi tevékenységek

Eddigi tevékenységek EICAR

Eddigi tevékenységek EICAR

Eddigi tevékenységek US CERT

Eddigi tevékenységek US CERT

Elméleti vonatkozások

Elméleti vonatkozások A B C D E F

Elméleti vonatkozások AV1: A B AV2: C E F D AV3:

Elméleti vonatkozások AV1: W32/virA W32/virB W32/virC W32/virD Worm/wormE W32/virF A C E B F D AV3: AV2:

Elméleti vonatkozások AV1: W32/virA W32/virB W32/virC W32/virD Worm/wormE W32/virF A C E B F D AV3: AV2: Win32.blue Win32.green Win32.red I-Worm.brown Win32.pink

Elméleti vonatkozások AV1: W32/virA W32/virB W32/virC W32/virD Worm/wormE W32/virF A C E B F D AV2: Win32.blue Win32.green Win32.red I-Worm.brown Win32.pink AV3: Win32.greenoutline Win32.blackoutline Win32.yellowoutline

Következmények 1. Az elnevezések puszta cseréje LEHETETLEN! 2. A neveket lehetne szinkronizálni, azonban ez azt is jelenti, hogy a felismerési algoritmusokat is szinkronizálni kellene. 3. Az elérhetı megoldás egy megfelelı névazonosítási szolgáltatás.

Használható eszközök

Használható eszközök Virus Bulletin - VGREP

Használható eszközök Virus Bulletin - VGREP

Használható eszközök Wildlist

Használható eszközök Wildlist

Használható eszközök Wildlist

Real-time AV teszt Folyamatos AV teszt (majdnem minden verzió) új kártevı megjelenésekor új AV verzió megjelenésekor Az elterjedt kártevık vizsgálata > folyamatos bıvítés Felismeri? Gyanúsítja? Milyen néven/neveken?

Real-time AV teszt

Real-time AV teszt folyamata

Real-time AV teszt folyamata Windows image

Real-time AV teszt folyamata Windows image AV frissítés

Real-time AV teszt folyamata Windows image AV frissítés Van új verzió?

Real-time AV teszt folyamata Windows image AV frissítés nem Van új verzió?

Real-time AV teszt folyamata Windows image AV frissítés nem Van új verzió? igen Új Win. image csomagolása

Real-time AV teszt folyamata Windows image AV frissítés nem Van új verzió? igen Új Win. image csomagolása Új image mentése

Real-time AV teszt folyamata Windows image Mentett image AV frissítés nem Van új verzió? igen Új Win. image csomagolása Új image mentése

Real-time AV teszt folyamata Windows image Mentett image AV frissítés Víruspéldányok nem Van új verzió? igen Új Win. image csomagolása Új image mentése

Real-time AV teszt folyamata Windows image Mentett image AV frissítés Víruspéldányok nem Van új verzió? igen Új Win. image csomagolása AV futtatása Új image mentése

Real-time AV teszt folyamata Windows image Mentett image AV frissítés Víruspéldányok nem Van új verzió? igen Új Win. image csomagolása AV futtatása Napló mentése Új image mentése

Real-time AV teszt folyamata Windows image Mentett image AV frissítés Víruspéldányok nem Van új verzió? Új Win. image csomagolása Új image mentése igen AV futtatása Napló mentése Napló elemzése

Real-time AV teszt folyamata Windows image Mentett image AV frissítés Víruspéldányok nem Van új verzió? Új Win. image csomagolása Új image mentése igen AV futtatása Napló mentése Napló elemzése Eredmények publikálása

www.checkvir checkvir.hu