Elektronikus információbiztonsági oktatási koncepció Dr. Leitold Ferenc tanszékvezető, egyetemi docens Nemzeti Közszolgálati Egyetem Közigazgatás-tudományi Kar E-közszolgálati Fejlesztési Intézet Információbiztonsági Tanszék
26 évvel ezelőtt
26 évvel ezelőtt
Potyogós vírus (1988) 1701 1704 byte COM és EXE fájlokat fertőz oligomorf potyogó betűk
SCAN.EXE (1989) 18 (!) különböző vírus felismerése Csak felismerés, helyreállítás nélkül Csak ha elindítjuk, nincs folyamatos védelem DOS operációs rendszer alatt
1-2 évvel később
A V-Care leírásban 105 vírus listája
Védelmi eljárások > 5000 new threats per hour AV 4
Többszintű védelmek http://abc.com/xyz.exe Exposure Layer inspection based on source (URL, domain) AV http://abc.com/xyz.exe Infection Layer inspection based on file content (code, hash) 4
Felhő alapú biztonság Trend Micro Smart Protection Network Tuesday, 14 Sep. 2010 E-mail ellenőrzések 6.2 milliárd E-mail blokkolások 4.4 milliárd Webcím ellenőrzések 41 milliárd Webcím blokkolások 585 millió
Védelmi rendszerek
Védelmi rendszerek
Védelmi rendszerek
Védelmi rendszerek
Védelmi rendszerek
Védelmi rendszerek
Védelmi rendszerek
Interneten terjedő kártevők Üzenet (csomag) küldésén alapul A cél a felhasználó A cél egy alkalmazás
Interneten terjedő kártevők Ha a cél a felhasználó: (email, skype, facebook, ) Van átküldött kód (melléklet) Átveri a felhasználót ÉS/VAGY Automatikusan indul el Nincs átküldött kód (melléklet) A felhasználó maga küldi tovább (HOAX) Linket tartalmaz, ahonnan letölthető a kód (Phishing, Drive-by-download)
Interneten terjedő kártevők Ha a cél egy alkalmazás: Valamilyen biztonsági rést használ ki, a kártékony kód automatikusan indul. A probléma kapcsolódhat: Operációs rendszerhez Alkalmazáshoz Protokollhoz Fájlformátumhoz
Interneten terjedő kártevők Két probléma: - a felhasználó - biztonsági rések
Interneten terjedő kártevők Két probléma: - a felhasználó - biztonsági rések emberi tényező
Interneten terjedő kártevők Két probléma: - a felhasználó - biztonsági rések emberi tényező emberi tényező
Információ-biztonsági képzések típusai Képzés célcsoportja Képzés célja, neve Képzés típusa Óraszám Tanulmányi pontérték elektronikus információs rendszerek védelméért felelős vezetők elektronikus információs rendszer biztonságáért felelős személyek elektronikus információbiztonsági feladatok ellátásában résztvevő személyek Belépő képzés E-learning 8 8 Éves továbbképzés E-learning 8 8 EIV szakirányú továbbképzés Blended learning 320 48 Éves továbbképzés E-learning 50 32 Belépő képzés E-learning 50 32 Éves továbbképzés E-learning 25 16
Információ-biztonsági képzések típusai Képzés célcsoportja Képzés célja, neve Képzés típusa Óraszám elektronikus információs rendszerek védelméért felelős vezetők 2014. május 28. I. szekció Tanulmányi pontérték Belépő képzés E-learning 8 8 Éves továbbképzés E-learning 8 8 elektronikus információs rendszer biztonságáért felelős személyek elektronikus információbiztonsági feladatok ellátásában résztvevő személyek EIV szakirányú továbbképzés Blended learning 320 48 Éves továbbképzés E-learning 50 32 Belépő képzés E-learning 50 32 Éves továbbképzés E-learning 25 16
Információ-biztonsági képzések típusai Képzés célcsoportja Képzés célja, neve Képzés típusa Óraszám elektronikus információs rendszerek védelméért felelős vezetők 2014. május 28. I. szekció Tanulmányi pontérték Belépő képzés E-learning 8 8 Éves továbbképzés E-learning 8 8 elektronikus információs rendszer biztonságáért felelős személyek elektronikus információbiztonsági feladatok ellátásában résztvevő személyek EIV szakirányú továbbképzés Blended learning 320 48 2014. május 29. I. szekció Éves továbbképzés E-learning 50 32 Belépő képzés E-learning 50 32 Éves továbbképzés E-learning 25 16
Információ-biztonsági képzések típusai Képzés célcsoportja Képzés célja, neve Képzés típusa Óraszám elektronikus információs rendszerek védelméért felelős vezetők 2014. május 28. I. szekció Tanulmányi pontérték Belépő képzés E-learning 8 8 Éves továbbképzés E-learning 8 8 elektronikus információs rendszer biztonságáért felelős személyek elektronikus információbiztonsági feladatok ellátásában résztvevő személyek EIV szakirányú továbbképzés Blended learning 320 48 2014. május 29. I. szekció Éves továbbképzés E-learning 50 32 Belépő képzés E-learning 50 32 Éves továbbképzés E-learning 25 16 2014. május 28., 29. II. szekció
KÖSZÖNÖM A FIGYELMET!