IBM Rational AppScan. IBM Software Group. Preisinger Balázs Rational termékmenedzser. balazs.preisinger@hu.ibm.com +36 20 823-5698



Hasonló dokumentumok
Tesztelés és kollaboráció Rational eszközökkel

STANDARD DEVELOPMENT U.L. FACTORY SYSTEMS GROUP IT DEPARTMENT

Szolgáltatási szint és performancia menedzsment a PerformanceVisor alkalmazással. HOUG konferencia, 2007 április 19.

IBM Rational AppScan Express

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

Esri Magyarország Felhasználói Konferencia Portal for ArcGIS. Kisréti Ákos

Közösség, projektek, IDE

A külsı minıségbiztosítás jelentısége az e-kormányzati fejlesztésekben,

Folyamattervezéstıl a megvalósításig

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel

Üzleti folyamatok rugalmasabb IT támogatása. Nick Gábor András szeptember 10.

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

Silent Signal Kft. Webáruházak informatikai biztonsága Veres-Szentkirályi András Marketingtorta - 4 1

Oracle E-Business Suite auditok tapasztalatai. Gáspár Gyula Senior Manager Oracle License Management Services, Central Europe április 6.

Az alkalmazás minőségbiztosítás folyamata Fókuszban a teszt-automatizálás

Windows Server 2012: a felhő OS

Rational. Application Developer. Telepítési kézikönyv. 7.0 változat GI

Titkok. Oracle adatbázisok proaktív es reaktív védelmi eszközei. Mosolygó Ferenc, vezetı technológiai tanácsadó. <Insert Picture Here>

Az IBM megközelítése a végpont védelemhez

Informatikai Tesztek Katalógus

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

Testreszabott alkalmazások fejlesztése Notes és Quickr környezetben

Informatikai kommunikációs technikák a beszállító iparban

Az IBM WebSphere Multichannel Bank Transformation Toolkit V7.1 felgyorsítja a többcsatornás alkalmazásfejlesztést

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

Infor PM10 Üzleti intelligencia megoldás

JAVA webes alkalmazások

Üzleti folyamatmenedzsment: - káoszból rendet!

Weboldalak Biztonsági Kérdései

A J2EE fejlesztési si platform (application. model) 1.4 platform. Ficsor Lajos Általános Informatikai Tanszék Miskolci Egyetem

Arculat fontossága & Akadálymentesítés

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban

Cégbemutató, rövid áttekintés. Keszler Mátyás Territory Manager, Hungary

Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0

Next Generation Cyber Security Platform. Pintér András YOUNG ENTERPRISE DAY Október 2.

Flash és PHP kommunikáció. Web Konferencia 2007 Ferencz Tamás Jasmin Media Group Kft

Feltörekvő technológiák: seam, drools, richfaces és társai a JBossban

Web-fejlesztés NGM_IN002_1

Oracle Audit Vault and Database Firewall. Gecseg Gyula Oracle DBA

IBM felhő menedzsment

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

<Insert Picture Here> Migráció MS Access-ről Oracle Application Express-re

Funkcionális menedzsment Általános (naturális) filozófiai értelmezés

Nyikes Tamás Ker-Soft Kft. Dell Software áttekintés

Teszt terv Új funkció implementációja meglévı alkalmazásba

Weboldalak biztonsága

Üzleti szabálykezelés

IBM WorkLight 5.0 mobil alkalmazás platform

Az Informatikai kontrollok és számítógépes elemzı technikák használata a könyvvizsgálati munkában. Nagy Péter, CISA, ACCA

Folyamatok rugalmas irányítása. FourCorm Kft.

Slamovits Tibor Államigazgatásiüzletág-vezető EMC Magyarország

A GDPR FELKÉSZÜLÉS INFORMATIKAI KÉRDÉSEI. Az audit gyakorlati szempontjai. Sipos Győző CISA IT biztonságtechnikai auditor

Silent Signal Kft. WebShop Tuning. Bálint. Varga-Perke

Felhő alkalmazások sikerének biztosítása. Petrohán Zsolt

Informatikai ellenırzések, az informatika szerepe az ellenırzések támogatásában

Symantec Endpoint Protection

IT Asset Management. IBM Tivoli Asset Management for IT Kubicsek Tamás IBM Corporation

Fejlesztési projektek menedzselése IBM Rational CLM termékekkel. Ker-Soft Kft. Kaszás Orsolya - üzleti tanácsadó

Tivoli Endpoint Manager for Mobile Devices IBM Corporation

BI megoldás a biztosítói szektorban

A polgármesteri hivatal informatikai rendszere a városirányítás szolgálatában

Követelmény alapú minőségbiztosítás az államigazgatásban

Everything Over Ethernet

IT trendek és lehetőségek. Puskás Norbert

30 MB INFORMATIKAI PROJEKTELLENŐR

A felhő. Buday Gergely Károly Róbert Főiskola ősz

SQL SERVER 2012 ÚJ TÁVLATOKAT NYIT AZ ADATBÁZIS PLATFORMOK TERÜLETÉN

Oracle cloudforgatókönyvek

Webapp (in)security. Gyakori hibákról és azok kivédéséről fejlesztőknek és üzemeltetőknek egyaránt. Veres-Szentkirályi András

ARM Cortex magú mikrovezérlők. mbed

Web service fenyegetések e- közigazgatási. IT biztonsági tanácsadó

2023 ban visszakeresné 2002 es leveleit? l Barracuda Message Archiver. Tóth Imre Kereskedelmi Igazgató Avisys Kft Barracuda Certified Diamond Partner

Mobil eszközökön tárolt adatok biztonsága

Copyright 2012, Oracle and/or its affiliates. All rights reserved.

Risk and Compliance Management mit jelent ez egy lízing cég gyakorlatában?

IBM Tivoli Access Manager for WebLogic Server Felhasználóikézikönyv. 3.9-es verzió GC

Trendek az IT biztonság piacán

<Insert Picture Here> Egy DBA napja: Teljeskörű üzemeltetés Oracle Enterprise Manager-rel

GE ITSG Industrial Technology Services Group

Integrált kommunikációs megoldások a CISCO-tól

1. Bevezető. 2. Sérülékenységek

EXTREME NETWORKS MEGOLDÁSOK ANALYTICS & SDN KRUPA ZSOLT ICT SMART SOLUTION SZAKMAI NAP

Felhőszolgáltatások megvalósítása PureSystems eszközökön

Információbiztonsági Szabályzat elkészítése és javasolt tartalma. Debrıdy István Németh Ákos

Open Enterprise Server a Novell NetWare legújabb verziója

SQLServer. SQLServer konfigurációk

Az adathalászat trendjei

Projekt siker és felelősség


Oracle identity & access management. peter.markovits@oracle.com Markovits Péter

Felhasználó-központú biztonság

Biztonsági auditálás

LPA Layered Process Audit

Intelligens eszközök fejlesztése az ipari automatizálásban Evosoft Hungary kft., Evosoft Hungary Kft.

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

JavaScript Web AppBuilder használata

Stratégia eszközök gazdaságos üzemeltetése

Beépített szépség a banki szoftverekben Zsemlye

Bárányfelhő vagy viharfelhő? A felhő alapú megoldások biztonsági kérdései. Császár Rudolf Műszaki fejlesztési vezető Digital Kft.

április 24. INFO Savaria április 24. INFO Savaria április 24. INFO Savaria

Átírás:

IBM Software Group IBM Rational AppScan Preisinger Balázs Rational termékmenedzser balazs.preisinger@hu.ibm.com +36 20 823-5698 2009 IBM Corporation

A valóság IBM Software Group Rational software Security Spending % of Attacks % of Dollars Web Applications 10% 75% 90% 25% Network Server 75% 2/3 of all attacks on Information Security are directed to the Web Application Layer 2/3 of all Web Applications are vulnerable Sources: Gartner, Watchfire 2

Minıségbiztosítás kiterjesztése, bemutatkozik az IBM Rational AppScan és IBM Rational Policy Tester IBM Rational AppScan Automatizált biztonsági tesztelı webes alkalmazásokhoz és webes szolgáltatásokhoz Méretezhetı megoldás a biztonsági sebezhetıségek felderítésére és kiküszöbölésére. Fejlesztıknek, tesztelıknek, biztonsági szakembereknek és vezetıknek készült. Jelentések készítése, nyomon-követhetıség IBM Rational Policy Tester Minıség és megfelelıség tesztelı platform a webhely minıségének, titkosságának és megfelelıségének vizsgálatára és kezelésére Quality Edition biztosítja a webhely funkcionalitását és a felhasználói elégedettséget Privacy Edition vizsgálja a megfelelıséget a különbözı szigorú szabályozásoknak, mint pl.: ISO, HIPPA, COPPA, Safe Harbor Accessibility Edition biztosítja a webhely elérhetıségét és megfelelıségét Biztonság Titoktartás Minıség Szabványok Megfelelıség Webes alkalmazás biztonság, minıség és megfelelıség 3

Web-alkalmazásokat fenyegetı veszélyek Támadás Buffer overflow Cookie poisoning Hidden fields Debug options Cross Site scripting Stealth Commanding Parameter Tampering Forceful Browsing/ SQL Injection Session eltérítés Oldal átalakítás Admin hozzáférés Azonosító lopás Hozzáférés OS-hez, alkalmazásokhoz Csalás, adatlopás Negatív hatás Denial of Service (DoS) Jogosulatlan oldal/adat hozzáférés Lopás Lehetséges üzleti kockázat Oldal elérhetetlensége Illegális tranzakciók Jogosulatlan hozzáférés, személyes adatok védelmének sérülése Lopás, ügyfél bizalmatlanság Hozzáférés személyes adatokhoz, csalás, stb. Ügyfelek átirányítása Írás/olvasás az ügyfél adatbázba/adatbázisból 4

Az IBM Rational Web Application Security elınyei Company Több mint 10 éves tapasztalat a webes alkalmazások biztonsága, minısége és megfelelısége terén Szorosan együttmőködı biztonsági és fejlesztıi csapat Mi rendelkezünk a legtöbb felhasználóval -> legtöbb tapasztalat Piacvezetı pozíció a Gartner & IDC szerint Technology Legátfogóbb alkalmazás lefedettség AJAX, Flash, Flex, stb. Megtalálja a legkomolyabb hibákat WASC, OWASP, stb. Legkevesebb téves riasztás az iparban Megkönnyíti a kommunikációt a nem-biztonsági szakemberekkel Web-alapú megoldás a teljes vállalati bevezetéshez Számítógép-alapú oktatás és szolgáltatás -> legjobb-gyakorlat alapú hibajavítás 5

Webes alkalmazás tesztelés fejlıdési modellje Vállalati skálázhatóság AppScan Enterprise Skálázhatóság és teljes lefedettség a fejlesztés bevonásával a tesztelésbe Biztonsági tanfolyam Watchfire University CBT Vállalati láthatóság AppScan Reporting Console Belsı auditok AppScan Desktop Konszolidáció a fejlesztés és menedzsment jelentéseinek láthatóságáért és elosztásáért Belsı tesztelés, a biztonsági audit csapat által vezetett alkalmazás ellenırzésekkel Külsı auditok Elkezdik tesztelni az alkalmazások sebezhetıségét AppScan OnDemand 6

Az IBM Rational AppScan család Express Edition Biztonsági megoldás kis- és közepes vállalkozások számára Standard Edition Általános asztali megoldás az automatizált biztonsági teszteléshez Tester Edition Developer Edition Build Edition QA folyamatba integrált biztonsági megoldás Biztonsági megoldás a fejlesztıknek, ahol még a legolcsóbb a hibák javítása Beépíti a biztonsági tesztelést a build menedzsment folyamatba Reporting Console Enterprise Edition Központosított adatgyőjtés és riportolás Web-alapú, többfelhasználós, központosított megoldás párhuzamos teszteléshez és riportoláshoz 7

Webes alkalmazás biztonsági tesztelı eszközök AppScan Enterprise Web alkalmazás biztonság és tesztelés a teljes életciklusban AppScan Enterprise Edition & Quickscan AppScan Tester Edition AppScan - Standard Edition AppScan - Enterprise MSP Alkalmazás fejlesztés Minıség biztosítás Biztonsági Audit Monitorozás Fejlesztés alatti tesztelés Tesztelés a QA folyamat részeként Tesztelés üzembe helyezés elıtt Monitorozza vagy újra auditálja az üzembe helyezett alkalmazásokat 8

10

KÉRDÉSEK & VÁLASZOK 11