Web Security Seminar. Összefoglalás. Qualys InfoDay 2013. 2013. május 14.



Hasonló dokumentumok
Az IBM megközelítése a végpont védelemhez

IBM Tivoli Endpoint Manager

Web Security Seminar. Összefoglaló a Proyet Kft március 8-i szakmai rendezvényéről

Végpont védelem könnyen és praktikusan

INFORMATIKA EGYRE NAGYOBB SZEREPE A KÖNYVELÉSBEN

MOBILITÁS VÁLLALATI KÖRNYEZETBEN MEGOLDÁS KONCEPCIÓ

Kategóriák szerinti web-szűrés, állományok titkosítása és NAC. Mindez mobilon. - Sophos Mobile Control 4.0

IT-Shield Mss. Biztonság a javából. Kezelt biztonsági szolgáltatások üzletéhez igazítva!

QSA assessment tapasztalatok az auditor szemszögéből Tassi Miklós Tátrai Péter

PCI DSS trendek külföldön és Magyarországon Tátrai Péter Gáspár Csaba

Hetet egy csapásra. Máriás Zoltán TMSI Kft. CISA, CSM, CNE, CASE antidotum 2015

Vezető Kedvezményezetti Szeminárium IMIR

A JÖVİ IT SZERVEZETE. Technológia által vezérelt változó környezet, dr.antal Erzsébet managing partner Nobel Management Consulting

IT Szolgáltatás Menedzsment az oktatási szektorban - 90 nap alatt költséghatékonyan

Pentaho 4: Mindennapi BI egyszerűen. Fekszi Csaba Ügyvezető október 6.

Folytonossági kérdések: IT vagy üzlet? FORTIX Consulting Kft Budapest, Orbánhegyi út 49.

IT ADVISORY. Biztonság a felhőben. Gaidosch Tamás CISA, CISM, CISSP január 20.

NGFW + IPS + anti-apt + BYOD = Sophos UTM 9.2

Mobil eszközökön tárolt adatok biztonsága

A JAVA FUTTATÁSAKOR ELŐFORDULÓ HIBA-

Szolgáltatás mérés/riportolás magas fokon Egy valós megoldás Pepsi berkekben

Vállalati mobilitás. Jellemzők és trendek

Vezető Partner Szeminárium IMIR

Fogalomtár Etikus hackelés tárgyban Azonosító: S2_Fogalomtar_v1 Silent Signal Kft. Web:

ELMŰ ÉMÁSZ Smart Metering Multi Utility pilot projekt bemutatása

Arconsult Kft. (1)

Az ekovut költségvetés követő alkalmazás web-es környezetben működik, adatait SQL adatbázisban tárolja.

Tudatos kockázatmenedzsment vs. megfelelés

Adatbázis és alkalmazás konszolidáció Oracle SPARC T4/5 alapon

m 3 /óra teljesítményű gázmérők távfelügyeletének telepítési és üzemeltetési tapasztalatai

Jogában áll belépni?!

Hálózati szolgáltatások biztosításának felügyeleti elemei

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

Tű a szénakazalban. RSA envision

McAfee Enterprise Security ismertető Felfedezni, reagálni, végrehajtani

Város: Budapest Postai irányítószám: 1055

VÁLLALATI MOBILITÁS MOBIL ESZKÖZ FELÜGYELETTEL ÉS BIZTONSÁGOS WIFI-VEL

Hivatalos név: Országgyűlés Hivatala. Postai cím: Kossuth Lajos tér 1-3. Város: Budapest Postai irányítószám: 1055

Infor PM10 Üzleti intelligencia megoldás

Agenda. 1. Parkoló rendszer 2. Használt tehnológiák 3. I. modul 4. II. modul 5. Piaci előnyök 6. Szolgáltatások

Jogosultság igénylési folyamatok egységesítése a Magyar Telekom csoportnál. Magyar Telekom IAM rendszer Pálfy Zsolt Levente , 1.

Üzleti energia- és vízfelhasználás menedzsment a Rubintól

MSP4 A lega tfogo bb ipari mobil eszko zmenedzsment megolda s

EMLÉKEZTETŐ. 1. Májusi rendezvény értékelése

IMIR MONITORING ÉS INFORMÁCIÓS RENDSZER A SEE ÉS A DUNA TRANSZNACIONÁLIS PROGRAMBAN

SzIP kompatibilis sávszélesség mérések

Félreértések elkerülése érdekében kérdezze meg rendszergazdáját, üzemeltetőjét!

IT trendek és lehetőségek. Puskás Norbert

Linux kiszolgáló felügyelet: SUSE Manager

E-CENTRAL SALES AUTOMATION. Tudj mindent ügyfeleidről!

Üzletmenet-folytonosság és katasztrófa helyzet kezelés (Honnan indultunk, miért változtunk, hova tartunk?)

Pánczél Zoltán / Lyukvadászok szabálykönyve

Felhőszolgáltatások megvalósítása PureSystems eszközökön

Mobil kommunikáció szerepe a vállalat sikerességében

Web harvesztelés. Automatikus módszerekkel

Cisco ISE megoldások. Balatonalmádi, február 27. Détári Gábor, senior rendszermérnök

Tenant szeparáció Exadata platformon Koncepció

Akciós ajánlatunk Ipari Partnereinknek

Veeam Agent for Windows and Linux

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

NAPLÓZNI CSAK PONTOSAN ÉS SZÉPEN AVAGY A NAPLÓZÁS AUDITJA A GDPR TÜKRÉBEN (IS) Lengré Tamás CISA, CEH, 27001LA ASC Kft.

MIKT - Mutatók időszakos közzé tétele. időszak:

Magyar Posta központi Oracle infrastruktúrája VMware alapokon

Autóipari szoftver-hardver Verifikáció, Validáció

Hotspot környezetek. Sándor Tamás. főmérnök. SCI-Network Távközlési és Hálózatintegrációs Rt. T.: F.:

Oracle Enterprise Manager: Az első teljesértékű felhő üzemeltetési megoldás

Enterprise extended Output Management. exom - Greendoc Systems Kft. 1

Projekt beszámoló. Könyvelési Szakértői Rendszer Kifejlesztése Repetitív Könyvelési Feladatok Szabályalapú Feldolgozására

Everything Over Ethernet

Mobilizálódó OSZK. A nemzeti könyvtár mobileszközöket célzó fejlesztései az elmúlt időszakban. Garamvölgyi László. Networkshop, 2013.

SOPHOS simple + secure. A dobozba rejtett biztonság UTM 9. Kókai Gábor - Sophos Advanced Engineer Balogh Viktor - Sophos Architect SOPHOS

Dokumentumok Information kezelése? Management Információ - management. Professzionális dokumentumkezelés hiteles másolat készítés. Offisys Kft.

A HBONE aktualitások június 5.

A Gyűrűk Ura - Az NQMS visszatér 3 lábú monitorozás az üvegsztrádákon

ÚTMUTATÓ AZ ÜZLETI INTERNETKAPCSOLATRÓL

Intelligens biztonsági megoldások. Távfelügyelet

TRL Hungary Kft. Cégismertető. TRL Hungary Kft.

Az összes toolbar, IM, P2P program blokkolása egy gombnyomásra: Sophos Endpoint Security and Data Protection. Máriás Zoltán és Kókai Gábor, TMSI Kft

Együttműködésben a külvilággal, együttműködésben a piaccal

Vállalati folyamatok támogatása ELO-val Beszerzés management

BYOD. Bring Your Own Device

Kérdőív. a határon túli magyar internetes honlapokról. Intézettípus kódja: 24

Jogi Behajtási Keretrendszer és moduljai üzemeltetése

InCa NMS jelen és jövő HFC Technics szakmai napok

Számítástechnikai kommunikációs lehetőségek a QB-Pharma rendszerrel. Előadó: Bagi Zoltán Quadro Byte Kft. ügyvezető

Viczián István IP Systems JUM XIX szeptember 18.

Az Ariba Magyarországon - S2P automatizálás a világ élvonalában

A licensztől a megoldásig

NetIQ Novell SUSE újdonságok

A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt május 30.

AAI rendszerek szervezeti keretei Networkshop április 9.

A kérdőívet kitöltő tagszervezetek száma régiónként

Yucca Internet portál üzemeltetés és fejlesztés a Fővárosi Vízművek Zrt. számára

Vállalati WIFI használata az OTP Banknál

GUSE BEMUTATÓ. Az MTA CLOUD felhasználói számára készült guse bemutató v2.0. MTA Cloud csapat

CMDB architektúra megjelenítése SAMU-val Rugalmas megoldás. ITSMF Bekk Nándor Magyar Telekom / IT szolgáltatás menedzsment központ

Akciós ajánlatunk Biztonságtechnikai Partnereinknek

A cloud szolgáltatási modell a közigazgatásban

Üzleti folyamatmenedzsment: - káoszból rendet!

A korszerű HR rendszer

Átírás:

Web Security Seminar Qualys InfoDay 2013 Összefoglalás 2013. május 14.

Sérülékenység menedzsment workflow Sérülékenység menedzsment hogyan csináljuk, hogy tényleg működjön? Legyen igaz amit mondunk, ne legyen hibás adat Tudjuk kinek mire van szüksége Csak a releváns dolgokat kommunikáljuk Csak a javítható hibák javítását kérjük Hogyan lehet megenni az elefántot? Kockázat alapú megközelítés Patch riport Kivételek kezelése Az eredmények mérhetőek legyenek Pozitív visszajelzések Együttműködés más rendszerekkel: Patch Management Ticketing Asset Management

Proyet Consulting Kft. szolgáltatási ajánlatai

Vizsgálatok az internet felől Internet felől elérhető IP cím hálózati sérülékenység vizsgálata Technológia: Qualys VM external scan A vizsgálat tartalma: operációs rendszerek, nyitott portok, szolgáltatások, adatbázisok, web szerverek A vizsgálat időtartama: kb. 1 1,5 óra Javasolt gyakoriság: negyedévente Vizsgálati jelentés: Qualys Executive report (angol, pdf) Qualys technical report (angol, html) A vizsgálat módja: távolról végzett vizsgálat A vizsgálat ára: egyszeri vizsgálat: az első IP cím: 19.500,- Ft minden további IP cím: 9.500,- Ft

Vizsgálatok a hálózat belsejében Szerverek és egyéb fontos hálózati hostok eseti sérülékenység vizsgálata Technológia: Qualys internal Vulnerability Assessment A vizsgálat tartalma: operációs rendszerek, nyitott portok, szolgáltatások, adatbázisok, web szerverek A vizsgálat időtartama: kb. 2 6 óra Javasolt gyakoriság: félévente Vizsgálati jelentés: Qualys Executive report (angol, pdf) Qualys technical report (angol, html) A vizsgálat módja: helyszíni vizsgálat A vizsgálat ára: egyszeri vizsgálat: Alapcsomag: 145.000,- Ft, benne 30 IP cím vizsgálata minden további IP cím: 2.000,- Ft

Web alkalmazások vizsgálata/1 Web alkalmazások eseti vizsgálata Technológia: Qualys WAS A vizsgálat tartalma: A web alkalmzás sérülékenység vizsgálata a Qualys Web Application Scanner-rel A vizsgálat időtartama: max. 24 óra Javasolt gyakoriság: A fejlesztés béta fázisának kiadása előtt A fejlesztés átadási teszt részeként Élesben üzemelő rendszerek esetén 1 évente Vizsgálati jelentés: Qualys WAS Executive report (angol, pdf) Qualys WAS technical report (angol, html) A vizsgálat módja: távolról végzett vizsgálat A vizsgálat ára: 79.500,- Ft / web alkalmazás

Web alkalmazások vizsgálata/2 Web alkalmazások időszakos, mélyreható vizsgálata - betörésteszt Technológia: Proyet pentest metodology (OTSSM, OWASP, CEH) A vizsgálat tartalma: Web alkalmazás grey box teszt A hálózati környezet betörésteszt vizsgálata A vizsgálat időtartama: 2 6 nap Javasolt gyakoriság: A fejlesztés béta fázisának kiadása előtt A fejlesztés átadási teszt részeként Élesben üzemelő rendszerek esetén 1 évente Vizsgálati jelentés: Súlyos probléma esetén azonnali értesítés Vezetői összefoglaló Részletes technikai jelentés Megfelelőségi igazolás A vizsgálat módja: távolról végzett vizsgálat A vizsgálat ára: egyedi ajánlat alapján: 250.000,- Ft 750.000,- Ft / web alkalmazás Preparation Tests Report on Critical vulns. Remediation recommendation Re-test after remediation Handing over the Report Issuing Certificate

Web alkalmazások vizsgálata/3 Web alkalmazások folyamatos felügyelete Technológia: Qualys SECURE SEAL A vizsgálat tartalma: Malware detection naponta Hálózati scan hetente Web Application Scan - hetente SLL Certification validation - hetente A vizsgálat időtartama: - Javasolt gyakoriság: folyamatos Vizsgálati jelentés: Probléma esetén azonnali e-mail értesítés A vizsgálati eredmények (a státusz) elérhető web interfészen keresztül A vizsgálat módja: távolról végzett vizsgálat A vizsgálat ára: folyamatos vizsgálat 1 éven keresztül, azaz éves előfizetés 1 db URL-re: 165.000,- Ft / év

Szerverek folyamatos sérülékenység vizsgálata Szerverek és hálózati eszközök sérülékenység vizsgálata (a hálózat belsejéből) Technológia: Qualys Vulnerability Management és Asset Management module A vizsgálat tartalma: operációs rendszerek, nyitott portok, szolgáltatások, adatbázisok, web szerverek Asset Manegement Normál scan, trusted scan A vizsgálat időtartama: - Javasolt gyakoriság: Kritikus eszközök: hetente Fontos eszközök: havonta Automatizált mérések Vizsgálati jelentés: Testreszabott jelentések tetszőleges időben A vizsgálat ára: éves előfizetés a mérendő IP címek alapján: 32 IP cím: 1 mft / év 1024 IP cím: 5,5 mft / év

Qualys Try & Buy model Qualys Pilot A Qualys szolgáltatások ingyenes tesztelése Technológia: Qualys Vulnerability Management és Asset Management module, Policy Compliance, Web Application Scanner A pilot tartalma: A megvalósítani kívánt konfiguráció! A vizsgálat időtartama: 1-3 hónap Támogatás (Proyet szakértői) Telepítés, betanítás A vizsgálati konfigurációk és jelentés templétek kialakítása A javítási workflow kialakítása Az üzemeltetés során felmerült problémák megoldása Összefoglaló jelentés A pilot ára: ingyenes

Kérdések?

Szakmai rendezvényeink a közeljövőben Szeptember 12. Szeptember 25-26. Október Mobile Security Seminar, AirWatch solutions (MDM, MCM, MAM, BYOD ) ITBN (kiállítás, előadások) PCI DSS tanfolyam

Záró gondolatok Erős elkötelezettség a szakma iránt Jól képzett, tapasztalt szakértői csapat The art of war teaches us to rely not on the likelihood of the enemy's not coming, but on our own readiness to receive him. /Sun Tzu/ Professzionális partnerek Elkötelezett, hosszú távú partnerkapcsolatok

Elérhetőségeink Szegő Vilmos, CISA, CISM ügyvezető igazgató Vezető tanácsadó vilmos.szego@proyet.hu mobil: 06 30 933 9527 Kollár György, CISSP, CEH műszaki igazgató Vezető tanácsadó gyorgy.kollar@proyet.hu mobil: 06 30 986 8854