2025. április 3., csütörtök - Buda, Richárd

Ethical Hacking: a hazai céges weboldalak több mint harmada nem biztonságos

2011-05-23 1219
Az Ethical Hacking szervezői látképet készítettek a hazai vállalatok és államigazgatási szervek informatikai biztonságáról. A közel 200 rendszer átvizsgálása után készített elemzésből többek között az derült ki, hogy . "Bár az ország számos kiváló, nemzetközi szinten is elismert biztonsági szakemberrel rendelkezik, a hazai cégek összességét tekintve sajnos mégis az mondható el,...

... hogy a legtöbb vállalati rendszer esetében meglehetősen könnyû dolga lenne egy rossz szándékú behatolónak" - mondta Keleti Arthur, a KFKI Rendszerintegrációs Zrt. IT biztonsági stratégája.

A felmérés alapjául szolgáló rendszerek valamint azok üzemeltetői a piaci és az államigazgatási szektorban egyaránt rosszul szerepeltek. Az IT infrastruktúrát belülről vizsgáló mérnökök minden esetben találtak olyan, nem egyszer kritikus alrendszereket, amelyeken lehető legegyszerûbb jelszavakat (admin/admin, admin és semmi, admin/admin1234) használtak a rendszergazdák. A külső vizsgálatok 30-40 százalékánál is hasonló eredményre jutottak a szakemberek. „A legtöbb, etikus hekker módszerekkel felmért weboldal esetében egyszerû támadások (pl. SQL Injection vagy XSS) bevetése is elég volt, pedig a betörési tesztet kérő cégek 80 százaléka pozitív eredményben reménykedett. Az imént említett kedvezőtlen adatok valószínûleg még riasztóbbak azon vállalatok körében, melyeknél eddig nem történt biztonsági hiányosságokat feltáró etikus hekkelés" - tette hozzá Keleti Arthur.

Az Androidtól a felhőkig minden törhető


„Ha jó nevû világcégek is milliós nagyságrendben veszítenek el felhasználói adatokat, akkor nekünk is be kell látnunk, hogy új szemléletre van szükség adataink megvédésére" - mondta Fóti Marcell, a konferencia szervezője. A május 12-ei esemény előadásai között szó lesz többek között az Android törhetőségéről, a felhőben tárolt adatok biztonságáról, a jelszótörés számos módjáról, az elektronikus okmányok megbízhatóságáról, illetve az adatbázisok biztonsági kérdéseiről.

 (Biztonságportál.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Olvasta?

Tipp

Időrendben

« Április 2025 »
H K Sze Cs P Szo V
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30        

Tartalom galéria

Innováció Szegeden: új korszak kezdődhet a szoftvertesztelésben

Innováció Szegeden: új korszak kezdődhet a szoftvertesztelésben

More details
Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
Rejtély a Vurstliban - interaktív krimiséta, 2025. április 5., 19.

Rejtély a Vurstliban - interaktív krimiséta, 2025. április 5., 19.

More details
Országos Táncháztalálkozó és Kirakodóvásár, 2025. április 4-6.

Országos Táncháztalálkozó és Kirakodóvásár, 2025. április 4-6.

More details
Tavaszi Margó Irodalmi Fesztivál, 2025. április 4–6.

Tavaszi Margó Irodalmi Fesztivál, 2025. április 4–6.

More details
Essentia Artis összművészeti fesztivál, 2025. május 10-ig

Essentia Artis összművészeti fesztivál, 2025. május 10-ig

More details
Elkészült Budapest kürtőskalácsa – Bemutatkozik a nyár desszertje

Elkészült Budapest kürtőskalácsa – Bemutatkozik a nyár desszertje

More details
3,6 milliárd forintot fordított új szupermarket építésére a SPAR Szentendrén

3,6 milliárd forintot fordított új szupermarket építésére a SPAR Szentendrén

More details
NAK Szántóföldi Napok és AgrárgépShow, 2025. június 4-5.

NAK Szántóföldi Napok és AgrárgépShow, 2025. június 4-5.

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője