HWSW Informatikai Kerekasztal: Aadatlopásos támadások -- a Verizon felmérése - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

Aadatlopásos támadások -- a Verizon felmérése A cikkel kapcsolatos téma

#1 Felhasználó inaktív   Ytse 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 7.244
  • Csatlakozott: 2000. okt. 26.

Elküldve: 2008. 06. 17. 13:58

Idézet

Az adatlopások túlnyomó többségét a szervezeten kívülről hajtják végre, és az incidens hónapokig felderítetlen marad -- állítja több mint 500 incidens részletekbe menő elemzése alapján az amerikai Verizon távközlési szolgáltató üzletbiztonsági csapata.


Egyszerűen elhárítható lenne az adatlopásos támadások zöme

#2 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2008. 06. 18. 04:32

Hmm... Atfutottam... Elenzest, nagyon alaposan nem olvastam vegig, mert ahogy nezem, csak statisztika foleg, az meg szamomra kevesse erdekes.

Foleg azert, mert azt lehet belemagyarazni, amit az ember akar. Pl jol meglovagolod -- meg itt is azt emelted ki -- hogy kintrol jon a tobb. Ha tippelnem kellene, meg mindig azt mondanam, hogy a kintiek kozul tobbet vesznek eszre, belul gyakorlatilag zavartalanul lehet garazdalkodni a cegek tulnyomo tobbsegenel.

A masik ez a jogosultsag csabito duma... eh, fenet. Egyszeruen a rendszergazdak egyreszt jo esellyel rendelkeznek azzal a tudassal, amivel ki tudjak az ilyesmit tuszkolni, ha akarjak, masreszt pedig munkajukbol -- es jo esellyel erdeklodesi korukbol -- adodoan sokkal inkabb kepben vannak azzal, hogy egyaltalan ilyesmit lehet, meg hogy erdemes. Szerintem ez teljesen torvenyszeru, koze nincs ahhoz, hogy mellesleg jogosultsaga is van neki esetleg, az csak egyszerubbe teszi a dolgot max :)
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#3 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.246
  • Csatlakozott: --

Elküldve: 2008. 06. 18. 06:42

Olvastam anno a "Megtévesztés művészete" c. könyvet. Ott leginkább social engineering-ről van szó, a lényeg, hogy az információszerzéshez nem is kell gép, nem is kell technológia, szinte minden megvalósítható egyszerű emberi kommunikációval.
Ugyanakkor épp ez hívja fel a figyelmet arra, hogy a mai világban egy cégnél mennyire fontosak az információbiztonsági elvek, mennyire nem mindegy, hogyan viselkedik az, aki ilyen infókhoz közel dolgozik, kapcsolatba kerül, stb.
Ami engem megfogott ebben, az az információ megszerzésének "lépcsős" módszere: nem rögtön a kritikus információra irányul, hanem előbb kisebb súlyúakat szerez, s azok segítségével folyamatosan halad "felfelé". Valóban aggasztó: nem az, hogy ez létezik, hanem inkább az, hogy ezt mi tettük létezővé - megadtuk az alapot, mégpedig elég szilárd alapot. A technológia fejlődik rendesen, nekünk, embereknek sokkal jobban kellene azt követni, mert a "fejünkre nő" a saját rendszerünk, aztán megnézhetjük magunkat, lesz egy hipermodern szisztéma, s a legalapvetőbb fogalmakkel nem leszünk tisztában.
Sok cégnél csak tötymörögnek a sysadminok. Egyszerűen képtelenek észlelni bármilyen anomáliát a hálózaton, nemhogy egy betörést. Néhány helyen még a spam fogalmával sincsenek tisztában. Sajnos ezek a dolgok (vagy szerencsére?) suliban nem tanulhatóak, hiszen minden nap változik minden, egy "élő" rendszerben vagyunk mind. A hajlam, a képesség, a felfogás viszont nagyon is tanulható, fejleszthető. No ez az, ami hiányzik sok helyen még. S innentől a suli már nem is számít, ahogy a cikk írja: hobbivá kell váljon a rendszergazdának a szakmája, s akkor teszi meg talán a legnagyobb lépést.
Persze nyilván jócskán nem csak a rendszergazdiról szól a dolog. Mindenkinek együtt kell működnie: egy hatalmas szervezési kérdés ez - szoktam mondani.

Hogy egy kis technikai adattal is szolgáljak: láttam olyan céget, ahol a sysadmin tulajdonképpen nem tudta, mi a különbség a hub meg a switch között. Ez még nem is baj, de már évek óta ilyen munkakört töltött be. Volt, ahol egyszerűen nem volt ideje ilyesmivel foglalkozni, mert minden órájában ikonokat kellett tologatnia (magyarul szólva inkább informatikus volt). Azt nem is merem mondani, hoyg az adminok jó részének nagyon hiányosak még az alapismeretei is, nemhogy a képességei egy folyamatosan fejlődő, élő rendszer minden pillanatának követésére. A hamis biztonságérzet rendkívül nagy úr. Volt, aki győzködött, hogy ez meg az tuti így, ahogy van (nem írok konkrét adatot, a lényeg levehető így is), aztán miután ott helyben megmutattam neki, hogy "nem", akkor elgondolkodott: ez még a jobbik eset. Van, aki egyszerűen sosem képes tanulni. Nos, ilyennek nem az adminok közt a helye.

Alapjában véve szerintem "jó" rendszergazda az, aki érzékeny a hálózat minden problémájára, amit észrevesz, mindig éber, s figyel, akár passzióból is, de ha valami "történik", akkor azonnal reagál. Nos, talán kevés ilyen van.

Bocsi, látom, inkább adminok oldaláról közelítettem a dolgot. De azért nem offtopic. :smoker:

ps.: ja, kívülállóknak esetleg hasznos, figyelmeztető lehet a következő állítás: valóban igaz, hogy NEM okosabbak egy ötödikesnél.

Nem tudom, mi lesz mondjuk 10 év múlva.

Szerkesztette: Warrior 2008. 06. 18. 06:43 -kor

"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#4 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2008. 06. 18. 10:49

Idézet: Warrior - Dátum: 2008. jún. 18., szerda - 7:42

Alapjában véve szerintem "jó" rendszergazda az, aki érzékeny a hálózat minden problémájára, amit észrevesz, mindig éber, s figyel, akár passzióból is, de ha valami "történik", akkor azonnal reagál. Nos, talán kevés ilyen van.

Kérdés mivel lehet ezt megvalósítani, meg mennyi erőforrás kell folyamatosan csak a hálózat monitorozására? Kezdjük az IDSnél, ami vagy csendben zörög a sarokban, aztán kutya sem foglalkozik a logokkal, vagy nem győzik 4 órásban kattintgatni?

Másik fórumon előjött, hogy mit csinálnék, ha a gépekről https forgalom dőlne kifelé/befelé, mindenfelé. Nálunk ebből főleg a cég profilja miatt van rengeteg, így kvázi a https forgalom ismét nem érdekel senkit.
Make love not Wor.

#5 Felhasználó inaktív   debaj 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 29.476
  • Csatlakozott: --

Elküldve: 2008. 06. 24. 09:52

https://www.hwsw.hu/hirek/36310/rendszergaz...o_felmeres.html

No offense, de most már minden héten lesz gonosz rendszergazdás cikk? :think: :)

#6 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.246
  • Csatlakozott: --

Elküldve: 2008. 06. 25. 05:41

Az OK, de az fikázás, hogy hogy jön ide a postai borítékban történő kézpénzküldés. Gondolom, közvetetten.

Úgy gondolják, hogy pszichológiailag, egyéniségileg az a legjobb, ha az ember az élet más területein is ugyanolyan paranoid, mint szakmájában. Nos, ez szintén naivitás, mellesleg nagy hiba.

Ilyn módon mondhatnám azt is, hogy a legjobb rendszergazdák a hackerek. Erre meg sok vezető összerezzenne. Pedig igaz is lehet.

A szörnyű az az, hogy sok cikk olyan primitív dolgokkal foglalkozik, hogy jelszópolicy. Nyilván azért, mert bele kell rágni a fejekbe, sokan fel nem fogják fogni soha, hogy megtehetnének többet is.
Más kérdés, hogy a rendszer kialakításával, a topológiával, a biztonság hw-s és sw-s implementációjával már jóval kisebb kör foglalkozik nyilvánosan.

Bár halkan teszem hozzá, nem figyeltem, hiszen itt nem az "építőkről" volt szó, csak a "gazdákról"... Lehet, hogy nem szóltam.

A számok azért aggasztóak - lehetnének, ha hihetnénk nekik. Lehet ugyanis, hogy nem.

De meglepő állítás, hogy sokan szívesen vinnék magukkal a jelszavakat. Potom dolog, de egy kvázi saját rendszerbe való bejutáshoz nekem pl. nem is a jelszó a döntő. Mellesleg lehet, hogy password-öket jól el lehet adni... Már aki van olyan hülye, hogy megteszi, esetleg megveszi.

Szóval szerintem a kutatók részéről is van némi "probléma" a hozzáállással. Nem lesz jó automatikusan az a rendszergazdi, aki gyakran változtatott, erős, mindenütt különböző password-öt használ.

Másfelől láttam pár olyat, aki sokkal jobban koncentrált a technikai oldalra (szűrések, exploitok, akármi), a passok majd csak ezután.

Bár igaz, ami igaz, rengeteg esetben történik jelszószerzés, akár a rendszergazdáktól is.

Valóban igaznak látszik, hogy a mai gazdák egyre inkább nem értik a dolgukat. Sokan csak üzemeltetik a rendszereket, de a biztonság másik kérdés. A fizetés meg a harmadik.
A nagy misztikum, ami e szakmát övezi, a nagy tudatlansággal párosulva jó nagy sületlenségeket tud szülni. Mint írásomat is... :smoker:
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#7 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 10.246
  • Csatlakozott: --

Elküldve: 2008. 06. 25. 05:45

Idézet: debaj - Dátum: 2008. jún. 24., kedd - 10:52

https://www.hwsw.hu/hirek/36310/rendszergaz...o_felmeres.html

No offense, de most már minden héten lesz gonosz rendszergazdás cikk? :think: :)

Hogy tegyek valamit hozzá is, ez olyan, mint az orvosok esetében: vannak a nálunk igen ritkán beismert műhibák. Ezek rontják a szakma tekintélyét a hétköznapi ember szemében, de nem feltétlen azért, mert műhiba történt, hanem az utána következő procedúra, a tagadás hercehurcája, stb. miatt. Aztán az ember legyint; s azt mondja, mint Hofi: "Orvosok..."

Ránk jár a rúd: csak együtt tudunk tenni elllene. A közvélemény nagy úr, ugyanakkor ez nem divatszakma. Aki itt kiváló, az lehet, hogy 10 évig csak hallgat, a gép dolgozik, az alkotó pihen, stb. De azért az alkotónak nem árt résen lenni. Bármi megtörténhet. Talán ez egy minimális hozzáállás.
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#8 Felhasználó inaktív   SFIJ 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 20.145
  • Csatlakozott: --

Elküldve: 2008. 06. 25. 06:47

Idézet: Warrior - Dátum: 2008. jún. 25., szerda - 6:41

Úgy gondolják, hogy pszichológiailag, egyéniségileg az a legjobb, ha az ember az élet más területein is ugyanolyan paranoid, mint szakmájában. Nos, ez szintén naivitás, mellesleg nagy hiba.
Nem az. pl azert van ombuccman hogy a hivatalok/bankok ne gyjtogethessenek es tartolhassanak erzekeny adatkupacokat rolad. amint az adatbanya no, elobb-utobb valakiben felmerul hogy ez ertek, es a begyujtott adakupaccal sakkban tarthato vagy

Idézet: Warrior - Dátum: 2008. jún. 25., szerda - 6:41

Ilyn módon mondhatnám azt is, hogy a legjobb rendszergazdák a hackerek. Erre meg sok vezető összerezzenne. Pedig igaz is lehet.
ez igyis van. minden, a vilagban kicsit komolyabb helyen levo rendszergazda egyben hekker, sot megesik hogy a cegvezetes kimondottan hasznalja is oket mint eroforrasokat a konkurrencia ellen.

Idézet: Warrior - Dátum: 2008. jún. 25., szerda - 6:41

A szörnyű az az, hogy sok cikk olyan primitív dolgokkal foglalkozik, hogy jelszópolicy. Nyilván azért, mert bele kell rágni a fejekbe, sokan fel nem fogják fogni soha, hogy megtehetnének többet is.
a jelszavak tipikus 30-60 napus kotelezo avultatasa eredmenyezi aztan azt hogy a jelszavak primitivek es a juzer moncsijan ott talalod a jelszavait post-itokon. ensem vagyok am nagy majer mamar, talan annyira igen, hogy a mobiltelefonom kodmemoriajaban tartom oket.

Idézet: Warrior - Dátum: 2008. jún. 25., szerda - 6:41

Más kérdés, hogy a rendszer kialakításával, a topológiával, a biztonság hw-s és sw-s implementációjával már jóval kisebb kör foglalkozik nyilvánosan.
az informatika egyfelol draga dolog, de mindemellett az uzemeltetese az ami megdragabb. egy valoban hozzaerto szakembergrada szinte heroinarban van, ezt senki sem akarja megfizetni, es vegulis ha azt nezem a legtobb esetben az IT nem a core business, hanem csak egy komponens. a gazdasagi hatekonysag megkoveteli, hogy a termelesi koltsegeimet csokkentsem, ergo preferalni fogom az IT frontjan is az emberi eroforrasigenyes reszeket, automatizmussal. Masfelol maga a "szakma" allit ki magarol szegenysegi bizonyitvanyt amikor jonnek ki az "nnnn for Dummies" c. konyvek, mert a laikus tenyleg ugy hiszi, hogy ezt bermilyen hulye kepes megcsinalni. Joel Spolsky-nak volt errol jopar gondolatebreszt irasa.

Idézet: Warrior - Dátum: 2008. jún. 25., szerda - 6:41

De meglepő állítás, hogy sokan szívesen vinnék magukkal a jelszavakat. Potom dolog, de egy kvázi saját rendszerbe való bejutáshoz nekem pl. nem is a jelszó a döntő. Mellesleg lehet, hogy password-öket jól el lehet adni... Már aki van olyan hülye, hogy megteszi, esetleg megveszi.
Hulye?  :think: Ennek egesz iparaga van! kulonbozo rootkitek, spyware szoftverek tomtelege dolgozik accountokhoz valo hozzafereseken - mersekelt v. alacsony hatekonysaggal es akkor a talcan felkinalando tutti-t gondolod undorral kopne ki az erre szakosodo privat hirszerzessel foglalkozo alvilag?

Idézet: Warrior - Dátum: 2008. jún. 25., szerda - 6:41

Nem lesz jó automatikusan az a rendszergazdi, aki gyakran változtatott, erős, mindenütt különböző password-öt használ.
a rendszergazdai hozzaferes a legkritikusabb hozzaferesi szint egy IT rendszerben. gondold vegig. mi a jobb. egy eros jelszo vagy az hogy a kolkeim/kutyam nevet cserelgetem a amihaz a szuletesi evuket konketenaltam.

Idézet: Warrior - Dátum: 2008. jún. 25., szerda - 6:41

Másfelől láttam pár olyat, aki sokkal jobban koncentrált a technikai oldalra (szűrések, exploitok, akármi), a passok majd csak ezután.
emlegetted hogy olvastad marvin konyvet a social engineeringrol. az ember a leggyengebb lancszem nem a technologia. ha en mint hekker fennakadok a tuzfaladon akkor a titkernodtol fogom masodik korben megszerezni a jelszavad. sot lehet hogy eleve ugy nyitok.

Idézet: Warrior - Dátum: 2008. jún. 25., szerda - 6:41

Valóban igaznak látszik, hogy a mai gazdák egyre inkább nem értik a dolgukat. Sokan csak üzemeltetik a rendszereket, de a biztonság másik kérdés. A fizetés meg a harmadik.
nekem is csipte a szemem, amikor a sok sulinetes idiota eloszor mgejelnet a neten 98 magasagaban. ez van, differencialodik a szakma. Ha nezed a munkalehetosegeket, kishazankban az IT a legjobban fizeto szakma a kozgazdasz/manager/mba utan - es mivel  a tarsadalom nagyresze "bo"csesz" hajlamu, ebbe a korbe minimalis erofeszitessel be lehet mamar kerulni.

Idézet: Warrior - Dátum: 2008. jún. 25., szerda - 6:41

A nagy misztikum, ami e szakmát övezi, a nagy tudatlansággal párosulva jó nagy sületlenségeket tud szülni. Mint írásomat is... :smoker:
Minden szakma a civilek elleni osszeeskuves (G. B. Shaw)

Szerkesztette: SFIJ 2008. 06. 25. 06:49 -kor

νιψονανωμηματαμημωνανοψιν

What do stars do? They shine.(Yvaine)

#9 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2008. 06. 25. 13:41

Hümm, ismerős bankjának bugos az ssl certje. Ugye ebből most voltak nagy viták. Bankos support elküldte a vérbe, 1 hónapja megy a huzavona, hogy annak nincs baja. Ember meg írt a netlocknak, ott megköszönték, oszt elvileg ma rúgják picsán a bankot, de hamar :-)
Make love not Wor.

#10 Felhasználó inaktív   _H2O2 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 7
  • Csatlakozott: --

Elküldve: 2008. 07. 23. 13:25

Asszem ide tartozik kábé:
http://rationalsecurity.typepad.com/blog/2...ns-debacle.html

http://www.doxpara.com/

Frissítsetek.....
én is köszönöm.
H2O2

#11 Felhasználó inaktív   brd 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.813
  • Csatlakozott: --

Elküldve: 2008. 08. 04. 15:35

Hmm, Operával (9.51) másnak is az egész 2. bekezdés egy linknek néz ki és a 2. oldalon található pdf-re mutat? :think:
Mármint a HWSW cikkben.

Szerkesztette: brd 2008. 08. 04. 15:36 -kor

Soha ne bízz olyanban, aki 5 napig vérzik és nem hal meg! :)

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó