90 likes | 210 Views
2008. 02. 04. Korszerû IT Biztonságtechnika. Számonkérés. Szorgalmi feladatok hétrõl-hétre Óra kezdésig kell elküldeni nekem Félév-végi vizsga ZH 100 pont, 50 – 62 – 74 – 86 Szóbeli javítási lehetõség :). Elérhetõségek. Weboldal: http://people.balabit.hu/marci/corvinus/security/
E N D
2008. 02. 04. Korszerû IT Biztonságtechnika
Számonkérés • Szorgalmi feladatok hétrõl-hétre • Óra kezdésig kell elküldeni nekem • Félév-végi vizsga ZH • 100 pont, 50 – 62 – 74 – 86 • Szóbeli javítási lehetõség :)
Elérhetõségek • Weboldal: • http://people.balabit.hu/marci/corvinus/security/ • Email: marci@balabit.hu • Subjectbe: corvinus
Mirõl lesz szó? • Bevezetés a biztonságtechnikába • Sebezhetõségek • Kriptográfia • SPAM, virusok • AAA • Wifi • Tûzfalak • Szabályozások • Jogi háttér
Figyelmeztetés! • 1978/IV §300/C Számítástechnikai rendszer és adatok elleni b?ncselekmény 300/C. § (1) Aki számítástechnikai rendszerbe a számítástechnikai rendszer védelmét szolgáló intézkedés megsértésével vagy kijátszásával jogosulatlanul belép, vagy a belépési jogosultsága kereteit túllépve, illet?leg azt megsértve bent marad, vétséget követ el, és egy évig terjed? szabadságvesztéssel, közérdek? munkával vagy pénzbüntetéssel büntetend?. (2) Aki a) számítástechnikai rendszerben tárolt, feldolgozott, kezelt vagy továbbított adatot jogosulatlanul megváltoztat, töröl vagy hozzáférhetetlenné tesz, b) adat bevitelével, továbbításával, megváltoztatásával, törlésével, illet?leg egyéb m?velet végzésével a számítástechnikai rendszer m?ködését jogosulatlanul akadályozza, vétséget követ el, és két évig terjed? szabadságvesztéssel, közérdek? munkával vagy pénzbüntetéssel büntetend?. (3) Aki jogtalan haszonszerzés végett a) a számítástechnikai rendszerbe adatot bevisz, az abban tárolt, feldolgozott, kezelt vagy továbbított adatot megváltoztat, töröl vagy hozzáférhetetlenné tesz, vagy b) adat bevitelével, továbbításával, megváltoztatásával, törlésével, illet?leg egyéb m?velet végzésével a számítástechnikai rendszer m?ködését akadályozza, és ezzel kárt okoz, b?ntettet követ el, és három évig terjed? szabadságvesztéssel büntetend?. (4) A (3) bekezdésben meghatározott b?ncselekmény büntetése a) egy évt?l öt évig terjed? szabadságvesztés, ha a b?ncselekmény jelent?s kárt okoz, b) két évt?l nyolc évig terjed? szabadságvesztés, ha a b?ncselekmény különösen nagy kárt okoz, c) öt évt?l tíz évig terjed? szabadságvesztés, ha a b?ncselekmény különösen jelent?s kárt okoz.
Egy szomoru apropó...Security awarnes • 9/11 • Anti-terrorista távírányított repülõgép • Fényképes útlevél ellenõrzés beszálláskor • Stb. • Modern (korszerû) fenyegetések • Cyber-terrorizmus
„Cyber-attack” • „Estonia hit by cyber war” • „Phising – pharming - spyware” • MySpace worm • Google hacking – Google tracking • iWIW adatbázis • iPhone, iPod - jail-break • webmail rendszerek • L0pht, CDC, phrack
Szorgalmi feladat • Terror cselekményt bemutató forgatókönyv, amely véghezvihetõ $500k és nem speciálisan képzett résztvevõkkel. Cél: lehetõ legnagyobb károkozás. • Pl: • Black Sunday • Dr. Strangelove • The Sum of All Fears