Hirdetés

Új hozzászólás Aktív témák

  • gabor7th

    addikt

    Először is kedves It-cafie köszönet ezért az interjúért nagyon jó; meg végre kimentetek a terepre és saját munka teljesesen, meg nem csak fél oldal az egész + elismert szakember nyilatkozik...

    "amelyek kritikus infrastrukturákat üzemeltetnek (pl. elektromos- és vízművek)." - Rá ne kössétek ezeket netre!

    "Ha valaki nagyon akar, úgyis bejön.A feladat inkább az, hogy felderítsük, megfigyeljük, leállítsuk, mielőtt komolyabb károkat tudna okozni egy-egy ilyen támadás." Kicsit költsetek többet saját rendszerre és ne kössétek az internetre. Nem szeretnék abban a tudatban élni, hogy pl. Paks rendszerébe bármikor bejuthatnak.

    "felhasználókat lehet, sőt kell is oktatni. Viszont nem szabad túl sok elvárást támasztani, illúziókat kergetni azzal kapcsolatban, hogy egy pár napos oktatás után az átlagfelhasználóból biztonsági szakértő lesz" Úgy van. Meg sok motivációja sincs ilyen ügyben...

    "Önállóan valóban kevés, amit ezek a szoftverek nyújtani tudnak. Mérföldkövekről beszélhetünk, volt az antivírus, aztán a hálózat alapú IDS, IPS, aztán két éve vált slágerré a sandboxing, a trendek folyamatosan változnak, mindig van egy-egy top termékkategória, ami nagyon jó bizonyos szempontból, pl. segít a nem túlságosan kifinomult támadásokat elcsípni, növeli a védelmi rendszer hatásfokát, de ezek nyilván nem tudnak teljes körű megoldást nyújtani. Igen, jó az antivírus, sandboxinggal párosítva még jobb, de nem elégséges. Olyan malware mintákat látunk nap mint nap, amelyek különböző innovatív trükkökkel kikerülik a sandbox rendszereket." - Tök mind1 mit találtok ki úgyis mindig fel tudják törni ezért fontos rendszereket nem szabad netre kötni.

    "sok cégnél a vezetőség felismerte, a márkának nem tesz jót, ha feltörik a rendszereiket." De aztán feltörik újra meg újra.

    "Mit gondol arról, hogy bizonyos ingyenes védelmi szoftvereket gyártó cégek nyíltan vagy burkoltan, de értékesítik a felhasználók adatait, böngészési és keresési előzményeit?" A nem ingyenesekhez is már túl nagyfokú bizalom kell. Amúgy pedig ez valahol már az eredeti céllal szembe megy... Talán azt is lehet mondani, hogy elárulja.

    "Ennek azonban van egy másik olvasata is, az X és Y generáció, amelyik most nő fel, most kezd vezető pozíciókba kerülni, ők egész másként vélekednek ezekről a dolgokról, őket nem különösebben érdekli a magánélet védelme" - Én ismerek olyanokat akiket igen... Még keresztbe tehetnek néhány cég profit álmainak.

    "IT café: A Snowden-ügy fellendítette a biztonsági piacot, vagy elbizonytalanította az embereket?

    Csordás Szilárd: Szignifikánsan nem esett, de nem is duplázódott meg az értékesítés. Az emberek beszélgetni kezdtek a biztonság kérdéséről, Snowden jól tematizált. Mi is több tanácsadást tartottunk, előtérbe kerültek a zero-day sebezhetőségek, a kifinomultabb védelmi mechanizmusok, és egyre több APT (advanced persistent threat) projekt indul már Magyarországon is. Összességében mégis azt mondom, hogy megbolygatta a piacot, de nem állította fejre." - Ugyanmár USA hírszerzéstől ti sem fogjátok tudni megvédeni a cégeket soha. Szegény cégvezetők akik elhiszik... Ti beadtátok nekik, hogy majd ti megvéditek őket?

    A számítástechnika új negatív trendjei: ujtechkor.blog.hu

Új hozzászólás Aktív témák