Tűzriadó van babám, tűzriadó!

2011.05.26. 15:54 | aliceesbob | 2 komment

Címkék: teszt tanácsadás esettanulmány kockázatkezelés

Épp kint ülök az irodaház előtt az árnyékban és csodálkozom...

Először is, hogy milyen egy hüje (sic!) voltam, mert nem írtam fel, ma tűzriadót tartanak és nem maradtam otthon (home office). Másodszor meg azon, hogy milyen értelmetlen egy dolog ez a szimulált tűzriadó. Micsoda mennyiségű idő a semmiért.

Súlyosan hibás droidok

2011.05.20. 08:00 | Alice és Udi | Szólj hozzá!

Címkék: wifi android hacking wall of sheep

Egyszerűen imádom az IT biztonsági bulvárt, mert minden héten van valami, ami felborzolja az idegeimet. Ha nem éppen egy aktuális Facebook „féreg”, vagy „vírus”, akkor valami más.

Vagyonleltár kérdésgenerátor

2011.05.17. 09:04 | aliceesbob | Szólj hozzá!

Címkék: vagyonleltár ibir

Úgy esett, hogy nemrég dolgozhattam egy általunk évekkel ezelőtt elkészített informatikai biztonsági irányítási rendszer (röviden nevén IBIR) felülvizsgálatán. A tanácsadó úgy van a projektekkel, mint méhecske a virágokkal, száll egyikről a másikra. Ritkán adatik meg, hogy visszatérhet egy korábbi munkához, velem is a 8 év alatt egy kezemen meg tudom számolni hányszor volt lehetőség ilyen utókövetésre... Most mégis ez történt velem, igaz az IBIR elkészítésében nem vettem részt, de a kollégák itt ülnek mellettem.

Ethical Hacking konferencián jártunk

2011.05.13. 11:22 | aliceesbob | 1 komment

Címkék: esemény jelszó android virtualizáció cloud ethical hacking mobil kommunikáció

Lezajlott az idei Ethical Hacking konferencia. Voltak színvonalas előadások, profi környezet és szervezés, pogácsa, üdítő, kávé, süti, CPE pontok, hoszteszlányok – szóval minden, ami kell a sikerhez. Az összes előadáson demó is volt (az egyik előadó, Dávid Zoltán szavaival: nem csak slideware), aminek fényében értékelendő igazán, hogy nem volt csúszás. Külön dicséretet érdemel a profi szervezés: minden időben kezdődött, volt elég enni- és innivaló, a technika megfelelően működött.

Májusi megjelenéseink

2011.05.11. 10:07 | aliceesbob | Szólj hozzá!

Címkék: esemény

Májusi megjelenéseink:

  1. Ethical Hacking - május 12. csütörtök, előadó: Spala Feri és Klock Laci
  2. Hétpecsét konferencia - május 18. szerda, előadó: Papp Péter
  3. Isaca konferencia - május 19. csütörtök , ellőadó: Berkes Gábor
     

Találkozunk holnap!

Hétpecsét XLV. beszámoló

2011.05.09. 13:18 | aliceesbob | Szólj hozzá!

Címkék: könyvajánló ethical hacking hétpecsét infojog mobil biztonság

Kései virágzásnak látott esmét a Hétpecsét!

Pontosabban ismét szeretnék egy rövid futamot publikálni az "Információvédelem menedzselése XLV. Szakmai fórum" történéseiről. Mint az óbor, aminek kell az idő, hogy egyedi tartalmas zamata beérjen úgy ez a kis megemlékezés is igyekezni fog egy leülepedett sommázatát adni a látottaknak, hallottakat.

Mire jó a hacker?

2011.05.06. 09:46 | aliceesbob | Szólj hozzá!

Címkék: esemény hacking ethical hacking gondolatka

Jövő héten ismét hackerkonferencia és ennek apropóján gondoltam megosztom veletek, hogy szerintem mire is jó a hacker. Előre tisztázandó nem vagyok hacker. Nemcsak munkakörömet tekintve, de képességeimet, tudásomat tekintve sem. Friss olvasmányélményeim alapján azt mondanám, hogy I have no natural aptitude...

Utility customer

2011.05.03. 13:00 | aliceesbob | 3 komment

Címkék: cloud aws incidenskezelés gondolatka

Na most érkezett el a délután, mert nagy ravaszul, azt ugye nem írtam, hogy melyik déluán...

Beszélgettem Beth-el, Char-al és Gerbennel

2011.04.29. 11:03 | aliceesbob | 1 komment

Címkék: rackspace

Már régóta foglalkoztatott, hogy a live chat a rackspace honlapján az most tényleg élő vagy csak egy intelligens bot van mögött. Az érdeklődésem nem teljesen öncélú, de erről majd délután mesélek...

MsWord trükkök

2011.04.27. 13:17 | aliceesbob | 4 komment

Címkék: tanácsadás technika msword

A mai kor modern fehérgalléros munkaköreihez van két fontos készség, amit szerintem mindenkinek tudnia kell területtől függetlenül. Az egyik a tíz ujjas gépelés a másik a word használata. Ez utóbbit mindenki látszólag tudja használni, de én azt tapasztaltam, hogy meglepően sokan tényleg nem jutottak túl még a word 6.0 képességein sem, és sok alapvető funkciót nem ismernek.

Született nyertesek? második rész

2011.04.22. 15:00 | aliceesbob | 1 komment

Címkék: gépházból jelentjük itscc2010

Legalábbis szemtelenség, ha valaki egy 24 órás programozói verseny feladatait 15-16 óra alatt megcsinálja, és még meg is nyeri a viadalt. Bucsay Balázs és Kasza Péter pontosan ezt tette a tavaly decemberi IT Security Coding Contesten.

A cikk első része itt olvasható.

Született nyertesek? első rész

2011.04.22. 10:51 | aliceesbob | Szólj hozzá!

Címkék: gépházból jelentjük itscc2010

Legalábbis szemtelenség, ha valaki egy 24 órás programozói verseny feladatait 15-16 óra alatt megcsinálja, és még meg is nyeri a viadalt. Bucsay Balázs és Kasza Péter pontosan ezt tette a tavaly decemberi IT Security Coding Contesten.

Éberség elvtársak, éberség

2011.04.20. 08:00 | aliceesbob | Szólj hozzá!

Címkék: hacking gondolatka

[Eredetileg megjelent az IT-Business-ben.]

Az idei év eddigi legnagyobb visszhangot kiváltó biztonsági incidense, hogy az anonymous nevű internetes csoport a HBGary Federalt és a rootkit.com-ot feltörte.

Struktúraközeli élmény

2011.04.12. 13:30 | aliceesbob | 3 komment

Címkék: történet programozás

Az elmúlt pár hétben kétszer is struktúraközeli élményem volt. Mindkétszer egy fejlesztő, megoldásszállító, integrátor vagy hívd aminek akarod valami ilyesmit mondott: „Akkor itt egy struktúrát alakítunk ki, amit egy másik struktúrába csak egyszerűen át lehet konvertálni, igazán nem nagy munka”, vagy „A rendszerben tetszőleges struktúra felépíthető, tényleg”.

Oracle adatbázis érdekességek, avagy mitől őszül a kezdő DBA – part 4

2011.04.08. 08:06 | Spala Ferenc | 4 komment

Címkék: jelszó oracle audit felhasználókezelés kezdő dba

[A sorozat korábbi részei itt és itt meg itt]

Kivételesen most nem olyasmivel készültem, amivel megszívattam magam :-). A minap auditáltunk Oracle 11gR2-t - ez volt az első, úgyhogy gondoltam leírom a tapasztalatokat - persze az érdekesebbeket :-). Először is a jelszókezelésről néhány szó.

Ajánló: The myths of security

2011.04.06. 14:00 | aliceesbob | Szólj hozzá!

Címkék: könyvajánló kitekintés

Nemrég fejeztem be John Viega könyvét a The myths of security-t. A könyv már jó régen vetettem meg a céggel, de valahogy mostanáig nem jutott rá időm. Most is csak azért, mert olyan barátságosan vékony és nagyon hangzatos alcímet választott: "Amit a számítógép biztonsági ipar nem akar hogy tudjad". Gondoltam, kevés dolog van, amit jobban szeretnék tudni, mint amit eltitkolnak előlem.

Terhelésteszt a felhőből

2011.04.04. 14:32 | aliceesbob | 2 komment

Címkék: teszt esettanulmány cloud aws rendelkezésre állás

Sokat beszélünk a cloud computingról, de a Gmail-en kívül használjuk-e valamire? Az alábbiakból kiderül, hogy már jelen állapotában is szolgáltatást lehet rá alapozni.

Puding próbája: rendelkezésre állás

2011.03.30. 12:59 | aliceesbob | Szólj hozzá!

Címkék: esettanulmány cloud aws rendelkezésre állás

A cloud szolgáltatókkal kapcsolatban a sok kifogás mellett az egyik visszatérő elem a kieséstől való félelem. A Japán krízis bár még nem ért véget, lehetnek csavarok a történetben, de azért egy szerverszoba rendelkezésre állásának kevés jobb tesztje van, mint ami ott történt és már pici kis visszatekintésre van lehetőség.

A bárányok nem hallgatnak, ugye?

2011.03.28. 16:28 | aliceesbob | Szólj hozzá!

Címkék: wifi hacking wall of sheep tedx

A múlt pénteki TEDxDanubián Papp Péter előadásában szó volt egy bizonyos Zoliról, aki hacker. Utána a szünetekben viszont egy majdnem Zoli, de egészen hacker, wall of sheepet csinált. Ez aki nem tudná annyit tesz, hogy egy wifi antennával a hálózati forgalmat leszedtem és egy monitorra (az adatbiztonsági szempontokat szigorúan betartva), kirakta, amit talált.

Nos lássuk mik is voltak a fogások:

Egy etikus hacker, második rész

2011.03.23. 15:55 | aliceesbob | Szólj hozzá!

Címkék: rootkit gépházból jelentjük

Saját bevallása szerint sem túl divatos dolog manapság rootkitekkel foglalkozni, mégis ez hozta meg a jól megérdemelt szakmai elismerést Barta Csabának. Egy általa kedvtelésből írt rootkit a nemzetközi konferenciák sztárja lett, és bekerült a világ 60 országában oktatott információbiztonsági tananyagba is. 


A cikk első része itt olvasható.

Egy etikus hacker, első rész

2011.03.22. 17:14 | aliceesbob | Szólj hozzá!

Címkék: hacking rootkit gépházból jelentjük

Saját bevallása szerint sem túl divatos dolog manapság rootkitekkel foglalkozni, mégis ez hozta meg a jól megérdemelt szakmai elismerést Barta Csabának. Egy általa kedvtelésből írt rootkit a nemzetközi konferenciák sztárja lett, és bekerült a világ 60 országában oktatott információbiztonsági tananyagba is. 

A tanácsadó a taxiban is tanácsadó

2011.03.18. 08:00 | aliceesbob | Szólj hozzá!

Címkék: történet tanácsadóbeszél poénka

Az alábbi párbeszéd nemrég játszódott le kollégám és egy taxis között útban Gazdagrétről vissza a céghez a Népfürdő utcába.

A tökéletes szabályzat

2011.03.16. 18:23 | aliceesbob | 3 komment

Címkék: dokumentumok szabályzat gondolatka

Van egy visszatérő helyzet, amit sehogyan sem értek, de szinte mindig belefutok. A történet az alábbiak szerint fejlődik ki. Adott a feladat, hogy valamilyen írásos anyagot kell elkészíteni. Ez igazából lehet bármi: SLA jelentés, specifikáció, biztonsági szabályzat, projektmódszertan stb. A lényeg, hogy írni kell valamit.

How risky is it, really?

2011.03.11. 06:51 | aliceesbob | Szólj hozzá!

Címkék: pszichológia könyvajánló kockázatkezelés

Az IT biztonság azért is egy érdekes terület, mert olyan témák felé sodorja az érdeklődésemet, amikre programozóként szinte biztos, hogy soha nem figyeltem volna fel. Az IT biztonságnak köszönhetem ezt a könyvet is. A történeti lánc valami ilyesmi volt: Security Engineering (Ross Andersontól) -> Psychology and Security Resource Page -> pszichológia és szociálpszichológia könyvek -> How Risky Is It, Really?

Lájkolom a Lájkodat! xoxo

2011.03.07. 08:00 | Alice és Udi | Szólj hozzá!

Címkék: scam facebook információszivárgás gondolatka

A "Személyes adatok védelmét" és a Facebookot egy mondatban említeni mindig hálás feladat. Én úgy közelítem meg a kérdést, hogy csak olyan információkat közlök magamról, melyeket kiírnék bármilyen nyilvános weboldalra is. Könnyen vissza lehetne élni velük, de tudatosan vállalok egy ilyen szintű kockázatot.

Fura dolog, de bármennyire nem lenne nehéz ehhez a bejegyzéshez egy arcot találni, ha valaki a kommentben megtenné, azt moderálnám. Nem azért mert bármi kárt okozna nekem vele, hanem egyszerűen bunkóságnak tartanám. Ebben a kérdésben eléggé konzervatív nézeteket vallok.

Nálam ez egy döntés, az átlag felhasználó azonban nem nagyon gondolkodik ennyire mélyen utána a dolognak. Ontja magáról a képeket, Taggel, kommentel, lájkol. Hogy milyen kára származik/származhat ebből, az megtölthetne egy kisebb könyvtárat, és több tanácsadó is bőven megélhetne belőle az élete végéig. (Van aki meg is él belőle) Eszembe se jut elvenni a kenyerüket, ezért továbbiakban csak a lájkolásról gondolkodnék.

süti beállítások módosítása