Untitled

Podobné dokumenty
Strana 1 / 6 Stav účtu Názov a sídlo účastníka: Obecný úrad Diviacka Nová Ves Diviacka Nová Ves Diviacka Nová Ves IČO: Adresa platiteľ

Strana 1 / 7 Stav účtu Názov a sídlo účastníka: Obec Komárovce Komárovce 22 Komárovce Veľká Ida IČ DPH / DIČ: IČO: Adresa p

Je super, keď si môžem urobiť každý deň radosť Aplikácia Orange výhody Urobte si radosť každý deň, veď je to jednoduché. Stačí si stiahnuť bezplatnú a

Moje leto musí byť výnimočné Sme radi, že využívate služby Orangeu, a veríme, že ste s nimi spokojný. Aby však bolo vaše leto naozaj výnimočné, prináš

Strana 1 / 5 Stav účtu Názov a sídlo účastníka: Obec Kvakovce Kvakovce Slovenská Kajňa IČ DPH / DIČ: IČO: Adresa platiteľa

10 tipov pre tvoj forex úspech

Microsoft PowerPoint - CONNECT_R&A_76_sk

objavte stovky odmien DP84 a výhod vo vašom mobile Ako poďakovanie za to, že ste s nami, sme pre vás pripravili ďalšie milé prekvapenie vernostný prog

IT NEWS

Webové portály pre Hlavné mesto SR a Dopravný podnik Bratislava Ako sme Hlavnému mestu a Dopravnému podniku Bratislava zabezpečili väčší používateľský

Strana 1 / 16 Stav účtu Názov a sídlo účastníka: Slovenské banské múzeum Kammerhofská Banská Štiavnica 1 IČ DPH / DIČ: 0 IČO: Adresa

Digitálne mesto kam smerujú elektronické služby a moderné technológie pre samosprávu Ing. Ľuboš Petrík

Nová éra Microsoft Dynamics 365 v IT spoločnosti GAMO Vďaka dodanému riešeniu sme pomohli zlepšiť fungovanie kľúčových oblastí

Pravidlá bezpečnosti pre majiteľov certifikátov certifikačnej autority DÔVERA zdravotná poisťovňa, a. s. Verzia 1.1 Platí od

portál scientia.sk

CitiManager - Migration Quick Reference Guide for Cardholders_Slovak_fin

Strana 1 / 4 Stav účtu Názov a sídlo účastníka: Obec Kvakovce Kvakovce Slovenská Kajňa IČ DPH / DIČ: IČO: Adresa platiteľa

tb pos stredne a velke firmy 100x indd

Riesenie_zasielkovna

Snímek 1

Manuál uchádzača ezakazky Manuál uchádzača Dátum vytvorenia dokumentu: Verzia: Autori slovenský Matej Marcin, Stanislava Marošiová Te

Prezentácia programu PowerPoint

Príloha k Žiadostiam o podporu

PowerPoint Presentation

cennik_cfh_ _sk_bez_hypo_opr

Rozdeľovanie IT zákaziek UX Peter Kulich

Informačný systém pre externú časť a písomnú formu internej časti maturitnej skúšky Informačný systém pre EČ a PFIČ maturitnej skúšky Užívateľská prír

AGENTÚRA NA PODPORU VÝSKUMU A VÝVOJA Výzva v rámci programu Podpora výskumu a vývoja v malých a stredných podnikoch zameraná na podporu start-up a spi

Microsoft Word Nextra_ADSLink.doc

Style Sample for C&N Word Style Sheet

Dobrý deň, vážený zákazník, blížia sa sviatky plné prekvapení a stretnutí s rodinou či blízkymi. My sa tešíme, že patríte do našej rodiny Orange, a ch

Portál VŠ a CEP

Microsoft PowerPoint - SK.ppt

Trendy vývoja informatiky na ÚAMT

iot business hub whitepaper isdd_em_New.pdf

KOMPENZAČNÝ PLÁN TIENS

Tarifa internetového pripojenia SURFER platná od Zriaďovacie poplatky (jednorázový poplatok, alebo mesačný poplatok za prenájom) Jednorázova

Informácie v súlade s prílohou č. 2 Všeobecného povolenia č.1/2014

Microsoft Word - pouzivatelska_prirucka.doc

PowerPoint Presentation

ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV v zmysle zákona 18/2018 Z.z. o ochrane osobných údajov, (ďalej len Zákon ) a Nariadenia Európskeho parlamentu a rady čí

Zasady ochrany osobnych udajov - HAGARA - JULINEK

Všeobecná zdravotná poisťovňa

Microsoft Word - o09_Používateľská príručka ku kontrole kupónov na webe_v4.doc

eKasa

Projekty bilaterálnej spolupráce PRÍLOHA 5 MANUÁL K ELEKTRONICKÉMU SYSTÉMU PREDKLADANIA ŽIADOSTÍ NA RIEŠENIE PROJEKTOV Obsah 1 ÚVOD Konvencie

uzatvorená medzi zmluvnými stranami: Príloha č. 1 Zmluvy o Elektronickej službe Business24 Špecifikácia Elektronickej služby Business24 Slovenská spor

Informačný systém mikrogridu Mikrogrid predstavuje malú energetickú sieť (napríklad malá mestská štvrť, univerzitné mestečko a pod.), ktorá obsahuje v

C-Monitor WIN klient pre verziu 2.8

ZARÁBAME ONLINE, ŽIJEME OFFLINE. funkčná webstránka dobrá grafika Google Ads, Sklik, Azetklik porovnávače cien dlhodobé stratégie targetovo online mar

PowerPoint Presentation

uzatvorená medzi zmluvnými stranami: Príloha č. 1 Zmluvy o Elektronickej službe Business24 Špecifikácia Elektronickej služby Business24 Slovenská spor

Microsoft Word - Dokument2

IKT - nástroj k otvorenej samospráve

WNT TOOL SUPPLY 24/7 December 2017 Individuálne riešenie pre nákup nástrojov

Ness Technologies, Inc. Česká republika

eKasa

Snímka 1

O2 Slovakia, s.r.o., Einsteinova 24, Bratislava. Zapísaná v OR SR: OS Bratislava I, oddiel Sro, vložka 27882/B IČO: IČ DPH: SK202021

Rýchly štart pre Powerline extra zásuvka

Microsoft Word - a13_45.SK.doc

SK - final

Microsoft Word - popis.docx

Chránené a dôverné Posledná aktualizácia: 16. apríla 2019 Johns Manville Oznámenie o ochrane osobných údajov žiadateľa o zamestnanie v EÚ Platné od: 1

Zásady ochrany osobných údajov Vydané dňa POUČENIE O OCHRANE OSOBNÝCH ÚDAJOV Ochrana Vašich osobných údajov sa spravuje ustanoveniami nariade

Katalóg služieb OTPdirekt-retail

Microsoft Word - prirucka_katedry_nova

!Tarifa_

Start of the Week Call

Prezentace aplikace PowerPoint

Top margin 1

Projektovanie výrobných systémov

Aplikácie ekonomickej a finančnej matematiky

Microsoft Word - osobnyudaj.sk_web_povinné_informovanie_kont.formulár def

eKasa

eKasa

Microsoft Word - smernica_telefony2011_bezhesla.doc

NSK Karta PDF

Georeceive a Geoshopping

Mechanizmus skupiny EIB na vybavovanie sťažností

MESTSKÝ ÚRAD V ŽILINE Materiál na rokovanie pre Komisie Mestského zastupiteľstva v Žiline Číslo materiálu: /2019 K bodu programu SPRÁVA O VÝSLEDKOCH K

untitled

Prístup a Nastavenie pre KOMPAKT HOSTING

Privátna zóna pre prevádzku Obsah Privátna zóna pre prevádzku 1 Obsah 1 Webová stránka 2 Úvodná stránka 2 Registrácia prevádzka/penzión

Aktion.NEXT Novinky vo verzii 1.9

Manual k podavaniu ziadosti

Strana 1 / 7 Stav účtu Názov a sídlo účastníka: Základná škola Jozefa Kollára Ul. L. Svobodu Banská Štiavnica 1 IČO: Adresa platite

GDPR Vážený zákazník, Táto informácia o ochrane osobných údajov a súkromia sa vzťahuje na Vás a na Vaše osobné údaje, pretože ste našim zákazníkom. Na

web-cs_vdi_link_slovanet

Používateľská príručka Obsah Používateľská príručka... 1 Administrácia servera... 2 FTP... 2 Remote Desktop... 3 Administrácia databáze:... 3 Spusteni

CE Pravidlá práce so sociálnymi sieťami Platné od 1. septembra 2018

Loan Processing System pre VÚB banku Ako sme jednej z najväčších bánk na Slovensku zvýšili kvalitu a rýchlosť obsluhy firemných klientov nasadením sys

INTERNET BANKING Práca s tokenom VŠETKO, ČO JE MOŽNÉ with.vub.sk, Bank of

Snímek 1

Dodatok č. 4 k Produktovým obchodným podmienkam pre depozitné produkty

INTERNET BANKING Ako zrealizovať hromadný prevod VŠETKO, ČO JE MOŽNÉ with.vub.sk, Bank of

Prepis:

Stav bezpečnosti v online svete 37 000 hacknutých webov denne Ktorýkoľvek web je terčom útoku v priemere každých 120 dní 86 % pravdepodobnosť, že web obsahuje kritickú zraniteľnosť 25 % útokov spôsobili svojou nedbalosťou samotní zamestnanci = 75 % všetkých kybernetických útokov za posledný rok prišlo z vonkajšieho prostredia firmy

Stav bezpečnosti online projektov u nás 89 % firiem je mierne až veľmi spokojných s IT bezpečnosťou v ich firme Až 48 % českých a slovenských spoločností vôbec nerieši bezpečnosť svojich webov a aplikácií 16 % slovenských a českých firiem má priamu skúsenosť s hacknutím, ďalších 28 % nepriamu 49 % firiem má strach z napadnutia hackerom

Hackerské a iné "cybercrime" útoky sa nedejú iba v amerických filmoch

Najčastejšie druhy útokov v ČR a SR Škody spôsobené online zločinom v ČR presiahli 1,2 miliardy CZK (44 mil. ). 1. Hacknutie cez dieru v systéme a slabé šifrovanie uložených hesiel (Mall.cz) 2. Škodlivá mobilná aplikácia, ktorá sa vydávala za produkt Alzy 3. Phishing - zasiahol zákazníkov väčšiny našich bánk 4. Nedostatočná aktualizácia - napr. Orange doplatil na starý firmvér routerov 5. Zraniteľnosť v systéme 3. strany viedol k hacknutiu e-shopu Xzone.cz 6. Šírenie škodlivých kódov a ransomvéru (WannCry, Petya, u nás ExPetr...) 7. Nedostatočná zamestnanecká politika v oblasti bezpečnosti (únik dát v T-mobile)

Prípadová štúdia 1 Poškodená reputácia e-shopu Stredne veľký český e-shop. Forma hacknutia: Útočník sa zaregistroval na webe e-shopu. Ako prihlásený používateľ odhalil kritickú SQL injection zraniteľnosť, pomocou ktorej získal kompletný prístup k databáze klientov a ich osobných údajov. Klient sa o tom dozvedel, až keď zoznam jeho klientov putoval po internete. Škoda: Kombinácia ťažko vyčísliteľného poškodenia reputácie s reálnou škodou vo výške tisícok EUR. Náprava následkov: 2 týždne

Prípadová štúdia 2 Hacknutie viedlo k rozposielaniu spamu z firemného e-mailu Slovenský e-shop s asi 25 zamestnancami Forma hacknutia: Chyby v kóde samotnej aplikácie, ktoré útočník našiel cez kontaktný formulár. Následne mu to umožnilo rozosielať spam bez vedomia firmy. Škoda: Kombinácia poškodenia reputácie kvôli rozposielaniu spamu a komplikácií pre zaradenie mailového servera do blacklistov na celom svete. Navyše sa to stalo v období pred Vianocami, takže vznikla aj priama finančná škoda. Náprava následkov: 3 dni

Ako sa firma môže brániť?

Základné možnosti ochrany Interné testovanie - limitované počtom a kvalitou zamestnancov, navyše často ide o programátorov, nie security špecialistov Certifikáty - tie kvalitné sú drahé, u nás sú často zamerané len na formálne aspekty bezpečnosti Penetračný test - malý počet odborníkov za vysokú cenu, pričom výsledok je viazaný na konkrétny čas Bezpečnostný audit - komplexné, ale drahé riešenie Bug bounty programy - nový spôsob testovania bezpečnosti online projektov

Ako fungujú bug bounty programy? V strednej Európe ide o nový spôsob, v anglosaskom svete sa už využíva viac ako 15 rokov "Bug bounty" v podstate znamená "odmena za nájdenie bezpečnostnej diery" Princíp je jednoduchý vyhlásite odmenu za nájdenie bezpečnostných chýb vo vašich aplikáciách. Etickí hackeri sa tieto zraniteľnosti snažia nájsť a oznámiť vám ich skôr, než by mohlo dôjsť k ich zneužitiu. Vy si nájdenú dieru opravíte a vyplatíte etickému hackerovi odmenu.

Etickí hackeri vs. Black-hat hackeri

Ako funguje Hacktrophy?

Hlavné výhody Hacktrophy Do hľadania bezpečnostných dier sa zapájajú stovky expertov - web alebo aplikáciu tak otestujete dôkladnejšie a lacnejšie ako interne či cez pentest. Testujete priebežne, nie jednorazovo, pričom vzniká súboj medzi etickými hackermi, aby nahlásili dieru ako prví. Platíte odmeny len za relevantné bezpečnostné diery a v mesačnom limite, ktorý si vopred stanovíte. Testovanie bezpečnosti máte celý čas v rukách - sami určíte jeho cieľ, povolené hackerské techniky aj odmeny a potom už len dostávate hlásenia o zraniteľnostiach.

Kedy má zmysel siahnuť po Hacktrophy? Ak hrozí zneužitie bezpečnostných dier cez web, mobilnú aplikáciu či IoT rozhranie, najmä ak: prevádzkujete e-shop, CRM či CMS systém, cloud, stávkový či iný portál s citlivými údajmi, spúšťate nový online produkt alebo mobilnú aplikáciu, prevádzkujete akýkoľvek typ platby cez internet, máte web postavený na riešení 3. strán, no umiestnený na vlastnom serveri, zavádzate novú funkcionalitu, ale nechcete robiť pentest, používate "skryté" rozhranie pre zamestnancov či zákazníkov.

Aký výstup dostanete od etických hackerov?

Koľko stoja služby na Hacktrophy? Cena závisí tak od zadania a programu, ktorý využívate (BASIC alebo PREMIUM), ako aj od typu zraniteľnosti, ktorú etický hacker nájde. BASIC program je zadarmo, PREMIUM v cene 200 e/mesiac. Všetky odmeny si sami vopred stanovíte. Provízia pre Hacktrophy je fixných 20 % z každej odmeny. Pre odmeny si môžete stanoviť mesačný limit. Bežný mesačný rozpočet na testovanie začína od 500-700 eur až po niekoľko tisíc až desaťtisíc eur.

Aká je odporúčaná výška odmien?

Doterajšie skúsenosti s Hacktrophy Zaregistrovaných skoro 300 etických hackerov. Priemerná výška priznaných odmien bola 204 eur. Najvyššia vyplatená odmena bola zatiaľ 400 eur. Charakter nájdených zraniteľností:

Ďakujem za vašu pozornosť Roman Jazudek jazudek@hacktrophy.com 0948 09 09 08