{"id":21971,"date":"2022-05-12T15:29:45","date_gmt":"2022-05-12T13:29:45","guid":{"rendered":"https:\/\/relnet.hu\/?p=21971"},"modified":"2022-06-03T10:47:26","modified_gmt":"2022-06-03T08:47:26","slug":"kibervedelem-maskepp-folyamatos-etikus-hackeles","status":"publish","type":"post","link":"https:\/\/relnet.hu\/en\/kibervedelem-maskepp-folyamatos-etikus-hackeles\/","title":{"rendered":"Kiberv\u00e9delem m\u00e1sk\u00e9pp &#8211; Folyamatos etikus hackel\u00e9s"},"content":{"rendered":"<h5>A mai h\u00e1l\u00f3zatok biztons\u00e1gi kih\u00edv\u00e1sai<\/h5>\n<p>K\u00f6zhelynek sz\u00e1m\u00edt kiberbiztons\u00e1gi szakmai k\u00f6r\u00f6kben, hogy a t\u00e1vmunka \u00e9s a hibrid k\u00f6rnyezetek kor\u00e1ban m\u00e1r-m\u00e1r kezelhetetlen temp\u00f3ban n\u0151 a s\u00e9r\u00fcl\u00e9kenys\u00e9gek sz\u00e1ma. A hagyom\u00e1nyos biztons\u00e1gi eszk\u00f6z\u00f6k hamis biztons\u00e1g\u00e9rzetet adnak az\u00e1ltal, hogy csak pillanatfelv\u00e9teleket mutatnak, r\u00e1ad\u00e1sul a megfelel\u0151 m\u0171k\u00f6d\u00e9s\u00fckh\u00f6z sz\u00fcks\u00e9ges helyes konfigur\u00e1ci\u00f3 sem adott minden esetben. A szervezeteknek azonban nem egyes pillanatokban, hanem az id\u0151 100%-ban kell v\u00e9dekezni\u00fck, mik\u00f6zben a kiberb\u0171n\u00f6z\u0151knek el\u00e9g egy alkalommal sikeresnek lenni\u00fck, hogy helyrehozhatatlan k\u00e1rokat tegyenek a v\u00e1llalat \u00e9let\u00e9ben.<\/p>\n<p>Tov\u00e1bbi kih\u00edv\u00e1st jelent, hogy a biztons\u00e1gi szak\u00e9rt\u0151k \u00e9s az etikus hackerek dr\u00e1g\u00e1k, \u00e9s a munkaterhel\u00e9s\u00fck nem tudja k\u00f6vetni az \u00fczemeltetett infrastrukt\u00far\u00e1k n\u00f6veked\u00e9si \u00fctem\u00e9t.<\/p>\n<p>Rendk\u00edv\u00fcl fontos, hogy a val\u00f3di sebezhet\u0151s\u00e9geket m\u00e9g azel\u0151tt kezelj\u00fck, miel\u0151tt valaki kihaszn\u00e1ln\u00e1 \u0151ket. Egyre nyilv\u00e1nval\u00f3bb teh\u00e1t, hogy a megfelel\u0151 v\u00e9dekez\u00e9st csak a folyamatos, k\u00f6lts\u00e9ghat\u00e9kony \u00e9s automatikus biztons\u00e1gi valid\u00e1ci\u00f3 tudja megoldani. A manu\u00e1lis penetr\u00e1ci\u00f3tesztel\u0151 szolg\u00e1ltat\u00e1sok \u2013 b\u00e1r pontosan r\u00e1mutathatnak a fenyeget\u00e9sekre \u2013 nem sk\u00e1l\u00e1zhat\u00f3k, \u00e9s nem alkalmazhat\u00f3k folyamatosan.<\/p>\n<p>\u00d6n is szembes\u00fclt m\u00e1r a szervezet\u00e9ben ezekkel a kih\u00edv\u00e1sokkal? Tapasztalta m\u00e1r, hogy az informatikai \u00e9s biztons\u00e1gi munkat\u00e1rsai t\u00falterheltek \u00e9s reakt\u00edv \u00fczemm\u00f3dba k\u00e9nyszer\u00fcltek?<\/p>\n<h5>A Pentera megold\u00e1sa \u2013 Automatiz\u00e1lt biztons\u00e1gi valid\u00e1ci\u00f3<\/h5>\n<p>justify<br \/>\nno-repeat;left top;;<br \/>\nauto<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/relnet.hu\/wp-content\/uploads\/2022\/05\/Pentera_Wheel-min.jpg\" alt=\"Pentera_Wheel-min\" \/><br \/>\ncenter<br \/>\nA Pentera h\u00e1rom etikus hacker h\u00e1romheti munk\u00e1j\u00e1t v\u00e9gzi el \u2013 h\u00e1rom \u00f3ra alatt<br \/>\nrn-kep-kepala<\/p>\n<p>A Pentera az automatiz\u00e1lt biztons\u00e1gi valid\u00e1ci\u00f3 (ASV) glob\u00e1lis vezet\u0151je \u00e9s meg\u00faj\u00edt\u00f3ja. Lehet\u0151v\u00e9 teszi a szervezetek sz\u00e1m\u00e1ra, hogy k\u00f6nny\u0171szerrel tesztelhess\u00e9k az \u00f6sszes kiberbiztons\u00e1gi r\u00e9teg integrit\u00e1s\u00e1t, \u00e9s kock\u00e1zatkezel\u00e9si \u00fctemtervet k\u00edn\u00e1l az IT-szakembereknek, felt\u00e1rva a val\u00f3s biztons\u00e1gi kitetts\u00e9geket b\u00e1rmely pillanatban \u00e9s b\u00e1rmilyen m\u00e9ret\u0171 h\u00e1l\u00f3zatban. Biztons\u00e1gi szakemberek ezrei \u00e9s ismert szolg\u00e1ltat\u00f3k v\u00e1lasztj\u00e1k a Penter\u00e1t vil\u00e1gszerte a kock\u00e1zatok felt\u00e1r\u00e1s\u00e1ra \u00e9s a biztons\u00e1gi r\u00e9sek bez\u00e1r\u00e1s\u00e1ra, azok kihaszn\u00e1lhat\u00f3v\u00e1 v\u00e1l\u00e1sa el\u0151tt.<\/p>\n<p>A Pentera platformja t\u00f6bb, mint 300 szervezetnek seg\u00edt t\u00f6bb, mint 60 orsz\u00e1gban val\u00f3s id\u0151ben felfedezni a t\u00e9nyleges biztons\u00e1gi kitetts\u00e9geket, m\u00e9ghozz\u00e1 val\u00f3s penetr\u00e1ci\u00f3s tesztek v\u00e9grehajt\u00e1s\u00e1val. Az automatiz\u00e1lt biztons\u00e1gi valid\u00e1ci\u00f3 azt eredm\u00e9nyezi, hogy a Pentera \u00fcgyfeleinek nem kell t\u00f6bb\u00e9 k\u00eds\u00e9rletezgetni\u00fck \u00e9s emiatt k\u00e9slekedni\u00fck, hanem a kock\u00e1zataik folyamatos l\u00e1that\u00f3s\u00e1g\u00e1nak biztos\u00edt\u00e1s\u00e1val megszabadulnak a hamis riaszt\u00e1sokt\u00f3l \u00e9s a folyamatosan \u00fajratermel\u0151d\u0151 s\u00e9r\u00fcl\u00e9kenys\u00e9gek v\u00e9get nem \u00e9r\u0151 list\u00e1j\u00e1t\u00f3l. A naprak\u00e9sz \u00e9s a cselekv\u00e9st el\u0151seg\u00edt\u0151 adatok birtok\u00e1ban a szakemberek t\u0171pontos biztons\u00e1gi m\u0171veleteket k\u00e9pesek v\u00e9grehajtani.<br \/>\njustify<br \/>\nno-repeat;left top;;<br \/>\nauto<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/relnet.hu\/wp-content\/uploads\/2022\/05\/Pentera_Platform-min.jpg\" alt=\"Pentera_Platform-min\" \/><br \/>\ncenter<br \/>\nrn-kep-kepala<\/p>\n<p>A Pentera megold\u00e1s\u00e1nak el\u0151nyei:<\/p>\n<p>\u2022 H\u00e1rom funkci\u00f3 egyben: (1) automatiz\u00e1lt penetr\u00e1ci\u00f3s teszt, (2) s\u00e9r\u00fcl\u00e9kenys\u00e9gvizsg\u00e1lat \u00e9s -ki\u00e9rt\u00e9kel\u00e9s, (3) kock\u00e1zatkezel\u00e9s<\/p>\n<p>\u2022 Folyamatosan fut\u00f3, val\u00f3s idej\u0171 felder\u00edt\u00e9s \u00e9s penetr\u00e1ci\u00f3s teszt \u2013 exploit f\u00f3kusz\u00fa megk\u00f6zel\u00edt\u00e9s a biztons\u00e1gi valid\u00e1ci\u00f3ban<\/p>\n<p>\u2022 V\u00e1laszthat\u00f3 automata \u00fczemm\u00f3d t\u00falterhelt oper\u00e1torok sz\u00e1m\u00e1ra az \u00e9les \u00fczem biztons\u00e1ga \u00e9rdek\u00e9ben<\/p>\n<p>\u2022 V\u00e1laszthat\u00f3 k\u00e9zi \u00fczemm\u00f3d magasan k\u00e9pzett biztons\u00e1gi szakemberek sz\u00e1m\u00e1ra: K\u00fcl\u00f6n jogosults\u00e1gi szinttel aktiv\u00e1lhat\u00f3k az egyedi t\u00e1mad\u00e1si mint\u00e1k<\/p>\n<p>\u2022 Nincs el\u0151re r\u00f6gz\u00edtett forgat\u00f3k\u00f6nyv \u2013 ha az ASV s\u00e9r\u00fcl\u00e9kenys\u00e9get tal\u00e1l, \u00fajratervezi a teljes t\u00e1mad\u00e1si \u00fatvonalat<\/p>\n<p>\u2022 Val\u00f3s ransomware t\u00e1mad\u00e1si mint\u00e1k v\u00e9grehajt\u00e1sa<\/p>\n<p>\u2022 Saj\u00e1t fejleszt\u00e9s\u0171 lopakod\u00e1si \u00e9s terjeszked\u00e9si algoritmusok, amelyek megker\u00fclik a biztons\u00e1gi eszk\u00f6z\u00f6ket<\/p>\n<p>\u2022 Riport fel\u00fclet: l\u00e1that\u00f3v\u00e1 teszi, hogyan \u00e9p\u00fclnek egym\u00e1sra a s\u00e9r\u00fcl\u00e9kenys\u00e9gek \u00e9s prioriz\u00e1lja azokat<\/p>\n<h5>Kinek aj\u00e1nljuk a Penter\u00e1t?<\/h5>\n<p>R\u00f6viden: mindenkinek. A Pentera vertik\u00e1lisan agnosztikus (vertical agnostic) megold\u00e1sk\u00e9nt hirdeti a term\u00e9k\u00e9t, ami azt jelenti, hogy a potenci\u00e1lis \u00fcgyfelei b\u00e1rmelyik ipar\u00e1gb\u00f3l kiker\u00fclhetnek. Magyarorsz\u00e1gon k\u00fcl\u00f6n figyelm\u00fckbe aj\u00e1nljuk az automatikus biztons\u00e1gi valid\u00e1ci\u00f3t (ASV) az al\u00e1bbi szervezeteknek:<\/p>\n<p>\u2022 Biztons\u00e1gi m\u0171veleti k\u00f6zpontot (SOC) frissen \u00e9p\u00edt\u0151 vagy tervez\u0151 c\u00e9gek<\/p>\n<p>\u2022 A biztons\u00e1gi m\u0171veleti k\u00f6zponttal m\u00e1r rendelkez\u0151 szervezetek emberi er\u0151forr\u00e1s szabad\u00edthatnak fel<\/p>\n<p>\u2022 Szolg\u00e1ltat\u00f3 c\u00e9gek (MSP-k), a saj\u00e1t \u00e9s az \u00fcgyfeleik infrastrukt\u00far\u00e1j\u00e1nak v\u00e9delme \u00e9rdek\u00e9ben<\/p>\n<p>\u2022 Magas fok\u00fa kiberbiztons\u00e1gi tudatoss\u00e1ggal rendelkez\u0151 szervezetek<\/p>\n<p>\u2022 P\u00e9nz\u00fcgyi szektor<\/p>\n<p>\u2022 Nagy, ipari c\u00e9gek, ahol jelent\u0151s a kock\u00e1zata egy t\u00e1mad\u00e1s miatti le\u00e1ll\u00e1snak<\/p>\n<p>\u2022 Innovat\u00edv, R&amp;D-vel foglalkoz\u00f3 c\u00e9gek, ahol v\u00e9deni kell az innov\u00e1ci\u00f3 \u00e9rt\u00e9k\u00e9t<\/p>\n<p>\u2022 Nagy mennyis\u00e9g\u0171 szem\u00e9lyes adatot kezel\u0151 szervezetek (GDPR megfelel\u0151s\u00e9g!)<\/p>\n<p>\u2022 Informatikai auditot, penetr\u00e1ci\u00f3s tesztel\u00e9st k\u00edn\u00e1l\u00f3 szolg\u00e1ltat\u00f3k<\/p>\n<p>Felkeltett\u00fck az \u00e9rdekl\u0151d\u00e9s\u00e9t? Keresse koll\u00e9g\u00e1inkat \u2013 rendszerm\u00e9rn\u00f6keinket \u00e9s term\u00e9kmenedzsereinket \u2013 akik k\u00e9szs\u00e9ggel val\u00f3s\u00edtj\u00e1k meg az \u00d6n szervezet\u00e9ben is a Pentera \u2019Proof of Value\u2019 folyamat\u00e1t.<br \/>\njustify<br \/>\nno-repeat;left top;;<br \/>\nauto<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/relnet.hu\/wp-content\/uploads\/2022\/05\/Pentera_PoV-min.jpg\" alt=\"Pentera_PoV-min\" \/><br \/>\ncenter<br \/>\nrn-kep-kepala<\/p>\n<h5>Kapcsol\u00f3d\u00f3 tartalmak<\/h5>\n<p><a href=\"https:\/\/relnet.hu\/download\/21989\/\" target=\"_blank\" rel=\"noopener\">Pentera Proof of Value Datasheet (Pentera-PoV-Datasheet.pdf)<\/a><\/p>\n<p><a href=\"https:\/\/relnet.hu\/download\/21985\/\" target=\"_blank\" rel=\"noopener\">Pentera Use Cases (Pentera-Use-Cases.pdf)<\/a><\/p>\n<p><a href=\"https:\/\/relnet.hu\/kepzesek\/valaszthato-kepzeseink\/?catid=2872\" target=\"_blank\" rel=\"noopener\">Pentera k\u00e9pz\u00e9sek a RelNet eLearning programban<\/a><br \/>\njustify<br \/>\nno-repeat;left top;;<br \/>\nauto<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A RelNet k\u00f6zrem\u0171k\u00f6d\u00e9s\u00e9vel a Pentera most m\u00e1r Magyarorsz\u00e1gon is k\u00edn\u00e1lja egyed\u00fcl\u00e1ll\u00f3 automatikus biztons\u00e1gi valid\u00e1ci\u00f3s (ASV) megold\u00e1s\u00e1t. Az \u00e9rdekl\u0151d\u0151 szervezetek egy d\u00f6nt\u00e9st\u00e1mogat\u00f3 \u2019proof-of-value\u2019 folyamat keret\u00e9ben gy\u0151z\u0151dhetnek meg arr\u00f3l, milyen konkr\u00e9t el\u0151ny\u00f6kkel j\u00e1r a penetr\u00e1ci\u00f3s tesztel\u00e9s a k\u00f6rnyezet\u00fckre n\u00e9zve.<\/p>\n","protected":false},"author":1086,"featured_media":21995,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2718,2936],"tags":[2724,72,2913,2731,2917,2916,2596,625,2915,1039,2914],"yst_prominent_words":[],"class_list":["post-21971","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-pentera","category-tech-blog","tag-automated-security-validation","tag-ciso","tag-continuous-detection-and-validation","tag-ethical-hacking","tag-penetracios-teszt","tag-penetration-test","tag-ransomware","tag-ransomware-protection","tag-serulekenysegvizsgalat","tag-soc","tag-vulnerabilty-assessment"],"_links":{"self":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/21971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/users\/1086"}],"replies":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/comments?post=21971"}],"version-history":[{"count":7,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/21971\/revisions"}],"predecessor-version":[{"id":21994,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/posts\/21971\/revisions\/21994"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media\/21995"}],"wp:attachment":[{"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/media?parent=21971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/categories?post=21971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/tags?post=21971"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/relnet.hu\/en\/wp-json\/wp\/v2\/yst_prominent_words?post=21971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}