Előadások
Keddenként meghívott előadók tartanak előadásokat kiberbiztonsági témákról. Minden érdeklődőt szeretettel várunk: az előadások látogatásához nem szükséges felvenni a labor tárgyait.
- Időpont
- Kedd, 15:30 – 17:00
- Helyszín
- Kiberlab / Teams
-
Következő
Az információbiztonság, mint irányítási rendszer I.
Az információbiztonsággal kapcsolatos jogszabályi követelmények. Állami és önkormányzati szervek információbiztonsága (2023. évi XXIII. törvény; az Európai Parlament és a Tanács 2016/679 rendelete – GDPR). ISO menedzsmentrendszerek (Management System Standards).
Előadó: Giesz István Helyszín: Teams
-
Következő
Az információbiztonság alapjai
Bevezetés az információbiztonságba. Az IT biztonság értelmezése. Az IT biztonság, mint üzleti követelmény.
Előadó: Kovács Attila Helyszín: KiberlabTeams
-
Következő
Határvédelmi technológiák
Határvédelmi technológiák, működési elveik: csomagszűrők és típusaik. Bastion host, Socks, proxyk, transzparens és moduláris proxyk. Kapcsolódó technológiák: VPN, hitelesítés, tartalomszűrés.
Előadó: Kovács Bálint Helyszín: KiberlabTeams
-
Következő
Az információbiztonság irányítási rendszer II.
Szabványok és ajánlások: RfC, IETF, IEEE, ISO, NIST, MSZT. Az ISO/IEC 27000-s szabványcsalád (27001, 27002, 27003):2022. A NIST Special Publication 800 Series Security Guidelines – NIST SP 800-53r4 –, valamint néhány hasznos további SP. Menedzsmentrendszerek: COBIT5 – CC / ISO/IEC 15408 – ITIL / ISO/IEC 20000.
Előadó: Giesz István Helyszín: Teams
-
Következő
Behatolásvédelem
Hálózatbiztonsági események és érzékelésük. Intrusion Detection és Intrusion Prevention rendszerek (IDS, IPS, nIDS stb.). Egyéb érzékelési lehetőségek (honeypot/honeynet, darknet stb.). Esettanulmány.
Előadó: Horváth Tamás Helyszín: KiberlabTeams
-
Következő
Dokumentumvédelem
Hozzáférés-ellenőrzés és digitális aláírás. Dolgozókra vonatkozó biztonsági előírások. Elektronikus aláírás és aláírás-ellenőrzés. Nyilvános kulcsú infrastruktúra alapjai, fő komponensek (CA, RA, címtár). PKI-hierarchia kialakítása, regisztrációs módszerek, eljárások. Tanúsítvány tartalma, főbb mezők, egy konkrét tanúsítvány elemzése. Visszavonás-ellenőrzés: OCSP, CRL. Időbélyeg. Kulcstároló eszközök, kulcsok menedzselése (HSM, illetve CMS rendszerek). PKI-hoz kapcsolódó szabályzatok (CPS, CP, EASZ). Néhány gyakorlati példa, alkalmazás (levelezéstitkosítás, e-cégeljárás, e-számla).
Előadó: Kovács Tamás Helyszín: KiberlabTeams
-
Következő
Üzemeltetésbiztonság
Naplófeldolgozás és -elemzés. A naplózás célja. Naplózási protokollok. Szabványos naplóformátum. Naplóelemzés (on-the-fly / periodikus, korrelációelemzés). Incidensmenedzsment. Hálózatbiztonsági incidensek meghatározása, típusai, kockázatai. Az incidenskezelés folyamata (információgyűjtéstől a blokkoláson át a rendszerek helyreállításáig). Üzletmenet-folytonosság.
Előadó: Giesz István Helyszín: Teams
-
Következő
A téma később kerül kihirdetésre
-
Következő
Vírusvédelem
A számítógépvírusok készítésének, terjesztésének okai, terjedési módjaik. Mi ellen védekezzünk? Vírusok, trójaiak, férgek és társaik. Hogyan védekezzünk? A védelmi rendszerek felépítése, védelmi pontok, a vírusvédelmi rendszerek felépítése.
Előadó: Szappanos Gábor Helyszín: KiberlabTeams