Előadások

Keddenként meghívott előadók tartanak előadásokat kiberbiztonsági témákról. Minden érdeklődőt szeretettel várunk: az előadások látogatásához nem szükséges felvenni a labor tárgyait.

Időpont
Kedd, 15:30 – 17:00
Helyszín
Kiberlab / Teams
  1. Következő

    Az információbiztonság, mint irányítási rendszer I.

    Az információbiztonsággal kapcsolatos jogszabályi követelmények. Állami és önkormányzati szervek információbiztonsága (2023. évi XXIII. törvény; az Európai Parlament és a Tanács 2016/679 rendelete – GDPR). ISO menedzsmentrendszerek (Management System Standards).

    Előadó: Giesz István Helyszín: Teams

  2. Az információbiztonság alapjai

    Bevezetés az információbiztonságba. Az IT biztonság értelmezése. Az IT biztonság, mint üzleti követelmény.

    Előadó: Kovács Attila Helyszín: KiberlabTeams

  3. Határvédelmi technológiák

    Határvédelmi technológiák, működési elveik: csomagszűrők és típusaik. Bastion host, Socks, proxyk, transzparens és moduláris proxyk. Kapcsolódó technológiák: VPN, hitelesítés, tartalomszűrés.

    Előadó: Kovács Bálint Helyszín: KiberlabTeams

  4. Az információbiztonság irányítási rendszer II.

    Szabványok és ajánlások: RfC, IETF, IEEE, ISO, NIST, MSZT. Az ISO/IEC 27000-s szabványcsalád (27001, 27002, 27003):2022. A NIST Special Publication 800 Series Security Guidelines – NIST SP 800-53r4 –, valamint néhány hasznos további SP. Menedzsmentrendszerek: COBIT5 – CC / ISO/IEC 15408 – ITIL / ISO/IEC 20000.

    Előadó: Giesz István Helyszín: Teams

  5. Behatolásvédelem

    Hálózatbiztonsági események és érzékelésük. Intrusion Detection és Intrusion Prevention rendszerek (IDS, IPS, nIDS stb.). Egyéb érzékelési lehetőségek (honeypot/honeynet, darknet stb.). Esettanulmány.

    Előadó: Horváth Tamás Helyszín: KiberlabTeams

  6. Dokumentumvédelem

    Hozzáférés-ellenőrzés és digitális aláírás. Dolgozókra vonatkozó biztonsági előírások. Elektronikus aláírás és aláírás-ellenőrzés. Nyilvános kulcsú infrastruktúra alapjai, fő komponensek (CA, RA, címtár). PKI-hierarchia kialakítása, regisztrációs módszerek, eljárások. Tanúsítvány tartalma, főbb mezők, egy konkrét tanúsítvány elemzése. Visszavonás-ellenőrzés: OCSP, CRL. Időbélyeg. Kulcstároló eszközök, kulcsok menedzselése (HSM, illetve CMS rendszerek). PKI-hoz kapcsolódó szabályzatok (CPS, CP, EASZ). Néhány gyakorlati példa, alkalmazás (levelezéstitkosítás, e-cégeljárás, e-számla).

    Előadó: Kovács Tamás Helyszín: KiberlabTeams

  7. Üzemeltetésbiztonság

    Naplófeldolgozás és -elemzés. A naplózás célja. Naplózási protokollok. Szabványos naplóformátum. Naplóelemzés (on-the-fly / periodikus, korrelációelemzés). Incidensmenedzsment. Hálózatbiztonsági incidensek meghatározása, típusai, kockázatai. Az incidenskezelés folyamata (információgyűjtéstől a blokkoláson át a rendszerek helyreállításáig). Üzletmenet-folytonosság.

    Előadó: Giesz István Helyszín: Teams

  8. A téma később kerül kihirdetésre

  9. Vírusvédelem

    A számítógépvírusok készítésének, terjesztésének okai, terjedési módjaik. Mi ellen védekezzünk? Vírusok, trójaiak, férgek és társaik. Hogyan védekezzünk? A védelmi rendszerek felépítése, védelmi pontok, a vírusvédelmi rendszerek felépítése.

    Előadó: Szappanos Gábor Helyszín: KiberlabTeams