Demo: Näin murtaudutaan webbikauppaan Katri Riikonen, CISSP.

Slides:



Advertisements
Samankaltaiset esitykset
Toimintaympäristö
Advertisements

Tervetuloa ICT-alalle!
Lähde: Tilastokeskuksen väestöennuste
1 Exporting Culture – Kulttuuriviennin ammattilainen -valmennus.
Yrityssaunailta Otaniemi
1 Heli Lepomäki Yritysten ja muiden organisaatioiden käyttöön sähköinen työpöytä on jo leviämässä, koska niiden toiminta ja asiakaspalvelu.
Turvallinen ja tehokas kertakirjautuminen webbipalveluihin Pekka Lindqvist
Päihdetilastollinen vuosikirja 2012
1.
Turvallinen etäyhteys – ratkaisuna: VPN (Virtual Private Network)
1 Sektorin nimi. 2 Reading times of magazines NRS Finland 2012.
SharePoint Apps & Office Apps
Kokemuksia ja parhaita käytäntöjä laskutuksen sähköistämiseen
Laajennettu työssaoppiminen- yrityksen näkökulma
Novell-kuulumiset Pekka Lindqvist
Heli Jimenez Senior Vice President OP-Pohjola
RedLynx,Tabella ja Atk-palvelut MikroMike
SUOMEN PANKKI | FINLANDS BANK | BANK OF FINLAND Maailmantalouden muutoksesta ja Euroopan talouden haasteista Erkki Liikanen Pääjohtaja Suomen Pankki.
1. Osakekaupan ja listayhtiöiden määrän kehitys
1 MARKKINAKATSAUS RAHASTOPÄÄOMA SUOMALAISISSA SIJOITUSRAHASTOISSA.
TWITTER KIRJASTOPALVELUNA Krista Auvinen Lähteet:
Suomi idän ja lännen solmupisteenä
1 1.
Tietoturvakoulutus Tietojenkäsittelyn koulutus-ohjelmassa
Business Analytics and Optimization Framework for Mobile Telecommunication Operator Sector Diplomityöseminaari Kalle Tavakka 62780E
Nykytilan kuvaus: Havainnointitutkimus
WoSCos Work, Skills and Costs Yhteistyökumppanit kotimaassa CIMO Raahen tulevat ulkomaiset opiskelijat Vaihtoon lähtevät opiskelijat Yhteistyökumppanit.
ADSL Eetu Leppänen 02TL3.
Avoimet oppimisympäristöt verkossa -työpaja Heli Ruokamo TTKK/DMI/HypLab MindTrek Tampere International Media Week 1999.
EWork – Reshaping consulting. eWork yrittäjien asialla HETKY Hubia ja Hupia.
Uudet ulkomaiset yritykset v Lehdistötilaisuus Invest in Finland Tuomo Airaksinen
Kuvien lähde:. Kuinka pitkä on pitkä? Subprime kriisi alkoi Yhdysvalloista elokuussa Se muuttui finanssikriisiksi lokakuussa Kreikkakriisi.
*) Työttömät ilman lomautettuja Lähde: Työ- ja elinkeinoministeriön työttömyystilastot Työttömät* työnhakijat 1994–2014, syyskuu Yleisimmät.
Suomalaisen Työn Liitto Suomi-barometri 2010 Juhannustutkimus Taloustutkimus Oy.
Company Confidential © 2008 Nokia V1-Filename.ppt / YYYY-MM-DD / Initials 1 What is social media Lietsala & Sirkkunen.
Raskaudenkeskeytykset 2010 – ennakkotiedot Anna Heino Mika Gissler.
Valtteri, Simo, Mika Myllytulli, My-tlpt09E 2010
Instagram Katariina Toivonen.
MILLAINEN METROPOLIKAUPUNKI? EN HURUDAN METROPOLSTAD? Helsingin valtuusto / Helsingfors fullmäktige Mikko Pukkinen Kuntajakoselvittäjä.
Wifi direct hakusanalla Viktor Azim (MTTT10S)
RAY:n VASTUU- JA VUOSIRAPORTTI 2013.
DHCP & DNS Joni Härmä EL3.
Tekesin ja innovaatiotoiminnan vaikutukset 2014
Web 2.0 tiivistetysti 1. Ohjelmistoalusta on Web. Webtop korvaa Desktopin. Keskeistä yhteisöllisyys ja ”Software as a Service”. 2. Kollektiivisen älyn.
Maija Laatikainen Anni Lantto Jannika Sammalkangas
SRV – Rakentavasti erilainen
ECM by SYSOPENDIGIA - APPETITE ©2007 E.S.A. Tietokanta Timo Holm Mika Kilpeläinen.
Hankintasuunnitelma.
Kenttäväylien kehitystyö
Nurmi Hydraulics Oy Vaiheittain kansainvälistynyt.
Yrityksen ja projektin esittely
Tietokannat –kurssi SQL peruskyselyt
Tietokannat -kurssi KSAO, Datanomit, käytön tuki kevät 2015 Lauri Tapola.
MILLAINEN METROPOLIKAUPUNKI? Espoon kuntalaiskuuleminen Mikko Pukkinen Kuntajakoselvittäjä.
Creative Campus - yliopisto innovaatioympäristönä Sisältöliiketoiminnan luovien prosessien johtaminen (Creative Processes and Content Busines.
Aluetilinpito Lähde: Tilastokeskus/Tuotannon ja työllisyyden aluetilit
1 KANSAINVÄLISIÄ VERTAILUTIETOJA FINANSSIMARKKINOILTA Joulukuu 2014.
ALUEELLINEN KILPAILUKYKY JA TYÖLLISYYS –TAVOITE ITÄ-SUOMEN EAKR-TOIMENPIDEOHJELMA
Suomen rautatieverkoston robustisuus (aihe-esittely)
DNS ja DHCP palvelut Linuxissa
Joni Kelloniitty & Niko Säyriö
TAMPEREEN KAUPUNKI – TALOUS- JA STRATEGIARYHMÄ 1 Ennakkotietoja työpaikoista vuodelta 2004 Vuoden 2004 ennakkotiedot työpaikoista julkaistiin
Palomuurin peruskäsitteitä Palomuurin tehtävänä on erottaa ja kontrolloida tietoliikennettä yrityksen lähiverkon (LAN) ja yrityksen ulkoisen verkon (WAN)
Tekesin viestit 2016 VIESTIT Markkinat
Äänestäjän kuluttajansuoja
Presentation subheading
Elisa Oyj – Elisa Partinen / VI12DI
Sosiaalisten verkostojen analyysi (ja Web2.0)
Kari Tuutti Yksikönjohtaja, Long Products Outokumpu
CUG.fi -risteilyseminaari
Esityksen transkriptio:

Demo: Näin murtaudutaan webbikauppaan Katri Riikonen, CISSP

Stonesoft lyhyesti Secure Information Flow •Toimii Yhdysvalloissa, Euroopassa sekä Aasiassa •Globaali 24/7 tuki •Asiakkaita yli 90 maassa •Keskitymme suuriin yrityksiin, jotka tarvitsevat korkeatasoista verkon tietoturvaa sekä katkeamattomia yhteyksiä •Globaali tietoturvayritys •Perustettu 1990 •Listattu NASDAQ OMX •Pääkonttori Helsingissä •Integroidut verkon tietoturvan ja tietoliikenteen jatkuvuuden takaavat ratkaisut •Tuotekehitys-yksiköt Suomessa ja Ranskassa •Patentoidut tuotteet Globaali yritys Innovaatio Asiakaskeskeisyys

– Kohteen identifiointi: • Domain-nimi, IP-osoite, tietokantapalvelin, etc. – Tiedon kerääminen • Whois, DNS, Web-sivut, puhelinluettelot, etc. • Isäntäkone-/verkko-/porttiskannaus • Käyttöjärjestelmän määrittäminen • Palvelun identifiointi(Banner grabbing) Hakkerin työskentelymenetelmät

Exploiting Server Vulnerabilities Tietojen kerääminen - nmap

Attacker Windows menu.cityburger.htl Windows

Exploiting Server Vulnerabilities Running the Exploit

Hacking Through the Web Site Example target:

How to Defend What is seen in the network? • Nmap and exploit • SQL Injection

Turvanäkymiä 2011 • Applen suosio kasvaa – hakkereiden kiinnostus seuraa pian perässä • Roskapostitus sosiaalisessa mediassa lisääntyy • Stuxnet variantit ja kopioijat • Älypuhelimien tietovarkaudet • Todentamisongelmat pilvipalveluissa • Evaasiotutkimus jatkuu

Evaasiotekniikat • Stonesoft herätteli IPS-valmistajia vuoden 2010 aikana havahtumaan evaasioiden tuomaan ongelmaan • Evaasiot nousivat kansainväliseen medianäkyvyyteen ja valmistajat riensivät parantamaan tuotteitaan • Tutkimus jatkuu ja uusia löytöjä odotetaan runsaasti vuodelle 2011

Tietoturva on Prosessi… Kuvien lähde:

Toiminta-alue PKI Authorization Encryption toolkits