27
Védelmi rendszerek vizsgálatának problémái Dr. Leitold Ferenc Veszprog Kft., CheckVir tesztlabor

Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

  • Upload
    vudiep

  • View
    213

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Védelmi rendszerek vizsgálatának problémái

Dr. Leitold Ferenc

Veszprog Kft., CheckVir tesztlabor

Page 2: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

28 évvel ezelőtt

Page 3: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Potyogós / Cascade vírus (1988)

• 1701 – 1704 byte

• COM és EXE fájlokat fertőz

• oligomorf

• “potyogó betűk”

Page 4: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

SCAN.EXE (1989)

• 18 (!) különböző vírus felismerése

• Csak felismerés, helyreállítás nélkül

• Csak ha elindítjuk, nincs folyamatos védelem

• DOS operációs rendszer alatt

Page 5: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

1-2 évvel később

Page 6: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

A V-Care leírásban

105 vírus

listája

Page 7: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Védelmek frissítései (90-es évek eleje)

Két egymást követő frissítés között

eltelt idő elég arra, hogy a védelem

minden védelmi eljárását és minden

funkcióját megvizsgáljuk minden

létező kártevővel szemben.

t

Page 8: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

A teljes vizsgálat lehetetlen.

A konzekvens működés, a

reprodukálhatóság sem

működik.

t

Védelmek frissítései (2011)

Page 9: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

• Több százmillió kártevő kezelése

• Több védelmi eljárás, rengeteg funkció

• Komplex működés

• Folyamatosan változik (felhő technológia)

nehéz vizsgálat, szakértelmet igényel

nem reprodukálható

gyártói befolyásolás lehetősége

Védelmi rendszerek (2016)

Page 10: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Többszintű védelmek

Page 11: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Kártevők élettartama

Page 12: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Kártevők élettartama

Page 13: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Kártevők élettartama

Page 14: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Kártevők élettartama

Time to detect

Page 15: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Vizsgálati szempontok

teljesítményhatékonyság

Page 16: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Bootolási idő tesztelése

Mi a fontosabb?

BOOTOLÁSI IDŐ vagy BIZTONSÁGOS BOOTOLÁS

DEMO

Vizsgálati eljárások

Page 17: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat
Page 18: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Védelmi rendszerek

Page 19: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Védelmi rendszerek

Page 20: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Védelmi rendszerek

Page 21: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Védelmi rendszerek

Page 22: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Védelmi rendszerek

Page 23: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Védelmi rendszerek

Page 24: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Védelmi rendszerek

Page 25: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat
Page 26: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Protected

ITMalicious

Activity

IT User

Behavior

Enterprise

Wellbeing

Vulnerability Assessment

Vulnerability Assessment

Vulnerability Detection

Vulnerability Detection

Vulnerability RemediationVulnerability Remediation

Security Incident Preparedness

Security Incident Preparedness

Security Incident Detection

Security Incident Detection

Security Incident Response

Security Incident Response

Page 27: Védelmi rendszerek vizsgálatának problémái · Veszprog Kft., CheckVir tesztlabor. 28 évvel ezelőtt. Potyogós / Cascade vírus (1988) •1701 –1704 byte •COM ésEXE fájlokat

Köszönöm a figyelmet!