Description
Az előadásom során szeretném tisztázni, és tisztán láttatni a különbséget a fenti két IT biztonsági vizsgálati eljárás között, mert az utóbbi évkben mindkettő kicsit túl lett használva, ráadásul teljes mértékben megfelelő magyarításával egyiknek sem találkoztam.
Végigvesszük, hogy melyiknek mi az eredete, hogyan épült be IT biztonság területébe, és az élet milyen egyéb (ITB-n kívüli) területén alkalmazzák ezeket a módszereket. Emellett azt is, mikor van szüksége egy cégnek sérülékenységvizsgálatra (vagy penetration testing-re), mikor pedig red team assessment-re; milyen eredményt lehet várni egyiktől és másiktól; és milyen káros mellékhatása lehet ezeknek a vizsgálatoknak; valamint szükséges-e egy cégnek saját pentesting kapacitással rendelkezni, és igaz-e ugyanez a red team-re.
White Hat IT Security
A White Hat IT Security 2018 nyarán, 300K EUR befektetéssel alapított magyar IT security start-up, amelynek tagjai mind 5+ év releváns szakmai tapasztalattal rendelkező senior ITB szakemberek. Tevékenységünk középpontjában a védekezés áll: "blue team" kialakítás és fejlesztés, támadó-szimuláció ("red teaming"), sérülékenység-kutatás és incidens reagálás témában végzünk szakértői tevékenységet. Emellett elindítottuk egyedülálló nagyvállalati védekező szakember képzésünket, a WHCD kurzust.