A mai kor legnagyobb kihívása az Informatikán belül a biztonság megteremtése. Naponta jelennek meg újabbnál újabb sérülékenységek. A spammereknek és a többi internetes csalónak talán ma van a legkönnyebb dolga, mivel az AI segítségével egyszerűen, gyorsan és könnyedén tudnak tartalmat gyártani szinte bármilyen nyelven. Ennek ellenére számos IT vezető továbbra is csak legyint ha szóba kerül a biztonságos informatikára való törekvés lehetősége. Indoknak általában a magas árat, a folyamatok bonyolultságát és a szerintük „macerásabb” üzemeltetést hozzák fel. A tapasztalatom az, hogy a valódi indokok inkább a kényelemhez és a probléma alábecsüléséhez köthetőek. Az IT biztonság akkor működik jól, ha nem történik baj, illetve, ha a bajt időben kezelni tudjuk. Ehhez viszont fel kell készíteni mind a munkatársakat, mind az informatikai rendszerünket a biztonságos működésre.
Ez nem mindíg könnyű és nem jelenti azt, hogy minden káros incidenstől védve lesz az infrastruktúra, viszont az a tapasztalat, hogy a támadások nagy része detektálható akár a munkatársak, akár az Informatikai eszközök segítségével.
Ahogy fentebb írtam, fontos ügynek tekintem az IT biztoságra való törekvést.
Több mint 15 éve foglalkozom az informatikával hivatásosan. Fő profilom egyébként a Linux rendszerekkel kapcsolatos problémák megoldása.
Megoldást az alábbi problémás területekre nyújtok a leggyakrabban:
- Linux rendszerek biztonsága (Frissítések, Syslog, console monitoring)
- SIEM rendszerek (RSA Netwitness)
- konténerek biztonsága (Docker)
- monitoring rendszerek (Zabbix, SNMP)
- Wifi (FreeRADIUS)
- Webes szolgáltatások (Weboldalak biztonsága, SSL)
- Jelszó széfek (KeePassXC, Vaultwarden)
- Token használata (Yubikey, Google Authenticator)
- Script írás (Bash, Python)