Experti z MU vyvíjí prostředí na ochranu dat
Není žádným tajemstvím, že vlastníci dat jsou neustále ohrožováni hackery. V Ústavu výpočetní techniky Masarykovy univerzity proto pracuje tým IT specialistů na kybernetickou bezpečnost s cílem zlepšit třeba kybernetické zabezpečení systémů nebo připravenost prostředí na vyšetřování bezpečnostních incidentů. Zvláštní pozornost věnují citlivým datům, tedy vysoce chráněným informacím vyžadujícím speciální ochranu. Ta ukládají uživatelé výzkumné infrastruktury CERIT-SC MU v unikátním prostředí známém jako SensitiveCloud. V posledním měsíci proto IT experti ÚVT MU otestovali, jak dobře toto jedinečné prostředí splňuje vysoké požadavky na kybernetickou bezpečnost. Připravili simulaci promyšleného hackerského útoku a prověřili jak připravenost systému, tak reakce IT odborníků, kteří cloud spravují.
Běžně se slabiny systémů testují pomocí penetračních testů, které se zaměřují na odhalování zranitelností umožňujících neoprávněný vstup do IT systémů. Test odborníků Ústavu výpočetní techniky MU byl však mnohem komplexnější. Jeho cílem bylo navíc prověřit reakce IT správců na probíhající simulovaný útok. Ti věděli sice, že systém bude testován, ale neznali čas ani hodinu, kdy k testu dojde. V určitý moment pak obdrželi fiktivní zprávu, že z úložiště byla zveřejněna citlivá data. Následně pak pomocí stávajícího nastavení prostředí vypátrali, co přesně se stalo a jak ochranu prostředí vylepšit do budoucna. Můžete to brát jako takovou detektivní hru. Správci systému museli projít kroky pomyslného zloděje, který se dopustil kriminálního činu. Jako detektivové hledali jednotlivé stopy, které na místě činu zanechal, a snažili se přijít na to, jak přesně se čin stal. Šlo o velmi detailní práci, kdy pro nás byla důležitá každá maličkost, uvádí IT expert Lukáš Daubner, který vedl přípravu testování.
Test byl výjimečný už samotným fiktivním útokem a také vysokými požadavky kladenými na správce SensitiveCloudu. Ti museli vypátrat nejen to, co útočník v systému napáchal, ale zmapovat také jeho kroky a jejich posloupnost. Správci systému získali díky simulovanému scénáři neocenitelnou praktickou zkušenost. Sami tak na vlastní kůži poznali, které systémy v ekosystému SensitiveCloud potřebují z hlediska bezpečnosti větší péči při jejich konfiguraci a správě, dodává výkonný ředitel centra CERIT-SC Matej Antol z Masarykovy univerzity. Testování IT odborníci připravovali dva měsíce a bylo přísně tajné.
Vyřešení tohoto simulovaného incidentu pomohlo IT specialistům z Masarykovy univerzity zlepšit obranyschopnost cloudu, jeho konfiguraci a procesy související s ochranou citlivých dat. Unikátní testování bylo součástí přípravy na získání bezpečnostní certifikace pro provoz SensitiveCloudu a jeho výsledky pomohou vylepšit metodiku forenzní připravenosti. Na té IT expert Lukáš Daubner spolupracuje s předním odborníkem na informační bezpečnost Raimundem Matulevičiusem z estonské Tartuské univerzity. Testování proběhlo v rámci mezinárodního projektu kybernetické bezpečnosti CHESS, na kterém se podílí IT specialisté z Estonska a regionu Jižní Moravy. O unikátním testování forenzní připravenosti citlivého cloudu přednášel Lukáš Daubner také v červnu 2023 na 35. mezinárodní konferenci CAISE '23 ve španělské Zaragoze, je vydán také odborný článek s názvem A Case Study on the Impact of Forensic-Ready Information Systems on the Security Posture.
Poslední zprávy z rubriky Internet a telefony:
Přečtěte si také:
Prezentace
30.10.2024 Pochybujete o crowdfundingu? Vsaďte na lepší…
30.10.2024 Hra o trhy: Jak volby a globální napětí ženou…
16.10.2024 Aby i v zimě nohy zůstaly v teple
Okénko investora
Radoslav Jusko, Ronda Invest
Olívia Lacenová, Wonderinterest Trading Ltd.
Starbucks v červených číslech: Přinese vize nového generálního ředitele oživení?
Petr Lajsek, Purple Trading
Mgr. Timur Barotov, BHS
Jakub Petruška, Zlaťáky.cz
Americké prezidentské volby za dveřma. Jaký vliv bude mít výsledek na žlutý kov?
Jiří Cimpel, Cimpel & Partneři
Portfolio 60/40: Nadčasová strategie pro dlouhodobé investory
Miroslav Novák, AKCENTA
Ali Daylami, BITmarkets
Trump vs. Harris: komu majitelé kryptoměn coby voliči dají radši hlas?
Okénko finanční rady
Ondřej Vacek, Ušetřeno.cz
Tomáš Kadeřábek, Swiss Life Select
Iva Grácová, Bezvafinance
Jak se připravit na nečekané výdaje: Tipy na vytvoření a správu nouzového fondu
Lukáš Kaňok, Kalkulátor.cz
Energie dál zlevňovat nebudou, vyplatí se fixovat aktuální ceny?
Martin Pejsar, BNP Paribas Cardif Pojišťovna
Aleš Rothbarth, Skupina Klik.cz
U nehod bez zimních pneumatik mohou pojišťovny krátit plnění
Lukáš Raška, Portu
Portu vydělalo svým uživatelům už přes 5 miliard, spravuje jim více než 36 miliard korun