Prosjektgruppe 26ESikkerhet i Internettløsninger Sikkerhet i internettløsninger.

Slides:



Advertisements
Liknende presentasjoner
Fra prøving og feiling til
Advertisements

Forberedelse OpplæringSpesifikasjonerImplementasjon Installasjon Test løsning Last testing Kunde Konsulenter Leverandører ? ? ? ?
Prosjekt Kartlegging av systemovervåkningsverktøy (SyMVe) l Bakgrunn l Prosjektmandatet l Prosjektplanen.
Fra prøving og feiling til
SALG AV EL-FORRETNINGEN Statoil selger El-forretningen til LOS AS (Agder Energi) Classification:Status:
Hvem er vi?  InOut  Bygger merverdi rundt brukt IT-utstyr  Levert 70 Skolelinux-installasjoner  TeleComputing  Norges største leverandør av driftstjenester.
Hvordan kan Telenor og din Telenor-forhandler bistå gründere og småbedrifter og gjøre hverdagen din enklere?
Kapittel 8: Nettverk i praksis
Eksterne sikkerhetsproblemer og trusler Med fokus på Windows nettverk.
HMS i petroleumssektoren Forskningsinnsats og Utfordringer Sikkerhetsforum 9. desember 2004 Tor-Petter Johnsen, Norges forskningsråd.
EPC Energisparekontrakter i Leksvik kommune. EPC/Eurocontract –Energy Performance Contracting (EPC) er en modell for gjennomføring av lønnsomme energieffektiviseringstiltak.
Selge et produkt eller en tjeneste
Drift av Vmware ESX Server for HiST
Presentasjon av forskningsprosjektet Styring mot gevinst -
InOut og TeleComputing  Nøkkelferdige, rimelige Skolelinux-løsninger  Maskinvare (tjenermaskiner og tynnklienter)  Programvare  Installasjon av ferdig.
«Sammen om Kvalitet» Informasjon om kvalitet, kvalitetssystem og avvikssystem Kurs tillitsvalgte Utdanningsforbundet 23.mai 2013 Kjell Meen, kvalitetssjef.
IN320 Statoil Hjemmekontor Gruppe1 1 Statoil Hjemmekontor -Ett Lite Skritt Videre.
Utført av: Jeppe Flensted HiST Vår 2009
Telenor Mobil Audio Sampler Hovedprosjekt nr 60 våren Applikasjon for miksing av wav- filer til bruk på mobilsvar og MMS (Multimedia Message Service)
Capabilities i Trustix Secure Linux
Presentasjon av Concrea
Virtualisering med VMware
System Center Configuration Manager 2007 Presentert av Thomas Lidahl Mørtsell og Carl Fredrik Krokstad.
Installasjon og konfigurasjon av Microsofts neste generasjons samhandlingsprodukter. 10E – Anders Nilsen & Hanna Aagerborg Aanjesen.
Presentasjon av hovedprosjekt 23E Student:Veileder:Oppgavestiller: Ronny A. HansenArne B. MikalsenNordborg Kristen Videregående Skole
Maximite AS Et konsulentselskap bestående av 8 uavhengige konsulenter som er spredt fra Finmark til Oslo Bred erfaring innen blant annet strategiutvikling,
Presentasjon av masteroppgave
Norsk senter for prosjektledelse Et forskningsbasert samarbeid med norsk næringsliv og forvaltning.
Et forskningsbasert samarbeid mellom akademia, næringsliv og forvaltning Kompetanseaspektet i prosjekter Læring og erfaringsoverføring.
Vi skal ha aksept for å være tjenesteyter, ikke administrasjon Frist: 1.oktober 2007 Plan: Vi ønsker å få aksept for dette i ledelsen Vi ønsker at SESAP.
”Open Source” som strategisk virkemiddel i kommunen
Avdelings ingeniør ved HiB (AHS)
# Rapporten skal kun benyttes av Universitetet i Oslo til de formål den er ment og skal ikke distribueres til andre parter uten vårt skriftlige samtykke.
Telenor Miljøkalkulator
Marius Lia Nilsen Magnus Salomonsen Prosjektgruppe 048E.
Bachelorprosjekt - Oppgave 17E
Sikkerhet ved datasystemer hos Skjåk Energi
Digitalisering av alle gjeldende reguleringsplaner i 12k
IKT-strategi og nettverksbeskrivelse for Farsunds Avis Arbeidsted: Farsunds Avis Kontaktperson: Steinar Spjelkaviknes Veileder: Jostein Lund Oppgave 1E.
Presentasjon av hovedprosjekt
Hovedprosjekt 59 Nettverk med Linux filserver og terminalserver ved Orkdal vgs.
Hovedprosjekt Konfigurering av Virtuelle Private Nettverk (VPN) Veileder: Olav Skundberg Tom A. Trosterud og Lars Reidar Andersen.
Hovedprosjekt 2005 Sikker kommunikasjon og begrensninger i standarder Gruppe 50 Tore Bergeng Thomas Tønnessen.
Hovedprosjekt HKD Gruppe 54E Oppsett og konfigurering av VPN.
Pasientforløp ”hjem til hjem”
Malvik Videregående Skole Overvåking av brukeraktivitet og fjerndistribuering av Windows 2003 Server.
Hovedprosjekt RIS og SUS ved Q-Free ASA av Øyvind Lystad Rune Storm Sivertsen.
X10 webservices/IM -> mobilklient. Oppdragsgiver:
HOVEDPROSJEKT E53 Hovedprosjekt ved AITeL våren 2001 Studenter Erland Johnsrud Steffen Osen Eirik Øye Oppdragsgiver ERGO Runit ved Anders Håkon Gaut Veileder.
Ny studentlab med trådløst nettverk og mobile løsninger.
IEEE b trådløst nettverk Hovedprosjekt ved AITeL våren 2002 Reidar Hagen og Rune Solem, 3DDT Veileder: Kurt-Even Kristensen.
Hovedprosjekt ved Høgskolekandidatstudiet for Drift- og vedlikehold av EDB-systemer ved IDB, HiST -- Våren 2001 – Datanetwork for Q-Free.com Utført av:
Tittel på prosjektoppgaven: ”Etablering av ny internettpresentasjon og innføring av den web-baserte delen av et intranett ved Høgskolen i Stavanger.” Presentasjon.
HPR 56 - Cross Platform Gaming Server Av Bjørn Haugen, og Hans Kristian Hovland.
Prosjekt 52E Installasjon, konfigurasjon og bruk av System Management Server 2003.
Prosjekt Genisis Hovedoppgave 06/07 Hist, AITeL, Oppgave.
Oppgavestiller: Stein Meisingseth ved Aitel. OPPGAVE: Sette opp og konfigurere en testlab med Live Communications Server Sette opp og konfigurere en testlab.
System Center Configuration Manager 2007 Bachelorprosjekt gruppe 18A
Windows 2000 nettverk med Active Directory Arbeidssted: IBM, Trondheim Oppgavestiller: Roy Ingebrigtsen Veileder: Jostein Lund Oppgave 48E: Gro Eikeland,
Innrapportering via mobil enhet Hovedprosjekt 2004.
Windows 2000 nettverk med Active Directory Oppgave 10E: Ingvild Kjerkol og Frank Mæhla Arbeidssted: IBM A/S, Klæbuvn 196 B Kontaktperson: Roy Ingebrigtsen.
Bakgrunn for prosjektet Lage en veiledning for små tjenestetilbydere av bredbånd, slik at de kan tilby sine kunder IP-telefoni ved å bruke SIP.
Digital eksamen på UiA Status.
Hovedprosjektoppgaven for Prosjektgruppe 027E Ruben Apalnes presenterer: Ruben Apalnes presenterer:
HP21: Installering av IP-telefoni på AITeL Inge Pettersen Bjørn Andreas Skipnes Thomas Teigen Tomas Danielsen.
HVA ER EN PDA? PRAKTISK BRUK PROSJEKT PDA, MOBIL PROFIL GEVINST
Gruppe 51E Inger Torp, Edvard Andrè Nilsen, & Janne KB Pedersen
Organisasjonsjustering hos USIT Allmøte 01. juni 2017
Oppgave 46 - Automatisering av overvåkningsrutiner
PROSJEKT PDA I STEINKJER KOMMUNE MOBIL PROFIL
Utskrift av presentasjonen:

Prosjektgruppe 26ESikkerhet i Internettløsninger Sikkerhet i internettløsninger

Prosjektgruppe 26ESikkerhet i Internettløsninger Prosjektgruppe 26E  Ann-Helen Andersen  Dagfinn Grønvik  Jan Idar Hammervold  Rita Paulsen

Prosjektgruppe 26ESikkerhet i Internettløsninger Cap Gemeni Ernst & Young  Etablert i 1967  Har 10 avdelinger spredt over hele landet.  Har over ansatte på verdensbasis.  Kjøpte bedriftsrådgivningsdelen i Ernst & Young i mai  Er det største konsulentfirmaet innen IT i Europa.

Prosjektgruppe 26ESikkerhet i Internettløsninger Cap Gemini Ernst & Young Forretningsidè CGE&Y hjelper virksomheter til å ta riktige strategiske beslutninger og implementere løsninger som gir målbare resultater ved å forene kompetanse, erfaring og teknologi.

Prosjektgruppe 26ESikkerhet i Internettløsninger Cap Gemini Ernst & Young Satsningsningsområder  Datasikkerhet  Høyteknologi, elektronikk- og IT-industri  Olje og energi  Bank/finans  Helsevirksomhet  Offentlig sektor  Handel og distribusjon  Arbeider også i utvalgte nisjer nasjonalt

Prosjektgruppe 26ESikkerhet i Internettløsninger Cap Gemini Ernst & Young Største kunder i Norge: DnB Statoil Alpharma Skattedirektoratet Verdipapirsentralen Skuld Gjensidige Telenor Norsk Hydro Kredittkassen

Prosjektgruppe 26ESikkerhet i Internettløsninger Bakgrunn for valg av oppgave  Stor økning i bruk av internettjenester medfører:  større krav til sikkerhet  stadig større behov for sikkerhetskometanse hos driftspersonell

Prosjektgruppe 26ESikkerhet i Internettløsninger Problemformulering Vi vil i dette prosjektet utarbeide metoder for innhenting av informasjon om sårbare elementer i nettverket. Deretter er målet å teste og sikre systemet på bakgrunn av denne kunnskapen. Vi vil i den forbindelse dokumentere de ulike verktøy som blir benyttet for sikkerhetstesting.

Prosjektgruppe 26ESikkerhet i Internettløsninger Arbeidsmetode  Utarbeide arbeidsmetoder for kontinuerlig sikring av datanettverk ved å: 1. Utarbeide et realistisk nettverkstopologi bestående av LAN, Internett og en demilitær sone 2. Gjennomføre standard installasjon på alle tjenere og klienter 3. Penetration testing av nettverket med tilgjengelig verktøy

Prosjektgruppe 26ESikkerhet i Internettløsninger Arbeidsmetoder 4. Tetting av sikkerhetshull ved å bedre konfigurasjonen, samt installere sikkerhetspatcher 5. Gjenta punkt 3 og 4

Prosjektgruppe 26ESikkerhet i Internettløsninger Målsetting  Opparbeide kunnskap og teknikker som benyttes av hackere for å angripe datanettverk  Utarbeide metoder til bruk for systemansvarlig i daglig sikkerhets arbeid

Prosjektgruppe 26ESikkerhet i Internettløsninger Status på prosjektet  Tilegnet oss teoretisk kunnskap om sikkerhetsproblematikk  Laget mal for rapporten  Har startet med å skrive teoridelen på rapporten  Skisserte nettverkstopologi  Installerte og konfigurerte klienter, tjenere og brannmur

Prosjektgruppe 26ESikkerhet i Internettløsninger Problemer underveis  Det tok noe tid før vi fikk tilgang til nødvendig utstyr  Problem med defekte maskiner og nettverkskort  Mangel på PCI kort medførte endring i valg av brannmur løsning  Lite tilgjengelig dokumentsjon på brannmur, samt defekt nettverkskort medførte noen problemer med klargjøring av brannmur

Prosjektgruppe 26ESikkerhet i Internettløsninger Videre framdrift  Fortsette med konfigurering og testing av brannmur  Starte med penetration testing  Sikre nettverket på grunnlag av gjennomførte tester  Utvikle arbeidsmetoder for systemansvarlig  Utarbeidelse av sluttrapport  Presentasjon av rapporten for CGE&Y og veileder