Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner Hacking, It-sikkerhed

»Hvad nytter en penetrationstest, hvis virksomheden ikke lukker de fundne huller?«

Sommertour: It-sikkerhed handler om at beskytte det, du har ekstra kært. For du kan ikke beskytte alt - og i 19 ud af 20 tilfælde er hackerne smartere end du er.

Af Morten K. Thomsen Mandag, 25. juni 2012 - 15:56

Han ligner ikke prototypen på en, der har lavet it-indbrud i en lang række internationale virksomheder. Slipset og jakkesættet ligner mere en konsulenttype - hvilket da også er netop det, han er.

Dan Haagman beskæftiger sig med cyber security i PA Consulting og kan fortælle hovedrystende historier fra det virkelige liv.

»Når vi laver penetrationstest af virksomheder, får vi adgang til systemerne i 95 procent af tilfældene. Men det mest interessante for virksomheden er ikke selve afsløringen af sikkerhedshullet, men mere den tankegang eller de processer, der gjorde hullet muligt,« siger Dan Haagman til Version2.

Han forklarer, at hacking involverer en stor del psykologi, og at man kan læse rigtig meget ud af relativt få informationer:

»It-systemer er lavet af mennesker og repræsenterer, hvordan de tænker. Der vil altid være mønstre, og ud fra, hvordan systemet er skruet sammen, kigger vi efter de åbenlyse ting. Og helt ærligt: Nogle huller burde virkelig ikke være der. Så går vi ind og spørger, hvordan det kan være. Er det virksomhedens kultur, forkerte processer - eller slet og ret inkompetence, der har skylden?,« siger Dan Haagman til Version2.

Dermed lægger han op til et mere holistisk syn på it-sikkerhed, end bare at sørge for ikke at have kendte sikkerhedshuller.

»De fleste systemer, vi bryder ind i, klares med et par fingre og en webbrowser. Det er slet ikke nødvendigt at bruge særlige hackerværktøjer. Det kan også være så simpelt som at sende en mail til regnskabsafdelingen, hvor pdf'en med fakturaen er inficeret, så vi får adgang til systemerne,« siger han videre.

Dan Haagman suppleres af sin danske kollega Janus Friis Bindslev.

»Du er nødt til at anskue it-sikkerhed i et forretningsmæssigt perspektiv, for du kan ikke beskytte alt. Det er ikke økonomisk muligt. Du er nødt til at vide hvad dine vigtigste sikkerhedsrisici er, og hvilket niveau dine sårbarheder befinder sig på,« siger Janus Friis Bindslev til Version2.

Han henviser også til en dugfrisk undersøgelse, PA Consulting har lavet af it-sikkerheden i de største danske virksomheder, der viser, at 78 procent regelmæssigt foretager såkaldte penetrationstest af egne it-systemer, altså hvor en sikkerhedsekspert skal prøve at trænge igennem forsvarsværkerne. Det bemærkelsesværdige er dog, at kun 56 procent af virksomhederne tager konsekvensen og implementerer løsninger på de problemer, testen påpeger.

»Tester vi virksomheden seks måneder senere, er de samme huller der stadig,« supplerer Dan Haagman.

Læs også

  • Dyrker du usikker XML, kan hackere penetrere dig
Send Tweet
Udskriv

Mere om Hacking

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Rygte: 48 millioner Xbox Live-konti hacket

Udgivet 24. maj 14.40Opdateret 24. maj 14.40

Teenager står frem: Derfor hackede jeg Version2

Udgivet 17. maj 16.40Opdateret 17. maj 16.40

CPR.dk affejer hacker-video på Youtube som uinteressant: "Vi er sikre nok"

Udgivet 16. maj 6.29Opdateret 16. maj 6.29

RSA's direktør deler ud: Sådan skal du beskytte dig fremover

Udgivet 15. maj 6.29Opdateret 15. maj 6.29

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Tre unikke ingeniører, dataloger og andre dygtige it-kandidater
Udgivet 22. maj 15.00
C#/.Net software udvikler
Udgivet 14. maj 13.13
World class front-end developer
Udgivet 1. maj 10.48
Systems Administrator til Intern Drift
Udgivet 24. maj 10.04

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ethernet fylder 40: Fra datacenter til F16-fly

Udgivet 24. maj 15.55Opdateret 24. maj 15.55

Rygte: 48 millioner Xbox Live-konti hacket

Udgivet 24. maj 14.40Opdateret 24. maj 14.40

Shopamok: 41 domæner fra konkursbo sat til salg for 500 kroner

Udgivet 24. maj 14.08Opdateret 24. maj 14.08

300.000 cloud-servere giver ny Xbox supermuskler

Udgivet 24. maj 11.31Opdateret 24. maj 11.31

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 11.32

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Interxion bygger nyt datacenter i Valby

Interxion Danmark

Skyen bliver hybrid i fremtiden

HP

HP giver bedre overblik over virksomhedens it-ricisi

HP

HP lancerer verdens mest automatiserede servere

HP

Kapitaludvidelse på halv mia. skal åbne nordtysk marked

GlobalConnect

It-virksomheder

Liga Distribution
|
Lakeside
|
CodeSealer Aps
|
Dubex
|
Secu
|
KJAER DATA
|
MN Security
|
C2IT
|
Rackhosting
|
TOPdesk Danmark
|
Atomic Software ApS
|
Prolog Development Center A/S
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300