logo Veracomp s.r.o.

Veracomp na workshopu Hacking vs. Security

Veracomp - distributor s přidanou hodnotou, se aktivně účastnil workshopu s názvem Hacking vs. Security, který pro své zákazníky dne 8.10. 2013 v Bratislavě pořádal partner - společnost TooNet.

Během workshopu mohl Veracomp vyzkoušet bezpečnostní produkty ze svého portfolia v praxi. Před zraky téměř 40 posluchačů z řad státní správy, školství, bankovnictví, průmyslu a dalších oborů se etičtí hackeři ze společnosti Nethemba pokusili proniknout skrz zabezpečení realizované na špičkových zařízeních z oblasti bezpečnosti.

Prvním cílem útoků byla bezdrátová sít zákazníka, do které byl připojen neautorizovaný přístupový bod. Automatický mechanismus v rámci kontroléru bezdrátové sítě Aruba Networks na tento falešný access point pružně reagoval a všechny klienty, kteří byli na tento neutorizovaný přístupový bod zaregistrováni, okamžitě odpojil. Na konfiguraci a předvedení se podílel Jaroslav Jurásek, Senior Engineer společnosti Veracomp.

Dalším cílem útoku byl webový server. Cílem útoku bylo proniknout k administraci webového serveru a kompromitovat například vystavený obsah. Hacker se pokoušel nejprve demonstrovat útok na principu SQL injection. Server, který nebyl nijak chráněn, okamžitě podlehl útoku a ochotně odpovídal na všechny požadavky hackera.

Na druhý server, který se nacházel za produktem AppWall společnosti Radware, útok úspěšný nebyl, všechny pokusy hackera byly eliminovány na úrovni produktu AppWall, který vše názorně zapisoval do logu. Konfiguraci zařízení AppWall a demonstraci jeho možností předváděl Alois Andrýsek, Senior Engineer společnosti Veracomp.

Posledním útokem byl DDoS útok na webový server. Cílem nebylo demonstrovat volumetrický útok, ale útok typu Slow http, který není snadno detekovatelný, ale je smrtelný pro většinu webových serverů. Scénář byl podobný jako u předchozího útoku. Hacker nejprve zaútočil na nechráněný server, který během několika málo sekund podlehl přicházejícím požadavkům ze strany útočníka a z pohledu běžného uživatele se stal nedostupným.

Druhý server byl chráněn produktem FortiDDoS společnosti Fortinet. Tento produkt se zaměřuje na inline mitigaci útoků typu DoS/DDoS a jeho velkou výhodou je téměř okamžitá reakční doba. Hackerovi se nepodařilo zacílit slow http útok tak, aby znedostupnil chráněný webový server. Názornou ukázku fungování zařízení FortiDDoS a stručné představení jeho možností přednesl Jan Václavík, Senior Engineer společnosti Veracomp.

"Akce pro koncové zákazníky našich partnerů pořádáme pravidelně a mohu potvrdit, že živé demonstrace bezpečnostních produktů, navíc v kombinaci se sofistikovamými útoky hackerů, se setkávají s velkým úspěchem", uvedl Jan Václavík, Senior Engineer společnosti Veracomp, která zapůjčila všechna předváděná zařízení.

Další články k tématům - AppWall - Bratislava - DDoS - DoS - Fortinet - hacker - server - SQL - workshop - Alois Andrýsek - Jan Václavík

Článek Veracomp s.r.o. ze dne pátek 25. října 2013

Další články od Veracomp s.r.o.

Integrovaná řešení pro spolehlivou digitální infrastrukturu

Veracomp se spojuje s globálním IT distributorem Exclusive Networks

Tomáš Barta vede obchodní tým Veracompu

Trojan Dreambot cílí na finanční sektor v Česku

Infoblox a Proofpoint rozšířují akvizivemi svůj záběr na IT trhu

TOWERPARK hostil zákaznickou konferenci CyberArk

Setkání partnerů Flowmon a LOGmanager v Národním muzeu

Přehled technických a obchodních novinek na Red Hat Partner day

Veracomp je jediným držitelem unikátní Extreme Black Belt certifikace v ČR

Fortinet poskytuje široké spektrum bezpečnostních řešení

Veracomp rozšiřuje nabídku vzdělávacích aktivit

Veracomp má nový web

IT produktem roku v kategorii bezpečnostní řešení je LOGmanager

Poradíme, jak se chránit před ransomware

Veracomp roste a zakládá Veracomp Slovakia

Veracomp vyhlásil nejlepší partnery za FlowMon a Fortinet

Bezpečnostní řešení Trend Micro v distribuci Veracomp

Bezpečnostní řešení FireEye v distribuci Veracompu

Veracomp od února na nové adrese - Šafaříkova 17

Kompletní portfolio Red Hat v distribuci Veracomp

Veracomp posiluje akvizicí divize distribuce Red Hat

Řešení správy sítí AddNet od Novicomu v distribuci Veracomp

Aktuální trendy v bezpečnosti na Veracomp Day 2015

MobileIron v distribuci Veracomp

Vyměňte starý Firewall za nový Firewall Stormshield SN150 za zvýhodněnou cenu

FlowMon - kompletní řešení pro monitorování sítě

Síťové prvky Alcatel-Lucent v distribuci Veracompu

Technologie Stormshield v distribuci Veracomp

Storage řešení Imation pro média a zábavní průmysl

Aplikační inteligence, mobilita a SDN na RoadShow s Extreme Networks

Infobox v distribuci Veracomp

Cloudová řešení Cloud4Wi v portfoliu Veracomp

Extreme Networks Purview - řešení pro aplikační analýzu

Nové logo a firemní identita Extreme Networks

Videokonferenční řešení AVer v distribuci Veracomp

Veracomp - TOP Distributor roku 2013 pro síťová řešení Fortinet

Prezentační a vzdělávací řešení AVer v distribuci Veracompu

Storage systémy Imation série Nexsan v nabídce Veracompu

Policy Based Networking přináší konec skrytého IT

Extreme Networks dokončily akvizici Enterasys Networks

Veracomp na workshopu Hacking vs. Security

Business Development Manager

Přišla ekonomická krize i na datová centra?

Kam roste Blue Coat Systems?

Lufthansa nabídne v letadlech rychlou WiFi

Rozhovor s Extreme Networks: Neřešíme co se děje okolo a jdeme za svým cílem

První ročník Veracomp turnaje v malé kopané ovládl tým ASCIInet

SkyVera mění jméno na Veracomp

Jak minimalizovat problémy s komplexní bezpečnostní politikou

SkyVera otestovala ochranu proti DDoS ve spolupráci s GTS Czech a CZ.NIC