<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="hu">
	<id>https://vik.wiki/index.php?action=history&amp;feed=atom&amp;title=Biztons%C3%A1g_%C3%A9s_Common_Criteria_%28CC%29</id>
	<title>Biztonság és Common Criteria (CC) - Laptörténet</title>
	<link rel="self" type="application/atom+xml" href="https://vik.wiki/index.php?action=history&amp;feed=atom&amp;title=Biztons%C3%A1g_%C3%A9s_Common_Criteria_%28CC%29"/>
	<link rel="alternate" type="text/html" href="https://vik.wiki/index.php?title=Biztons%C3%A1g_%C3%A9s_Common_Criteria_(CC)&amp;action=history"/>
	<updated>2026-05-17T10:50:31Z</updated>
	<subtitle>Az oldal laptörténete a wikiben</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://vik.wiki/index.php?title=Biztons%C3%A1g_%C3%A9s_Common_Criteria_(CC)&amp;diff=137433&amp;oldid=prev</id>
		<title>Unknown user: Új oldal, tartalma: „{{GlobalTemplate|Infoalap|IRFZhBiztonsag}}   ==A kockázat modellezésének 3 síkja== * az IT vagyon értéke * veszély * védtelenség  ==A védtelenség fokozatai==…”</title>
		<link rel="alternate" type="text/html" href="https://vik.wiki/index.php?title=Biztons%C3%A1g_%C3%A9s_Common_Criteria_(CC)&amp;diff=137433&amp;oldid=prev"/>
		<updated>2012-10-21T20:00:35Z</updated>

		<summary type="html">&lt;p&gt;Új oldal, tartalma: „{{GlobalTemplate|Infoalap|IRFZhBiztonsag}}   ==A kockázat modellezésének 3 síkja== * az IT vagyon értéke * veszély * védtelenség  ==A védtelenség fokozatai==…”&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Új lap&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{GlobalTemplate|Infoalap|IRFZhBiztonsag}}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==A kockázat modellezésének 3 síkja==&lt;br /&gt;
* az IT vagyon értéke&lt;br /&gt;
* veszély&lt;br /&gt;
* védtelenség&lt;br /&gt;
&lt;br /&gt;
==A védtelenség fokozatai==&lt;br /&gt;
* Természetes védtelenség&lt;br /&gt;
* Potenciális védtelenség (létezése sejthető, de nem kezelt)&lt;br /&gt;
* Kihasználható védtelenség (adott környezetben kihasználható)&lt;br /&gt;
* Nem kihasználható védtelenség (adott környezetben sem kihasználható)&lt;br /&gt;
* Maradék védtelenség (adott környezetben nem, de más környezetben kihasználható)&lt;br /&gt;
&lt;br /&gt;
==Védtelenség elemzés==&lt;br /&gt;
	ábra!&lt;br /&gt;
&lt;br /&gt;
==Természetes védtelenség==&lt;br /&gt;
* Lehetővé teszi a visszaélést minimális&lt;br /&gt;
** felismeréssel&lt;br /&gt;
** képességgel&lt;br /&gt;
** képzettséggel&lt;br /&gt;
** eszközzel&lt;br /&gt;
* Maga a biztonságpolitika utalhat rá&lt;br /&gt;
* A közös területek használatából adódhat&lt;br /&gt;
* Az azonosítási rendből következhet&lt;br /&gt;
&lt;br /&gt;
==Lehetséges támadások:==&lt;br /&gt;
* Lehallgatás&lt;br /&gt;
* Hálózati támadás&lt;br /&gt;
* Belső támadások&lt;br /&gt;
* HW/SW forgalmazásban&lt;br /&gt;
* Fizikai behatolás&lt;br /&gt;
* Technológiai támadások&lt;br /&gt;
&lt;br /&gt;
==Lehallgatás==&lt;br /&gt;
* Nyilvános médiák monitorozása (rádió, műhold, mikrohullám, publikus hálózat)&lt;br /&gt;
* A támadás típusai&lt;br /&gt;
* Forgalom ellenőrzés&lt;br /&gt;
* plain text típusú kommunikációk megfigyelése&lt;br /&gt;
* Gyengén kódolt kommunikációk visszafejtése&lt;br /&gt;
* ID-k, login-ok, és password-ök elfogása&lt;br /&gt;
	&lt;br /&gt;
	Ellenintézkedések&lt;br /&gt;
* Védett hálózat, védett jelszó, public key&lt;br /&gt;
* Érzékeny adatok erős kódolása&lt;br /&gt;
&lt;br /&gt;
==Alapfenyegetettségek (CRAMM)==&lt;br /&gt;
* rendelkezésre állás elvesztése&lt;br /&gt;
* sértetlenség elvesztése&lt;br /&gt;
* bizalmasság elvesztése&lt;br /&gt;
* hitelesség elvesztése&lt;br /&gt;
&lt;br /&gt;
==Elfogadható kockázat mátrix ==&lt;br /&gt;
* kárérték - gyakorisági érték összevetése&lt;br /&gt;
&lt;br /&gt;
A p paraméterű kockázati mátrix azt jelenti, hogy azon esetekben, ahol a&lt;br /&gt;
kár gyakoriságának és nagyságának összege &amp;lt;p, azokat elfogadjuk, a &lt;br /&gt;
nagyobb összegű mezőkre meg azt mondjuk, hogy nem elfogadható.&lt;br /&gt;
Mindig úgy fogják kérni, hogy mondjuk 2-es mátrixot légyszi.&lt;br /&gt;
* nem szorzata? -- [[KarakoMiklos|palacsint]] - 2006.06.06.&lt;br /&gt;
&lt;br /&gt;
thx to Baba&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Pl egy 5-ös mátrix&lt;br /&gt;
&lt;br /&gt;
{| border=&amp;quot;1&amp;quot;&lt;br /&gt;
|	kárérték ||	&amp;#039;&amp;#039;&amp;#039;4+&amp;#039;&amp;#039;&amp;#039; ||  n  ||  n  ||  n  ||  n  ||  n  ||  n  &lt;br /&gt;
|-&lt;br /&gt;
|^||	*4* ||  e  ||  e  ||  n  ||  n  ||  n  ||  n  &lt;br /&gt;
|-&lt;br /&gt;
|^||	*3* ||  e  ||  e  ||  e  ||  n  ||  n  ||  n  &lt;br /&gt;
|-&lt;br /&gt;
|^||	*2* ||  e  ||  e  ||  e  ||  e  ||  n  ||  n  &lt;br /&gt;
|-&lt;br /&gt;
|^||	*1* ||  e  ||  e  ||  e  ||  e  ||  e  ||  n  &lt;br /&gt;
|-&lt;br /&gt;
|^||	*0* ||  e  ||  e  ||  e  ||  e  ||  e  ||  e  &lt;br /&gt;
|-&lt;br /&gt;
|^||	&amp;#039;&amp;#039;&amp;#039;0-&amp;#039;&amp;#039;&amp;#039; ||  e  ||  e  ||  e  ||  e  ||  e  ||  e  &lt;br /&gt;
|-&lt;br /&gt;
|||||	  &amp;#039;&amp;#039;&amp;#039;0-&amp;#039;&amp;#039;&amp;#039;	  ||	  *0*	  ||	  *1*	  ||	  *2*	  ||	  *3*	 ||	  *4*	  &lt;br /&gt;
|-&lt;br /&gt;
|^||^  ||  gyakorisági érték  ||||||||||&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==Mi a CC?==&lt;br /&gt;
* Nemzetközileg elfogadott keretrendszer az IT biztonság területén&lt;br /&gt;
** Közös struktúra és nyelv a termékek/rendszerek IT biztonsági követelményeinek kifejezésére&lt;br /&gt;
** Szabványos IT biztonsági követelmény összetevők és csomagok gyűjteménye&lt;br /&gt;
* Nemzetközileg elfogadott értékelési módszertan, besorolási rendszer&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-- [[AdamO|adamo]] - 2006.04.15.&lt;br /&gt;
-- [[ZozZ|Zoz]] - 2006.04.19.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Infoalap]]&lt;/div&gt;</summary>
		<author><name>Unknown user</name></author>
	</entry>
</feed>