mboost-dp1

SXC - gusmolina

Kritiske samfundssystemer skal testes mod hackerangreb

- Via EPN.dk - , redigeret af Pernicious

Til efteråret, den 6. og 7. november, vil der blive gennemført et stort simuleret hacket, der er rettet mod kritiske it-systemer i Danmark. Det skriver Computerworld.

Testen vil omfatte flere forskellige former for angreb, fra simple DDoS-angreb, til forsøg på at bryde ind i systemer og stjæle data.

Øvelsen er arrangeret af Beredskabsstyrelsen, der gennemfører den i samarbejde med Rigspolitiet. Siden år 2003 er den blevet gennemført hvert andet år.

Mads Ecklon, Beredskabsstyrelsen til CW skrev:
Der er tale om et rollespil for bureaukrater. Vi har ikke ork-ører på og maler os næppe grønne, men øvelsen er i princippet tænkt på at ligge så tæt op ad virkeligheden som muligt.

Målene for angrebet er udpeget, men de holdes hemmelig. Det oplyses, at målene omfatter offentlige systemer, der håndterer kritiske samfundssystemer, ligesom transportnet og el-selskaber er involveret.





Gå til bund
Gravatar #1 - Mort
4. jul. 2013 06:42
Mon newz.dk er med på listen?

Den hører bestemt til blandt de mest samfundskritiske systemer. Uden newz.dk ville størstedelen af danmarks IT brain thrust jo være i konstant tilstand af frustration over ikke at kunne flame de nyeste ændringer i Win8, XBox one, iPhone m.f.l.

Tænk på hvilken skade det ville gøre på de andre IT systemer, hvis nørderne ikke fungerede optimalt!
Gravatar #2 - Athinira
4. jul. 2013 06:54
#0 skrev:
Øvelsen er arrangeret af Beredskabsstyrelsen, der gennemfører den i samarbejde med Rigspolitiet.


Med andre ord har Beredskabsstyrelsen arrangeret et LAN-party blandt deres værnepligtige og inviteret et par gamle politimænd med, og så ellers bare tømt den lokale Rema for donuts og Coca Cola.

IRC, Counter-Strike og script kiddies! Fyr den af!
Gravatar #3 - PHP-Ekspert Thoroughbreed
4. jul. 2013 07:07
#2

Mon Acid Burn og Crash Override skal med til det LAN Party?
Gravatar #4 - micma18
4. jul. 2013 07:13
Win nuke galore...

Tror de skulle have udlovet dusører til tredjeparter, som kunne afsløre svaghederne, frem for selv at prøve at finde dem.
Det er jo ikke sikkert at de svagheder som måtte findes, lige præcis er beskrevet i deres "manualer"...
Gravatar #5 - tentakkelmonster
4. jul. 2013 07:44
Ganske relevant nu hvor vi ved, hvor kraftigt et angreb vi er under fra USA. (Og her har folk hele tiden gået og haft noia over kineserne!?!)
Gravatar #6 - Target
4. jul. 2013 07:56
Athinira (2) skrev:
Med andre ord har Beredskabsstyrelsen arrangeret et LAN-party blandt deres værnepligtige og inviteret et par gamle politimænd med, og så ellers bare tømt den lokale Rema for donuts og Coca Cola.

IRC, Counter-Strike og script kiddies! Fyr den af!

Men endnu vigtigere; hvordan bliver man inviteret? :)
Gravatar #7 - Lusk
4. jul. 2013 08:56
rd-Target (6) skrev:

Men endnu vigtigere; hvordan bliver man inviteret? :)


I og med vi alle ved samtlige danske betjente kommer fra Jylland, så er jeg ret sikker på dette er tilmeldingstråden: tilmelding
Gravatar #8 - majcherek128
4. jul. 2013 09:28
Hvis det i en real-life situation også vil tage 4 måneder at svare igen, efter at målene er udvalgt, har man så ikke allerede tabt? :P

Det er vel bedre at få testet dem lidt hurtigere, sådan at vi ikke står uvidende åbent for angreb indtil da.

Det være sagt, så "thumbs up" for at de rent faktisk vil gennemføre et simuleret angreb!
De bliver nok meget negativt overrasket over resultatet.
Så er der bare spørgsmålene om kompetence, og hvor hurtigt at enkelte instanser kan få rettet deres sikkerhedshuller (ha!, det lyder som en joke!)
Gravatar #9 - Dali_lb
4. jul. 2013 09:56
Med den success rate IT i staten og den Offentlige sektor har, så har de garanteret blot sat et par lokale hjemmeværns folk til at prøve at gå ind på en hjemmeside samtidig.

Kan stadig huske da man efter halvandet år efter starten af elektroniske skole eksamener satte en række skoler til at teste systemet. Det gik selvfølgelig ned efter at måske 1/4 af hvad man måtte forvendte på en eksamens dag loggede ind på een gang.
Man havde ikke en gang tænkt på at kontakte sin ISP og bede om at få båndbredden boostet i den tidsramme hvor man forvendtede i tusindevis logins på een gang hvor dum kan man være.
Gravatar #10 - ThomasMyrup
4. jul. 2013 10:07
SÅ man gå efter NemID igen? Der behøver man da ikke et "rollespil" test for at vide det virker ikke som det skal.

man lade os da bruge flere penge på at teste det :D
Gravatar #11 - Clauzii
4. jul. 2013 10:12
"Vi har ikke ork-ører på og maler os næppe grønne, men øvelsen er i princippet tænkt på at ligge så tæt op ad virkeligheden som muligt."

Så en hacker har ork-ører og er grøn? Vi lærer åbenbart noget nyt hver dag.
Gravatar #12 - Target
4. jul. 2013 10:41
Clauzii (11) skrev:
"Vi har ikke ork-ører på og maler os næppe grønne, men øvelsen er i princippet tænkt på at ligge så tæt op ad virkeligheden som muligt."

Så en hacker har ork-ører og er grøn? Vi lærer åbenbart noget nyt hver dag.

Det gør det unægteligt noget nemmere at spotte en hacker så. Det er rart at vide.
Jeg troede de grønne mennesker med ork-ører blot spillede rollespil, men de er rent faktisk hackere...
Gravatar #13 - HenrikH
4. jul. 2013 11:25
ThomasMyrup (10) skrev:
SÅ man gå efter NemID igen? Der behøver man da ikke et "rollespil" test for at vide det virker ikke som det skal.

Nej, nej, NemID er jo sikkert - det står i loven - så det skal selvfølgelig ikke testes ;-P
Der er jo ingen grund til at teste noget der er sikkert.
Det er de ting der ikke er sikre, som måske kan have huller der skal testes. For det at sikre det ved lov, er jo en krævende process - ikke alt har brug for at være helt så sikkert...

....... >_<
Gravatar #14 - RobertL
4. jul. 2013 14:40
Spild af tid !
Store dele af Statens netværk, herunder CPR-registret, drives af
'Amerikanske' firmaer .. Så 'hackerne' HAR allerede fysisk adgang
til dit 'super-hemmelige' CPR-nummer og alt hvad der dermed kan hives ud af de offentlige data-baser .

Og når nu de har oplysningerne : Det ville da være tosset ikke at bruge (= SÆLGE) dem, ikke sandt ?
Gravatar #15 - PHP-Ekspert Thoroughbreed
4. jul. 2013 15:31
tentakkelmonster (5) skrev:
(Og her har folk hele tiden gået og haft noia over kineserne!?!)


Ja tænk, al den snak om Huawei - og så viser det sig at det er Motorola telefoner man skal være nervøse for o_O

Clauzii (11) skrev:


Så en hacker har ork-ører og er grøn? Vi lærer åbenbart noget nyt hver dag.


Guuuud! Var du ikke klar over det? Det er ligesom en Nåsår - når jeg begynder at drikke Red Bull og lege script kiddie får jeg store ører og skifter farve ^_^
Gravatar #16 - luuuuu
4. jul. 2013 16:21
Thoroughbreed (15) skrev:
Ja tænk, al den snak om Huawei - og så viser det sig at det er Motorola telefoner man skal være nervøse for o_O


Motorola er et Amerikansk firma. Det kan da ikke komme bag paa dig at de vil vide hvad du laver? Du er jo for helvede en terrorist ikke?
Gravatar #17 - zymes
4. jul. 2013 16:43
Og hvis det nu faktisk lykkedes at komme ind et sted, skal "de onde" så kappe elnettet for at se hvor lang tid der går før de er oppe igen? Eller?
Gravatar #18 - Remmerboy
4. jul. 2013 19:51
helst for at være rød styrke
Gravatar #19 - Target
5. jul. 2013 06:08
luuuuu (16) skrev:
Motorola er et Amerikansk firma. Det kan da ikke komme bag paa dig at de vil vide hvad du laver? Du er jo for helvede en terrorist ikke?

Ooh noo.... Nu har du brugt T-ordet om Thoroughbreed. Så CIA er nok på vej efter ham, hvis de ikke allerede har ham i deres fangeskab.
Gravatar #20 - Chewy
13. jul. 2013 23:42
@ #19
Det forklarer alle de spøjse opkøb.... ;-)
Gravatar #21 - Slettet Bruger [3420508235]
18. jul. 2013 18:39
Kristne samfundssystemer skal testes mod hackerangreb

Jep, hvor blev min kaffe af.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login