11
www.rac.cz Risk Analysis Consultants V060420 RAC QualysGuard InfoDay 2012 1 RAC QualysGuard InfoDay 2012 1

QualysGuard InfoDay 2012 - BrowserCheck

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: QualysGuard InfoDay 2012 - BrowserCheck

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

RAC QualysGuard InfoDay 2012 1 RAC QualysGuard InfoDay 2012 1

Page 2: QualysGuard InfoDay 2012 - BrowserCheck

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Zranitelné prohlížeče a jejich pluginy

Cross-site Scripting (XSS) Vulnerability Denial-of-Service (DoS) Vulnerability Buffer OverflowVulnerability Remote Code Execution or Memory Corruption Vulnerability

RAC QualysGuard InfoDay 2012 2

Page 3: QualysGuard InfoDay 2012 - BrowserCheck

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Zranitelnosti webových prohlížečů

RAC QualysGuard InfoDay 2012 3

Zdroj: National Vulnerability Database U.S.

Page 4: QualysGuard InfoDay 2012 - BrowserCheck

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Exploity webových prohlížečů

RAC QualysGuard InfoDay 2012 4

Page 5: QualysGuard InfoDay 2012 - BrowserCheck

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

Co je BrowserCheck?

RAC QualysGuard InfoDay 2012 5

BrowserCheck= Bezplatná služba pro testování zabezpečení webových prohlížečů

Snadný způsob jak zjistit:

Zda-li je webový prohlížeč aktualizovaný? Jaké plug-iny jsou instalované? Jaké plug-iny jsou (ne)aktuální? Jaké jsou k dispozici aktualizace? Kde najít aktualizace?

Podporované nejrozšířenější prohlížeče:

Page 6: QualysGuard InfoDay 2012 - BrowserCheck

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

RAC QualysGuard InfoDay 2012 6

Pokročilejší varianta, která je navržena pro firemní zákazníky

Založení administrátorského účtu

Co je BrowserCheck Business Edition?

Page 7: QualysGuard InfoDay 2012 - BrowserCheck

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

7

BrowserCheck Business Edition (BBE)

Při registraci je vygenerován jedinečný odkaz, který administrátor pošle každému zaměstnanci, který má provést test zabezpečení webového prohlížeče. Zaměstnanec si prostřednictvím webového odkazu otestuje webový prohlížeč včetně plug-inů.

RAC QualysGuard InfoDay 2012

Page 8: QualysGuard InfoDay 2012 - BrowserCheck

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

8

BrowserCheck Business Edition (BBE)

Zaměstnanec jednoduše opraví nalezené závady prostřednictvím nabídnutých instrukcí.

Administrátor průběžně sleduje stav zabezpečení prohlížečů firemních zaměstnanců.

RAC QualysGuard InfoDay 2012

Page 9: QualysGuard InfoDay 2012 - BrowserCheck

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

RAC QualysGuard InfoDay 2012 9

Srozumitelné reporty

Page 10: QualysGuard InfoDay 2012 - BrowserCheck

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

10

Podporované OS

RAC QualysGuard InfoDay 2012

Page 11: QualysGuard InfoDay 2012 - BrowserCheck

ww

w.ra

c.cz

Risk

Ana

lysis

Con

sulta

nts

V060

420

RAC QualysGuard InfoDay 2012 11

Kde najdete BrowserCheck?

https://browsercheck.qualys.com/