Top Banner
Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost Vladimír Toman
12

Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

Apr 16, 2017

Download

Mobile

eMan s.r.o.
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnostVladimír Toman

Page 2: Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

Agenda- eMan na trhu s mobilním řešením

- Nejčastěji řešené bezpečnostní otázky

- Mobile Device Management

Page 3: Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

O společnosti eMan- Přední český dodavatel mobilních řešení

- V top 3 ve vývoji mobilních aplikací v ČR

- Zahájení činnosti: 2010

- Počet členů týmu: 50

Page 4: Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

eMan na trhu s mobilním řešením

Page 5: Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

Uplatnění mobilních řešení- Pojišťovnictví a finance

- Energetika - Telekomunikace

- Průmysl a doprava

Page 6: Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

Typy mobilních aplikací - Stand-alone aplikace pro koncové uživatele

- Aplikace B2C veřejně dostupné - Aplikace B2B pro interní použití

- Průmyslové aplikace - IoT

Page 7: Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

Bezpečností otázky- Jaká data chceme chránit a proti komu?

- Jaké útoky považujeme za pravděpodobné?- Oblasti zabezpečení:

- Mobilní zařízení

- Data mobilní aplikace - Komunikace

s backend serverem

Page 8: Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

Zabezpečení Mobilní zařízení

- Získání uživatelského přístupu

- Root zařízení bez ztráty dat

- Instalace malware

Page 9: Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

Zabezpečení Data mobilní aplikace

- Data uložení a file systému/databázi

- Data uchovaná v RAM

- Přečtení zdrojového kódu aplikace

Page 10: Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

Zabezpečení Komunikace s BE

- Nejčastější a nejpravděpodobnější místo útoku

- Co je možné chránit:

- Odposlechnutí dat

- Modifikace requestů

- Zopakování requestů

- Kontrola integrity volání

Page 11: Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

Zabezpečení MDM

- Důvody využití MDM

- Časté typy implementace

- Funkčnosti:

- Nastavení bezpečnostních politik

- Konfigurace a správa zařízení

- Mobile Application Management

- Sdílení firemních zdrojů

Page 12: Jak vyvíjet a provozovat mobilní řešení s důrazem na vysokou bezpečnost - Vladimír Toman

Děkujeme za pozornost.www.eman.cz