security b-sides warsaw 2013

32
bezpieczeństwo może być seksi, czyli jak łączyć je z usability Security B-Sides Warsaw 2013 Maciej Płoński http://blog.sokoli.pl/

Upload: maciej-plonski

Post on 26-Jun-2015

123 views

Category:

Documents


2 download

DESCRIPTION

Prelekcja o łączeniu bezpieczeństwa z usability wygłoszona na Security B-sides Warsaw 2013 dnia 18/10/2013.

TRANSCRIPT

Page 1: Security B-sides Warsaw 2013

bezpieczeństwo może być seksi, czyli jak łączyć je z usability

Security B-Sides Warsaw 2013

Maciej Płoński

http://blog.sokoli.pl/

Page 2: Security B-sides Warsaw 2013

Cześć!

Nazywam się…Zajmuję się...Jestem tutaj, ponieważ…Czułe dane traktuję...

Page 3: Security B-sides Warsaw 2013

bezpieczeństwo1. «stan niezagrożenia»2. pot. «organa władzy mającej pieczę nad sprawami bezpieczeństwa publicznego»

źródło: SJP PWN

dla nas: najważniejsze jest bezpieczeństwo danych!

Co to bezpieczeństwo?

Page 4: Security B-sides Warsaw 2013

użyteczność1. «cecha tego, co jest użyteczne»2. «korzystanie z czegoś»

źródło: SJP PWN

dla nas: najważniejsza jest wygoda użytkownika!

Co to użyteczność?

Page 5: Security B-sides Warsaw 2013

Jakie cechy ma wygodny i bezpieczny system?

prostota wysoka jakość wygoda

Page 6: Security B-sides Warsaw 2013

KISS

Page 7: Security B-sides Warsaw 2013

…ale nie zbyt prosto!

Page 8: Security B-sides Warsaw 2013

bo system jest tak dobry, jak jego najsłabszy element...

Page 9: Security B-sides Warsaw 2013

nie przesadzaj...

ale uważaj na użytkownika!

Page 10: Security B-sides Warsaw 2013

bądź świadom każdego atakującego

Page 11: Security B-sides Warsaw 2013

dosłownie każdego!

Page 12: Security B-sides Warsaw 2013

zachowaj zdrowy rozsądek - ludzie są idiotami

Page 13: Security B-sides Warsaw 2013

ale nie traktuj ich jak idiotów, człowiek wie czego chce, i naprawdę tego chce

średnio po trzeciej próbie człowiek rezygnuje z prób

Page 14: Security B-sides Warsaw 2013

była nudna teoria, czas na coś bardziej praktycznego

Page 15: Security B-sides Warsaw 2013

Internet kończy się!

Page 16: Security B-sides Warsaw 2013

a czy Ty masz już swojego botneta?

Page 17: Security B-sides Warsaw 2013

wymuszaj wysoki poziom bezpieczeństwa

Page 18: Security B-sides Warsaw 2013

uważaj na zapisane hasła i osoby stojące za Tobą

dupa.8 nadal istnieje!

Page 19: Security B-sides Warsaw 2013

sam też dobrze ukryj hasła!

Page 20: Security B-sides Warsaw 2013

albo trafisz do osiołków (:

Page 21: Security B-sides Warsaw 2013

zapomnij o własnej wygodzie

(niezabezpieczone wifi!)

Page 22: Security B-sides Warsaw 2013

przekaż politykę bezpieczeństwa!

naucz, co dobre!

Page 23: Security B-sides Warsaw 2013

albo hasła i humory będą tak dobre, jak gra na gitarze! (a tego nie chcemy)

Page 24: Security B-sides Warsaw 2013

mówiłem już o najsłabszym ogniwie?

Page 25: Security B-sides Warsaw 2013

umiesz losować?

Page 26: Security B-sides Warsaw 2013

często zapominamy o magii Internetu

a także publicznych informacjach!

Page 27: Security B-sides Warsaw 2013

a technologia cały czas idzie do przodu

Page 28: Security B-sides Warsaw 2013

naucz się pokory i bądź czasem nadgorliwy

Page 29: Security B-sides Warsaw 2013

ale bądź realistą!

Page 30: Security B-sides Warsaw 2013

po prostu połącz usability z bezpieczeństwem

Page 31: Security B-sides Warsaw 2013

nie zaśmiecaj użytkownika milionem haseł i danych, o ile nie odpala broni nuklearnej

rób, co konieczne, ale nie zmieniając zbytnio podejścia i przyzwyczajeń użytkownika

testuj co użytkownik chce otrzymać (oraz w jaki sposób!) = jesteś zwycięzcą! :)

Page 32: Security B-sides Warsaw 2013

Pytania?

Maciej Płoński

http://blog.sokoli.pl/